## Executive summary
Hotspot 2.0 (ज्याला
Passpoint किंवा IEEE 802.11u असेही म्हटले जाते) हे WiFi Alliance द्वारे विकसित केलेले सार्वजनिक आणि एंटरप्राइझ WiFi मानक आहे. हे मोबाइल डिव्हाइसेसना युझरच्या हस्तक्षेपाशिवाय किंवा मॅन्युअल स्प्लॅश स्क्रीन लॉगिनशिवाय सुरक्षित WiFi नेटवर्क्स शोधणे, ऑथेंटिकेट करणे आणि कनेक्ट करणे स्वयंचलितपणे सक्षम करते. WPA2/3-Enterprise एन्क्रिप्शन आणि EAP-आधारित ऑथेंटिकेशनचा वापर करून, Hotspot 2.0 ओपन व्हेन्यू WiFi ला झिरो-क्लिक, करिअर-ग्रेड नेटवर्क अनुभवामध्ये रूपांतरित करते.
## What is Hotspot 2.0 (IEEE 802.11u Passpoint)?
Hotspot 2.0 सेल्युलर नेटवर्क्स आणि WiFi ऍक्सेस पॉइंट्स दरम्यान अखंड रोमिंगसाठी तांत्रिक फ्रेमवर्क स्थापित करते. IEEE 802.11u दुरुस्तीवर तयार केलेले, Hotspot 2.0 मोबाइल डिव्हाइसेसना कनेक्शन सुरू करण्यापूर्वी उपलब्ध ऍक्सेस पॉइंट्सना नेटवर्क सेवा, रिअल्म क्षमता आणि रोमिंग करारांबद्दल क्वेरी करण्याची परवानगी देते.
मॅन्युअल SSID निवड आणि वेब पोर्टल ऑथेंटिकेशनची आवश्यकता असलेल्या पारंपारिक ओपन गेस्ट WiFi नेटवर्क्सच्या उलट, Hotspot 2.0 थेट क्लायंट डिव्हाइसेसवर सुरक्षित डिजिटल प्रोफाइल प्रोव्हिजन करते. जेव्हा एखादा युझर सपोर्टेड ठिकाणी प्रवेश करतो, तेव्हा त्यांचे डिव्हाइस एंटरप्राइझ-ग्रेड RADIUS सर्व्हरद्वारे स्वयंचलितपणे ऑथेंटिकेट होते.
### Key technical pillars of Hotspot 2.0
* **Access Network Query Protocol (ANQP):** क्लायंट डिव्हाइसेसना असोसिएशनपूर्वी नेटवर्क क्षमता, करिअर रोमिंग भागीदार आणि इंटरनेट कनेक्टिव्हिटी स्थिती शोधण्यास सक्षम करते.
* **WPA2/3-Enterprise security:** ओपन, अनएन्क्रिप्टेड WiFi नेटवर्क्सच्या ऐवजी अनिवार्य AES एन्क्रिप्शन लागू करते, ज्यामुळे इव्हसड्रॉपिंग आणि मॅन-इन-द-मिडल हल्ले दूर होतात.
* **
EAP-TLS / EAP-TTLS authentication:** प्री-शेअर्ड की किंवा पासवर्डशिवाय डिव्हाइसची ओळख सत्यापित करण्यासाठी डिजिटल प्रमाणपत्रे किंवा SIM कार्ड क्रेडेंशियल्सचा वापर करते.
* **Cellular offloading:** मोबाइल नेटवर्क ऑपरेटर्सना (MNOs) गर्दीच्या LTE/5G टॉवर्सवरून हाय-स्पीड व्हेन्यू WiFi वर डेटा ट्रॅफिक ऑफलोड करण्याची परवानगी देते.
