मुख्य सामग्री पर जाएं

SMB डिप्लॉयमेंट के लिए TP-Link Omada और Purple WiFi

यह आधिकारिक मार्गदर्शिका IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स को Purple के क्लाउड RADIUS इंफ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट्स को एकीकृत करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। इसमें आर्किटेक्चरल डिज़ाइन, चरण-दर-चरण Captive Portal कॉन्फ़िगरेशन, वॉल्ड गार्डन आवश्यकताएं, और SMB डिप्लॉयमेंट के लिए UniFi के खिलाफ एक व्यावसायिक तुलना शामिल है।

📖 6 मिनट का पाठ📝 1,477 शब्द🔧 2 हल किए गए उदाहरण3 अभ्यास प्रश्न📚 8 मुख्य परिभाषाएं

इस गाइड को सुनें

पॉडकास्ट ट्रांसक्रिप्ट देखें
SMB डिप्लॉयमेंट के लिए TP-Link Omada और Purple WiFi — पॉडकास्ट स्क्रिप्ट अनुमानित रनटाइम: 10 मिनट | यूके अंग्रेजी आवाज़ | सलाहकार ब्रीफिंग टोन --- [परिचय और संदर्भ — लगभग 1 मिनट] स्वागत है। यदि आप किसी छोटे या मध्यम आकार के व्यवसाय के लिए WiFi इंफ्रास्ट्रक्चर का मूल्यांकन कर रहे हैं — चाहे वह बुटीक होटल हो, रिटेल चेन हो, सम्मेलन केंद्र हो, या सार्वजनिक क्षेत्र का स्थान हो — यह ब्रीफिंग आपके लिए है। आज हम Purple के गेस्ट WiFi प्लेटफॉर्म के साथ एकीकृत TP-Link Omada एक्सेस पॉइंट्स को कवर कर रहे हैं। विशेष रूप से: क्या यह काम करता है, आप इसे कैसे कॉन्फ़िगर करते हैं, यह UniFi की तुलना में कब अधिक मायने रखता है, और वे कौन सी सीमाएँ हैं जिनके बारे में आपको प्रतिबद्ध होने से पहले जानना आवश्यक है। मैं इसे संक्षिप्त और व्यावहारिक रखूंगा। कोई फालतू बात नहीं। चलिए शुरू करते हैं। --- [तकनीकी डीप-डाइव — लगभग 5 मिनट] सबसे पहले, मुख्य बात: हाँ, Purple पूरी तरह से TP-Link Omada का समर्थन करता है। यह Purple की आधिकारिक समर्थित हार्डवेयर सूची में है, और Omada कंट्रोलर v3 और v4 प्लस दोनों के लिए एक प्रलेखित कॉन्फ़िगरेशन पथ है। यदि आप वर्तमान सॉफ़्टवेयर चला रहे हैं — जो आपको चलाना चाहिए — तो आप v4 प्लस के साथ काम कर रहे हैं। अब, एकीकरण वास्तव में कैसे काम करता है? Purple एक एक्सटर्नल वेब पोर्टल के साथ संयुक्त एक्सटर्नल RADIUS सर्वर मॉडल का उपयोग करता है। यह प्रमुख आर्किटेक्चरल बिंदु है। Omada कंट्रोलर स्वयं प्रमाणीकरण नहीं करता है — यह इसे पूरी तरह से Purple के क्लाउड RADIUS इंफ्रास्ट्रक्चर को सौंप देता है। यह वास्तव में एक ताकत है, सीमा नहीं, क्योंकि इसका मतलब है कि Purple अपनी तरफ से सभी आइडेंटिटी मैनेजमेंट, डेटा कैप्चर, GDPR अनुपालन और एनालिटिक्स को संभालता है, जबकि Omada वह संभालता है जिसमें वह अच्छा है: रेडियो प्रबंधन, रोमिंग और नेटवर्क नियंत्रण। मैं आपको तीन कॉन्फ़िगरेशन चरणों के बारे में बताता हूँ। चरण एक वायरलेस सेटिंग्स है। आप एक नया SSID बनाते हैं — इसे Guest WiFi कहें या जो भी आपके वेन्यू ब्रांडिंग के अनुकूल हो। आप Guest Network मोड सक्षम करते हैं, सुरक्षा को None पर सेट करते हैं — क्योंकि प्रमाणीकरण पोर्टल लेयर पर संभाला जाता है, वायरलेस लेयर पर नहीं — और 2.4 और 5 गीगाहर्ट्ज़ दोनों पर डुअल-बैंड लागू करते हैं। चरण दो गेस्ट पोर्टल कॉन्फ़िगरेशन है। यहीं पर एकीकरण रहता है। Wireless Control टैब में, आप एक नया पोर्टल जोड़ते हैं और Authentication Type को External RADIUS Server पर सेट करते हैं। फिर आप Purple का RADIUS सर्वर IP पता और सीक्रेट इनपुट करते हैं, जो आपको अपने Purple डैशबोर्ड से मिलता है। प्रमाणीकरण के लिए पोर्ट 1812, अकाउंटिंग के लिए पोर्ट 1813। आप Authentication Mode को PAP पर सेट करते हैं, 120 सेकंड के Interim update अंतराल के साथ RADIUS Accounting सक्षम करते हैं, और महत्वपूर्ण रूप से, आप Portal Customization को External Web Portal पर सेट करते हैं और Purple का एक्सेस URL पेस्ट करते हैं। वह URL वह है जो गेस्ट को Purple के ब्रांडेड स्प्लैश पेज पर रीडायरेक्ट करता है। चरण तीन वॉल्ड गार्डन है। इसे अक्सर अनदेखा कर दिया जाता है और यहीं पर डिप्लॉयमेंट विफल होते हैं। किसी गेस्ट के प्रमाणित होने से पहले, उनके डिवाइस को स्प्लैश पेज लोड करने के लिए Purple के सर्वर तक पहुंचने में सक्षम होना चाहिए। आप Access Control के तहत Pre-Authentication Access List में Purple के डोमेन जोड़कर ऐसा करते