802.1X प्रमाणीकरण क्या है? यह कैसे काम करता है और यह क्यों महत्वपूर्ण है
IEEE 802.1X प्रमाणीकरण पर IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए एक व्यापक तकनीकी संदर्भ गाइड। यह गाइड अंतर्निहित आर्किटेक्चर, कार्यान्वयन रणनीतियों, PSK पर सुरक्षा लाभों, और गेस्ट WiFi समाधानों के साथ उद्यम-ग्रेड एक्सेस कंट्रोल को प्रभावी ढंग से तैनात करने के तरीके को कवर करती है।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
- कार्यकारी सारांश
- तकनीकी गहन विश्लेषण: 802.1X कैसे काम करता है
- तीन-पक्षीय आर्किटेक्चर
- प्रमाणीकरण प्रवाह
- EAP विधियाँ: सही प्रोटोकॉल चुनना
- कार्यान्वयन गाइड
- चरण 1: बुनियादी ढांचा की तैयारी
- चरण 2: Supplicant कॉन्फ़िगरेशन
- चरण 3: पायलट और रोलआउट
- गेस्ट एक्सेस के साथ एकीकृत करना
- सर्वोत्तम प्रथाएं
- समस्या निवारण और जोखिम न्यूनीकरण
- ROI और व्यावसायिक प्रभाव
- ऑडियो ब्रीफिंग

कार्यकारी सारांश
Hospitality (आतिथ्य), Retail (रिटेल), Healthcare (स्वास्थ्य सेवा), या Transport (परिवहन) स्थलों पर नेटवर्क का प्रबंधन करने वाले उद्यम IT लीडर्स के लिए, नेटवर्क एक्सेस को सुरक्षित करना एक बुनियादी आवश्यकता है। कॉर्पोरेट एक्सेस के लिए प्री-शेयर्ड कीज़ (PSK) पर भरोसा करना अस्वीकार्य जोखिमों को जन्म देता है: व्यक्तिगत जवाबदेही की कमी, जटिल निरसन (revocation) प्रक्रियाएं, और साझा एन्क्रिप्शन कमजोरियां।
IEEE 802.1X पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए उद्योग-मानक ढांचा है। यह नेटवर्क पर किसी डिवाइस के संचार करने से पहले एक कठोर प्रमाणीकरण प्रक्रिया लागू करता है, जिससे प्रति-उपयोगकर्ता पहचान सत्यापन, गतिशील नीति प्रवर्तन (dynamic policy enforcement), और PCI DSS और GDPR जैसे ढांचों का अनुपालन सक्षम होता है। यह गाइड 802.1X की कार्यप्रणाली, सामान्य EAP विधियों के बीच अंतर, और उद्यम परिवेशों के लिए व्यावहारिक परिनियोजन (deployment) रणनीतियों का पता लगाती है, जिसमें यह भी शामिल है कि यह एक समग्र एक्सेस रणनीति प्रदान करने के लिए Guest WiFi समाधानों के साथ कैसे एकीकृत होता है।
तकनीकी गहन विश्लेषण: 802.1X कैसे काम करता है
अपने मूल रूप में, 802.1X तीन-पक्षीय मॉडल पर काम करता है जिसे अप्रमाणित उपकरणों को आंतरिक नेटवर्क से अलग करने के लिए डिज़ाइन किया गया है।
तीन-पक्षीय आर्किटेक्चर
- Supplicant: अंतिम-उपयोगकर्ता डिवाइस (लैपटॉप, स्मार्टफोन, IoT सेंसर) जो नेटवर्क एक्सेस का अनुरोध करता है। इसे 802.1X-अनुपालन सॉफ़्टवेयर क्लाइंट चलाना चाहिए।
- Authenticator: नेटवर्क डिवाइस (वायरलेस एक्सेस पॉइंट या प्रबंधित स्विच) जो भौतिक या तार्किक पोर्ट को नियंत्रित करता है। यह एक द्वारपाल (gatekeeper) के रूप में कार्य करता है, जो प्रमाणीकरण सफल होने तक EAP (एक्सटेंसिबल ऑथेंटिकेशन प्रोटोकॉल) को छोड़कर सभी ट्रैफ़िक को ब्लॉक करता है।