## Hotspot 2.0 vs traditional public WiFi networks
अनएन्क्रिप्टेड जुन्या हॉट स्पॉट्सवरून Hotspot 2.0 वर संक्रमण केल्याने लॉगिनमधील अडथळे दूर होतात आणि व्हेन्यू इस्टेट्समधील सुरक्षितता अत्यंत मजबूत होते.
| Feature & Capability | Legacy Open Public WiFi | Hotspot 2.0 (Passpoint) Network |
| :--- | :--- | :--- |
| **ऑथेंटिकेशन पद्धत** | मॅन्युअल वेब
captive portal लॉगिन | स्वयंचलित बॅकग्राउंड
802.1X हँडशेक |
| **ओव्हर-द-एअर एन्क्रिप्शन** | काहीही नाही (अनएन्क्रिप्टेड ओपन / OWE पर्यायी) |
WPA2-Enterprise /
WPA3-Enterprise (AES) |
| **युझर अनुभव** | अडथळे असलेला (रिडायरेक्ट्स, फॉर्म, पुन्हा लॉगिन) | झिरो-क्लिक (झटपट स्वयंचलित कनेक्शन) |
| **पुन्हा भेट देणाऱ्यांचे कनेक्शन** | पोर्टल री-ऑथेंटिकेशन आवश्यक | सर्व ठिकाणी अखंड स्वयंचलित रोमिंग |
| **सेल्युलर ऑफलोड सपोर्ट** | समर्थित नाही | मूळ SIM-आधारित EAP-SIM / EAP-AKA ऑफलोडिंग |
| **रॉग AP प्रतिबंध** | इव्हिल ट्विन AP हल्ल्यांना बळी पडू शकते | परस्पर प्रमाणपत्र ऑथेंटिकेशनद्वारे सुरक्षित |
## Key benefits of Hotspot 2.0 for enterprise venues
### 1. अडथळामुक्त पाहुण्यांचा अनुभव
भेट देणाऱ्यांना आता नेटवर्कची नावे शोधण्याची, कर्मचाऱ्यांना पासवर्ड विचारण्याची किंवा वारंवार वेब फॉर्म भरण्याची गरज नाही. उपकरणांमध्ये प्रवेश करताच ती आपोआप कनेक्ट होतात, ज्यामुळे तत्काळ इंटरनेट कनेक्टिव्हिटी मिळते.
### २. Enterprise-grade वायरलेस सुरक्षा
सार्वजनिक ओपन WiFi नेटवर्क वापरकर्त्यांच्या ट्रॅफिकला पॅकेट स्निफिंग आणि सेशन हायजॅकिंगच्या धोक्यात आणतात. Hotspot 2.0 हे WPA2/3-Enterprise प्रोटोकॉल्सचा वापर करून प्रत्येक कनेक्ट केलेल्या सेशनसाठी वैयक्तिक एन्क्रिप्शन कीज अनिवार्य करते, ज्यामुळे सार्वजनिक नेटवर्कवर देखील वापरकर्त्यांचा डेटा सुरक्षित राहतो.
### ३. संपूर्ण वेन्यू इस्टेट्समध्ये मल्टी - साईट रोमिंग
एंटरप्राइझ चेन्स, रिटेल मॉल्स, हॉटेल ग्रुप्स आणि ट्रान्झिट हब्ससाठी, एकच Hotspot 2.0 प्रोफाईल उपकरणांना पुन्हा प्रमाणीकरण न करता शेकडो प्रत्यक्ष ठिकाणांवर रोमिंग करण्यास सक्षम करते.
### ४. टेलिकॉम कॅरियर्ससाठी SIM-आधारित सेल्युलर ऑफलोडिंग
स्टेडियम, विमानतळ आणि शॉपिंग सेंटर्स सारख्या जास्त गर्दीच्या ठिकाणांमधील सॅच्युरेटेड सेल्युलर टॉवर्सवरून डेटा ट्रॅफिक ऑफलोड करण्यासाठी मोबाईल ऑपरेटर्स Passpoint प्रोफाईल्स तैनात करतात. पायाभूत सुविधांचे मॉनिटायझेशन करण्यासाठी आणि इनडोअर कव्हरेज सुधारण्यासाठी वेन्यू मालक कॅरियर्ससोबत भागीदारी करू शकतात.