हैं। Purple इन डोमेन की एक प्रकाशित सूची बनाए रखता है — आपको उन सभी की आवश्यकता है, न कि केवल स्पष्ट डोमेन की। उन स्थानों के लिए जो आगे जाना चाहते हैं — विशेष रूप से, निर्बाध पुन: कनेक्शन के लिए Purple की SecurePass या Passpoint कार्यक्षमता को सक्षम करना — एक अतिरिक्त कॉन्फ़िगरेशन चरण है। आप Purple के सुरक्षित WiFi सर्वर को इंगित करने वाला एक अलग RADIUS प्रोफ़ाइल बनाते हैं, PurpleConnex नामक एक WPA-Enterprise SSID बनाते हैं, Hotspot 2.0 सक्षम करते हैं, और EAP-TTLS प्रमाणीकरण के साथ NAI दायरे को securewifi.purple.ai के रूप में कॉन्फ़िगर करते हैं। यह लौटने वाले मेहमानों के लिए पासवर्ड रहित, प्रोफ़ाइल-आधारित पुन: कनेक्शन का मार्ग है — बाद की यात्राओं पर कोई स्प्लैश पेज नहीं। अब, Omada कंट्रोलर के बारे में एक बात। आपके पास तीन डिप्लॉयमेंट विकल्प हैं: स्थानीय सर्वर या VM पर चलने वाला सॉफ्टवेयर कंट्रोलर, OC200 या OC300 हार्डवेयर कंट्रोलर उपकरण, या Omada क्लाउड — जो TP-Link का होस्टेड क्लाउड प्रबंधन प्लेटफॉर्म है और मुफ्त है। अधिकांश SMB डिप्लॉयमेंट के लिए, क्लाउड विकल्प सही विकल्प है। यह स्थानीय कंट्रोलर की विफलता के एकल बिंदु को हटा देता है, और इसकी कोई कीमत नहीं है। स्थानीय जाने का एकमात्र कारण यह है कि यदि आपके पास सख्त डेटा रेजीडेंसी आवश्यकताएं हैं या साइट पर एक अविश्वसनीय इंटरनेट कनेक्शन है। एक महत्वपूर्ण आर्किटेक्चरल नोट: चल रहे नेटवर्क प्रबंधन के लिए Omada कंट्रोलर पहुंच योग्य रहना चाहिए, लेकिन RADIUS प्रमाणीकरण पथ सीधे एक्सेस पॉइंट से Purple के क्लाउड सर्वर तक जाता है। इसलिए यदि आपका कंट्रोलर अस्थायी रूप से ऑफ़लाइन हो जाता है, तो मौजूदा प्रमाणित सत्र चालू रहते हैं — यह केवल नए प्रमाणीकरण और नेटवर्क परिवर्तन हैं जो प्रभावित होते हैं। --- [OMADA बनाम UNIFI — तकनीकी डीप-डाइव का हिस्सा] आइए Omada बनाम UniFi प्रश्न को सीधे संबोधित करें, क्योंकि यह लगातार सामने आता है। हार्डवेयर लागत सबसे स्पष्ट अंतर है। Omada एक्सेस पॉइंट तुलनीय UniFi हार्डवेयर की तुलना में लगातार 15 से 30 प्रतिशत सस्ते हैं। Omada से एक WiFi 6 सीलिंग-माउंट AP — उदाहरण के लिए EAP670 — लगभग 130 से 150 अमेरिकी डॉलर में बिकता है। समकक्ष UniFi U6 Pro 179 डॉलर पर बैठता है। एक मध्यम आकार के वेन्यू में 20 या 30 एक्सेस पॉइंट्स पर इसे गुणा करें और आप एक सार्थक बजट अंतर के बारे में बात कर रहे हैं। क्लाउड प्रबंधन एक और अंतर है। Omada क्लाउड स्थायी रूप से मुफ्त है। UniFi के क्लाउड प्रबंधन — UniFi क्लाउड — के लिए प्रति साइट प्रति माह 29 अमेरिकी डॉलर की सदस्यता की आवश्यकता होती है, या आप नेटवर्क एप्लिकेशन को स्वयं होस्ट करते हैं। कई SMB साइटों का प्रबंधन करने वाले MSPs के लिए, वह सदस्यता लागत जल्दी जुड़ जाती है। जहाँ UniFi जीतता है वह इकोसिस्टम परिपक्वता और फीचर गहराई है। UniFi में एक अधिक पॉलिश प्रबंधन इंटरफ़ेस, कैमरे और एक्सेस कंट्रोल सहित एक व्यापक हार्डवेयर रेंज, और दस्तावेज़ीकरण और एकीकरण का उत्पादन करने वाला एक बड़ा समुदाय है। यदि आपका क्लाइंट पहले से ही UniFi इकोसिस्टम में गहराई से है, तो माइग्रेट करने का कोई सम्मोहक कारण नहीं है। एक ग्रीनफील्ड SMB डिप्लॉयमेंट के लिए जहाँ बजट प्राथमिक बाधा है, Omada सही विकल्प है। एक वेन्यू के लिए जिसे कैमरे, डोर एक्सेस और VoIP के साथ एक एकीकृत सुरक्षा और नेटवर्किंग प्लेटफॉर्म की आवश्यकता होती है, UniFi का इकोसिस्टम लाभ प्रासंगिक हो जाता है। अच्छी खबर: Purple दोनों पर समान रूप से अच्छी तरह से काम करता है। RADIUS एकीकरण पथ समान है। इसलिए आपका Purple निवेश हार्डवेयर-अज्ञेयवादी है। --- [कार्यान्वयन अनुशंसाएँ और नुकसान — लगभग 2 मिनट] कुछ चीजें जो मैं Omada प्लस Purple डिप्लॉयमेंट में गलत होते देखता हूँ। सबसे आम समस्या एक अधूरा वॉल्ड गार्डन है। यदि आप Purple के सभी आवश्यक डोमेन को व्हाइटलिस्ट नहीं करते हैं, तो iOS डिवाइस वाले मेहमानों को एक टूटा हुआ Captive Portal दिखाई देगा — iOS पर Captive Network Assistant इसके बारे में विशेष रूप से अक्षम्य है। हमेशा Purple की प्रकाशित वॉल्ड गार्डन सूची को क्रॉस-रेफरेंस करें और डिप्लॉयमेंट पर साइन ऑफ करने से पहले iPhone के साथ परीक्षण करें। दूसरा