Cisco ISE vs. Purple WiFi: ते कसे तुलनात्मक आहेत आणि एकत्र कसे काम करतात
हे मार्गदर्शक स्पष्ट करते की Cisco ISE आणि Purple WiFi एंटरप्राइझ नेटवर्कमध्ये कशा प्रकारे स्वतंत्र परंतु पूरक भूमिका बजावतात. सुरक्षित 802.1X कॉर्पोरेट प्रवेशासाठी Cisco ISE चा वापर कसा करावा आणि त्याच वेळी GDPR सुसंगत अतिथी WiFi, विपणन विश्लेषण आणि CRM एकत्रीकरणासाठी Purple चा कसा लाभ घ्यावा, याचे तपशील यात दिले आहेत.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
📚 आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide →
- कार्यकारी सारांश (Executive Summary)
- तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)
- Cisco ISE ची भूमिका: कॉर्पोरेट Network Access Control
- Purple ची भूमिका: अतिथी अनुभव आणि विश्लेषण (Analytics)
- आर्किटेक्चरल सहअस्तित्व
- अंमलबजावणी मार्गदर्शक
- पायरी 1: SSID विभागणी
- पायरी 2: VLAN अलगाव
- पायरी 3: Walled Garden कॉन्फिगरेशन
- पायरी 4: गेस्ट WiFi साठी RADIUS एकत्रीकरण
- सर्वोत्तम पद्धती
- त्रुटी निवारण आणि जोखीम कमी करणे
- ROI आणि व्यावसायिक प्रभाव

कार्यकारी सारांश (Executive Summary)
एंटरप्राइझ नेटवर्क आर्किटेक्चरमध्ये कॉर्पोरेट सुरक्षा आणि व्यावसायिक अतिथी (guest) प्रतिबद्धता यांच्यात स्पष्ट फरक असणे आवश्यक आहे. जेव्हा Cisco ISE विरुद्ध Purple WiFi चे मूल्यांकन केले जाते, तेव्हा अनेक IT लीडर त्यांना एकमेकांशी स्पर्धा करणारे प्लॅटफॉर्म समजण्याची चूक करतात. ते तसे नाहीत. Cisco Identity Services Engine (ISE) हे वर्कफोर्स आणि कॉर्पोरेट डिव्हाइसेस सुरक्षित ठेवण्यासाठी एक इंडस्ट्री-स्टँडर्ड Network Access Control (NAC) आणि 802.1X पॉलिसी इंजिन आहे. तर, Purple हे एक क्लाउड-बेस्ड ओव्हरले प्लॅटफॉर्म आहे जे अतिथी Captive Portals, अभ्यागत (visitor) मार्केटिंग संमती आणि ऑपरेशनल ॲनालिटिक्स हाताळण्यासाठी तयार केले गेले आहे.
व्यावसायिक मार्केटिंगसाठी Cisco ISE ला cisco ise guest portal पर्याय म्हणून वापरण्याची जबरदस्ती केल्याने अनावश्यक गुंतागुंत निर्माण होते आणि त्यातून उपयुक्त डेटा मिळत नाही. याउलट, Cisco ISE सोबत Purple WiFi तैनात केल्याने प्रत्येक प्लॅटफॉर्मला स्वतःचे सर्वोत्तम काम करण्याची संधी मिळते. Cisco ISE कडे मूळ एंटरप्राइझ सुरक्षा धोरणे ठेवून, अतिथी अनुभवाचे (guest experience) क्लिष्ट लॉजिक ऑफलोड करण्यासाठी Purple हे Cisco इन्फ्रास्ट्रक्चरसोबत नेटिव्हली समाकलित (integrate) होते. हे मार्गदर्शक आधुनिक एंटरप्राइझ नेटवर्क टोपोलॉजीमध्ये ते एकत्र कसे अस्तित्वात राहतात याचे सविस्तर विश्लेषण करते, तसेच retail , hospitality आणि मोठ्या सार्वजनिक ठिकाणांसाठी व्यावहारिक उपयोजन धोरणे प्रदान करते.
तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)
Cisco ISE ची भूमिका: कॉर्पोरेट Network Access Control
Cisco ISE हे एंटरप्राइझ NAC साठी सुवर्ण मानक आहे. याचे मुख्य कार्य कॉर्पोरेट नेटवर्कशी कनेक्ट होणाऱ्या ज्ञात डिव्हाइसेस आणि युजर्सचे प्रमाणीकरण (authenticate) आणि अधिकृतता (authorise) करणे आहे, जे प्रामुख्याने पोर्ट-बेस्ड नेटवर्क ॲक्सेस कंट्रोल स्टँडर्ड IEEE 802.1X वर अवलंबून असते.
जेव्हा एखादा कॉर्पोरेट लॅपटॉप स्विच पोर्ट किंवा कॉर्पोरेट SSID शी कनेक्ट होतो, तेव्हा ISE हा RADIUS सर्व्हर म्हणून काम करतो. तो EAP-TLS द्वारे डिव्हाइस प्रमाणपत्रांची किंवा PEAP द्वारे युजर क्रेडेंशियल्सची Active Directory किंवा Microsoft Entra ID च्या मदतीने पडताळणी करतो. त्यानंतर ISE डिव्हाइसच्या सुरक्षिततेच्या स्थितीचे (security posture) मूल्यांकन करतो. सुसंगत असल्यास, ISE योग्य VLAN नियुक्त करतो आणि योग्य Security Group Tag (SGT) लागू करतो. डिव्हाइस सुरक्षा मूल्यांकन पूर्ण करू न शकल्यास, ISE RADIUS Change of Authorisation (CoA) चा वापर करून त्याला क्वारंटाईन करू शकतो. क्लायंट कॉन्फिगरेशनच्या सविस्तर माहितीसाठी, आमचे मार्गदर्शक What is an 802.1X Supplicant? Client Types & Device Configuration पहा.ISE हे Bring Your Own Device (BYOD) ऑनबोर्डिंग देखील व्यवस्थापित करते, जेथे सुरक्षित आणि पासवर्ड-मुक्त प्रवेशासाठी वैयक्तिक डिव्हाइसेस प्रमाणपत्रांसह नोंदणीकृत केले जातात. याव्यतिरिक्त, हे Cisco च्या pxGrid फ्रेमवर्कसह समाकलित होते, ज्यामुळे फायरवॉल आणि SIEM प्लॅटफॉर्मना रिअल-टाइम आयडेंटिटी कॉन्टेक्स्टचा वापर करण्याची अनुमती मिळते. ISE चे परवानाकरण तीन स्तरांमध्ये केले जाते: Essentials, Advantage, आणि Premier, जे मूलभूत 802.1X पासून प्रगत थ्रेट इंटिग्रेशनपर्यंत स्केल करतात.
Purple ची भूमिका: अतिथी अनुभव आणि विश्लेषण (Analytics)
जरी ISE हे कॉर्पोरेट मालमत्ता सुरक्षित ठेवण्यात उत्कृष्ट असले, तरी त्याचे अंगभूत अतिथी पोर्टल व्यावसायिक असण्यापेक्षा अधिक उपयुक्ततावादी आहे. हे कंत्राटदारांसाठी मूलभूत इंटरनेट प्रवेश प्रदान करू शकते, परंतु ते GDPR - सुसंगत विपणन संमती कॅप्चर करू शकत नाही, सोशल लॉगिनसह ब्रँडेड स्प्लॅश पेजेस चालवू शकत नाही, किंवा Salesforce सारख्या CRM प्लॅटफॉर्मवर अभ्यागतांचा डेटा पुश करू शकत नाही. Purple नेमकी हीच पोकळी भरून काढते.
