Aruba Central आणि Purple WiFi: क्लाउड-मॅनेज्ड इंटिग्रेशन
Purple च्या क्लाउड-होस्टेड अतिथी WiFi इंटेलिजन्स प्लॅटफॉर्मसोबत Aruba Central इंटिग्रेट करण्यासाठी एक सर्वसमावेशक तांत्रिक संदर्भ मार्गदर्शक. हे मार्गदर्शक आर्किटेक्चर, बाह्य Captive Portal आणि RADIUS चे टप्प्याटप्प्याने कॉन्फिगरेशन आणि एंटरप्राइझ IT टीम्ससाठी मल्टी-साइट रोलआउट धोरणे कव्हर करते.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश
- तांत्रिक सखोल माहिती
- आर्किटेक्चरल शिफ्ट: कंट्रोलरवरून क्लाउडवर
- ऑथेंटिकेशन फ्लो
- अंमलबजावणी मार्गदर्शक
- पायरी 1: अतिथी SSID तयार करा
- पायरी 2: बाह्य Captive Portal प्रोफाइल कॉन्फिगर करा
- पायरी 3: RADIUS-as-a-Service कॉन्फिगर करा
- पायरी 4: वॉल्ड गार्डन परिभाषित करा
- पायरी 5: VLAN आणि DHCP कॉन्फिगरेशन
- मल्टी-साइट रोलआउट्ससाठी सर्वोत्तम पद्धती
- 1. ग्रुप स्ट्रक्चर आणि हायरार्की
- 2. पॅरामीटराइज्ड रीडायरेक्ट्स
- 3. API-ड्रिव्हन प्रोव्हिजनिंग
- 4. SSID कन्सोलिडेशन
- ट्रबलशूटिंग आणि रिस्क मिटिगेशन
- सामान्य फेल्युअर मोड्स
- रिस्क मिटिगेशन: कंप्लायन्स आणि प्रायव्हसी
- ROI आणि बिझनेस इम्पॅक्ट

कार्यकारी सारांश
वितरित वायरलेस नेटवर्क्स व्यवस्थापित करणाऱ्या एंटरप्राइझ IT टीम्ससाठी, ऑन-प्रिमाइसेस कंट्रोलर्सवरून Aruba Central सारख्या क्लाउड-मॅनेज्ड प्लॅटफॉर्मवर स्थलांतरित केल्याने डिप्लॉयमेंट मॉडेल मूलभूतपणे बदलते. Captive Portal आणि RADIUS ऑथेंटिकेशनचे मुख्य मेकॅनिक्स समान असले तरी, कॉन्फिगरेशन पॅराडाइम डिव्हाइस-केंद्रीत वरून ग्रुप-आधारित पॉलिसी मॅनेजमेंटकडे वळते.
हे मार्गदर्शक Purple च्या क्लाउड-होस्टेड अतिथी WiFi इंटेलिजन्स प्लॅटफॉर्मसोबत Aruba Central इंटिग्रेट करण्यासाठी सर्वसमावेशक तांत्रिक संदर्भ प्रदान करते. आम्ही ऑन-प्रिमाइसेस आणि क्लाउड-मॅनेज्ड डिप्लॉयमेंट्समधील आर्किटेक्चरल फरक, बाह्य Captive Portal आणि RADIUS-as-a-Service साठी टप्प्याटप्प्याने कॉन्फिगरेशन आणि Aruba Central API वापरून मल्टी-साइट रोलआउट्स स्वयंचलित करण्याच्या धोरणांचा समावेश करतो. तुम्ही डझनभर प्रादेशिक कार्यालयांमध्ये किंवा रिटेल स्टोअर्सच्या जागतिक स्तरावर Guest WiFi डिप्लॉय करत असलात तरीही, हा संदर्भ सुरक्षित, स्केलेबल आणि कंप्लायंट इंटिग्रेशन सुनिश्चित करण्यासाठी आवश्यक असलेले कृतीयोग्य मार्गदर्शन प्रदान करतो.
तांत्रिक सखोल माहिती
आर्किटेक्चरल शिफ्ट: कंट्रोलरवरून क्लाउडवर
पारंपारिक Aruba डिप्लॉयमेंटमध्ये, मोबिलिटी कंट्रोलर्स पॉलिसी एन्फोर्समेंट पॉईंट्स म्हणून काम करतात. Captive Portal प्रोफाइल्स, वॉल्ड गार्डन नियम आणि RADIUS सर्व्हर व्याख्या थेट कंट्रोलरवर कॉन्फिगर केल्या जातात. जेव्हा एखादा अतिथी AP शी जोडला जातो, तेव्हा त्यांचा ट्रॅफिक कंट्रोलरकडे परत टनेल केला जातो, जो Captive Portal कडे HTTP रीडायरेक्ट हाताळतो आणि बॅकएंड सर्व्हरवर RADIUS ऑथेंटिकेशन प्रॉक्सी करतो.
