NETGEAR Insight और Enterprise Access Points का Purple WiFi के साथ एकीकरण
यह गाइड IT प्रबंधकों को NETGEAR Insight और WAX एंटरप्राइज एक्सेस पॉइंट्स को Purple WiFi के साथ एकीकृत करने के लिए एक निश्चित तकनीकी रोडमैप प्रदान करती है। इसमें Guest Captive Portals, 802.1X स्टाफ नेटवर्क, और PPSK व डायनेमिक VLAN असाइनमेंट का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन सहित आवश्यक कॉन्फ़िगरेशन शामिल हैं।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण
- 1. Captive Portal के साथ Guest WiFi
- 2. सुरक्षित स्टाफ WiFi (802.1X)
- 3. मल्टी-टेनेंट सेगमेंटेशन (PPSK)
- 4. RADIUS के माध्यम से डायनेमिक VLAN असाइनमेंट
- कार्यान्वयन गाइड
- चरण 1: Guest SSID कॉन्फ़िगर करें
- चरण 2: कॉन्फ़िगर करें Captive Portal
- चरण 3: Walled Garden को कॉन्फ़िगर करें
- चरण 4: RADIUS रीचैबिलिटी सत्यापित करें
- सर्वोत्तम अभ्यास
- समस्या निवारण और जोखिम न्यूनीकरण
- ROI और व्यावसायिक प्रभाव

कार्यकारी सारांश
एंटरप्राइज WiFi एक्सेस के लिए प्री-शेयर्ड कीज़ (pre-shared keys) पर निर्भर रहना एक गंभीर सुरक्षा जोखिम है। केवल एक क्रेडेंशियल के लीक होने से पूरा नेटवर्क खतरे में पड़ जाता है, और एक्सेस को रद्द करने के लिए हर डिवाइस का पासवर्ड बदलना पड़ता है। यह गाइड IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को NETGEAR Insight और WAX सीरीज़ के एंटरप्राइज एक्सेस पॉइंट्स को Purple के साथ एकीकृत करने के लिए एक निश्चित रोडमैप प्रदान करती है।
हम चार मुख्य डिप्लॉयमेंट आर्किटेक्चर का विवरण देते हैं: Captive Portal के साथ Guest WiFi, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi, NETGEAR प्राइवेट प्री-शेयर्ड कीज़ (PPSK) के माध्यम से मल्टी-टेनेंट सेगमेंटेशन, और डायनेमिक VLAN असाइनमेंट का उपयोग करने वाले आइडेंटिटी-बेस्ड नेटवर्क। चाहे आप हॉस्पिटैलिटी स्थलों, रिटेल स्थानों, या सार्वजनिक क्षेत्र के वातावरण का संचालन करते हों, ये कॉन्फ़िगरेशन साझा पासवर्ड की आवश्यकता को समाप्त करते हैं, सख्त नेटवर्क सेगमेंटेशन लागू करते हैं, और उपयोगी WiFi Analytics कैप्चर करते हैं।
आर्किटेक्चर और सामान्य डिप्लॉयमेंट की कमियों के व्यापक अवलोकन के लिए नीचे हमारा तकनीकी ब्रीफिंग पॉडकास्ट सुनें।
तकनीकी गहन विश्लेषण
NETGEAR WAX सीरीज़ के एक्सेस पॉइंट्स (WAX610, WAX620, WAX630) क्लाउड-मैनेज्ड WiFi 6 डिवाइस हैं जिन्हें हाई-डेंसिटी वाले वातावरण के लिए डिज़ाइन किया गया है। NETGEAR Insight पोर्टल के माध्यम से प्रबंधित, ये प्रति रेडियो आठ अलग-अलग SSIDs, WPA3 एन्क्रिप्शन और मल्टी-गीगाबिट थ्रूपुट का समर्थन करते हैं। Purple एक हार्डवेयर-अज्ञेयवादी (hardware-agnostic) क्लाउड ओवरले के रूप में कार्य करता है, जो एंटरप्राइज-ग्रेड एक्सेस कंट्रोल और डेटा कैप्चर प्रदान करने के लिए NETGEAR Insight के साथ एकीकृत होता है।
1. Captive Portal के साथ Guest WiFi
सार्वजनिक-सामना वाले (public-facing) वातावरण के लिए, आपको एक बाहरी Captive Portal तैनात करना होगा। यह कॉन्फ़िगरेशन गेस्ट HTTP अनुरोधों को इंटरसेप्ट करता है और उन्हें Purple-होस्टेड स्प्लैश पेज पर रीडायरेक्ट करता है।