Purple हे हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले आहे. हे तुमच्या विद्यमान WiFi पायाभूत सुविधांच्या वर कार्य करते, ज्यामध्ये Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet समाविष्ट आहेत. Purple मूलत: अतिथी अनुभव स्तराचे मालक आहे. जेव्हा एखादा अभ्यागत तुमच्या अतिथी SSID शी कनेक्ट होतो, तेव्हा Purple एक ब्रँडेड Captive Portal सादर करते. हे पोर्टल Facebook, Google, किंवा LinkedIn द्वारे सोशल लॉगिन, सानुकूल डेटा कॅप्चर फॉर्म आणि Passpoint सारखे अखंड पर्याय ऑफर करते.
प्रत्येक लॉगिन स्पष्ट, सक्रिय-निवडीच्या ऑप्ट-इन्ससह फर्स्ट-पार्टी डेटा कॅप्चर करते. Purple या डेटावर त्याच्या ॲनालिटिक्स इंजिनद्वारे प्रक्रिया करते, ज्यामुळे फूटफॉल हीटमॅप्स आणि अभ्यागतांची लोकसंख्याशास्त्र तयार होते, आणि नंतर तो थेट तुमच्या मार्केटिंग स्टॅकमध्ये पुश करते. Purple ८०,०००+ हून अधिक लाइव्ह ठिकाणांवर कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगिनवर प्रक्रिया केली आहे. आमच्याकडे ISO 27001 प्रमाणपत्र आहे आणि आम्ही GDPR आणि CCPA चे पालन करतो, जे ९९.९९९% अपटाइमसह एंटरप्राइझ-ग्रेड स्थिरतेची खात्री देते. व्यावसायिक फायद्यांच्या सखोल माहितीसाठी, आमचे WiFi Analytics प्लॅटफॉर्म विहंगावलोकन पहा.

आर्किटेक्चरल सहअस्तित्व
जेव्हा तुम्ही SSID वेगळे करता, तेव्हा आर्किटेक्चर आश्चर्यकारकरीत्या सोपे होते. तुम्ही एकाच ॲक्सेस पॉइंट्सवर दोन किंवा तीन SSID चालवता. या डिझाइनच्या तपशीलवार विश्लेषणासाठी, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi वाचा.
कॉर्पोरेट SSID हे 802.1X सह WPA3-Enterprise वापरते, आणि ISE हे RADIUS सर्व्हर आहे. ISE हे डिव्हाइसला योग्य VLAN वर नियुक्त करते आणि पॉलिसी लागू करते. Purple ची येथे कोणतीही भूमिका नसते.
अतिथी SSID हे सुरुवातीच्या असोसिएशनसाठी ओपन नेटवर्क किंवा प्री-शेअर की सह WPA3-Personal वापरते. ट्रॅफिक Purple च्या क्लाउड पोर्टलवर रिडायरेक्ट केले जाते. Purple हे प्रमाणीकरण (authentication), संमती कॅप्चर आणि ॲनालिटिक्स व्यवस्थापित करते. जोपर्यंत Purple ऑथोरायझेशनचे संकेत देत नाही तोपर्यंत ॲक्सेस पॉइंट वॉल गार्डन्स लागू करतो, आणि नंतर इंटरनेट प्रवेश सक्षम करतो. ISE ची येथे कोणतीही भूमिका नसते.
वेन्यू IoT डिव्हाइसेससाठी, जसे की पॉइंट-ऑफ-सेल टर्मिनल्स, Purple चे SecurePass फीचर Identity Pre-Shared Keys (iPSK) व्यवस्थापित करू शकते, किंवा ISE कॉर्पोरेट IoT व्यवस्थापित करू शकते.

अंमलबजावणी मार्गदर्शक
Cisco ISE सोबत Purple तैनात करण्यासाठी तुमच्या वायरलेस LAN कंट्रोलर्स किंवा क्लाउड डॅशबोर्ड्सचे काळजीपूर्वक कॉन्फिगरेशन करणे आवश्यक आहे.
