पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple WiFi सह Cambium Networks cnPilot आणि cnMaestro एकत्रीकरण. एक सल्लागार ब्रीफिंग.
स्वागत आहे. जर तुम्ही Cambium Networks वातावरण चालवत असाल आणि तुम्हाला डेटा कॅप्चर करणारा, मार्केटिंगला चालना देणारा आणि सुसंगत राहणारा अतिथी WiFi अनुभव देण्यास सांगितले गेले असेल — तर हे ब्रीफिंग नेमके तुम्हाला हवे तेच आहे.
मी तुम्हाला Cambium cnPilot ॲक्सेस पॉइंट्स, cnMaestro क्लाउड कंट्रोलर आणि Purple WiFi एकत्र कसे बसतात याबद्दल मार्गदर्शन करणार आहे. आम्ही आर्किटेक्चर, RADIUS प्रमाणीकरण प्रवाह, वॉल्ड गार्डन कॉन्फिगरेशन, 802.1X वापरून सुरक्षित कर्मचारी WiFi आणि डायनॅमिक VLAN असाइनमेंटसह Cambium चे ePSK वैशिष्ट्य वापरून मल्टी-टेनंट सेगमेंटेशन कव्हर करू.
तुम्ही हॉटेल इस्टेट, रिटेल पोर्टफोलिओ, कॉन्फरन्स सेंटर किंवा सार्वजनिक क्षेत्रातील कॅम्पस व्यवस्थापित करत असाल, तत्त्वे सारखीच आहेत. चला सुरुवात करूया.
प्रथम, दोन्ही प्लॅटफॉर्मची द्रुत ओळख करून घेऊया.
Cambium Networks इनडोअर आणि आउटडोअर उपयोजनांसाठी cnPilot श्रेणीतील एंटरप्राइझ WiFi ॲक्सेस पॉइंट्स तयार करते — जसे की e410, e425H, e430H आणि e505. हे APs Cambium चे क्लाउड मॅनेजमेंट प्लॅटफॉर्म cnMaestro द्वारे मध्यवर्तीरित्या व्यवस्थापित केले जातात. cnMaestro तुम्हाला तुमच्या संपूर्ण AP इस्टेटमध्ये केंद्रीकृत दृश्यमानता, कॉन्फिगरेशन व्यवस्थापन आणि फर्मवेअर अद्यतने देते — मग ते एकाच ठिकाणी मोजकेच डिव्हाइसेस असोत किंवा राष्ट्रीय इस्टेटमधील हजारो APs असोत.
Purple WiFi हा एक एंटरप्राइझ अतिथी WiFi इंटेलिजन्स प्लॅटफॉर्म आहे. तो कॅप्टिव्ह पोर्टल हाताळतो — ब्रँडेड स्प्लॅश पेज जे तुमचे अतिथी कनेक्ट झाल्यावर पाहतात — आणि तो RADIUS प्रमाणीकरण सर्व्हर, डेटा कॅप्चर इंजिन आणि मार्केटिंग ऑटोमेशन प्लॅटफॉर्म म्हणून देखील काम करतो. Purple ८०,००० पेक्षा जास्त थेट ठिकाणी कार्यरत आहे आणि केवळ २०२४ मध्येच त्याने ४४० दशलक्ष लॉगिनवर प्रक्रिया केली आहे. Cambium cnMaestro आणि Purple चे संयोजन तुम्हाला उत्पादन-दर्जाचा अतिथी WiFi स्टॅक देते जो तांत्रिकदृष्ट्या मजबूत आणि व्यावसायिकदृष्ट्या मौल्यवान आहे.
आता, एकत्रीकरण आर्किटेक्चरबद्दल बोलूया.
मुख्य यंत्रणा म्हणजे RADIUS प्रमाणीकरणासह एकत्रित केलेले कॅप्टिव्ह पोर्टल रिडायरेक्ट आहे. प्रत्यक्षात हा प्रवाह कसा कार्य करतो ते येथे आहे.
