मुख्य मजकुराकडे जा

Cisco Meraki, HPE Aruba आणि Ruckus वर iPSK कसे डिप्लॉय करावे

हे प्रॅक्टिकल मार्गदर्शक Cisco Meraki वर iPSK, HPE Aruba Central वर MPSK आणि Ruckus SmartZone वर DPSK कसे डिप्लॉय करावे हे दर्शवते, सोबत एक लहान UniFi PPSK परिशिष्ट देखील आहे. हे प्रामुख्याने की इश्यूअन्स, VLAN किंवा पॉलिसी प्लेसमेंट, RADIUS निर्णय प्रवाह आणि प्रत्यक्ष ठिकाणी डिप्लॉयमेंट यशस्वीरित्या काम करत असल्याचे सिद्ध करणाऱ्या रिव्होकेशन टेस्ट्सवर लक्ष केंद्रित करते.

By Marketing TeamPublished
📖 13 मिनिट वाचन2,855 शब्द2 सोडवलेली उदाहरणे10 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Cisco Meraki, HPE Aruba आणि Ruckus साठीच्या iPSK वरील डिप्लोयमेंट ब्रिफिंगमध्ये आपले स्वागत आहे. यामधील ऑपरेशनल समस्या अगदी परिचयाची आहे. आपल्याकडे असणाऱ्या SSIDs च्या तुलनेत डिव्हाइसचे प्रकार जास्त असतात. हॉटेलच्या खोलीतील डिव्हाइसेस, रहिवाशांची डिव्हाइसेस, इमारतीमधील सिस्टीम्स, कंत्राटदारांची उपकरणे आणि तात्पुरत्या इव्हेंटचे तंत्रज्ञान या सर्वांना वेगवेगळ्या ऍक्सेस निर्णयांची आवश्यकता असते. एकाच शेअर केलेल्या पासवर्डमुळे तुम्हाला ते नेटवर्कवरून काढून टाकण्याचा (offboarding) सोपा मार्ग मिळत नाही. प्रत्येक ग्रुपसाठी स्वतंत्र SSID तयार केल्याने रेडिओ ओव्हरहेड वाढतो आणि सेवा ऑपरेट करणे कठीण होते. आयडेंटिटी प्री-शेअर की (identity pre-shared key) डिप्लॉयमेंट्स ही दरी सांधण्याचे काम करतात. सामायिक केलेले SSID तसेच राहते, परंतु प्रत्येक डिव्हाइस किंवा ग्रुपला एक वेगळी की (key) मिळते. ही की एका वेगवेगळ्या VLAN, पॉलिसी किंवा रोलकडे निर्देशित करू शकते. वेगवेगळ्या व्हेंडर्सनुसार याची नावे बदलतात. Cisco Meraki हे RADIUS सोबत iPSK वापरते. HPE Aruba हे MPSK वापरते. Ruckus हे DPSK वापरते. UniFi याच्या स्थानिक पर्यायाला प्रायव्हेट प्री-शेअर की, किंवा PPSK असे म्हणते. या सर्वांचे ऑपरेटिंग तत्त्व एकच आहे: तुम्ही एका सामायिक पासवर्डऐवजी असा ऍक्सेस निर्णय वापरता जो तुम्ही जारी करू शकता, तपासू शकता आणि रद्द करू शकता. सुरुवात वायर्ड डिझाइनपासून करा. तुम्हाला खरोखर आवश्यक असणारे VLANs तयार करा आणि प्रत्येक AP अपलिंकवर ते कार्यरत आहेत याची खात्री करा. डॅशबोर्डमध्ये थेट की (keys) तयार करून सुरुवात करू नका. आधी ऍक्सेसच्या परिणामांवर एकमत करा. एका मल्टि-टेनंट इमारतीमध्ये, हे रहिवासी, बिल्डिंग ऑपरेशन्स, रूम डिव्हाइस आणि टेस्ट असू शकते. एखाद्या हॉटेलमध्ये, हे रूम डिव्हाइस, बॅक-ऑफिस आणि कंत्राटदार असू शकते. एखाद्या