पायरी 1: SSID विभागणी
कॉर्पोरेट आणि गेस्ट ट्रॅफिकसाठी स्वतंत्र SSIDs तयार करा. कॉर्पोरेट SSID ला WPA3-Enterprise साठी कॉन्फिगर करा आणि RADIUS ऑथेंटिकेशन तुमच्या Cisco ISE नोड्सकडे निर्देशित करा. गेस्ट SSID ला MAC फिल्टरिंग किंवा WPA3-Personal सह ओपन ॲक्सेससाठी कॉन्फिगर करा.
पायरी 2: VLAN अलगाव
गेस्ट ट्रॅफिक लेयर 2 वर कॉर्पोरेट ट्रॅफिकपासून वेगळे असल्याची खात्री करा. गेस्ट SSID एका समर्पित VLAN वर मॅप केला पाहिजे जो अंतर्गत राउटिंग टेबल्सना बायपास करतो आणि थेट इंटरनेट फायरवॉलकडे निर्देशित करतो. ISE धोरणांवर आधारित कॉर्पोरेट SSID साठी VLAN असाइनमेंट लागू करते.
पायरी 3: Walled Garden कॉन्फिगरेशन
गेस्ट SSID साठी, Purple च्या क्लाउड इन्फ्रास्ट्रक्चरकडे निर्देशित करण्यासाठी Captive Portal रिडायरेक्शन कॉन्फिगर करा. DNS आणि HTTP/HTTPS ट्रॅफिकला Purple च्या आवश्यक IP श्रेणी आणि डोमेन्सना परवानगी देण्यासाठी तुम्ही तुमच्या ॲक्सेस पॉइंट्सवर walled garden (प्री-ऑथरायझेशन ACL) कॉन्फिगर करणे आवश्यक आहे. जर walled garden खूप मर्यादित असेल, तर Captive Portal लोड होण्यास अपयशी ठरेल.
पायरी 4: गेस्ट WiFi साठी RADIUS एकत्रीकरण
गेस्ट SSID साठी Purple चे RADIUS सर्व्हर्स वापरण्यासाठी तुमचा वायरलेस कंट्रोलर कॉन्फिगर करा. हे Purple ला वापरकर्त्याची पडताळणी करण्यास आणि सेशनचा कालावधी व बँडविड्थ वापरावर लक्ष ठेवण्यास मदत करते.
सर्वोत्तम पद्धती
- एकाच SSID वर गेस्ट आणि कॉर्पोरेट ट्रॅफिक कधीही एकत्र करू नका. यामुळे गंभीर सुरक्षा आणि अनुपालन धोके निर्माण होतात. नेहमी वेगळ्या VLANs वर मॅप केलेले समर्पित SSIDs वापरा.
- व्यावसायिक गेस्ट ॲक्सेससाठी Purple वापरा. तुम्हाला मार्केटिंग ॲनालिटिक्स, CRM इंटिग्रेशन किंवा ब्रँडेड सोशल लॉगिन हवे असल्यास ISE चे अंगभूत गेस्ट पोर्टल वापरू नका.
- स्तरीय बँडविड्थ लागू करा. गेस्ट SSID वर विनामूल्य, बेसलाइन सेवा ऑफर करा आणि Purple च्या Connect, Capture किंवा Engage प्लॅन्सचा वापर करून उच्च वेगासाठी प्रीमियम, सशुल्क पर्याय ऑफर करा.
- Passpoint चा लाभ घ्या. परत येणाऱ्या पाहुण्यांना वारंवार Captive Portal न दाखवता स्वयंचलितपणे आणि सुरक्षितपणे कनेक्ट होऊ देण्यासाठी Purple द्वारे Passpoint (Hotspot 2.0) चा वापर करा.
त्रुटी निवारण आणि जोखीम कमी करणे
- Captive Portal लोड होण्यास अपयशी ठरते: ही सहसा walled garden ची समस्या असते. तुमच्या Cisco हार्डवेअरच्या प्री-ऑथेंटिकेशन ACL मध्ये सर्व आवश्यक Purple डोमेन्स आणि IP पत्त्यांना परवानगी असल्याची खात्री करा.
