WLAN access point capacity planner
Size access points, internet bandwidth, PoE and switch ports for a wireless LAN from floor area, users and WiFi generation, with the working shown.
How the numbers are reached
RF design for this venue
Recommended SSID and VLAN segmentation
| VLAN | Authentication | Who and what |
|---|---|---|
| VLAN 10: Management | Static IP / certificate | Access points, switches and PoE infrastructure |
| VLAN 20: Corporate staff | 802.1X EAP-TLS (Entra ID / Okta) | Employee laptops, tablets and managed mobiles |
| VLAN 30: Guest visitors | Captive portal + Passpoint | Visitors, clients and contractors, internet only |
| VLAN 40: Headless IoT | Identity PSK (iPSK) | Meeting room displays, lighting and printers |
Channel planning and RF tips
- Turn off the 2.4 GHz radio on a share of APs in dense floors: only three non-overlapping 20 MHz channels (1, 6, 11) exist.
- Use 802.1X certificate authentication pushed by Intune or Jamf so no shared password is ever issued.
- Enable 802.11k/v/r so Teams and Zoom calls survive roaming between APs.
- Raise the minimum basic data rate to 12 Mbps to cut beacon and management-frame airtime.
Method and assumptions: AP count is the larger of a coverage figure (typical usable cell per AP for this venue type) and a capacity figure (50 active clients per dual-radio AP, raised 15% for WiFi 6E and 25% for WiFi 7 for the extra 6 GHz radio), plus 15% for redundancy and awkward rooms. Bandwidth assumes 6 Mbps per active device with 45% of devices active at peak. PoE uses a typical maximum draw per AP; check the datasheet of the model you buy. This is a budget estimate, not a substitute for a predictive design and on-site survey.
Purple handles visitor onboarding with SSO sign-in (Entra ID, Okta, Google Workspace), so reception and IT stop issuing guest passwords.
वायरलेस लोकल एरिया नेटवर्क (WLAN) हे एक एंटरप्राइझ नेटवर्किंग आर्किटेक्चर आहे जे क्लायंट डिव्हाइसेसना भौतिक केबल्सशिवाय स्थानिक नेटवर्क आणि इंटरनेटशी जोडण्यासाठी - IEEE 802.11 मानक कुटुंबाद्वारे परिभाषित - हाय-फ्रिक्वेन्सी रेडिओ लहरींचा वापर करते. व्यावसायिक इमारती, क्रीडा स्थळे, आरोग्य सेवा सुविधा आणि विद्यापीठ कॅम्पसमध्ये, WLAN हे मोबाईल लॅपटॉप, स्मार्टफोन्स, पॉइंट-ऑफ-सेल टर्मिनल्स आणि IoT सेन्सर्सना मुख्य वायर्ड इन्फ्रास्ट्रक्चरशी जोडते. हे तांत्रिक मार्गदर्शक आमच्या एंटरप्राइझ WiFi सुरक्षा आणि नेटवर्क ॲक्सेस व्यवस्थापन मालिकेचा एक भाग आहे.
वायरलेस LAN (WLAN) म्हणजे काय?
एक वायरलेस LAN (WLAN) हे IEEE 802.11 मानकांनुसार (WiFi 6, 6E, आणि WiFi 7 सह) कार्यरत असणारे रेडिओ-आधारित लोकल एरिया नेटवर्क आहे. घरगुती ग्राहक राउटरच्या विपरीत, एंटरप्राइझ WLAN हे भौतिक साइट्सवर सुरक्षित, हाय-डेन्सिटी कनेक्टिव्हिटी प्रदान करण्यासाठी समन्वित ॲक्सेस पॉइंट्स, सेंट्रल नेटवर्क कंट्रोलर्स, RADIUS ऑथेंटिकेशन सर्व्हर्स आणि VLAN सेगमेंटेशनचा वापर करते.
महत्त्वाचे मुद्दे: वायरलेस LAN आर्किटेक्चर
- IEEE 802.11 पाया: एंटरप्राइझ WLANs हे 802.11n पासून 802.11be (WiFi 7) मानकांचा वापर करून 2.4 GHz, 5 GHz आणि 6 GHz स्पेक्ट्रम बँड्सवर कार्य करतात.
- WLAN विरुद्ध WiFi: WLAN हे एक सर्वसमावेशक तांत्रिक नेटवर्क आर्किटेक्चर आहे, तर WiFi हे 802.11 इंटरऑपरेबल उपकरणांसाठी ब्रँड मानक आहे.