आर्किटेक्चर:
- एक्सेस पॉइंट: NETGEAR WAX एक्सेस पॉइंट एक ओपन या WPA2 Personal Guest SSID प्रसारित करता है।
- वॉल्ड गार्डन (Walled Garden): NETGEAR Insight, Purple के सर्वर और सोशल लॉगिन प्रदाताओं के लिए प्री-ऑथेंटिकेशन ट्रैफ़िक की अनुमति देता है।
- ऑथेंटिकेशन: Purple, RADIUS या HTTP वेब ऑथेंटिकेशन के माध्यम से उपयोगकर्ता सत्र को संभालता है।
जब कोई गेस्ट कनेक्ट होता है, तो उनके सामने एक ब्रांडेड पोर्टल प्रस्तुत किया जाता है। शर्तों को स्वीकार करने और विवरण प्रदान करने पर, Purple का RADIUS सर्वर एक Access-Accept संदेश लौटाता है, जिससे इंटरनेट एक्सेस मिलता है। यह दृष्टिकोण GDPR जैसे डेटा गोपनीयता नियमों का अनुपालन सुनिश्चित करते हुए मूल्यवान फर्स्ट-पार्टी डेटा कैप्चर करता है।
2. सुरक्षित स्टाफ WiFi (802.1X)
स्टाफ नेटवर्क के लिए प्री-शेयर्ड कीज़ अस्वीकार्य हैं। आपको IEEE 802.1X ऑथेंटिकेशन लागू करना होगा। इस मॉडल में, प्रत्येक उपयोगकर्ता के पास एक व्यक्तिगत क्रेडेंशियल होता है। जब कोई कर्मचारी नौकरी छोड़ता है, तो आप उनके डायरेक्टरी अकाउंट को निष्क्रिय कर देते हैं, और उनका एक्सेस तुरंत रद्द कर दिया जाता है।
NETGEAR Insight में, आप WPA2 Enterprise या WPA3 Enterprise सुरक्षा के साथ एक स्टाफ SSID कॉन्फ़िगर करते हैं। एक्सेस पॉइंट ऑथेंटिकेटर के रूप में कार्य करता है, जो एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल (EAP) संदेशों को RADIUS सर्वर पर रिले करता है। RADIUS सर्वर आपकी डायरेक्टरी (जैसे, Microsoft Entra ID या Okta) के विरुद्ध क्रेडेंशियल्स को सत्यापित करता है और ऑथराइजेशन का निर्णय लौटाता है।
3. मल्टी-टेनेंट सेगमेंटेशन (PPSK)
मिश्रित-उपयोग वाले विकास (mixed-use developments) और रिटेल पार्कों को एक विशिष्ट चुनौती का सामना करना पड़ता है: कई टेनेंट भौतिक WiFi बुनियादी ढांचे को साझा करते हैं। प्रत्येक टेनेंट के लिए अलग SSIDs तैनात करने से रेडियो फ्रीक्वेंसी कंजेशन (भीड़) पैदा होता है। एक साझा पासवर्ड प्रदान करने से सुरक्षा से समझौता होता है।
NETGEAR प्राइवेट प्री-शेयर्ड की (PPSK) इसे हल करता है। आप एक ही SSID प्रसारित करते हैं। NETGEAR Insight में, आप प्रत्येक टेनेंट के लिए अद्वितीय पासवर्ड जनरेट करते हैं। महत्वपूर्ण रूप से, प्रत्येक पासवर्ड एक विशिष्ट VLAN से मैप होता है।

जब कोई डिवाइस रिटेल यूनिट के पासवर्ड का उपयोग करके कनेक्ट होता है, तो एक्सेस पॉइंट उसे अलग किए गए रिटेल VLAN पर रख देता है। जब वेन्यू प्रबंधन अपने पासवर्ड का उपयोग करके कनेक्ट होता है, तो वे प्रबंधन VLAN पर पहुंच जाते हैं। आप बिना किसी अतिरिक्त हार्डवेयर के पूर्ण ट्रैफ़िक अलगाव (traffic isolation) प्राप्त करते हैं। ध्यान दें कि PPSK के लिए WPA2 Personal की आवश्यकता होती है और इसे एक ही SSID पर Captive Portal के साथ नहीं जोड़ा जा सकता है।
4. RADIUS के माध्यम से डायनेमिक VLAN असाइनमेंट
