मुख्य सामग्री पर जाएं

वेंडर द्वारा प्रति-डिवाइस PSK: iPSK, DPSK, MPSK और PPSK की तुलना (और WPA3 सपोर्ट)

Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet और Ubiquiti UniFi में प्रति-डिवाइस PSK सेटअप का एक व्यापक तुलनात्मक अध्ययन। जानें कि WPA3-SAE प्रति-डिवाइस की रणनीतियों को कैसे प्रभावित करता है और कब ट्रांजिशन मोड को लागू करना चाहिए बनाम कब 802.1X पर माइग्रेट करना चाहिए।

📖 6 मिनट का पाठ📝 1,689 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
प्रति-डिवाइस PSK वेंडर के अनुसार: iPSK, DPSK, MPSK और PPSK की तुलना, और WPA3 सपोर्ट। एक Purple तकनीकी ब्रीफिंग। परिचय और संदर्भ। Purple तकनीकी ब्रीफिंग श्रृंखला में आपका स्वागत है। मैं आपको एंटरप्राइज़ WiFi में अभी के सबसे व्यावहारिक रूप से महत्वपूर्ण - और अक्सर गलत समझे जाने वाले - विषयों में से एक के बारे में विस्तार से बताने जा रहा हूँ: प्रति-डिवाइस प्री-शेयर्ड कीज़ (pre-shared keys)। विशेष रूप से, हम तुलना करने जा रहे हैं कि प्रत्येक प्रमुख वेंडर इस क्षमता को कैसे लागू करता है, वे इसे क्या कहते हैं, यह वास्तव में बैकएंड पर कैसे काम करता है, और - सबसे महत्वपूर्ण रूप से - क्या होता है जब आप WPA3 पर जाने का प्रयास करते हैं। यदि आप एक IT मैनेजर, नेटवर्क आर्किटेक्ट, या वेन्यू ऑपरेशंस डायरेक्टर हैं जो किसी होटल एस्टेट, रिटेल चेन, स्टेडियम, या सार्वजनिक क्षेत्र के कैंपस में WiFi चला रहे हैं, तो यह ब्रीफिंग आपके लिए है। आपने शायद पहले ही संक्षिप्त शब्दों की इस श्रृंखला का सामना किया होगा: iPSK, DPSK, MPSK, PPSK। ये सभी एक ही अवधारणा को संदर्भित करते हैं - एक एकल SSID पर प्रत्येक डिवाइस या उपयोगकर्ता को उसका अपना विशिष्ट पासवर्ड देना - लेकिन इनके इम्प्लीमेंटेशन काफी भिन्न हैं, और ये अंतर तब मायने रखते हैं जब आप अपने अगले इंफ्रास्ट्रक्चर रिफ्रेश की योजना बना रहे होते हैं। आइए बुनियादी बातों से शुरू करें, फिर प्रत्येक वेंडर के बारे में विस्तार से जानें, और अंत में WPA3 के उस प्रश्न पर चर्चा करें जिससे हर कोई इस समय जूझ रहा है। तकनीकी गहन विश्लेषण। तो प्रति-डिवाइस PSK क्या है, और यह क्यों अस्तित्व में है? पारंपरिक WPA2-Personal संपूर्ण SSID के लिए एक एकल शेयर्ड पासफ़्रेज़ का उपयोग करता है। आपके गेस्ट नेटवर्क पर हर कोई एक ही पासवर्ड का उपयोग करता है। इससे दो समस्याएं पैदा होती हैं। पहला, आप सभी के लिए पासवर्ड बदले बिना किसी एक डिवाइस के लिए एक्सेस को रद्द नहीं कर सकते। दूसरा, आपके पास प्रति-डिवाइस दृश्यता (visibility) या पॉलिसी लागू करने का कोई विकल्प नहीं होता है। प्रति-डिवाइस PSK इन दोनों को हल करता है। प्रत्येक डिवाइस या उपयोगकर्ता को एक विशिष्ट क्रेडेंशियल मिलता है। आप दूसरों को प्रभावित किए बिना किसी एक को रद्द कर सकते हैं। आप प्रति की (key) के अनुसार अलग-अलग VLAN, बैंडविड्थ नीतियां, या एक्सेस शेड्यूल असाइन कर सकते हैं। यह WPA2-Personal की सरलता और पूर्ण 802.1X एंटरप्राइज़ ऑथेंटिकेशन की जटिलता के बीच का एक मध्य मार्ग है। अब आइए देखें कि प्रत्येक वेंडर इसे कैसे लागू करता है। Cisco Meraki इसे iPSK - आइडेंटिटी प्री-शेयर्ड की (Identity Pre-Shared Key) कहता है। Meraki दो मोड का समर्थन करता है। RADIUS के बिना, आप सीधे Meraki डैशबोर्ड में पांच विशिष्ट PSK तक कॉन्फ़िगर करते हैं, जिनमें से प्रत्येक एक VLAN से मैप होता है। इसे सेटअप करना त्वरित है और इसके लिए किसी बाहरी इंफ्रास्ट्रक्चर की आवश्यकता नहीं होती है। RADIUS के साथ - आमतौर पर Cisco ISE - आप हजारों कीज़ तक स्केल कर सकते हैं। क्लाइंट संबद्ध होता है, AP मैक (MAC) एड्रेस और एक PSK हिंट RADIUS सर्वर को भेजता है, सर्वर सही प्रति-डिवाइस की (key) लौटाता है, और मानक WPA2 फोर-वे हैंडशेक उस की (key) को पेयरवाइज मास्टर की (Pairwise Master Key) के रूप में उपयोग करके पूरा होता है। यहाँ मुख्य बात यह है कि RADIUS सर्वर लुकअप कर रहा है, न कि AP। AP केवल इस एक्सचेंज को सुगम बनाता है। HPE Aruba इसे MPSK - Multiple Pre-Shared Key कहता है। Aruba Central और Aruba Instant दो मोड में MPSK का समर्थन करते हैं: MPSK Local, जहां कीज़ (keys) को कंट्रोलर या AP क्लस्टर पर स्टोर किया जाता है, और ClearPass के साथ MPSK, जो Aruba का RADIUS और पॉलिसी इंजन है। ClearPass हजारों कीज़ को सुरक्षित रख सकता है, डायनामिक VLANs असाइन कर सकता है, और प्रति की (key) के आधार पर रोल-बेस्ड पॉलिसियों को लागू कर सकता है। ऑथेंटिकेशन फ्लो मुख्य रूप से Meraki के RADIUS मोड की तरह ही है - MAC-आधारित लुकअप फोर-वे हैंडशेक से पहले प्रति-डिवाइस की (key) को वापस भेजता है। Ruckus - जो अब CommScope का हिस्सा है - इसे DPSK, Dynamic Pre-Shared Key कहता है। यह बाजार में यकीनन सबसे परिपक्व इम्प्लीमेंटेशन है। Ruckus DPSK शुरुआती SmartZone के दिनों से उपलब्ध है। लोकल मोड में, DPSK सर्विस कंट्रोलर पर चलती है और की (key) डेटाबेस को रखती है। RADIUS मोड में, यह Cloudpath के साथ एकीकृत होती है, जो Ruckus का अपना नेटवर्क एक्सेस कंट्रोल प्लेटफॉर्म है। जो बात Ruckus को विशेष बनाती है वह है DPSK3 - DPSK का उनका WPA3 एक्सटेंशन, जिस पर हम जल्द ही वापस आएंगे। DPSK3 फ़र्मवेयर 7.0 या उसके बाद के वर्शन पर चलने वाले WiFi 6, 6E, और 7 एक्सेस पॉइंट्स पर उपलब्ध है, और यह WPA2 स्लैश WPA3 मिक्स्ड मोड में काम करता है। Juniper Mist इसे PPSK - Private Pre-Shared Key - या कभी-कभी Multi-PSK कहता है। Mist कीज़ को क्लाउड में, Mist आर्गेनाइजेशन या साइट की (key) डेटाबेस में स्टोर करता है, जिसमें प्रति साइट 5,000 कीज़ की सीमा होती है। कीज़ को प्रति यूजर, प्रति डिवाइस, या प्रति ग्रुप असाइन किया