एक अतिथी डिव्हाइस तुमच्या अतिथी SSID शी जोडले जाते. तो SSID cnMaestro मध्ये एक ओपन नेटवर्क म्हणून कॉन्फिगर केला जातो — अतिथींसाठी कोणताही प्री-शेअर्ड की नसतो. Cambium AP डिव्हाइसकडून येणारी पहिली HTTP विनंती अडवतो आणि ती Purple च्या कॅप्टिव्ह पोर्टल URL वर रिडायरेक्ट करतो. हे रिडायरेक्ट cnMaestro मध्ये WLAN च्या Guest Access सेटिंग्ज अंतर्गत कॉन्फिगर केले जाते, जिथे तुम्ही External Page URL तुमच्या Purple ठिकाणच्या पोर्टल एंडपॉइंटवर सेट करता.
त्यानंतर अतिथी Purple पोर्टलशी संवाद साधतो. ते सोशल लॉगिन, ईमेल, SMS पडताळणी किंवा सानुकूल फॉर्मद्वारे प्रमाणित करू शकतात. एकदा त्यांनी प्रमाणीकरण प्रवाह पूर्ण केला की, Purple चे बॅकएंड UDP पोर्ट १८१२ वर Cambium AP कडे RADIUS Access-Accept संदेश परत पाठवते. त्यानंतर AP डिव्हाइसला पूर्व-प्रमाणीकरण स्थितीमधून पूर्ण नेटवर्क प्रवेशावर हलवतो.
मी तुम्हाला cnMaestro मधील अचूक कॉन्फिगरेशन पायऱ्यांमधून घेऊन जातो.
Configuration, नंतर WiFi Profiles, नंतर WLANs वर जा. तुमच्या अतिथी नेटवर्कसाठी एक नवीन WLAN तयार करा. SSID नाव सेट करा — जसे की "Hotel Guest WiFi" — आणि सुरक्षा Open वर सेट करा. Guest Access अंतर्गत, External Hotspot पर्याय सक्षम करा. ही मुख्य सेटिंग आहे जी cnMaestro ला अप्रमाणित क्लायंटना बाह्य पोर्टलवर रिडायरेक्ट करण्यास सांगते.
External Page URL तुमच्या Purple ठिकाणच्या पोर्टल URL वर सेट करा. RADIUS प्रमाणीकरण सक्षम करा आणि Purple चा RADIUS सर्व्हर IP पत्ता, सामायिक गुप्त की (shared secret) प्रविष्ट करा आणि प्रमाणीकरण पोर्ट UDP १८१२ वर सेट करा. UDP १८१३ वर RADIUS अकाऊंटिंग सक्षम करा — Purple च्या विश्लेषणाने योग्यरित्या कार्य करण्यासाठी हे अत्यंत आवश्यक आहे. अकाऊंटिंग रेकॉर्डशिवाय, Purple सत्र डेटा, ड्वेल टाइम मेट्रिक्स किंवा भेट वारंवारता विश्लेषण तयार करू शकत नाही.
आता, वॉल्ड गार्डन. ही अशा डोमेन आणि IP पत्त्यांची यादी आहे जिथे अतिथी डिव्हाइसेस प्रमाणित होण्यापूर्वी पोहोचू शकतात. तुम्हाला Purple चे पोर्टल डोमेन आणि पोर्टल मालमत्ता सेवा देण्यासाठी वापरले जाणारे कोणतेही CDN एंडपॉइंट्स व्हाइटलिस्ट करणे आवश्यक आहे. तुम्हाला कोणतेही प्रमाणीकरण प्रदाता डोमेन देखील व्हाइटलिस्ट करणे आवश्यक आहे — जर तुम्ही Google किंवा Facebook द्वारे सोशल लॉगिन वापरत असाल, तर त्यांचे OAuth डोमेन वॉल्ड गार्डनमध्ये असणे आवश्यक आहे. चुकीच्या पद्धतीने कॉन्फिगर केलेले वॉल्ड गार्डन हे कॅप्टिव्ह पोर्टल अयशस्वी होण्याचे सर्वात सामान्य कारण आहे. अतिथी डिव्हाइसला प्रमाणित होण्यापूर्वी DNS रिझॉल्व्ह करणे आणि HTTPS वर Purple पोर्टलवर पोहोचणे आवश्यक आहे.