नुकसान HTTPS रीडायरेक्ट है। इसे अक्षम छोड़ दें। Purple के पोर्टल प्रवाह को प्रारंभिक कनेक्शन को इंटरसेप्ट करने के लिए HTTP रीडायरेक्ट की आवश्यकता होती है। Omada पोर्टल पर HTTPS रीडायरेक्ट सक्षम करने से स्प्लैश पेज रीडायरेक्ट श्रृंखला टूट जाती है। तीसरा: NAS ID। इसे कुछ सार्थक सेट करें — आमतौर पर वेन्यू का नाम या SSID नाम। यह मान Purple के RADIUS अकाउंटिंग लॉग में दिखाई देता है और जब आप यह पहचानने का प्रयास कर रहे होते हैं कि कोई सत्र किस साइट या SSID से आया है, तो समस्या निवारण को काफी आसान बना देता है। चौथा: Interim update अंतराल। इसे मानक Captive Portal के लिए 120 सेकंड और SecurePass RADIUS प्रोफ़ाइल के लिए 240 सेकंड पर सेट करें। यह नियंत्रित करता है कि सत्र अकाउंटिंग डेटा कितनी बार Purple को भेजा जाता है। बहुत लंबा और आप एनालिटिक्स में ग्रैन्युलैरिटी खो देते हैं। बहुत छोटा और आप अनावश्यक RADIUS ट्रैफ़िक उत्पन्न कर रहे हैं। अंत में: कंट्रोलर की पहुंच। यदि आप ऑन-साइट OC200 हार्डवेयर कंट्रोलर का उपयोग कर रहे हैं, तो सुनिश्चित करें कि यह UPS पर है। पीक आवर्स के दौरान कंट्रोलर रीबूट मौजूदा सत्रों को नहीं छोड़ेगा, लेकिन यह वापस आने तक नए प्रमाणीकरण को रोक देगा। --- [रैपिड-फायर प्रश्नोत्तर — लगभग 1 मिनट] क्या Purple TP-Link Omada के साथ काम करता है? हाँ। पूरी तरह से समर्थित, प्रलेखित कॉन्फ़िगरेशन उपलब्ध है। क्या मुझे सशुल्क Purple प्लान की आवश्यकता है? नहीं। Connect प्लान मुफ्त है और Omada के साथ पूर्ण RADIUS Captive Portal एकीकरण का समर्थन करता है। आपको शून्य लागत पर ब्रांडेड स्प्लैश पेज, नेटवर्क एनालिटिक्स और GDPR-अनुपालन डेटा हैंडलिंग मिलती है। क्या मैं एक ही Omada डिप्लॉयमेंट पर कई SSID — एक मेहमानों के लिए और एक कर्मचारियों के लिए — चला सकता हूँ? हाँ। अलग-अलग SSID बनाएँ: Purple के एक्सटर्नल RADIUS पोर्टल का उपयोग करके गेस्ट SSID, Purple के SAML कनेक्टर के माध्यम से आपके Active Directory या Entra ID के विरुद्ध WPA2 या WPA3-Enterprise का उपयोग करके स्टाफ SSID। समवर्ती उपयोगकर्ताओं की अधिकतम संख्या क्या है जो Omada APs समर्थन करते हैं? यह मॉडल के अनुसार भिन्न होता है। EAP670 574 समवर्ती क्लाइंट तक का समर्थन करता है। सम्मेलन केंद्रों या स्टेडियमों जैसे उच्च-घनत्व वाले स्थानों के लिए, EAP660 HD देखें जो घने डिप्लॉयमेंट के लिए उद्देश्य-निर्मित है। क्या एकीकरण PCI DSS अनुपालन है? गेस्ट नेटवर्क आइसोलेशन — Omada के Guest Network मोड द्वारा लागू — Purple के GDPR-अनुपालन डेटा हैंडलिंग के साथ मिलकर आपको एक ठोस अनुपालन आधार रेखा देता है। पूर्ण PCI DSS दायरे के लिए, आपको यह सुनिश्चित करने की आवश्यकता होगी कि गेस्ट VLAN किसी भी कार्डधारक डेटा वातावरण से ठीक से खंडित है। --- [सारांश और अगले कदम — लगभग 1 मिनट] संक्षेप में: TP-Link Omada और Purple SMB गेस्ट WiFi डिप्लॉयमेंट के लिए एक अच्छी तरह से समर्थित, लागत-प्रभावी संयोजन है। UniFi पर हार्डवेयर लागत लाभ वास्तविक और पैमाने पर सार्थक है। यदि आप तीन-चरणीय कॉन्फ़िगरेशन — SSID, एक्सटर्नल RADIUS के साथ पोर्टल, और वॉल्ड गार्डन का पालन करते हैं तो एकीकरण सीधा है। सबसे आम विफलता बिंदु वॉल्ड गार्डन और HTTPS रीडायरेक्ट सेटिंग्स हैं, दोनों को सही करना आसान है यदि आप जानते हैं कि उन्हें कहाँ खोजना है। अगले चरणों के लिए: यदि आप किसी क्लाइंट के लिए इसका मूल्यांकन कर रहे हैं, तो Purple के मुफ्त Connect प्लान से शुरू करें — इसमें कोई वित्तीय जोखिम नहीं है। एक Omada क्लाउड खाता स्पिन अप करें, अवधारणा के प्रमाण के रूप में एक एकल EAP650 या EAP670 डिप्लॉय करें, और कॉन्फ़िगरेशन के माध्यम से चलाएं। आपके पास एक घंटे से भी कम समय में एक कार्यशील Captive Portal होगा। यदि आप आगे जाने के लिए तैयार हैं — डेटा कैप्चर, CRM एकीकरण, व्यवहार संबंधी एनालिटिक्स — तो यहीं पर Purple के Capture और Engage प्लान आते हैं। लेकिन Connect से शुरू करें, मूल्य साबित करें, और वहां से स्केल करें। सुनने के लिए धन्यवाद। यदि आपको यह उपयोगी लगा, तो purple.ai पर कॉन्फ़िगरेशन टेबल, आर्किटेक्चर आरेख और काम किए गए उदाहरणों के साथ एक पूर्ण लिखित मार्गदर्शिका उपलब्ध है। --- स्क्रिप्ट का अंत