जा सकता है। Mist अपनी Access Assurance सर्विस - जो क्लाउड-नेटिव NAC है - के साथ भी एकीकृत होता है, जो RADIUS-आधारित PSK लुकअप जोड़ती है। महत्वपूर्ण रूप से, Juniper ने Access Assurance के माध्यम से WPA3 RADIUS PSK सपोर्ट की घोषणा की है, जिससे एक सिंगल WPA3-Personal SSID कई पासफ़्रेज़ की सेवा कर सकता है। यह बाजार में अधिक प्रगतिशील इम्प्लीमेंटेशन्स में से एक है। Extreme Networks - जिसने Aerohive का अधिग्रहण किया था - इसे ExtremeCloud IQ के माध्यम से PPSK, Private Pre-Shared Key कहता है। Extreme का इम्प्लीमेंटेशन AP पर ही लोकल की (key) स्टोरेज का समर्थन करता है, जो सीमित कनेक्टिविटी वाले ब्रांच या रिमोट साइट्स के लिए उपयोगी है। यह ExtremeCloud IQ की क्लाउड RADIUS सर्विस के माध्यम से RADIUS-आधारित लुकअप का भी समर्थन करता है। MAC बाइंडिंग उपलब्ध है, जो अतिरिक्त सुरक्षा के लिए एक PPSK को एक विशिष्ट डिवाइस MAC एड्रेस से जोड़ती है। Fortinet इसे MPSK, Multiple Pre-Shared Key कहता है, जिसे FortiAP और FortiGate वायरलेस कंट्रोलर के माध्यम से प्रबंधित किया जाता है। Fortinet का इम्प्लीमेंटेशन इसलिए उल्लेखनीय है क्योंकि यह FortiAP फ़र्मवेयर 8.0 के अनुसार अपने MPSK प्रोफाइल्स में WPA3-SAE और WPA3-SAE Transition सुरक्षा मोड का स्पष्ट रूप से समर्थन करता है। आप WPA3-SAE कीज़ के साथ एक MPSK प्रोफाइल बना सकते हैं, उन्हें एक VAP पर असाइन कर सकते हैं, और प्रति की (key) डायनामिक VLAN असाइनमेंट को सक्षम कर सकते हैं। यह आज उपलब्ध सबसे बेहतर WPA3 MPSK इम्प्लीमेंटेशन्स में से एक है। Ubiquiti UniFi इसे Private Pre-Shared Keys, या Private PSK कहता है। UniFi का क्रियान्वयन केवल स्थानीय स्तर पर होता है - कुंजियाँ बाहरी RADIUS सर्वर में नहीं, बल्कि UniFi Network कंट्रोलर में संग्रहीत होती हैं। आप प्रति कुंजी अलग-अलग VLANs असाइन कर सकते हैं और प्रति कुंजी क्लाइंट सीमाएँ निर्धारित कर सकते हैं। महत्वपूर्ण सीमा यह है कि: 2026 के मध्य तक, UniFi Private PSK केवल 2.4 GHz और 5 GHz पर WPA2 नेटवर्क पर काम करता है। WPA3 और 6 GHz समर्थित नहीं हैं। छोटे डिप्लॉयमेंट के लिए यह ठीक है, लेकिन बड़े पैमाने पर UniFi एस्टेट को अपनाने से पहले इस सीमा को जानना आवश्यक है। अब, WPA3 का प्रश्न। तकनीकी रूप से यह काफी दिलचस्प हो जाता है। WPA2-Personal एक फ़ोर-वे हैंडशेक का उपयोग करता है। क्लाइंट और AP एक साझा Pairwise Master Key से एक Pairwise Transient Key प्राप्त करते हैं, जो स्वयं पासफ़्रेज़ से प्राप्त होती है। क्योंकि PMK की व्युत्पत्ति RADIUS लुकअप के बाद होती है, इसलिए AP उस बिंदु पर प्रति-डिवाइस कुंजी को प्रतिस्थापित कर सकता है। मानक को इससे कोई फर्क नहीं पड़ता - वह केवल एक वैध PMK देखता है। WPA3-Personal फ़ोर-वे हैंडशेक को SAE - Simultaneous Authentication of Equals से बदल देता है। SAE एक Diffie-Hellman-आधारित प्रोटोकॉल है। एसोसिएशन पूरा होने से पहले दोनों पक्ष पासफ़्रेज़ से प्राप्त एक साझा पासवर्ड तत्व के प्रति प्रतिबद्ध होते हैं। महत्वपूर्ण अंतर यह है कि: SAE एक्सचेंज शुरू होने से पहले पासवर्ड दोनों पक्षों को ज्ञात होना चाहिए। प्रोटोकॉल में ऐसा कोई बिंदु नहीं होता जहाँ एक RADIUS सर्वर प्रति डिवाइस एक अलग कुंजी इंजेक्ट कर सके। AP और क्लाइंट पहले से ही एक साझा मूल्य के साथ क्रिप्टोग्राफ़िक गतिविधि कर रहे होते हैं। यही कारण है कि WPA3 वर्तमान में अपने मानक रूप में प्रति SSID केवल एक कुंजी की अनुमति देता है। यह कोई फ़र्मवेयर सीमा नहीं है। यह एक प्रोटोकॉल की बाध्यता है। इसके समाधान तीन श्रेणियों में आते हैं। पहला, WPA3 ट्रांज़िशन मोड - जिसे WPA2 स्लैश WPA3 मिक्स्ड मोड भी कहा जाता है। SSID, WPA2-PSK और WPA3-SAE दोनों को विज्ञापित करता है। WPA2 क्लाइंट फ़ोर-वे हैंडशेक का उपयोग करते हैं और RADIUS के माध्यम से प्रति-डिवाइस कुंजियाँ प्राप्त कर सकते हैं। WPA3 क्लाइंट एकल साझा पासवर्ड के साथ SAE का उपयोग करते हैं। यह आज सबसे व्यापक रूप से उपयोग किया जाने वाला तरीका है और Cisco Meraki, HPE Aruba, Ruckus, और अन्य द्वारा समर्थित है। दूसरा, मालिकाना एक्सटेंशन। Ruckus DPSK3 इसका सबसे स्पष्ट उदाहरण है। RADIUS बैकएंड के रूप में Cloudpath के साथ WPA2 स्लैश WPA3 मिक्स्ड मोड में काम करके, DPSK3, WPA3-सक्षम उपकरणों को SAE का उपयोग करने की अनुमति देता है जबकि सिस्टम Cloudpath एकीकरण के माध्यम से प्रति-डिवाइस कुंजी बाइंडिंग को प्रबंधित करता है। Juniper का Access Assurance WPA3 RADIUS PSK भी इसी तरह का दृष्टिकोण अपनाता है। Fortinet का MPSK, WPA3-SAE ट्रांज़िशन मोड के साथ आपको एक ही MPSK प्रोफ़ाइल में WPA2-Personal और WPA3-SAE कुंजियों को मिलाने की सुविधा देता है। तीसरा, 802.1X पर जाना। प्रबंधित एंडपॉइंट्स - कॉर्पोरेट लैपटॉप, स्टाफ के डिवाइस, या ऐसी कोई भी चीज़ जिस पर आप सर्टिफिकेट भेज सकते हैं - के लिए EAP-TLS के साथ WPA3-Enterprise एक सटीक समाधान है। यह WPA3 और 6 GHz के साथ पूरी तरह से संगत है, प्रति-डिवाइस पहचान प्रदान करता है, और Microsoft Entra ID, Okta, और Google Workspace के साथ एकीकृत होता है। इसके बदले में डिप्लॉयमेंट की जटिलता और सर्टिफिकेट इन्फ्रास्ट्रक्चर की आवश्यकता का सामना करना पड़ता है। क्रियान्वयन की सिफारिशें और संभावित कमियाँ। तो आपको वास्तव में क्या करना चाहिए? यदि आप अतिथि उपकरणों, IoT सेंसर और स्टाफ उपकरणों के मिश्रण के साथ एक होटल एस्टेट चला रहे हैं, तो 2026 में व्यावहारिक उत्तर एक हाइब्रिड SSID डिज़ाइन है। पुराने IoT और अतिथि उपकरणों के लिए प्रति-उपकरण PSK के साथ एक WPA2-Personal SSID रखें। आपके द्वारा नियंत्रित स्टाफ उपकरणों के लिए WPA3-Enterprise SSID चलाएँ। अपने मुख्य अतिथि SSID पर ट्रांज़िशन मोड का उपयोग करें ताकि आपके SSID काउंट को विभाजित किए बिना WPA2 और WPA3 दोनों क्लाइंट का समर्थन किया जा सके। यदि आप Ruckus पर हैं और Wi-Fi 6 या नए हार्डवेयर का उपयोग कर रहे हैं, तो Cloudpath के साथ WPA2 स्लैश WPA3 मिक्स्ड मोड में DPSK3 का मूल्यांकन करना उचित है। यह आपको आज उपलब्ध मूल WPA3 प्रति-उपकरण PSK का सबसे करीबी विकल्प देता है। यदि आप Fortinet पर हैं, तो WPA3-SAE ट्रांज़िशन के साथ MPSK प्रोफ़ाइल को कॉन्फ़िगर करना सीधा है और यह आपको एक आसान माइग्रेशन पथ देता है। यदि आप UniFi पर हैं, तो अपने हितधारकों के साथ स्पष्ट रहें कि Private PSK केवल WPA2-only है। 