एंटरप्राइज नेटवर्क कंट्रोलर्स पर कैप्टिव पोर्टल रीडायरेक्शन कॉन्फ़िगर करना
यह आधिकारिक गाइड एंटरप्राइज नेटवर्क कंट्रोलर्स पर कैप्टिव पोर्टल रीडायरेक्शन को लागू करने के लिए आवश्यक तकनीकी आर्किटेक्चर और वेंडर-विशिष्ट कॉन्फ़िगरेशन चरणों का विवरण देती है। यह IT टीमों को वॉल्ड गार्डन कॉन्फ़िगर करने, RADIUS ऑथेंटिकेशन को एकीकृत करने और GDPR और PCI DSS के अनुपालन को सुनिश्चित करने पर व्यावहारिक मार्गदर्शन प्रदान करती है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
📚 हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal Guide →
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- रीडायरेक्ट फ़्लो
- कार्यान्वयन गाइड
- Cisco Meraki
- HPE Aruba
- Ruckus SmartZone
- Ubiquiti UniFi
- सर्वोत्तम प्रथाएं
- 1. वॉल्ड गार्डन कॉन्फ़िगरेशन
- 2. PCI DSS के लिए नेटवर्क सेगमेंटेशन
- 3. RADIUS अकाउंटिंग
- समस्या निवारण और जोखिम न्यूनीकरण
- HTTPS इंटरसेप्शन विफलताएं
- DNS लीकेज
- सेशन टाइमआउट बेमेल
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
एंटरप्राइज नेटवर्क कंट्रोलर पर कैप्टिव पोर्टल रीडायरेक्ट को कॉन्फ़िगर करना सुरक्षित, अनुपालन वाले गेस्ट WiFi प्रदान करने के लिए एक बुनियादी आवश्यकता है। सही ढंग से कॉन्फ़िगर होने पर, कंट्रोलर अनऑथेंटिकेटेड क्लाइंट ट्रैफ़िक को रोकता है और बाहरी पोर्टल पर HTTP 302 रीडायरेक्ट जारी करता है, जिससे ऑथेंटिकेशन, सहमति कैप्चर और नेटवर्क सेगमेंटेशन सक्षम होता है। गलत कॉन्फ़िगरेशन के मामले में, इसके परिणामस्वरूप साइलेंट कनेक्शन विफलताएं, ब्राउज़र सुरक्षा चेतावनियां और अनुपालन संबंधी जोखिम उत्पन्न होते हैं।
यह गाइड Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, और Ubiquiti UniFi पर बाहरी कैप्टिव पोर्टल को तैनात करने के लिए आवश्यक तकनीकी आर्किटेक्चर और वेंडर-विशिष्ट कॉन्फ़िगरेशन चरण प्रदान करती है। हम रीडायरेक्ट फ़्लो की कार्यप्रणाली, वॉल्ड गार्डन कॉन्फ़िगरेशन के लिए सटीक आवश्यकताओं और ऑथेंटिकेशन व अकाउंटिंग के लिए RADIUS के एकीकरण का विवरण देते हैं। इन चरणों का पालन करके, आप यह सुनिश्चित करते हैं कि आपका गेस्ट नेटवर्क PCI DSS सेगमेंटेशन आवश्यकताओं को पूरा करता है, स्पष्ट GDPR सहमति कैप्चर करता है, और फर्स्ट-पार्टी डेटा को सुरक्षित रूप से Purple जैसे प्लेटफॉर्म पर रूट करता है।
तकनीकी गहन विश्लेषण
कैप्टिव पोर्टल रीडायरेक्ट तंत्र नेटवर्क कंट्रोलर स्तर पर काम करता है। यह क्लाइंट डिवाइस को रोकने, ऑथेंटिकेट करने और ऑथराइज करने के लिए नेटवर्क स्थिति परिवर्तनों के एक विशिष्ट अनुक्रम पर निर्भर करता है।

रीडायरेक्ट फ़्लो
- एसोसिएशन और DHCP: एक गेस्ट डिवाइस गेस्ट SSID से जुड़ता है। कंट्रोलर DHCP के माध्यम से एक IP एड्रेस असाइन करता है लेकिन क्लाइंट को एक प्रतिबंधित प्री-ऑथेंटिकेशन स्थिति में रखता है (अक्सर एक विशिष्ट प्री-ऑथेंटिकेशन VLAN या भूमिका के लिए मैप किया जाता है)।