header_image.png

कार्यकारी सारांश

हॉस्पिटैलिटी , रिटेल , और सार्वजनिक स्थानों में SMBs के लिए, सुरक्षित, ब्रांडेड गेस्ट WiFi प्रदान करना अब कोई विलासिता नहीं है—यह एक परिचालन आवश्यकता है। ऐतिहासिक रूप से, IT प्रबंधकों को एक कठिन विकल्प का सामना करना पड़ा है: UniFi जैसे महंगे, एंटरप्राइज़-ग्रेड हार्डवेयर को डिप्लॉय करें, या कंज्यूमर-ग्रेड एक्सेस पॉइंट के साथ सुरक्षा और एनालिटिक्स से समझौता करें। TP-Link Omada मूल रूप से इस समीकरण को बदल देता है। Omada के लागत-प्रभावी, क्लाउड-प्रबंधित हार्डवेयर को Purple के एंटरप्राइज़-ग्रेड प्रमाणीकरण और WiFi एनालिटिक्स के साथ जोड़कर, वेन्यू ऑपरेटर पारंपरिक लागत के एक अंश पर एक सुरक्षित, स्केलेबल नेटवर्क आर्किटेक्चर प्राप्त कर सकते हैं。

यह तकनीकी संदर्भ मार्गदर्शिका Purple के क्लाउड RADIUS इंफ्रास्ट्रक्चर के साथ TP-Link Omada एक्सेस पॉइंट डिप्लॉय करने के लिए एक निश्चित ब्लूप्रिंट प्रदान करती है। हम आर्किटेक्चरल एकीकरण की जांच करेंगे, एक निर्बाध Captive Portal अनुभव के लिए आवश्यक विशिष्ट कॉन्फ़िगरेशन मापदंडों का विवरण देंगे, और SMB डिप्लॉयमेंट के लिए Omada की UniFi से तुलना करते हुए एक स्पष्ट लागत-लाभ विश्लेषण प्रदान करेंगे। यह एक व्यावहारिक, वेंडर-न्यूट्रल कार्यान्वयन मार्गदर्शिका है जिसे वरिष्ठ IT पेशेवरों और नेटवर्क आर्किटेक्ट्स के लिए डिज़ाइन किया गया है, जिन्हें इस तिमाही में मजबूत गेस्ट नेटवर्क डिप्लॉय करने के लिए कार्रवाई योग्य मार्गदर्शन की आवश्यकता है।

तकनीकी डीप-डाइव

TP-Link Omada और Purple के बीच एकीकरण एक मानक एक्सटर्नल RADIUS सर्वर आर्किटेक्चर और एक्सटर्नल वेब पोर्टल रीडायरेक्ट पर निर्भर करता है। रेडियो एक्सेस नेटवर्क को आइडेंटिटी मैनेजमेंट प्लेन से अलग करना आधुनिक इंटरनेट ऑफ थिंग्स आर्किटेक्चर: एक संपूर्ण मार्गदर्शिका का एक मूलभूत सिद्धांत है।

आर्किटेक्चरल अवलोकन

एक मानक डिप्लॉयमेंट में, Omada एक्सेस पॉइंट (उदा., EAP670 या EAP650) RF वातावरण, क्लाइंट एसोसिएशन और रोमिंग को संभालता है। हालाँकि, यह प्रमाणीकरण को नहीं संभालता है। जब कोई क्लाइंट डिवाइस गेस्ट SSID से कनेक्ट होता है, तो Omada कंट्रोलर कनेक्शन को इंटरसेप्ट करता है और उपयोगकर्ता के ब्राउज़र को Purple के होस्ट किए गए स्प्लैश पेज पर रीडायरेक्ट करता है।

captive_portal_flow.png

एक बार जब उपयोगकर्ता Purple पोर्टल पर अपने क्रेडेंशियल सबमिट करता है (या सेवा की शर्तों को स्वीकार करता है), तो Purple का क्लाउड इंफ्रास्ट्रक्चर RADIUS सर्वर के रूप में कार्य करता है। यह Omada कंट्रोलर को वापस एक Access-Accept संदेश भेजता है, जो फिर स्थानीय नेटवर्क पर क्लाइंट डिवाइस के MAC पते को अधिकृत करता है। Purple सभी RADIUS अकाउंटिंग को भी संभालता है, एनालिटिक्स और अनुपालन उद्देश्यों के लिए सत्र की अवधि और डेटा उपयोग को ट्रैक करता है।

Omada कंट्रोलर विकल्प

Omada सॉफ्टवेयर डिफाइंड नेटवर्किंग (SDN) प्लेटफॉर्म को एक्सेस पॉइंट्स को प्रबंधित करने और Captive Portal रीडायरेक्शन को संभालने के लिए एक कंट्रोलर की आवश्यकता होती है। आपके पास तीन प्राथमिक डिप्लॉयमेंट मॉडल हैं:

  1. Omada क्लाउड-बेस्ड कंट्रोलर: पूरी तरह से TP-Link द्वारा होस्ट किया गया। यह अधिकांश SMB डिप्लॉयमेंट के लिए अनुशंसित दृष्टिकोण है क्योंकि यह ऑन-साइट कंट्रोलर हार्डवेयर की आवश्यकता को समाप्त करता है और उच्च उपलब्धता प्रदान करता है।
  2. हार्डवेयर कंट्रोलर (OC200/OC300): स्थानीय नेटवर्क पर स्थापित एक भौतिक उपकरण। अविश्वसनीय WAN लिंक वाले वातावरण के लिए उपयुक्त जहाँ स्थानीय प्रबंधन महत्वपूर्ण है।
  3. सॉफ्टवेयर कंट्रोलर: स्थानीय सर्वर या VM (Windows या Linux) पर स्थापित।

महत्वपूर्ण रूप से, नए गेस्ट प्रमाणीकरण को प्रोसेस करने के लिए Omada कंट्रोलर का ऑनलाइन रहना आवश्यक है। यदि कंट्रोलर ऑफ़लाइन हो जाता है, तो मौजूदा प्रमाणित सत्र सक्रिय रहेंगे, लेकिन नए क्लाइंट Captive Portal लोड करने में असमर्थ होंगे।

कार्यान्वयन मार्गदर्शिका

Omada v4+ कंट्रोलर पर Purple को डिप्लॉय करने के लिए तीन अलग-अलग घटकों को कॉन्फ़िगर करने की आवश्यकता होती है: वायरलेस नेटवर्क, गेस्ट पोर्टल और वॉल्ड गार्डन।

चरण 1: वायरलेस सेटिंग्स कॉन्फ़िगरेशन

इसकी नींव स्थानीय एन्क्रिप्शन के बिना गेस्ट एक्सेस के लिए कॉन्फ़िगर किया गया एक समर्पित SSID है।

  1. Omada कंट्रोलर में Wireless Settings पर नेविगेट करें और Add पर क्लिक करें।
  2. SSID परिभाषित करें (उदा., "Guest WiFi")।
  3. Guest Network टॉगल सक्षम करें। यह महत्वपूर्ण है क्योंकि यह लेयर 2 क्लाइंट आइसोलेशन को सक्षम करता है, जिससे गेस्ट एक-दूसरे के साथ संवाद करने या स्थानीय कॉर्पोरेट संसाधनों तक पहुंचने से रुकते हैं—जो PCI DSS अनुपालन के लिए एक अनिवार्य आवश्यकता है।
  4. Security Mode को None पर सेट करें। प्रमाणीकरण लेयर 2 के बजाय Captive Portal के माध्यम से लेयर 7 पर संभाला जाएगा।
  5. 2.4GHz और 5GHz दोनों बैंड्स पर सेटिंग्स लागू करें।

