पॉडकास्ट ट्रांसक्रिप्ट देखें
Purple टेक्निकल ब्रीफिंग में आपका स्वागत है। मैं आपका होस्ट हूँ, और आज हम एक ऐसे डिप्लॉयमेंट पैटर्न को कवर कर रहे हैं जो हमारे द्वारा देखे जाने वाले लगभग हर बड़े पैमाने के एंटरप्राइज WiFi प्रोजेक्ट में सामने आता है - CommScope Ruckus को Purple के क्लाउड प्लेटफॉर्म के साथ एकीकृत करना। चाहे आप एक होटल समूह, एक रिटेल एस्टेट, एक स्टेडियम, या एक कॉन्फ्रेंस सेंटर चला रहे हों, यह एपिसोड आपको वह कॉन्फ़िगरेशन प्लेबुक देगा जिसकी आपको आवश्यकता है।
आइए पहले पृष्ठभूमि तैयार करें। Ruckus - जो अब CommScope के अंतर्गत है - वैश्विक स्तर पर प्रमुख एंटरप्राइज WiFi प्लेटफॉर्मों में से एक है। विशेष रूप से SmartZone हाई-डेंसिटी वाले वातावरण के लिए पसंदीदा कंट्रोलर है। Premier Inn जैसे होटल, बड़ी रिटेल चेन, स्टेडियम और कन्वेंशन सेंटर सभी Ruckus इन्फ्रास्ट्रक्चर चलाते हैं। जब आप उस पैमाने पर गेस्ट WiFi डिप्लॉय कर रहे होते हैं, तो आपको एक ओपन SSID से कहीं अधिक की आवश्यकता होती है। आपको संरचित ऑथेंटिकेशन, GDPR-अनुरूप डेटा कैप्चर, और उस गेस्ट डेटा को अपने मार्केटिंग स्टैक में फीड करने की क्षमता की आवश्यकता होती है। यहीं पर Purple काम आता है।
Purple 80,000 से अधिक लाइव वेन्यू में काम करता है, अकेले 2024 में 440 मिलियन लॉगिन प्रोसेस कर चुका है, और इसके पास ISO 27001, GDPR, और Cyber Essentials सर्टिफिकेशन है। Ruckus इंटीग्रेशन हमारे सबसे परिपक्व डिप्लॉयमेंट पैटर्नों में से एक है।
अब, Ruckus के पास तीन अलग-अलग कंट्रोलर प्लेटफॉर्म हैं जिन्हें आपको कॉन्फ़िगरेशन स्क्रीन को छूने से पहले समझना होगा। SmartZone - जो एक फिजिकल SZ300 एप्लायंस या वर्चुअल vSZ के रूप में उपलब्ध है - बड़े, मल्टी-साइट डिप्लॉयमेंट के लिए एंटरप्राइज कंट्रोलर है। यह कई ज़ोन में हजारों एक्सेस पॉइंट्स को प्रबंधित करता है, आपको गहन पॉलिसी नियंत्रण देता है, और ऑथेंटिकेशन विधियों की पूरी श्रृंखला का समर्थन करता है जिसे हम आज कवर करेंगे। ZoneDirector पुराना ऑन-प्रिमाइसेस कंट्रोलर है - जो अभी भी व्यापक रूप से डिप्लॉय किया गया है, विशेष रूप से हॉस्पिटैलिटी में - और यह उसी WISPr-आधारित कैप्टिव पोर्टल फ्लो का समर्थन करता, हालांकि थोड़े अलग कॉन्फ़िगरेशन पथ के साथ। और Unleashed कंट्रोलर-रहित मॉडल है, जहाँ एक AP 128 अन्य AP तक के लिए मास्टर के रूप में कार्य करता है। यह छोटे, सिंगल-साइट डिप्लॉयमेंट - स्वतंत्र होटल, रिटेल शाखाओं, SMB कार्यालयों के लिए आदर्श है।