cnMaestro मध्ये, वॉल्ड गार्डन External Hotspot सेटिंग्ज अंतर्गत कॉन्फिगर केले जाते. Purple चे पोर्टल डोमेन, कोणतेही सोशल लॉगिन प्रदाता डोमेन आणि जर तुम्ही सशुल्क WiFi टियर्स चालवत असाल तर कोणतेही पेमेंट गेटवे डोमेन यासाठी नोंदी जोडा.
आता IEEE 802.1X वापरून सुरक्षित कर्मचारी WiFi बद्दल बोलूया.
कर्मचारी नेटवर्कसाठी, तुम्हाला कॅप्टिव्ह पोर्टल नको आहे. तुम्हाला प्रमाणपत्र-आधारित किंवा क्रेडेंशियल-आधारित प्रमाणीकरण हवे आहे जे डिव्हाइस स्तरावर शांतपणे होते. cnMaestro मध्ये, कर्मचाऱ्यांसाठी एक स्वतंत्र WLAN तयार करा. सुरक्षा WPA2-Enterprise वर सेट करा. RADIUS सर्व्हर तपशील कॉन्फिगर करा — पुन्हा, UDP १८१२ वर Purple चा RADIUS सर्व्हर IP. कर्मचारी डिव्हाइसेस वापरकर्तानाव आणि पासवर्ड क्रेडेंशियलसह EAP-PEAP वापरून किंवा सर्वोच्च सुरक्षा स्थितीसाठी डिव्हाइस प्रमाणपत्रांसह EAP-TLS वापरून प्रमाणित होतात.
Purple हे ओळख प्रदाता (identity providers) म्हणून Microsoft Entra ID, Okta आणि Google Workspace सोबत समाकलित होते. याचा अर्थ तुमचे कर्मचारी त्यांच्या विद्यमान कॉर्पोरेट क्रेडेंशियलचा वापर करून WiFi वर प्रमाणित करू शकतात — व्यवस्थापित करण्यासाठी कोणताही स्वतंत्र WiFi पासवर्ड नाही. Purple तुमच्या ओळख प्रदात्याविरुद्ध क्रेडेंशियल सत्यापित करते आणि Cambium AP कडे Access-Accept परत पाठवते. डायनॅमिक VLAN असाइनमेंट नंतर प्रमाणित कर्मचारी डिव्हाइसला योग्य कर्मचारी VLAN वर ठेवते, ज्यामुळे ते अतिथी ट्रॅफिकपासून वेगळे होते.
आता, Cambium ePSK वापरून मल्टी-टेनंट सेगमेंटेशन.
ePSK — एनहान्स्ड प्री-शेअर्ड की — हे Cambium चे अंमलबजावणी आहे ज्याला उद्योग PPSK किंवा iPSK म्हणतो. संकल्पना अगदी सोपी आहे: संपूर्ण SSID साठी एका सामायिक पासवर्डऐवजी, प्रत्येक वापरकर्त्याला किंवा टेनंटला स्वतःचा अनन्य पासफ्रेज मिळतो. ते सर्व एकाच SSID शी कनेक्ट होतात, परंतु प्रत्येक अनन्य की एका विशिष्ट VLAN शी मॅप होते, ज्यामुळे तुम्हाला एकाधिक SSIDs चालवण्याच्या गुंतागुंतीशिवाय नेटवर्क आयसोलेशन मिळते.