- Authentication Server: आमतौर पर एक RADIUS (रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस) सर्वर। यह बैकएंड पहचान स्टोर (जैसे एक्टिव डायरेक्ट्री) के खिलाफ supplicant के क्रेडेंशियल्स को मान्य करता है और एक नीतिगत निर्णय देता है।

प्रमाणीकरण प्रवाह
जब कोई supplicant 802.1X-सक्षम पोर्ट या SSID से जुड़ता है, तो authenticator पोर्ट को एक अनधिकृत स्थिति में रख देता है। प्रवाह इस प्रकार आगे बढ़ता है:
- EAPOL Start: supplicant, authenticator को एक EAP ओवर LAN (EAPOL) स्टार्ट फ़्रेम भेजता है।
- Identity Request: authenticator, supplicant की पहचान का अनुरोध करता है।
- Identity Response: supplicant अपनी पहचान प्रदान करता है, जिसे authenticator एक RADIUS Access-Request पैकेट के माध्यम से RADIUS सर्वर को अग्रेषित करता है।
- EAP Exchange: RADIUS सर्वर और supplicant एक EAP विधि पर बातचीत करते हैं और authenticator के माध्यम से सुरक्षित रूप से क्रेडेंशियल्स का आदान-प्रदान करते हैं।
- Access Decision: सफल सत्यापन पर, RADIUS सर्वर authenticator को एक RADIUS Access-Accept पैकेट भेजता है। इस पैकेट में अक्सर डायनेमिक VLAN असाइनमेंट या QoS नीतियों के लिए विक्रेता-विशिष्ट विशेषताएँ (VSAs) शामिल होती हैं।
- Port Authorized: authenticator पोर्ट को अधिकृत स्थिति में बदल देता है, जिससे सामान्य नेटवर्क ट्रैफ़िक की अनुमति मिलती है।
EAP विधियाँ: सही प्रोटोकॉल चुनना
EAP ढांचा एक्स्टेंसिबल है। EAP विधि का चुनाव यह निर्धारित करता है कि क्रेडेंशियल्स का आदान-प्रदान और सत्यापन कैसे किया जाता है:
- EAP-TLS (ट्रांसपोर्ट लेयर सिक्योरिटी): सुरक्षा के लिए स्वर्ण मानक। इसके लिए क्लाइंट और सर्वर दोनों पर डिजिटल प्रमाणपत्रों का उपयोग करके पारस्परिक प्रमाणीकरण की आवश्यकता होती है। हालांकि यह अत्यधिक सुरक्षित है, इसके लिए एक मजबूत पब्लिक की इन्फ्रास्ट्रक्चर (PKI) की आवश्यकता होती है।
- PEAP-MSCHAPv2 (प्रोटेक्टेड EAP): उद्यम परिवेशों में सबसे आम परिनियोजन। यह एक सुरक्षित TLS टनल स्थापित करने के लिए सर्वर-साइड प्रमाणपत्र का उपयोग करता है, जिसके अंदर क्लाइंट एक मानक उपयोगकर्ता नाम और पासवर्ड (MSCHAPv2) का उपयोग करके प्रमाणित करता है। यह सुरक्षा को परिनियोजन की सादगी के साथ संतुलित करता है।
- EAP-TTLS (टनेल्ड TLS): PEAP के समान लेकिन आंतरिक प्रमाणीकरण प्रोटोकॉल की एक विस्तृत श्रृंखला का समर्थन करता है, जिसमें लीगेसी PAP या CHAP शामिल हैं, जो अक्सर गैर-Windows परिवेशों में उपयोग किए जाते हैं।
कार्यान्वयन गाइड
उपयोगकर्ता व्यवधान से बचने के लिए 802.1X को तैनात करने के लिए सावधानीपूर्वक योजना की आवश्यकता होती है। सफलता के लिए चरणबद्ध दृष्टिकोण महत्वपूर्ण है।
