मुख्य सामग्री पर जाएं

Cisco Meraki, HPE Aruba और Ruckus पर iPSK कैसे तैनात करें

यह व्यावहारिक संदर्भ मार्गदर्शिका दिखाती है कि Cisco Meraki पर iPSK, HPE Aruba Central पर MPSK और Ruckus SmartZone पर DPSK को कैसे तैनात किया जाए, जिसमें एक संक्षिप्त UniFi PPSK परिशिष्ट भी शामिल है। यह मुख्य रूप से की (key) जारी करने, VLAN या पॉलिसी प्लेसमेंट, RADIUS निर्णय प्रवाह और निरसन (revocation) परीक्षणों पर केंद्रित है जो यह साबित करते हैं कि एक लाइव स्थान पर तैनाती काम करती है।

By Marketing TeamPublished
📖 13 मिनट का पाठ2,855 शब्द2 हल किए गए उदाहरण10 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Cisco Meraki, HPE Aruba और Ruckus के लिए iPSK पर परिनियोजन ब्रीफिंग में आपका स्वागत है। परिचालन संबंधी समस्या जानी-पहचानी है। आपके पास जितने SSIDs होने चाहिए, उससे अधिक प्रकार के डिवाइस हैं। होटल के कमरों के डिवाइस, निवासियों के डिवाइस, भवन प्रणालियों, ठेकेदारों के उपकरणों और अस्थायी इवेंट टेक्नोलॉजी को अलग-अलग एक्सेस निर्णयों की आवश्यकता होती है। एक साझा पासवर्ड आपको एक साफ ऑफबोर्डिंग मार्ग नहीं देता है। प्रत्येक समूह के लिए एक अलग SSID रेडियो ओवरहेड जोड़ता है और सेवा को संचालित करना कठिन बनाता है। Identity pre-shared key परिनियोजन इस अंतर को दूर करते हैं। साझा SSID वही रहता है, लेकिन प्रत्येक डिवाइस या समूह को एक अलग कुंजी प्राप्त होती है। कुंजी एक अलग VLAN, नीति या भूमिका की ओर ले जा सकती है। विक्रेताओं के अनुसार नाम अलग-अलग होते हैं। Cisco Meraki RADIUS के साथ iPSK का उपयोग करता है। HPE Aruba MPSK का उपयोग करता है। Ruckus DPSK का उपयोग करता है। UniFi अपने स्थानीय विकल्प को Private Pre-Shared Keys, या PPSK कहता है। परिचालन सिद्धांत एक ही है: आप एक साझा गुप्त (shared secret) को एक एक्सेस निर्णय से बदल देते हैं जिसे आप जारी, निरीक्षण और निरस्त कर सकते हैं। वायर्ड डिज़ाइन से शुरुआत करें। उन VLANs का निर्माण करें जिनकी आपको वास्तव में आवश्यकता है और सुनिश्चित करें कि प्रत्येक AP अपलिंक उन्हें ले जाता है। डैशबोर्ड में कुंजियाँ बनाकर शुरुआत न करें। पहले एक्सेस के परिणामों पर सहमति बनाएं। एक बहु-किराएदार इमारत में, वह निवासी, भवन संचालन, कमरे का डिवाइस और परीक्षण हो सकता है। एक होटल में, यह कमरे का डिवाइस, बैक-ऑफिस और ठेकेदार हो सकता है। एक स्टेडियम में, यह प्रोडक्शन, इवेंट संचालन और अस्थायी डिवाइस हो सकता है। नामों का महत्व इस तथ्य से कम है कि प्रत्येक का एक स्पष्ट मालिक और एक परिभाषित उद्देश्य होता है। फिर तय करें कि कुंजी कितनी विस्तृत होनी चाहिए। डिवाइस-विशिष्ट कुंजी को निरस्त करना और जांचना आसान है। एक समूह कुंजी को वितरित करना आसान है, लेकिन रिसाव होने पर इसे साझा करने वाला प्रत्येक डिवाइस प्रभावित होता है। ऑफबोर्डिंग के दौरान यह अंतर सबसे अधिक मायने रखता है। यदि कोई ठेकेदार समूह कुंजी के साथ जाता है, तो आपको पूरे समूह को रोटेट करने की आवश्यकता हो सकती है। यदि ठेकेदार के पास व्यक्तिगत कुंजी है, तो आप एक रिकॉर्ड को हटा सकते हैं और बाकी सभी की पहुंच को सुरक्षित रख सकते हैं। Cisco Meraki आपको एक RADIUS-समर्थित iPSK मार्ग देता है। डैशबोर्ड में, Wireless, Configure, Access control पर जाएं। अपना SSID चुनें और Identity PSK with RADIUS का चयन करें। स्प्लैश पेज के बजाय डायरेक्ट एक्सेस सेट करें, फिर RADIUS सर्वर को कॉन्फ़िगर करें। यह वह बिंदु है जहां आपको स्पष्ट स्वामित्व की आवश्यकता होती है। एक्सेस पॉइंट RADIUS क्लाइंट है। आपका प्रमाणीकरण प्लेटफ़ॉर्म निर्णय बिंदु है। RADIUS साझा गुप्त को अपने स्वीकृत सीक्रेट्स स्टोर में रखें। इसे परिनियोजन स्प्रेडशीट में न छोड़ें। Meraki एक MAC-आधारित मॉडल और एक Easy PSK मॉडल का दस्तावेजीकरण करता है। MAC-आधारित मॉडल में, RADIUS रिकॉर्ड एक डिवाइस MAC पते को कुंजी के साथ जोड़ता है। Easy PSK मॉडल में, AP विशिष्ट हैंडशेक सामग्री को RADIUS को अग्रेषित करता है। RADIUS सर्वर एक मिलान वाली ज्ञात कुंजी ढूंढता है और एक Access-Accept भेजता है जिसमें Meraki द्वारा अपेक्षित कुंजी जानकारी होती है। AP हैंडशेक को पुनरारंभ करता है और कनेक्शन पूरा करता है।जहां सेगमेंटेशन महत्वपूर्ण है, वहां Meraki SSID को ब्रिज मोड में चलाएं। इसे एक डिफ़ॉल्ट VLAN दें। फिर प्रलेखित RADIUS ओवरराइड को सक्षम करें ताकि सफल प्रतिक्रिया उस डिफ़ॉल्ट टैग को बदल सके। आप फ़ायरवॉल या ट्रैफ़िक नियंत्रण के लिए Dashboard समूह नीति भी लागू कर सकते हैं। परीक्षण तब तक पूरा नहीं होता जब तक डिवाइस में इच्छित एड्रेस रेंज और अपेक्षित नीति न हो। एक RADIUS स्वीकार्य होना आवश्यक है। यह अंतिम परिणाम नहीं है। उल्लिखित Meraki वर्कफ़्लो में दो कठिन बाधाएं हैं। RADIUS क्षमता वाला प्रलेखित iPSK संस्करण WPA3 का समर्थन नहीं करता है। यह तब भी काम नहीं करता है जब SSID ट्रैफ़िक को MX Concentrator पर टनल करता है। इन्हें पायलट से पहले लिए गए निर्णयों के रूप में मानें, न कि लॉन्च के बाद मिले किसी टिकट के रूप में। HPE Aruba इसी लक्ष्य को MPSK और ClearPass के माध्यम से प्राप्त करता है। Aruba Central में, Manage, Devices, Access Points, Config और फिर WLANs खोलें। SSID जोड़ें या संपादित करें, Security खोलें, Personal चुनें, MPSK-AES चुनें और प्राथमिक सर्वर के रूप में ClearPass Policy Manager का चयन करें। यह वर्कफ़्लो स्पष्ट करता है कि ClearPass क्यों महत्वपूर्ण है। एक डिवाइस पंजीकृत होता है और उसे डिवाइस-विशिष्ट या समूह-विशिष्ट पासफ़्रेज़ प्राप्त होता है। यह WPA2-PSK-AES का उपयोग करके जुड़ता है। AP, ClearPass के साथ प्रलेखित MAC प्रमाणीकरण एक्सचेंज करता है। ClearPass प्राधिकरण जानकारी और Aruba MPSK पासफ़्रेज़ एट्रिब्यूट के साथ Access-Accept लौटाता है। AP कुंजी जेनरेट करता है और फोर-वे हैंडशेक पूरा करता है। यदि पासफ़्रेज़ गलत है, या ClearPass डिवाइस को अस्वीकार कर देता है, तो जुड़ाव विफल हो जाता है। केवल इसलिए कि प्रक्रिया MAC लुकअप का उपयोग करती है, MPSK WLAN में मैन्युअल रूप से MAC प्रमाणीकरण न जोड़ें। Aruba स्पष्ट रूप से MPSK और मैन्युअल MAC प्रमाणीकरण को पारस्परिक रूप से अनन्य मानता है। यह डेनाइलिस्टिंग और आंतरिक RADIUS सर्वर को असंगत संयोजनों के रूप में भी पहचानता है। लाइव प्रोफ़ाइल को छूने से पहले उन बाधाओं को परिवर्तन रिकॉर्ड में कैप्चर करें। एक Aruba बिंदु पर अतिरिक्त ध्यान देने की आवश्यकता है: कैशिंग। Aruba दस्तावेज करता है कि एक AP रोमिंग के लिए MPSK जानकारी को कैश करता है। एक कैश किए गए रिकॉर्ड का मतलब यह हो सकता है कि AP एक नया MAC प्रमाणीकरण लुकअप नहीं करता है। यह रोमिंग के लिए उपयोगी है। यही कारण है कि एक त्वरित पुनः प्रयास रद्दीकरण का प्रमाण नहीं है। हम कुछ ही क्षणों में परीक्षण योजना पर वापस आएंगे। अब तक, व्यावहारिक पैटर्न स्पष्ट है। नेटवर्क सेगमेंट बनाएं। साझा SSID सेट करें। वेंडर के की-लुकअप पाथ को कॉन्फ़िगर करें। प्रत्येक कुंजी को एक निश्चित नीति परिणाम के साथ संबद्ध करें। फिर साबित करें कि कुंजी गायब होने पर निर्णय बदल जाता है। वह अंतिम भाग वह है जहां कई अन्यथा मजबूत पायलट विफल हो जाते हैं। अब, आइए Ruckus, RADIUS और VLAN मैपिंग अवधारणा, और रद्दीकरण परीक्षण को देखें जो एक iPSK परिनियोजन को परिचालन रूप से विश्वसनीय बनाता है। Ruckus SmartZone पर, आप पहले पुष्टि करते हैं कि WLAN DPSK-सक्षम है। फिर Security, Access Control, Dynamic PSK खोलें और Generate DPSKs चुनें। WLAN चुनें, कुंजियों की संख्या चुनें, उपयोगकर्ता नाम और पासफ़्रेज़ दर्ज या जेनरेट करें, उपयोगकर्ता भूमिका चुनें, VLAN ID सेट करें और तय करें कि क्या कुंजी एक समूह DPSK है।