चरण 2: गेस्ट पोर्टल और RADIUS कॉन्फ़िगरेशन

यह चरण Omada कंट्रोलर को Purple के क्लाउड इंफ्रास्ट्रक्चर से बांधता है。

  1. Wireless Control > Portal पर नेविगेट करें और Add a New Portal पर क्लिक करें।
  2. चरण 1 में बनाया गया SSID चुनें।
  3. Authentication Type को External RADIUS Server पर सेट करें।
  4. प्राथमिक RADIUS सर्वर कॉन्फ़िगर करें:
    • RADIUS Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
    • RADIUS Port: 1812
    • RADIUS Password: आपका अद्वितीय Purple RADIUS सीक्रेट।
    • Authentication Mode: PAP
  5. RADIUS Accounting सक्षम करें:
    • Accounting Server IP: आपके Purple डैशबोर्ड में प्रदान किया गया है।
    • Accounting Server Port: 1813
    • Accounting Server Password: आपका अद्वितीय Purple RADIUS सीक्रेट।
  6. Interim Update सक्षम करें और अंतराल को 120 सेकंड पर सेट करें। यह सटीक सत्र ट्रैकिंग सुनिश्चित करता है।
  7. Portal Customization के अंतर्गत, External Web Portal चुनें।
  8. Purple द्वारा प्रदान किया गया External Web Portal URL दर्ज करें।

महत्वपूर्ण नोट: सुनिश्चित करें कि HTTPS Redirect को Disable पर सेट किया गया है। प्रारंभिक Captive Portal इंटरसेप्ट HTTP पर निर्भर करता है। कंट्रोलर स्तर पर HTTPS रीडायरेक्ट सक्षम करने से स्प्लैश पेज लोड प्रक्रिया बाधित हो जाएगी।

चरण 3: वॉल्ड गार्डन (प्री-ऑथेंटिकेशन एक्सेस)

वॉल्ड गार्डन गेस्ट WiFi डिप्लॉयमेंट में विफलता का सबसे आम बिंदु है। उपयोगकर्ता के प्रमाणित होने से पहले, उनके डिवाइस को स्प्लैश पेज लोड करने और सोशल लॉगिन को प्रोसेस करने के लिए Purple के सर्वर को रिज़ॉल्व करने और उन तक पहुंचने में सक्षम होना चाहिए।

  1. पोर्टल सेटिंग्स के भीतर Access Control हेडर पर नेविगेट करें।
  2. Pre-authentication Access सक्षम करें।
  3. Purple की आधिकारिक वॉल्ड गार्डन व्हाइटलिस्ट में सूचीबद्ध प्रत्येक डोमेन जोड़ें। इसमें Purple के कोर डोमेन, CDN एंडपॉइंट्स और सोशल लॉगिन प्रदाताओं (Facebook, Google, X) के लिए आवश्यक डोमेन शामिल हैं।
  4. इसे सही ढंग से कॉन्फ़िगर करने में विफलता के परिणामस्वरूप iOS और Android पर Captive Network Assistant (CNA) पेज को रेंडर करने में विफल हो जाएगा।

सर्वोत्तम प्रथाएँ

एक मजबूत और अनुपालनशील डिप्लॉयमेंट सुनिश्चित करने के लिए, निम्नलिखित उद्योग-मानक अनुशंसाओं का पालन करें:

  • VLAN सेगमेंटेशन: गेस्ट SSID को हमेशा एक समर्पित VLAN पर रखें, जो कॉर्पोरेट ट्रैफ़िक, पॉइंट ऑफ़ सेल (POS) सिस्टम और प्रबंधन इंटरफेस से पूरी तरह से अलग हो। यह जोखिम को कम करता है और अनुपालन ऑडिटिंग को सरल बनाता है।
  • बैंडविड्थ रेट लिमिटिंग: किसी एक उपयोगकर्ता को WAN लिंक को संतृप्त करने और व्यावसायिक संचालन को प्रभावित करने से रोकने के लिए गेस्ट SSID पर रेट लिमिटिंग (उदा., प्रति क्लाइंट 5 Mbps डाउन / 1 Mbps अप) लागू करें।
  • SecurePass एकीकरण: उच्च रिपीट विज़िटर दर वाले स्थानों के लिए, Purple का SecurePass (Hotspot 2.0 के साथ WPA-Enterprise) कॉन्फ़िगर करें। यह लौटने वाले मेहमानों को एक प्रोफ़ाइल के माध्यम से स्वचालित रूप से प्रमाणित करने की अनुमति देता है, जिससे घर्षण रहित अनुभव के लिए Captive Portal पूरी तरह से बायपास हो जाता है।
  • कंट्रोलर उच्च उपलब्धता: यदि ऑन-प्रिमाइसेस हार्डवेयर कंट्रोलर (OC200) का उपयोग कर रहे हैं, तो सुनिश्चित करें कि यह अनइंटरप्टिबल पावर सप्लाई (UPS) से जुड़ा है। कंट्रोलर के रीबूट होने से नए प्रमाणीकरण रुक जाएंगे।

समस्या निवारण और जोखिम न्यूनीकरण

थर्ड-पार्टी Captive Portal डिप्लॉय करते समय, विशिष्ट विफलता मोड अक्सर उत्पन्न होते हैं। यहां बताया गया है कि उन्हें कैसे संबोधित किया जाए:

iOS Captive Network Assistant (CNA) लोड होने में विफल

यदि Apple डिवाइस WiFi से कनेक्ट होते हैं लेकिन स्प्लैश पेज स्वचालित रूप से पॉप अप नहीं होता है, तो समस्या लगभग हमेशा एक अधूरा वॉल्ड गार्डन होती है। iOS CNA इंटरनेट एक्सेस का पता लगाने के लिए विशिष्ट Apple एंडपॉइंट्स (उदा., captive.apple.com) तक पहुंचने का प्रयास करता है। यदि ये अवरुद्ध हैं, या यदि Purple के CDN डोमेन प्री-ऑथेंटिकेशन एक्सेस सूची से गायब हैं, तो पेज रेंडर होने में विफल हो जाएगा। Purple के वर्तमान दस्तावेज़ों के विरुद्ध व्हाइटलिस्ट को सत्यापित करें।

