मुख्य सामग्री पर जाएं

सुरक्षित Guest WiFi नेटवर्क: सर्वोत्तम अभ्यास और कार्यान्वयन

यह आधिकारिक तकनीकी संदर्भ मार्गदर्शिका सुरक्षित एंटरप्राइज guest WiFi को तैनात करने के लिए आवश्यक आर्किटेक्चर, ऑथेंटिकेशन और परिचालन नियंत्रणों की रूपरेखा तैयार करती है। यह IT लीडर्स के लिए नेटवर्क सेगमेंटेशन लागू करने, बैंडविड्थ प्रबंधित करने और डेटा कैप्चर को अधिकतम करते हुए अनुपालन सुनिश्चित करने के लिए व्यावहारिक सर्वोत्तम अभ्यास प्रदान करती है।

प्रकाशित अपडेट किया गया
📖 4 मिनट का पाठ1,190 शब्द2 हल किए गए उदाहरण3 अभ्यास प्रश्न8 मुख्य परिभाषाएं

Video overview

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
Guest WiFi नेटवर्क को सुरक्षित करना: सर्वोत्तम अभ्यास और कार्यान्वयन। एक Purple WiFi इंटेलिजेंस ब्रीफिंग। परिचय और संदर्भ। स्वागत है। यदि आप इसे सुन रहे हैं, तो आप शायद एक IT मैनेजर, एक नेटवर्क आर्किटेक्ट, या एक CTO हैं, जिन्हें अपने guest WiFi को व्यावहारिक और सुरक्षित दोनों बनाने का काम सौंपा गया है - और आपको काम करने के लिए एक स्पष्ट, व्यावहारिक ढांचे की आवश्यकता है। आज हम इसी विषय पर चर्चा करने जा रहे हैं। guest WiFi अब कोई केवल सुविधा देने वाली चीज़ नहीं रह गई है। यह बुनियादी ढांचे का एक महत्वपूर्ण हिस्सा है जो ग्राहक अनुभव, डेटा अनुपालन और नेटवर्क सुरक्षा के चौराहे पर स्थित है। और जोखिम अधिकांश संगठनों की तुलना में बहुत अधिक हैं। एक अनुचित रूप से खंडित (segmented) guest नेटवर्क किसी हमलावर को आपके कॉर्पोरेट सिस्टम में सेंध लगाने का मौका दे सकता है। एक खराब तरीके से कॉन्फ़िगर किया गया Captive Portal आपको GDPR दायित्व के जोखिम में डाल सकता है। और बिना बैंडविड्थ प्रबंधन वाले नेटवर्क के कारण व्यस्त घंटों के दौरान आपके संचालन ठप हो सकते हैं। अगले दस मिनटों में, हम उस आर्किटेक्चर, प्रमाणीकरण (authentication) विकल्पों, अनुपालन आवश्यकताओं और परिचालन अभ्यासों के बारे में विस्तार से बात करेंगे जो एक सुरक्षित, अच्छी तरह से प्रबंधित guest नेटवर्क को एक संभावित जोखिम से अलग करते हैं। तकनीकी गहरा विश्लेषण। आइए बुनियादी ढांचे से शुरुआत करें: नेटवर्क सेगमेंटेशन। guest WiFi को तैनात करते समय आप जो सबसे महत्वपूर्ण काम कर सकते हैं, वह है अपने guest नेटवर्क और अपने कॉर्पोरेट बुनियादी ढांचे के बीच पूर्ण अलगाव सुनिश्चित करना। यह न केवल एक अच्छा अभ्यास है - बल्कि PCI-DSS जैसे ढाँचे के तहत एक बुनियादी आवश्यकता है यदि आप एक ही भौतिक बुनियादी ढांचे पर कहीं भी कार्ड भुगतान की प्रक्रिया कर रहे हैं। मानक दृष्टिकोण VLAN-आधारित सेगमेंटेशन है। आप अपने guest ट्रैफ़िक को एक समर्पित VLAN - आमतौर पर VLAN 30 जैसी किसी चीज़ - के लिए निर्दिष्ट करते हैं और अपने कॉर्पोरेट ट्रैफ़िक को एक अलग VLAN के लिए। इन VLANs को तब प्रबंधित स्विच लेयर पर लागू किया जाता है, जिसमें इंटर-VLAN राउटिंग या तो पूरी तरह से अक्षम होती है या फ़ायरवॉल ACLs द्वारा कड़ाई से नियंत्रित होती है। guest VLAN के पास केवल इंटरनेट का मार्ग होना चाहिए और कुछ नहीं। फ़ाइल शेयरों तक कोई पहुंच नहीं, प्रिंटर तक कोई पहुंच नहीं, आंतरिक DNS रिज़ॉल्वर्स तक कोई पहुंच नहीं जो आंतरिक टोपोलॉजी की जानकारी लीक कर सकते हैं। मल्टी-साइट संचालित करने वाले संगठनों के लिए - उदाहरण के लिए, 200 स्टोर वाली एक रिटेल चेन, या पूरे यूरोप में संपत्तियों वाला एक होटल समूह - इस सेगमेंटेशन को हर एक्सेस पॉइंट और पूरे एस्टेट के हर स्विच पर लगातार लागू करने की आवश्यकता होती है। यहीं पर केंद्रीकृत प्रबंधन प्लेटफ़ॉर्म आवश्यक हो जाते हैं। आप सैकड़ों साइटों पर VLAN कॉन्फ़िगरेशन को मैन्युअल रूप से ऑडिट नहीं कर सकते। आपको ऐसी नीति प्रवर्तन की आवश्यकता है जो एक केंद्रीय नियंत्रक से लागू की जाती हो।