Ruckus ऑपरेटिंग मॉडल में कुंजी प्रकार को दृश्यमान बनाता है। एक अनबाउंड DPSK तब बाउंड हो जाता है जब कोई डिवाइस पहली बार इसका उपयोग करता है। एक ग्रुप DPSK साझा करने योग्य रहता है। एक बाउंड कुंजी को MAC एड्रेस के साथ इम्पोर्ट किया जा सकता है। नियंत्रित हैंडओवर के लिए अनबाउंड कुंजियों का उपयोग करें। ग्रुप कुंजियों का उपयोग केवल वहीं करें जहां साझा उपयोग जानबूझकर किया गया हो और मालिक रोटेशन के परिणाम को स्वीकार करता हो। बाउंड रिकॉर्ड का उपयोग वहां करें जहां एक विश्वसनीय डिवाइस इन्वेंट्री पहले से मौजूद हो। पॉलिसी का निर्णय रोल या चयनित VLAN में हो सकता है। Ruckus दस्तावेज़ों में बताया गया है कि एक यूजर रोल में VLAN, UTP और समय प्रतिबंधों सहित विशेषताएं और अनुमतियां होती हैं। यह आपको कुंजी जनरेशन के दौरान एक VLAN चुनने की सुविधा भी देता है। आप जो भी डिज़ाइन चुनें, उसे स्विच और गेटवे कॉन्फ़िगरेशन से वापस मैप करें। एक सही कुंजी रिकॉर्ड किसी AP अपलिंक पर अनुपलब्ध VLAN को ठीक नहीं कर सकता है। वेंडर-न्यूट्रल दृष्टिकोण के लिए, RADIUS एक ऑथेंटिकेशन और ऑथराइजेशन परिणाम देता है। यह प्रत्येक कंट्रोलर को इसे एक ही तरह से समझने के लिए बाध्य नहीं करता है। Cisco Meraki में, RADIUS कुंजी की जानकारी प्रदान कर सकता है और SSID के डिफॉल्ट VLAN टैग को ओवरराइड कर सकता है। Aruba में, ClearPass MPSK पासफ़्रेज़ और ऑथराइजेशन जानकारी वापस करता है। Ruckus DPSK में, SmartZone अपने स्वयं के DPSK रिकॉर्ड, यूजर रोल और VLAN विकल्प का उपयोग कर सकता है। RFC 4675 IEEE 802 नेटवर्क में डायनेमिक VLAN असाइनमेंट के लिए RADIUS विशेषताओं का वर्णन करता है और यह स्वीकार करता है कि एक WiFi डिवाइस को वर्चुअल पोर्ट के रूप में संभाला जा सकता है। इसका मतलब है कि आपके परीक्षण साक्ष्य को चार परतों को पार करना होगा। पहला, डिवाइस ने इच्छित SSID और कुंजी का उपयोग किया। दूसरा, एक्सेस पॉइंट या कंट्रोलर ने कुंजी को स्वीकार कर लिया। तीसरा, पॉलिसी सर्विस ने अपेक्षित ऑथराइजेशन वापस कर दिया। चौथा, डिवाइस इच्छित VLAN या पॉलिसी में पहुंच गया और केवल वहां अनुमत सेवाओं तक ही पहुंच सका। यदि आप कंट्रोलर इवेंट पर रुक जाते हैं, तो आपने सेगमेंटेशन साबित नहीं किया है। निरस्तीकरण परीक्षण आपका सबसे महत्वपूर्ण स्वीकृति परीक्षण है। एक सकारात्मक नियंत्रण के साथ शुरू करें। जारी की गई कुंजी के साथ एक परीक्षण डिवाइस कनेक्ट करें। प्रासंगिक होने पर RADIUS या ClearPass स्वीकृति, कंट्रोलर क्लाइंट रिकॉर्ड और देखे गए VLAN या पॉलिसी को कैप्चर करें। फिर नियंत्रण के वास्तविक स्रोत पर कुंजी को निरस्त करें। Meraki RADIUS मैपिंग को हटाएं या अस्वीकार करें। Aruba का निर्णय प्रदान करने वाले ClearPass रजिस्ट्रेशन या ऑथराइजेशन को हटाएं। Ruckus DPSK को हटा दें। UniFi PPSK में, वर्तमान UniFi कॉन्फ़िगरेशन गाइडेंस का उपयोग करके पासवर्ड-टू-VLAN मैपिंग को हटा दें। फिर एक नया एसोसिएशन बलपूर्वक लागू करें। SSID को भूल जाएं, या WiFi को अक्षम और पुनः सक्षम करें, और पुरानी कुंजी के साथ पुन: प्रयास करें। पास होने की स्थिति एक अस्वीकृत नया जुड़ाव और एक लॉग प्रविष्टि है जो आपको बताती है कि ऐसा क्यों हुआ। परिणाम के रूप में डैशबोर्ड में कुंजी की अनुपस्थिति का उपयोग न करें। आप यह परीक्षण कर रहे हैं कि नेटवर्क एक्सेस को अस्वीकार करता है या नहीं, न कि यह कि किसी एडमिनिस्ट्रेटर ने डिलीशन फॉर्म पूरा किया है या नहीं।Aruba के लिए, परीक्षण डिज़ाइन में कैश (cache) व्यवहार को शामिल करें। एक कैश्ड MPSK नए लुकअप से बच सकता है। अपने प्रोडक्शन कार्यप्रणाली में कैश-हैंडलिंग या समय सीमा समाप्त होने के चरण को परिभाषित करें और केवल तभी नया एसोसिएशन टेस्ट चलाएं। प्रत्येक प्लेटफ़ॉर्म के लिए, उसी SSID पर अप्रभावित कुंजी (key) के साथ जॉइन को दोहराएं। इसे अभी भी काम करना चाहिए। यह एक टूटे हुए WLAN प्रोफाइल, अत्यधिक-व्यापक RADIUS परिवर्तन या वायर्ड पथ पर अनुपलब्ध VLAN को पकड़ता है। एक संक्षिप्त रोलआउट अनुक्रम अच्छी तरह से काम करता है। दो नीतिगत परिणामों और कुछ प्रतिनिधि उपकरणों के साथ शुरू करें। एक आसान डिवाइस होना चाहिए जैसे कि एक प्रबंधित टैबलेट। एक कठिन डिवाइस होना चाहिए जैसे कि पुराना रूम कंट्रोलर या IoT यूनिट। जारी करना, अनुमत एक्सेस, गलत-कुंजी अस्वीकृति, निरसन (revocation) और अप्रभावित-कुंजी निरंतरता का परीक्षण करें। डिवाइस आइडेंटिफायर, कुंजी स्वामी, नीति का नाम, जारी करने का समय और साक्ष्य स्थान को लिख लें। केवल तभी एक बड़े समूह की ओर बढ़ें। स्थान संचालन के लिए, सहायता प्रक्रिया को संक्षिप्त रखें। पहली-लाइन की टीम को SSID नाम, एक डिवाइस आइडेंटिफायर, जारी की गई-कुंजी के स्वामी, विफलता का समय और कंट्रोलर इवेंट कैप्चर होने से पहले कुंजी को दोबारा जारी न करने के निर्देशों की आवश्यकता होती है। नेटवर्क इंजीनियरिंग को RADIUS, ClearPass, SmartZone रोल मैपिंग और वायर्ड VLAN ट्रांसपोर्ट के स्वामित्व की आवश्यकता होती है। यह विभाजन समय की एक परिचित बर्बादी से बचाता है - एक कुंजी को बदलना जब वास्तविक खराबी एक AP ट्रंक या गलत तरीके से लागू की गई भूमिका है। दायरे पर एक अंतिम शब्द। iPSK सेगमेंटेशन और एक्सेस कंट्रोल का समर्थन कर सकता है, लेकिन यह नेटवर्क को स्वचालित रूप से GDPR या PCI DSS के अनुरूप नहीं बनाता है। GDPR के लिए उपयुक्त तकनीकी और संगठनात्मक सुरक्षा उपायों की आवश्यकता होती है। PCI DSS भुगतान खाता डेटा की सुरक्षा के लिए आवश्यकताएं प्रदान करता है। iPSK परिनियोजन को व्यापक सुरक्षा और डेटा-हैंडलिंग डिज़ाइन के इनपुट के रूप में मानें, न कि अनुपालन प्रमाणपत्र के रूप में। अगला कदम व्यावहारिक है। प्रत्येक के लिए एक प्रोडक्शन-जैसे साइट, दो नीति परिणाम और एक परीक्षण उपकरण चुनें। निर्णय पथ का निर्माण करें, साक्ष्य कैप्चर करें और कुछ से अधिक कुंजियां जारी करने से पहले निरसन परीक्षण चलाएं। यदि वह परीक्षण काम करता है, तो आपके पास एक Multi-Tenant WiFi सेवा की नींव है जिसे संचालित करना आसान है, निरस्त करना आसान है और सहायता करना अधिक स्पष्ट है।