ठीक है। आइए तकनीकी विवरण में आते हैं। मैं तीन अलग-अलग उपयोग के मामलों को कवर करूँगा: कैप्टिव पोर्टल रीडायरेक्शन के साथ गेस्ट WiFi, 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi, और Ruckus डायनेमिक PSK का उपयोग करके मल्टी-टेनेंट नेटवर्क आइसोलेशन।
गेस्ट WiFi से शुरुआत करते हैं। यहाँ आर्किटेक्चर एक WISPr-आधारित हॉटस्पॉट फ्लो है। WISPr - वायरलेस इंटरनेट सर्विस प्रोवाइडर रोमिंग - एक उद्योग मानक है जो यह परिभाषित करता है कि एक वायरलेस कंट्रोलर कैसे गैर-ऑथेंटिकेटेड HTTP ट्रैफ़िक को रोकता है और इसे बाहरी पोर्टल पर रीडायरेक्ट करता है। गेस्ट आपके SSID से कनेक्ट होता है। उनका डिवाइस एक HTTP अनुरोध भेजता है। SmartZone इसे रोकता है और आपके बाहरी पोर्टल URL - इस मामले में, Purple के कैप्टिव पोर्टल पर HTTP 302 रीडायरेक्ट जारी करता है। गेस्ट ऑथेंटिकेट करता है - सोशल लॉगिन, ईमेल, SMS, या एक कस्टम फॉर्म के माध्यम से - और फिर पोर्टल एक्सेस प्रदान करने के लिए नॉर्थबाउंड इंटरफ़ेस, या NBI के माध्यम से कंट्रोलर से वापस संचार करता है।
SmartZone पर, कॉन्फ़िगरेशन के चार मुख्य घटक हैं। पहला, RADIUS ऑथेंटिकेशन सर्वर प्रोफ़ाइल। Services and Profiles पर जाएं, फिर Authentication पर। एक नया AAA सर्वर प्रोफ़ाइल बनाएं। Service Protocol को RADIUS पर सेट करें। आपका प्राइमरी सर्वर IP और शेयर्ड सीक्रेट Purple एडमिन कंसोल में प्रदान किए गए हैं। ऑथेंटिकेशन के लिए पोर्ट 1812। लचीलेपन के लिए हमेशा एक बैकअप RADIUS सर्वर कॉन्फ़िगर करें। फिर Services and Profiles, Accounting के तहत अकाउंटिंग सर्वर बनाएं - पोर्ट 1813, वही शेयर्ड सीक्रेट।
दूसरा, Hotspot WISPr प्रोफ़ाइल। Services and Profiles, Hotspots and Portals पर जाएं, और Hotspot WISPr टैब चुनें। एक नया प्रोफ़ाइल बनाएं। Login URL को External पर सेट करें, और अपना पोर्टल रीडायरेक्ट URL दर्ज करें। Start Page को अपने पोस्ट-ऑथेंटिकेशन URL पर रीडायरेक्ट करने के लिए सेट करें - आमतौर पर एक सफलता पेज या आपके वेन्यू का होमपेज।
अब, वॉल्ड गार्डन। यह वह जगह है जहाँ इंजीनियर अक्सर गलती करते हैं। वॉल्ड गार्डन यह परिभाषित करता है कि कोई गेस्ट ऑथेंटिकेट होने से पहले किन डोमेन और IP एड्रेस तक पहुँच सकता है। आपको अपने पोर्टल डोमेन, किसी भी CDN या एसेट डोमेन जिससे आपका पोर्टल लोड होता है, और मानक OS कैप्टिव पोर्टल डिटेक्शन एंडपॉइंट्स को शामिल करना होगा। SmartZone में, एस्टेरिस्क-डॉट प्रारूप का उपयोग करके वाइल्डकार्ड समर्थित हैं - इसलिए star-dot-purple-dot-ai सभी सबडोमेन को कवर करता है। आपको iOS और Android डिवाइसों पर CNA मिनी-ब्राउज़र को गलत व्यवहार करने से रोकने के लिए Apple के कैप्टिव पोर्टल डिटेक्शन डोमेन - captive.apple.com - और Google के कनेक्टिविटी चेक एंडपॉइंट्स की भी आवश्यकता होगी।