- एंटरप्राइझ हार्डवेअर: मुख्य घटकांमध्ये वायरलेस ऍक्सेस पॉइंट्स (APs), वायरलेस LAN कंट्रोलर्स (WLCs), PoE स्विचिंग आणि RADIUS ऑथेंटिकेशन इंजिन्स समाविष्ट आहेत.
- सुरक्षा आणि प्रवेश नियंत्रण: मजबूत व्यावसायिक WLANs हे WPA3-Enterprise, 802.1X EAP-TLS प्रमाणपत्र प्रमाणीकरण, डायनॅमिक VLAN असाइनमेंट आणि वेगळे केलेले अतिथी पोर्टल्स लागू करतात.
- स्केलेबिलिटी आणि रोमिंग: जलद रोमिंग प्रोटोकॉल (802.11r, 802.11k, 802.11v) वापरकर्ते मोठ्या वास्तूमध्ये वेगवेगळ्या ऍक्सेस पॉइंट्स दरम्यान फिरत असताना सेशन खंडित होण्यापासून रोखतात.
वायरलेस LAN कसे कार्य करते
त्याच्या मूळ रचनेमध्ये, WLAN हे भौतिक कॉपर इथरनेट पॅच केबल्सच्या ऐवजी मॉड्युलेटेड रेडिओ सिग्नल्सचा वापर करते. एखादा ऍक्सेस पॉइंट Power over Ethernet (PoE) द्वारे थेट एंटरप्राइझ इथरनेट स्विचला जोडतो. हे वायर्ड बॅकबोनकडून डेटा पॅकेट्स प्राप्त करते, त्यांना रेडिओ फ्रिक्वेन्सी (RF) फ्रेम्समध्ये एन्कोड करते आणि अंतर्गत किंवा बाह्य अँटेनाद्वारे त्यांचे प्रसारण करते.
वायरलेस नेटवर्क इंटरफेस कार्ड्स (NICs) ने सुसज्ज असलेले क्लायंट डिव्हाइसेस विशिष्ट चॅनेल फ्रिक्वेन्सी ऐकतात. जेव्हा लॅपटॉप किंवा मोबाईल डिव्हाइस डेटा पाठवते, तेव्हा त्याचे वायरलेस NIC डिजिटल पॅकेट्सचे RF सिग्नलमध्ये रूपांतर करते. सर्वात जवळचा ॲक्सेस पॉइंट या रेडिओ लहरी कॅप्चर करतो, त्यांचे पुन्हा इथरनेट फ्रेम्समध्ये भाषांतर करतो आणि स्थानिक नेटवर्क राउटरद्वारे त्यांना त्यांच्या गंतव्यस्थानावर फॉरवर्ड करतो.
एंटरप्राइज WLAN ने सिग्नलमधील अडथळे, भिंतींमुळे कमी होणारी तीव्रता आणि डिव्हाइसेसची जास्त संख्या यांचे व्यवस्थापन करणे आवश्यक आहे. प्रगत ॲक्सेस पॉइंट्स सक्रिय क्लायंट्सच्या दिशेने लक्ष्यित RF सिग्नल पाठवण्यासाठी, थ्रूपुट वाढवण्यासाठी आणि को-चॅनेल अडथळे कमी करण्यासाठी मल्टि-युझर MIMO (MU-MIMO) आणि बीमफॉर्मिंग तंत्रज्ञानाचा वापर करतात.
WLAN विरुद्ध WiFi विरुद्ध वायर्ड इथरनेट: मुख्य फरक
साइट इन्फ्रास्ट्रक्चर अपग्रेड करताना IT टीम्सना बऱ्याचदा नेटवर्क आर्किटेक्चरचे मूल्यांकन करावे लागते. खालील तक्ता एंटरप्राइझ WLANs ची तुलना पारंपारिक वायर्ड इथरनेट आणि सेल्युलर प्रायव्हेट नेटवर्कशी कशी होते हे दर्शवतो.
