वेंडर द्वारा प्रति-डिवाइस PSK: iPSK, DPSK, MPSK और PPSK की तुलना (और WPA3 सपोर्ट)
Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet और Ubiquiti UniFi में प्रति-डिवाइस PSK सेटअप का एक व्यापक तुलनात्मक अध्ययन। जानें कि WPA3-SAE प्रति-डिवाइस की रणनीतियों को कैसे प्रभावित करता है और कब ट्रांजिशन मोड को लागू करना चाहिए बनाम कब 802.1X पर माइग्रेट करना चाहिए।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
📚 हमारी मुख्य श्रृंखला का हिस्सा: Enterprise WiFi Security Guide →

कार्यकारी सारांश (Executive Summary)
प्रति-डिवाइस प्री-शेयर्ड की (PSK) उन एंटरप्राइज नेटवर्क के लिए आवश्यक ट्रांज़िशन तकनीक है जिन्हें पूर्ण 802.1X प्रमाणीकरण की जटिलता के बिना प्रति-डिवाइस दृश्यता की आवश्यकता होती है। हालांकि विभिन्न वेंडर अलग-अलग नामों का उपयोग करते हैं - Cisco Meraki iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK - लेकिन मूल लक्ष्य समान है: एक ही SSID पर प्रत्येक डिवाइस को एक अद्वितीय पासवर्ड असाइन करना।
हालांकि, WPA3 पर जाने से एक महत्वपूर्ण आर्किटेक्चरल बाधा उत्पन्न होती है। WPA3 पारंपरिक WPA2 फोर-वे हैंडशेक को साइमलटेनियस ऑथेंटिकेशन ऑफ इक्वल्स (SAE) से बदल देता है। SAE के लिए आवश्यक है कि एक्सचेंज शुरू होने से पहले एक्सेस पॉइंट और क्लाइंट दोनों को पासवर्ड पता हो, जो अधिकांश प्रति-डिवाइस PSK इम्प्लीमेंटेशन द्वारा उपयोग किए जाने वाले मानक RADIUS-आधारित लुकअप तंत्र को तोड़ देता है। यह गाइड विस्तार से बताती है कि प्रत्येक प्रमुख वेंडर प्रति-डिवाइस PSK को कैसे संभालता है, वे कुंजियों को कैसे स्टोर और लुकअप करते हैं, और वे WPA3-SAE चुनौती का समाधान कैसे करते हैं - WPA3 ट्रांज़िशन मोड से लेकर Ruckus DPSK3 जैसे मालिकाना एक्सटेंशन तक।
तकनीकी गहन विश्लेषण (Technical Deep-Dive)
प्रति-डिवाइस PSK का आर्किटेक्चर
पारंपरिक WPA2-Personal पूरे SSID के लिए एकल साझा पासफ़्रेज़ का उपयोग करता है। प्रत्येक डिवाइस एक ही पासवर्ड का उपयोग करता है, जिसका अर्थ है कि आप सभी के लिए पासवर्ड बदले बिना किसी एक डिवाइस के लिए एक्सेस को रद्द नहीं कर सकते। इसके अलावा, आपके पास कोई प्रति-डिवाइस दृश्यता या पॉलिसी प्रवर्तन नहीं होता है।
प्रति-डिवाइस PSK प्रत्येक डिवाइस या उपयोगकर्ता को एक अद्वितीय क्रेडेंशियल जारी करके इसे हल करता है। आप दूसरों को प्रभावित किए बिना एक की (key) को रद्द कर सकते हैं। आप प्रति की (key) अलग-अलग VLAN, बैंडविड्थ नीतियां, या एक्सेस शेड्यूल असाइन कर सकते हैं।
