SMB डिप्लॉयमेंट के लिए TP-Link Omada और Purple WiFi
यह आधिकारिक मार्गदर्शिका IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को Purple के क्लाउड RADIUS इंफ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट्स को एकीकृत करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। इसमें आर्किटेक्चरल डिज़ाइन, चरण-दर-चरण Captive Portal कॉन्फ़िगरेशन, वॉल्ड गार्डन आवश्यकताएं, और SMB डिप्लॉयमेंट के लिए UniFi के खिलाफ एक व्यावसायिक तुलना शामिल है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी डीप-डाइव
- आर्किटेक्चरल अवलोकन
- Omada कंट्रोलर विकल्प
- कार्यान्वयन मार्गदर्शिका
- चरण 1: वायरलेस सेटिंग्स कॉन्फ़िगरेशन
- चरण 2: गेस्ट पोर्टल और RADIUS कॉन्फ़िगरेशन
- चरण 3: वॉल्ड गार्डन (प्री-ऑथेंटिकेशन एक्सेस)
- सर्वोत्तम प्रथाएँ
- समस्या निवारण और जोखिम न्यूनीकरण
- iOS Captive Network Assistant (CNA) लोड होने में विफल
- एनालिटिक्स में सत्र दिखाई नहीं दे रहे हैं
- प्रमाणीकरण टाइमआउट
- ROI और व्यावसायिक प्रभाव
- Omada बनाम UniFi निर्णय
- सफलता मापना

कार्यकारी सारांश
हॉस्पिटैलिटी , रिटेल , और सार्वजनिक स्थानों में SMBs के लिए, सुरक्षित, ब्रांडेड गेस्ट WiFi प्रदान करना अब कोई विलासिता नहीं है—यह एक परिचालन आवश्यकता है। ऐतिहासिक रूप से, IT प्रबंधकों को एक कठिन विकल्प का सामना करना पड़ा है: UniFi जैसे महंगे, एंटरप्राइज़-ग्रेड हार्डवेयर को डिप्लॉय करें, या कंज्यूमर-ग्रेड एक्सेस पॉइंट के साथ सुरक्षा और एनालिटिक्स से समझौता करें। TP-Link Omada मूल रूप से इस समीकरण को बदल देता है। Omada के लागत-प्रभावी, क्लाउड-प्रबंधित हार्डवेयर को Purple के एंटरप्राइज़-ग्रेड प्रमाणीकरण और WiFi एनालिटिक्स के साथ जोड़कर, वेन्यू ऑपरेटर पारंपरिक लागत के एक अंश पर एक सुरक्षित, स्केलेबल नेटवर्क आर्किटेक्चर प्राप्त कर सकते हैं。
यह तकनीकी संदर्भ मार्गदर्शिका Purple के क्लाउड RADIUS इंफ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट डिप्लॉय करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। हम आर्किटेक्चरल एकीकरण की जांच करेंगे, एक निर्बाध Captive Portal अनुभव के लिए आवश्यक विशिष्ट कॉन्फ़िगरेशन मापदंडों का विवरण देंगे, और SMB डिप्लॉयमेंट के लिए Omada की UniFi से तुलना करते हुए एक स्पष्ट लागत-लाभ विश्लेषण प्रदान करेंगे। यह एक व्यावहारिक, वेंडर-न्यूट्रल कार्यान्वयन मार्गदर्शिका है जिसे वरिष्ठ IT पेशेवरों और नेटवर्क आर्किटेक्ट्स के लिए डिज़ाइन किया गया है, जिन्हें इस तिमाही में मजबूत गेस्ट नेटवर्क डिप्लॉय करने के लिए कार्रवाई योग्य मार्गदर्शन की आवश्यकता है।
तकनीकी डीप-डाइव
TP-Link Omada और Purple के बीच एकीकरण एक मानक एक्सटर्नल RADIUS सर्वर आर्किटेक्चर और एक्सटर्नल वेब पोर्टल रीडायरेक्ट पर निर्भर करता है। रेडियो एक्सेस नेटवर्क को आइडेंटिटी मैनेजमेंट प्लेन से अलग करना आधुनिक इंटरनेट ऑफ थिंग्स आर्किटेक्चर: एक संपूर्ण मार्गदर्शिका का एक मूलभूत सिद्धांत है।