अब, VLAN सेग्मेंटेशन के अलावा, आपको गेस्ट VLAN के भीतर ही क्लाइंट आइसोलेशन भी लागू करना चाहिए। यह गेस्ट डिवाइसों को एक-दूसरे के साथ संवाद करने से रोकता है - जो विशेष रूप से होटल और कॉन्फ्रेंस सेंटर जैसे वातावरण में महत्वपूर्ण है जहां आपके पास एक ही SSID से कनेक्ट होने वाले व्यक्तिगत और कॉर्पोरेट डिवाइसों का मिश्रण होता है। क्लाइंट आइसोलेशन आमतौर पर आपके वायरलेस कंट्रोलर में एक सिंगल टिक बॉक्स होता है, लेकिन यह एक ऐसा विकल्प है जिसे अक्सर नजरअंदाज कर दिया जाता है। आइए अब Captive Portal कॉन्फ़िगरेशन पर आगे बढ़ते हैं। Captive Portal गेस्ट एक्सेस के लिए आपका प्राथमिक नियंत्रण बिंदु है। यह वह जगह है जहाँ आप उपयोगकर्ताओं को प्रमाणित करते हैं, सहमति प्राप्त करते हैं, और उन शर्तों को स्थापित करते हैं जिनके तहत वे आपके नेटवर्क तक पहुँच रहे हैं। यदि इसे अच्छी तरह से किया जाए, तो यह एक सहज अनुभव होता है जिसमें कुछ सेकंड लगते हैं। खराब तरीके से किए जाने पर, यह सपोर्ट कॉल, अनुपालन जोखिम और निराश मेहमानों का कारण बनता है। सुरक्षा के दृष्टिकोण से, आपका Captive Portal HTTPS पर होस्ट होना चाहिए। यह स्पष्ट लगता है, लेकिन आश्चर्यजनक रूप से बड़ी संख्या में डिप्लॉयमेंट अभी भी प्रारंभिक प्रमाणीकरण चरण के लिए उपयोगकर्ताओं को HTTP पेज पर रीडायरेक्ट करते हैं। सादे HTTP पर होस्ट किया गया कोई भी पोर्टल क्रेडेंशियल इंटरसेप्शन और कंटेंट इंजेक्शन के प्रति संवेदनशील होता है। एक वैध TLS प्रमाणपत्र का उपयोग करें - आदर्श रूप से एक प्रसिद्ध सर्टिफिकेट अथॉरिटी से - और सुनिश्चित करें कि आपका पोर्टल पोर्ट 443 पर सुलभ है। पोर्टल को स्वयं DMZ में होस्ट किया जाना चाहिए - एक डेमिलिटराइज्ड ज़ोन जो आपके गेस्ट VLAN और इंटरनेट के बीच बैठता है। इसका मतलब है कि पोर्टल सर्वर प्रमाणित होने से पहले ही गेस्ट डिवाइसों द्वारा पहुँचा जा सकता है, लेकिन यह आपके कॉर्पोरेट नेटवर्क पर नहीं है। यदि पोर्टल सर्वर से समझौता किया जाता है, तो प्रभाव क्षेत्र सीमित रहता है। प्रमाणीकरण विधियों के मामले में, आपके पास कई विकल्प हैं, और सही चुनाव आपके उपयोग के मामले पर निर्भर करता है। सोशल लॉगिन - Google, Facebook, या Apple जैसे प्रदाताओं के माध्यम से OAuth 2.0 का उपयोग करना - रिटेल और हॉस्पिटैलिटी जैसे उपभोक्ता-सामना करने वाले वातावरण के लिए सबसे कम घर्षण वाला विकल्प है। उपयोगकर्ता एक मौजूदा खाते के साथ प्रमाणित होता है, आपको एक सत्यापित पहचान टोकन प्राप्त होता है, और आप प्रवाह के हिस्से के रूप में ईमेल पते और नाम जैसे फ़र्स्ट-पार्टी डेटा कैप्चर कर सकते हैं। यहाँ मुख्य तकनीकी विचार यह है कि आप एक तृतीय-पक्ष पहचान प्रदाता पर भरोसा कर रहे हैं, इसलिए आपको टोकन की समाप्ति और निरसन को सुचारू रूप से संभालना होगा। SMS सत्यापन - एक मोबाइल नंबर पर वन-टाइम पासकोड भेजना - एक मजबूत पहचान संकेत है क्योंकि यह एक्सेस को एक भौतिक सिम कार्ड से जोड़ता है। यह विशेष रूप से उन वातावरणों के लिए उपयुक्त है जहाँ आपको एक सत्यापन योग्य ऑडिट ट्रेल की आवश्यकता होती है, जैसे कि स्टेडियम, परिवहन हब, या सार्वजनिक-क्षेत्र के स्थल। इसका नुकसान लागत है - बड़े पैमाने पर SMS गेटवे शुल्क बढ़ जाते हैं - और एक मोबाइल नंबर की आवश्यकता का घर्षण। ईमेल पंजीकरण कॉन्फ्रेंस सेंटर और व्यावसायिक स्थलों के लिए सबसे आम दृष्टिकोण है। यह कम लागत वाला है, एक उपयोगी मार्केटिंग एसेट कैप्चर करता है, और GDPR सहमति प्रवाह के साथ स्वाभाविक रूप से एकीकृत होता है। इसका नकारात्मक पहलू यह है कि ईमेल पतों को मनगढ़ंत बनाना आसान है, इसलिए यह SMS या सोशल लॉगिन की तुलना में कमजोर पहचान आश्वासन प्रदान करता है। समय-आधारित एक्सेस - वाउचर कोड या समय-सीमित टोकन जारी करना - वहां उपयुक्त होता है जहां आप स्पष्ट रूप से व्यक्तिगत डेटा एकत्र नहीं करना चाहते हैं। पुस्तकालय, NHS प्रतीक्षा कक्ष, और कुछ सार्वजनिक-क्षेत्र के वातावरण इस श्रेणी में आते हैं। एक्सेस टोकन उत्पन्न होता है, उपयोग किया जाता है, और समाप्त हो जाता है, जिससे कोई व्यक्तिगत रूप से पहचान योग्य जानकारी नहीं जुड़ी होती है। आप अभी भी कनेक्शन घटनाओं का एक ऑडिट लॉग बनाए रखते हैं, लेकिन उन्हें किसी व्यक्ति से लिंक किए बिना। अब आइए WPA3 के बारे में बात करते हैं। यदि आप नए एक्सेस पॉइंट तैनात कर रहे हैं या अपने वायरलेस इंफ्रास्ट्रक्चर को रीफ्रेश कर रहे हैं, तो WPA3 आपका बेसलाइन एन्क्रिप्शन मानक होना चाहिए। WPA3-Personal, Simultaneous Authentication of Equals - SAE - को पेश करता है जो WPA2 में उपयोग किए जाने वाले Pre-Shared Key हैंडशेक को प्रतिस्थापित करता है और ऑफ़लाइन डिक्शनरी हमलों के प्रति संवेदनशीलता को समाप्त करता है। गेस्ट नेटवर्क के लिए, WPA3-Enhanced Open - जिसे OWE, या Opportunistic Wireless Encryption के रूप में भी जाना जाता है - विशेष रूप से प्रासंगिक है। यह बिना पासवर्ड की आवश्यकता के ओपन नेटवर्क के लिए एन्क्रिप्शन प्रदान करता है, जिसका अर्थ है कि बिना किसी प्रमाणीकरण बाधा वाले नेटवर्क पर भी डिवाइस और एक्सेस पॉइंट के बीच ट्रैफ़िक एन्क्रिप्ट रहता है। यह लीगेसी ओपन WiFi की तुलना में एक महत्वपूर्ण सुधार है, जहां सभी ट्रैफ़िक को प्लेनटेक्स्ट में प्रसारित किया जाता था। एंटरप्राइज़ डिप्लॉयमेंट के लिए जहां आप 802.1X प्रमाणीकरण का उपयोग कर रहे हैं - आमतौर पर हाइब्रिड वातावरण में जहां कर्मचारी और गेस्ट भौतिक इंफ्रास्ट्रक्चर साझा करते हैं - 192-बिट मोड वाला WPA3-Enterprise सबसे मजबूत उपलब्ध सुरक्षा स्थिति प्रदान करता है। बैंडविड्थ प्रबंधन वह परिचालन परत है जिसे अक्सर सुरक्षा चर्चाओं में उपेक्षित कर दिया जाता है, लेकिन यह सीधे तौर पर उपलब्धता से प्रासंगिक है - जो कि स्वयं एक सुरक्षा विशेषता है। एक अनप्रबंधित गेस्ट नेटवर्क बैंडविड्थ की कमी के प्रति संवेदनशील होता है, चाहे वह हाई-डेफिनिशन वीडियो स्ट्रीम करने वाले एक ही उपयोगकर्ता से हो, ब्रॉडकास्ट स्टॉर्म उत्पन्न करने वाले गलत तरीके से कॉन्फ़िगर किए गए डिवाइस से हो, या जानबूझकर की गई डिनायल-ऑफ़-सर्विस की कोशिश से हो। वायरलेस कंट्रोलर स्तर पर प्रति-उपयोगकर्ता और प्रति-SSID बैंडविड्थ सीमाएं लागू करें। अपने उपयोग के मामले के अनुसार उपयुक्त अपलोड और डाउनलोड सीमाएं निर्धारित करें - सामान्य गेस्ट एक्सेस के लिए आमतौर पर 5 से 20 मेगाबिट प्रति सेकंड प्रति उपयोगकर्ता। QoS नीतियों को सक्षम करें जो बल्क ट्रांसफर पर DNS और HTTPS ट्रैफ़िक को प्राथमिकता देती हैं। और फ़ायरवॉल पर रेट लिमिटिंग को कॉन्फ़िगर करें ताकि कोई भी एकल गेस्ट डिवाइस आपकी अपलिंक क्षमता के एक असंगत हिस्से का उपभोग न कर सके। कार्यान्वयन सिफारिशें और सामान्य गलतियाँ। मुझे आपको वह कार्यान्वयन अनुक्रम देने दें जो व्यवहार में काम करता है। अपने नेटवर्क आरेख से शुरू करें। किसी भी उपकरण को छूने से पहले, अपने वर्तमान टोपोलॉजी का दस्तावेजीकरण करें और ठीक से पहचानें कि गेस्ट VLAN कहां समाप्त होगा, फ़ायरवॉल नियम कहां लागू किए जाएंगे, और Captive Portal कहां होस्ट किया जाएगा। यह बुनियादी लग सकता है, लेकिन गेस्ट नेटवर्क डिप्लॉयमेंट में अधिकांश सुरक्षा घटनाओं का पता उस टोपोलॉजी से लगाया जाता है जिसका कभी ठीक से दस्तावेजीकरण नहीं किया गया था। दूसरा, केवल वायरलेस कंट्रोलर पर ही नहीं, बल्कि स्विच लेयर पर VLAN सेगमेंटेशन लागू करें। कंट्रोलर्स को बायपास या गलत तरीके से कॉन्फ़िगर किया जा सकता है। यदि आपके प्रबंधित स्विच पोर्ट स्तर पर VLAN सदस्यता लागू कर रहे हैं, तो आपके पास सुरक्षा की एक अतिरिक्त परत होती है। तीसरा, अपने Captive Portal को HTTPS, एक वैध सर्टिफिकेट, और एक स्पष्ट गोपनीयता नोटिस के साथ कॉन्फ़िगर करें जो GDPR Article 13 की आवश्यकताओं को पूरा करता हो। लाइव होने से पहले आपकी कानूनी टीम को सहमति की भाषा को मंजूरी देनी होगी। चौथा, लॉगिंग लागू करें। प्रत्येक कनेक्शन इवेंट - डिवाइस MAC एड्रेस, टाइमस्टैम्प, प्रमाणीकरण विधि, सेशन की अवधि - को एक केंद्रीकृत लॉग में लिखा जाना चाहिए। UK के Investigatory Powers Act और अन्य न्यायालयों में इसके समकक्ष कानून के तहत, आपको इस डेटा को 12 महीने तक सुरक्षित रखने की आवश्यकता हो सकती है। सुनिश्चित करें कि आपकी डेटा प्रतिधारण नीति प्रलेखित है और आपका स्टोरेज उसी के अनुसार तैयार किया गया है। पांचवां, अपने सेगमेंटेशन का परीक्षण करें। गेस्ट VLAN पर एक डिवाइस का उपयोग करें और आंतरिक संसाधनों जैसे कि आपके फ़ाइल सर्वर, आपके आंतरिक वेब एप्लिकेशन, आपके कॉर्पोरेट DNS तक पहुँचने का प्रयास करें। यदि आप किसी भी चीज़ तक पहुँच सकते हैं, तो आपका सेगमेंटेशन काम नहीं कर रहा है। यह परीक्षण आपकी गो-लाइव चेकलिस्ट और आपकी वार्षिक सुरक्षा समीक्षा का हिस्सा होना चाहिए। अब, कमियों की बात करते हैं। सबसे आम कमी जो मैं देखता हूँ वह यह है कि संगठन गेस्ट WiFi को बिना सोचे-समझे तैनात करते हैं - वे उचित VLAN सेगमेंटेशन के बिना अपने मौजूदा इंफ्रास्ट्रक्चर में एक गेस्ट SSID जोड़ देते हैं, और गेस्ट नेटवर्क कॉर्पोरेट नेटवर्क के समान ही Layer 2 ब्रॉडकास्ट डोमेन पर समाप्त हो जाता है। यह सुरक्षा मॉडल की पूरी तरह से विफलता है। दूसरी कमी वे Captive Portal हैं जो HTTP पर रीडायरेक्ट करते हैं। इसे तुरंत ठीक करें। तीसरी कमी क्लाइंट आइसोलेशन का न होना है। 