चरण 1: बुनियादी ढांचा की तैयारी
एज पर 802.1X सक्षम करने से पहले, सुनिश्चित करें कि आपका कोर बुनियादी ढांचा तैयार है। एक RADIUS सर्वर (जैसे Microsoft NPS या FreeRADIUS) तैनात करें और इसे अपने पहचान प्रदाता के साथ एकीकृत करें। RADIUS बुनियादी ढांचे के लिए उच्च उपलब्धता (high availability) कॉन्फ़िगर करें; यदि प्रमाणीकरण सर्वर विफल हो जाता है, तो नेटवर्क एक्सेस रुक जाता है।
चरण 2: Supplicant कॉन्फ़िगरेशन
उपयोगकर्ताओं पर अपने उपकरणों को मैन्युअल रूप से कॉन्फ़िगर करने के लिए भरोसा न करें। प्रबंधित कॉर्पोरेट उपकरणों के लिए, सही 802.1X प्रोफ़ाइल को पुश करने के लिए समूह नीति ऑब्जेक्ट (GPO) या मोबाइल डिवाइस प्रबंधन (MDM) प्लेटफ़ॉर्म का उपयोग करें, जिसमें आवश्यक EAP विधि और RADIUS सर्वर के लिए विश्वसनीय रूट प्रमाणपत्र शामिल हैं।
चरण 3: पायलट और रोलआउट
एक समर्पित परीक्षण SSID या एक विशिष्ट स्विच स्टैक का उपयोग करके एक छोटे पायलट समूह के साथ शुरुआत करें। प्रमाणीकरण विफलताओं के लिए RADIUS लॉग की निगरानी करें, विशेष रूप से वे जो प्रमाणपत्र ट्रस्ट मुद्दों या गलत क्रेडेंशियल्स से संबंधित हैं। एक बार पायलट स्थिर हो जाने के बाद, पूरे संगठन में चरणबद्ध रोलआउट के साथ आगे बढ़ें।
गेस्ट एक्सेस के साथ एकीकृत करना
802.1X को ज्ञात क्रेडेंशियल्स वाले कॉर्पोरेट उपयोगकर्ताओं के लिए डिज़ाइन किया गया है। आगंतुकों, ठेकेदारों और ग्राहकों के लिए, आपको एक समानांतर रणनीति की आवश्यकता है। यहीं पर एक समर्पित Guest WiFi प्लेटफ़ॉर्म आवश्यक हो जाता है। जबकि कॉर्पोरेट डिवाइस सुरक्षित VLAN पर 802.1X के माध्यम से निर्बाध रूप से प्रमाणित होते हैं, मेहमान Captive Portal के माध्यम से प्रमाणित होते हैं, जो आंतरिक संसाधनों से अलग रहते हुए WiFi Analytics के लिए मूल्यवान प्रथम-पक्ष डेटा प्रदान करते हैं।
Purple का प्लेटफ़ॉर्म कनेक्ट लाइसेंस के तहत OpenRoaming जैसी सेवाओं के लिए एक पहचान प्रदाता के रूप में भी कार्य कर सकता है, जो निर्बाध सार्वजनिक पहुंच और सुरक्षित प्रमाणीकरण के बीच की खाई को पाटता है।
सर्वोत्तम प्रथाएं
- सर्वर प्रमाणपत्र सत्यापन लागू करें: PEAP या EAP-TTLS का उपयोग करते समय, आपको RADIUS सर्वर के प्रमाणपत्र को मान्य करने के लिए supplicants को कॉन्फ़िगर करना होगा। ऐसा न करने पर नेटवर्क दुष्ट एक्सेस पॉइंट (Evil Twin) हमलों के प्रति संवेदनशील हो जाता है।
- डायनेमिक VLAN असाइनमेंट लागू करें: उपयोगकर्ताओं को उनकी एक्टिव डायरेक्ट्री समूह सदस्यता के आधार पर विशिष्ट VLAN में असाइन करने के लिए RADIUS विशेषताओं का लाभ उठाएं। यह आवश्यक SSIDs की संख्या को कम करता है और नेटवर्क विभाजन को सरल बनाता है।