हमारी मुख्य श्रृंखला का हिस्सा: मल्टी-टेनेंट WiFi गाइड

Cisco Meraki, HPE Aruba और Ruckus पर iPSK कैसे तैनात करें

Cisco Meraki, HPE Aruba आणि Ruckus यापैकी प्रत्येक तुम्हाला प्रत्येक गटासाठी स्वतंत्र SSID तयार न करता वेगवेगळ्या उपकरणांना किंवा गटांना वेगवेगळ्या पॉलिसींवर ठेवण्याची परवानगी देतात. एक WPA2 पर्सनल SSID कॉन्फिगर करा, वैयक्तिक की तयार करा किंवा मिळवा, तिला VLAN किंवा रोलशी जोडणी करा, आणि नंतर हे सिद्ध करा की डिलीट केल्याने नवीन जोडणी ब्लॉक होते. 1 2 3

iPSK डिप्लॉयमेंट प्रत्यक्षात काय करते?

एक आयडेंटिटी प्री - शेअर्ड की, म्हणजेच iPSK, सामायिक SSID राखून एखाद्या उपकरणाला किंवा गटाला एक वेगळा पासवर्ड प्रदान करते. व्हेंडर्स यासाठी वेगवेगळी नावे वापरतात. Cisco Meraki याच्या RADIUS - बॅक्ड पर्यायाला iPSK असे म्हणते. HPE Aruba याला मल्टी प्री - शेअर्ड की, म्हणजेच MPSK म्हणते. Ruckus याला डायनॅमिक PSK, म्हणजेच DPSK म्हणते. Ubiquiti UniFi याच्या स्थानिक पर्यायाला प्रायव्हेट प्री - शेअर्ड की, म्हणजेच PPSK म्हणते.

याचा व्यावहारिक परिणाम म्हणजे एकाच वैयक्तिक WiFi नेटवर्कवर नियंत्रित प्रवेश मिळणे. तुम्ही प्रत्येक वापराच्या स्थितीनुसार स्वतंत्र SSID प्रसिद्ध न करता एखादे रूम डिव्हाइस, रेसिडेंट डिव्हाइस किंवा ऑपरेशनल डिव्हाइस वेगळे करू शकता. नियंत्रण बिंदू प्लॅटफॉर्मनुसार भिन्न असतो. Cisco Meraki हे RADIUS च्या माध्यमातून की आणि VLAN ओव्हरराइड मिळवू शकते. HPE Aruba हे ClearPass कडून एनक्रिप्टेड पासफ्रेज आणि ऑथोरायझेशन माहिती मिळवते. Ruckus हे DPSK ला थेट युझर रोल किंवा VLAN मध्ये ठेवू शकते. UniFi PPSK स्थानिक पातळीवर पासवर्डला VLAN शी मॅप करते. 1 2 3 4

हे 802.1X चे पर्याय नाही. IEEE 802.1X हे पोर्ट - आधारित नेटवर्क ऍक्सेस कंट्रोल प्रदान करते, तर iPSK अशा उपकरणांसाठी योग्य आहे ज्यांना सामायिक SSID आणि वैयक्तिक - की ऍक्सेसची आवश्यकता असते. 5

प्लॅटफॉर्म क्रेडेंशियल कंट्रोल प्लेन नमूद केलेल्या वर्कफ्लोद्वारे समर्थित पॉलिसी किंवा VLAN असोसिएशन महत्त्वाचे डिझाइन बंधन
Cisco Meraki बाह्य RADIUS RADIUS VLAN ओव्हरराइडसह ब्रिज - मोड SSID, तसेच डॅशबोर्ड ग्रुप पॉलिसी RADIUS सह iPSK हे WPA3 ला सपोर्ट करत नाही, आणि ते MX कंसन्ट्रेटरला टनेल केलेल्या SSID वर ऑपरेट होऊ शकत नाही. 1
HPE Aruba ClearPass पॉलिसी मॅनेजर ClearPass Access-Accept मध्ये ऑथोरायझेशन माहिती आणि Aruba MPSK पासफ्रेज ॲट्रिब्युट समाविष्ट असते MPSK हे WPA2-PSK-AES वापरते आणि मॅन्युअल MAC ऑथेंटिकेशनसह परस्पर अनन्य असते. 2
Ruckus SmartZone SmartZone डायनॅमिक PSK स्टोअर DPSK तयार करताना निवडलेला युझर रोल आणि VLAN ID बाउंड, अनबाउंड आणि ग्रुप कीजची ऑपरेशनल मालकी वेगवेगळी असते. 3
Ubiquiti UniFi UniFi नेटवर्क कॉन्फिगरेशन प्रत्येक कॉन्फिगर केलेल्या VLAN साठी एक PPSK पासवर्ड PPSK हे फक्त WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

सुरू करण्यापूर्वी तुम्हाला कशाची आवश्यकता आहे?