एक महत्वपूर्ण चरण जिसे भूलना आसान है। डिफ़ॉल्ट रूप से, SmartZone रीडायरेक्ट URL में बाहरी पोर्टल पर भेजे जाने वाले MAC एड्रेस और IP एड्रेस को एन्क्रिप्ट करता है। MAC-आधारित सेशन प्रबंधन करने के लिए Purple को वास्तविक क्लाइंट MAC एड्रेस देखने की आवश्यकता होती है। आपको इसे CLI के माध्यम से अक्षम करना होगा। अपने SmartZone में SSH करें, कॉन्फ़िगरेशन मोड में प्रवेश करें, और चलाएं: no encrypt-mac-ip। यह केवल एक कमांड है, लेकिन यदि आप इसे छोड़ देते हैं तो यह एक बड़ा अवरोधक है।
नॉर्थबाउंड इंटरफ़ेस दूसरा आवश्यक हिस्सा है। यह वह API है जो Purple को ऑथेंटिकेशन के बाद एक्सेस देने या अस्वीकार करने के लिए SmartZone से वापस संवाद करने की अनुमति देता है। इसे Administration, External Services, WISPr Northbound Interface के तहत सक्षम करें। एक यूजरनेम और पासवर्ड सेट करें, और वे क्रेडेंशियल Purple को प्रदान करें। NBI HTTP के लिए TCP पोर्ट 9080 और HTTPS के लिए 9443 पर चलता है - सुनिश्चित करें कि आपका फ़ायरवॉल इन पोर्ट्स पर Purple के IP रेंज से इनबाउंड कनेक्शन की अनुमति देता है।
अंत में, अपना WLAN बनाएं। Authentication Type को Hotspot WISPr पर सेट करें, अपनी पोर्टल प्रोफ़ाइल चुनें, और अपनी RADIUS ऑथेंटिकेशन और अकाउंटिंग सर्विसेज असाइन करें। यदि Purple को किसी विशिष्ट मान की आवश्यकता है तो NAS ID को User-defined पर सेट करें, Called Station ID को AP MAC पर सेट करें, और Single Session ID सक्षम करें।
Unleashed के लिए, आर्किटेक्चर मौलिक रूप से भिन्न है - यह एक वितरित, कंट्रोलर-रहित मॉडल है। कॉन्फ़िगरेशन Admin and Services, Services, Hotspot Services पर रहता है। चरण काफी हद तक समान हैं - एक हॉटस्पॉट सर्विस बनाएं, अपना बाहरी पोर्टल URL कॉन्फ़िगर करें, अपना AAA ऑथेंटिकेशन सर्वर सेटअप करें, अपनी वॉल्ड गार्डन प्रविष्टियां जोड़ें - लेकिन दो मुख्य अंतर हैं। Unleashed में कोई नॉर्थबाउंड इंटरफ़ेस आवश्यकता नहीं है। और MAC एड्रेस एन्क्रिप्शन डिफ़ॉल्ट रूप से लागू नहीं होता है, इसलिए आपको CLI कमांड की आवश्यकता नहीं है। Unleashed का वॉल्ड गार्डन पूर्ण वाइल्डकार्ड सिंटैक्स के बजाय डोमेन-स्तरीय प्रविष्टियों को भी स्वीकार करता है।