आर्किटेक्चरल अवलोकन
एक मानक डिप्लॉयमेंट में, Omada एक्सेस पॉइंट (उदा., EAP670 या EAP650) RF वातावरण, क्लाइंट एसोसिएशन और रोमिंग को संभालता है। हालाँकि, यह प्रमाणीकरण को नहीं संभालता है। जब कोई क्लाइंट डिवाइस गेस्ट SSID से कनेक्ट होता है, तो Omada कंट्रोलर कनेक्शन को इंटरसेप्ट करता है और उपयोगकर्ता के ब्राउज़र को Purple के होस्ट किए गए स्प्लैश पेज पर रीडायरेक्ट करता है।

एक बार जब उपयोगकर्ता Purple पोर्टल पर अपने क्रेडेंशियल सबमिट करता है (या सेवा की शर्तों को स्वीकार करता है), तो Purple का क्लाउड इंफ्रास्ट्रक्चर RADIUS सर्वर के रूप में कार्य करता है। यह Omada कंट्रोलर को वापस एक Access-Accept संदेश भेजता है, जो फिर स्थानीय नेटवर्क पर क्लाइंट डिवाइस के MAC पते को अधिकृत करता है। Purple सभी RADIUS अकाउंटिंग को भी संभालता है, एनालिटिक्स और अनुपालन उद्देश्यों के लिए सत्र की अवधि और डेटा उपयोग को ट्रैक करता है।
Omada कंट्रोलर विकल्प
Omada सॉफ्टवेयर डिफाइंड नेटवर्किंग (SDN) प्लेटफॉर्म को एक्सेस पॉइंट्स को प्रबंधित करने और Captive Portal रीडायरेक्शन को संभालने के लिए एक कंट्रोलर की आवश्यकता होती है। आपके पास तीन प्राथमिक डिप्लॉयमेंट मॉडल हैं:
- Omada क्लाउड-बेस्ड कंट्रोलर: पूरी तरह से TP-Link द्वारा होस्ट किया गया। यह अधिकांश SMB डिप्लॉयमेंट के लिए अनुशंसित दृष्टिकोण है क्योंकि यह ऑन-साइट कंट्रोलर हार्डवेयर की आवश्यकता को समाप्त करता है और उच्च उपलब्धता प्रदान करता है।
- हार्डवेयर कंट्रोलर (OC200/OC300): स्थानीय नेटवर्क पर स्थापित एक भौतिक उपकरण। अविश्वसनीय WAN लिंक वाले वातावरण के लिए उपयुक्त जहाँ स्थानीय प्रबंधन महत्वपूर्ण है।
- सॉफ्टवेयर कंट्रोलर: स्थानीय सर्वर या VM (Windows या Linux) पर स्थापित।
महत्वपूर्ण रूप से, नए गेस्ट प्रमाणीकरण को प्रोसेस करने के लिए Omada कंट्रोलर का ऑनलाइन रहना आवश्यक है। यदि कंट्रोलर ऑफ़लाइन हो जाता है, तो मौजूदा प्रमाणित सत्र सक्रिय रहेंगे, लेकिन नए क्लाइंट Captive Portal लोड करने में असमर्थ होंगे।
कार्यान्वयन मार्गदर्शिका
Omada v4+ कंट्रोलर पर Purple को डिप्लॉय करने के लिए तीन अलग-अलग घटकों को कॉन्फ़िगर करने की आवश्यकता होती है: वायरलेस नेटवर्क, गेस्ट पोर्टल और वॉल्ड गार्डन।
चरण 1: वायरलेस सेटिंग्स कॉन्फ़िगरेशन
इसकी नींव स्थानीय एन्क्रिप्शन के बिना गेस्ट एक्सेस के लिए कॉन्फ़िगर किया गया एक समर्पित SSID है।
- Omada कंट्रोलर में Wireless Settings पर नेविगेट करें और Add पर क्लिक करें।
- SSID परिभाषित करें (उदा., "Guest WiFi")।
- Guest Network टॉगल सक्षम करें। यह महत्वपूर्ण है क्योंकि यह लेयर 2 क्लाइंट आइसोलेशन को सक्षम करता है, जिससे गेस्ट एक-दूसरे के साथ संवाद करने या स्थानीय कॉर्पोरेट संसाधनों तक पहुंचने से रुकते हैं—जो PCI DSS अनुपालन के लिए एक अनिवार्य आवश्यकता है।