स्टेडियममध्ये, हे प्रोडक्शन, इव्हेंट ऑपरेशन्स आणि तात्पुरते डिव्हाइस असू शकते. नावांपेक्षा महत्त्वाचे हे आहे की, प्रत्येक नावाला एक स्पष्ट मालक आणि निश्चित उद्देश असावा. त्यानंतर, ही की किती सूक्ष्म (granular) असावी हे ठरवा. डिव्हाइस-विशिष्ट की रद्द करणे आणि तपासणे सोपे असते. ग्रुप की वितरित करणे सोपे असते, परंतु ती लीक झाल्यास ती वापरणाऱ्या प्रत्येक डिव्हाइसवर त्याचा परिणाम होतो. नेटवर्कवरून बाहेर काढताना (offboarding) हा फरक सर्वात महत्त्वाचा ठरतो. जर एखादा कंत्राटदार ग्रुप की घेऊन निघून गेला, तर तुम्हाला संपूर्ण ग्रुपची की बदलावी लागू शकते. जर कंत्राटदाराकडे वैयक्तिक की असेल, तर तुम्ही केवळ एक रेकॉर्ड काढून टाकू शकता आणि इतरांचा ऍक्सेस सुरक्षित ठेवू शकता. Cisco Meraki तुम्हाला RADIUS-समर्थित iPSK मार्ग देते. डॅशबोर्डमध्ये, Wireless, Configure, Access control वर जा. तुमचे SSID निवडा आणि Identity PSK with RADIUS निवडा. स्प्लॅश पेजऐवजी डायरेक्ट ऍक्सेस सेट करा, त्यानंतर RADIUS सर्व्हर कॉन्फिगर करा. या ठिकाणी तुम्हाला स्पष्ट मालकीची आवश्यकता असते. ऍक्सेस पॉइंट हा RADIUS क्लायंट आहे. तुमचा ऑथेंटिकेशन प्लॅटफॉर्म हा निर्णय घेणारा पॉइंट आहे. RADIUS ची सामायिक केलेली गुप्त की (shared secret) तुमच्या मंजूर सिक्रेट्स स्टोअरमध्ये ठेवा. ती डिप्लोयमेंट स्प्रेडशीटमध्ये तशीच सोडू नका. Meraki कडे MAC-आधारित मॉडेल आणि Easy PSK मॉडेलचे दस्तऐवजीकरण आहे. MAC-आधारित मॉडेलमध्ये, RADIUS रेकॉर्ड डिव्हाइसच्या MAC ऍड्रेसला की सोबत जोडतो. Easy PSK मॉडेलमध्ये, AP विशिष्ट हँडशेक मटेरियल RADIUS कडे पाठवतो. RADIUS सर्व्हर जुळणारी माहिती शोधतो आणि Meraki ला अपेक्षित असलेली की ची माहिती असलेले Access-Accept पाठवतो. AP हँडशेक पुन्हा सुरू करतो आणि कनेक्शन पूर्ण करतो. जिथे सेगमेंटेशन महत्त्वाचे आहे, तिथे Meraki SSID ब्रिज मोडमध्ये चालवा. त्याला एक डिफॉल्ट VLAN द्या. त्यानंतर डॉक्युमेंट केलेले RADIUS ओव्हरराइड सक्षम करा जेणेकरून यशस्वी प्रतिसाद त्या डिफॉल्ट टॅगची जागा घेऊ शकेल. तुम्ही फायरवॉल किंवा ट्रॅफिक नियंत्रणांसाठी Dashboard ग्रुप पॉलिसी देखील लागू करू शकता. जोपर्यंत डिव्हाइसला इच्छित ॲड्रेस रेंज आणि अपेक्षित पॉलिसी मिळत नाही तोपर्यंत चाचणी पूर्ण होत नाही. एक RADIUS स्वीकारणे आवश्यक आहे. हा अंतिम परिणाम नाही. नमूद केलेल्या Meraki वर्कफ्लोमध्ये दोन कठीण अडथळे आहेत. RADIUS क्षमतेसह डॉक्युमेंट केलेले iPSK हे WPA3 ला सपोर्ट करत नाही. तसेच जेव्हा SSID ट्रॅफिकला MX कन्सेंट्रेटरवर टनेल करते तेव्हा देखील