अब आइए 802.1X का उपयोग करके सुरक्षित स्टाफ WiFi पर चलते हैं। यह पूरी तरह से अलग ऑथेंटिकेशन मॉडल है। कैप्टिव पोर्टल के बजाय, स्टाफ डिवाइस सीधे एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल - EAP का उपयोग करके ऑथेंटिकेट करते हैं। एंटरप्राइज वातावरण में सबसे आम तरीका PEAP-MSCHAPv2 है, जहाँ उपयोगकर्ता अपने Active Directory क्रेडेंशियल दर्ज करता है, या EAP-TLS, जहाँ डिवाइस एक सर्टिफिकेट प्रस्तुत करता है। Purple का SecurePass ऐड-ऑन इस फ्लो के लिए RADIUS बैकएंड के रूप में कार्य करने के लिए Microsoft Entra ID, Okta, और Google Workspace के साथ एकीकृत होता है।
SmartZone पर, एक नया WLAN बनाएं और Authentication Type को 802.1X EAP पर सेट करें। AAA सेटिंग्स के तहत, अपने RADIUS सर्वर - Purple के SecurePass एंडपॉइंट की ओर इंगित करें। गेस्ट फ्लो से मुख्य अंतर यह है कि आप यहाँ डायनेमिक VLAN असाइनमेंट भी कॉन्फ़िगर करते हैं। जब Purple का RADIUS सर्वर Access-Accept लौटाता है, तो इसमें तीन IETF मानक विशेषताएँ शामिल होती हैं: Tunnel-Type को VLAN पर सेट किया गया, मान 13; Tunnel-Medium-Type को IEEE-802 पर सेट किया गया, मान 6; और Tunnel-Private-Group-ID जिसमें VLAN ID स्ट्रिंग शामिल है - उदाहरण के लिए, स्टाफ VLAN के लिए 20। SmartZone इन विशेषताओं को पढ़ता है और स्टाफ सदस्य के ट्रैफ़िक को सही VLAN के साथ गतिशील रूप से टैग करता है, चाहे वे किसी भी AP से जुड़े हों। यह डायनेमिक VLAN स्टीयरिंग है, और यही एक सिंगल SSID को विभिन्न नेटवर्क एक्सेस पॉलिसियों के साथ कई उपयोगकर्ता भूमिकाओं की सेवा करने की अनुमति देता है।
यह सुनिश्चित करने के लिए कि SmartZone RADIUS द्वारा लौटाए गए VLAN विशेषताओं को प्रोसेस करता है, WLAN उन्नत सेटिंग्स में AAA Override सक्षम करें। उस टिक बॉक्स के बिना, डायनेमिक असाइनमेंट काम नहीं करेगा भले ही RADIUS सर्वर सही विशेषताएँ भेज रहा हो।
तीसरा उपयोग का मामला Ruckus डायनेमिक PSK - या DPSK का उपयोग करके मल्टी-टेनेंट आइसोलेशन है। यह एक Ruckus-मालिकाना तकनीक है जो एक ही SSID पर प्रत्येक उपयोगकर्ता या टेनेंट को एक अद्वितीय WPA2 पासफ़्रेज़ असाइन करती है। एक साझा PSK के विपरीत जहाँ हर कोई एक ही पासवर्ड का उपयोग करता है, DPSK का अर्थ है कि टेनेंट A के पास एक अद्वितीय 62-वर्ण की कुंजी है, टेनेंट B के पास एक अलग कुंजी है, और इसी तरह। प्रत्येक कुंजी एक विशिष्ट VLAN से बंधी होती है, इसलिए टेनेंट A का ट्रैफ़िक VLAN 101 पर जाता है और टेनेंट B का VLAN 102 पर जाता है - पूर्ण अलगाव, कोई साझा पासवर्ड जोखिम नहीं, और अन्य टेनेंट्स को प्रभावित किए बिना तत्काल निरस्तीकरण।