Aruba Central वितरित एन्फोर्समेंट मॉडेलवर कार्य करते. पॉलिसी एन्फोर्समेंट इन्स्टंट ॲक्सेस पॉईंट (IAP) एजवर होते, तर कॉन्फिगरेशन क्लाउडवरून खाली ढकलले जाते. इंटिग्रेशन टचपॉइंट्स स्थानिक डिव्हाइस कॉन्फिगरेशनवरून ग्रुप टेम्पलेट्स, SSID प्रोफाइल्स आणि Central च्या कॉन्फिगरेशन हायरार्कीमधील बाह्य Captive Portal ऑब्जेक्ट्सकडे वळतात.

Purple या नेटवर्क लेयरच्या वर क्लाउड-होस्टेड इंटेलिजन्स प्लॅटफॉर्म म्हणून बसते. हे Captive Portal इंजिन प्रदान करते, ऑथेंटिकेशन लॉजिक (सोशल लॉगिन, SMS आणि फॉर्म-आधारित ऑथेंटिकेशनसह) हाताळते, फर्स्ट-पार्टी डेटा कॅप्चर करते आणि WiFi Analytics डॅशबोर्डद्वारे तुमच्या मार्केटिंग आणि ऑपरेशन्स टीम्सना ॲनालिटिक्स परत फीड करते. Purple RADIUS-as-a-Service देखील प्रदान करते, ज्यामुळे अतिथी ऑथेंटिकेशनसाठी FreeRADIUS किंवा Cisco ISE सारख्या ऑन-प्रिमाइसेस RADIUS इन्फ्रास्ट्रक्चरची आवश्यकता दूर होते.
ऑथेंटिकेशन फ्लो
- असोसिएशन: अतिथी डिव्हाइस Aruba IAP द्वारे ब्रॉडकास्ट केलेल्या अतिथी SSID शी जोडले जाते.
- प्री-ऑथेंटिकेशन रोल: IAP अतिथीला प्री-ऑथेंटिकेशन रोल नियुक्त करतो. हा रोल केवळ DNS, DHCP आणि वॉल्ड गार्डनमध्ये स्पष्टपणे अनुमती दिलेल्या डोमेन्ससाठी असलेल्या ट्रॅफिकला परवानगी देतो.
- HTTP इंटरसेप्ट: जेव्हा अतिथी ब्राउझर उघडतो आणि HTTP साइटवर प्रवेश करण्याचा प्रयत्न करतो, तेव्हा IAP विनंती इंटरसेप्ट करतो.
- रीडायरेक्ट: IAP त्याच्या बाह्य Captive Portal प्रोफाइलचा संदर्भ घेतो आणि अतिथीच्या ब्राउझरला Purple च्या स्प्लॅश पेज URL वर रीडायरेक्ट करतो, ज्यामध्ये AP MAC ॲड्रेस आणि क्लायंट MAC ॲड्रेस सारखे पॅरामीटर्स जोडले जातात.
- ऑथेंटिकेशन: अतिथी Purple स्प्लॅश पेजद्वारे ऑथेंटिकेट करतो.
- RADIUS ॲक्सेस-रिक्वेस्ट: Purple चे बॅकएंड अतिथीच्या वतीने IAP (किंवा व्हर्च्युअल कंट्रोलर) ला RADIUS ॲक्सेस-रिक्वेस्ट पाठवते.
- RADIUS ॲक्सेस-ॲक्सेप्ट: यशस्वी ऑथेंटिकेशनवर, Purple IAP ला RADIUS ॲक्सेस-ॲक्सेप्ट मेसेज परत पाठवते.
- ऑथेंटिकेटेड रोल: IAP अतिथीला प्री-ऑथेंटिकेशन रोलमधून ऑथेंटिकेटेड अतिथी रोलमध्ये हलवतो, ज्यामुळे पूर्ण इंटरनेट ॲक्सेस मिळतो.
- अकाउंटिंग: IAP संपूर्ण सेशनमध्ये Purple ला RADIUS अकाउंटिंग-स्टार्ट आणि अंतरिम अपडेट पॅकेट्स पाठवतो, ज्यामुळे सेशनचा कालावधी आणि डेटा वापराची दृश्यमानता मिळते.
अंमलबजावणी मार्गदर्शक
हा विभाग Aruba Central मध्ये सिंगल साइट इंटिग्रेट करण्यासाठी आवश्यक असलेल्या टप्प्याटप्प्याने कॉन्फिगरेशनची रूपरेषा देतो. मल्टी-साइट डिप्लॉयमेंट्ससाठी, हे कॉन्फिगरेशन ग्रुप टेम्पलेटमध्ये तयार केले जावे.