6 GHz रेडियो के साथ Wi-Fi 6E या Wi-Fi 7 को तैनात करने वाले स्थानों के लिए, आपको उस बैंड के लिए एक अलग प्रमाणीकरण रणनीति की आवश्यकता होगी। सबसे बड़ी समस्या जो हम देखते हैं वह यह है कि टीमें यह मान लेती हैं कि मौजूदा प्रति-उपकरण PSK SSID पर WPA3 सक्षम करने से यह आसानी से काम करने लगेगा। ऐसा नहीं होगा। पहले एक पायलट साइट पर परीक्षण करें। अपने AP फ़र्मवेयर वर्शन की जाँच करें - उदाहरण के लिए, Ruckus पर DPSK3 के लिए फ़र्मवेयर 7.0 या उसके बाद के वर्शन की आवश्यकता होती है। और अपने RADIUS सर्वर की अनुकूलता की जाँच करें - मिक्स्ड मोड में Ruckus DPSK3 के लिए विशेष रूप से Cloudpath की आवश्यकता होती है, किसी सामान्य RADIUS सर्वर की नहीं। दूसरी समस्या है कुंजियों का अत्यधिक प्रसार (key sprawl)। जवाबदेही के लिए प्रति-उपकरण PSK उत्कृष्ट है, लेकिन केवल तभी जब आपके पास उपकरणों के निष्क्रिय होने पर कुंजियों को निरस्त करने की प्रक्रिया हो। जीवनचक्र प्रबंधन के बिना, आपके पास बिना किसी ऑडिट ट्रेल के हजारों अनाथ कुंजियाँ बच जाएँगी। पहले दिन से ही अपने डिवाइस प्रबंधन वर्कफ़्लो के साथ अपनी कुंजी प्रोविज़निंग को एकीकृत करें। त्वरित प्रश्न और उत्तर। क्या मैं 6 GHz SSID पर प्रति-उपकरण PSK का उपयोग कर सकता हूँ? नहीं। 6 GHz के लिए केवल-WPA3 अनिवार्य है, और WPA3 मूल रूप से प्रति-उपकरण PSK का समर्थन नहीं करता है। उन उपकरणों के लिए 802.1X या एक अलग 2.4 स्लैश 5 GHz SSID का उपयोग करें जिन्हें प्रति-उपकरण PSK की आवश्यकता है। क्या प्रति-उपकरण PSK PCI-DSS आवश्यकताओं को पूरा करता है? WPA2 पर प्रति-उपकरण PSK PCI-DSS 4.0 नेटवर्क सेगमेंटेशन आवश्यकताओं को पूरा कर सकता है यदि प्रत्येक कुंजी एक अलग VLAN से मैप होती है। लेकिन PCI-DSS कार्डहोल्डर डेटा वातावरण के लिए 802.1X की दृढ़ता से सिफारिश करता है। अपने QSA से जाँच करें। प्रति SSID कुंजियों की अधिकतम संख्या क्या है? यह काफी भिन्न होती है। Cisco Meraki के साथ ISE बहुत बड़े परिनियोजन का समर्थन करता है। Ruckus DPSK हजारों कुंजियों का समर्थन करता है। Juniper Mist प्रति साइट 5,000 पर सीमित है। UniFi प्रभावी रूप से नियंत्रक मेमोरी द्वारा सीमित है। अपने विशिष्ट फ़र्मवेयर वर्शन के लिए हमेशा विक्रेता के दस्तावेज़ देखें। इसमें Purple कैसे फिट बैठता है? Purple आपके मौजूदा हार्डवेयर के ऊपर एक क्लाउड ओवरले के रूप में काम करता है। हम Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti, UniFi, Cambium, Extreme Networks और Fortinet के साथ एकीकृत होते हैं। Guest WiFi और स्टाफ WiFi डिप्लॉयमेंट के लिए, Purple आइडेंटिटी लेयर - ऑथेंटिकेशन, डेटा कैप्चर, सहमति प्रबंधन - को संभालता है और RADIUS या API के माध्यम से आपके हार्डवेयर पर उपयुक्त VLAN या पॉलिसी असाइनमेंट वापस भेजता है। आप अपना मौजूदा प्रति-डिवाइस PSK इन्फ्रास्ट्रक्चर बनाए रखते हैं; Purple इसके ऊपर आइडेंटिटी और एनालिटिक्स लेयर जोड़ता है। सारांश और अगले कदम। आइए इसे एक साथ समझते हैं। प्रति-डिवाइस PSK - चाहे आप इसे iPSK, DPSK, MPSK, या PPSK कहें - सभी प्रमुख एंटरप्राइज WiFi विक्रेताओं के बीच एक परिपक्व, अच्छी तरह से समर्थित क्षमता है। इसके कार्यान्वयन इस बात में भिन्न होते हैं कि कीज़ (keys) कहाँ संग्रहीत की जाती हैं, वे कैसे स्केल होती हैं, और वे RADIUS के साथ कैसे एकीकृत होती हैं। WPA3 का SAE प्रोटोकॉल प्रति-डिवाइस PSK के लिए एक वास्तविक तकनीकी सीमा उत्पन्न करता है। मानक मूल रूप से इसका समर्थन नहीं करता है। आज के व्यावहारिक समाधान ट्रांज़िशन मोड, DPSK3 जैसे मालिकाना एक्सटेंशन, या उन उपकरणों के लिए 802.1X पर जाना हैं जो इसका समर्थन करते हैं। विक्रेता-दर-विक्रेता सारांश: Cisco Meraki iPSK, RADIUS मोड में ISE के साथ अच्छा काम करता है; WPA3 समर्थन ट्रांज़िशन मोड के माध्यम से है। ClearPass के साथ HPE Aruba MPSK अत्यधिक स्केलेबल है; WPA3 MPSK सक्रिय विकास में है। Ruckus DPSK3 उपलब्ध सबसे परिपक्व WPA3 प्रति-डिवाइस PSK समाधान है। Juniper Mist एक्सेस एश्योरेंस WPA3 RADIUS PSK जोड़ता है। Fortinet MPSK अपने MPSK प्रोफाइल में स्पष्ट रूप से WPA3-SAE का समर्थन करता है। स्थानीय और RADIUS मोड के लिए Extreme PPSK मजबूत है। UniFi प्राइवेट PSK केवल WPA2 और केवल स्थानीय है। आपके अगले कदमों के लिए: अपने वर्तमान प्रति-डिवाइस PSK डिप्लॉयमेंट का ऑडिट करें, पहचानें कि कौन से डिवाइस WPA3-सक्षम हैं, और एक हाइब्रिड SSID रणनीति तैयार करें जो दोनों की सेवा करे। यदि आप हार्डवेयर रिफ्रेश की योजना बना रहे हैं, तो पुष्टीकृत DPSK3 या WPA3 MPSK समर्थन वाले WiFi 6 या WiFi 7 AP को प्राथमिकता दें। यदि आप यह समझना चाहते हैं कि Purple आपके प्रति-डिवाइस PSK डिप्लॉयमेंट के ऊपर आइडेंटिटी मैनेजमेंट और एनालिटिक्स जोड़ने के लिए आपके विशिष्ट हार्डवेयर विक्रेता के साथ कैसे एकीकृत होता है, तो purple.ai पर जाएं या अपनी अकाउंट टीम से बात करें। इस ब्रीफिंग के लिए बस इतना ही। सुनने के लिए धन्यवाद।