यह विशेष रूप से को-वर्किंग स्पेस, BTR आवासीय भवनों, PBSA, और मल्टी-टेनेंट रिटेल पार्कों में शक्तिशाली है। Purple कुंजी प्रावधान को स्वचालित करने के लिए SmartZone API के माध्यम से Ruckus DPSK के साथ एकीकृत होता है - जब Purple में एक नया टेनेंट ऑनबोर्ड किया जाता, तो एक DPSK उत्पन्न होता है, सही VLAN से बंधता है, और टेनेंट को स्वचालित रूप से वितरित किया जाता है।
SmartZone पर DPSK कॉन्फ़िगर करने के लिए: WLANs पर जाएं, एक नया WLAN जोड़ें, और Security के तहत विधि को Dynamic PSK पर सेट करें। अधिकतम एंट्रॉपी के लिए DPSK की लंबाई 62 वर्णों पर सेट करें। VLAN के तहत, Per-DPSK VLAN assignment सक्षम करें। फिर प्रति टेनेंट व्यक्तिगत कुंजियाँ बनाने के लिए SmartZone API या DPSK प्रबंधन इंटरफ़ेस का उपयोग करें, जिनमें से प्रत्येक अपने स्वयं के VLAN ID पर मैप की गई हो। Unleashed पर, यही सुविधा WiFi Networks, Advanced Options, Dynamic PSK के तहत उपलब्ध है।
DPSK3 WPA3 संस्करण है, जो मजबूत SAE-आधारित एन्क्रिप्शन प्रदान करता है। यदि आपका AP बेड़ा WPA3 का समर्थन करता है - जो कि सभी वर्तमान Ruckus R-सीरीज़ AP करते हैं - तो नए डिप्लॉयमेंट के लिए DPSK3 पसंदीदा विकल्प है।
आइए मैं दो वास्तविक दुनिया के कार्यान्वयन परिदृश्यों के माध्यम से चलता हूँ जो यह दर्शाते हैं कि ये तीन उपयोग के मामले एक साथ कैसे आते हैं।
पहला परिदृश्य: एक 250 कमरों वाला होटल। यह प्रॉपर्टी पूरे परिसर में R750 एक्सेस पॉइंट्स के साथ Ruckus SmartZone चलाती है। उन्हें तीन नेटवर्क प्रकारों की आवश्यकता है: होटल के मेहमानों के लिए गेस्ट WiFi, फ्रंट-ऑफ-हाउस और बैक-ऑफ-हाउस स्टाफ के लिए सुरक्षित स्टाफ WiFi, और स्मार्ट रूम कंट्रोल और CCTV के लिए एक IoT नेटवर्क।
गेस्ट WLAN Purple के साथ WISPr कैप्टिव पोर्टल फ्लो का उपयोग करता है। गेस्ट कनेक्ट होते हैं, एक ब्रांडेड Purple पोर्टल पर रीडायरेक्ट होते हैं, ईमेल या सोशल लॉगिन के माध्यम से ऑथेंटिकेट करते हैं, और VLAN 10 पर आते हैं। पोर्टल फर्स्ट-पार्टी डेटा कैप्चर करता है - ईमेल, मार्केटिंग सहमति, ठहरने की प्राथमिकताएं - जो सीधे होटल के CRM में फीड होता है। Purple का एनालिटिक्स डैशबोर्ड होटल को दिखाता है कि किन मंजिलों पर सबसे अधिक कनेक्शन दरें, पीक उपयोग के समय और बार-बार आने वाले विज़िटर्स की दरें हैं। Premier Inn ने अपने UK एस्टेट में इस मॉडल को डिप्लॉय किया और सीधे WiFi अनुभव से जुड़े गेस्ट संतुष्टि स्कोर में मापने योग्य सुधार देखे।