- MAB के साथ IoT उपकरणों को संबोधित करें: कई IoT डिवाइस (प्रिंटर, स्मार्ट टीवी) 802.1X supplicants का समर्थन नहीं करते हैं। फ़ॉलबैक के रूप में मैक ऑथेंटिकेशन बाईपास (MAB) का उपयोग करें। authenticator डिवाइस के MAC पते का उपयोग उपयोगकर्ता नाम और पासवर्ड के रूप में करता है। चूंकि MAC पतों को स्पूफ़ किया जा सकता है, इसलिए MAB-प्रमाणित उपकरणों के एक्सेस विशेषाधिकारों को सख्ती से सीमित करें।

समस्या निवारण और जोखिम न्यूनीकरण
जब 802.1X विफल हो जाता है, तो RADIUS सर्वर लॉग आपके प्राथमिक नैदानिक उपकरण होते हैं।
- त्रुटि: EAP टाइमआउट: authenticator को supplicant से कोई प्रतिक्रिया नहीं मिल रही है। यह अक्सर इंगित करता है कि supplicant सॉफ़्टवेयर नहीं चल रहा है, या डिवाइस 802.1X के लिए कॉन्फ़िगर नहीं है।
- त्रुटि: अज्ञात उपयोगकर्ता या गलत पासवर्ड: उपयोगकर्ता ने गलत क्रेडेंशियल दर्ज किए हैं, या RADIUS सर्वर बैकएंड पहचान स्टोर के साथ संचार नहीं कर सकता है।
- त्रुटि: प्रमाणपत्र ट्रस्ट विफलता: supplicant ने RADIUS सर्वर के प्रमाणपत्र को अस्वीकार कर दिया। सुनिश्चित करें कि RADIUS सर्वर का प्रमाणपत्र जारी करने वाला रूट CA प्रमाणपत्र supplicant के विश्वसनीय रूट स्टोर में स्थापित है।
नेटवर्क आर्किटेक्चर अनुकूलन पर व्यापक दृष्टिकोण के लिए, विचार करें कि प्रमाणीकरण आधुनिक WAN रणनीतियों के साथ कैसे एकीकृत होता है, जैसा कि आधुनिक व्यवसायों के लिए कोर SD WAN लाभ में चर्चा की गई है।
ROI और व्यावसायिक प्रभाव
802.1X को लागू करना केवल सुरक्षा से परे मापने योग्य व्यावसायिक मूल्य प्रदान करता है:
- कम परिचालन ओवरहेड: कर्मचारियों के जाने या ठेकेदारों के काम पूरा होने पर PSKs को मैन्युअल रूप से बदलने की आवश्यकता को समाप्त करता है। उपयोगकर्ता के निर्देशिका खाते (directory account) को अक्षम करके एक्सेस तुरंत रद्द कर दिया जाता है।
- सरलीकृत अनुपालन: PCI DSS, HIPAA, और GDPR द्वारा आवश्यक प्रति-उपयोगकर्ता ऑडिट ट्रेल और मजबूत एक्सेस नियंत्रण प्रदान करता है।
- उन्नत नेटवर्क दृश्यता: नेटवर्क गतिविधि के साथ पहचान को एकीकृत करता है, जिससे IT टीमों को सामान्य IP पतों के बजाय विशिष्ट उपयोगकर्ताओं के लिए सुरक्षा घटनाओं या प्रदर्शन समस्याओं का पता लगाने की अनुमति मिलती है।
साझा कुंजियों से दूर जाकर और पोर्ट-आधारित एक्सेस नियंत्रण को अपनाकर, उद्यम नेटवर्क आधुनिक परिचालन मांगों के लिए आवश्यक विस्तृत सुरक्षा प्राप्त करते हैं। वायरलेस सुरक्षा मानकों की विस्तृत तुलना के लिए, हमारे गाइड WPA, WPA2 और WPA3: क्या अंतर है और आपको किसका उपयोग करना चाहिए? की समीक्षा करें।
ऑडियो ब्रीफिंग
802.1X प्रमाणीकरण पर हमारी 10 मिनट की तकनीकी ब्रीफिंग सुनें:
मुख्य परिभाषाएं
802.1X
पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल के लिए एक IEEE मानक जो LAN या WLAN से जुड़ने के इच्छुक उपकरणों को एक प्रमाणीकरण तंत्र प्रदान करता है।