## Hotspot 2.0 चे तांत्रिक आर्किटेक्चर: IEEE 802.11u आणि ANQP
Hotspot 2.0 चा तांत्रिक पाया प्री - असोसिएशन डिस्कव्हरीवर अवलंबून असतो. मानक WiFi ला नेटवर्क सेवा शोधण्यापूर्वी उपकरणाला AP सोबत जोडणे आवश्यक असते. Hotspot 2.0 उपकरण अजूनही प्रोबिंग स्टेटमध्ये असताना माहितीची देवाणघेवाण करण्यासाठी Access Network Query Protocol (ANQP) फ्रेम्सचा वापर करते.
### ANQP माहिती घटकांची देवाणघेवाण
* **Domain Name:** नेटवर्क ऑपरेटर आणि रेल्म (realm) माहिती ओळखते.
* **Roaming Consortium Unique Identifier (OI):** वापरकर्त्याचे सबस्क्रिप्शन विनामूल्य प्रवेशाची अनुमती देते की नाही हे सत्यापित करण्यासाठी कॅरियर रोमिंग करारांशी जुळणी करते.
* **NAI Realm List:** समर्थित प्रमाणीकरण पद्धती निर्दिष्ट करते (उदा. EAP-TLS, EAP-TTLS, EAP-SIM).
* **IP Address Type Availability:** कनेक्शन स्थापित झाल्यावर IPv4 की IPv6 पत्ते नियुक्त केले जातात याची पुष्टी करते.
## Hotspot 2.0 आणि Passpoint नेटवर्क कसे तैनात करावे
एंटरप्राइझ ॲक्सेस पॉईंट इस्टेटमध्ये Hotspot 2.0 तैनात करण्यासाठी सुसंगत वायरलेस पायाभूत सुविधा आणि क्लाउड RADIUS प्रमाणीकरण सेवा आवश्यक असते.
### १. हार्डवेअर आणि फर्मवेअर सुसंगतता सत्यापित करा
तुमचे वायरलेस ॲक्सेस पॉईंट्स आणि WLAN कंट्रोलर्स Hotspot 2.0 Release 2 किंवा Release 3 ला सपोर्ट करत असल्याची खात्री करा. Cisco Meraki, HPE Aruba, Ruckus Wireless, Juniper Mist, Ubiquiti UniFi आणि Fortinet यांसारखे आघाडीचे Enterprise AP विक्रेते नेटिव्ह Passpoint कॉन्फिगरेशन मॉड्यूल्स प्रदान करतात.
### २. RADIUS आयडेंटिटी आणि EAP सर्व्हर कॉन्फिगर करा
उपकरणांचे प्रमाणपत्र किंवा आयडेंटिटी टोकन प्रमाणित करण्यासाठी Hotspot 2.0 ला 802.1X RADIUS सर्व्हरची आवश्यकता असते. Purple सारखे क्लाउड-नेटिव्ह प्लॅटफॉर्म्स ऑन-प्रिमाइसेस सर्व्हर हार्डवेअरची आवश्यकता न घेता थेट विद्यमान आयडेंटिटी प्रदाते (Entra ID, Okta, Google Workspace) आणि RADIUS क्लस्टर्सशी जोडले जातात.
### ३. OSU (Online Sign-Up) आणि Passpoint प्रोफाईल्स प्रकाशित करा
Online Sign-Up (OSU) सर्व्हर नवीन वापरकर्त्यांना वेब पोर्टल, QR कोड किंवा मोबाईल ॲप्लिकेशनद्वारे सुरक्षित Passpoint WiFi प्रोफाईल डाउनलोड करण्याची परवानगी देतो. एकदा इंस्टॉल झाल्यानंतर, भविष्यातील स्वयंचलित कनेक्शन्ससाठी हे प्रोफाईल सक्रिय राहते.