पायरी 1: अतिथी SSID तयार करा
- Aruba Central WebUI मध्ये, टार्गेट ग्रुप कॉन्टेक्स्टवर नेव्हिगेट करा.
- Manage अंतर्गत, Devices > Access Points वर क्लिक करा, त्यानंतर Config आयकॉनवर क्लिक करा.
- WLANs टॅब निवडा आणि + Add SSID वर क्लिक करा.
- SSID साठी नाव प्रविष्ट करा (उदा.
Venue-Guest). - Security टॅब अंतर्गत, सिक्युरिटी लेव्हल Visitors वर सेट करा.
पायरी 2: बाह्य Captive Portal प्रोफाइल कॉन्फिगर करा
- SSID सिक्युरिटी सेटिंग्जमध्ये, स्प्लॅश पेज प्रकार External Captive Portal म्हणून निवडा.
- नवीन Captive Portal प्रोफाइल तयार करण्यासाठी + आयकॉनवर क्लिक करा.
- Name: वर्णनात्मक नाव प्रविष्ट करा (उदा.
Purple-Portal). - Authentication Type: Radius Authentication निवडा.
- IP or Hostname: तुमच्या Purple पोर्टल सेटिंग्जमध्ये प्रदान केलेले Purple Captive Portal सर्व्हर होस्टनाव प्रविष्ट करा.
- URL: Purple द्वारे प्रदान केलेली रीडायरेक्ट URL प्रविष्ट करा.
- Use HTTPS: सुरक्षित संवादाची अंमलबजावणी करण्यासाठी हा पर्याय सक्षम करा.
- Captive Portal Failure: पोर्टल पोहोचण्यायोग्य नसल्यास अतिथी ऑथेंटिकेशन बायपास करू शकणार नाहीत याची खात्री करण्यासाठी Deny Internet निवडा.
पायरी 3: RADIUS-as-a-Service कॉन्फिगर करा
- अद्याप SSID सिक्युरिटी सेटिंग्जमध्ये असताना, बाह्य Captive Portal कॉन्फिगरेशन अंतर्गत Primary Server फील्ड शोधा.
- नवीन बाह्य ऑथेंटिकेशन सर्व्हर जोडण्यासाठी + आयकॉनवर क्लिक करा.
- IP Address: Purple च्या RADIUS सर्व्हरचा IP ॲड्रेस किंवा होस्टनाव प्रविष्ट करा.
- Shared Key: तुमच्या Purple पोर्टलमध्ये व्युत्पन्न केलेले RADIUS शेअर्ड सिक्रेट प्रविष्ट करा. महत्त्वाचे: हे तंतोतंत जुळले पाहिजे.
- Auth Port:
1812 - Accounting Port:
1813 - Purple डॅशबोर्डमध्ये अचूक सेशन ट्रॅकिंग सुनिश्चित करण्यासाठी Accounting सक्षम केले आहे आणि वाजवी अंतरावर (उदा. 5 मिनिटे) सेट केले आहे याची खात्री करा.
पायरी 4: वॉल्ड गार्डन परिभाषित करा
वॉल्ड गार्डन हा सर्वात गंभीर कॉन्फिगरेशन घटक आहे. अतिथीने ऑथेंटिकेट करण्यापूर्वी ते कोणत्या डोमेन्समध्ये प्रवेश करू शकतात हे ते परिभाषित करते. वॉल्ड गार्डन अपूर्ण असल्यास, स्प्लॅश पेज लोड होणार नाही किंवा सोशल ऑथेंटिकेशन खंडित होईल.
- SSID सेटिंग्जमध्ये, Access नियमांवर नेव्हिगेट करा.
- Purple च्या Captive Portal डोमेन्स आणि CDN एंडपॉइंट्सवर ट्रॅफिकला अनुमती देण्यासाठी नियम जोडा.
- तुम्ही सोशल लॉगिन (उदा. Facebook, Google, X) वापरत असल्यास, तुम्ही त्या आयडेंटिटी प्रोव्हायडर्ससाठी संबंधित डोमेन्स जोडणे आवश्यक आहे. Purple त्यांच्या सपोर्ट डॉक्युमेंटेशनमध्ये आवश्यक वॉल्ड गार्डन डोमेन्सची अपडेटेड यादी राखते.
पायरी 5: VLAN आणि DHCP कॉन्फिगरेशन
अतिथी SSID तुमच्या कॉर्पोरेट नेटवर्कपासून वेगळ्या, समर्पित VLAN वर मॅप केले असल्याची खात्री करा.
- SSID कॉन्फिगरेशनमधील VLANs टॅब अंतर्गत, External DHCP server assigned (तुमचे स्वतःचे DHCP इन्फ्रास्ट्रक्चर वापरत असल्यास) किंवा Instant AP assigned (व्हर्च्युअल कंट्रोलर अतिथींसाठी DHCP आणि NAT हाताळत असल्यास) निवडा.