तकनीकी तंत्र WPA2 फोर-वे हैंडशेक पर निर्भर करता है। जब कोई क्लाइंट संबद्ध होता है, तो एक्सेस पॉइंट एक Access-Request संदेश में क्लाइंट का MAC एड्रेस RADIUS सर्वर (या स्थानीय डेटाबेस) को भेजता है। RADIUS सर्वर उस डिवाइस के लिए विशिष्ट की (key) युक्त एक Access-Accept संदेश लौटाता है। एक्सेस पॉइंट फिर पेयरवाइज मास्टर की (PMK) प्राप्त करने के लिए उस विशिष्ट की (key) का उपयोग करके फोर-वे हैंडशेक पूरा करता है।

WPA3-SAE चुनौती
WPA3-Personal फोर-वे हैंडशेक को SAE से बदल देता है। SAE एक Diffie-Hellman-आधारित प्रोटोकॉल है जहाँ एसोसिएशन पूरा होने से पहले दोनों पक्ष पासफ़्रेज़ से प्राप्त एक साझा पासवर्ड तत्व के लिए प्रतिबद्ध होते हैं।
महत्वपूर्ण अंतर यह है कि SAE एक्सचेंज शुरू होने से पहले दोनों पक्षों को पासवर्ड पता होना चाहिए। प्रोटोकॉल में ऐसा कोई बिंदु नहीं है जहाँ RADIUS सर्वर प्रति डिवाइस एक अलग की (key) को इंजेक्ट कर सके। एक्सेस पॉइंट और क्लाइंट पहले से ही एकल साझा मूल्य के आधार पर एक क्रिप्टोग्राफ़िक एक्सचेंज निष्पादित कर रहे होते हैं। यह IEEE 802.11 मानक द्वारा परिभाषित एक प्रोटोकॉल बाधा है, न कि कोई वेंडर सीमा।### वेंडर कार्यान्वयन की तुलना
प्रत्येक प्रमुख एंटरप्राइज़ वेंडर प्रति-डिवाइस PSK का समर्थन करता है, लेकिन उनके कार्यान्वयन और WPA3 की तैयारी अलग-अलग होती है।

Cisco Meraki (iPSK) Cisco Meraki इसे आइडेंटिटी प्री-शेयर्ड की (iPSK) कहता है। यह दो मोड का समर्थन करता है। RADIUS के बिना, आप सीधे Meraki डैशबोर्ड में पांच अद्वितीय PSK तक कॉन्फ़िगर कर सकते हैं। RADIUS के साथ - आमतौर पर Cisco ISE - आप 100,000 कुंजियों तक स्केल कर सकते हैं। RADIUS सर्वर लुकअप करता है और प्रति-डिवाइस कुंजी वापस करता है। WPA3 के लिए, Meraki WPA3 ट्रांज़िशन मोड (WPA2/WPA3 मिक्स्ड मोड) पर निर्भर करता है, जहाँ WPA2 क्लाइंट फोर-वे हैंडशेक का उपयोग करते हैं और प्रति-डिवाइस कुंजियाँ प्राप्त करते हैं, जबकि WPA3 क्लाइंट एकल साझा पासवर्ड के साथ SAE का उपयोग करते हैं।
HPE Aruba (MPSK) HPE Aruba इसे मल्टीपल प्री-शेयर्ड की (MPSK) कहता है। Aruba MPSK लोकल का समर्थन करता है, जहाँ कुंजियाँ कंट्रोलर पर संग्रहीत की जाती हैं, और ClearPass के साथ MPSK, जो RADIUS और नीति इंजन के रूप में कार्य करता है। ClearPass हजारों कुंजियों को रख सकता है और डायनेमिक VLANs असाइन कर सकता है। Meraki की तरह, WPA3 समर्थन वर्तमान में ट्रांज़िशन मोड के माध्यम से प्रबंधित किया जाता है।
Ruckus (DPSK और DPSK3) Ruckus इसे डायनेमिक प्री-शेयर्ड की (DPSK) कहता है। यह सबसे परिपक्व कार्यान्वयनों में से एक है, जो शुरुआती SmartZone के दिनों से उपलब्ध है। RADIUS मोड में, यह Cloudpath के साथ एकीकृत होता है। Ruckus अपने WPA3 एक्सटेंशन DPSK3 के लिए उल्लेखनीय है। DPSK3, WPA2/WPA3 मिक्स्ड मोड में काम करता है और इसके लिए RADIUS बैकएंड के रूप में Cloudpath की आवश्यकता होती है। यह WPA3-सक्षम उपकरणों को SAE का उपयोग करने की अनुमति देता है जबकि सिस्टम Cloudpath एकीकरण के माध्यम से प्रति-डिवाइस कुंजी बाइंडिंग का प्रबंधन करता है।