परिष्कृत आइडेंटिटी-बेस्ड नेटवर्क के लिए, आपको डायनेमिक VLAN असाइनमेंट का उपयोग करना चाहिए। किसी SSID या पासवर्ड पर VLAN को स्थिर रूप से (statically) असाइन करने के बजाय, RADIUS सर्वर उपयोगकर्ता के डायरेक्टरी प्रोफाइल के आधार पर VLAN तय करता है।
RADIUS सर्वर Access-Accept संदेश में तीन मानक विशेषताएँ (attributes) लौटाता है:
[64] Tunnel-Type = 13 (VLAN)[65] Tunnel-Medium-Type = 6 (802)[81] Tunnel-Private-Group-ID = [VLAN ID]
एक एकल WPA2 Enterprise SSID पूरे संगठन को सेवा प्रदान कर सकता है। एक होटल प्रबंधक ऑथेंटिकेट करता है और VLAN 20 पर पहुंचता है। एक फ्रंट डेस्क एजेंट VLAN 21 पर पहुंचता है। एक ठेकेदार (contractor) VLAN 50 पर पहुंचता है। नेटवर्क उपयोगकर्ता की पहचान के अनुकूल हो जाता है। अपने वातावरण को सुरक्षित रखने के बारे में अधिक जानने के लिए, हमारी Enterprise WiFi Security: 2026 के लिए एक संपूर्ण गाइड देखें।

कार्यान्वयन गाइड
Purple Guest WiFi के साथ NETGEAR Insight को तैनात करने के लिए इन चरणों का पालन करें।
चरण 1: Guest SSID कॉन्फ़िगर करें
- NETGEAR Insight क्लाउड पोर्टल पर लॉग इन करें।
- अपने नेटवर्क स्थान का चयन करें और Wireless > Settings पर जाएं।
- एक नया SSID बनाएं (जैसे, "Venue Guest WiFi")।
- Captive Portal चुनें और External Captive Portal का चयन करें।
चरण 2: कॉन्फ़िगर करें Captive Portal
- Splash Page URL फ़ील्ड में, Purple द्वारा प्रदान किया गया URL दर्ज करें।
- Radius रेडियो बटन चुनें।
- प्राइमरी ऑथेंटिकेशन सर्वर IP, पोर्ट (1812), और Purple द्वारा प्रदान किया गया shared secret दर्ज करें।
- प्राइमरी अकाउंटिंग सर्वर IP, पोर्ट (1813), और shared secret दर्ज करें।
- एक वर्णनात्मक NAS-Identifier सेट करें (जैसे, "London-Retail-01")।
चरण 3: Walled Garden को कॉन्फ़िगर करें
यह सबसे महत्वपूर्ण चरण है। यदि walled garden गलत है, तो मेहमानों को एक खाली स्क्रीन दिखाई देगी।
- Captive Portal सेटिंग्स में Walled Garden सेक्शन पर स्क्रॉल करें।
- Purple के इंटीग्रेशन दस्तावेज़ में दिए गए प्रत्येक डोमेन को जोड़ें। इसमें Purple के CDN डोमेन, ऑथेंटिकेशन सर्वर और कोई भी सक्षम सोशल लॉगिन प्रदाता (जैसे, Facebook, Google) शामिल हैं।
- Save पर क्लिक करें।
चरण 4: RADIUS रीचैबिलिटी सत्यापित करें
सुनिश्चित करें कि आपका फ़ायरवॉल एक्सेस पॉइंट मैनेजमेंट IP एड्रेस से Purple RADIUS सर्वर पर आउटबाउंड UDP पोर्ट 1812 और 1813 की अनुमति देता है।
सर्वोत्तम अभ्यास
- सर्टिफिकेट वैलिडेशन लागू करें: 802.1X डिप्लॉयमेंट के लिए, आपको Group Policy Objects (GPO) या Mobile Device Management (MDM) के माध्यम से सभी क्लाइंट डिवाइसों पर सख्त सर्टिफिकेट वैलिडेशन लागू करना होगा। यदि क्लाइंट RADIUS सर्वर सर्टिफिकेट को वैलिडेट नहीं करते हैं, तो वे दुष्ट एक्सेस पॉइंट हमलों के प्रति संवेदनशील हो जाते हैं।
- मैनेजमेंट ट्रैफ़िक को अलग करें: हमेशा एक्सेस पॉइंट मैनेजमेंट IP एड्रेस को एक समर्पित मैनेजमेंट VLAN पर रखें, जो गेस्ट और स्टाफ ट्रैफ़िक से अलग हो।