- Security Mode को None पर सेट करें। प्रमाणीकरण लेयर 2 के बजाय Captive Portal के माध्यम से लेयर 7 पर संभाला जाएगा।
- 2.4GHz और 5GHz दोनों बैंड्स पर सेटिंग्स लागू करें।
चरण 2: गेस्ट पोर्टल और RADIUS कॉन्फ़िगरेशन
यह चरण Omada कंट्रोलर को Purple के क्लाउड इंफ्रास्ट्रक्चर से बांधता है。
- Wireless Control > Portal पर नेविगेट करें और Add a New Portal पर क्लिक करें।
- चरण 1 में बनाया गया SSID चुनें।
- Authentication Type को External RADIUS Server पर सेट करें।
- प्राथमिक RADIUS सर्वर कॉन्फ़िगर करें:
- RADIUS Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
- RADIUS Port:
1812 - RADIUS Password: आपका अद्वितीय Purple RADIUS सीक्रेट।
- Authentication Mode:
PAP
- RADIUS Accounting सक्षम करें:
- Accounting Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
- Accounting Server Port:
1813 - Accounting Server Password: आपका अद्वितीय Purple RADIUS सीक्रेट।
- Interim Update सक्षम करें और अंतराल को
120सेकंड पर सेट करें। यह सटीक सत्र ट्रैकिंग सुनिश्चित करता है। - Portal Customization के अंतर्गत, External Web Portal चुनें।
- Purple द्वारा प्रदान किया गया External Web Portal URL दर्ज करें।
महत्वपूर्ण नोट: सुनिश्चित करें कि HTTPS Redirect को Disable पर सेट किया गया है। प्रारंभिक Captive Portal इंटरसेप्ट HTTP पर निर्भर करता है। कंट्रोलर स्तर पर HTTPS रीडायरेक्ट सक्षम करने से स्प्लैश पेज लोड प्रक्रिया बाधित हो जाएगी।
चरण 3: वॉल्ड गार्डन (प्री-ऑथेंटिकेशन एक्सेस)
वॉल्ड गार्डन गेस्ट WiFi डिप्लॉयमेंट में विफलता का सबसे आम बिंदु है। उपयोगकर्ता के प्रमाणित होने से पहले, उनके डिवाइस को स्प्लैश पेज लोड करने और सोशल लॉगिन को प्रोसेस करने के लिए Purple के सर्वर को रिज़ॉल्व करने और उन तक पहुंचने में सक्षम होना चाहिए।
- पोर्टल सेटिंग्स के भीतर Access Control हेडर पर नेविगेट करें।
- Pre-authentication Access सक्षम करें।
- Purple की आधिकारिक वॉल्ड गार्डन व्हाइटलिस्ट में सूचीबद्ध प्रत्येक डोमेन जोड़ें। इसमें Purple के कोर डोमेन, CDN एंडपॉइंट्स और सोशल लॉगिन प्रदाताओं (Facebook, Google, X) के लिए आवश्यक डोमेन शामिल हैं।
- इसे सही ढंग से कॉन्फ़िगर करने में विफलता के परिणामस्वरूप iOS और Android पर Captive Network Assistant (CNA) पेज को रेंडर करने में विफल हो जाएगा।
सर्वोत्तम प्रथाएँ
एक मजबूत और अनुपालनशील डिप्लॉयमेंट सुनिश्चित करने के लिए, निम्नलिखित उद्योग-मानक अनुशंसाओं का पालन करें:
- VLAN सेगमेंटेशन: गेस्ट SSID को हमेशा एक समर्पित VLAN पर रखें, जो कॉर्पोरेट ट्रैफ़िक, पॉइंट ऑफ़ सेल (POS) सिस्टम और प्रबंधन इंटरफेस से पूरी तरह से अलग हो। यह जोखिम को कम करता है और अनुपालन ऑडिटिंग को सरल बनाता है।