cnMaestro प्रति WLAN २,००० पर्यंत ePSK नोंदींना सपोर्ट करते. प्रत्येक ePSK ला एक विशिष्ट VLAN ID, रेट लिमिट आणि समाप्ती तारीख (expiry date) नियुक्त केली जाऊ शकते. हे मल्टी-टेनंट वातावरणासाठी आदर्श बनवते — जसे की कॉन्फरन्स सेंटर जिथे प्रत्येक प्रदर्शकाला स्वतःचा वेगळा नेटवर्क विभाग मिळतो, किंवा एखादी निवासी इमारत जिथे प्रत्येक रहिवाशाला स्वतःचे खाजगी क्षेत्र नेटवर्क मिळते.
cnMaestro मध्ये ePSK कॉन्फिगर करण्यासाठी, Configuration, WiFi Profiles, WLANs वर जा. एक नवीन WLAN तयार करा. सुरक्षा WPA2 Pre-Shared Key वर सेट करा. ePSK पर्याय सक्षम करा. त्यानंतर तुम्ही वैयक्तिक ePSK नोंदी मॅन्युअली जोडू शकता किंवा प्रोग्रामॅटिकली प्रोव्हिजन करण्यासाठी cnMaestro API वापरू शकता — जो मोठ्या प्रमाणावर उपयोजनांसाठी योग्य दृष्टिकोन आहे.
प्रत्येक ePSK नोंदीसाठी, पासफ्रेज, नियुक्त केलेला VLAN ID आणि पर्यायी रेट लिमिट आणि समाप्ती सेट करा. जेव्हा एखादे डिव्हाइस तो पासफ्रेज वापरून कनेक्ट होते, तेव्हा Cambium AP स्वयंचलितपणे त्याला नियुक्त केलेल्या VLAN वर ठेवतो. ePSK प्रवाहासाठी कोणत्याही RADIUS ची आवश्यकता नसते — वापरलेल्या पासफ्रेजच्या आधारे AP द्वारे स्थानिक पातळीवर VLAN असाइनमेंट हाताळली जाते.
Purple हे cnMaestro API द्वारे ePSK लाइफसायकल व्यवस्थापित करून या मॉडेलशी समाकलित होते. जेव्हा एखादा नवीन टेनंट ऑनबोर्ड केला जातो तेव्हा Purple नवीन ePSK नोंदी प्रोव्हिजन करू शकते, VLAN असाइनमेंट अद्ययावत करू शकते, समाप्ती तारखा सेट करू शकते आणि टेनंट सोडताना प्रवेश रद्द करू शकते. यामुळे शेकडो किंवा हजारो वैयक्तिक की व्यवस्थापित करण्याचा मॅन्युअल त्रास दूर होतो.
ठीक आहे, अब काय चुकीचे होऊ शकते आणि ते कसे टाळायचे याबद्दल बोलूया.
सर्वात सामान्य त्रुटी म्हणजे वॉल्ड गार्डन. जर तुमच्या वॉल्ड गार्डन नोंदी अपूर्ण असतील, तर कॅप्टिव्ह पोर्टल रिडायरेक्ट कधीही पूर्ण होत नाही. अतिथींना लॉगिन पेजऐवजी कनेक्शन टाइमआउट दिसतो. नेहमी नवीन डिव्हाइससह चाचणी करा — ज्याने आधी कनेक्ट केलेले नाही अशा डिव्हाइससह नाही — आणि प्रमाणीकरणापूर्वी Purple पोर्टल लोड होत असल्याची खात्री करा. पूर्व-प्रमाणीकरण स्थितीमधून Purple पोर्टल डोमेनसाठी DNS रिझोल्यूशन कार्य करत असल्याचे तपासा.