स्टाफ WLAN Purple के SecurePass के साथ 802.1X का उपयोग करता है। स्टाफ PEAP-MSCHAPv2 के माध्यम से अपने Active Directory क्रेडेंशियल के साथ ऑथेंटिकेट करते हैं। फ्रंट डेस्क स्टाफ प्रॉपर्टी मैनेजमेंट सिस्टम तक पहुंच के साथ VLAN 20 पर आते हैं। बैक-ऑफ-हाउस स्टाफ केवल HR और शेड्यूलिंग सिस्टम तक पहुंच के साथ VLAN 21 पर आते हैं। VLAN असाइनमेंट पूरी तरह से RADIUS विशेषताओं द्वारा संचालित होता है जो Purple लौटाता है - किसी मैन्युअल पोर्ट कॉन्फ़िगरेशन की आवश्यकता नहीं होती है। जब स्टाफ का कोई सदस्य छोड़ता है, तो उनका खाता Microsoft Entra ID में अक्षम कर दिया जाता है, और सभी संपत्तियों में तुरंत एक्सेस रद्द कर दिया जाता है।
IoT WLAN एक स्टैटिक PSK का उपयोग करता है, जो VLAN 30 पर अलग होता है, जिसमें क्लाइंट आइसोलेशन सक्षम होता है। स्मार्ट थर्मोस्टेट, डोर लॉक और CCTV कैमरे यहाँ बैठते हैं, जो गेस्ट और स्टाफ ट्रैफ़िक से पूरी तरह से अलग होते हैं।
दूसरा परिदृश्य: 15 टेनेंट कंपनियों वाला एक को-वर्किंग स्पेस। यही वह जगह है जहाँ DPSK वास्तव में अपनी जगह बनाता है। ऑपरेटर तीन मंजिलों पर Ruckus Unleashed चलाता है। प्रत्येक टेनेंट कंपनी को अपने स्वयं के VLAN से बंधा एक अद्वितीय DPSK मिलता है। टेनेंट A के 20 स्टाफ सदस्य सभी एक ही DPSK-A पासफ़्रेज़ का उपयोग करते हैं, लेकिन वह पासफ़्रेज़ टेनेंट A के लिए अद्वितीय है और केवल VLAN 101 पर मैप करता है। टेनेंट B DPSK-B का उपयोग करता है, जो VLAN 102 पर मैप करता है। टेनेंट नेटवर्क लेयर पर एक दूसरे से पूरी तरह से अलग हैं। जब कोई टेनेंट छोड़ता है, तो ऑपरेटर SmartZone में - या Purple के प्रबंधन इंटरफ़ेस के माध्यम से - उनके DPSK को रद्द कर देता है और बस काम हो गया। कोई अन्य टेनेंट प्रभावित नहीं होता है, किसी SSID बदलाव की आवश्यकता नहीं होती है, पूरी इमारत में कोई पासवर्ड रीसेट नहीं करना पड़ता है।
Purple की मल्टी-टेनेंट प्रबंधन लेयर इसके ऊपर बैठती है, जिससे को-वर्किंग ऑपरेटर को सभी 15 टेनेंट्स में ऑनबोर्डिंग, एक्सेस निरस्तीकरण और उपयोग एनालिटिक्स को प्रबंधित करने के लिए एक एकल डैशबोर्ड मिलता है।
अब मैं सबसे आम विफलता मोड और उनसे बचने के तरीकों को कवर करता हूँ।
नंबर एक: वॉल्ड गार्डन गलत कॉन्फ़िगरेशन। यदि रीडायरेक्ट के बाद आपका पोर्टल पेज लोड होने में विफल रहता है, तो सबसे पहले यह जांचना होगा कि क्या वे सभी डोमेन वॉल्ड गार्डन में हैं जिन्हें आपका पोर्टल पेज संदर्भित करता है। आधुनिक पोर्टल पेज कई CDN डोमेन, एनालिटिक्स स्क्रिप्ट और सोशल लॉगिन SDK से एसेट लोड करते हैं। यदि उनमें से कोई भी