Juniper Mist (PPSK / मल्टी-PSK) Juniper Mist इसे प्राइवेट प्री-शेयर्ड की (PPSK) या मल्टी-PSK कहता है। Mist कुंजियों को क्लाउड डेटाबेस में संग्रहीत करता है, जिसमें प्रति साइट 5,000 कुंजियों की सीमा होती है। कुंजियाँ प्रति उपयोगकर्ता, प्रति डिवाइस या प्रति समूह असाइन की जा सकती हैं। Mist अपनी Access Assurance सेवा के साथ एकीकृत होता है, जो RADIUS-आधारित PSK लुकअप जोड़ता है। Juniper, Access Assurance के माध्यम से WPA3 RADIUS PSK का समर्थन करता है, जिससे एक एकल WPA3-Personal SSID कई पासफ्रेज की सेवा कर सकता है।
Extreme Networks (PPSK) Extreme Networks इसे ExtremeCloud IQ के माध्यम से प्राइवेट प्री-शेयर्ड की (PPSK) कहता है। यह एक्सेस पॉइंट पर ही स्थानीय कुंजी स्टोरेज का समर्थन करता है, जो रिमोट साइटों के लिए उपयोगी है, साथ ही ExtremeCloud IQ की क्लाउड RADIUS सेवा के माध्यम से RADIUS-आधारित लुकअप का भी समर्थन करता है। Extreme किसी विशिष्ट डिवाइस से PPSK को जोड़ने के लिए MAC बाइंडिंग का समर्थन करता है।
Fortinet (MPSK) Fortinet इसे मल्टीपल प्री-शेयर्ड की (MPSK) कहता है, जिसे FortiAP और FortiGate वायरलेस कंट्रोलर के माध्यम से प्रबंधित किया जाता है। Fortinet अपने MPSK प्रोफाइल में WPA3-SAE और WPA3-SAE ट्रांज़िशन सुरक्षा मोड का स्पष्ट रूप से समर्थन करता है। आप WPA3-SAE कुंजियों के साथ एक MPSK प्रोफाइल बना सकते हैं, उन्हें एक VAP में असाइन कर सकते हैं, और डायनेमिक VLAN असाइनमेंट सक्षम कर सकते हैं।
Ubiquiti UniFi (Private PSK) Ubiquiti UniFi इसे Private Pre-Shared Keys कहता है। इसका कार्यान्वयन केवल स्थानीय है; कुंजियाँ UniFi Network कंट्रोलर में संग्रहीत की जाती हैं। आप प्रति कुंजी विभिन्न VLANs असाइन कर सकते हैं। हालांकि, UniFi Private PSK केवल 2.4 GHz और 5 GHz पर WPA2 नेटवर्क पर काम करता है। WPA3 और 6 GHz समर्थित नहीं हैं।
कार्यान्वयन गाइड
प्रति-डिवाइस PSK को तैनात करते समय, एक सुरक्षित और स्केलेबल आर्किटेक्चर सुनिश्चित करने के लिए इन चरणों का पालन करें।
- अपने डिवाइस परिदृश्य का ऑडिट करें: पहचानें कि कौन से डिवाइस WPA3 का समर्थन करते हैं और कौन से WPA2 पर निर्भर हैं। लीगेसी IoT उपकरणों को आने वाले समय में भी WPA2 की आवश्यकता होने की संभावना है।