- वॉल्ड गार्डन लागू करना: इस प्री-ऑथेंटिकेशन स्थिति में, DNS (पोर्ट 53), DHCP (पोर्ट 67 और 68), और एक्सेस कंट्रोल लिस्ट (ACL) में परिभाषित विशिष्ट IP एड्रेस या डोमेन के लिए लक्षित ट्रैफ़िक को छोड़कर सभी आउटबाउंड ट्रैफ़िक को ड्रॉप कर दिया जाता है। इस ACL को वॉल्ड गार्डन के रूप में जाना जाता है।
- इंटरसेप्शन और रीडायरेक्ट: जब गेस्ट ब्राउज़र खोलता है और HTTP अनुरोध शुरू करता है, तो कंट्रोलर अनुरोध को रोकता है। ट्रैफ़िक को इंटरनेट पर रूट करने के बजाय, कंट्रोलर HTTP 302 Found स्टेटस कोड के साथ प्रतिक्रिया देता है, जो ब्राउज़र को आपके बाहरी कैप्टिव पोर्टल URL पर रीडायरेक्ट करता है। आधुनिक ऑपरेटिंग सिस्टम इस रीडायरेक्ट का पता लगाने और एक स्यूडो-ब्राउज़र को ट्रिगर करने के लिए स्वचालित HTTPS प्रोब (जैसे Apple का Captive Network Assistant) का उपयोग करते हैं।
- ऑथेंटिकेशन: गेस्ट बाहरी पोर्टल (जैसे, Purple) पर होस्ट किए गए स्प्लैश पेज के साथ इंटरैक्ट करता है। इसमें सोशल लॉगिन, फॉर्म सबमिशन या एक साधारण क्लिक-थ्रू शामिल हो सकता है। पूरा होने पर, पोर्टल सेशन को ऑथराइज करने के लिए कंट्रोलर के साथ संचार करता है।
- ऑथराइजेशन और अकाउंटिंग: ऑथराइजेशन सिग्नल आमतौर पर RADIUS Access-Accept संदेश के माध्यम से या वेंडर-विशिष्ट API के माध्यम से भेजा जाता है। कंट्रोलर इस सिग्नल को प्राप्त करता है, क्लाइंट को पोस्ट-ऑथेंटिकेशन स्थिति (अक्सर एक अलग VLAN) में ले जाता है, रीडायरेक्ट नियम को हटाता है, और इंटरनेट एक्सेस प्रदान करता है। इसके बाद कंट्रोलर सेशन की अवधि और डेटा उपयोग को लॉग करने के लिए एक RADIUS Accounting-Start संदेश भेजता है।
कार्यान्वयन गाइड
बुनियादी आर्किटेक्चर सभी वेंडर्स में समान है, लेकिन कॉन्फ़िगरेशन सिंटैक्स काफी भिन्न होता है। नीचे प्रमुख एंटरप्राइज प्लेटफॉर्म के लिए चरण दिए गए हैं।

Cisco Meraki
Cisco Meraki कैप्टिव पोर्टल को पूरी तरह से Meraki डैशबोर्ड के माध्यम से कॉन्फ़िगर करता है।
- Wireless > Access Control पर जाएं और अपना गेस्ट SSID चुनें।
- Splash page के अंतर्गत, Sign-on with my RADIUS server (क्रेडेंशियल-आधारित एक्सेस के लिए) या Click-through चुनें।
- Custom Splash URL फ़ील्ड में, Purple द्वारा प्रदान किया गया अपना बाहरी पोर्टल URL दर्ज करें।
- RADIUS के अंतर्गत, ऑथेंटिकेशन (पोर्ट 1812) और अकाउंटिंग (पोर्ट 1813) दोनों के लिए प्राइमरी और सेकेंडरी RADIUS सर्वर के IP एड्रेस, साथ ही शेयर्ड सीक्रेट दर्ज करें।
- वॉल्ड गार्डन को कॉन्फ़िगर करने के लिए Advanced Splash Settings पर स्क्रॉल करें। अपने पोर्टल सर्वर के IP एड्रेस या डोमेन और किसी भी आवश्यक CDN को जोड़ें।
HPE Aruba
Aruba कॉन्फ़िगरेशन में एक कैप्टिव पोर्टल प्रोफ़ाइल को परिभाषित करना और उसे एक भूमिका (रोल) पर लागू करना शामिल है।