| वैशिष्ट्य / मेट्रिक | वायरलेस LAN (WLAN / WiFi) | वायर्ड इथरनेट (LAN) | सेल्युलर प्रायव्हेट नेटवर्क (5G/LTE) |
|---|---|---|---|
| माध्यम | रेडिओ फ्रिक्वेन्सी (2.4/5/6 GHz) | तांबे (Cat6a) / फायबर | परवानाकृत / CBRS रेडिओ स्पेक्ट्रम |
| मोबिलिटी (गतिशीलता) | फास्ट रोमिंगसह संपूर्ण साईट मोबिलिटी | फिक्स्ड डेस्क / वॉल सॉकेट टेदरिंग | हाय-स्पीड वाईड-एरिया रोमिंग |
| मॅक्स थ्रूपुट | 46 Gbps पर्यंत (WiFi 7 सर्वोच्च सैद्धांतिक) | प्रति पोर्ट 10 Gbps ते 100 Gbps | 10 Gbps पर्यंत |
| तैनातीचा खर्च | कमी ते मध्यम केबलिंग खर्च | उच्च केबलिंग आणि सॉकेट इन्स्टॉलेशन खर्च | उच्च पायाभूत सुविधा आणि स्पेक्ट्रम खर्च |
| सुरक्षा स्तर | WPA3-Enterprise / 802.1X / Passpoint | 802.1X / फिजिकल पोर्ट सुरक्षा | SIM / eSIM क्रिप्टोग्राफिक ऑथेंटिकेशन |
| प्राथमिक ठिकाण वापर | कार्यालये, रिटेल, आरोग्य सेवा, आदरातिथ्य, शिक्षण | डेटा सेंटर्स, फिक्स्ड सर्व्हर्स, हाय-बिटरेट AV | औद्योगिक ऑटोमेशन, मोठे बाह्य भाग |
एंटरप्राइज WLAN मधील IEEE 802.11 मानकांचा विकास
एंटरप्राइज WLAN ची कामगिरी प्रामुख्याने साईट ॲक्सेस पॉइंट्सवर तैनात केलेल्या मूळ 802.11 WiFi अलायन्स मानकावर अवलंबून असते:
| मानक नाव | प्रकाशन वर्ष | वारंवारता बँड्स | कमाल भौतिक वेग | महत्त्वाची तांत्रिक प्रगती |
|---|---|---|---|---|
| 802.11n (WiFi 4) | 2009 | 2.4 GHz, 5 GHz | 600 Mbps | MIMO मल्टी - अँटेना स्पेशियल स्ट्रीम्सची ओळख करून दिली |
| 802.11ac (WiFi 5) | 2013 / 2016 | 5 GHz | 6.9 Gbps | 256-QAM मॉड्युलेशन, 160 MHz चॅनल्स, Wave 2 MU-MIMO |
| 802.11ax (WiFi 6 / 6E) | 2019 / 2021 | 2.4 GHz, 5 GHz, 6 GHz | 9.6 Gbps | OFDMA सबकॅरियर्स, 1024-QAM, 6 GHz क्लीन स्पेक्ट्रम |
| 802.11be (WiFi 7) | 2024 | 2.4 GHz, 5 GHz, 6 GHz | 46 Gbps | 320 MHz चॅनल्स, 4096-QAM, Multi-Link Operation (MLO) |
5 GHz स्पेक्ट्रम चॅनेल्स अनुकूलित करण्याच्या तपशीलवार मार्गदर्शनासाठी, सर्वोत्तम 5 GHz WiFi चॅनेल्स चे आमचे तांत्रिक विश्लेषण पहा.
एंटरप्राइज WLAN चे मुख्य हार्डवेअर घटक
एक विश्वासार्ह व्यावसायिक WLAN चार आवश्यक आर्किटेक्चरल स्तरांवर आधारित असतो:
- वायरलेस ॲक्सेस पॉइंट्स (APs): छतावर किंवा भिंतींवर बसवलेले ट्रान्ससीव्हर्स जे वायर्ड नेटवर्क ट्रॅफिकला रेडिओ सिग्नलमध्ये रूपांतरित करतात. आधुनिक एंटरप्राइझ APs मध्ये अवैध ॲक्सेस पॉइंट्स आणि RF हस्तक्षेप शोधण्यासाठी समर्पित स्कॅनिंग रेडिओ असतात.
- वायरलेस LAN कंट्रोलर्स (WLC): उपकरणे (फिजिकल, व्हर्च्युअल, किंवा क्लाउड-मॅनेज्ड) जे AP कॉन्फिगरेशन, रेडिओ चॅनल असाइनमेंट, ट्रान्समिट पॉवर लेव्हल्स आणि क्लायंट लोड बॅलेंसिंगचे मध्यवर्ती व्यवस्थापन करतात.