- बैंडविड्थ रेट लिमिटिंग: किसी एक उपयोगकर्ता को WAN लिंक को संतृप्त करने और व्यावसायिक संचालन को प्रभावित करने से रोकने के लिए गेस्ट SSID पर रेट लिमिटिंग (उदा., प्रति क्लाइंट 5 Mbps डाउन / 1 Mbps अप) लागू करें।
- SecurePass एकीकरण: उच्च रिपीट विज़िटर दर वाले स्थानों के लिए, Purple का SecurePass (Hotspot 2.0 के साथ WPA-Enterprise) कॉन्फ़िगर करें। यह लौटने वाले मेहमानों को एक प्रोफ़ाइल के माध्यम से स्वचालित रूप से प्रमाणित करने की अनुमति देता है, जिससे घर्षण रहित अनुभव के लिए Captive Portal पूरी तरह से बायपास हो जाता है।
- कंट्रोलर उच्च उपलब्धता: यदि ऑन-प्रिमाइसेस हार्डवेयर कंट्रोलर (OC200) का उपयोग कर रहे हैं, तो सुनिश्चित करें कि यह अनइंटरप्टिबल पावर सप्लाई (UPS) से जुड़ा है। कंट्रोलर के रीबूट होने से नए प्रमाणीकरण रुक जाएंगे।
समस्या निवारण और जोखिम न्यूनीकरण
थर्ड-पार्टी Captive Portal डिप्लॉय करते समय, विशिष्ट विफलता मोड अक्सर उत्पन्न होते हैं। यहां बताया गया है कि उन्हें कैसे संबोधित किया जाए:
iOS Captive Network Assistant (CNA) लोड होने में विफल
यदि Apple डिवाइस WiFi से कनेक्ट होते हैं लेकिन स्प्लैश पेज स्वचालित रूप से पॉप अप नहीं होता है, तो समस्या लगभग हमेशा एक अधूरा वॉल्ड गार्डन होती है। iOS CNA इंटरनेट एक्सेस का पता लगाने के लिए विशिष्ट Apple एंडपॉइंट्स (उदा., captive.apple.com) तक पहुंचने का प्रयास करता है। यदि ये अवरुद्ध हैं, या यदि Purple के CDN डोमेन प्री-ऑथेंटिकेशन एक्सेस सूची से गायब हैं, तो पेज रेंडर होने में विफल हो जाएगा। Purple के वर्तमान दस्तावेज़ों के विरुद्ध व्हाइटलिस्ट को सत्यापित करें।
एनालिटिक्स में सत्र दिखाई नहीं दे रहे हैं
यदि उपयोगकर्ता प्रमाणित कर सकते हैं और इंटरनेट का उपयोग कर सकते हैं, लेकिन उनका सत्र डेटा (अवधि, बैंडविड्थ) Purple डैशबोर्ड से गायब है, तो RADIUS अकाउंटिंग कॉन्फ़िगरेशन सत्यापित करें। सुनिश्चित करें कि अकाउंटिंग पोर्ट 1813 पर सेट है, सीक्रेट बिल्कुल मेल खाता है, और Interim Update अंतराल सक्षम है और 120 सेकंड पर सेट है।
प्रमाणीकरण टाइमआउट
यदि पोर्टल लोड होता है लेकिन 'Connect' पर क्लिक करने पर उपयोगकर्ताओं को टाइमआउट त्रुटि मिलती है, तो Omada कंट्रोलर पोर्ट 1812 पर Purple RADIUS सर्वर तक पहुंचने में विफल हो रहा है। यह सुनिश्चित करने के लिए कि UDP पोर्ट 1812 और 1813 Purple के IP पतों के लिए खुले हैं, अपने एज राउटर पर आउटबाउंड फ़ायरवॉल नियमों को सत्यापित करें।
ROI और व्यावसायिक प्रभाव
IT निदेशकों और CTOs के लिए, Purple सॉफ़्टवेयर के साथ Omada हार्डवेयर डिप्लॉय करने का निर्णय मूल रूप से एक व्यावसायिक निर्णय है। यह आर्किटेक्चर विकल्पों की तुलना में कैसा है, और निवेश पर अपेक्षित रिटर्न क्या है?