उद्यम नेटवर्क में साझा पासवर्ड को प्रति-उपयोगकर्ता प्रमाणीकरण से बदलने वाला बुनियादी मानक।
Supplicant
अंतिम-उपयोगकर्ता डिवाइस पर सॉफ़्टवेयर क्लाइंट जो नेटवर्क एक्सेस का अनुरोध करता है और EAP एक्सचेंज को संभालता है।
802.1X नेटवर्क से जुड़ने वाले सभी लैपटॉप, फोन और टैबलेट पर आवश्यक।
Authenticator
नेटवर्क एज डिवाइस (स्विच या एक्सेस पॉइंट) जो भौतिक या तार्किक पोर्ट को नियंत्रित करता है, प्रमाणीकरण पूरा होने तक ट्रैफ़िक को ब्लॉक करता है।
नेटवर्क आर्किटेक्चर में प्रवर्तन बिंदु (enforcement point)।
RADIUS Server
रिमोट ऑथेंटिकेशन डायल-इन यूजर सर्विस। केंद्रीय सर्वर जो एक निर्देशिका के खिलाफ क्रेडेंशियल्स को मान्य करता है और नीतिगत निर्णय देता है।
802.1X परिनियोजन का मस्तिष्क, जिसे अक्सर Microsoft NPS या Cisco ISE के माध्यम से कार्यान्वित किया जाता है।
EAP (Extensible Authentication Protocol)
वायरलेस नेटवर्क और पॉइंट-टू-पॉइंट कनेक्शन में अक्सर उपयोग किया जाने वाला एक प्रमाणीकरण ढांचा, जो विभिन्न प्रमाणीकरण विधियों के लिए परिवहन प्रदान करता।
supplicant और RADIUS सर्वर के बीच बोली जाने वाली भाषा।
Dynamic VLAN Assignment
वह प्रक्रिया जहां एक RADIUS सर्वर authenticator को उपयोगकर्ता की पहचान या समूह सदस्यता के आधार पर एक विशिष्ट VLAN में रखने का निर्देश देता है।
दर्जनों SSIDs को प्रसारित किए बिना नेटवर्क विभाजन और अनुपालन के लिए महत्वपूर्ण।
EAP-TLS
एक EAP विधि जिसके लिए क्लाइंट और सर्वर के बीच पारस्परिक प्रमाणपत्र-आधारित प्रमाणीकरण की आवश्यकता होती है।
सबसे सुरक्षित विधि, स्वास्थ्य सेवा या वित्त जैसे अत्यधिक विनियमित परिवेशों के लिए आदर्श।
PEAP (Protected EAP)
एक EAP विधि जो सर्वर प्रमाणपत्र का उपयोग करके एक सुरक्षित TLS टनल स्थापित करती है, आंतरिक क्रेडेंशियल एक्सचेंज (आमतौर पर एक उपयोगकर्ता नाम/पासवर्ड) की रक्षा करती है।
सुरक्षा और परिचालन सादगी के संतुलन के कारण सबसे आम परिनियोजन विधि।
हल किए गए उदाहरण
एक 200 कमरों वाले होटल को अपने बैक-ऑफ-हाउस परिचालन नेटवर्क (कर्मचारी टैबलेट, VoIP फोन, प्रबंधन लैपटॉप) को सुरक्षित करने की आवश्यकता है, जबकि एक अलग, खुला गेस्ट नेटवर्क बनाए रखना है। वे वर्तमान में कर्मचारियों के लिए एकल PSK का उपयोग करते हैं।
- होटल की एक्टिव डायरेक्ट्री के साथ एकीकृत Microsoft NPS (RADIUS) को तैनात करें।
- WPA2-Enterprise (802.1X) का उपयोग करके एक नया 'Staff_Secure' SSID प्रसारित करने के लिए वायरलेस कंट्रोलर को कॉन्फ़िगर करें।
- MDM के माध्यम से सभी प्रबंधित कर्मचारी लैपटॉप और टैबलेट पर एक PEAP-MSCHAPv2 प्रोफ़ाइल पुश करें।