एनालिटिक्स में सत्र दिखाई नहीं दे रहे हैं

यदि उपयोगकर्ता प्रमाणित कर सकते हैं और इंटरनेट का उपयोग कर सकते हैं, लेकिन उनका सत्र डेटा (अवधि, बैंडविड्थ) Purple डैशबोर्ड से गायब है, तो RADIUS अकाउंटिंग कॉन्फ़िगरेशन सत्यापित करें। सुनिश्चित करें कि अकाउंटिंग पोर्ट 1813 पर सेट है, सीक्रेट बिल्कुल मेल खाता है, और Interim Update अंतराल सक्षम है और 120 सेकंड पर सेट है।

प्रमाणीकरण टाइमआउट

यदि पोर्टल लोड होता है लेकिन 'Connect' पर क्लिक करने पर उपयोगकर्ताओं को टाइमआउट त्रुटि मिलती है, तो Omada कंट्रोलर पोर्ट 1812 पर Purple RADIUS सर्वर तक पहुंचने में विफल हो रहा है। यह सुनिश्चित करने के लिए कि UDP पोर्ट 1812 और 1813 Purple के IP पतों के लिए खुले हैं, अपने एज राउटर पर आउटबाउंड फ़ायरवॉल नियमों को सत्यापित करें।

ROI और व्यावसायिक प्रभाव

IT निदेशकों और CTOs के लिए, Purple सॉफ़्टवेयर के साथ Omada हार्डवेयर डिप्लॉय करने का निर्णय मूल रूप से एक व्यावसायिक निर्णय है। यह आर्किटेक्चर विकल्पों की तुलना में कैसा है, और निवेश पर अपेक्षित रिटर्न क्या है?

Omada बनाम UniFi निर्णय

omada_vs_unifi_comparison.png

Ubiquiti का UniFi प्लेटफॉर्म SMB स्पेस में मौजूदा लीडर है। हालाँकि, TP-Link Omada मुख्य कार्यक्षमता का त्याग किए बिना एक सम्मोहक वित्तीय लाभ प्रदान करता है।

  • पूंजीगत व्यय (CapEx): Omada एक्सेस पॉइंट (उदा., EAP670) आमतौर पर अपने UniFi समकक्षों (उदा., U6 Pro) की तुलना में 15-30% कम महंगे होते हैं। 50-AP डिप्लॉयमेंट में, यह हार्डवेयर बचत में हजारों डॉलर का प्रतिनिधित्व करता है。
  • परिचालन व्यय (OpEx): TP-Link मुफ्त में Omada क्लाउड कंट्रोलर प्रदान करता है। UniFi की आधिकारिक क्लाउड होस्टिंग के लिए प्रति साइट मासिक सदस्यता की आवश्यकता होती है。
  • एकीकरण: दोनों प्लेटफॉर्म एक्सटर्नल RADIUS का समर्थन करते हैं और Purple के साथ निर्बाध रूप से एकीकृत होते हैं。

कैमरे और डोर एक्सेस सहित एक सुविधा संपन्न, एकीकृत इकोसिस्टम के लिए, UniFi बेहतर बना हुआ है। हालाँकि, लागत-दक्षता और विश्वसनीय गेस्ट एक्सेस पर केंद्रित एक शुद्ध-प्ले वायरलेस डिप्लॉयमेंट के लिए, Omada असाधारण मूल्य प्रदान करता है।

सफलता मापना

Omada हार्डवेयर पर Purple Connect (मुफ्त टियर) डिप्लॉय करने से गेस्ट पासवर्ड प्रबंधित करने से जुड़े IT समर्थन बोझ को कम करके तत्काल ROI मिलता है। डेटा कैप्चर और मार्केटिंग ऑटोमेशन के लिए सशुल्क टियर में अपग्रेड करने के व्यापक व्यावसायिक प्रभाव को समझने के लिए, हमारे व्यापक विश्लेषण की समीक्षा करें: WiFi मार्केटिंग का उपयोग क्यों करें? वास्तविक डेटा के साथ बिजनेस केस

Omada के लागत-प्रभावी हार्डवेयर का लाभ उठाकर, वेन्यू इंफ्रास्ट्रक्चर CapEx से बजट को उन सॉफ़्टवेयर समाधानों की ओर पुनः आवंटित कर सकते हैं जो सक्रिय रूप से राजस्व बढ़ाते हैं, नेटवर्क को एक लागत केंद्र से मार्केटिंग एसेट में बदलते हैं।

मुख्य परिभाषाएं

External RADIUS Server

एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, प्राधिकरण और अकाउंटिंग (AAA) प्रबंधन प्रदान करता है। इस संदर्भ में, Purple RADIUS सर्वर के रूप में कार्य करता है, उपयोगकर्ताओं को सत्यापित करता है और Omada कंट्रोलर को नेटवर्क एक्सेस प्रदान करने का निर्देश देता है।

IT टीमें इस आर्किटेक्चर का उपयोग स्थानीय नेटवर्क हार्डवेयर से आइडेंटिटी मैनेजमेंट को अलग करने के लिए करती हैं, जिससे क्लाउड-आधारित एनालिटिक्स और अनुपालन सक्षम होता है।

Captive Portal

एक वेब पेज जिसे सार्वजनिक-एक्सेस नेटवर्क के उपयोगकर्ता को एक्सेस दिए जाने से पहले देखने और इंटरैक्ट करने के लिए बाध्य किया जाता है।

यह गेस्ट WiFi डिप्लॉयमेंट में डेटा कैप्चर और ब्रांड एंगेजमेंट के लिए प्राथमिक टचपॉइंट है।

Walled Garden (Pre-Authentication Access)

एक सीमित वातावरण जो नेटवर्क पर पूरी तरह से प्रमाणित होने से पहले वेब सामग्री और सेवाओं तक उपयोगकर्ता की पहुंच को नियंत्रित करता है।

इंटरनेट एक्सेस दिए जाने से पहले उपकरणों को Purple के सर्वर पर होस्ट किए गए स्प्लैश पेज तक पहुंचने और Google या Facebook जैसे सोशल लॉगिन प्रदाताओं के साथ संवाद करने की अनुमति देने के लिए महत्वपूर्ण है।

Captive Network Assistant (CNA)

मोबाइल ऑपरेटिंग सिस्टम (जैसे iOS और Android) में निर्मित छद्म-ब्राउज़र जो स्वचालित रूप से Captive Portal का पता लगाता है और लॉगिन स्क्रीन पॉप अप करता है।