- अतिथी नेटवर्कसाठी योग्य VLAN ID निर्दिष्ट करा.
मल्टी-साइट रोलआउट्ससाठी सर्वोत्तम पद्धती
डझनभर किंवा शेकडो ठिकाणांवर डिप्लॉय करताना—मग ते Retail , Hospitality , किंवा Healthcare असो—मॅन्युअल कॉन्फिगरेशनमध्ये त्रुटी होण्याची शक्यता असते. यासाठी शिस्तबद्ध, स्वयंचलित दृष्टिकोन आवश्यक आहे.

1. ग्रुप स्ट्रक्चर आणि हायरार्की
तुमचे Aruba Central ग्रुप स्ट्रक्चर तुमच्या ठिकाणाच्या हायरार्कीशी संरेखित करा. ठिकाणाचा प्रकार किंवा ब्रँडवर आधारित ग्रुप्स तयार करणे हा एक सामान्य पॅटर्न आहे (उदा. "फ्लॅगशिप स्टोअर्स" विरुद्ध "पॉप-अप लोकेशन्स"). बाह्य Captive Portal प्रोफाइल ग्रुप स्तरावर लागू केले जाते, याचा अर्थ त्या ग्रुपमधील सर्व APs समान Purple इंटिग्रेशन सेटिंग्ज इनहेरिट करतात.
2. पॅरामीटराइज्ड रीडायरेक्ट्स
वेगवेगळ्या साइट्सना वेगवेगळ्या स्प्लॅश पेज थीम्सची आवश्यकता असल्यास, तुम्हाला प्रत्येक साइटसाठी स्वतंत्र Captive Portal प्रोफाइल्सची आवश्यकता नाही. Purple तुम्हाला एकच रीडायरेक्ट URL वापरण्याची अनुमती देते जी AP MAC ॲड्रेस किंवा Aruba AP द्वारे URL ला जोडलेल्या कस्टम पॅरामीटरवर आधारित योग्य थीम डायनॅमिकपणे सर्व्ह करते.
3. API-ड्रिव्हन प्रोव्हिजनिंग
साइट ऑनबोर्डिंग स्वयंचलित करण्यासाठी Aruba Central REST API चा फायदा घ्या. Central API तुम्हाला प्रोग्रॅमॅटिकली SSIDs तयार करण्याची, Captive Portal प्रोफाइल्स नियुक्त करण्याची आणि वॉल्ड गार्डन याद्या अपडेट करण्याची अनुमती देते. जेव्हा Purple API सोबत एकत्र केले जाते, तेव्हा तुम्ही झिरो-टच प्रोव्हिजनिंग वर्कफ्लो तयार करू शकता:
- स्क्रिप्ट ट्रिगर्स: तुमच्या CMDB मध्ये नवीन ठिकाण जोडले जाते.
- Purple API: Purple मध्ये ठिकाणाचा रेकॉर्ड तयार करते आणि RADIUS सिक्रेट व्युत्पन्न करते.
- Central API: Aruba Central मध्ये साइट तयार करते, APs नियुक्त करते, ग्रुप टेम्पलेट लागू करते आणि Purple RADIUS सिक्रेट इंजेक्ट करते.
4. SSID कन्सोलिडेशन
वेगवेगळ्या वापरकर्ता प्रकारांसाठी (उदा. "Guest", "Contractor", "Vendor") एकाधिक अतिथी SSIDs ब्रॉडकास्ट करण्याचा मोह टाळा. आमच्या Indoor Positioning System: UWB, BLE, & WiFi Guide वरील मार्गदर्शकामध्ये तपशीलवार सांगितल्याप्रमाणे, जास्त SSIDs बीकन फ्रेम्ससह मौल्यवान एअरटाइम वापरून RF कार्यप्रदर्शन कमी करतात. एकच SSID ब्रॉडकास्ट करा आणि वापरकर्त्याच्या ओळखीवर आधारित भिन्न रोल्स किंवा बँडविड्थ मर्यादा नियुक्त करण्यासाठी Purple च्या ऑथेंटिकेशन लॉजिकचा वापर करा.
ट्रबलशूटिंग आणि रिस्क मिटिगेशन
सामान्य फेल्युअर मोड्स
- स्प्लॅश पेज लोड होण्यात अपयशी: ही जवळजवळ नेहमीच वॉल्ड गार्डनची समस्या असते. अतिथी डिव्हाइस अशा डोमेनवरून रिसोर्स (उदा. फॉन्ट, इमेज किंवा CSS फाईल) लोड करण्याचा प्रयत्न करत आहे ज्याला प्री-ऑथेंटिकेशनची परवानगी नाही. ब्लॉक केलेल्या विनंत्या ओळखण्यासाठी टेस्ट डिव्हाइसवर ब्राउझरच्या डेव्हलपर टूल्सचा वापर करा.