- गेस्ट डिव्हाइसेस अंतर्गत संसाधनांमध्ये प्रवेश करत आहेत: हे VLAN अलगावमधील बिघाड दर्शवते. गेस्ट VLAN फायरवॉल किंवा कोर स्विच लेयरवर कॉर्पोरेट सबनेट्सकडे निर्देशित करत नाही याची पडताळणी करा.
- RADIUS Timeouts: वायरलेस कंट्रोलर जर Purple च्या RADIUS सर्व्हर्सपर्यंत पोहोचू शकला नाही, तर अतिथी प्रमाणीकरण (guest authentication) अयशस्वी होईल. तुमच्या फायरवॉलमधून Purple च्या इन्फ्रास्ट्रक्चरसाठी आउटबाउंड UDP पोर्ट्स 1812 आणि 1813 ला परवानगी असल्याची खात्री करा.
ROI आणि व्यावसायिक प्रभाव
नेटवर्क ॲक्सेस कंट्रोल Cisco ISE ला अतिथी अनुभव व्यवस्थापनापासून (guest experience management) वेगळे करण्याचा व्यावसायिक प्रभाव अत्यंत महत्त्वपूर्ण आहे. अतिथी WiFi च्या जबाबदाऱ्या Purple कडे सोपवून, IT टीम्स तात्पुरते अकाऊंट्स व्यवस्थापित करण्याचा आणि पोर्टलच्या समस्यांचे निवारण करण्याचा त्यांचा Operational भार कमी करू शकतात.
सर्वात महत्त्वाचे म्हणजे, Purple अतिथी नेटवर्कला महसूल मिळवून देणाऱ्या मालमत्तेत रूपांतरित करते. फर्स्ट-पार्टी डेटा गोळा करून आणि त्याचे CRM प्लॅटफॉर्म्ससह एकत्रीकरण करून, व्यावसायिक ठिकाणे अत्यंत लक्ष्यित मार्केटिंग मोहिमा चालवू शकतात. उदाहरणार्थ, Harrods ने त्यांच्या स्प्लॅश पेजवर एका सोप्या प्रश्नाचा वापर करून त्यांच्या लॉयल्टी प्रोग्रामसाठी साइन-अप वाढवले, ज्यामुळे थेट त्याच समूहाकडून 3x ROI मिळण्यास मदत झाली. AGS Airports ने टायर्ड बँडविड्थ लागू करून गुंतवणुकीवर 842% परतावा (ROI) पाहिला. सुरक्षिततेसाठी Cisco ISE आणि युझर एंगेजमेंटसाठी Purple एकत्र केल्याने मानसिक शांतता आणि मोजता येण्याजोगे व्यावसायिक मूल्य दोन्ही मिळते.
महत्वाच्या व्याख्या
Network Access Control (NAC)
एक सुरक्षा आर्किटेक्चर जे सुसंगत आणि प्रमाणित एंडपॉईंट उपकरणांपुरतीच नेटवर्क उपलब्धता मर्यादित करते. Cisco ISE हे एक NAC प्लॅटफॉर्म आहे.
आयटी टीम्स कॉर्पोरेट डेटामध्ये अनधिकृत उपकरणांना प्रवेश करण्यापासून रोखण्यासाठी NAC चा वापर करतात.
IEEE 802.1X
पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक, जे LAN किंवा WLAN शी कनेक्ट होऊ इच्छिणाऱ्या उपकरणांना प्रमाणीकरण यंत्रणा प्रदान करते.
सामायिक पासवर्ड ऐवजी प्रमाणपत्रे किंवा क्रेडेंशियल वापरून कॉर्पोरेट SSIDs सुरक्षित करण्यासाठी Cisco ISE द्वारे वापरले जाते.
Captive Portal
एक वेब पृष्ठ जे सार्वजनिक-प्रवेश नेटवर्कच्या वापरकर्त्याला प्रवेश मिळण्यापूर्वी पाहणे आणि त्यावर संवाद साधणे बंधनकारक असते.