- 802.1X समर्थन की कमी वाले VoIP फोन के लिए, RADIUS सर्वर पर मैक ऑथेंटिकेशन बाईपास (MAB) कॉन्फ़िगर करें, उन्हें एक अलग वॉयस VLAN में असाइन करें।
- खुले गेस्ट नेटवर्क को बनाए रखें, इसे गेस्ट अलगाव और एनालिटिक्स के लिए Purple के Captive Portal के साथ सुरक्षित करें।
एक बड़ी रिटेल श्रृंखला PCI DSS अनुपालन में विफल हो रही है क्योंकि उनके पॉइंट ऑफ़ सेल (PoS) टर्मिनल स्टोर मैनेजर लैपटॉप के समान तार्किक नेटवर्क सेगमेंट पर हैं, जो एक साझा WPA2-Personal कुंजी का उपयोग कर रहे हैं।
- सभी कॉर्पोरेट एक्सेस पॉइंट्स पर 802.1X लागू करें।
- RADIUS सर्वर पर डायनेमिक VLAN असाइनमेंट कॉन्फ़िगर करें।
- एक नीति बनाएं: यदि प्रमाणित करने वाला उपकरण एक PoS टर्मिनल है (EAP-TLS का उपयोग करके मशीन प्रमाणपत्र के माध्यम से प्रमाणित), तो इसे अत्यधिक प्रतिबंधित PCI-VLAN में असाइन करें।
- दूसरी नीति बनाएं: यदि उपयोगकर्ता स्टोर मैनेजर है (PEAP के माध्यम से प्रमाणित), तो उन्हें मानक इंटरनेट और इंट्रानेट एक्सेस के साथ Corp-VLAN में असाइन करें।
अभ्यास प्रश्न
Q1. आपका संगठन WPA2-Personal से WPA2-Enterprise पर माइग्रेट कर रहा है। आपके पास कॉर्पोरेट-स्वामित्व वाले Windows लैपटॉप और कर्मचारी-स्वामित्व वाले BYOD स्मार्टफोन का मिश्रण है। आपके पास PKI बुनियादी ढांचा नहीं है। आपको कौन सी EAP विधि तैनात करनी चाहिए?
संकेत: क्लाइंट प्रमाणपत्र बनाम केवल-सर्वर प्रमाणपत्र की आवश्यकता पर विचार करें।
मॉडल उत्तर देखें
PEAP-MSCHAPv2। चूंकि आपके पास PKI बुनियादी ढांचे की कमी है, इसलिए EAP-TLS के लिए क्लाइंट प्रमाणपत्र तैनात करना संभव नहीं है। PEAP को केवल RADIUS सर्वर पर सर्वर-साइड प्रमाणपत्र की आवश्यकता होती है, जिससे उपयोगकर्ता अपने मानक एक्टिव डायरेक्ट्री उपयोगकर्ता नाम और पासवर्ड के साथ प्रमाणित हो सकते हैं।
Q2. PEAP का उपयोग करके 802.1X को तैनात करने के बाद, कई उपयोगकर्ता रिपोर्ट करते हैं कि नेटवर्क से कनेक्ट करते समय उन्हें एक सुरक्षा चेतावनी के साथ एक प्रमाणपत्र पर 'Trust' करने के लिए कहा जाता है। कौन सा कॉन्फ़िगरेशन चरण छूट गया था?
संकेत: इस बारे में सोचें कि supplicant, RADIUS सर्वर की पहचान को कैसे मान्य करता है।
मॉडल उत्तर देखें
उपकरणों पर पुश की गई supplicant प्रोफ़ाइल को स्पष्ट रूप से उस रूट CA पर भरोसा करने के लिए कॉन्फ़िगर नहीं किया गया था जिसने RADIUS सर्वर का प्रमाणपत्र जारी किया था। इस कॉन्फ़िगरेशन के बिना, OS उपयोगकर्ता को सर्वर की पहचान को मैन्युअल रूप से सत्यापित करने के लिए प्रेरित करता है, जो एक सुरक्षा जोखिम और खराब उपयोगकर्ता अनुभव है।
Q3. आपको होटल के सम्मेलन कक्षों में 50 स्मार्ट टीवी को नेटवर्क से जोड़ना होगा। ये डिवाइस 802.1X supplicants का समर्थन नहीं करते हैं। सुरक्षा बनाए रखते हुए आप उन्हें एक्सेस कैसे प्रदान कर सकते हैं?