ते काम करत नाही. लाँच झाल्यानंतर तिकीट म्हणून शोधण्याऐवजी पायलट प्रोजेक्टपूर्वी घेतलेले निर्णय म्हणून याकडे पहा. HPE Aruba हाच उद्देश MPSK आणि ClearPass च्या माध्यमातून साध्य करते. Aruba Central मध्ये, Manage, Devices, Access Points, Config, आणि नंतर WLANs उघडा. SSID जोडा किंवा एडिट करा, Security उघडा, Personal निवडा, MPSK-AES निवडा आणि प्रायमरी सर्व्हर म्हणून ClearPass Policy Manager निवडा. हा वर्कफ्लो ClearPass चे महत्त्व स्पष्ट करतो. एक डिव्हाइस नोंदणीकृत होते आणि डिव्हाइस-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज प्राप्त करते. ते WPA2-PSK-AES चा वापर करून जोडले जाते. AP हे ClearPass सोबत डॉक्युमेंट केलेले MAC ऑथेंटिकेशन एक्सचेंज पूर्ण करते. ClearPass ऑथरायझेशन माहिती आणि Aruba MPSK पासफ्रेज ॲट्रिब्यूटसह Access-Accept परत पाठवते. AP की जनरेट करतो आणि फोर-वे हँडशेक पूर्ण करतो. पासफ्रेज चुकीचा असल्यास किंवा ClearPass ने डिव्हाइस नाकारल्यास, कनेक्शन अयशस्वी होते. प्रक्रियेमध्ये MAC लुकअप वापरला जातो फक्त म्हणूनच MPSK WLAN मध्ये मॅन्युअली MAC ऑथेंटिकेशन जोडू नका. Aruba स्पष्टपणे MPSK आणि मॅन्युअल MAC ऑथेंटिकेशनला परस्पर अनन्य (mutually exclusive) मानते. हे डेनिलायटिंग आणि अंतर्गत RADIUS सर्व्हरला विसंगत कॉम्बिनेशन म्हणून देखील ओळखते. थेट प्रोफाईलला स्पर्श करण्यापूर्वी हे निर्बंध चेंज रेकॉर्डमध्ये नोंदवून घ्या. Aruba च्या एका मुद्यावर विशेष लक्ष देणे आवश्यक आहे: कॅशिंग. Aruba डॉक्युमेंट करते की AP रोमिंगसाठी MPSK माहिती कॅश करतो. कॅश केलेल्या रेकॉर्डचा अर्थ असा असू शकतो की AP नवीन MAC ऑथेंटिकेशन लुकअप करत नाही. रोमिंगसाठी हे उपयुक्त आहे. यामुळेच झटपट केलेला पुन्हा प्रयत्न हा रिव्होकेशनचा (रद्द केल्याचा) पुरावा नसतो. आपण थोड्याच वेळात चाचणी योजनेकडे परत येऊ. आतापर्यंत, व्यावहारिक पॅटर्न स्पष्ट आहे. नेटवर्क सेगमेंट तयार करा. शेअर केलेला SSID सेट करा. व्हेंडरचा की लुकअप पाथ कॉन्फिगर करा. प्रत्येक की ला एका निश्चित पॉलिसी आउटकमशी जोडा. त्यानंतर की गायब झाल्यावर निर्णय बदलतो हे सिद्ध करा. हा शेवटचा भाग असा आहे जिथे इतर अनेक उत्तम पायलट प्रोजेक्ट अयशस्वी ठरतात. आता, आपण Ruckus, RADIUS आणि VLAN मॅपिंग संकल्पना आणि iPSK डिप्लॉयमेंटला ऑपरेशनल दृष्ट्या विश्वासार्ह बनवणारी रिव्होकेशन चाचणी पाहू या. Ruckus SmartZone वर, आपण आधी WLAN हे DPSK-सक्षम असल्याची खात्री करा. त्यानंतर Security, Access Control, Dynamic PSK उघडा आणि Generate DPSKs निवडा. WLAN निवडा, की ची