प्री-ऑथेंटिकेशन ब्लॉक है, तो पेज या तो लोड होने में विफल हो जाएगा या टूटा हुआ लोड होगा। यह पहचानने के लिए कि कौन से अनुरोध ब्लॉक किए जा रहे हैं, गेस्ट SSID से जुड़े एक परीक्षण डिवाइस पर अपने ब्राउज़र के डेवलपर टूल का उपयोग करें। Purple SmartZone और Unleashed के लिए एक प्रलेखित वॉल्ड गार्डन सूची प्रदान करता है - इसे अपने बेसलाइन के रूप में उपयोग करें और इसके ऊपर किसी भी वेन्यू-विशिष्ट डोमेन को जोड़ें।
नंबर दो: NBI कनेक्टिविटी समस्या। यदि गेस्ट पोर्टल देख सकते हैं और ऑथेंटिकेट कर सकते हैं, लेकिन उन्हें कभी इंटरनेट एक्सेस नहीं मिलता है, तो संभावित कारण यह है कि SmartZone Purple से NBI कॉलबैक प्राप्त नहीं कर सकता है। जांचें कि पोर्ट 9080 और 9443 Purple के IP रेंज से SmartZone के प्रबंधन IP पर इनबाउंड खुले हैं। यह भी सत्यापित करें कि आपके द्वारा कॉन्फ़िगर किए गए NBI क्रेडेंशियल Purple के पास मौजूद क्रेडेंशियल से मेल खाते हैं।
नंबर तीन: गायब no encrypt-mac-ip कमांड। यह सबसे आम SmartZone-विशिष्ट समस्या है। यदि Purple को रीडायरेक्ट अनुरोध प्राप्त हो रहे हैं लेकिन वह सेशन को MAC एड्रेस से मेल नहीं कर पा रहा है, तो लगभग निश्चित रूप से यही कारण है। यह एक वन-लाइन CLI फिक्स है, लेकिन इसे भूलना आसान है क्योंकि यह GUI में दिखाई नहीं देता है।
नंबर चार: डायनेमिक VLAN के लिए AAA Override सक्षम नहीं है। यदि स्टाफ 802.1X पर सफलतापूर्वक ऑथेंटिकेट कर रहे हैं लेकिन सभी अपनी भूमिका-विशिष्ट VLAN के बजाय एक ही डिफ़ॉल्ट VLAN पर आ रहे हैं, तो जांचें कि WLAN उन्नत सेटिंग्स में AAA Override सक्षम है या नहीं। यह वह स्विच है जो SmartZone को RADIUS सर्वर द्वारा लौटाए गए VLAN विशेषताओं का सम्मान करने के लिए कहता है।
नंबर पांच: DPSK VLAN प्रसारित नहीं हो रहा है। यदि DPSK उपयोगकर्ता ऑथेंटिकेट कर रहे हैं लेकिन सही VLAN पर नहीं आ रहे हैं, तो सत्यापित करें कि WLAN सेटिंग्स में Per-DPSK VLAN assignment सक्षम है, और आपके AP से जुड़े स्विच पोर्ट सभी DPSK VLAN ले जाने वाले ट्रंक पोर्ट के रूप में कॉन्फ़िगर किए गए हैं। यदि स्विच पोर्ट एक एक्सेस पोर्ट है, तो VLAN टैगिंग हटा दी जाएगी।
अब, तीन रैपिड-फायर प्रश्न जो मुझसे हर Ruckus-Purple डिप्लॉयमेंट पर पूछे जाते हैं।
क्या मुझे गेस्ट WiFi के लिए एक समर्पित VLAN की आवश्यकता है? हाँ, हमेशा। गेस्ट ट्रैफ़िक को एक समर्पित VLAN पर अलग करें। यह एक सुरक्षा आवश्यकता और PCI-DSS अनुपालन विचार दोनों है यदि आपका वेन्यू उसी नेटवर्क पर कार्ड भुगतान प्रोसेस करता है। गेस्ट डिवाइसों को एक दूसरे के साथ संवाद करने से रोकने के लिए गेस्ट WLAN पर क्लाइंट आइसोलेशन सक्षम करें।