300 कमरों वाले होटल में, यदि क्लाइंट आइसोलेशन अक्षम है, तो आपके पास 300 संभावित खतरे के बिंदु होते हैं। और चौथी कमी लॉगिंग का न होना है। यदि आपके पास कोई सुरक्षा घटना होती है और कोई लॉग नहीं है, तो आपके पास कोई फोरेंसिक क्षमता नहीं होगी और संभावित रूप से एक नियामक समस्या आ सकती है। त्वरित प्रश्न और उत्तर। यदि मैं पहले से ही Captive Portal का उपयोग कर रहा हूँ तो क्या मुझे WPA3 की आवश्यकता है? हाँ। Captive Portal प्रमाणीकरण और सहमति को संभालता है। WPA3 रेडियो लिंक के एन्क्रिप्शन को संभालता है। वे अलग-अलग खतरों को संबोधित करते हैं और आपको दोनों की आवश्यकता है। क्या मैं गेस्ट और कॉर्पोरेट ट्रैफ़िक के लिए एक ही भौतिक एक्सेस पॉइंट्स का उपयोग कर सकता हूँ? हाँ, अलग-अलग VLANs से जुड़े अलग-अलग SSIDs का उपयोग करके। लेकिन सुनिश्चित करें कि आपके एक्सेस पॉइंट्स एक ही समय में दोनों नेटवर्क की थ्रूपुट आवश्यकताओं का समर्थन करते हैं, और आपका वायरलेस कंट्रोलर VLAN टैगिंग को सही ढंग से लागू करता है। मुझे अपने गेस्ट नेटवर्क क्रेडेंशियल्स या SSID को कितनी बार बदलना चाहिए? PSK आधारित गेस्ट नेटवर्क के लिए, पासफ़्रेज़ को कम से कम हर तिमाही में बदलें, या किसी संदिग्ध उल्लंघन के तुरंत बाद बदलें। प्रति-उपयोगकर्ता प्रमाणीकरण वाले Captive Portal नेटवर्क के लिए, व्यक्तिगत सेशन टोकन स्वचालित रूप से समाप्त हो जाते हैं - SSID को खुद बदलने की आवश्यकता नहीं होती है। न्यूनतम लॉग प्रतिधारण अवधि क्या है? UK और EU दूरसंचार नियमों के अनुपालन के लिए बारह महीने की मानक सिफारिश है। अपने विशिष्ट क्षेत्र और क्षेत्राधिकार की आवश्यकताओं की जाँच करें। सारांश और अगले कदम। संक्षेप में कहें तो: एक सुरक्षित गेस्ट WiFi परिनियोजन चार स्तंभों पर टिका है। नेटवर्क सेगमेंटेशन - गेस्ट और कॉर्पोरेट ट्रैफ़िक के बीच पूरी तरह से VLAN आइसोलेशन। Captive Portal सुरक्षा - HTTPS, वैध प्रमाणपत्र, GDPR-अनुरूप सहमति प्रवाह। ऑथेंटिकेशन - आपके उपयोग के मामले के अनुसार, चाहे वह सोशल लॉगिन हो, SMS, ईमेल, या समय-आधारित टोकन। और ऑपरेशनल नियंत्रण - बैंडविड्थ प्रबंधन, क्लाइंट आइसोलेशन, सेंट्रलाइज्ड लॉगिंग, और नियमित सुरक्षा परीक्षण। जो संगठन इसे सही तरीके से करते हैं, वे गेस्ट WiFi को एक महत्वपूर्ण इन्फ्रास्ट्रक्चर के रूप में मानते हैं, न कि बाद में सोची जाने वाली चीज़। वे अपने टोपोलॉजी का दस्तावेजीकरण करते हैं, स्विच लेयर पर अपनी नीतियां लागू करते हैं, और नियमित रूप से अपने कॉन्फ़िगरेशन का ऑडिट करते हैं। यदि आप एक नया परिनियोजन शुरू कर रहे हैं या किसी मौजूदा की समीक्षा कर रहे हैं, तो सबसे पहले सेगमेंटेशन परीक्षण चलाएं। अपने गेस्ट नेटवर्क पर एक डिवाइस रखें और किसी आंतरिक चीज़ तक पहुँचने का प्रयास करें। आपको जो मिलेगा वह आपको यह बताएगा कि कहाँ से शुरुआत करनी है। WPA3 कार्यान्वयन के बारे में अधिक जानने के लिए, Purple की WPA3-Enterprise को लागू करने वाली गाइड एक ठोस तकनीकी संदर्भ है। और यदि आप विशिष्ट अनुपालन आवश्यकताओं वाले क्षेत्र में हैं - जैसे स्वास्थ्य सेवा, परिवहन, रिटेल - तो आपके परिवेश पर लागू होने वाले सूक्ष्म अंतरों के लिए Purple के उद्योग-विशिष्ट संसाधन देखने योग्य हैं। सुनने के लिए धन्यवाद। यदि यह उपयोगी था, तो इसे अपनी नेटवर्क टीम के साथ साझा करें। और यदि आप गेस्ट WiFi प्लेटफ़ॉर्म का मूल्यांकन कर रहे हैं, तो Purple का WiFi इंटेलिजेंस प्लेटफ़ॉर्म एक ही परिनियोजन में Captive Portal, एनालिटिक्स, और अनुपालन लेयर को संभालता है। ब्रीफिंग समाप्त।