दुसरे: RADIUS सामायिक गुप्त की (shared secret) विसंगती. एकाधिक साइट्ससह मोठ्या उपयोजनांमध्ये, cnMaestro मधील सामायिक गुप्त की आणि Purple कडे असलेल्या नोंदींमध्ये फरक असणे सोपे आहे. थेट सुरू करण्यापूर्वी नेहमी दोन्ही बाजूंच्या सामायिक गुप्त कीची पडताळणी करा. एक मजबूत, यादृच्छिकपणे व्युत्पन्न केलेली गुप्त की वापरा — किमान ३२ अक्षरे — आणि ती स्प्रेडशीटऐवजी सिक्रेट्स मॅनेजरमध्ये साठवा.
तिसरे: RADIUS अकाऊंटिंग. हे वगळू नका. अकाऊंटिंग रेकॉर्ड्सचा वापर Purple सत्र विश्लेषण तयार करण्यासाठी करते — ड्वेल टाइम, भेट वारंवारता, डिव्हाइस प्रकार. cnMaestro मध्ये UDP १८१३ वर RADIUS अकाऊंटिंग कॉन्फिगर करा. त्याशिवाय, तुम्ही Purple प्रदान करत असलेले विश्लेषणाचे मूल्य गमावाल. ही केवळ पाच मिनिटांची कॉन्फिगरेशन पायरी आहे.
चौथे: VLAN ट्रंकिंग. डायनॅमिक VLAN असाइनमेंट कार्य करण्यासाठी, तुमच्या Cambium APs शी कनेक्ट होणाऱ्या स्विच पोर्ट्सवर VLANs ट्रंक केलेले असणे आवश्यक आहे. जर ट्रंकवर अतिथींसाठी VLAN १०० ला परवानगी नसेल, तर प्रमाणित अतिथींना IP पत्ता मिळणार नाही आणि यशस्वी प्रमाणीकरणानंतरही त्यांना इंटरनेट प्रवेश नसल्यासारखे वाटेल. चाचणी करण्यापूर्वी तुमच्या स्विच ट्रंक कॉन्फिगरेशनची पडताळणी करा.
पाचवे: ePSK VLAN श्रेणी संघर्ष. तुमची ePSK VLAN श्रेणी तुमच्या नेटवर्कमधील विद्यमान VLANs शी — विशेषतः व्यवस्थापन VLANs किंवा पायाभूत सुविधा VLANs शी विसंगत नसल्याची खात्री करा. सुरू करण्यापूर्वी तुमच्या VLAN वाटपाचे दस्तऐवजीकरण करा.
सहावे: फर्मवेअर आवृत्ती. पूर्ण बाह्य हॉटस्पॉट सपोर्ट आणि ePSK कार्यक्षमतेसाठी तुमचे cnPilot APs फर्मवेअर आवृत्ती ६.० किंवा त्यानंतरची आवृत्ती चालवत असल्याची खात्री करा. पूर्वीच्या फर्मवेअर आवृत्त्यांमध्ये कॅप्टिव्ह पोर्टल रिडायरेक्ट वर्तनासह ज्ञात समस्या आहेत.
आता काही जलद प्रश्न.
मी RADIUS शिवाय Cambium सोबत Purple वापरू शकतो का — फक्त एक साधे रिडायरेक्ट? होय, परंतु तुम्ही डायनॅमिक VLAN असाइनमेंट आणि सत्र अकाऊंटिंग डेटा गमावाल. मूलभूत स्प्लॅश पेजच्या पलीकडे कशासाठीही, RADIUS ची जोरदार शिफारस केली जाते.
Purple Cambium APs वर WPA3 ला सपोर्ट करते का? होय. Purple चे पोर्टल-आधारित प्रमाणीकरण SSID वरील WPA3-SAE शी सुसंगत आहे. RADIUS प्रवाह वायरलेस सुरक्षा प्रोटोकॉलपासून स्वतंत्र आहे.