- सही SSID रणनीति चुनें: एक मिश्रित वातावरण के लिए, एक हाइब्रिड SSID डिज़ाइन तैनात करें। लीगेसी IoT और अतिथि उपकरणों के लिए प्रति-डिवाइस PSK के साथ एक WPA2-Personal SSID बनाए रखें। प्रबंधित स्टाफ उपकरणों के लिए एक WPA3-Enterprise SSID तैनात करें।
- ट्रांजिशन मोड को सावधानीपूर्वक लागू करें: यदि आप अपने प्राथमिक अतिथि SSID पर WPA3 ट्रांजिशन मोड का उपयोग करते हैं, तो सुनिश्चित करें कि आपके एक्सेस पॉइंट और RADIUS सर्वर मिश्रित प्रमाणीकरण प्रवाह को संभालने के लिए सही ढंग से कॉन्फ़िगर किए गए हैं।
- पहचान प्रबंधन को एकीकृत करें: कुंजियों को मैन्युअल रूप से प्रबंधित न करें। अपनी कुंजी प्रावधान (key provisioning) को अपने डिवाइस प्रबंधन वर्कफ़्लो या Microsoft Entra ID या Okta जैसे पहचान प्रदाता के साथ एकीकृत करें।
- डायनेमिक VLANs कॉन्फ़िगर करें: नेटवर्क सेगमेंटेशन को लागू करने के लिए प्रत्येक प्रति-डिवाइस PSK को एक विशिष्ट VLAN पर मैप करें। IoT उपकरणों को अतिथि ट्रैफ़िक से अलग करने के लिए यह महत्वपूर्ण है।
सर्वोत्तम प्रथाएं
- लाइफसाइकिल प्रबंधन लागू करें: प्रति-डिवाइस PSK को सख्त लाइफसाइकिल प्रबंधन की आवश्यकता होती है। कुंजी फैलाव (key sprawl) को रोकने के लिए उपकरणों के बंद होने पर कुंजियों को रद्द करने की एक प्रक्रिया आपके पास होनी चाहिए।
- प्रबंधित एंडपॉइंट्स के लिए 802.1X का उपयोग करें: कॉर्पोरेट लैपटॉप और स्टाफ उपकरणों के लिए, EAP-TLS के साथ WPA3-Enterprise पर जाएं। यह मजबूत सुरक्षा और ज़ीरो-ट्रस्ट मॉडल के साथ मूल अनुकूलता प्रदान करता है।
- WPA3 अपग्रेड का परीक्षण करें: पायलट साइट में परीक्षण किए बिना किसी मौजूदा प्रति-डिवाइस PSK SSID पर कभी भी WPA3 सक्षम न करें। फ़र्मवेयर संस्करणों और RADIUS सर्वर अनुकूलता की पुष्टि करें।
- पहचान के लिए Purple का लाभ उठाएं: पहचान परत को संभालने के लिए Purple को एकीकृत करें। Purple एक क्लाउड ओवरले के रूप में काम करता है, जो प्रमाणीकरण, डेटा कैप्चर और सहमति प्रबंधन प्रदान करता है, और RADIUS के माध्यम से उपयुक्त VLAN असाइनमेंट को आपके हार्डवेयर पर वापस भेजता है। अधिक विवरण के लिए Enterprise WiFi Security: A Complete Guide for 2026 देखें।
समस्या निवारण और जोखिम न्यूनीकरण
- WPA3 पर कनेक्ट होने में विफल रहने वाले क्लाइंट: यदि लीगेसी डिवाइस WPA3 ट्रांजिशन मोड SSID से कनेक्ट होने में विफल रहते हैं, तो यह अक्सर असंगत वायरलेस ड्राइवरों के कारण होता है। सुनिश्चित करें कि क्लाइंट ड्राइवर अपडेटेड हैं। यदि समस्या बनी रहती है, तो लीगेसी उपकरणों को एक समर्पित केवल-WPA2 SSID पर ले जाएं।