- ArubaOS में, Configuration > Authentication > L3 Authentication पर जाएं।
- एक नया Captive Portal Authentication Profile बनाएं। अपने Purple स्प्लैश पेज की ओर इशारा करते हुए Login URL दर्ज करें।
- अपने RADIUS सर्वर वाले एक Server Group का निर्माण करें और इसे कैप्टिव पोर्टल प्रोफ़ाइल में असाइन करें।
- Configuration > Security > Roles पर जाएं। प्री-ऑथेंटिकेशन भूमिका (अक्सर
logonनाम से) को संपादित करें। सुनिश्चित करें कि ACL आपके वॉल्ड गार्डन IP एड्रेस पर DHCP, DNS और HTTP/HTTPS ट्रैफ़िक की अनुमति देता है, और अन्य सभी HTTP ट्रैफ़िक पर कैप्टिव पोर्टल प्रोफ़ाइल लागू करता है। - गेस्ट SSID के लिए अपने AAA प्रोफ़ाइल में प्रारंभिक भूमिका के रूप में
logonभूमिका असाइन करें।
Ruckus SmartZone
Ruckus हॉटस्पॉट परिनियोजन के लिए एक विशिष्ट WLAN प्रकार का उपयोग करता है।
- WLANs पर जाएं और एक नया WLAN बनाएं। WLAN Type को Hotspot (WISPr) पर सेट करें।
- Authentication Options के अंतर्गत, External RADIUS Server चुनें और ऑथेंटिकेशन और अकाउंटिंग दोनों के लिए अपने सर्वर विवरण दर्ज करें।
- Hotspot Portal के अंतर्गत, External चुनें और अपना पोर्टल URL दर्ज करें।
- आवश्यक IP एड्रेस या डोमेन जोड़कर Walled Garden को कॉन्फ़िगर करें।
- Ruckus ऑथराइजेशन फ़्लो को संभालने के लिए अपने Northbound Portal Interface (NPI) पर निर्भर करता है, जिसके लिए आपके पोर्टल सर्वर से संचार की अनुमति देने के लिए NPI सेटिंग्स को कॉन्फ़िगर करने की आवश्यकता होती है।
Ubiquiti UniFi
UniFi बाहरी पोर्टलों के लिए एक सीधा इंटरफ़ेस प्रदान करता है।
- UniFi नेटवर्क कंट्रोलर में, Settings > WiFi पर जाएं और अपना गेस्ट नेटवर्क चुनें।
- Advanced Options के अंतर्गत, Guest Policy को सक्षम करें।
- Settings > Guest Control पर जाएं। Portal Type के अंतर्गत, External Portal Server चुनें और अपना पोर्टल URL दर्ज करें।
- Access Control के अंतर्गत, Pre-Authorization Access सूची (वॉल्ड गार्डन) में आवश्यक IP एड्रेस जोड़ें।
- Profiles > RADIUS के अंतर्गत RADIUS सर्वर विवरण कॉन्फ़िगर करें और प्रोफ़ाइल को गेस्ट नेटवर्क पर लागू करें।
सर्वोत्तम प्रथाएं
1. वॉल्ड गार्डन कॉन्फ़िगरेशन
कैप्टिव पोर्टल परिनियोजन में वॉल्ड गार्डन विफलता का सबसे महत्वपूर्ण बिंदु है। यदि वॉल्ड गार्डन अधूरा है, तो गेस्ट का ब्राउज़र स्प्लैश पेज लोड करने में विफल हो जाएगा, जिसके परिणामस्वरूप खाली स्क्रीन या टाइमआउट त्रुटि होगी।
आपको स्पष्ट रूप से इनके लिए एक्सेस की अनुमति देनी होगी:
- प्राइमरी पोर्टल सर्वर IP एड्रेस या डोमेन।
- RADIUS सर्वर IP एड्रेस।
- फ़ॉन्ट, इमेज या जावास्क्रिप्ट लोड करने के लिए पोर्टल द्वारा उपयोग किए जाने वाले कोई भी कंटेंट डिलीवरी नेटवर्क (CDNs)।