📚 हमारी मुख्य श्रृंखला का हिस्सा: Enterprise WiFi Security Guide

header_image.png

कार्यकारी सारांश (Executive Summary)

प्रति-डिवाइस प्री-शेयर्ड की (PSK) उन एंटरप्राइज नेटवर्क के लिए आवश्यक ट्रांज़िशन तकनीक है जिन्हें पूर्ण 802.1X प्रमाणीकरण की जटिलता के बिना प्रति-डिवाइस दृश्यता की आवश्यकता होती है। हालांकि विभिन्न वेंडर अलग-अलग नामों का उपयोग करते हैं - Cisco Meraki iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK - लेकिन मूल लक्ष्य समान है: एक ही SSID पर प्रत्येक डिवाइस को एक अद्वितीय पासवर्ड असाइन करना।

हालांकि, WPA3 पर जाने से एक महत्वपूर्ण आर्किटेक्चरल बाधा उत्पन्न होती है। WPA3 पारंपरिक WPA2 फोर-वे हैंडशेक को साइमलटेनियस ऑथेंटिकेशन ऑफ इक्वल्स (SAE) से बदल देता है। SAE के लिए आवश्यक है कि एक्सचेंज शुरू होने से पहले एक्सेस पॉइंट और क्लाइंट दोनों को पासवर्ड पता हो, जो अधिकांश प्रति-डिवाइस PSK इम्प्लीमेंटेशन द्वारा उपयोग किए जाने वाले मानक RADIUS-आधारित लुकअप तंत्र को तोड़ देता है। यह गाइड विस्तार से बताती है कि प्रत्येक प्रमुख वेंडर प्रति-डिवाइस PSK को कैसे संभालता है, वे कुंजियों को कैसे स्टोर और लुकअप करते हैं, और वे WPA3-SAE चुनौती का समाधान कैसे करते हैं - WPA3 ट्रांज़िशन मोड से लेकर Ruckus DPSK3 जैसे मालिकाना एक्सटेंशन तक।