हमारी मुख्य श्रृंखला का हिस्सा: Guest WiFi गाइड

सुरक्षित Guest WiFi नेटवर्क: सर्वोत्तम अभ्यास और कार्यान्वयन

कार्यकारी सारांश

एक सुरक्षित गेस्ट WiFi नेटवर्क को लागू करने के लिए बिना किसी बाधा के यूजर एक्सेस और मजबूत नेटवर्क सेगमेंटेशन और अनुपालन के बीच संतुलन की आवश्यकता होती है। रिटेल, हॉस्पिटैलिटी और सार्वजनिक क्षेत्रों में CTOs और नेटवर्क आर्किटेक्ट्स के लिए, चुनौती यह है कि कॉर्पोरेट इन्फ्रास्ट्रक्चर से अविश्वसनीय गेस्ट डिवाइसेस को अलग रखा जाए और फर्स्ट-पार्टी डेटा कैप्चर से अधिकतम मूल्य प्राप्त किया जाए। यह गाइड एंटरप्राइज-ग्रेड गेस्ट WiFi को लागू करने के लिए आवश्यक तकनीकी आर्किटेक्चर, ऑथेंटिकेशन फ्रेमवर्क और ऑपरेशनल कंट्रोल्स का विवरण देती है। हम Layer 3 VLAN सेगमेंटेशन, Captive Portal सुरक्षा, बैंडविड्थ रेट-लिमिटिंग और WPA3 जैसे आधुनिक एन्क्रिप्शन मानकों सहित आवश्यक प्रथाओं को कवर करते हैं। इन वेंडर-न्यूट्रल सर्वोत्तम प्रथाओं को लागू करके, संगठन लेटरल मूवमेंट के जोखिमों को कम कर सकते हैं, नियामक अनुपालन (GDPR और PCI-DSS सहित) सुनिश्चित कर सकते हैं, और एक संभावित सुरक्षा देयता को एक सुरक्षित, मूल्य-उत्पादक संपत्ति में बदल सकते हैं।

तकनीकी गहन विश्लेषण

किसी भी सुरक्षित गेस्ट WiFi नेटवर्क की नींव कॉर्पोरेट संसाधनों से पूर्ण अलगाव है। इसके लिए OSI मॉडल की कई परतों में फैले डिफेंस-इन-डेप्थ दृष्टिकोण की आवश्यकता होती है।

नेटवर्क सेगमेंटेशन और आइसोलेशन

मजबूत परिनियोजन के लिए गेस्ट ट्रैफ़िक के लिए समर्पित VLANs अनिवार्य हैं, जो आंतरिक ऑपरेशनल नेटवर्क से पूरी तरह से अलग हों। उदाहरण के लिए, गेस्ट ट्रैफ़िक को VLAN 30 में असाइन किया जा सकता है, जबकि कॉर्पोरेट डिवाइसेस VLAN 10 पर बने रहते हैं। VLAN हॉपिंग हमलों को रोकने के लिए इस सेगमेंटेशन को न केवल वायरलेस कंट्रोलर पर बल्कि प्रबंधित स्विच लेयर पर भी लागू किया जाना चाहिए।

इसके अलावा, क्लाइंट आइसोलेशन (या Layer 2 आइसोलेशन) महत्वपूर्ण है। यह एक ही गेस्ट WiFi SSID से जुड़े डिवाइसेस को एक-दूसरे के साथ संचार करने से रोकता है। क्लाइंट आइसोलेशन के बिना, एक सिंगल समझौता किया गया डिवाइस स्थानीय सबनेट को स्कैन कर सकता है, ARP स्पूफिंग कर सकता है, और अन्य गेस्ट्स के खिलाफ लेटरल हमले शुरू कर सकता है।

सुरक्षित Guest WiFi नेटवर्क: सर्वोत्तम अभ्यास और कार्यान्वयन - network segmentation architecture

Captive Portal आर्किटेक्चर

Captive Portal ऑथेंटिकेशन और पॉलिसी प्रवर्तन के लिए गेटवे के रूप में कार्य करता है। क्रेडेंशियल अवरोधन को रोकने के लिए, पोर्टल को विशेष रूप से एक वैध TLS सर्टिफिकेट का उपयोग करके HTTPS पर परोसा जाना चाहिए। पोर्टल सर्वर को एक DMZ में होस्ट किया जाना चाहिए, जो आंतरिक डेटाबेस से अलग हो। यह सुनिश्चित करता है कि यदि पोर्टल से समझौता किया जाता है, तो भी हमलावर कॉर्पोरेट LAN में प्रवेश नहीं कर सकते।

एन्क्रिप्शन मानक: WPA3

लेगेसी ओपन नेटवर्क डेटा को प्लेनटेक्स्ट में ट्रांसमिट करते हैं, जिससे यूजर्स पैसिव ईव्सड्रॉपिंग के प्रति संवेदनशील हो जाते हैं। आधुनिक डेप्लॉयमेंट में WPA3 अनिवार्य होना चाहिए। पब्लिक नेटवर्क के लिए, WPA3-Enhanced Open (ऑपर्चुनिस्टिक वायरलेस एन्क्रिप्शन) बिना किसी पासवर्ड के व्यक्तिगत डेटा एन्क्रिप्शन प्रदान करता है। हाइब्रिड वातावरण के लिए, Implementing WPA3-Enterprise for Enhanced Wireless Security मजबूत 192-बिट एन्क्रिप्शन सुनिश्चित करता है और पहचान-आधारित एक्सेस कंट्रोल के लिए RADIUS/802.1X के साथ एकीकृत होता है।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

कार्यान्वयन गाइड

एक सुरक्षित गेस्ट नेटवर्क को लागू करने के लिए सुरक्षा और उपयोगिता दोनों सुनिश्चित करने हेतु एक व्यवस्थित दृष्टिकोण की आवश्यकता होती है।

1. टोपोलॉजी को परिभाषित करें

एक्सेस पॉइंट से लेकर इंटरनेट गेटवे तक पूरे डेटा पथ का खाका तैयार करें। यह सुनिश्चित करें कि फ़ायरवॉल ACLs गेस्ट सबनेट से किसी भी RFC 1918 प्राइवेट IP रेंज के ट्रैफ़िक को स्पष्ट रूप से अस्वीकार (deny) करें।

2. ऑथेंटिकेशन विधि चुनें

अपने व्यावसायिक उद्देश्यों और जोखिम प्रोफ़ाइल के अनुरूप एक ऑथेंटिकेशन मैकेनिज्म चुनें:

  • सोशल लॉगिन: Retail और Hospitality वातावरण के लिए आदर्श जहां बाधाओं को कम करना और WiFi Analytics प्लेटफॉर्म के लिए फर्स्ट-पार्टी डेटा कैप्चर करना सर्वोपरि है।
  • SMS वेरिफिकेशन: एक मजबूत पहचान संकेत और ऑडिट ट्रेल प्रदान करता है, जो स्टेडियम या सार्वजनिक स्थानों के लिए उपयुक्त है जहां जवाबदेही की आवश्यकता होती है।
  • ईमेल रजिस्ट्रेशन: कम डेप्लॉयमेंट लागत के साथ डेटा कैप्चर को संतुलित करता है, जो कॉन्फ्रेंस सेंटरों में आम है।
  • समय-आधारित एक्सेस: PII एकत्र किए बिना अल्पकालिक टोकन उत्पन्न करता है, जो Healthcare वेटिंग रूम या पुस्तकालयों के लिए सर्वोत्तम है।

सुरक्षित Guest WiFi नेटवर्क: सर्वोत्तम अभ्यास और कार्यान्वयन - authentication methods comparison

3. बैंडविड्थ प्रबंधन कॉन्फ़िगर करें

बैंडविड्थ की कमी को रोकने और उपलब्धता सुनिश्चित करने के लिए, QoS नीतियां लागू करें। वायरलेस कंट्रोलर पर प्रति-यूजर रेट सीमाएं (जैसे, 10 Mbps डाउन / 2 Mbps अप) लागू करें, और DNS और HTTPS ट्रैफ़िक को प्राथमिकता देते हुए बल्क फ़ाइल ट्रांसफर को प्रतिबंधित करें।

4. डेप्लॉय और टेस्ट करें

प्रोडक्शन रोलआउट से पहले, एक सेगमेंटेशन टेस्ट करें। किसी डिवाइस को गेस्ट SSID से कनेक्ट करें और इंटरनल सर्वर को पिंग करने या कॉर्पोरेट DNS तक पहुंचने का प्रयास करें। कोई भी सफल कनेक्शन एक गंभीर सेगमेंटेशन विफलता को दर्शाता है।

सर्वोत्तम प्रथाएं

  1. कड़े फ़ायरवॉल ACLs लागू करें: गेस्ट VLAN से इंटरनल सबनेट तक के सभी ट्रैफ़िक को डिफॉल्ट रूप से अस्वीकार (default-deny) करें। केवल आवश्यक पोर्ट (जैसे, 80, 443, 53) पर आउटबाउंड ट्रैफ़िक की अनुमति दें।
  2. कंटेंट फ़िल्टरिंग लागू करें: दुर्भावनापूर्ण डोमेन, मैलवेयर कमांड-एंड-कंट्रोल सर्वर और अनुपयुक्त कंटेंट को ब्लॉक करने के लिए DNS-आधारित फ़िल्टरिंग का उपयोग करें, जिससे यूजर्स और वेन्यू दोनों की IP प्रतिष्ठा सुरक्षित रहे।
  3. कॉन्फ़िगरेशन का नियमित ऑडिट करें: कॉन्फ़िगरेशन ड्रिफ्ट का पता लगाने के लिए स्विच पोर्ट कॉन्फ़िगरेशन, फ़ायरवॉल नियमों और वायरलेस कंट्रोलर पॉलिसियों की त्रैमासिक समीक्षा करें।
  4. व्यापक लॉगिंग बनाए रखें: सभी DHCP लीज, NAT ट्रांसलेशन और प्रमाणीकरण इवेंट को लॉग करें। फोरेंसिक जांच में सहायता और स्थानीय नियमों का अनुपालन करने के लिए इन लॉग को कम से कम 12 महीनों तक सुरक्षित रखें।

समस्या निवारण और जोखिम न्यूनीकरण

बेहतर ढंग से डिज़ाइन किए गए नेटवर्क में भी समस्याएं आ सकती हैं। सामान्य विफलताओं को समझने से समाधान में तेजी आती है।

  • रॉग एक्सेस पॉइंट्स: कर्मचारी या हमलावर कॉर्पोरेट पोर्ट में अनधिकृत AP प्लग कर सकते हैं। सभी वायर्ड स्विच पोर्ट पर 802.1X पोर्ट-आधारित प्रमाणीकरण सक्षम करके और रॉग सिग्नल का पता लगाने और उन्हें रोकने के लिए वायरलेस इंट्रूज़न प्रिवेंशन सिस्टम (WIPS) का उपयोग करके इसे कम करें।
  • Captive Portal बायपास: उन्नत उपयोगकर्ता MAC स्पूफिंग या DNS टनलिंग का उपयोग करके पोर्टल को बायपास करने का प्रयास कर सकते हैं। MAC एड्रेस रैंडमाइजेशन डिटेक्शन लागू करके और आउटबाउंड DNS प्रश्नों को केवल स्वीकृत रिज़ॉल्वर तक सीमित करके इसे कम करें।
  • IP की समाप्ति: Transport हब जैसे उच्च-टर्नओवर वाले वातावरण जल्दी से DHCP पूल को समाप्त कर सकते हैं। DHCP लीज समय को घटाकर 30 - 60 मिनट करें और सुनिश्चित करें कि सबनेट मास्क (जैसे, /22 या /21) चरम क्षमता के लिए पर्याप्त IP एड्रेस प्रदान करता है।

ROI और व्यावसायिक प्रभाव

एक सुरक्षित गेस्ट WiFi नेटवर्क केवल एक IT लागत केंद्र नहीं है; यह एक रणनीतिक संपत्ति है।

  • जोखिम में कमी: उचित सेग्मेंटेशन महंगे डेटा उल्लंघनों को रोकता है। डेटा उल्लंघन की औसत लागत लाखों में होने के कारण, गेस्ट ट्रैफ़िक को अलग करने से किसी समझौता किए गए विज़िटर डिवाइस के POS सिस्टम या आंतरिक डेटाबेस में प्रवेश करने के जोखिम को कम किया जा सकता है।
  • डेटा मुद्रीकरण: सुरक्षित, घर्षण रहित प्रमाणीकरण (जैसे कि सोशल लॉगिन) मार्केटिंग प्लेटफॉर्म में उच्च-गुणवत्ता वाले, सत्यापित डेटा को फीड करता है, जिससे लक्षित अभियानों को सक्षम किया जा सकता है और कस्टमर लाइफटाइम वैल्यू को बढ़ाया जा सकता है।
  • परिचालन दक्षता: स्वचालित ऑनबोर्डिंग और मजबूत बैंडविड्थ प्रबंधन कनेक्टिविटी समस्याओं से संबंधित IT सहायता टिकटों को काफी कम करते हैं, जिससे रणनीतिक परियोजनाओं के लिए इंजीनियरिंग संसाधन खाली हो जाते हैं।