- यदि सोशल लॉगिन का उपयोग कर रहे हैं तो पहचान प्रदाता (आइडेंटिटी प्रोवाइडर) डोमेन (जैसे,
facebook.com,google.com)।
2. PCI DSS के लिए नेटवर्क सेगमेंटेशन
यदि आपका स्थान कार्ड भुगतान संसाधित करता है, तो PCI DSS अनुपालन के लिए कार्डधारक डेटा वातावरण से गेस्ट नेटवर्क के सख्त अलगाव की आवश्यकता होती है। केवल SSID अलगाव पर निर्भर न रहें। आपको कंट्रोलर या स्विच स्तर पर एक समर्पित गेस्ट VLAN कॉन्फ़िगर करना होगा, जिसमें फ़ायरवॉल नियम होने चाहिए जो स्पष्ट रूप से गेस्ट VLAN और किसी भी आंतरिक कॉर्पोरेट या पॉइंट ऑफ़ सेल (POS) नेटवर्क के बीच रूटिंग को अस्वीकार करते हैं।
3. RADIUS अकाउंटिंग
हमेशा RADIUS अकाउंटिंग कॉन्फ़िगर करें। हालांकि MAC ऑथराइजेशन बाईपास एक्सेस प्रदान कर सकता है, लेकिन सेशन की अवधि और डेटा उपयोग को सटीक रूप से ट्रैक करने के लिए RADIUS अकाउंटिंग (Accounting-Start और Accounting-Stop संदेश) आवश्यक है। अकाउंटिंग के बिना, आपका एनालिटिक्स प्लेटफॉर्म गलत ड्वेल टाइम (ठहराव का समय) और समवर्ती उपयोगकर्ता संख्या की रिपोर्ट करेगा।
समस्या निवारण और जोखिम न्यूनीकरण
HTTPS इंटरसेप्शन विफलताएं
आधुनिक ऑपरेटिंग सिस्टम कैप्टिव पोर्टल का पता लगाने के लिए HTTPS प्रोब का उपयोग करते हैं। यदि कंट्रोलर HTTPS अनुरोध को रोकता है लेकिन रीडायरेक्ट के लिए एक अमान्य या अविश्वसनीय SSL प्रमाणपत्र प्रस्तुत करता है, तो ब्राउज़र एक गंभीर सुरक्षा चेतावनी प्रदर्शित करेगा (जैसे, "Your connection is not private") और रीडायरेक्ट को ब्लॉक कर देगा। इसे कम करने के लिए, सुनिश्चित करें कि आपका कंट्रोलर अपने वर्चुअल इंटरफ़ेस के लिए एक वैध, सार्वजनिक रूप से विश्वसनीय SSL प्रमाणपत्र के साथ प्रोविजन्ड है, या कंट्रोलर को केवल प्रारंभिक रीडायरेक्ट के लिए HTTP ट्रैफ़िक को रोकने के लिए कॉन्फ़िगर करें।
DNS लीकेज
यदि प्री-ऑथेंटिकेशन ACL अप्रतिबंधित आउटबाउंड DNS ट्रैफ़िक की अनुमति देता है, तो उन्नत उपयोगकर्ता कैप्टिव पोर्टल को बायपास करने और बिना ऑथेंटिकेट किए इंटरनेट का उपयोग करने के लिए DNS टनलिंग का उपयोग कर सकते हैं। प्री-ऑथेंटिकेशन भूमिका में आउटबाउंड DNS ट्रैफ़िक को केवल आपके निर्दिष्ट DNS रिज़ॉल्वर तक सीमित करके, अन्य सभी पोर्ट 53 ट्रैफ़िक को ब्लॉक करके इसे कम करें।
सेशन टाइमआउट बेमेल
यदि वायरलेस कंट्रोलर पर कॉन्फ़िगर किया गया सेशन टाइमआउट बाहरी पोर्टल में परिभाषित सेशन वैधता अवधि से छोटा है, तो गेस्ट अचानक डिस्कनेक्ट हो जाएंगे और उन्हें फिर से ऑथेंटिकेट करने के लिए मजबूर होना पड़ेगा। सुनिश्चित करें कि कंट्रोलर का आइडल टाइमआउट और एब्सोल्यूट सेशन टाइमआउट इच्छित गेस्ट अनुभव के अनुरूप हो (जैसे, हॉस्पिटैलिटी वातावरण के लिए 24 घंटे, रिटेल के लिए 8 घंटे)।
ROI और व्यावसायिक प्रभाव