तकनीकी गहन विश्लेषण (Technical Deep-Dive)

प्रति-डिवाइस PSK का आर्किटेक्चर

पारंपरिक WPA2-Personal पूरे SSID के लिए एकल साझा पासफ़्रेज़ का उपयोग करता है। प्रत्येक डिवाइस एक ही पासवर्ड का उपयोग करता है, जिसका अर्थ है कि आप सभी के लिए पासवर्ड बदले बिना किसी एक डिवाइस के लिए एक्सेस को रद्द नहीं कर सकते। इसके अलावा, आपके पास कोई प्रति-डिवाइस दृश्यता या पॉलिसी प्रवर्तन नहीं होता है।

प्रति-डिवाइस PSK प्रत्येक डिवाइस या उपयोगकर्ता को एक अद्वितीय क्रेडेंशियल जारी करके इसे हल करता है। आप दूसरों को प्रभावित किए बिना एक की (key) को रद्द कर सकते हैं। आप प्रति की (key) अलग-अलग VLAN, बैंडविड्थ नीतियां, या एक्सेस शेड्यूल असाइन कर सकते हैं।

तकनीकी तंत्र WPA2 फोर-वे हैंडशेक पर निर्भर करता है। जब कोई क्लाइंट संबद्ध होता है, तो एक्सेस पॉइंट एक Access-Request संदेश में क्लाइंट का MAC एड्रेस RADIUS सर्वर (या स्थानीय डेटाबेस) को भेजता है। RADIUS सर्वर उस डिवाइस के लिए विशिष्ट की (key) युक्त एक Access-Accept संदेश लौटाता है। एक्सेस पॉइंट फिर पेयरवाइज मास्टर की (PMK) प्राप्त करने के लिए उस विशिष्ट की (key) का उपयोग करके फोर-वे हैंडशेक पूरा करता है।

wpa2_vs_wpa3_psk_diagram.png

WPA3-SAE चुनौती

WPA3-Personal फोर-वे हैंडशेक को SAE से बदल देता है। SAE एक Diffie-Hellman-आधारित प्रोटोकॉल है जहाँ एसोसिएशन पूरा होने से पहले दोनों पक्ष पासफ़्रेज़ से प्राप्त एक साझा पासवर्ड तत्व के लिए प्रतिबद्ध होते हैं।

महत्वपूर्ण अंतर यह है कि SAE एक्सचेंज शुरू होने से पहले दोनों पक्षों को पासवर्ड पता होना चाहिए। प्रोटोकॉल में ऐसा कोई बिंदु नहीं है जहाँ RADIUS सर्वर प्रति डिवाइस एक अलग की (key) को इंजेक्ट कर सके। एक्सेस पॉइंट और क्लाइंट पहले से ही एकल साझा मूल्य के आधार पर एक क्रिप्टोग्राफ़िक एक्सचेंज निष्पादित कर रहे होते हैं। यह IEEE 802.11 मानक द्वारा परिभाषित एक प्रोटोकॉल बाधा है, न कि कोई वेंडर सीमा।### वेंडर कार्यान्वयन की तुलना

प्रत्येक प्रमुख एंटरप्राइज़ वेंडर प्रति-डिवाइस PSK का समर्थन करता है, लेकिन उनके कार्यान्वयन और WPA3 की तैयारी अलग-अलग होती है।

vendor_comparison_chart.png

Cisco Meraki (iPSK) Cisco Meraki इसे आइडेंटिटी प्री-शेयर्ड की (iPSK) कहता है। यह दो मोड का समर्थन करता है। RADIUS के बिना, आप सीधे Meraki डैशबोर्ड में पांच अद्वितीय PSK तक कॉन्फ़िगर कर सकते हैं। RADIUS के साथ - आमतौर पर Cisco ISE - आप 100,000 कुंजियों तक स्केल कर सकते हैं। RADIUS सर्वर लुकअप करता है और प्रति-डिवाइस कुंजी वापस करता है। WPA3 के लिए, Meraki WPA3 ट्रांज़िशन मोड (WPA2/WPA3 मिक्स्ड मोड) पर निर्भर करता है, जहाँ WPA2 क्लाइंट फोर-वे हैंडशेक का उपयोग करते हैं और प्रति-डिवाइस कुंजियाँ प्राप्त करते हैं, जबकि WPA3 क्लाइंट एकल साझा पासवर्ड के साथ SAE का उपयोग करते हैं।

HPE Aruba (MPSK) HPE Aruba इसे मल्टीपल प्री-शेयर्ड की (MPSK) कहता है। Aruba MPSK लोकल का समर्थन करता है, जहाँ कुंजियाँ कंट्रोलर पर संग्रहीत की जाती हैं, और ClearPass के साथ MPSK, जो RADIUS और नीति इंजन के रूप में कार्य करता है। ClearPass हजारों कुंजियों को रख सकता है और डायनेमिक VLANs असाइन कर सकता है। Meraki की तरह, WPA3 समर्थन वर्तमान में ट्रांज़िशन मोड के माध्यम से प्रबंधित किया जाता है।

Ruckus (DPSK और DPSK3) Ruckus इसे डायनेमिक प्री-शेयर्ड की (DPSK) कहता है। यह सबसे परिपक्व कार्यान्वयनों में से एक है, जो शुरुआती SmartZone के दिनों से उपलब्ध है। RADIUS मोड में, यह Cloudpath के साथ एकीकृत होता है। Ruckus अपने WPA3 एक्सटेंशन DPSK3 के लिए उल्लेखनीय है। DPSK3, WPA2/WPA3 मिक्स्ड मोड में काम करता है और इसके लिए RADIUS बैकएंड के रूप में Cloudpath की आवश्यकता होती है। यह WPA3-सक्षम उपकरणों को SAE का उपयोग करने की अनुमति देता है जबकि सिस्टम Cloudpath एकीकरण के माध्यम से प्रति-डिवाइस कुंजी बाइंडिंग का प्रबंधन करता है।

Juniper Mist (PPSK / मल्टी-PSK) Juniper Mist इसे प्राइवेट प्री-शेयर्ड की (PPSK) या मल्टी-PSK कहता है। Mist कुंजियों को क्लाउड डेटाबेस में संग्रहीत करता है, जिसमें प्रति साइट 5,000 कुंजियों की सीमा होती है। कुंजियाँ प्रति उपयोगकर्ता, प्रति डिवाइस या प्रति समूह असाइन की जा सकती हैं। Mist अपनी Access Assurance सेवा के साथ एकीकृत होता है, जो RADIUS-आधारित PSK लुकअप जोड़ता है। Juniper, Access Assurance के माध्यम से WPA3 RADIUS PSK का समर्थन करता है, जिससे एक एकल WPA3-Personal SSID कई पासफ्रेज की सेवा कर सकता है।