IT टीमों को यह सुनिश्चित करना चाहिए कि वॉल्ड गार्डन पूरी तरह से कॉन्फ़िगर किया गया है, क्योंकि CNA अवरुद्ध संसाधनों के प्रति अत्यधिक संवेदनशील है और यदि यह आवश्यक एंडपॉइंट्स तक नहीं पहुंच सकता है तो चुपचाप विफल हो जाएगा।

RADIUS Accounting

उपयोगकर्ताओं द्वारा नेटवर्क संसाधन खपत को ट्रैक करने की प्रक्रिया, जिसमें सत्र की अवधि और स्थानांतरित बाइट्स शामिल हैं।

Purple डैशबोर्ड में सटीक एनालिटिक्स उत्पन्न करने और गेस्ट सत्रों पर बैंडविड्थ या समय सीमा लागू करने के लिए आवश्यक है।

Layer 2 Isolation (Guest Network Mode)

एक सुरक्षा सुविधा जो एक ही वायरलेस नेटवर्क से जुड़े उपकरणों को एक-दूसरे के साथ सीधे संवाद करने से रोकती है।

मैलवेयर के पार्श्व संचलन को रोकने और PCI DSS जैसे सुरक्षा मानकों का पालन करने के लिए सार्वजनिक नेटवर्क के लिए एक अनिवार्य आवश्यकता।

Interim Update Interval

वह आवृत्ति जिस पर नेटवर्क कंट्रोलर एक सक्रिय सत्र के दौरान RADIUS सर्वर को अकाउंटिंग डेटा अपडेट भेजता है।

इसे 120 सेकंड पर सेट करने से यह सुनिश्चित होता है कि RADIUS ट्रैफ़िक के साथ नेटवर्क को ओवरलोड किए बिना Purple के पास उपयोगकर्ता सत्रों पर लगभग रीयल-टाइम डेटा है।

Passpoint (Hotspot 2.0)

एक मानक जो मोबाइल उपकरणों को Captive Portal लॉगिन की आवश्यकता के बिना स्वचालित रूप से Wi-Fi नेटवर्क खोजने और सुरक्षित रूप से कनेक्ट करने में सक्षम बनाता है।

लौटने वाले मेहमानों के लिए घर्षण रहित, सुरक्षित (WPA-Enterprise) कनेक्शन प्रदान करने के लिए Purple की SecurePass सुविधा द्वारा उपयोग किया जाता है, जिससे उपयोगकर्ता अनुभव में सुधार होता है और कनेक्शन दरें बढ़ती हैं।

हल किए गए उदाहरण

एक 150-कमरों वाले बुटीक होटल को सभी बेडरूम और सार्वजनिक क्षेत्रों में गेस्ट WiFi डिप्लॉय करने की आवश्यकता है। उनके पास एक सख्त बजट है लेकिन उन्हें GDPR-अनुपालन डेटा कैप्चर और निर्बाध रोमिंग की आवश्यकता है। वे UniFi U6 Pro बनाम TP-Link Omada EAP670 का मूल्यांकन कर रहे हैं।

होटल को मुफ्त Omada क्लाउड कंट्रोलर के माध्यम से प्रबंधित 40 TP-Link Omada EAP670 एक्सेस पॉइंट डिप्लॉय करने चाहिए। वे प्रमाणीकरण के लिए Purple के एक्सटर्नल RADIUS एकीकरण पर भरोसा करते हुए, बिना किसी लेयर 2 सुरक्षा के 'Guest WiFi' SSID कॉन्फ़िगर करेंगे। उन्हें Purple के स्प्लैश पेजों तक प्री-ऑथेंटिकेशन एक्सेस की अनुमति देने के लिए एक सख्त वॉल्ड गार्डन लागू करना होगा। गेस्ट नेटवर्क को एक आइसोलेटेड VLAN पर रखा जाएगा।

परीक्षक की टिप्पणी: यह दृष्टिकोण UniFi की तुलना में हार्डवेयर CapEx को लगभग 20% तक कम कर देता है, जबकि आवर्ती कंट्रोलर होस्टिंग शुल्क को समाप्त कर देता है। प्रमाणीकरण को Purple को सौंपकर, होटल लागत-प्रभावी हार्डवेयर पर एंटरप्राइज़-ग्रेड अनुपालन और डेटा कैप्चर क्षमताएं प्राप्त करता है। महत्वपूर्ण सफलता कारक यह सुनिश्चित करना है कि iOS Captive Portal विफलताओं को रोकने के लिए वॉल्ड गार्डन व्यापक है।

20 छोटे फुटप्रिंट स्टोर वाली एक रिटेल चेन अपने लॉयल्टी प्रोग्राम के लिए ईमेल पते कैप्चर करने के लिए ग्राहकों को मुफ्त WiFi प्रदान करना चाहती है। वर्तमान में उनके प्रत्येक स्टोर में अप्रबंधित कंज्यूमर राउटर हैं और कोई केंद्रीकृत IT समर्थन नहीं है।

केंद्रीकृत प्रबंधन के लिए Omada क्लाउड कंट्रोलर से जुड़े प्रत्येक स्टोर में एक एकल TP-Link Omada EAP650 एक्सेस पॉइंट डिप्लॉय करें। एक्सटर्नल RADIUS के माध्यम से Purple के 'Connect' या 'Capture' टियर को कॉन्फ़िगर करें। स्टोर्स के सीमित WAN कनेक्शन की सुरक्षा के लिए गेस्ट SSID पर बैंडविड्थ रेट लिमिटिंग (उदा., 5Mbps डाउन/1Mbps अप) लागू करें, जिनका उपयोग पॉइंट ऑफ़ सेल (POS) सिस्टम के लिए भी किया जाता है।

परीक्षक की टिप्पणी: Omada क्लाउड कंट्रोलर यहाँ आवश्यक है, जो ऑन-प्रिमाइसेस हार्डवेयर की आवश्यकता के बिना सभी 20 साइटों के लिए सिंगल पेन ऑफ़ ग्लास प्रदान करता है। बैंडविड्थ रेट लिमिटिंग एक महत्वपूर्ण जोखिम न्यूनीकरण कदम है; इसके बिना, एक बड़ी फ़ाइल डाउनलोड करने वाला एक भी गेस्ट POS लेनदेन को बाधित कर सकता है। Purple कई वितरित स्थानों पर GDPR-अनुपालन डेटा कैप्चर के जटिल कार्य को संभालता है।

अभ्यास प्रश्न

Q1. एक वेन्यू रिपोर्ट करता है कि उपयोगकर्ता गेस्ट WiFi से कनेक्ट हो सकते हैं और इंटरनेट ब्राउज़ कर सकते हैं, लेकिन Purple डैशबोर्ड में कोई सत्र डेटा या एनालिटिक्स दिखाई नहीं दे रहे हैं। Omada कंट्रोलर पर सबसे संभावित कॉन्फ़िगरेशन त्रुटि क्या है?