डॅशबोर्ड ऐवजी फॉरवर्डिंग डिझाइनपासून सुरुवात करा. टार्गेट VLANs तयार करा आणि याची खात्री करा की प्रत्येक AP अपलिंकवर असा कोणताही VLAN कार्यरत आहे जो एखादा SSID परत करू शकतो. अशा पॉलिसीचे परिणाम निवडा जे ऑपरेटर्स स्पष्ट करू शकतील, जसे की रेसिडेंट, बिल्डिंग ऑपरेशन्स, रूम डिव्हाइस आणि टेस्ट. कीज प्रति उपकरण असणार आहेत की नियंत्रित गटानुसार असणार आहेत हे ठरवा. प्रति - उपकरण कीज अचूक रिव्होकेशन (रद्द करणे) करण्यास परवानगी देतात, तर ग्रुप कीज त्रुटींचे निवारण करण्याचे श्रम कमी करतात परंतु लीक होण्याचा प्रभाव वाढवतात. 3 RADIUS-backed डिझाइनसाठी, ऍक्सेस पॉईंट्स किंवा त्यांच्या मॅनेजमेंट सबनेटची RADIUS क्लायंट म्हणून नोंदणी करा. ऍक्सेस पॉईंट्स आणि RADIUS सर्व्हरवर तोच शेअर केलेला गुप्त कोड (shared secret) वापरा. Cisco Meraki त्याच्या RADIUS सर्व्हर कॉन्फिगरेशनमध्ये या संबंधाचे दस्तऐवजीकरण करते. गुप्त कोड तुमच्या मंजूर सिक्रेट्स स्टोअरमध्ये ठेवा आणि प्रत्येक की पॉप्युलेशनसाठी नियुक्त मालक सेट करा. 1

लागू असेल तेथे SSID, पॉलिसी आउटकम, की सोर्स, चाचणी डिव्हाइसचा MAC ॲड्रेस आणि रिव्होकेशन रिझल्टची नोंद ठेवा. MAC रँडमायझेशनमुळे MAC-बाउंड वर्कफ्लो क्लिष्ट होऊ शकतो, ज्याला Cisco Meraki द्वारे Easy PSK चे एक कारण म्हणून ओळखले जाते. 1

तुम्ही RADIUS सह Cisco Meraki iPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला केंद्रीय नियंत्रणाची आवश्यकता असेल तेव्हा RADIUS सह Cisco Meraki iPSK वापरा. डॅशबोर्डमध्ये, Wireless > Configure > Access control उघडा, लक्ष्यित SSID निवडा आणि Identity PSK with RADIUS निवडा. स्प्लॅश पेज None (Direct access) वर सेट करा, नंतर RADIUS सर्व्हरचे तपशील जोडा. Cisco Meraki च्या मार्गदर्शकामध्ये सध्याचे स्क्रीन्स आणि उदाहरणे समाविष्ट आहेत. 1

MAC-आधारित वर्कफ्लोसाठी, तुमचे RADIUS रेकॉर्ड क्लायंट MAC ॲड्रेस आणि PSK ला Tunnel-Password द्वारे बाइंड करते. Easy PSK मध्ये, AP हा Meraki व्हेंडर-विशिष्ट हँडशेक ॲट्रिब्युट्स पुरवतो; RADIUS ला iPSK सापडते आणि तो Access-Accept पाठवतो, त्यानंतर AP की हँडशेक रीस्टार्ट करतो. 1

जिथे तुम्हाला प्रति-डिव्हाइस VLAN प्लेसमेंटची आवश्यकता असेल तिथे ब्रिज मोड कॉन्फिगर करा. Client IP and VLAN अंतर्गत डीफॉल्ट SSID VLAN सेट करा, नंतर दस्तऐवजीकरण केलेले RADIUS ओव्हरराइड सक्षम करा जेणेकरून एखादे Access-Accept त्या डीफॉल्ट VLAN टॅगला बदलू शकेल. तुम्हाला फायरवॉल, ट्रॅफिक-शेपिंग किंवा इतर डॅशबोर्ड पॉलिसीची देखील आवश्यकता असल्यास Network-wide > Configure > Group Policies अंतर्गत मॅचिंग डॅशबोर्ड ग्रुप पॉलिसी तयार करा. Cisco Meraki चा व्हॅलिडेशन सिक्वेन्स म्हणजे चाचणी डिव्हाइस कनेक्ट करणे, RADIUS लाइव्ह लॉग तपासणे आणि डॅशबोर्डमध्ये क्लायंट तपासणे. 1

Cisco Meraki हे WPA3 वर किंवा MX Concentrator वर टनेल केलेल्या SSID वर या RADIUS सह iPSK क्षमतेला सपोर्ट करत नाही. पायलट प्रोजेक्ट सुरू करण्यापूर्वी दोन्ही गोष्टींची खात्री करा. 1

तुम्ही Aruba Central मध्ये HPE Aruba MPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला डिव्हाइस-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज आणि ऑथरायझेशन निर्णय जारी करण्यासाठी ClearPass ची आवश्यकता असेल तेव्हा ClearPass सह HPE Aruba MPSK वापरा. Aruba Central मधील दस्तऐवजीकरण केलेला मार्ग Manage > Devices > Access Points > Config > WLANs असा आहे. एखादा SSID जोडा किंवा सध्याचा SSID संपादित करा, Security उघडा, Personal निवडा, की मॅनेजमेंट अंतर्गत MPSK-AES निवडा, प्रायमरी सर्व्हर म्हणून ClearPass Policy Manager निवडा आणि सेव्ह करा. 2

दस्तऐवजीकरण केलेला प्रवाह सुस्पष्ट आहे. एखादे डिव्हाइस नोंदणी करते आणि पासफ्रेज प्राप्त करते. ते WPA2-PSK-AES सह कनेक्ट होते. AP हा ClearPass विरुद्ध MAC ऑथेंटिकेशन करतो. ClearPass ऑथरायझेशन माहिती आणि Aruba-MPSK-Passphrase व्हेंडर-विशिष्ट ॲट्रिब्युटसह Access-Accept परत करतो. AP हा PSK जनरेट करतो आणि फोर-वे की एक्सचेंज पूर्ण करतो. चुकीचा पासफ्रेज किंवा Access-Reject कनेक्शन रोखतो. 2 केवळ फ्लोमध्ये MAC लुकअप समाविष्ट आहे म्हणून WLAN वर मॅन्युअली MAC ऑथेंटिकेशन सक्षम करू नका. Aruba चे असे म्हणणे आहे की MPSK आणि मॅन्युअल MAC ऑथेंटिकेशन हे परस्पर अनन्य (mutually exclusive) आहेत. हे असेही नमूद करते की MPSK हे डिनायलिस्टिंग आणि अंतर्गत RADIUS सर्व्हरसोबत परस्पर अनन्य आहे. तुम्ही प्रॉडक्शन प्रोफाइल बदलण्यापूर्वी त्या निर्बंधांना डिझाइन रिव्ह्यू चेकपॉइंट म्हणून विचारात घ्या. 2

कॅशच्या (cache) आधारे रिव्होकेशनचे नियोजन करा. Aruba चे दस्तऐवजीकरण सांगते की AP हा रोमिंगसाठी स्थानिक कॅशमध्ये MPSK पासफ्रेज स्टोअर करतो आणि जेव्हा त्याला संबंधित एन्ट्री सापडते तेव्हा तो MAC ऑथेंटिकेशन वगळू शकतो. त्यामुळे, केवळ नोंदणी हटवणे किंवा पॉलिसी बदलणे हा पुरेसा पुरावा नाही. तुमच्या एक्सेप्टन्स टेस्टमध्ये संबंधित कॅश केलेली स्थिती जुन्या क्रेडेंशियलला परवानगी देणे बंद केल्यानंतर नवीन असोसिएशन समाविष्ट असणे आवश्यक आहे. तुमच्या रिलीजसाठी कॅश-क्लिअरिंग किंवा एक्स्पायरी प्रक्रिया परिभाषित करण्यासाठी सध्याचे Aruba आणि ClearPass ऑपरेटिंग दस्तऐवज वापरा. 2

तुम्ही SmartZone वर Ruckus DPSK की कशा तयार करता?