Extreme Networks (PPSK) Extreme Networks इसे ExtremeCloud IQ के माध्यम से प्राइवेट प्री-शेयर्ड की (PPSK) कहता है। यह एक्सेस पॉइंट पर ही स्थानीय कुंजी स्टोरेज का समर्थन करता है, जो रिमोट साइटों के लिए उपयोगी है, साथ ही ExtremeCloud IQ की क्लाउड RADIUS सेवा के माध्यम से RADIUS-आधारित लुकअप का भी समर्थन करता है। Extreme किसी विशिष्ट डिवाइस से PPSK को जोड़ने के लिए MAC बाइंडिंग का समर्थन करता है।

Fortinet (MPSK) Fortinet इसे मल्टीपल प्री-शेयर्ड की (MPSK) कहता है, जिसे FortiAP और FortiGate वायरलेस कंट्रोलर के माध्यम से प्रबंधित किया जाता है। Fortinet अपने MPSK प्रोफाइल में WPA3-SAE और WPA3-SAE ट्रांज़िशन सुरक्षा मोड का स्पष्ट रूप से समर्थन करता है। आप WPA3-SAE कुंजियों के साथ एक MPSK प्रोफाइल बना सकते हैं, उन्हें एक VAP में असाइन कर सकते हैं, और डायनेमिक VLAN असाइनमेंट सक्षम कर सकते हैं।

Ubiquiti UniFi (Private PSK) Ubiquiti UniFi इसे Private Pre-Shared Keys कहता है। इसका कार्यान्वयन केवल स्थानीय है; कुंजियाँ UniFi Network कंट्रोलर में संग्रहीत की जाती हैं। आप प्रति कुंजी विभिन्न VLANs असाइन कर सकते हैं। हालांकि, UniFi Private PSK केवल 2.4 GHz और 5 GHz पर WPA2 नेटवर्क पर काम करता है। WPA3 और 6 GHz समर्थित नहीं हैं।

कार्यान्वयन गाइड

प्रति-डिवाइस PSK को तैनात करते समय, एक सुरक्षित और स्केलेबल आर्किटेक्चर सुनिश्चित करने के लिए इन चरणों का पालन करें।

  1. अपने डिवाइस परिदृश्य का ऑडिट करें: पहचानें कि कौन से डिवाइस WPA3 का समर्थन करते हैं और कौन से WPA2 पर निर्भर हैं। लीगेसी IoT उपकरणों को आने वाले समय में भी WPA2 की आवश्यकता होने की संभावना है।
  2. सही SSID रणनीति चुनें: एक मिश्रित वातावरण के लिए, एक हाइब्रिड SSID डिज़ाइन तैनात करें। लीगेसी IoT और अतिथि उपकरणों के लिए प्रति-डिवाइस PSK के साथ एक WPA2-Personal SSID बनाए रखें। प्रबंधित स्टाफ उपकरणों के लिए एक WPA3-Enterprise SSID तैनात करें।
  3. ट्रांजिशन मोड को सावधानीपूर्वक लागू करें: यदि आप अपने प्राथमिक अतिथि SSID पर WPA3 ट्रांजिशन मोड का उपयोग करते हैं, तो सुनिश्चित करें कि आपके एक्सेस पॉइंट और RADIUS सर्वर मिश्रित प्रमाणीकरण प्रवाह को संभालने के लिए सही ढंग से कॉन्फ़िगर किए गए हैं।
  4. पहचान प्रबंधन को एकीकृत करें: कुंजियों को मैन्युअल रूप से प्रबंधित न करें। अपनी कुंजी प्रावधान (key provisioning) को अपने डिवाइस प्रबंधन वर्कफ़्लो या Microsoft Entra ID या Okta जैसे पहचान प्रदाता के साथ एकीकृत करें।
  5. डायनेमिक VLANs कॉन्फ़िगर करें: नेटवर्क सेगमेंटेशन को लागू करने के लिए प्रत्येक प्रति-डिवाइस PSK को एक विशिष्ट VLAN पर मैप करें। IoT उपकरणों को अतिथि ट्रैफ़िक से अलग करने के लिए यह महत्वपूर्ण है।

सर्वोत्तम प्रथाएं

  • लाइफसाइकिल प्रबंधन लागू करें: प्रति-डिवाइस PSK को सख्त लाइफसाइकिल प्रबंधन की आवश्यकता होती है। कुंजी फैलाव (key sprawl) को रोकने के लिए उपकरणों के बंद होने पर कुंजियों को रद्द करने की एक प्रक्रिया आपके पास होनी चाहिए।
  • प्रबंधित एंडपॉइंट्स के लिए 802.1X का उपयोग करें: कॉर्पोरेट लैपटॉप और स्टाफ उपकरणों के लिए, EAP-TLS के साथ WPA3-Enterprise पर जाएं। यह मजबूत सुरक्षा और ज़ीरो-ट्रस्ट मॉडल के साथ मूल अनुकूलता प्रदान करता है।
  • WPA3 अपग्रेड का परीक्षण करें: पायलट साइट में परीक्षण किए बिना किसी मौजूदा प्रति-डिवाइस PSK SSID पर कभी भी WPA3 सक्षम न करें। फ़र्मवेयर संस्करणों और RADIUS सर्वर अनुकूलता की पुष्टि करें।
  • पहचान के लिए Purple का लाभ उठाएं: पहचान परत को संभालने के लिए Purple को एकीकृत करें। Purple एक क्लाउड ओवरले के रूप में काम करता है, जो प्रमाणीकरण, डेटा कैप्चर और सहमति प्रबंधन प्रदान करता है, और RADIUS के माध्यम से उपयुक्त VLAN असाइनमेंट को आपके हार्डवेयर पर वापस भेजता है। अधिक विवरण के लिए Enterprise WiFi Security: A Complete Guide for 2026 देखें।

समस्या निवारण और जोखिम न्यूनीकरण

  • WPA3 पर कनेक्ट होने में विफल रहने वाले क्लाइंट: यदि लीगेसी डिवाइस WPA3 ट्रांजिशन मोड SSID से कनेक्ट होने में विफल रहते हैं, तो यह अक्सर असंगत वायरलेस ड्राइवरों के कारण होता है। सुनिश्चित करें कि क्लाइंट ड्राइवर अपडेटेड हैं। यदि समस्या बनी रहती है, तो लीगेसी उपकरणों को एक समर्पित केवल-WPA2 SSID पर ले जाएं।
  • RADIUS टाइमआउट: यदि एक्सेस पॉइंट RADIUS सर्वर से प्रति-डिवाइस कुंजी की प्रतीक्षा करते समय टाइमआउट हो जाता है, तो नेटवर्क पथ की जांच करें और सुनिश्चित करें कि RADIUS सर्वर प्रमाणीकरण लोड को संभालने के लिए उचित रूप से स्केल्ड है।* VLAN Assignment Failures: यदि कोई डिवाइस कनेक्ट होता है लेकिन उसे गलत IP एड्रेस प्राप्त होता है, तो RADIUS Access-Accept मैसेज में VLAN मैपिंग सत्यापित करें और सुनिश्चित करें कि VLAN एक्सेस पॉइंट और स्विच पोर्ट पर मौजूद है।