संकेत: उस विशिष्ट RADIUS प्रोटोकॉल के बारे में सोचें जो केवल एक्सेस देने के बजाय उपयोग को ट्रैक करने के लिए जिम्मेदार है।

मॉडल उत्तर देखें

RADIUS अकाउंटिंग कॉन्फ़िगरेशन संभवतः गलत या अक्षम है। IT टीम को यह सत्यापित करना चाहिए कि अकाउंटिंग सक्षम है, अकाउंटिंग सर्वर IP सही है, अकाउंटिंग पोर्ट 1813 पर सेट है, और Interim Update अंतराल 120 सेकंड पर सेट है।

Q2. एक पायलट डिप्लॉयमेंट के दौरान, Android डिवाइस सफलतापूर्वक Purple स्प्लैश पेज लोड करते हैं, लेकिन iOS डिवाइस एक खाली स्क्रीन दिखाते हैं और WiFi कनेक्शन छोड़ देते हैं। नेटवर्क आर्किटेक्ट को इसका समाधान कैसे करना चाहिए?

संकेत: iOS और Android Captive Portal डिटेक्शन को अलग-अलग तरीके से संभालते हैं। iOS प्रमाणीकरण से पहले विशिष्ट डोमेन के पहुंचने योग्य होने पर बहुत अधिक निर्भर करता है।

मॉडल उत्तर देखें

नेटवर्क आर्किटेक्ट को Omada कंट्रोलर पर प्री-ऑथेंटिकेशन एक्सेस लिस्ट (वॉल्ड गार्डन) को अपडेट करना होगा। iOS Captive Network Assistant (CNA) विफल हो रहा है क्योंकि यह आवश्यक Apple डोमेन या Purple CDN एंडपॉइंट्स तक नहीं पहुंच सकता है। उन्हें Purple की आधिकारिक वॉल्ड गार्डन व्हाइटलिस्ट के साथ अपने कॉन्फ़िगरेशन को क्रॉस-रेफरेंस करना होगा।

Q3. एक क्लाइंट OpEx पर बचत करने के लिए एक महंगे, सदस्यता-आधारित क्लाउड प्रबंधित WiFi समाधान से TP-Link Omada में माइग्रेट करना चाहता है, लेकिन वे उन एंटरप्राइज़-ग्रेड एनालिटिक्स को खोने के बारे में चिंतित हैं जिन पर वे वर्तमान में निर्भर हैं। अनुशंसित आर्किटेक्चर क्या है?

संकेत: आप हार्डवेयर मैनेजमेंट प्लेन को एनालिटिक्स और आइडेंटिटी प्लेन से कैसे अलग कर सकते हैं?

मॉडल उत्तर देखें

हार्डवेयर सदस्यता शुल्क को समाप्त करने के लिए क्लाइंट को मुफ्त Omada क्लाउड कंट्रोलर द्वारा प्रबंधित TP-Link Omada एक्सेस पॉइंट डिप्लॉय करने चाहिए। फिर उन्हें एक्सटर्नल RADIUS कॉन्फ़िगरेशन के माध्यम से इसे Purple WiFi के साथ एकीकृत करना चाहिए। यह आर्किटेक्चर Purple प्लेटफॉर्म के माध्यम से एंटरप्राइज़-ग्रेड एनालिटिक्स, डेटा कैप्चर और CRM एकीकरण को बनाए रखते हुए लागत-प्रभावी हार्डवेयर प्रबंधन प्रदान करता है।

इस श्रृंखला में आगे पढ़ें

Purple WiFi के साथ Grandstream GWN एक्सेस पॉइंट्स का एकीकरण

यह आधिकारिक तकनीकी संदर्भ मार्गदर्शिका विस्तार से बताती है कि Grandstream GWN एक्सेस पॉइंट्स को Purple के Guest WiFi और एनालिटिक्स प्लेटफॉर्म के साथ कैसे एकीकृत किया जाए। इसमें Grandstream कैप्टिव पोर्टल कॉन्फ़िगरेशन, RADIUS AAA सेटिंग्स, वॉल्ड गार्डन सेटअप, डायनेमिक VLAN स्टीयरिंग के साथ सुरक्षित स्टाफ 802.1X प्रमाणीकरण, और मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल हैं - जो बड़े पैमाने पर गेस्ट और स्टाफ WiFi तैनात करने वाले MSPs और आईटी टीमों के लिए व्यावहारिक, चरण-दर-चरण मार्गदर्शन प्रदान करता है।

गाइड पढ़ें →

Cisco WLC और Catalyst एकीकरण: चरण-दर-चरण अतिथि एक्सेस गाइड

यह गाइड Cisco WLC और Catalyst 9800 वायरलेस के Purple के साथ चरण-दर-चरण एकीकरण का विवरण देती है, जिसमें Central Web Authentication के माध्यम से Guest WiFi कैप्टिव पोर्टल रीडायरेक्शन, 802.1X EAP-TLS का उपयोग करके सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ Cisco Identity Pre-Shared Keys (iPSK) का उपयोग करके मल्टी-टेनेंट सेगमेंटेशन शामिल है। यह हॉस्पिटैलिटी, रिटेल और बड़े सार्वजनिक स्थानों में Cisco इन्फ्रास्ट्रक्चर को लागू करने वाले एंटरप्राइज नेटवर्क आर्किटेक्ट्स और IT सुरक्षा निदेशकों के लिए लिखा गया है।

गाइड पढ़ें →

Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर इंटीग्रेशन

यह गाइड Purple WiFi के साथ OpenWrt कस्टम फ़र्मवेयर को तैनात करने के लिए संपूर्ण इंटीग्रेशन प्लेबुक प्रदान करती है। इसमें CoovaChilli कैप्टिव पोर्टल कॉन्फ़िगरेशन, iptables वॉल्ड गार्डन प्रबंधन, hostapd के साथ 802.1X सुरक्षित स्टाफ WiFi, और डायनेमिक VLAN असाइनमेंट के साथ मल्टी-टेनेंट PPSK सेगमेंटेशन शामिल है - जो IT टीमों को किसी भी OpenWrt-सक्षम हार्डवेयर पर पहचान-आधारित नेटवर्क (Identity-Based Network) बनाने के लिए आवश्यक सटीक कॉन्फ़िगरेशन चरण प्रदान करता है।

गाइड पढ़ें →