मी एकाच Purple खात्यावरून एकाधिक Cambium साइट्सवर Purple चालवू शकतो का? नक्कीच. Purple चे मल्टी-व्हेन्यू आर्किटेक्चर नेमके याचसाठी डिझाइन केले आहे. प्रत्येक साइट Purple मधील एका ठिकाणाशी (venue) मॅप होते आणि cnMaestro ची नेटवर्क धोरणे राष्ट्रीय इस्टेटमध्ये सहजपणे स्केल होतात.
cnMaestro किती ePSK नोंदींना सपोर्ट करू शकते? प्रति WLAN २,००० पर्यंत. अधिक आवश्यकता असलेल्या उपयोजनांसाठी, की व्यवस्थापनासाठी RADIUS-आधारित दृष्टिकोन वापरा.
थोडक्यात सांगायचे तर: Cambium cnMaestro आणि Purple WiFi एकत्रीकरण हे एक सुप्रसिद्ध आर्किटेक्चर आहे जे डेटा कॅप्चर, RADIUS प्रमाणीकरण, डायनॅमिक VLAN सेगमेंटेशन आणि संपूर्ण विश्लेषणासह अतिथी WiFi प्रदान करते — हे सर्व cnMaestro च्या क्लाउड कन्सोलद्वारे मध्यवर्तीरित्या व्यवस्थापित केले जाते.
हे थेट सुरू करण्यासाठी मुख्य पायऱ्या: cnMaestro मध्ये External Hotspot सक्षम करून आणि Purple पोर्टल URL सेट करून censure अतिथी WLAN कॉन्फिगर करा, प्रमाणीकरण आणि अकाऊंटिंगसाठी Purple चे RADIUS सर्व्हर तपशील जोडा, तुमच्या वॉल्ड गार्डन नोंदी कॉन्फिगर करा, तुमच्या स्विचेसवर VLAN ट्रंकिंगची पडताळणी करा आणि थेट सुरू करण्यापूर्वी नवीन डिव्हाइससह चाचणी करा.
मल्टी-टेनंट उपयोजनांसाठी, समर्पित WLAN वर ePSK कॉन्फिगर करा, प्रति टेनंट VLAN IDs नियुक्त करा आणि मोठ्या प्रमाणावर लाइफसायकल व्यवस्थापनासाठी cnMaestro API वापरा.
ROI चे गणित अगदी सोपे आहे. Purple चा विश्लेषण प्लॅटफॉर्म तुमच्या अतिथी WiFi ला खर्चाच्या केंद्राऐवजी फर्स्ट-पार्टी डेटा मालमत्तेत बदलतो. Harrods ने त्यांच्या Purple अतिथी WiFi उपयोजनातून ५७ पट मार्केटिंग ROI मिळवला. AGS Airports ने ८४२% ROI मिळवला. Cambium च्या एंटरप्राइझ-दर्जाच्या पायाभूत सुविधांसह एकत्रितपणे, तुम्हाला असे समाधान मिळते जे आर्किटेक्चरल बदलांशिवाय एका ठिकाणापासून राष्ट्रीय इस्टेटपर्यंत स्केल होते.
तुमच्या पुढील पायऱ्यांसाठी: तुमच्या Purple खाते व्यवस्थापकाकडून Purple चे RADIUS सर्व्हर तपशील मिळवा, तुमच्या अतिथी SSID साठी cnMaestro WLAN कॉन्फिगरेशन उघडा आणि कॉन्फिगरेशन चेकलिस्ट तपासा. बहुतेक सिंगल-साइट उपयोजने एका दिवसात थेट सुरू होतात.
ऐकल्याबद्दल धन्यवाद. जर तुम्हाला कॅप्टिव्ह पोर्टल डिझाइन, VLAN सेगमेंटेशन धोरण किंवा ePSK लाइफसायकल व्यवस्थापनाबद्दल अधिक सखोल माहिती हवी असेल, तर Purple दस्तऐवजीकरण आणि सपोर्ट टीमशी संपर्क साधणे हा योग्य पर्याय आहे.