Purple विपणन संमती आणि फर्स्ट-पार्टी डेटा कॅप्चर करण्यासाठी अत्यंत सानुकूल करण्यायोग्य captive portals प्रदान करते.
VLAN (Virtual Local Area Network)
एक तार्किक सबनेटवर्क जे वेगवेगळ्या भौतिक LAN मधील उपकरणांच्या समूहाला एकत्र करते.
कॉर्पोरेट ट्रॅफिक (ISE द्वारे व्यवस्थापित) पासून अतिथी ट्रॅफिक (Purple द्वारे व्यवस्थापित) वेगळे करण्यासाठी अत्यंत महत्त्वपूर्ण आहे.
Walled Garden
एक प्रतिबंधित वातावरण जे वापरकर्त्याने पूर्णपणे प्रमाणीकरण करण्यापूर्वी वेब सामग्री आणि सेवांवरील त्याच्या प्रवेशावर नियंत्रण ठेवते.
उपकरणांना captive portal लोड करण्यासाठी Purple च्या सर्व्हरपर्यंत पोहोचण्याची परवानगी देण्यासाठी Cisco हार्डवेअरवर योग्यरित्या कॉन्फिगर केलेले असणे आवश्यक आहे.
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, अधिकृतता आणि अकाउंटिंग व्यवस्थापन प्रदान करतो.
ISE आणि Purple दोन्ही RADIUS वापरतात, परंतु वेगवेगळ्या हेतूंसाठी: ISE कॉर्पोरेट 802.1X प्रवेशासाठी, आणि Purple अतिथी सत्र अकाउंटिंगसाठी.
Passpoint (Hotspot 2.0)
एक मानक जे मोबाईल उपकरणांना वापरकर्त्याच्या हस्तक्षेपाशिवाय सुरक्षितपणे WiFi नेटवर्क शोधण्यास आणि त्यांच्याशी स्वयंचलितपणे कनेक्ट होण्यास सक्षम करते.
परतणाऱ्या अतिथींना अखंड, सेल्युलर-सारखा रोमिंग अनुभव प्रदान करण्यासाठी Purple हे Passpoint ला सपोर्ट करते.
pxGrid
प्लॅटफॉर्म एक्स्चेंज ग्रिड. एक Cisco फ्रेमवर्क जे मल्टीव्हेंडर, क्रॉस-प्लॅटफॉर्म नेटवर्क सिस्टम सहयोगास सक्षम करते.
एकात्मिक सुरक्षा दृश्यमानतेसाठी Purple ला अतिथी सत्राचा संदर्भ Cisco ISE इकोसिस्टमसोबत शेअर करण्याची अनुमती देते.
सोडवलेली उदाहरणे
एका २०० खोल्यांच्या हॉटेलला त्यांच्या बॅक-ऑफ-हाऊस कर्मचाऱ्यांसाठी (हाउसकीपिंग, व्यवस्थापन) सुरक्षित WiFi आणि हॉटेलच्या पाहुण्यांसाठी ब्रँडेड, डेटा कॅप्चर करणारा WiFi अनुभव प्रदान करायचा आहे. ते सध्या Cisco Catalyst ॲक्सेस पॉइंट्स वापरत आहेत.
दोन SSIDs तैनात करा. 'Hotel_Corp' हे WPA3-Enterprise वापरते. Cisco ISE हे RADIUS सर्व्हर म्हणून काम करते, जे EAP-TLS प्रमाणपत्रांद्वारे कर्मचाऱ्यांच्या उपकरणांचे प्रमाणीकरण करते आणि त्यांना व्यवस्थापन VLAN मध्ये नियुक्त करते. 'Hotel_Guest' हे Purple कडे रिडायरेक्ट केलेले ओपन SSID वापरते. Purple एक ब्रँडेड captive portal सादर करते जे सोशल लॉगिन किंवा PMS एकत्रीकरण ऑफर करते. अतिथी ट्रॅफिकला थेट इंटरनेटवर रूट केलेल्या एका वेगळ्या VLAN वर ठेवले जाते.