पॉडकास्ट ब्रीफिंग

गेस्ट नेटवर्क को सुरक्षित करने पर हमारी व्यापक 10-मिनट की तकनीकी ब्रीफिंग सुनें:

मुख्य परिभाषाएं

VLAN सेगमेंटेशन

ट्रैफ़िक प्रकारों को अलग करने के लिए एक भौतिक नेटवर्क को कई विशिष्ट ब्रॉडकास्ट डोमेन में लॉजिकल रूप से विभाजित करना।

अविश्वसनीय guest उपकरणों को संवेदनशील कॉर्पोरेट सर्वर और डेटा से पूरी तरह से अलग रखने के लिए आवश्यक है।

Client Isolation

एक वायरलेस कंट्रोलर सुविधा जो एक ही SSID से जुड़े उपकरणों को एक-दूसरे के साथ सीधे संवाद करने से रोकती है।

सार्वजनिक स्थानों पर किसी दुर्भावनापूर्ण guest को अन्य मेहमानों के लैपटॉप या फोन को स्कैन करने या उन पर हमला करने से रोकने के लिए महत्वपूर्ण है।

Captive Portal

एक वेब पेज जिसे उपयोगकर्ताओं को व्यापक नेटवर्क तक पहुंच प्रदान करने से पहले देखने और इंटरैक्ट करने के लिए बाध्य किया जाता है।

सेवा की शर्तों को लागू करने, मार्केटिंग डेटा कैप्चर करने और HTTPS पर उपयोगकर्ताओं को सुरक्षित रूप से प्रमाणित करने के लिए उपयोग किया जाता है।

WPA3-Enhanced Open

एक सुरक्षा प्रमाणन जो Opportunistic Wireless Encryption (OWE) का उपयोग करके ओपन WiFi नेटवर्क के लिए अन-ऑथेंटिकेटेड डेटा एन्क्रिप्शन प्रदान करता है।

साझा पासवर्ड की परेशानी के बिना कॉफी शॉप और हवाई अड्डों में उपयोगकर्ताओं को पैसिव ईव्सड्रॉपिंग (गुप्त रूप से सुनने) से बचाता है।

बैंडविड्थ दर सीमित करना

नेटवर्क पर किसी उपयोगकर्ता या एप्लिकेशन द्वारा उपयोग की जाने वाली अधिकतम गति (थ्रूपुट) का जानबूझकर किया गया प्रतिबंध।

नेटवर्क की भीड़ को रोकता है और उच्च-फ़ुटफ़ॉल वाले आयोजनों के दौरान सभी मेहमानों के लिए निष्पक्ष पहुंच सुनिश्चित करता है।

रॉग एक्सेस पॉइंट

एक अनधिकृत वायरलेस एक्सेस पॉइंट जो एक सुरक्षित एंटरप्राइज नेटवर्क से जुड़ा होता है, जो अक्सर सुरक्षा नियंत्रणों को बायपास कर देता है।

एक बड़ा सुरक्षा जोखिम जिसकी IT टीमों को वायरलेस घुसपैठ रोकथाम प्रणाली (WIPS) का उपयोग करके सक्रिय रूप से निगरानी करनी चाहिए।

DMZ (डीमिलिट्राइज्ड ज़ोन)

एक परिधि नेटवर्क जो किसी संगठन के आंतरिक लोकल-एरिया नेटवर्क को अविश्वसनीय ट्रैफ़िक से बचाता है।

यदि सर्वर से समझौता किया जाता है, तो जोखिम को कम करने के लिए एक Captive Portal सर्वर की मेजबानी करने के लिए सही आर्किटेक्चरल स्थान।

MAC स्पूफिंग

किसी अन्य उपकरण का रूप धारण करने के लिए नेटवर्क इंटरफ़ेस के मीडिया एक्सेस कंट्रोल एड्रेस को बदलने की तकनीक।

एक सामान्य तरीका जिसका उपयोग हमलावर Captive Portal या समय-आधारित पहुंच प्रतिबंधों को बायपास करने के लिए करते हैं।

हल किए गए उदाहरण

एक 400 कमरों वाले लक्ज़री होटल को निर्बाध guest WiFi प्रदान करने की आवश्यकता है, साथ ही यह भी सुनिश्चित करना है कि उसके रेस्तरां और बार में अलग PoS टर्मिनलों के लिए PCI-DSS अनुपालन बना रहे।

सभी स्विच और APs पर एक समर्पित Guest VLAN (जैसे VLAN 40) तैनात करें। guest-to-guest हमलों को रोकने के लिए वायरलेस कंट्रोलर पर Client Isolation सक्षम करें। VLAN 40 और PoS VLAN (जैसे VLAN 20) के बीच सभी रूटिंग को स्पष्ट रूप से ब्लॉक करने के लिए फ़ायरवॉल ACLs कॉन्फ़िगर करें। बिना पासवर्ड के ओवर-द-एयर ट्रैफ़िक को एन्क्रिप्ट करने के लिए guest SSID के लिए WPA3-Enhanced Open लागू करें।

परीक्षक की टिप्पणी: यह दृष्टिकोण अविश्वसनीय guest ट्रैफ़िक से कार्डधारक डेटा वातावरण को पूरी तरह से लॉजिकल रूप से अलग करके PCI-DSS आवश्यकताओं को पूरा करता है। Client isolation लैटरल मूवमेंट को रोकता है, और WPA3-OWE guest की गोपनीयता की रक्षा करता है।

एक बड़ी रिटेल चेन ग्राहकों का डेटा कैप्चर करने के लिए मुफ्त WiFi की पेशकश करना चाहती है, लेकिन वीकेंड के पीक घंटों के दौरान उपयोगकर्ताओं द्वारा HD वीडियो स्ट्रीमिंग करने के कारण नेटवर्क धीमा होने का सामना कर रही है।