- PoE स्विचेस आणि राउटर: नेटवर्क स्विचेस जे अंतर्गत VLANs मधील ट्रॅफिक राउट करताना ॲक्सेस पॉइंट्स चालवण्यासाठी पॉवर ओव्हर इथरनेट (802.3at/802.3bt) प्रदान करतात.
- आयडेंटिटी आणि ऑथेंटिकेशन सर्व्हर्स: मध्यवर्ती RADIUS सर्व्हर्स (जसे की क्लाउड RADIUS) जे डिव्हाइसची ओळख सत्यापित करतात, 802.1X ऑथेंटिकेशन लागू करतात आणि डायनॅमिक नेटवर्क ॲक्सेस पॉलिसी नियुक्त करतात. अतिथी प्रवेशासाठी, आमचे captive portal guide पहा.
मल्टी-व्हेंडर एंटरप्राइज WLAN इन्फ्रास्ट्रक्चर मॅनेज करत आहात का?
Purple हे Cisco Meraki, HPE Aruba, Ruckus, Ubiquiti UniFi आणि Huawei हार्डवेअरवर अखंडपणे काम करते. सध्याचे ऍक्सेस पॉईंट्स अपग्रेड न करता सुरक्षित 802.1X ऑनबोर्डिंग, ब्रँडेड कॅप्टिव्ह पोर्टल्स आणि कम्प्लायन्स रिपोर्टिंग प्रदान करा.
एंटरप्राइज WLAN सुरक्षित करणे
रेडिओ लहरी भिंतींमधून आरपार जाऊ शकत असल्यामुळे, असुरक्षित सोडल्यास खुल्या वायरलेस सिग्नल्समुळे सायबर हल्ल्याचा मोठा धोका निर्माण होतो. एंटरप्राइज WLAN सुरक्षिततेसाठी बहुस्तरीय दृष्टिकोनाची आवश्यकता असते:
- WPA3-Enterprise: कॉर्पोरेट डिव्हाइसेससाठी 192-बिट क्रिप्टोग्राफिक सिक्युरिटी सूट्स प्रमाणित करते, ज्यामुळे पासवर्ड क्रेडेंशियल्स धोक्यात आले तरीही संवेदनशील नेटवर्क ट्रॅफिक सुरक्षित राहते.
- 802.1X EAP-TLS Authentication: शेअर्ड WPA पासवर्ड्स ऐवजी डिजिटल क्लायंट सर्टिफिकेट्स वापरले जातात. नेटवर्क पोर्ट ॲक्सेस मिळण्यापूर्वी डिव्हाइसेसचे RADIUS सर्व्हरद्वारे ऑथेंटिकेशन केले जाते.
- नेटवर्क सेगमेंटेशन आणि Dynamic VLANs: कॉर्पोरेट लॅपटॉप्स, IoT फॅसिलिटी सेन्सर्स आणि अतिथी व्हिजिटर्सना वेगवेगळ्या ब्रॉडकास्ट डोमेन्समध्ये वेगळे करते, ज्यामुळे नेटवर्कवर धोके पसरण्यास प्रतिबंध होतो.
- Passpoint (Hotspot 2.0): सेल्युलर क्रेडेंशियल्स किंवा एन्क्रिप्टेड प्रोफाईल इन्स्टॉलेशनचा वापर करून सुरक्षित, विनाअडथळा WiFi ऑनबोर्डिंग सक्षम करते. आमच्या Hotspot 2.0 technology मार्गदर्शकामध्ये अधिक वाचा.
WLAN रोमिंग प्रोटोकॉल्स: 802.11r, 802.11k, आणि 802.11v
रुग्णालये, वेअरहाउसेस किंवा कॉर्पोरेट कॅम्पसेस सारख्या मोठ्या वास्तू किंवा परिसरांमध्ये, युजर्स VoIP कॉल्स किंवा क्लाउड ॲप्लिकेशन्सवर कनेक्टेड असताना सतत फिरत असतात. फास्ट रोमिंग प्रोटोकॉल्स नसल्यास, ऍक्सेस पॉईंट्स दरम्यान स्विच होताना 1 ते 3 सेकंदांचा विलंब होतो आणि कॉल्स खंडित होतात.