- सायलेंट ऑथेंटिकेशन फेल्युअर्स: जर स्प्लॅश पेज लोड झाले, वापरकर्ता ऑथेंटिकेट झाला, परंतु त्यांना इंटरनेट ॲक्सेस दिला गेला नाही, तर ही समस्या सामान्यतः RADIUS शेअर्ड सिक्रेट मिसमॅच किंवा AP आणि Purple च्या RADIUS सर्व्हरमधील UDP पोर्ट्स 1812/1813 ब्लॉक करणारी फायरवॉल असते.
- रीडायरेक्टवर सर्टिफिकेट एरर्स: आधुनिक ऑपरेटिंग सिस्टिम्स कठोर HTTPS व्हॅलिडेशन लागू करतात. जर तुमचे वॉल्ड गार्डन Purple चे TLS सर्टिफिकेट प्रमाणित करण्यासाठी क्लायंट डिव्हाइसद्वारे वापरल्या जाणाऱ्या सर्टिफिकेट रिव्होकेशन लिस्ट (CRL) किंवा ऑनलाइन सर्टिफिकेट स्टेटस प्रोटोकॉल (OCSP) एंडपॉइंट्सवर प्रवेश अवरोधित करत असेल, तर ब्राउझर सुरक्षा चेतावणी देईल. हे एंडपॉइंट्स व्हाईटलिस्ट केलेले असल्याची खात्री करा.
रिस्क मिटिगेशन: कंप्लायन्स आणि प्रायव्हसी
अतिथी WiFi डिप्लॉय करताना, तुम्ही वैयक्तिक डेटावर प्रक्रिया करत आहात. इंटिग्रेशन प्रायव्हसी नियमांना लक्षात ठेवून डिझाइन केले पाहिजे.
- GDPR आणि CCPA: तुमचे Purple स्प्लॅश पेज स्पष्ट अटी व शर्ती आणि डेटा कॅप्चरसाठी स्पष्ट संमती यंत्रणा सादर करत असल्याची खात्री करा. नियामक प्रभावांच्या अधिक संदर्भासाठी, आमच्या EU AI Act and Guest WiFi: What Marketers Need to Know वरील ब्रीफिंगचा संदर्भ घ्या.
- PCI DSS: अतिथी ट्रॅफिक पेमेंट प्रोसेसिंग नेटवर्क्सपासून लॉजिकली वेगळे केले पाहिजे. Aruba Central मध्ये अतिथी SSID ला नियुक्त केलेले VLAN तुमच्या पॉईंट-ऑफ-सेल (POS) इन्फ्रास्ट्रक्चरकडे राउट करू शकत नाही याची पडताळणी करा.
ROI आणि बिझनेस इम्पॅक्ट
Aruba Central आणि Purple मधील क्लाउड-मॅनेज्ड इंटिग्रेशनमधील संक्रमण मोजता येण्याजोगे व्यावसायिक मूल्य प्रदान करते:
- कमी झालेला TCO: ऑन-प्रिमाइसेस कंट्रोलर्स आणि स्थानिक RADIUS सर्व्हर्स काढून टाकल्याने हार्डवेअर खर्च आणि देखभाल ओव्हरहेड कमी होतो.
- ऑपरेशनल ॲजिलिटी: ग्रुप-आधारित पॉलिसी मॅनेजमेंट आणि API-ड्रिव्हन प्रोव्हिजनिंग IT टीम्सना दिवसांऐवजी काही मिनिटांत नवीन साइट्स डिप्लॉय करण्याची अनुमती देतात.
- ॲक्शनेबल इंटेलिजन्स: नेटवर्क एजला Purple च्या ॲनालिटिक्स प्लॅटफॉर्मशी अखंडपणे जोडून, ठिकाणांना फूटफॉल, ड्वेल टाइम्स आणि ग्राहकांच्या डेमोग्राफिक्समध्ये त्वरित दृश्यमानता मिळते, ज्यामुळे कॉस्ट सेंटर (अतिथी WiFi) चे रूपांतर महसूल-निर्मिती ॲसेटमध्ये होते.
अधिक माहितीसाठी आमचा डीप-डाइव्ह पॉडकास्ट ऐका:
महत्वाच्या व्याख्या
बाह्य Captive Portal प्रोफाइल
Aruba Central मधील एक कॉन्फिगरेशन ऑब्जेक्ट जो Purple सारख्या थर्ड-पार्टी अतिथी WiFi प्लॅटफॉर्मसाठी रीडायरेक्ट URL आणि ऑथेंटिकेशन सर्व्हर तपशील परिभाषित करतो.
हा प्राथमिक इंटिग्रेशन पॉईंट आहे जिथे IT टीम्स त्यांचे Aruba नेटवर्क Purple च्या क्लाउड सेवांशी लिंक करतात.