Omada बनाम UniFi निर्णय

Ubiquiti का UniFi प्लेटफॉर्म SMB स्पेस में मौजूदा लीडर है। हालाँकि, TP-Link Omada मुख्य कार्यक्षमता का त्याग किए बिना एक सम्मोहक वित्तीय लाभ प्रदान करता है।
- पूंजीगत व्यय (CapEx): Omada एक्सेस पॉइंट (उदा., EAP670) आमतौर पर अपने UniFi समकक्षों (उदा., U6 Pro) की तुलना में 15-30% कम महंगे होते हैं। 50-AP डिप्लॉयमेंट में, यह हार्डवेयर बचत में हजारों डॉलर का प्रतिनिधित्व करता है。
- परिचालन व्यय (OpEx): TP-Link मुफ्त में Omada क्लाउड कंट्रोलर प्रदान करता है। UniFi की आधिकारिक क्लाउड होस्टिंग के लिए प्रति साइट मासिक सदस्यता की आवश्यकता होती है。
- एकीकरण: दोनों प्लेटफॉर्म एक्सटर्नल RADIUS का समर्थन करते हैं और Purple के साथ निर्बाध रूप से एकीकृत होते हैं。
कैमरे और डोर एक्सेस सहित एक सुविधा संपन्न, एकीकृत इकोसिस्टम के लिए, UniFi बेहतर बना हुआ है। हालाँकि, लागत-दक्षता और विश्वसनीय गेस्ट एक्सेस पर केंद्रित एक शुद्ध-प्ले वायरलेस डिप्लॉयमेंट के लिए, Omada असाधारण मूल्य प्रदान करता है।
सफलता मापना
Omada हार्डवेयर पर Purple Connect (मुफ्त टियर) डिप्लॉय करने से गेस्ट पासवर्ड प्रबंधित करने से जुड़े IT समर्थन बोझ को कम करके तत्काल ROI मिलता है। डेटा कैप्चर और मार्केटिंग ऑटोमेशन के लिए सशुल्क टियर में अपग्रेड करने के व्यापक व्यावसायिक प्रभाव को समझने के लिए, हमारे व्यापक विश्लेषण की समीक्षा करें: WiFi मार्केटिंग का उपयोग क्यों करें? वास्तविक डेटा के साथ बिजनेस केस ।
Omada के लागत-प्रभावी हार्डवेयर का लाभ उठाकर, वेन्यू इंफ्रास्ट्रक्चर CapEx से बजट को उन सॉफ़्टवेयर समाधानों की ओर पुनः आवंटित कर सकते हैं जो सक्रिय रूप से राजस्व बढ़ाते हैं, नेटवर्क को एक लागत केंद्र से मार्केटिंग एसेट में बदलते हैं।
मुख्य परिभाषाएं
External RADIUS Server
एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है। इस संदर्भ में, Purple RADIUS सर्वर के रूप में कार्य करता है, उपयोगकर्ताओं को सत्यापित करता है और Omada कंट्रोलर को नेटवर्क एक्सेस प्रदान करने का निर्देश देता है।
IT टीमें इस आर्किटेक्चर का उपयोग स्थानीय नेटवर्क हार्डवेयर से आइडेंटिटी मैनेजमेंट को अलग करने के लिए करती हैं, जिससे क्लाउड-आधारित एनालिटिक्स और अनुपालन सक्षम होता है।
Captive Portal
एक वेब पेज जिसे सार्वजनिक-एक्सेस नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य किया जाता है।
यह गेस्ट WiFi डिप्लॉयमेंट में डेटा कैप्चर और ब्रांड एंगेजमेंट के लिए प्राथमिक टचपॉइंट है।
Walled Garden (Pre-Authentication Access)
एक सीमित वातावरण जो नेटवर्क पर पूरी तरह से प्रमाणित होने से पहले वेब सामग्री और सेवाओं तक उपयोगकर्ता की पहुंच को नियंत्रित करता है।