एंटरप्राइझ WLANs तीन समन्वित IEEE मानकांद्वारे हँडऑफ लेटन्सीची समस्या सोडवतात:
- 802.11k (असिस्टेड रोमिंग): क्लायंट डिव्हाइसेसना शेजारील ॲक्सेस पॉइंट्सची क्युरेट केलेली यादी प्रदान करते, ज्यामुळे रोमिंग करण्यापूर्वी डिव्हाइसला सर्व रेडिओ चॅनेल स्कॅन करण्याची आवश्यकता राहत नाही.
- 802.11r (फास्ट ट्रान्झिशन): शेजारील AP वर 802.1X एन्क्रिप्शन की कॅश करते, ज्यामुळे हँडऑफ रि-ऑथेंटिकेशनचा वेळ 1000 ms वरून 50 ms पेक्षा कमी होतो.
- 802.11v (वायरलेस नेटवर्क मॅनेजमेंट): नेटवर्क कंट्रोलरला क्लायंट डिव्हाइसेसना कमी गर्दी असलेल्या ॲक्सेस पॉइंट्सकडे किंवा चांगल्या फ्रिक्वेन्सी बँड्सकडे (बँड स्टीअरिंग) निर्देशित करण्याची परवानगी देते.
Purple च्या मदतीने तुमच्या वेन्यूचे WLAN बदला
Purple तुमच्या वेन्यूमधील सध्याच्या ऍक्सेस पॉईंट्सना सुरक्षित, इंटेलिजेंट वायरलेस नेटवर्क्समध्ये रूपांतरित करते. Cisco Meraki, HPE Aruba, Ruckus आणि UniFi इन्फ्रास्ट्रक्चरवर RADIUS ऑथेंटिकेशन, व्हिजिटर ॲनालिटिक्स आणि कम्प्लायन्ससाठी 80,000 पेक्षा जास्त लाईव्ह वेन्यूज Purple वर विश्वास ठेवतात.
सतत विचारले जाणारे प्रश्न
WLAN आणि WiFi मध्ये काय फरक आहे?
वायरलेस LAN (WLAN) हा एकूण तांत्रिक नेटवर्क प्रकार आहे - रेडिओ लहरींनी जोडलेले लोकल एरिया नेटवर्क. WiFi हे ग्राहक ब्रँड नाव आणि IEEE 802.11 वैशिष्ट्ये लागू करणाऱ्या उपकरणांसाठी WiFi Alliance द्वारे परिभाषित केलेले प्रमाणीकरण मानक आहे. व्यवहारात, सर्व आधुनिक WLANs WiFi तंत्रज्ञानाचा वापर करतात.
वायरलेस LAN चे मुख्य फायदे कोणते आहेत?
WLAN च्या मुख्य फायद्यांमध्ये कर्मचारी आणि पाहुण्यांसाठी पूर्ण मोबाईल कनेक्टिव्हिटी, केबलिंगचा कमी खर्च, जलद नेटवर्क विस्तार, केंद्रीय नेटवर्क व्यवस्थापन आणि प्रत्यक्ष आवारात मोठ्या संख्येने असलेल्या डिव्हाइसेससाठी सपोर्ट यांचा समावेश होतो.
एंटरप्राइज WLAN वर 802.1X सुरक्षा कशी काम करते?
802.1X अंतर्गत, जेव्हा एखादे डिव्हाइस WLAN ॲक्सेस पॉइंटशी कनेक्ट होते, तेव्हा जोपर्यंत ते डिव्हाइस डिजिटल प्रमाणपत्रे (EAP-TLS) किंवा सुरक्षित क्रेडेंशियल्स (PEAP) वापरून केंद्रीय RADIUS सर्व्हरसह ऑथेंटिकेट होत नाही तोपर्यंत AP नेटवर्क ट्रॅफिक ब्लॉक करतो. यशस्वी पडताळणीनंतर, RADIUS सर्व्हर त्या डिव्हाइसला अधिकृत VLAN वर नियुक्त करतो.
एका एंटरप्राइज WLAN साठी किती ॲक्सेस पॉइंट्सची आवश्यकता असते?
ॲक्सेस पॉइंट्सची संख्या ही मजल्याचे क्षेत्रफळ (स्क्वेअर फुटेज), भिंतींच्या बांधकामाचे साहित्य, क्लायंट डिव्हाइसेसची अपेक्षित संख्या आणि बँडविड्थच्या गरजांवर अवलंबून असते. कव्हरेज नसलेले क्षेत्र आणि को-चॅनेल अडथळे टाळण्यासाठी व्यावसायिक RF साईट सर्वेक्षणाद्वारे AP ची जागा निश्चित केली जाते.