ROI और व्यावसायिक प्रभाव

प्रति-डिवाइस PSK को लागू करने से सपोर्ट टिकटों में कमी आकर और सुरक्षा में सुधार करके मापने योग्य व्यावसायिक मूल्य प्राप्त होता है।

  • हेल्पडेस्क का कम लोड: की (key) प्रोविज़निंग और निरस्तीकरण (revocation) को ऑटोमेट करने से मैन्युअल पासवर्ड रीसेट की आवश्यकता समाप्त हो जाती है।
  • बेहतर सुरक्षा स्थिति: डिवाइसों को उनकी विशिष्ट की (key) के आधार पर अलग-अलग VLANs पर अलग करने से किसी असुरक्षित डिवाइस का प्रभाव क्षेत्र सीमित हो जाता है।
  • बेहतर दृश्यता (Visibility): प्रति-डिवाइस कीज़ नेटवर्क उपयोग में विस्तृत दृश्यता प्रदान करती हैं, जिससे आप बैंडविड्थ का अधिक उपयोग करने वालों की पहचान कर सकते हैं और क्षमता योजना को अनुकूलित कर सकते हैं।

मुख्य परिभाषाएं

प्रति-डिवाइस PSK

एक सुरक्षा तंत्र जो एक ही SSID पर प्रत्येक डिवाइस या उपयोगकर्ता को एक यूनिक Pre-Shared Key आवंटित करता है, जिससे व्यक्तिगत निरसन और डायनेमिक नीति असाइनमेंट की अनुमति मिलती है।

तब उपयोग किया जाता है जब IT टीमों को पूर्ण 802.1X प्रमाणीकरण लागू किए बिना प्रति-डिवाइस दृश्यता और नियंत्रण की आवश्यकता होती है।

WPA3-SAE

Simultaneous Authentication of Equals - WPA3-Personal में उपयोग किया जाने वाला सुरक्षित की-एस्टेब्लिशमेंट प्रोटोकॉल, जो WPA2 फोर-वे हैंडशेक को प्रतिस्थापित करता है।

WPA3 पर अपग्रेड करते समय या 6 GHz नेटवर्क को तैनात करते समय प्रासंगिक है, क्योंकि यह मूल रूप से बदलता है कि पासवर्ड कैसे प्रमाणित होते हैं।

ट्रांजिशन मोड

एक मिक्स्ड-मोड कॉन्फ़िगरेशन जहां एक SSID, WPA2-PSK और WPA3-SAE दोनों के लिए सपोर्ट का विज्ञापन करता है, जिससे पुराने और आधुनिक क्लाइंट एक ही नेटवर्क नाम से जुड़ सकते हैं।

पुराने उपकरणों को छोड़े बिना मौजूदा नेटवर्क को WPA3 पर माइग्रेट करने का मानक दृष्टिकोण।

MAC बाइंडिंग

एक विशिष्ट प्रति-डिवाइस PSK को किसी विशिष्ट डिवाइस के हार्डवेयर MAC पते के साथ जोड़ने की प्रक्रिया, जो इस की को किसी अन्य डिवाइस पर उपयोग होने से रोकती है।

क्रेडेंशियल साझाकरण को रोकने और IoT उपकरणों के लिए कड़े एक्सेस कंट्रोल को सुनिश्चित करने के लिए उपयोग किया जाता है।

डायनेमिक VLAN असाइनमेंट

किसी डिवाइस को उसके प्रमाणीकरण क्रेडेंशियल (जैसे कि उसके प्रति-डिवाइस PSK) के आधार पर एक विशिष्ट वर्चुअल LAN में असाइन करने की क्षमता, न कि उस SSID के आधार पर जिससे वह जुड़ता है।

नेटवर्क सेगमेंटेशन के लिए आवश्यक, जिससे IT को एक ही एक्सेस पॉइंट पर कॉर्पोरेट ट्रैफिक से गेस्ट ट्रैफिक को आइसोलेट करने की अनुमति मिलती है।

iPSK

Identity Pre-Shared Key - प्रति-डिवाइस PSK का Cisco Meraki क्रियान्वयन।

Cisco Meraki वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।

DPSK

Dynamic Pre-Shared Key - Ruckus का प्रति-डिवाइस PSK क्रियान्वयन, जिसमें DPSK3 इसका WPA3-अनुकूल संस्करण है।

Ruckus वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।

MPSK

Multiple Pre-Shared Key - HPE Aruba और Fortinet द्वारा अपने प्रति-डिवाइस PSK क्रियान्वयन के लिए उपयोग किया जाने वाला शब्द।

HPE Aruba या Fortinet वायरलेस नेटवर्क का प्रबंधन करते समय इसका सामना होता है।

हल किए गए उदाहरण

एक 200 कमरों वाले होटल को सुरक्षित Guest WiFi प्रदान करने और प्रत्येक कमरे में लगे स्मार्ट टीवी को आइसोलेट करने की आवश्यकता है। वे वर्तमान में सभी मेहमानों और उपकरणों के लिए एक ही WPA2-Personal पासवर्ड का उपयोग करते हैं।

एक RADIUS बैकएंड का उपयोग करके प्रति-डिवाइस PSK लागू करें। मेहमानों का डेटा कैप्चर करने और रजिस्ट्रेशन पर प्रत्येक मेहमान को एक यूनिक PSK जारी करने के लिए Purple को एकीकृत करें। स्मार्ट टीवी के लिए, प्रत्येक टीवी के लिए एक यूनिक PSK जेनरेट करें और उसे एक समर्पित IoT VLAN पर मैप करें। मेहमानों के PSK को एक अलग Guest VLAN पर मैप करने के लिए कॉन्फ़िगर करें जिसमें क्लाइंट आइसोलेशन सक्षम हो।

परीक्षक की टिप्पणी: यह दृष्टिकोण मेहमानों के ट्रैफिक से IoT उपकरणों को आइसोलेट करके नेटवर्क को सुरक्षित बनाता है। Purple का उपयोग करने से मेहमानों की की-प्रोविजनिंग स्वचालित हो जाती है, जिससे हेल्पडेस्क टिकट कम हो जाते हैं, जबकि समर्पित IoT VLAN यह सुनिश्चित करता है कि मेहमानों द्वारा स्मार्ट टीवी को एक्सेस न किया जा सके।