एक उचित रूप से कॉन्फ़िगर किए गए कैप्टिव पोर्टल को तैनात करना गेस्ट WiFi को एक परिचालन लागत से एक रणनीतिक संपत्ति में बदल देता है। Purple जैसे इंटेलिजेंस लेयर के साथ एंटरप्राइज कंट्रोलर्स को एकीकृत करके, स्थान स्पष्ट GDPR सहमति कैप्चर कर सकते हैं और मूल्यवान फर्स्ट-पार्टी डेटा एकत्र कर सकते हैं।
Purple सालाना 80,000 स्थानों पर 440 मिलियन लॉगिन संसाधित करता है। यह डेटा सीधे CRM प्लेटफॉर्म में फीड होता है, जिससे वास्तविक भौतिक यात्राओं के आधार पर लक्षित मार्केटिंग अभियानों को सक्षम किया जा सकता है। उदाहरण के लिए, रिटेल ऑपरेटर फुटफॉल और बार-बार आने की दरों को माप सकते हैं, जबकि हॉस्पिटैलिटी स्थान ठहरने के बाद मेहमानों को शामिल करके सीधे बुकिंग बढ़ा सकते हैं। ROI को बढ़े हुए ग्राहक लाइफटाइम मूल्य, सटीक फुटफॉल एनालिटिक्स के माध्यम से बेहतर परिचालन दक्षता, और स्वचालित अनुपालन प्रबंधन के माध्यम से नियामक जोखिम के न्यूनीकरण में मापा जाता है।
मुख्य परिभाषाएं
कैप्टिव पोर्टल
एक वेब पेज जो अनऑथेंटिकेटेड नेटवर्क ट्रैफ़िक को रोकता है और इंटरनेट एक्सेस प्रदान करने से पहले उपयोगकर्ता के इंटरैक्शन—जैसे कि शर्तों को स्वीकार करना या क्रेडेंशियल प्रदान करना—की आवश्यकता होती है।
सुरक्षा नीतियों को लागू करने, फर्स्ट-पार्टी डेटा कैप्चर करने और नियामक अनुपालन सुनिश्चित करने के लिए एंटरप्राइज नेटवर्क में उपयोग किया जाता है।
वॉल्ड गार्डन
अनऑथेंटिकेटेड क्लाइंट्स पर लागू एक एक्सेस कंट्रोल लिस्ट (ACL), जो केवल कैप्टिव पोर्टल को लोड करने के लिए आवश्यक विशिष्ट IP एड्रेस या डोमेन तक पहुंच की अनुमति देती है।
स्प्लैश पेज को सही ढंग से लोड करना सुनिश्चित करने के लिए महत्वपूर्ण; वॉल्ड गार्डन में गायब CDN डोमेन के कारण पोर्टल ठीक से रेंडर नहीं होगा।
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथराइजेशन और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है।
बाहरी डेटाबेस के विरुद्ध गेस्ट क्रेडेंशियल सत्यापित करने और सेशन मेट्रिक्स लॉग करने के लिए नेटवर्क कंट्रोलर्स द्वारा उपयोग किया जाता है।
VLAN सेगमेंटेशन
ट्रैफ़िक को अलग करने के लिए एक भौतिक नेटवर्क को कई तार्किक नेटवर्क में विभाजित करने का अभ्यास।
PCI DSS अनुपालन के लिए अनिवार्य ताकि यह सुनिश्चित किया जा सके कि गेस्ट WiFi ट्रैफ़िक भुगतान कार्ड वातावरण में रूट न हो सके।
HTTP 302 रीडायरेक्ट
एक मानक HTTP प्रतिक्रिया स्थिति कोड जो दर्शाता है कि अनुरोधित संसाधन को अस्थायी रूप से एक अलग URL पर स्थानांतरित कर दिया गया है।
गेस्ट के प्रारंभिक वेब अनुरोध को रोकने और उनके ब्राउज़र को स्प्लैश पेज पर भेजने के लिए नेटवर्क कंट्रोलर्स द्वारा उपयोग किया जाने वाला तंत्र।
IEEE 802.1X
पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक, जिसके लिए नेटवर्क तक पहुंच प्राप्त करने से पहले उपकरणों को ऑथेंटिकेट करने की आवश्यकता होती है।
यह सुनिश्चित करके एंटरप्राइज-ग्रेड सुरक्षा प्रदान करता है कि प्रत्येक कनेक्शन व्यक्तिगत रूप से ऑथेंटिकेट हो, जो अक्सर RADIUS सर्वर द्वारा समर्थित होता है।