- RADIUS टाइमआउट: यदि एक्सेस पॉइंट RADIUS सर्वर से प्रति-डिवाइस कुंजी की प्रतीक्षा करते समय टाइमआउट हो जाता है, तो नेटवर्क पथ की जांच करें और सुनिश्चित करें कि RADIUS सर्वर प्रमाणीकरण लोड को संभालने के लिए उचित रूप से स्केल्ड है।* VLAN Assignment Failures: यदि कोई डिवाइस कनेक्ट होता है लेकिन उसे गलत IP एड्रेस प्राप्त होता है, तो RADIUS Access-Accept मैसेज में VLAN मैपिंग सत्यापित करें और सुनिश्चित करें कि VLAN एक्सेस पॉइंट और स्विच पोर्ट पर मौजूद है।
ROI और व्यावसायिक प्रभाव
प्रति-डिवाइस PSK को लागू करने से सपोर्ट टिकटों में कमी आकर और सुरक्षा में सुधार करके मापने योग्य व्यावसायिक मूल्य प्राप्त होता है।
- हेल्पडेस्क का कम लोड: की (key) प्रोविज़निंग और निरस्तीकरण (revocation) को ऑटोमेट करने से मैन्युअल पासवर्ड रीसेट की आवश्यकता समाप्त हो जाती है।
- बेहतर सुरक्षा स्थिति: डिवाइसों को उनकी विशिष्ट की (key) के आधार पर अलग-अलग VLANs पर अलग करने से किसी असुरक्षित डिवाइस का प्रभाव क्षेत्र सीमित हो जाता है।
- बेहतर दृश्यता (Visibility): प्रति-डिवाइस कीज़ नेटवर्क उपयोग में विस्तृत दृश्यता प्रदान करती हैं, जिससे आप बैंडविड्थ का अधिक उपयोग करने वालों की पहचान कर सकते हैं और क्षमता योजना को अनुकूलित कर सकते हैं।
मुख्य परिभाषाएं
प्रति-डिवाइस PSK
एक सुरक्षा तंत्र जो एक ही SSID पर प्रत्येक डिवाइस या उपयोगकर्ता को एक यूनिक Pre-Shared Key आवंटित करता है, जिससे व्यक्तिगत निरसन और डायनेमिक नीति असाइनमेंट की अनुमति मिलती है।
तब उपयोग किया जाता है जब IT टीमों को पूर्ण 802.1X प्रमाणीकरण लागू किए बिना प्रति-डिवाइस दृश्यता और नियंत्रण की आवश्यकता होती है।
WPA3-SAE
Simultaneous Authentication of Equals - WPA3-Personal में उपयोग किया जाने वाला सुरक्षित की-एस्टेब्लिशमेंट प्रोटोकॉल, जो WPA2 फोर-वे हैंडशेक को प्रतिस्थापित करता है।
WPA3 पर अपग्रेड करते समय या 6 GHz नेटवर्क को तैनात करते समय प्रासंगिक है, क्योंकि यह मूल रूप से बदलता है कि पासवर्ड कैसे प्रमाणित होते हैं।
ट्रांजिशन मोड
एक मिक्स्ड-मोड कॉन्फ़िगरेशन जहां एक SSID, WPA2-PSK और WPA3-SAE दोनों के लिए सपोर्ट का विज्ञापन करता है, जिससे पुराने और आधुनिक क्लाइंट एक ही नेटवर्क नाम से जुड़ सकते हैं।
पुराने उपकरणों को छोड़े बिना मौजूदा नेटवर्क को WPA3 पर माइग्रेट करने का मानक दृष्टिकोण।
MAC बाइंडिंग
एक विशिष्ट प्रति-डिवाइस PSK को किसी विशिष्ट डिवाइस के हार्डवेयर MAC पते के साथ जोड़ने की प्रक्रिया, जो इस की को किसी अन्य डिवाइस पर उपयोग होने से रोकती है।
क्रेडेंशियल साझाकरण को रोकने और IoT उपकरणों के लिए कड़े एक्सेस कंट्रोल को सुनिश्चित करने के लिए उपयोग किया जाता है।
डायनेमिक VLAN असाइनमेंट
किसी डिवाइस को उसके प्रमाणीकरण क्रेडेंशियल (जैसे कि उसके प्रति-डिवाइस PSK) के आधार पर एक विशिष्ट वर्चुअल LAN में असाइन करने की क्षमता, न कि उस SSID के आधार पर जिससे वह जुड़ता है।