एका मोठ्या रिटेल साखळीला त्यांच्या अंतर्गत पॉइंट-ऑफ-सेल (POS) नेटवर्क सुरक्षेशी तजोड न करता, त्यांच्या विद्यमान Cisco Meraki पायाभूत सुविधांचा वापर करून ५० स्टोअरमधील खरेदीदारांची उपस्थिती आणि थांबण्याचा वेळ ट्रॅक करायचा आहे.
POS टर्मिनल्स WPA3-Enterprise आणि Cisco ISE द्वारे सुरक्षित केलेल्या लपविलेल्या SSID शी कनेक्ट होतात. खरेदीदारांसाठी एक सार्वजनिक 'Free_Store_WiFi' SSID ब्रॉडकास्ट केले जाते. Meraki डॅशबोर्ड API द्वारे Purple शी समाकलित करण्यासाठी कॉन्फिगर केलेला आहे. हीटमॅप्स तयार करण्यासाठी Purple प्रोबिंग उपकरणांमधून अनामित उपस्थिती डेटा कॅप्चर करते आणि खरेदीदार जेव्हा captive portal वर लॉग इन करतात तेव्हा स्पष्ट फर्स्ट-पार्टी डेटा कॅप्चर करते.
सराव प्रश्न
Q1. तुमच्या रिटेल स्टोअर्समधील गेस्ट WiFi वापरणाऱ्या पाहुण्यांचे ईमेल पत्ते आणि डेमोग्राफिक्स मिळवण्याची तुमच्या मार्केटिंग डायरेक्टरची इच्छा आहे. नेटवर्क इंजिनिअरिंग टीम तुमच्या विद्यमान Cisco ISE डिप्लॉयमेंटमध्ये अंगभूत गेस्ट पोर्टल वैशिष्ट्य सक्षम करण्याचा सल्ला देते. हा दृष्टिकोन योग्य आहे का?
टीप: समर्पित ओव्हरले प्लॅटफॉर्म विरुद्ध ISE गेस्ट पोर्टलच्या व्यावसायिक क्षमतेचा विचार करा.
नमुना उत्तर पहा
नाही. Cisco ISE गेस्ट पोर्टल हे केवळ प्राथमिक नेटवर्क ॲक्सेससाठी (उदा. कंत्राटदार) डिझाइन केलेले आहे, व्यावसायिक मार्केटिंगसाठी नाही. यामध्ये मूळ CRM इंटिग्रेशन्स, GDPR संमती व्यवस्थापन वर्कफ्लो आणि तपशीलवार व्हिजिटर ॲनालिटिक्सचा अभाव आहे. योग्य दृष्टिकोन म्हणजे डेटा कॅप्चर आणि ॲनालिटिक्स हाताळण्यासाठी गेस्ट SSID वर Purple लागू करणे आणि कॉर्पोरेट नेटवर्क व्यवस्थापित करण्यासाठी ISE चा वापर करणे.
Q2. एक पाहुणा Purple-व्यवस्थापित SSID शी कनेक्ट करतो परंतु त्यांच्या ब्राउझरवर कॅप्टिव्ह पोर्टल स्प्लॅश पेज ऐवजी टाइमआउट एरर प्रदर्शित होते. ISE-व्यवस्थापित SSID वरील कॉर्पोरेट वापरकर्त्यांना कोणताही त्रास होत नाही. याचे बहुधा काय कारण असू शकते?
टीप: कॅप्टिव्ह पोर्टल नेटवर्कवर ऑथेंटिकेशन पूर्ण होण्यापूर्वी काय घडले पाहिजे याचा विचार करा.