इंटरनेट एक्सेस दिए जाने से पहले उपकरणों को Purple के सर्वर पर होस्ट किए गए स्प्लैश पेज तक पहुंचने और Google या Facebook जैसे सोशल लॉगिन प्रदाताओं के साथ संवाद करने की अनुमति देने के लिए महत्वपूर्ण है।
Captive Network Assistant (CNA)
मोबाइल ऑपरेटिंग सिस्टम (जैसे iOS और Android) में निर्मित छद्म-ब्राउज़र जो स्वचालित रूप से Captive Portal का पता लगाता है और लॉगिन स्क्रीन पॉप अप करता है।
IT टीमों को यह सुनिश्चित करना चाहिए कि वॉल्ड गार्डन पूरी तरह से कॉन्फ़िगर किया गया है, क्योंकि CNA अवरुद्ध संसाधनों के प्रति अत्यधिक संवेदनशील है और यदि यह आवश्यक एंडपॉइंट्स तक नहीं पहुंच सकता है तो चुपचाप विफल हो जाएगा।
RADIUS Accounting
उपयोगकर्ताओं द्वारा नेटवर्क संसाधन खपत को ट्रैक करने की प्रक्रिया, जिसमें सत्र की अवधि और स्थानांतरित बाइट्स शामिल हैं।
Purple डैशबोर्ड में सटीक एनालिटिक्स उत्पन्न करने और गेस्ट सत्रों पर बैंडविड्थ या समय सीमा लागू करने के लिए आवश्यक है।
Layer 2 Isolation (Guest Network Mode)
एक सुरक्षा सुविधा जो एक ही वायरलेस नेटवर्क से जुड़े उपकरणों को एक-दूसरे के साथ सीधे संवाद करने से रोकती है।
मैलवेयर के पार्श्व संचलन को रोकने और PCI DSS जैसे सुरक्षा मानकों का पालन करने के लिए सार्वजनिक नेटवर्क के लिए एक अनिवार्य आवश्यकता।
Interim Update Interval
वह आवृत्ति जिस पर नेटवर्क कंट्रोलर एक सक्रिय सत्र के दौरान RADIUS सर्वर को अकाउंटिंग डेटा अपडेट भेजता है।
इसे 120 सेकंड पर सेट करने से यह सुनिश्चित होता है कि RADIUS ट्रैफ़िक के साथ नेटवर्क को ओवरलोड किए बिना Purple के पास उपयोगकर्ता सत्रों पर लगभग रीयल-टाइम डेटा है।
Passpoint (Hotspot 2.0)
एक मानक जो मोबाइल उपकरणों को Captive Portal लॉगिन की आवश्यकता के बिना स्वचालित रूप से Wi-Fi नेटवर्क खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।
लौटने वाले मेहमानों के लिए घर्षण रहित, सुरक्षित (WPA-Enterprise) कनेक्शन प्रदान करने के लिए Purple की SecurePass सुविधा द्वारा उपयोग किया जाता है, जिससे उपयोगकर्ता अनुभव में सुधार होता है और कनेक्शन दरें बढ़ती हैं।
हल किए गए उदाहरण
एक 150-कमरों वाले बुटीक होटल को सभी बेडरूम और सार्वजनिक क्षेत्रों में गेस्ट WiFi डिप्लॉय करने की आवश्यकता है। उनके पास एक सख्त बजट है लेकिन उन्हें GDPR-अनुपालन डेटा कैप्चर और निर्बाध रोमिंग की आवश्यकता है। वे UniFi U6 Pro बनाम TP-Link Omada EAP670 का मूल्यांकन कर रहे हैं।
होटल को मुफ्त Omada क्लाउड कंट्रोलर के माध्यम से प्रबंधित 40 TP-Link Omada EAP670 एक्सेस पॉइंट डिप्लॉय करने चाहिए। वे प्रमाणीकरण के लिए Purple के एक्सटर्नल RADIUS एकीकरण पर भरोसा करते हुए, बिना किसी लेयर 2 सुरक्षा के 'Guest WiFi' SSID कॉन्फ़िगर करेंगे। उन्हें Purple के स्प्लैश पेजों तक प्री-ऑथेंटिकेशन एक्सेस की अनुमति देने के लिए एक सख्त वॉल्ड गार्डन लागू करना होगा। गेस्ट नेटवर्क को एक आइसोलेटेड VLAN पर रखा जाएगा।