जेव्हा SmartZone हा तुमचा ऑपरेशनल कंट्रोल पॉइंट असतो आणि तुम्हाला कंट्रोलरने की तयार कराव्यात आणि काढून टाकाव्यात असे वाटत असेल तेव्हा Ruckus DPSK वापरा. प्रथम WLAN हे DPSK-सक्षम असल्याची खात्री करा. त्यानंतर Security > Access Control > Dynamic PSK वर जा आणि Generate DPSKs निवडा. WLAN निवडा, की ची संख्या निवडा, नंतर युझरनेम आणि पासफ्रेज प्रविष्ट करा किंवा जनरेट करा. युझर रोल निवडा, VLAN ID सेट करा आणि ती की ग्रुप DPSK आहे की नाही ते निवडा. 3

DPSK चा प्रकार काळजीपूर्वक निवडा. न बांधलेली (unbound) की पहिल्या वापराच्या वेळी बांधली (bound) जाते, ग्रुप की एकाधिक डिव्हाइसेसना सेवा देऊ शकते आणि बाउंड की CSV वापरून MAC ॲड्रेसद्वारे इंपोर्ट केली जाऊ शकते. 3

Ruckus निवडलेला युझर रोल हा रोलचे गुणधर्म आणि परवानग्यांशी जोडतो, ज्यामध्ये VLAN, UTP आणि वेळेचे निर्बंध समाविष्ट असतात. की तयार करताना तुम्ही VLAN ID देखील सेट करू शकता. यामुळे तुम्हाला ॲक्सेस कंट्रोल निर्णय हा DPSK रेकॉर्ड किंवा त्याच्या रोलशी जोडलेला ठेवून एक सुसंगत SSID वापरण्याची परवानगी मिळते. 3

रिव्होकेशनसाठी, Dynamic PSK सूचीमध्ये DPSK निवडा आणि Delete वापरा. की जारी करण्यासाठी वापरलेल्या त्याच डिव्हाइससह डिलीशनची चाचणी घ्या. SSID विसरून जा (forget) किंवा ते डिस्कनेक्ट करा, त्यानंतर काढून टाकलेल्या कीचा वापर करून नवीन कनेक्शनचा प्रयत्न करा. पास कंडिशन म्हणून नाकारलेला प्रवेश (denied join) रेकॉर्ड करा. कंट्रोलर सूचीमध्ये केवळ की नसण्यावर आधारित यश घोषित करू नका. 3

RADIUS एखाद्या की ला VLAN किंवा पॉलिसीशी कसे मॅप करतो?

RADIUS प्रत्येक व्हेंडरला एकाच पद्धतीने काम करायला लावत नाही. हे ऑथेंटिकेशन आणि ऑथोरायझेशनचा निर्णय वाहून नेते. AP किंवा कंट्रोलर हे ठरवतात की ते कोणत्या रिटर्न केलेल्या ॲट्रिब्यूट्सना सपोर्ट करतात. RFC 4675 हे IEEE 802 नेटवर्कमधील डायनॅमिक VLAN असाइनमेंटसाठी RADIUS ॲट्रिब्यूट्सचे वर्णन करते आणि नमूद करते की वायरलेस नेटवर्क डिव्हाइस सिक्युरिटी असोसिएशनला व्हर्च्युअल पोर्ट म्हणून मानू शकते. 6

टप्पा RADIUS सह Cisco Meraki iPSK HPE Aruba MPSK Ruckus DPSK तुम्ही काय व्हेरिफाय केले पाहिजे
डिव्हाइस जोडणी सुरू करते क्लायंट त्याचा कॉन्फिगर केलेला PSK सादर करतो; AP दस्तऐवजीकरण केलेले iPSK साहित्य RADIUS कडे फॉरवर्ड करतो. 1 क्लायंट MPSK पासफ्रेससह जोडला जातो. 2 क्लायंट DPSK-सक्षम WLAN मध्ये जोडला जातो. 3 अचूक SSID आणि वर्तमान की वापरली जाते.
अधिकृतता शोध RADIUS की फ्लो जुळवतो आणि की माहितीसह Access-Accept परत करतो. 1 ClearPass अधिकृतता माहिती आणि MPSK पासफ्रेस VSA सह Access-Accept परत करतो. 2 SmartZone DPSK रेकॉर्ड आणि निवडलेली भूमिका किंवा VLAN वाचतो. 3 शोध स्रोत डिव्हाइस किंवा की समूह ओळखतो.
प्रवेशाचा परिणाम RADIUS ओव्हरराइड SSID डीफॉल्ट VLAN टॅग बदलू शकतो; Dashboard गट पॉलिसी अतिरिक्त नियंत्रणे लागू करू शकते. 1 Aruba ClearPass कडील अधिकृतता माहिती दस्तऐवजीकरण करते. तुमची ClearPass पॉलिसी स्वतंत्रपणे तयार करा आणि सत्यापित करा. 2 वापरकर्त्याची भूमिका तिच्या परवानग्या हस्तांतरित करते, ज्यामध्ये VLAN चा समावेश आहे; की जनरेशनच्या वेळी देखील VLAN निवडले जाऊ शकते. 3 डिव्हाइसला अपेक्षित सबनेट आणि पॉलिसी मिळते.
नकारात्मक परिणाम कोणतीही वैध RADIUS स्वीकृती नसणे म्हणजे कोणतीही यशस्वी iPSK असोसिएशन नसणे. 1 चुकीचा पासफ्रेस किंवा Access-Reject प्रमाणीकरण अयशस्वी करतो. 2 DPSK हटवा, नंतर नवीन जोडणीची चाचणी घ्या. 3 लॉग नाकारल्याचे दर्शवतात, केवळ क्लायंट-साइड एरर नाही.

Cisco Meraki साठी, डीफॉल्ट VLAN आणि RADIUS-ओव्हरराइड परिणाम दोन्हीची चाचणी घ्या, नंतर परत आलेले VLAN आणि AP ट्रंक कॉन्फिगरेशन एका बदल रेकॉर्डमध्ये ठेवा. Aruba साठी, तुमच्या स्वतःच्या वातावरणात ClearPass पॉलिसीचा निकाल सिद्ध करा. Ruckus साठी, DPSK जनरेशन दरम्यान निवडलेली भूमिका किंवा VLAN हे स्विच आणि गेटवे डिझाइनशी सुसंगत ठेवा. 1 2 3

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

की रिव्होकेशन (रद्दीकरण) कार्य करते की नाही हे तुम्ही कसे तपासता?

पहिल्या उपयोजनातच (deployment) रद्दीकरण समाविष्ट करा. तुम्ही गमावलेले स्थानिक डिव्हाइस, ऑफबोर्ड केलेला कंत्राटदार किंवा चुकीच्या पद्धतीने जारी केलेली की यावरील ऑपरेशनल प्रतिसादाची चाचणी घेत आहात. यशस्वी होण्याची अट "आम्ही रेकॉर्ड हटवले" ही नाही. यशस्वी होण्याची अट ही आहे की "डिव्हाइस काढलेल्या की सह नवीन जोडणी पूर्ण करू शकत नाही आणि लॉग त्याचे कारण ओळखतात".