क्या मैं SmartZone के बजाय Ruckus One - क्लाउड-प्रबंधित प्लेटफ़ॉर्म - के साथ Purple का उपयोग कर सकता हूँ? हाँ। कॉन्फ़िगरेशन पथ अलग है - यह Ruckus One पोर्टल में WiFi Networks, Guest Access सेटिंग्स के अंतर्गत है - लेकिन वॉल्ड गार्डन और RADIUS कॉन्फ़िगरेशन सिद्धांत समान हैं।
क्या Purple SmartZone मल्टि-ज़ोन डिप्लॉयमेंट का समर्थन करता है? हाँ। Purple का इंटीग्रेशन मल्टी-ज़ोन SmartZone वातावरण को संभालता है, और आप एक ही SmartZone इंस्टेंस के भीतर विभिन्न वेन्यू या मंजिलों के लिए व्यक्तिगत ज़ोन में पोर्टल कॉन्फ़िगरेशन को सीमित कर सकते हैं।
संक्षेप में। Ruckus और Purple इंटीग्रेशन तीन अलग-अलग उपयोग के मामलों को कवर करता है, जिनमें से प्रत्येक का अपना कॉन्फ़िगरेशन मॉडल है। गेस्ट WiFi WISPr कैप्टिव पोर्टल फ्लो का उपयोग करता है - पांच प्रमुख कॉन्फ़िगरेशन बिंदु: बैकअप सर्वर के साथ पोर्ट 1812 और 1813 पर RADIUS, बाहरी लॉगिन URL के साथ Hotspot WISPr प्रोफ़ाइल, वाइल्डकार्ड प्रविष्टियों का उपयोग करके सही ढंग से सीमित वॉल्ड गार्डन, no encrypt-mac-ip CLI कमांड, और सही क्रेडेंशियल के साथ सक्षम नॉर्थबाउंड इंटरफ़ेस।
सुरक्षित स्टाफ WiFi RADIUS विशेषताओं के माध्यम से डायनेमिक VLAN स्टीयरिंग के साथ 802.1X EAP का उपयोग करता है - महत्वपूर्ण इनेबलर WLAN उन्नत सेटिंग्स में AAA Override है।
मल्टी-टेनेंट आइसोलेशन Ruckus DPSK का उपयोग करता है - अद्वितीय प्रति-टेनेंट कुंजियाँ, जिनमें से प्रत्येक एक समर्पित VLAN से बंधी होती है, तत्काल निरस्तीकरण और शून्य साझा-पासवर्ड जोखिम के साथ।
इन तीन पैटर्नों को सही करें, और आपके पास एक ऐसा नेटवर्क आर्किटेक्चर होगा जो Unleashed पर 50 कमरों वाले स्वतंत्र होटल से लेकर SmartZone पर 5,000 सीटों वाले स्टेडियम तक स्केल करता है, जिसके ऊपर वही Purple प्लेटफॉर्म बैठा है जो एकीकृत एनालिटिक्स, GDPR-अनुरूप डेटा कैप्चर और केंद्रीकृत एक्सेस प्रबंधन प्रदान करता है।
यदि आप Purple के साथ Ruckus डिप्लॉयमेंट की योजना बना रहे हैं, तो तकनीकी ऑनबोर्डिंग टीम आपको प्री-लॉन्च चेकलिस्ट के माध्यम से ले जा सकती है और गो-लाइव से पहले आपके कॉन्फ़िगरेशन को मान्य कर सकती है। Purple प्लेटफॉर्म पोर्टल लोड समय, ऑथेंटिकेशन सफलता दर और सेशन डेटा पर रीयल-टाइम एनालिटिक्स भी प्रदान करता है - जिससे आपको अपने मेहमानों से पहले समस्याओं को पकड़ने की दृश्यता मिलती है।
सुनने के लिए धन्यवाद। अगली बार तक।