नेटवर्क सेगमेंटेशन के लिए आवश्यक, जिससे IT को एक ही एक्सेस पॉइंट पर कॉर्पोरेट ट्रैफिक से गेस्ट ट्रैफिक को आइसोलेट करने की अनुमति मिलती है।
iPSK
Identity Pre-Shared Key - प्रति-डिवाइस PSK का Cisco Meraki क्रियान्वयन।
Cisco Meraki वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।
DPSK
Dynamic Pre-Shared Key - Ruckus का प्रति-डिवाइस PSK क्रियान्वयन, जिसमें DPSK3 इसका WPA3-अनुकूल संस्करण है।
Ruckus वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।
MPSK
Multiple Pre-Shared Key - HPE Aruba और Fortinet द्वारा अपने प्रति-डिवाइस PSK क्रियान्वयन के लिए उपयोग किया जाने वाला शब्द।
HPE Aruba या Fortinet वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल को सुरक्षित Guest WiFi प्रदान करने और प्रत्येक कमरे में लगे स्मार्ट टीवी को आइसोलेट करने की आवश्यकता है। वे वर्तमान में सभी मेहमानों और उपकरणों के लिए एक ही WPA2-Personal पासवर्ड का उपयोग करते हैं।
एक RADIUS बैकएंड का उपयोग करके प्रति-डिवाइस PSK लागू करें। मेहमानों का डेटा कैप्चर करने और रजिस्ट्रेशन पर प्रत्येक मेहमान को एक यूनिक PSK जारी करने के लिए Purple को एकीकृत करें। स्मार्ट टीवी के लिए, प्रत्येक टीवी के लिए एक यूनिक PSK जेनरेट करें और उसे एक समर्पित IoT VLAN पर मैप करें। मेहमानों के PSK को एक अलग Guest VLAN पर मैप करने के लिए कॉन्फ़िगर करें जिसमें क्लाइंट आइसोलेशन सक्षम हो।
एक यूनिवर्सिटी कैंपस वाई-फाई 6E पर अपग्रेड कर रहा है और उसे 6 GHz बैंड पर WPA3 का समर्थन करना चाहिए, लेकिन उनके पास हजारों पुराने IoT डिवाइस हैं जो केवल WPA2 का समर्थन करते हैं।
एक हाइब्रिड SSID डिज़ाइन लागू करें। छात्रों और कर्मचारियों के लैपटॉप और स्मार्टफोन के लिए एक WPA3-Enterprise SSID बनाएं, जिसमें प्रमाणीकरण के लिए 802.1X का उपयोग किया जाए। पुराने IoT उपकरणों के लिए विशेष रूप से 2.4 GHz और 5 GHz बैंड पर प्रति-डिवाइस PSK के साथ एक अलग WPA2-Personal SSID बनाएं।
अभ्यास प्रश्न
Q1. आप वाई-फाई 6E एक्सेस पॉइंट्स को तैनात कर रहे हैं और आपको 6 GHz क्लाइंट्स का समर्थन करने की आवश्यकता है। आपका मौजूदा 5 GHz नेटवर्क IoT उपकरणों के लिए iPSK का उपयोग करता है। क्या आप iPSK कॉन्फ़िगरेशन को 6 GHz बैंड तक बढ़ा सकते हैं?
संकेत: 6 GHz बैंड के लिए अनिवार्य सुरक्षा प्रोटोकॉल पर विचार करें।
Q2. एक रिटेल चेन पॉइंट-ऑफ़-सेल टर्मिनलों को विशिष्ट कुंजियाँ सौंपने के लिए Aruba MPSK का उपयोग करती है। वे बेहतर सुरक्षा के लिए अपने प्राथमिक SSID को WPA3 पर अपग्रेड करना चाहते हैं। अनुशंसित दृष्टिकोण क्या है?