सकारात्मक चाचणीने सुरुवात करा. जारी केलेली की वापरून चाचणी डिव्हाइस कनेक्ट करा. कंट्रोलर किंवा RADIUS स्वीकृती इव्हेंट, नियुक्त केलेली क्लायंट पॉलिसी आणि डिव्हाइसद्वारे निरीक्षण केलेला नेटवर्क विभाग कॅप्चर करा. Cisco Meraki साठी, Dashboard क्लायंट तपशील आणि तुमचे RADIUS लॉग तपासा. Ruckus साठी, DPSK रेकॉर्ड, भूमिका किंवा VLAN आणि जोडणीचा निकाल कॅप्चर करा. Aruba साठी, ClearPass निकाल तसेच AP निकाल कॅप्चर करा. 1 2 3

त्यानंतर की तिच्या मूळ स्त्रोतावरून (source of truth) रद्द करा. संबंधित Cisco Meraki RADIUS मॅपिंग काढा किंवा नाकारा. Aruba MPSK निर्णय पुरवणारे ClearPass नोंदणी किंवा अधिकृतता काढून टाका. Ruckus DPSK हटवा. UniFi PPSK साठी, सध्याच्या UniFi कॉन्फिगरेशनमधील पासवर्ड-टू-VLAN मॅपिंग काढा आणि उत्पादन वातावरणात वर्कफ्लो वापरण्यापूर्वी सध्याच्या UniFi दस्तऐवजांनुसार त्याचे प्रमाणीकरण करा. 1 2 3 4 नवीन असोसिएशन जबरदस्तीने लागू करा. WiFi अक्षम करा आणि पुन्हा सक्षम करा किंवा SSID विसरून जा, नंतर जुन्या की (key) सह पुन्हा सामील व्हा. अचूक लॉग्स तपासा. Aruba साठी अतिरिक्त कॅशे विचारात घेणे आवश्यक आहे कारण कॅश केलेले MPSK नवीन MAC ऑथेंटिकेशन लुकअप टाळू शकते. कॅश केलेल्या स्टेटचा वापर करणारी नवीन चाचणी वेळेवर रिव्होकेशन (रद्द करणे) दर्शवत नाही. 2

शेवटी, त्याच SSID वरील जवळच्या अप्रभावित कीची चाचणी घ्या. ती अद्याप जॉइन झाली पाहिजे आणि तिची इच्छित पॉलिसी प्राप्त झाली पाहिजे. यामुळे WLAN, RADIUS क्लायंट रजिस्ट्रेशन किंवा स्विच ट्रंकमधील अति-व्यापक बदल लक्षात येतात. रिव्होकेशनपासून अयशस्वी नवीन असोसिएशनपर्यंतचा वेळ रेकॉर्ड करा. ते मोजमाप वेन्यू ऑपरेशन्सना सांगते की जॉइनर्स, मूव्हर्स आणि लीव्हर्स प्रक्रिया प्रत्यक्षात काय वचन देऊ शकते.

Cisco Meraki, HPE Aruba और Ruckus पर iPSK कैसे तैनात करें - ipsk revocation test

काय चुकते, आणि तुम्ही ते कसे दुरुस्त करता?

लक्षण संभाव्य कॉन्फिगरेशन क्षेत्र पहिली तपासणी
क्लायंट कधीही Cisco Meraki की सह जॉइन होत नाही SSID मोड किंवा RADIUS रिटर्न Identity PSK with RADIUS, थेट ॲक्सेस, RADIUS पोहोच आणि अपेक्षित RADIUS निकालाची पुष्टी करा. 1
क्लायंट जॉइन होतो परंतु चुकीच्या Cisco Meraki सबनेटवर पोहोचतो VLAN ओव्हरराइड किंवा AP अपलिंक डीफॉल्ट SSID VLAN, RADIUS ओव्हरराइड निकाल आणि AP ट्रंक अलाउन्सची तुलना करा. 1
प्रोफाइल एडिट केल्यानंतर Aruba MPSK जॉइन अयशस्वी होतो असमर्थित संयोजन WPA2-PSK-AES, प्राथमिक सर्व्हर म्हणून ClearPass आणि कोणतेही मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसिटंग किंवा अंतर्गत RADIUS संयोजन नसल्याची पुष्टी करा. 2
Aruba रिव्होकेशन धीमे असल्याचे दिसते रोमिंग कॅशे डिझाइन सदोष घोषित करण्यापूर्वी AP ने दस्तऐवजीकरण केलेले स्थानिक MPSK कॅशे वापरले आहे की नाही ते स्थापित करा. 2
Ruckus की अनपेक्षितपणे शेअर केली जाते DPSK प्रकार बाउंड होण्याच्या उद्देशाने असलेल्या की ऐवजी ग्रुप DPSK निवडला गेला होता का याचे पुनरावलोकन करा. 3
6 GHz डिझाइनमधून UniFi PPSK गहाळ आहे सुरक्षा मोड आणि बँड PPSK केवळ WPA2 आहे आणि 6 GHz वर काम करत नाही. ॲक्सेस पद्धतीची पुनर्रचना करण्यासाठी उद्धृत केलेल्या UniFi मार्गदर्शनाचा वापर करा. 4

Multi-Tenant WiFi डिझाइनमध्ये iPSK कुठे बसते?

iPSK हा एक ॲक्सेस-कंट्रोल पॅटर्न आहे, संपूर्ण WiFi ऑपरेटिंग मॉडेल नाही. हे Multi-Tenant WiFi मध्ये बसते जिथे रहिवासी, बिल्डिंग सिस्टम्स आणि कर्मचारी उपकरणांना वेगवेगळ्या ॲक्सेस निर्णयांची आवश्यकता असते. अभ्यागतांसाठी Guest WiFi सह त्याची जोडी बनवा. बिल्डिंग कॉन्ट्रॅक्टच्या निर्णयासाठी, Bulk internet agreement vs managed WiFi: which model fits your building पहा.

हा पॅटर्न Hospitality , Retail , Transport आणि Healthcare मध्ये लागू होतो. Purple त्याचे हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले Cisco Meraki, HPE Aruba, Ruckus किंवा Ubiquiti UniFi इन्फ्रास्ट्रक्चरवर देऊ शकते. अधिक विस्तृत संदर्भासाठी Guest WiFi Management: Smart Authentication & Segmentation आणि Cloud Wifi Management: Secure Enterprise Connectivity 2026 पहा.

सविस्तर उदाहरण: हॉटेल रूममधील उपकरणे आणि इमारत कामकाज

एका २०० खोल्यांच्या हॉटेलला रूममधील उपकरणांसाठी एक ऑपरेशनल SSID आणि स्वतंत्र इमारत कामकाज (building operations) विभाग हवा आहे, तोही प्रत्येक उपकरण श्रेणीसाठी स्वतंत्र SSID न बनवता. नेटवर्क आर्किटेक्ट ब्रिज मोडमध्ये RADIUS सह Cisco Meraki iPSK निवडतात. RADIUS डिझाइनमध्ये प्रत्येक उपकरण श्रेणीसाठी एक की (key) रेकॉर्ड आणि इच्छित VLAN चा निर्णय असतो. SSID मध्ये एक डीफॉल्ट VLAN असते, आणि केवळ परिभाषित केलेले RADIUS प्रतिसाद त्यामध्ये बदल करू शकतात. 1

मोजता येण्याजोगा स्वीकृती संच मर्यादित आहे. एका चाचणी रूम उपकरणाने त्याच्या जारी केलेल्या की सह कनेक्ट करणे आवश्यक आहे आणि रूम-डिव्हाइस विभाग प्राप्त करणे आवश्यक आहे. इमारत कामकाज उपकरणाला कामकाज विभाग प्राप्त झाला पाहिजे. RADIUS स्टोअरमधून काढून टाकलेली की नवीन जोडणीमध्ये अयशस्वी ठरली पाहिजे. दुसरी वैध की अद्याप कनेक्ट होण्यास सक्षम असावी. यामुळे हे सिद्ध होते की प्रवेश, विभाजन (segmentation) आणि रद्द करण्याची प्रक्रिया स्वतंत्र प्रात्यक्षिकांऐवजी एकत्र काम करतात.