## Hotspot 2.0 साठी डिव्हाइस सुसंगतता तपासणे
आधुनिक मोबाईल ऑपरेटिंग सिस्टीम्समध्ये अंगभूत Passpoint सपोर्ट मिळतो:
* **iOS आणि iPadOS:** Apple डिव्हाइसेसनी iOS 7 पासून नेटिव्हली Hotspot 2.0 ला सपोर्ट केला आहे. Passpoint प्रोफाईल्स MDM किंवा वेब डाउनलोडद्वारे लागू केले जाऊ शकतात.
* **Android:** Android 6.0+ वर चालणाऱ्या Android डिव्हाइसेसमध्ये प्रगत WiFi प्राधान्यांतर्गत नेटिव्ह Passpoint (HS2.0) सेटिंग्ज समाविष्ट असतात.
* **Windows आणि macOS:** Windows 10/11 आणि macOS Monterey+ हे 802.11u प्री-असोसिएशन डिस्कव्हरी आणि एंटरप्राइझ प्रोफाईल व्यवस्थापनास सपोर्ट करतात.
## Hotspot 2.0 बद्दल वारंवार विचारले जाणारे प्रश्न
### Hotspot 2.0 आणि Passpoint मध्ये काय फरक आहे?
Hotspot 2.0 हे IEEE 802.11u वर आधारित WiFi Alliance द्वारे विकसित केलेले मूलभूत तांत्रिक मानक आहे. Passpoint हा विविध विक्रेत्यांमधील हार्डवेअर इंटरऑपरेबिलिटीची पडताळणी करण्यासाठी WiFi Alliance द्वारे व्यवस्थापित केलेला अधिकृत ब्रँड आणि प्रमाणन कार्यक्रम आहे.
### Hotspot 2.0 हे ओपन गेस्ट WiFi पेक्षा अधिक सुरक्षित आहे का?
होय. जुने ओपन गेस्ट WiFi डेटा अनएनक्रिप्टेड स्वरूपात हवेत प्रसारित करते. Hotspot 2.0 हे WPA2/WPA3-Enterprise एन्क्रिप्शन सक्तीचे करते, जे इव्हसड्रॉपिंग (गुप्तपणे ऐकणे) रोखण्यासाठी प्रत्येक डिव्हाइससाठी अद्वितीय एन्क्रिप्शन की तयार करते.
### Hotspot 2.0 साठी हार्डवेअर बदलण्याची आवश्यकता आहे का?
बहुतांश प्रकरणांमध्ये, नाही. Cisco, Aruba, Ruckus, Mist, आणि UniFi कडील एंटरप्राइझ ॲक्सेस पॉइंट्स मानक फर्मवेअर अपडेट्सद्वारे Hotspot 2.0 ला सपोर्ट करतात. Purple सारखे क्लाउड मॅनेजमेंट प्लॅटफॉर्म्स सध्याच्या हार्डवेअरवर Passpoint RADIUS प्रोफाईल्स व्यवस्थापित करतात.
## Purple सह Hotspot 2.0 डिप्लॉयमेंटला गती द्या
Purple एक क्लाउड-नेटिव्ह
Guest WiFi आणि Passpoint प्लॅटफॉर्म प्रदान करते जे घर्षण-जड स्प्लॅश स्क्रीनला शून्य-क्लिक, ओळख-चालित 802.1X प्रमाणीकरणासह बदलते. सर्व प्रमुख एंटरप्राइझ WLC आणि ॲक्सेस पॉइंट विक्रेत्यांशी सुसंगत, Purple स्थळांना Passpoint, सुरक्षित अतिथी प्रवेश आणि स्थान विश्लेषण डिप्लॉय करण्यास सक्षम करते.