20 छोटे फुटप्रिंट स्टोर वाली एक रिटेल चेन अपने लॉयल्टी प्रोग्राम के लिए ईमेल पते कैप्चर करने के लिए ग्राहकों को मुफ्त WiFi प्रदान करना चाहती है। वर्तमान में उनके प्रत्येक स्टोर में अप्रबंधित कंज्यूमर राउटर हैं और कोई केंद्रीकृत IT समर्थन नहीं है।
केंद्रीकृत प्रबंधन के लिए Omada क्लाउड कंट्रोलर से जुड़े प्रत्येक स्टोर में एक एकल TP-Link Omada EAP650 एक्सेस पॉइंट डिप्लॉय करें। एक्सटर्नल RADIUS के माध्यम से Purple के 'Connect' या 'Capture' टियर को कॉन्फ़िगर करें। स्टोर्स के सीमित WAN कनेक्शन की सुरक्षा के लिए गेस्ट SSID पर बैंडविड्थ रेट लिमिटिंग (उदा., 5Mbps डाउन/1Mbps अप) लागू करें, जिनका उपयोग पॉइंट ऑफ़ सेल (POS) सिस्टम के लिए भी किया जाता है।
अभ्यास प्रश्न
Q1. एक वेन्यू रिपोर्ट करता है कि उपयोगकर्ता गेस्ट WiFi से कनेक्ट हो सकते हैं और इंटरनेट ब्राउज़ कर सकते हैं, लेकिन Purple डैशबोर्ड में कोई सत्र डेटा या एनालिटिक्स दिखाई नहीं दे रहे हैं। Omada कंट्रोलर पर सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है?
संकेत: उस विशिष्ट RADIUS प्रोटोकॉल के बारे में सोचें जो केवल एक्सेस देने के बजाय उपयोग को ट्रैक करने के लिए जिम्मेदार है।
मॉडल उत्तर देखें
RADIUS अकाउंटिंग कॉन्फ़िगरेशन संभवतः गलत या अक्षम है। IT टीम को यह सत्यापित करना चाहिए कि अकाउंटिंग सक्षम है, अकाउंटिंग सर्वर IP सही है, अकाउंटिंग पोर्ट 1813 पर सेट है, और Interim Update अंतराल 120 सेकंड पर सेट है।
Q2. एक पायलट डिप्लॉयमेंट के दौरान, Android डिवाइस सफलतापूर्वक Purple स्प्लैश पेज लोड करते हैं, लेकिन iOS डिवाइस एक खाली स्क्रीन दिखाते हैं और WiFi कनेक्शन छोड़ देते हैं। नेटवर्क आर्किटेक्ट को इसका समाधान कैसे करना चाहिए?
संकेत: iOS और Android Captive Portal डिटेक्शन को अलग-अलग तरीके से संभालते हैं। iOS प्रमाणीकरण से पहले विशिष्ट डोमेन के पहुंचने योग्य होने पर बहुत अधिक निर्भर करता है।
मॉडल उत्तर देखें
नेटवर्क आर्किटेक्ट को Omada कंट्रोलर पर प्री-ऑथेंटिकेशन एक्सेस लिस्ट (वॉल्ड गार्डन) को अपडेट करना होगा। iOS Captive Network Assistant (CNA) विफल हो रहा है क्योंकि यह आवश्यक Apple डोमेन या Purple CDN एंडपॉइंट्स तक नहीं पहुंच सकता है। उन्हें Purple की आधिकारिक वॉल्ड गार्डन व्हाइटलिस्ट के साथ अपने कॉन्फ़िगरेशन को क्रॉस-रेफरेंस करना होगा।
Q3. एक क्लाइंट OpEx पर बचत करने के लिए एक महंगे, सदस्यता-आधारित क्लाउड प्रबंधित WiFi समाधान से TP-Link Omada में माइग्रेट करना चाहता है, लेकिन वे उन एंटरप्राइज़-ग्रेड एनालिटिक्स को खोने के बारे में चिंतित हैं जिन पर वे वर्तमान में निर्भर हैं। अनुशंसित आर्किटेक्चर क्या है?