सविस्तर उदाहरण: स्टेडियम कामकाज आणि तात्पुरती इव्हेंट उपकरणे

एक स्टेडियम तात्पुरत्या इव्हेंट टीमसाठी Ruckus SmartZone वापरते ज्यांना सेटअप दरम्यान नियंत्रित प्रवेश आवश्यक असतो. अभियंता सिंगल-डिव्हाइस हँडओव्हरसाठी अनबाउंड DPSK आणि सामायिक उपकरणांसाठी स्वतंत्रपणे नियंत्रित ग्रुप DPSK तयार करतात. SmartZone मध्ये प्रत्येक की साठी स्पष्ट भूमिका किंवा VLAN पर्याय असतो. 3

मोजता येणारा परिणाम म्हणजे जॉइन मॅट्रिक्स. पहिल्या वापरानंतर बाउंड होणाऱ्या की ने अनियोजित दुसऱ्या उपकरणाला प्रवेश देऊ नये. ग्रुप की ने प्रत्येक अधिकृत उपकरणासाठी त्याच्या इच्छित VLAN वर पोहोचले पाहिजे. कार्यक्रम संपल्यानंतर, की काढून टाकल्याने मूळ चाचणी उपकरणाद्वारे नवीन जोडणी होण्यास प्रतिबंध झाला पाहिजे. यामुळे वेन्यू ऑपरेशन्सना SSID न वाढवता वारंवार वापरता येणारे जारी-आणि-रद्द करण्याचे नियंत्रण मिळते.

Cisco Meraki, HPE Aruba और Ruckus पर iPSK कैसे तैनात करें - radius lookup flow

वारंवार विचारले जाणारे प्रश्न

मी विद्यमान Cisco Meraki ॲक्सेस पॉइंट्सवर iPSK तैनात करू शकतो का?

होय, Cisco Meraki त्याच्या वायरलेस ॲक्सेस-कंट्रोल कॉन्फिगरेशनवर RADIUS सह iPSK चे दस्तऐवजीकरण करते, जे त्याच्या नमूद केलेल्या वैशिष्ट्य मर्यादांच्या अधीन असते. तुम्ही Dashboard मध्ये SSID, RADIUS सर्व्हर आणि आवश्यक असेल तिथे ब्रिज-मोड VLAN ओव्हरराइड कॉन्फिगर करता. SSID एका MX Concentrator ला टनेल केलेले नाही याची खात्री करा आणि दस्तऐवजीकरण केलेल्या RADIUS सह iPSK वर्कफ्लोसाठी WPA3 चे नियोजन करू नका. 1

HPE Aruba Central MPSK साठी ClearPass आवश्यक आहे का?

होय, नमूद केलेला HPE Aruba Central MPSK वर्कफ्लो मुख्य सर्व्हर म्हणून ClearPass पॉलिसी मॅनेजर निवडतो. ClearPass उपकरण-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज पुरवतो आणि दस्तऐवजीकरण केलेली Access-Accept अधिकृतता माहिती परत करतो. रोलआउटपूर्वी Aruba ने वगळलेले कॉम्बिनेशन्स तपासा, विशेषतः मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसकटिंग आणि अंतर्गत RADIUS सर्व्हर. 2

Ruckus DPSK उपकरणाला वेगळ्या VLAN वर ठेवू शकते का?

होय, Ruckus SmartZone तुम्हाला DPSK जनरेट करताना VLAN ID निवडण्याची परवानगी देते आणि तुम्हाला अशी युझर भूमिका नियुक्त करण्याची परवानगी देते ज्याच्या परवानग्यांमध्ये VLAN समाविष्ट आहे. तरीही आपण WLAN, AP अपलिंक्स, स्विचेस आणि गेटवे त्या सेगमेंटला वाहून नेतात याची खात्री केली पाहिजे. ठिकाणाच्या प्रमाणात की जारी करण्यापूर्वी प्रत्येक इच्छित पॉलिसी परिणामासाठी एक की तयार करा आणि तिची चाचणी घ्या. 3

Ubiquiti UniFi Private PSK आणि RADIUS-assigned VLANs एकच आहेत का?

नाही, UniFi PPSK आणि RADIUS-assigned VLANs चे वर्णन स्वतंत्र पर्याय म्हणून करते. PPSK एका शेअर्ड SSID वरील पासवर्डला VLAN सोबत मॅप करते. RADIUS-assigned VLANs युनिक प्रोफाइल्स वापरतात आणि त्यासाठी WPA2 Enterprise किंवा WPA3 Enterprise आवश्यक असते. UniFi PPSK हे केवळ WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

iPSK च्या उपयोजनासाठी (deployment) किती प्रयत्नांची आवश्यकता असते?

पायलटसाठी एक परिभाषित SSID, लक्ष्यित VLANs, एक ॲक्सेस कंट्रोल सोर्स, संबंधित ठिकाणी AP-to-RADIUS कनेक्टिव्हिटी आणि रिव्होकेशन चाचणी आवश्यक असते. की मालकांच्या संख्येनुसार आणि पॉलिसीच्या परिणामांनुसार प्रयत्न वाढतात, SSIDs च्या संख्येनुसार नाही. दोन पॉलिसी आणि काही उपकरणांसह प्रारंभ करा, नंतर व्यापक रोलआउटपूर्वी जारी करणे, सपोर्ट आणि ऑफबोर्डिंग पायऱ्यांचे दस्तऐवजीकरण करा.

GDPR किंवा PCI-DSS अनुपालनात iPSK मदत करू शकते का?

iPSK सेगमेंटेशन आणि ॲक्सेस कंट्रोल डिझाइनला सपोर्ट करू शकते, परंतु ते अनुपालन प्रमाणित करत नाही. GDPR कलम ३२ साठी योग्य तांत्रिक आणि संस्थात्मक सुरक्षा उपायांची आवश्यकता असते. PCI-DSS खाते डेटा सुरक्षित ठेवण्यासाठी तांत्रिक आणि कार्यात्मक आवश्यकता प्रदान करते. संबंधित अनुपालन मालकासह आपल्या वास्तविक डेटा प्रवाह, लॉगिंग, धारणा, प्रवेश अधिकार आणि पेमेंट वातावरणाचे मूल्यांकन करा. 7 8

रहिवासी किंवा कर्मचाऱ्यांना की जारी करण्यापूर्वी मी काय चाचणी घेतली पाहिजे?

एका परवानगी असलेल्या जॉईनची, अपेक्षित VLAN किंवा पॉलिसी परिणामाची, काढून टाकलेल्या की सह नाकारलेल्या जॉईनची आणि त्याच SSID वरील एका अप्रभावित की ची चाचणी घ्या. प्रत्येक चाचणीसाठी कंट्रोलर आणि RADIUS किंवा ClearPass चे पुरावे कॅप्चर करा. Aruba उपयोजनांमध्ये दस्तऐवजीकरण केलेल्या MPSK कॅशेचा देखील विचार केला पाहिजे, कारण कॅशे केलेली पासफ्रेज तात्काळ पुन्हा केलेल्या प्रयत्नातून सिद्ध होणाऱ्या गोष्टी बदलू शकते. 1 2 3

References

मुख्य परिभाषाएं

iPSK

एक साझा SSID पर उपयोग की जाने वाली एक विशिष्ट प्री-शेयर्ड की (key), जो प्रति डिवाइस या ग्रुप के लिए एक एक्सेस निर्णय को सक्षम बनाती है।

इसका उपयोग तब करें जब डिवाइसों को एंटरप्राइज क्रेडेंशियल्स की तुलना में सरल ऑनबोर्डिंग की आवश्यकता हो, लेकिन फिर भी आपको ट्रैक करने योग्य की (key) जारी करने और निरसन (revocation) की आवश्यकता हो।