वॉल्ड गार्डन
ॲक्सेस नियमांचा एक संच जो वापरकर्त्याने ऑथेंटिकेट करण्यापूर्वी विशिष्ट IP ॲड्रेसेस किंवा डोमेन्सवर ट्रॅफिकला परवानगी देतो.
अतिथी डिव्हाइसेसना Purple स्प्लॅश पेज लोड करण्यासाठी, सोशल लॉगिन प्रोव्हायडर्समध्ये प्रवेश करण्यासाठी आणि पूर्ण इंटरनेट ॲक्सेस मिळवण्यापूर्वी TLS सर्टिफिकेट्स प्रमाणित करण्यासाठी अनुमती देण्यासाठी आवश्यक आहे.
RADIUS-as-a-Service
Purple द्वारे प्रदान केलेला क्लाउड-होस्टेड RADIUS सर्व्हर जो अतिथी WiFi सेशन्ससाठी ऑथेंटिकेशन आणि अकाउंटिंग हाताळतो.
अतिथी ॲक्सेससाठी ऑन-प्रिमाइसेस RADIUS इन्फ्रास्ट्रक्चर डिप्लॉय आणि राखण्यासाठी एंटरप्राइझ IT टीम्सची आवश्यकता दूर करते.
प्री-ऑथेंटिकेशन रोल
SSID शी जोडल्यावर अतिथी डिव्हाइसला नियुक्त केलेली प्रारंभिक स्थिती, जी केवळ DNS, DHCP आणि वॉल्ड गार्डन डेस्टिनेशन्सपुरता प्रवेश मर्यादित करते.
अनऑथेंटिकेटेड डिव्हाइसेसना इंटरनेट किंवा कॉर्पोरेट नेटवर्कमध्ये प्रवेश करण्यापासून रोखून सुरक्षा सुनिश्चित करते.
ग्रुप टेम्पलेट
Aruba Central मधील एक हायरार्किकल कॉन्फिगरेशन स्ट्रक्चर जे एकाधिक ॲक्सेस पॉईंट्सवर पॉलिसीज आणि SSID सेटिंग्ज समान रीतीने लागू करण्याची अनुमती देते.
स्केलेबल, सुसंगत मल्टी-साइट डिप्लॉयमेंट्स साध्य करण्यासाठी मूलभूत यंत्रणा.
RADIUS अकाउंटिंग
अशी प्रक्रिया ज्याद्वारे ॲक्सेस पॉईंट सेशन डेटा (सुरुवातीची वेळ, कालावधी, ट्रान्सफर केलेला डेटा) RADIUS सर्व्हरला पाठवतो.
WiFi ॲनालिटिक्स डॅशबोर्डमध्ये ड्वेल टाइम आणि बँडविड्थ वापरावर अचूक ॲनालिटिक्स प्रदान करण्यासाठी Purple साठी महत्त्वपूर्ण.
OCSP/CRL एंडपॉइंट्स
SSL/TLS सर्टिफिकेटची वैधता पडताळण्यासाठी ब्राउझरद्वारे वापरले जाणारे ऑनलाइन सर्टिफिकेट स्टेटस प्रोटोकॉल आणि सर्टिफिकेट रिव्होकेशन लिस्ट एंडपॉइंट्स.
जर हे एंडपॉइंट्स वॉल्ड गार्डनद्वारे ब्लॉक केले गेले असतील, तर आधुनिक डिव्हाइसेस Purple स्प्लॅश पेजऐवजी सुरक्षा चेतावणी प्रदर्शित करतील.
OAuth 2.0
ऑथरायझेशनसाठी इंडस्ट्री-स्टँडर्ड प्रोटोकॉल, जो Aruba Central REST API मध्ये सुरक्षित प्रवेशासाठी वापरला जातो.
नवीन साइट्स आणि Captive Portal प्रोफाइल्सचे प्रोव्हिजनिंग स्क्रिप्ट आणि स्वयंचलित करण्यासाठी IT टीम्सनी OAuth क्रेडेंशियल्स व्युत्पन्न करणे आवश्यक आहे.
सोडवलेली उदाहरणे
एक 200-खोल्यांचे हॉटेल ऑन-प्रिमाइसेस Aruba मोबिलिटी कंट्रोलर्सवरून Aruba Central वर स्थलांतरित होत आहे. त्यांना त्यांचे विद्यमान Purple WiFi इंटिग्रेशन, जे कस्टम स्प्लॅश पेज आणि सोशल लॉगिन वापरते, 45 ॲक्सेस पॉईंट्सवर रेप्लिकेट करण्याची आवश्यकता आहे. IT टीमने कॉन्फिगरेशनकडे कसा दृष्टिकोन ठेवला पाहिजे?