संकेत: हेडलेस उपकरणों के लिए वैकल्पिक प्रमाणीकरण विधियों और उनकी पहुंच को कैसे प्रतिबंधित किया जाए, इस पर विचार करें।
मॉडल उत्तर देखें
मैक ऑथेंटिकेशन बाईपास (MAB) लागू करें। authenticator, RADIUS सर्वर के खिलाफ प्रमाणित करने के लिए स्मार्ट टीवी के MAC पते का उपयोग करेगा। महत्वपूर्ण रूप से, RADIUS सर्वर को इन उपकरणों को अत्यधिक प्रतिबंधित VLAN (जैसे, केवल-इंटरनेट, कोई आंतरिक पहुंच नहीं) में असाइन करने के लिए कॉन्फ़िगर किया जाना चाहिए ताकि MAC पता स्पूफ़िंग के जोखिम को कम किया जा सके।
इस श्रृंखला में आगे पढ़ें
विक्रेता द्वारा प्रति-डिवाइस PSK: iPSK, DPSK, MPSK और PPSK की तुलना (और WPA3 सपोर्ट)
Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet, और Ubiquiti UniFi में प्रति-डिवाइस PSK इम्प्लीमेंटेशन की एक व्यापक तुलना। जानें कि WPA3-SAE प्रति-डिवाइस की (key) रणनीतियों को कैसे प्रभावित करता है और कब ट्रांज़िशन मोड को तैनात करना चाहिए बनाम 802.1X पर जाना चाहिए।
कैप्टिव पोर्टल प्रमाणीकरण विधियों की तुलना
यह आधिकारिक तकनीकी संदर्भ गाइड पांच मुख्य कैप्टिव पोर्टल प्रमाणीकरण विधियों के आर्किटेक्चरल, परिचालन और अनुपालन ट्रेड-ऑफ का मूल्यांकन करती है। यह नेटवर्क आर्किटेक्ट्स, IT निदेशकों और मार्केटिंग प्रबंधकों को एंटरप्राइज वेन्यू में डेटा-संग्रह आवश्यकताओं के साथ गेस्ट ऑनबोर्डिंग घर्षण को संतुलित करने के लिए आवश्यक मात्रात्मक डेटा और निर्णय ढांचे प्रदान करती है।
MAC एड्रेस ऑथेंटिकेशन क्या है? इसका उपयोग कब करें और इससे कब बचें
यह आधिकारिक तकनीकी संदर्भ गाइड एंटरप्राइज़ WiFi वातावरण में MAC एड्रेस ऑथेंटिकेशन को कवर करती है — कैसे RADIUS-आधारित MAC ऑथेंटिकेशन लेयर 2 पर काम करता है, इसकी अंतर्निहित सुरक्षा कमजोरियां (जिसमें MAC स्पूफिंग और OS-स्तरीय MAC रैंडमाइजेशन का प्रभाव शामिल है), और सटीक परिचालन संदर्भ जहां यह IoT और हेडलेस डिवाइसों के प्रबंधन के लिए एक वैध उपकरण बना हुआ है। यह हॉस्पिटैलिटी, रिटेल, हेल्थकेयर और सार्वजनिक क्षेत्र के परिसरों में IT प्रबंधकों और नेटवर्क आर्किटेक्ट्स के लिए व्यावहारिक परिनियोजन मार्गदर्शन प्रदान करता है, जिसमें वास्तविक दुनिया के व्यावहारिक उदाहरण, निर्णय ढांचे और Purple के गेस्ट WiFi और एनालिटिक्स प्लेटफॉर्म के लिए एकीकरण संदर्भ शामिल हैं।