MPSK

HPE Aruba की मल्टी प्री-शेयर्ड की (Multi Pre-Shared Key) क्षमता, जिसे ClearPass-जारी डिवाइस-विशिष्ट या ग्रुप-विशिष्ट पासफ़्रेज़ के साथ प्रलेखित किया गया है।

इसका उपयोग Aruba Central और ClearPass डिज़ाइन में करें जहाँ पर्सनल-की (key) एक्सेस कंट्रोल की आवश्यकता होती है।

DPSK

Ruckus डायनेमिक PSK, जिसे एक DPSK-सक्षम WLAN के लिए SmartZone में बनाया और प्रबंधित किया जाता है।

इसका उपयोग तब करें जब SmartZone की (key) जारी करने, बाइंड करने और डिलीट करने के लिए कंट्रोल पॉइंट हो।

PPSK

Ubiquiti UniFi प्राइवेट प्री-शेयर्ड कीज़ (Private Pre-Shared Keys), जो एक साझा SSID पर पासवर्ड को एक VLAN से मैप करती हैं।

प्रलेखित WPA2 और बैंड सीमाओं के भीतर UniFi लोकल VLAN सेगमेंटेशन के लिए इसका उपयोग करें।

RADIUS

एक एक्सेस पॉइंट और पॉलिसी सर्विस के बीच प्रमाणीकरण, प्राधिकरण और अकाउंटिंग निर्णयों के लिए एक प्रोटोकॉल और सर्विस मॉडल।

इसका उपयोग वहां करें जहां प्लेटफॉर्म RADIUS-समर्थित iPSK या MPSK वर्कफ़्लो को प्रलेखित करता है और आपको केंद्रीय नियंत्रण की आवश्यकता होती है।

VLAN

एक लॉजिकल नेटवर्क सेगमेंट जो ब्रॉडकास्ट डोमेन को अलग करता है और इसे एक्सेस निर्णय के हिस्से के रूप में असाइन किया जा सकता है।

निवासी, अतिथि, परिचालन और डिवाइस ट्रैफ़िक को अलग-अलग पॉलिसी पथों पर रखने के लिए इसका उपयोग करें।

RADIUS Access-Accept

RADIUS सर्वर से मिलने वाला सफल रिस्पॉन्स, जिसमें विक्रेता-विशिष्ट की (key) या प्राधिकरण की जानकारी शामिल हो सकती है।

समस्या निवारण करते समय इसका निरीक्षण करें कि कोई डिवाइस क्यों जुड़ा, उसे कौन सी पॉलिसी मिली, या VLAN परिणाम क्यों बदला।

RADIUS override

एक प्लेटफॉर्म क्षमता जो एक सफल RADIUS रिस्पॉन्स को SSID के डिफॉल्ट VLAN टैग को बदलने की अनुमति देती है।

समर्थित Cisco Meraki ब्रिज-मोड डिज़ाइनों पर इसका उपयोग करें जब केंद्रीय पॉलिसी को क्लाइंट VLAN को नियंत्रित करना चाहिए।

Four-way key handshake

एसोसिएशन के बाद ट्रैफ़िक सुरक्षा कीज़ (keys) स्थापित करने के लिए उपयोग किया जाने वाला WPA की-एस्टेब्लिशमेंट एक्सचेंज।

यह स्पष्ट करता है कि क्लाइंट द्वारा नेटवर्क का उपयोग करने से पहले एक सही व्यक्तिगत की (key) और स्वीकृत पॉलिसी परिणाम दोनों की आवश्यकता क्यों होती है।

Revocation test

एक नियंत्रित फ्रेश-एसोसिएशन परीक्षण जो दिखाता है कि हटाई गई या अस्वीकार की गई की (key) अब नेटवर्क एक्सेस की अनुमति नहीं देती है।

जॉइनर्स, मूवर्स और लीवर्स की प्रक्रिया को साबित करने के लिए व्यापक रोलआउट से पहले और किसी भी एक्सेस-कंट्रोल बदलाव के बाद इसे चलाएं।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को अलग नेटवर्क सेगमेंट के साथ एक ही SSID पर रूम डिवाइस और बिल्डिंग ऑपरेशन्स की आवश्यकता है।

ब्रिज मोड में RADIUS के साथ Cisco Meraki iPSK को कॉन्फ़िगर करें। प्रत्येक डिवाइस श्रेणी के लिए एक RADIUS रिकॉर्ड और इच्छित VLAN निर्णय बनाए रखें, एक डिफॉल्ट SSID VLAN सेट करें और प्रलेखित RADIUS ओवरराइड को सक्षम करें। एक रूम-डिवाइस जॉइन, एक ऑपरेशन्स-डिवाइस जॉइन, एक निरस्त-की (revoked-key) अस्वीकृति और एक अप्रभावित-की (unaffected-key) कनेक्शन को सत्यापित करें। [1]

एक स्टेडियम को कई ऑपरेशनल SSIDs बनाए बिना अस्थायी इवेंट डिवाइसों के लिए नियंत्रित एक्सेस की आवश्यकता है।

Ruckus SmartZone में, नियंत्रित सिंगल-डिवाइस हैंडओवर के लिए अनबाउंड DPSKs और साझा उपकरणों के लिए एक नियंत्रित ग्रुप DPSK जनरेट करें। जनरेशन के समय इच्छित रोल या VLAN असाइन करें। सत्यापित करें कि एक नई बाउंड की (key) अनियोजित दूसरे डिवाइस को अस्वीकार करती है, ग्रुप की (key) को अपनी पॉलिसी मिलती है, और डिलीट करने के बाद यह नए कनेक्शन को ब्लॉक कर देती है। [3]

इस श्रृंखला में आगे पढ़ें

Bulk internet agreement बनाम managed WiFi: कौन सा मॉडल आपकी बिल्डिंग के लिए सही है

प्रॉपर्टी, IT और ऑपरेशन्स लीडर्स के लिए एक व्यावहारिक खरीद संदर्भ जो रेजिडेंट-पेड रिटेल ब्रॉडबैंड, एक bulk internet agreement और managed WiFi की तुलना करता है। यह US bulk-internet फ्रेमिंग और UK समकक्षों का उपयोग करके स्वामित्व, रेजिडेंट के रहने आने (move-in), सुरक्षा, लागत के दायरे और संविदात्मक निकास को स्पष्ट करता है।

गाइड पढ़ें →

अपार्टमेंट WiFi समाधान: व्यवसायों के लिए एक व्यापक गाइड

यह गाइड Build to Rent और multi-dwelling unit संपत्तियों में अपार्टमेंट WiFi समाधानों के लिए आर्किटेक्चर, परिनियोजन और व्यावसायिक मामले को कवर करती है। यह बताती है कि कैसे Identity Pre-Shared Key (iPSK) तकनीक स्मार्ट उपकरणों और IoT का समर्थन करते हुए प्रत्येक निवासी के लिए सुरक्षित, पृथक नेटवर्क बबल बनाती है। प्रॉपर्टी डेवलपर्स, मकान मालिकों और BTR ऑपरेटरों को व्यावहारिक परिनियोजन मार्गदर्शन, ROI डेटा और व्यावहारिक कार्यान्वयन परिदृश्य मिलेंगे।

गाइड पढ़ें →

दुबई में प्रबंधित WiFi सेवाएं: व्यवसायों के लिए एक व्यापक गाइड

यह गाइड IT प्रबंधकों, नेटवर्क आर्किटेक्ट्स और प्रॉपर्टी डेवलपर्स को दुबई में प्रबंधित WiFi सेवाओं को तैनात करने के लिए एक व्यावहारिक ढांचा प्रदान करती है। इसमें iPSK का उपयोग करके मल्टी-टेनेंट आइसोलेशन, VLAN सेगमेंटेशन आर्किटेक्चर, TDRA और UAE PDPL अनुपालन, और हॉस्पिटैलिटी, रिटेल और BTR वातावरणों में कनेक्टिविटी को एक प्रबंधित सुविधा के रूप में मानने के व्यावसायिक मामले शामिल हैं।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।