- Failsafe सक्षम करें: NETGEAR Insight Captive Portal सेटिंग्स में, FailSafe विकल्प को सक्षम करें। यदि RADIUS सर्वर अनुपलब्ध हो जाते हैं, तो मेहमानों को अस्थायी इंटरनेट एक्सेस दिया जाता है, जिससे पूरी तरह से WiFi आउटेज को रोका जा सकता है।
- PPSK के लिए अलग SSIDs: चूंकि NETGEAR Insight एक ही SSID पर PPSK और Captive Portal का समर्थन नहीं करता है, इसलिए आपको समर्पित SSIDs (जैसे, "Venue-Guest" और "Venue-Tenant") बनाने होंगे।
समस्या निवारण और जोखिम न्यूनीकरण
लक्षण: मेहमान SSID से कनेक्ट होते हैं लेकिन स्प्लैश पेज लोड नहीं होता है।
- कारण: अपूर्ण Walled Garden कॉन्फ़िगरेशन।
- समाधान: सत्यापित करें कि सभी Purple डोमेन और सोशल लॉगिन डोमेन NETGEAR Insight Walled Garden सेटिंग्स में सही ढंग से दर्ज किए गए हैं। ऐसे डिवाइस के साथ परीक्षण करें जिसमें कोई कैश्ड क्रेडेंशियल न हो।
लक्षण: स्टाफ डिवाइस 802.1X के माध्यम से ऑथेंटिकेट करने में विफल रहते हैं।
- कारण: RADIUS टाइमआउट या गलत shared secret।
- समाधान: सत्यापित करें कि UDP पोर्ट 1812 और 1813 आउटबाउंड खुले हैं। पुष्टि करें कि shared secret, NETGEAR Insight पोर्टल और RADIUS सर्वर के बीच बिल्कुल मेल खाता है।
Access-Rejectसंदेशों के लिए RADIUS सर्वर लॉग की जांच करें।
लक्षण: PPSK क्लाइंट गलत VLAN पर रखे गए हैं।
- कारण: गलत VLAN मैपिंग या स्विच पर अनुपलब्ध VLAN कॉन्फ़िगरेशन।
- समाधान: सुनिश्चित करें कि VLAN को NETGEAR Insight में Wired सेटिंग्स के अंतर्गत बनाया गया है। सत्यापित करें कि Multi PSK Settings सही पासवर्ड को सही VLAN ID से मैप करती हैं। सुनिश्चित करें कि एक्सेस पॉइंट को जोड़ने वाला स्विच पोर्ट एक ट्रंक पोर्ट के रूप में कॉन्फ़िगर किया गया है जो लक्षित VLAN की अनुमति देता है।
ROI और व्यावसायिक प्रभाव
Purple के साथ NETGEAR Insight को डिप्लॉय करना आपके वायरलेस इंफ्रास्ट्रक्चर को एक कॉस्ट सेंटर से राजस्व उत्पन्न करने वाली संपत्ति में बदल देता है। Identity-Based Networks और Captive Portal लागू करके, आप प्राप्त करते हैं:
- कम आईटी ओवरहेड: PPSK और 802.1X साझा पासवर्ड को मैन्युअल रूप से प्रबंधित करने या नियमित एक्सेस परिवर्तनों के लिए इंजीनियरों को भेजने की आवश्यकता को समाप्त करते हैं।
- एक्शनेबल एनालिटिक्स: वेन्यू संचालन और टेनेंट मिक्स को अनुकूलित करने के लिए जनसांख्यिकीय डेटा, ड्वेल टाइम और रिटर्न रेट को कैप्चर करें।
- मार्केटिंग ROI: एक उच्च-इरादे वाला, GDPR-अनुरूप CRM डेटाबेस बनाएं। जब वेन्यू WiFi के माध्यम से एकत्र किए गए फर्स्ट-पार्टी डेटा का लाभ उठाते हैं, तो वे आमतौर पर ग्राहक अधिग्रहण लागत में महत्वपूर्ण कमी देखते हैं।
- उन्नत सुरक्षा: डायनेमिक VLAN असाइनमेंट IoT उपकरणों, पॉइंट-ऑफ-सेल सिस्टम और गेस्ट ट्रैफ़िक को अलग करता है, जिससे हमले की संभावना काफी कम हो जाती है और PCI DSS अनुपालन सुनिश्चित होता है।
मुख्य परिभाषाएं
802.1X
An IEEE standard for port-based Network Access Control that provides an authentication mechanism to devices wishing to attach to a LAN or WLAN.