वायरलेस कंट्रोलर पर प्रति-उपयोगकर्ता बैंडविड्थ दर सीमा (जैसे 5 Mbps) लागू करें। स्ट्रीमिंग मीडिया श्रेणियों (Netflix, YouTube) को धीमा करने के लिए Application Visibility and Control (AVC) को कॉन्फ़िगर करें, जबकि Captive Portal लॉगिन के लिए उपयोग किए जाने वाले वेब ब्राउज़िंग और सोशल मीडिया ऐप्स को प्राथमिकता दें।

परीक्षक की टिप्पणी: यह समाधान परिचालन स्थिरता के साथ विपणन उद्देश्य (WiFi के माध्यम से डेटा कैप्चर) को संतुलित करता है। दर सीमित करना कुछ भारी उपयोगकर्ताओं को अन्य सभी के लिए अनुभव को खराब करने से रोकता है।

अभ्यास प्रश्न

Q1. आप एक बड़े स्टेडियम में guest WiFi तैनात कर रहे हैं। अवैध गतिविधि के मामले में कानूनी टीम को नेटवर्क से जुड़ने वाले व्यक्ति के सत्यापन योग्य ऑडिट ट्रेल की आवश्यकता होती है। आपको कौन सी ऑथेंटिकेशन विधि लागू करनी चाहिए?

संकेत: विचार करें कि कौन सी विधि उपयोगकर्ता को सत्यापित वास्तविक दुनिया की पहचान से जोड़ती है।

मॉडल उत्तर देखें

SMS सत्यापन। इसके लिए उपयोगकर्ता के पास एक भौतिक SIM कार्ड होना और एक वन-टाइम पासकोड (OTP) प्राप्त करना आवश्यक है, जो कानून प्रवर्तन के लिए एक मजबूत पहचान संकेत और एक विश्वसनीय ऑडिट ट्रेल प्रदान करता है यदि आवश्यक हो।

Q2. एक पेनेट्रेशन टेस्ट के दौरान, असेसर गेस्ट WiFi से कनेक्ट होता है और कॉरपोरेट प्रिंटर के मैनेजमेंट इंटरफ़ेस को सफलतापूर्वक एक्सेस कर लेता है। कॉन्फ़िगरेशन में सबसे संभावित विफलता क्या है?

संकेत: इस बारे में सोचें कि विभिन्न नेटवर्क सेगमेंट के बीच ट्रैफिक को कैसे रूट किया जाता है।

मॉडल उत्तर देखें

Layer 3 सेगमेंटेशन या फ़ायरवॉल ACLs में विफलता। गेस्ट VLAN संभवतः कॉरपोरेट VLAN पर ट्रैफ़िक रूट करने में सक्षम है जहाँ प्रिंटर मौजूद है। फ़ायरवॉल को एक स्पष्ट 'deny' नियम के साथ कॉन्फ़िगर किया जाना चाहिए जो गेस्ट सबनेट से सभी आंतरिक RFC 1918 IP एड्रेस पर ट्रैफ़िक को ब्लॉक करता हो।

Q3. एक सार्वजनिक पुस्तकालय मुफ्त WiFi की सुविधा देना चाहता है लेकिन स्थानीय गोपनीयता अध्यादेशों के कारण किसी भी व्यक्तिगत पहचान योग्य जानकारी (PII) को बिल्कुल भी संग्रहीत नहीं कर सकता है। उन्हें एक्सेस को कैसे कॉन्फ़िगर करना चाहिए?

संकेत: कौन सी विधि नाम, ईमेल या फ़ोन नंबर पूछे बिना एक्सेस प्रदान करती है?

मॉडल उत्तर देखें

अस्थायी टोकन या वाउचर का उपयोग करके टाइम-बेस्ड एक्सेस। सिस्टम एक अस्थायी एक्सेस कोड उत्पन्न कर सकता है जो एक निर्धारित अवधि (जैसे, 2 घंटे) के बाद समाप्त हो जाता है। यह कनेक्शन घटनाओं का एक तकनीकी लॉग बनाए रखता है बिना उन्हें किसी व्यक्ति की PII से जोड़े।

इस श्रृंखला में आगे पढ़ें

Guest WiFi सेटअप करने के लिए एंटरप्राइज गाइड: सुरक्षा, सेगमेंटेशन और स्पीड

यह एंटरप्राइज टेक्निकल गाइड सुरक्षित, सेगमेंटेड Guest WiFi को तैनात करने पर IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए कार्रवाई योग्य निर्देश प्रदान करती है। इसमें VLAN आर्किटेक्चर, WPA3 एन्क्रिप्शन, 802.1X ऑथेंटिकेशन, PCI DSS और GDPR अनुपालन, और Purple के हार्डवेयर-स्वतंत्र Captive Portal लेयर को एकीकृत करना शामिल है।

गाइड पढ़ें →

Guest WiFi कैसे सेटअप करें: Enterprise Network Segmentation गाइड

यह गाइड एक सुरक्षित, सेगमेंटेड enterprise WiFi नेटवर्क बनाने के लिए आवश्यक टेक्निकल आर्किटेक्चर, ऑथेंटिकेशन स्टैंडर्ड्स और डिप्लॉयमेंट कार्यप्रणाली का विवरण देती है। आप सीखेंगे कि थ्री-SSID मॉडल को कैसे लागू किया जाए, स्टाफ ऑथेंटिकेशन के लिए 802.1X को कैसे डिप्लॉय किया जाए, GDPR-अनुपालन वाले गेस्ट एक्सेस के लिए captive portals को कैसे कॉन्फ़िगर किया जाए, और अपने PCI-DSS दायरे को कैसे कम किया जाए।

गाइड पढ़ें →

Guest WiFi पर समय और बैंडविड्थ प्रतिबंधों को कैसे लागू करें

एंटरप्राइज guest WiFi नेटवर्क पर समय और बैंडविड्थ प्रतिबंधों को लागू करने पर एक आधिकारिक तकनीकी संदर्भ मार्गदर्शिका। यह मार्गदर्शिका IT लीडर्स को नेटवर्क प्रदर्शन, सुरक्षा अनुपालन और आगंतुक अनुभव को संतुलित करने में मदद करने के लिए व्यावहारिक आर्किटेक्चरल ब्लूप्रिंट, वेंडर-न्यूट्रल कॉन्फ़िगरेशन और वास्तविक दुनिया के केस स्टडीज प्रदान करती है।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।