संकेत: आप हार्डवेयर मैनेजमेंट प्लेन को एनालिटिक्स और आइडेंटिटी प्लेन से कैसे अलग कर सकते हैं?
मॉडल उत्तर देखें
हार्डवेयर सदस्यता शुल्क को समाप्त करने के लिए क्लाइंट को मुफ्त Omada क्लाउड कंट्रोलर द्वारा प्रबंधित TP-Link Omada एक्सेस पॉइंट डिप्लॉय करने चाहिए। फिर उन्हें एक्सटर्नल RADIUS कॉन्फ़िगरेशन के माध्यम से इसे Purple WiFi के साथ एकीकृत करना चाहिए। यह आर्किटेक्चर Purple प्लेटफॉर्म के माध्यम से एंटरप्राइज़-ग्रेड एनालिटिक्स, डेटा कैप्चर और CRM एकीकरण को बनाए रखते हुए लागत-प्रभावी हार्डवेयर प्रबंधन प्रदान करता है।
इस श्रृंखला में आगे पढ़ें
Purple WiFi के साथ Grandstream GWN एक्सेस पॉइंट्स का एकीकरण
यह आधिकारिक तकनीकी संदर्भ मार्गदर्शिका विस्तार से बताती है कि Grandstream GWN एक्सेस पॉइंट्स को Purple के Guest WiFi और एनालिटिक्स प्लेटफॉर्म के साथ कैसे एकीकृत किया जाए। इसमें Grandstream कैप्टिव पोर्टल कॉन्फ़िगरेशन, RADIUS AAA सेटिंग्स, वॉल्ड गार्डन सेटअप, डायनेमिक VLAN स्टीयरिंग के साथ सुरक्षित स्टाफ 802.1X प्रमाणीकरण, और मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल हैं - जो बड़े पैमाने पर गेस्ट और स्टाफ WiFi तैनात करने वाले MSPs और आईटी टीमों के लिए व्यावहारिक, चरण-दर-चरण मार्गदर्शन प्रदान करता है।
Cisco WLC और Catalyst एकीकरण: चरण-दर-चरण अतिथि एक्सेस गाइड
यह गाइड Cisco WLC और Catalyst 9800 वायरलेस के Purple के साथ चरण-दर-चरण एकीकरण का विवरण देती है, जिसमें Central Web Authentication के माध्यम से Guest WiFi कैप्टिव पोर्टल रीडायरेक्शन, 802.1X EAP-TLS का उपयोग करके सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cisco Identity Pre-Shared Keys (iPSK) का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन शामिल है। यह हॉस्पिटैलिटी, रिटेल और बड़े सार्वजनिक स्थानों में Cisco इन्फ्रास्ट्रक्चर को लागू करने वाले एंटरप्राइज नेटवर्क आर्किटेक्ट्स और IT सुरक्षा निदेशकों के लिए लिखा गया है।
Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर इंटीग्रेशन
यह गाइड Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर को तैनात करने के लिए संपूर्ण इंटीग्रेशन प्लेबुक प्रदान करती है। इसमें CoovaChilli कैप्टिव पोर्टल कॉन्फ़िगरेशन, iptables वॉल्ड गार्डन प्रबंधन, hostapd के साथ 802.1X सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल है - जो IT टीमों को किसी भी OpenWrt-सक्षम हार्डवेयर पर पहचान-आधारित नेटवर्क (Identity-Based Network) बनाने के लिए आवश्यक सटीक कॉन्फ़िगरेशन चरण प्रदान करता है।