Essential for enterprise security; replaces shared passwords with individual user credentials.
Captive Portal
A web page that a user of a public access network is obliged to view and interact with before access is granted.
Used by Purple to capture first-party data and ensure terms of service acceptance.
PPSK (Private Pre-Shared Key)
A feature allowing multiple unique passwords on a single SSID, where each password assigns the user to a specific VLAN.
Ideal for multi-tenant buildings or isolating IoT devices without creating multiple SSIDs.
RADIUS
Remote Authentication Dial-In User Service; a networking protocol that provides centralized Authentication, Authorization, and Accounting (AAA) management.
The core server that validates credentials and tells the NETGEAR AP whether to grant access.
Walled Garden
A limited environment that controls the user's access to web content and services prior to full authentication.
Must be configured in NETGEAR Insight to allow devices to reach the Purple splash page and social login providers.
Dynamic VLAN Assignment
The process where a RADIUS server instructs an access point to place an authenticated user on a specific VLAN based on their identity.
Enables Identity-Based Networks, allowing a single SSID to serve multiple departments securely.
NAS-Identifier
Network Access Server Identifier; a string used to identify the source of a RADIUS access request.
Configured in NETGEAR Insight so Purple knows which venue or access point the user is connecting from.
EAP-TLS
Extensible Authentication Protocol - Transport Layer Security; an authentication method requiring digital certificates on both the client and server.
The most secure 802.1X method, eliminating passwords entirely, though requiring MDM to deploy certificates.
हल किए गए उदाहरण
A 40-unit retail park needs to provide secure, isolated WiFi for each tenant's point-of-sale systems, plus a branded public WiFi network for shoppers. They have deployed NETGEAR WAX630 access points. How should the network be configured?
Create two SSIDs in NETGEAR Insight. SSID 1: 'RetailPark-Guest'. Configure this with an External Captive Portal pointing to Purple's splash page, with RADIUS authentication and a comprehensive walled garden. Map this to VLAN 10 (Internet only). SSID 2: 'RetailPark-Tenants'. Configure this with WPA2 Personal and enable Multi PSK (PPSK). Create 40 unique passwords. Map Tenant A's password to VLAN 101, Tenant B to VLAN 102, etc. Ensure the core switch trunks all VLANs to the access points.
A corporate headquarters wants to move away from a shared WPA2 password. They need staff to authenticate with their Microsoft Entra ID credentials, and they want the finance team on VLAN 50 and the marketing team on VLAN 60.
Deploy a single 'Corporate-Secure' SSID configured for WPA2 Enterprise. Point the NETGEAR Insight RADIUS settings to a RADIUS server integrated with Entra ID. Configure the RADIUS server to return standard tunnel attributes (Tunnel-Type=13, Tunnel-Medium-Type=6, Tunnel-Private-Group-ID=50 or 60) based on the user's directory group membership. Enforce certificate validation on all corporate laptops via MDM.