IT टीमने प्रथम हॉटेलसाठी Aruba Central मध्ये एक समर्पित ग्रुप तयार केला पाहिजे. या ग्रुपमध्ये, ते 'Visitors' वर सेट केलेल्या सिक्युरिटी लेव्हलसह नवीन अतिथी SSID कॉन्फिगर करतात. त्यानंतर त्यांनी Purple च्या रीडायरेक्ट URL कडे निर्देश करणारे बाह्य Captive Portal प्रोफाइल तयार केले पाहिजे आणि प्राथमिक ऑथेंटिकेशन सर्व्हर म्हणून Purple चे RADIUS-as-a-Service एंडपॉइंट कॉन्फिगर केले पाहिजे. महत्त्वाचे म्हणजे, ते सोशल लॉगिन वापरत असल्यामुळे, टीमने ऑथेंटिकेशनपूर्वी Purple चे डोमेन्स, CDN एंडपॉइंट्स आणि सोशल आयडेंटिटी प्रोव्हायडर्स (उदा. Facebook, Google) द्वारे आवश्यक असलेल्या विशिष्ट डोमेन्सवर ट्रॅफिकला स्पष्टपणे अनुमती देण्यासाठी SSID चे ॲक्सेस नियम (वॉल्ड गार्डन) कॉन्फिगर केले पाहिजेत. शेवटी, APs ग्रुपला नियुक्त केले जातात, जे आपोआप कॉन्फिगरेशन इनहेरिट करतात.
एक रिटेल चेन Aruba Central द्वारे व्यवस्थापित 150 स्टोअर्समध्ये Purple WiFi रोल आउट करत आहे. त्यांना त्यांच्या फ्लॅगशिप स्टोअर्स विरुद्ध त्यांच्या स्टँडर्ड आउटलेट्ससाठी वेगळी स्प्लॅश पेज थीम हवी आहे, परंतु कॉन्फिगरेशन ओव्हरहेड कमी करायचा आहे. ते हे कसे साध्य करू शकतात?
प्रत्येक स्टोअर प्रकारासाठी स्वतंत्र Aruba Central ग्रुप्स आणि स्वतंत्र बाह्य Captive Portal प्रोफाइल्स तयार करण्याऐवजी, चेन एकच ग्रुप टेम्पलेट आणि एकच रीडायरेक्ट URL वापरू शकते. Purple चा प्लॅटफॉर्म रीडायरेक्ट URL ला Aruba AP द्वारे जोडलेल्या पॅरामीटर्सवर आधारित, जसे की AP MAC ॲड्रेस किंवा साइट ID, डायनॅमिकपणे वेगवेगळ्या स्प्लॅश पेज थीम्स सर्व्ह करण्याची अनुमती देतो. IT टीम Central मध्ये एक बाह्य Captive Portal प्रोफाइल कॉन्फिगर करते आणि थीम मॅपिंग पूर्णपणे Purple प्लॅटफॉर्ममध्ये व्यवस्थापित करते.
सराव प्रश्न
Q1. तुम्ही Aruba Central मध्ये Purple कडे निर्देश करणारे बाह्य Captive Portal प्रोफाइल कॉन्फिगर केले आहे. अतिथी SSID शी कनेक्ट होतात, परंतु त्यांचे ब्राउझर स्प्लॅश पेजऐवजी सामान्य 'Cannot reach the server' एरर प्रदर्शित करतात. याचे सर्वात संभाव्य कारण काय आहे?
टीप: अतिथी यशस्वीरित्या ऑथेंटिकेट होण्यापूर्वी कोणत्या ट्रॅफिकला परवानगी आहे याचा विचार करा.
नमुना उत्तर पहा
सर्वात संभाव्य कारण म्हणजे अपूर्ण किंवा गहाळ वॉल्ड गार्डन कॉन्फिगरेशन. ऑथेंटिकेशनपूर्वी, AP DNS, DHCP आणि ॲक्सेस नियमांमध्ये स्पष्टपणे अनुमती दिलेल्या डोमेन्ससाठी असलेल्या ट्रॅफिक व्यतिरिक्त सर्व ट्रॅफिक ड्रॉप करतो. तुम्ही Purple चे Captive Portal डोमेन्स आणि CDN एंडपॉइंट्स व्हाईटलिस्ट केलेले असल्याची खात्री करणे आवश्यक आहे.
Q2. तुमची संस्था 50 प्रादेशिक कार्यालयांमध्ये Purple WiFi डिप्लॉय करत आहे. जर Purple RADIUS सर्व्हर तात्पुरता पोहोचण्यायोग्य नसेल, तर अतिथींना इंटरनेटवर अनऑथेंटिकेटेड ॲक्सेस दिला जाणार नाही याची तुम्हाला खात्री करायची आहे. बाह्य Captive Portal प्रोफाइलमध्ये तुम्ही कोणते सेटिंग कॉन्फिगर करणे आवश्यक आहे?