एक यूनिवर्सिटी कैंपस वाई-फाई 6E पर अपग्रेड कर रहा है और उसे 6 GHz बैंड पर WPA3 का समर्थन करना चाहिए, लेकिन उनके पास हजारों पुराने IoT डिवाइस हैं जो केवल WPA2 का समर्थन करते हैं।

एक हाइब्रिड SSID डिज़ाइन लागू करें। छात्रों और कर्मचारियों के लैपटॉप और स्मार्टफोन के लिए एक WPA3-Enterprise SSID बनाएं, जिसमें प्रमाणीकरण के लिए 802.1X का उपयोग किया जाए। पुराने IoT उपकरणों के लिए विशेष रूप से 2.4 GHz और 5 GHz बैंड पर प्रति-डिवाइस PSK के साथ एक अलग WPA2-Personal SSID बनाएं।

परीक्षक की टिप्पणी: यह डिज़ाइन पुराने उपकरणों के लिए अनुकूलता बनाए रखते हुए 6 GHz बैंड के लिए WPA3 की आवश्यकता को पूरा करता है। यह WPA3 ट्रांजिशन मोड की जटिलताओं से बचाता है और प्रबंधित एंडपॉइंट्स के लिए 802.1X पर माइग्रेशन का एक स्पष्ट मार्ग प्रदान करता है।

अभ्यास प्रश्न

Q1. आप वाई-फाई 6E एक्सेस पॉइंट्स को तैनात कर रहे हैं और आपको 6 GHz क्लाइंट्स का समर्थन करने की आवश्यकता है। आपका मौजूदा 5 GHz नेटवर्क IoT उपकरणों के लिए iPSK का उपयोग करता है। क्या आप iPSK कॉन्फ़िगरेशन को 6 GHz बैंड तक बढ़ा सकते हैं?

संकेत: 6 GHz बैंड के लिए अनिवार्य सुरक्षा प्रोटोकॉल पर विचार करें।

मॉडल उत्तर देखें

नहीं। 6 GHz बैंड WPA3 को अनिवार्य करता है, और WPA3-SAE मूल रूप से प्रति-डिवाइस PSK (iPSK) का समर्थन नहीं करता है। आपको IoT उपकरणों को WPA2 2.4/5 GHz SSID पर रखना होगा या समर्थित होने पर उन्हें 802.1X पर माइग्रेट करना होगा।

Q2. एक रिटेल चेन पॉइंट-ऑफ़-सेल टर्मिनलों को विशिष्ट कुंजियाँ सौंपने के लिए Aruba MPSK का उपयोग करती है। वे बेहतर सुरक्षा के लिए अपने प्राथमिक SSID को WPA3 पर अपग्रेड करना चाहते हैं। अनुशंसित दृष्टिकोण क्या है?

संकेत: Aruba MPSK के लिए WPA2 फोर-वे हैंडशेक की आवश्यकता होती है।

मॉडल उत्तर देखें

SSID पर WPA3 ट्रांज़िशन मोड (WPA2/WPA3 मिक्स्ड मोड) सक्षम करें। पॉइंट-ऑफ़-सेल टर्मिनल WPA2 और MPSK का उपयोग करके कनेक्ट होना जारी रखेंगे, जबकि नए उपकरण एक साझा पासवर्ड के साथ WPA3-SAE का उपयोग करके कनेक्ट हो सकते हैं।

Q3. आप एक Ruckus नेटवर्क का प्रबंधन करते हैं और WPA3 क्लाइंट्स के लिए प्रति-डिवाइस PSK तैनात करना चाहते हैं। इसके लिए किस विशिष्ट कॉन्फ़िगरेशन की आवश्यकता है?

संकेत: Ruckus द्वारा प्रदान किए जाने वाले मालिकाना एक्सटेंशन और उसकी बैकएंड आवश्यकताओं पर विचार करें।

मॉडल उत्तर देखें

आपको Ruckus DPSK3 तैनात करना होगा। इसके लिए फर्मवेयर 7.0 या उसके बाद के संस्करण पर चलने वाले WiFi 6 या नए एक्सेस पॉइंट्स की आवश्यकता होती है, SSID को WPA2/WPA3 मिक्स्ड मोड के लिए कॉन्फ़िगर करना होता है, और RADIUS सर्वर के रूप में Ruckus Cloudpath का उपयोग करना होता है।

इस श्रृंखला में आगे पढ़ें

अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन को कॉन्फ़िगर करना

यह तकनीकी संदर्भ गाइड एंटरप्राइज़ अतिथि और स्टाफ WiFi नेटवर्क के लिए RADIUS ऑथेंटिकेशन के आर्किटेक्चर, कॉन्फ़िगरेशन और डिप्लॉयमेंट की रूपरेखा तैयार करती है। यह नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को सुरक्षित, स्केलेबल वायरलेस एक्सेस कंट्रोल सिस्टम बनाने के लिए आवश्यक सटीक प्रोटोकॉल, सुरक्षा मानक और ट्रबलशूटिंग कार्यप्रणाली प्रदान करती है।

गाइड पढ़ें →

Passpoint और OpenRoaming: संपूर्ण गाइड

यह तकनीकी संदर्भ गाइड एंटरप्राइज़ WiFi नेटवर्क के भीतर Passpoint (हॉटस्पॉट 2.0) और WBA OpenRoaming फ्रेमवर्क का एक व्यापक विश्लेषण प्रदान करती है। यह सुरक्षित, निर्बाध अतिथि कनेक्टिविटी स्थापित करने के लिए आवश्यक बुनियादी ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटकों और परिनियोजन रणनीतियों का विवरण देती है। नेटवर्क आर्किटेक्ट और IT लीडर्स सीखेंगे कि कैसे इन मानकों को डिज़ाइन, लागू और ट्रबलशूट किया जाए ताकि एंटरप्राइज़-ग्रेड सुरक्षा बनाए रखते हुए मैनुअल लॉगिन बाधाओं को समाप्त किया जा सके।

गाइड पढ़ें →

उच्च शिक्षा में सुरक्षित BYOD और नेटवर्क नामांकन के लिए SCEP को कैसे लागू करें

यह तकनीकी मार्गदर्शिका नेटवर्क आर्किटेक्ट्स और IT प्रबंधकों को उच्च शिक्षा परिसर नेटवर्क को सुरक्षित करने के लिए SCEP-आधारित प्रमाणपत्र नामांकन को तैनात करने के लिए एक वेंडर-न्यूट्रल ब्लूप्रिंट प्रदान करती है। यह विवरण देती है कि पासवर्ड-आधारित PEAP से 802.1X EAP-TLS पर कैसे माइग्रेट करें, BYOD ऑनबोर्डिंग को स्वचालित करें, और मजबूत VLAN सेगमेंटेशन लागू करें।

गाइड पढ़ें →