अभ्यास प्रश्न
Q1. You have deployed a Purple captive portal on a NETGEAR WAX620. Guests can connect to the WiFi, but their browsers show a 'Cannot reach destination' error instead of the splash page. What is the most likely configuration error?
संकेत: Consider what must happen before the guest is fully authenticated to reach external servers.
मॉडल उत्तर देखें
The Walled Garden is misconfigured or incomplete. The NETGEAR access point is blocking the initial traffic to Purple's servers. You must ensure all required Purple CDN domains, authentication URLs, and social login domains are added to the Walled Garden list in the Insight portal.
Q2. A venue requires both a guest captive portal and secure, isolated WiFi for 10 different retail tenants. They want to minimize RF interference. How do you configure the NETGEAR access points?
संकेत: NETGEAR Insight has specific limitations regarding mixing captive portals and PPSK.
मॉडल उत्तर देखें
You must create exactly two SSIDs. NETGEAR does not support PPSK and Captive Portal on the same SSID. Create 'Venue-Guest' with an External Captive Portal pointing to Purple. Create 'Venue-Retail' with WPA2 Personal and configure Multi PSK (PPSK) with 10 unique passwords, each mapping to a different VLAN.
Q3. When configuring dynamic VLAN assignment for staff using 802.1X, which three RADIUS attributes must the server return in the Access-Accept message?
संकेत: Think about the RFC 2868 standard attributes for tunnel configuration.
मॉडल उत्तर देखें
The RADIUS server must return: [64] Tunnel-Type = 13 (VLAN), [65] Tunnel-Medium-Type = 6 (802), and [81] Tunnel-Private-Group-ID = [The specific VLAN ID string].
इस श्रृंखला में आगे पढ़ें
Purple WiFi के साथ Alcatel-Lucent Enterprise (ALE) OmniAccess का एकीकरण
यह गाइड Alcatel-Lucent Enterprise (ALE) OmniAccess Stellar एक्सेस पॉइंट्स और Purple WiFi के बीच तकनीकी एकीकरण का विवरण देती है। इसमें Captive Portal रीडायरेक्शन, RADIUS ऑथेंटिकेशन, Walled Garden कॉन्फ़िगरेशन, सुरक्षित 802.1X Staff WiFi, और डायनेमिक VLAN स्टीयरिंग के साथ Private Pre-Shared Keys (PPSK) का उपयोग करके Multi-Tenant WiFi सेगमेंटेशन शामिल है - जो IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को ALE हार्डवेयर पर आइडेंटिटी-बेस्ड नेटवर्क को तैनात करने के लिए एक संपूर्ण, व्यावहारिक संदर्भ प्रदान करता है।
Ruckus के लिए कैप्टिव पोर्टल
यह तकनीकी संदर्भ मार्गदर्शिका CommScope Ruckus SmartZone और Unleashed आर्किटेक्चर पर बाहरी कैप्टिव पोर्टल तैनात करने के लिए एक आधिकारिक एकीकरण प्लेबुक प्रदान करती है। यह एक सुरक्षित, हाई-डेंसिटी गेस्ट WiFi समाधान प्रदान करने के लिए गेस्ट WLANs, WISPr रीडायरेक्शन, RADIUS AAA सर्वर सेटिंग्स और Walled Garden अपवादों के लिए चरण-दर-चरण कॉन्फ़िगरेशन के माध्यम से नेटवर्क इंजीनियरों का मार्गदर्शन करती है।
Aruba के लिए कैप्टिव पोर्टल
Aruba Instant (IAP) और Aruba Central प्रबंधित एक्सेस पॉइंट्स को गेस्ट उपयोगकर्ताओं को Purple के उच्च-परिवर्तित, सुरक्षित बाहरी कैप्टिव पोर्टल पर रीडायरेक्ट करने के लिए कॉन्फ़िगर करने के लिए एक आधिकारिक तकनीकी संदर्भ मार्गदर्शिका। यह मार्गदर्शिका चरण-दर-चरण गेस्ट SSID सेटअप, बाहरी कैप्टिव पोर्टल रीडायरेक्शन, RADIUS सर्वर प्रमाणीकरण और अकाउंटिंग पैरामीटर, वॉल्ड गार्डन अपवाद सूचियों और WISPr समर्थन को कवर करती है।