WPA3-Enterprise
नवीनतम WiFi सुरक्षा प्रोटोकॉल, जो मजबूत एन्क्रिप्शन प्रदान करता है और 802.1X ऑथेंटिकेशन की आवश्यकता होती है।
ऑफ़लाइन डिक्शनरी हमलों से बचाने और डेटा गोपनीयता सुनिश्चित करने के लिए सुरक्षित एंटरप्राइज परिनियोजन के लिए अनुशंसित।
MAC ऑथराइजेशन बाईपास (MAB)
स्पष्ट उपयोगकर्ता क्रेडेंशियल की आवश्यकता के बजाय क्लाइंट डिवाइस के MAC एड्रेस के आधार पर नेटवर्क एक्सेस प्रदान करने की एक विधि।
अक्सर क्लिक-थ्रू कैप्टिव पोर्टल में उपयोग किया जाता है जहां उपयोगकर्ता द्वारा सेवा की शर्तों को स्वीकार करने के बाद पोर्टल MAC एड्रेस को पंजीकृत करता है।
हल किए गए उदाहरण
एक 350 कमरों वाले होटल को एक ब्रांडेड गेस्ट WiFi पोर्टल तैनात करने की आवश्यकता है जो उनके लॉयल्टी प्रोग्राम के लिए ईमेल पते कैप्चर करता है, GDPR का अनुपालन सुनिश्चित करता है और गेस्ट ट्रैफ़िक को कॉर्पोरेट नेटवर्क से अलग करता है।
IT टीम Cisco Meraki APs तैनात करती है और VLAN 100 पर एक समर्पित गेस्ट SSID कॉन्फ़िगर करती है। Meraki डैशबोर्ड में, वे स्प्लैश पेज को 'Sign-on with my RADIUS server' पर सेट करते हैं और Purple का पोर्टल URL दर्ज करते हैं। वे Purple के IP रेंज और CDN डोमेन को शामिल करने के लिए वॉल्ड गार्डन को कॉन्फ़िगर करते हैं। PCI DSS अनुपालन सुनिश्चित करने के लिए कॉर्पोरेट VLAN पर रूटिंग को अस्वीकार करते हुए VLAN 100 पर फ़ायरवॉल नियम लागू किए जाते हैं। Purple प्लेटफॉर्म में, डेटा कैप्चर फॉर्म और स्पष्ट GDPR सहमति चेकबॉक्स के साथ एक ब्रांडेड पोर्टल बनाया जाता है। Purple CRM कनेक्टर को कैप्चर किए गए ईमेल को सीधे होटल के मार्केटिंग प्लेटफॉर्म पर सिंक करने के लिए कॉन्फ़िगर किया गया है।
40 स्टोर वाली एक क्षेत्रीय रिटेल श्रृंखला को केंद्रीकृत प्रबंधन और स्टोर-स्तरीय फुटफॉल एनालिटिक्स के साथ सभी स्थानों पर एक सुसंगत गेस्ट WiFi अनुभव की आवश्यकता होती है।
रिटेलर Aruba Central के माध्यम से प्रबंधित HPE Aruba APs तैनात करता है। Purple की ओर इशारा करते हुए एक बाहरी कैप्टिव पोर्टल के साथ एक एकल गेस्ट WLAN टेम्पलेट बनाया जाता है। प्री-ऑथेंटिकेशन भूमिका को आवश्यक वॉल्ड गार्डन ACLs के साथ कॉन्फ़िगर किया गया है। यह टेम्पलेट Aruba Central की समूह नीति (ग्रुप पॉलिसी) का उपयोग करके सभी 40 साइटों पर लागू किया जाता है। Purple में, एक एकीकृत पोर्टल डिज़ाइन तैनात किया जाता है, जिसमें व्यक्तिगत स्टोर स्थानों द्वारा डेटा को विभाजित करने के लिए एनालिटिक्स डैशबोर्ड कॉन्फ़िगर किए जाते हैं।
अभ्यास प्रश्न
Q1. एक स्थान रिपोर्ट करता है कि WiFi से जुड़ने वाले मेहमानों को ब्रांडेड स्प्लैश पेज के बजाय एक खाली स्क्रीन दिखाई दे रही है। पोर्टल Google Fonts पर होस्ट किए गए कस्टम फ़ॉन्ट का उपयोग करता है। सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है?