नमुना उत्तर पहा
याचे बहुधा कारण वायरलेस ॲक्सेस पॉईंट किंवा कंट्रोलरवर चुकीचे कॉन्फिगर केलेले वॉल गार्डन (प्री-ऑथेंटिकेशन ACL) असू शकते. पोर्टल लोड करण्यासाठी डिव्हाइसला Purple च्या क्लाउड इन्फ्रास्ट्रक्चरपर्यंत पोहोचण्यापासून ब्लॉक केले जात आहे. आपण विशिष्ट Purple डोमेन्स आणि IP श्रेणी श्वेतसूचीबद्ध (whitelist) केल्याची खात्री करणे आवश्यक आहे.
Q3. तुम्ही नवीन कॉर्पोरेट मुख्यालयासाठी नेटवर्क डिझाइन करत आहात. तुम्हाला कर्मचाऱ्यांचे लॅपटॉप, कर्मचाऱ्यांचे वैयक्तिक फोन (BYOD) आणि भेट देणारे क्लायंट यांना सपोर्ट करणे आवश्यक आहे. तुम्ही SSID आणि ऑथेंटिकेशनचे आर्किटेक्चर कसे तयार कराल?
टीप: डिव्हाइस मालकी आणि आवश्यक ॲक्सेस लेव्हलच्या आधारे वापरकर्त्यांना स्वतंत्र करा.
नमुना उत्तर पहा
दोन SSID डिप्लॉय करा. कॉर्पोरेट SSID WPA3-Enterprise वापरते. Cisco ISE कर्मचाऱ्यांच्या लॅपटॉपसाठी 802.1X ऑथेंटिकेशन हाताळते आणि कर्मचाऱ्यांच्या BYOD डिव्हाइसेससाठी सर्टिफिकेट एनरोलमेंट व्यवस्थापित करते, त्यांना अंतर्गत VLAN वर नियुक्त करते. गेस्ट SSID ओपन असते आणि Purple कडे रिडायरेक्ट केले जाते. Purple भेट देणाऱ्या क्लायंटसाठी कॅप्टिव्ह पोर्टल ऑथेंटिकेशन हाताळते आणि त्यांना वेगळ्या इंटरनेट-ओन्ली VLAN वर ठेवते.
या मालिकेमध्ये पुढे वाचा
Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे
हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.
Passpoint आणि OpenRoaming: संपूर्ण मार्गदर्शक
हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ WiFi नेटवर्कमधील Passpoint (Hotspot 2.0) आणि WBA OpenRoaming फ्रेमवर्कचे सर्वसमावेशक विश्लेषण प्रदान करते. हे सुरक्षित, विनाव्यत्यय अतिथी कनेक्टिव्हिटी स्थापित करण्यासाठी आवश्यक असणारे मूलभूत ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटक आणि डिप्लॉयमेंट धोरणांचे सविस्तर वर्णन करते. नेटवर्क आर्किटेक्ट्स आणि IT लीडर्स एंटरप्राइझ-दर्जाची सुरक्षा राखून मॅन्युअल लॉगिनचे अडथळे दूर करण्यासाठी या मानकांची रचना, अंमलबजावणी आणि ट्रबलशूटिंग कसे करावे हे शिकतील.
उच्च शिक्षणामध्ये सुरक्षित BYOD आणि नेटवर्क नोंदणीसाठी SCEP कसे लागू करावे
हे तांत्रिक मार्गदर्शक नेटवर्क आर्किटेक्ट्स आणि IT व्यवस्थापकांना उच्च शिक्षण संस्थांच्या कॅम्पस नेटवर्क सुरक्षित करण्यासाठी SCEP - आधारित प्रमाणपत्र नोंदणी तैनात करण्यासाठी विक्रेता - तटस्थ ब्लूप्रिंट प्रदान करते. हे पासवर्ड - आधारित PEAP वरून 802.1X EAP-TLS वर कसे स्थलांतरित करायचे, BYOD ऑनबोर्डिंग स्वयंचलित कसे करायचे आणि मजबूत VLAN विभाजन कसे लागू करायचे याचे तपशील देते.