संकेत: Aruba MPSK के लिए WPA2 फोर-वे हैंडशेक की आवश्यकता होती है।
मॉडल उत्तर देखें
SSID पर WPA3 ट्रांज़िशन मोड (WPA2/WPA3 मिक्स्ड मोड) सक्षम करें। पॉइंट-ऑफ़-सेल टर्मिनल WPA2 और MPSK का उपयोग करके कनेक्ट होना जारी रखेंगे, जबकि नए उपकरण एक साझा पासवर्ड के साथ WPA3-SAE का उपयोग करके कनेक्ट हो सकते हैं।
Q3. आप एक Ruckus नेटवर्क का प्रबंधन करते हैं और WPA3 क्लाइंट्स के लिए प्रति-डिवाइस PSK तैनात करना चाहते हैं। इसके लिए किस विशिष्ट कॉन्फ़िगरेशन की आवश्यकता है?
संकेत: Ruckus द्वारा प्रदान किए जाने वाले मालिकाना एक्सटेंशन और उसकी बैकएंड आवश्यकताओं पर विचार करें।
मॉडल उत्तर देखें
आपको Ruckus DPSK3 तैनात करना होगा। इसके लिए फर्मवेयर 7.0 या उसके बाद के संस्करण पर चलने वाले WiFi 6 या नए एक्सेस पॉइंट्स की आवश्यकता होती है, SSID को WPA2/WPA3 मिक्स्ड मोड के लिए कॉन्फ़िगर करना होता है, और RADIUS सर्वर के रूप में Ruckus Cloudpath का उपयोग करना होता है।
इस श्रृंखला में आगे पढ़ें
अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करना
यह तकनीकी संदर्भ गाइड एंटरप्राइज़ अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन के आर्किटेक्चर, कॉन्फ़िगरेशन और डिप्लॉयमेंट की रूपरेखा तैयार करती है। यह नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को सुरक्षित, स्केलेबल वायरलेस एक्सेस कंट्रोल सिस्टम बनाने के लिए आवश्यक सटीक प्रोटोकॉल, सुरक्षा मानक और ट्रबलशूटिंग कार्यप्रणाली प्रदान करती है।
Passpoint और OpenRoaming: संपूर्ण गाइड
यह तकनीकी संदर्भ गाइड एंटरप्राइज़ WiFi नेटवर्क के भीतर Passpoint (हॉटस्पॉट 2.0) और WBA OpenRoaming फ्रेमवर्क का एक व्यापक विश्लेषण प्रदान करती है। यह सुरक्षित, निर्बाध अतिथि कनेक्टिविटी स्थापित करने के लिए आवश्यक बुनियादी ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटकों और परिनियोजन रणनीतियों का विवरण देती है। नेटवर्क आर्किटेक्ट और IT लीडर्स सीखेंगे कि कैसे इन मानकों को डिज़ाइन, लागू और ट्रबलशूट किया जाए ताकि एंटरप्राइज़-ग्रेड सुरक्षा बनाए रखते हुए मैनुअल लॉगिन बाधाओं को समाप्त किया जा सके।
उच्च शिक्षा में सुरक्षित BYOD और नेटवर्क नामांकन के लिए SCEP को कैसे लागू करें
यह तकनीकी मार्गदर्शिका नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को उच्च शिक्षा परिसर नेटवर्क को सुरक्षित करने के लिए SCEP-आधारित प्रमाणपत्र नामांकन को तैनात करने के लिए एक वेंडर-न्यूट्रल ब्लूप्रिंट प्रदान करती है। यह विवरण देती है कि पासवर्ड-आधारित PEAP से 802.1X EAP-TLS पर कैसे माइग्रेट करें, BYOD ऑनबोर्डिंग को स्वचालित करें, और मजबूत VLAN सेगमेंटेशन लागू करें।