टीप: बाह्य सर्व्हर अयशस्वी झाल्यावर वर्तन ठरवणारे कॉन्फिगरेशन पॅरामीटर शोधा.
नमुना उत्तर पहा
तुम्ही 'Captive Portal Failure' वर्तन 'Deny Internet' वर सेट करणे आवश्यक आहे. हा फेल-क्लोज्ड दृष्टिकोन RADIUS सर्व्हरपर्यंत पोहोचता न आल्यास अनऑथेंटिकेटेड ॲक्सेस रोखून सुरक्षा आणि कंप्लायन्स सुनिश्चित करतो.
Q3. यशस्वी डिप्लॉयमेंटनंतर, मार्केटिंग टीम अहवाल देते की Purple चा ॲनालिटिक्स डॅशबोर्ड अतिथी लॉगिन दर्शवतो, परंतु सर्व सेशन्स 0 मिनिटांचा कालावधी आणि 0 बाइट्स डेटा वापर दर्शवतात. कोणती नेटवर्क कॉन्फिगरेशन पायरी चुकली?
टीप: सेशनचा कालावधी आणि डेटा वापर AP कडून ऑथेंटिकेशन सर्व्हरला कसा कळवला जातो याचा विचार करा.
नमुना उत्तर पहा
RADIUS अकाउंटिंग बहुधा सक्षम केले गेले नव्हते, किंवा अकाउंटिंग पोर्ट (1813) फायरवॉलद्वारे ब्लॉक केले गेले आहे. AP Purple ला सेशन मेट्रिक्स कळवण्यासाठी RADIUS अकाउंटिंग-स्टार्ट, इंटरिम-अपडेट आणि स्टॉप पॅकेट्स वापरतो. याशिवाय, Purple ला लॉगिन झाल्याचे माहित असते परंतु सेशनच्या तपशीलांमध्ये कोणतीही दृश्यमानता नसते.
या मालिकेमध्ये पुढे वाचा
DrayTek Vigor राउटर आणि ऍक्सेस पॉईंट्सचे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक DrayTek Vigor राउटर आणि VigorAP ऍक्सेस पॉईंट्सना Purple च्या क्लाउड प्लॅटफॉर्मसह एकत्रित करण्यासाठी टप्प्याटप्प्याने तांत्रिक सूचना प्रदान करते. यामध्ये Guest WiFi साठी DrayTek Captive Portal कॉन्फिगरेशन, सुरक्षित Staff WiFi साठी 802.1X ऑथेंटिकेशन, Walled Garden सेटअप आणि डायनॅमिक VLAN असाइनमेंटसह मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी DrayTek Multiple PSK (PPSK) कॉन्फिगरेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी Purple तैनात करणाऱ्या IT इंस्टॉलर्स आणि SMB नेटवर्क प्रशासकांसाठी डिझाइन केले आहे.
Purple WiFi सह Zyxel Nebula Cloud आणि USG Integration
हे तांत्रिक संदर्भ मार्गदर्शक Zyxel Nebula Cloud आणि USG Flex Firewalls चे Purple WiFi प्लॅटफॉर्मसोबतच्या एंड-टू-एंड Integration बद्दल माहिती देते. हे गेस्ट Captive Portal रिडायरेक्शन, RADIUS ऑथेंटिकेशन, Walled Garden सेटअप, 802.1X वापरून सुरक्षित Staff WiFi, आणि डायनॅमिक VLAN असाइनमेंटसह Zyxel Private Pre-Shared Keys (PPSK) वापरून मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी टप्प्याटप्प्याने कॉन्फिगरेशन सूचना प्रदान करते. हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी WiFi तैनात करणारे IT मॅनेजर्स, MSPs आणि नेटवर्क आर्किटेक्ट्सना PCI DSS, IEEE 802.1X आणि GDPR सह उद्योग मानकांवर आधारित कृतीयोग्य मार्गदर्शन मिळेल.
Alcatel-Lucent Enterprise (ALE) OmniAccess चे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक Alcatel-Lucent Enterprise (ALE) OmniAccess Stellar ॲक्सेस पॉइंट्स आणि Purple WiFi मधील तांत्रिक एकत्रीकरणाचा तपशील देते. यामध्ये Captive Portal रिडायरेक्शन, RADIUS ऑथेंटिकेशन, Walled Garden कॉन्फिगरेशन, सुरक्षित 802.1X Staff WiFi, आणि प्रायव्हेट प्री-शेअर्ड की (PPSK) सह डायनॅमिक VLAN स्टिअरिंग वापरून मल्टी-टेनंट WiFi सेगमेंटेशन समाविष्ट आहे - जे IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना ALE हार्डवेअरवर आयडेंटिटी-बेस्ड नेटवर्क्स तैनात करण्यासाठी एक संपूर्ण, कृतीयोग्य संदर्भ प्रदान करते.