संकेत: विचार करें कि उपयोगकर्ता के ऑथेंटिकेट होने से पहले किस ट्रैफ़िक की अनुमति है।
मॉडल उत्तर देखें
वॉल्ड गार्डन अधूरा है। Google Fonts CDN डोमेन को प्री-ऑथेंटिकेशन ACL में नहीं जोड़ा गया है। कंट्रोलर फ़ॉन्ट लोड करने के अनुरोध को ब्लॉक कर रहा है, जिससे पेज रेंडर विफल हो रहा है।
Q2. PCI DSS का अनुपालन करने के लिए, एक IT प्रबंधक कॉर्पोरेट नेटवर्क के समान सबनेट पर 'Guest_WiFi' नाम से एक नया SSID बनाता है। क्या यह पर्याप्त है?
संकेत: PCI DSS को कार्डधारक डेटा वातावरण के अलगाव की आवश्यकता होती है।
मॉडल उत्तर देखें
नहीं। एक ही सबनेट पर एक अलग SSID बनाने से नेटवर्क अलगाव प्रदान नहीं होता है। गेस्ट नेटवर्क को एक समर्पित VLAN पर रखा जाना चाहिए जिसमें फ़ायरवॉल नियम स्पष्ट रूप से कॉर्पोरेट या POS नेटवर्क पर रूटिंग को अस्वीकार करते हों।
Q3. एक रिटेल श्रृंखला ने देखा कि उनका एनालिटिक्स डैशबोर्ड प्रति दिन 1,000 ऑथेंटिकेशन दिखाता है, लेकिन औसत ड्वेल टाइम (ठहराव का समय) मेट्रिक गायब या शून्य है। कौन सा कॉन्फ़िगरेशन चरण छूट गया था?
संकेत: कौन सा प्रोटोकॉल सेशन की अवधि को ट्रैक करने के लिए जिम्मेदार है?
मॉडल उत्तर देखें
कंट्रोलर पर RADIUS Accounting कॉन्फ़िगर नहीं किया गया है। Accounting-Start और Accounting-Stop संदेशों के बिना, एनालिटिक्स प्लेटफॉर्म सेशन की अवधि की गणना नहीं कर सकता है।
इस श्रृंखला में आगे पढ़ें
Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें
कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।
B2B Captive Portals डिजाइन करना: पंजीकृत नाम और कंपनी डेटा एकत्र करना
यह गाइड IT प्रबंधकों और स्थल ऑपरेटरों को B2B captive portals डिजाइन करने के लिए एक विक्रेता-तटस्थ तकनीकी ढांचा प्रदान करती है। यह पंजीकृत नाम और कंपनी डेटा को कैप्चर करने के लिए पंजीकरण फ़ील्ड को संरचित करने का विवरण देती है, जिससे GDPR अनुपालन बनाए रखते हुए और खाता-स्तरीय बुद्धिमत्ता का निर्माण करते हुए उच्च पूर्णता दर सुनिश्चित होती है।
कैप्टिव पोर्टल आर्किटेक्चर: सुरक्षा, रीडायरेक्शन और सर्वोत्तम प्रथाएं
एंटरप्राइज कैप्टिव पोर्टल आर्किटेक्चर पर एक निश्चित तकनीकी संदर्भ। यह गाइड सुरक्षित, डेटा-समृद्ध गेस्ट WiFi नेटवर्क तैनात करने वाले IT लीडर्स के लिए नेटवर्क आइसोलेशन, DNS रीडायरेक्शन, RADIUS ऑथेंटिकेशन और सुरक्षा अनुपालन का विश्लेषण करती है।