संख्या निवडा, युझरनेम आणि पासफ्रेज प्रविष्ट करा किंवा जनरेट करा, युझर रोल निवडा, VLAN ID सेट करा आणि ती की ग्रुप DPSK आहे की नाही ते ठरवा.Ruckus हे मुख्य प्रकार ऑपरेटिंग मॉडेलमध्ये दृश्यमान करते. जेव्हा एखादे डिव्हाइस पहिल्यांदा वापरते तेव्हा अनबाउंड DPSK बाउंड होते. ग्रुप DPSK शेअर करण्यायोग्य राहतो. बाउंड की MAC ॲड्रेससह इंपोर्ट केली जाऊ शकते. नियंत्रित हँडओव्हरसाठी अनबाउंड की वापरा. ग्रुप की फक्त तिथेच वापरा जिथे शेअर केलेला वापर हेतूपूर्वक असेल आणि मालक रोटेशनचे परिणाम स्वीकारत असेल. जिथे आधीपासूनच विश्वासू डिव्हाइस इन्व्हेंटरी अस्तित्वात आहे तिथे बाउंड रेकॉर्ड वापरा. पॉलिसीचा निर्णय रोलमध्ये किंवा निवडलेल्या VLAN मध्ये असू शकतो. Ruckus दस्तऐवजीकरण करते की युझर रोलमध्ये VLAN, UTP आणि वेळेच्या निर्बंधांसह गुणधर्म आणि परवानग्या असतात. हे तुम्हाला की जनरेशन दरम्यान VLAN निवडण्याची परवानगी देखील देते. तुम्ही डिझाईन कोणतेही निवडा, त्याचा मॅप पुन्हा स्विच आणि गेटवे कॉन्फिगरेशनशी जोडा. एक अचूक की रेकॉर्ड AP अपलिंकवरील गहाळ VLAN वर मात करू शकत नाही. व्हेंडर-न्यूट्रल दृष्टिकोनासाठी, RADIUS मध्ये ऑथेंटिकेशन आणि ऑथोरायझेशन परिणाम समाविष्ट असतो. हे प्रत्येक कंट्रोलरला एकाच पद्धतीने अर्थ लावण्यासाठी भाग पाडत नाही. Cisco Meraki मध्ये, RADIUS की माहिती प्रदान करू शकते आणि SSID च्या डिफॉल्ट VLAN टॅगला ओव्हरराईड करू शकते. Aruba मध्ये, ClearPass MPSK पासफ्रेज आणि ऑथोरायझेशन माहिती परत करते. Ruckus DPSK मध्ये, SmartZone त्याचे स्वतःचे DPSK रेकॉर्ड, युझर रोल आणि VLAN पर्याय वापरू शकते. RFC 4675 हे IEEE 802 नेटवर्कमध्ये डायनॅमिक VLAN असाइनमेंटसाठी RADIUS गुणधर्मांचे वर्णन करते आणि हे मान्य करते की WiFi डिव्हाइसला व्हर्च्युअल पोर्ट म्हणून हाताळले जाऊ शकते. याचा अर्थ तुमच्या चाचणी पुराव्यामध्ये चार स्तर असणे आवश्यक आहे. पहिले, डिव्हाइसने इच्छित SSID आणि की वापरली. दुसरे, ॲक्सेस पॉईंट किंवा कंट्रोलरने की स्वीकारली. तिसरे, पॉलिसी सर्व्हिसने अपेक्षित ऑथोरायझेशन परत केले. चौथे, डिव्हाइस इच्छित VLAN किंवा पॉलिसीमध्ये आले आणि तिथून केवळ परवानगी असलेल्या सेवांपर्यंत पोहोचू शकले. जर तुम्ही कंट्रोलर इव्हेंटवरच थांबलात, तर तुम्ही सेगमेंटेशन सिद्ध केलेले नाही. रिव्होकेशन टेस्ट ही तुमची सर्वात महत्त्वाची स्वीकृती चाचणी आहे. पॉझिटिव्ह कंट्रोलसह सुरुवात करा. जारी केलेल्या की सह चाचणी डिव्हाइस कनेक्ट करा. संबंधित असेल तिथे RADIUS किंवा ClearPass स्वीकृती, कंट्रोलर क्लायंट रेकॉर्ड आणि निरीक्षित VLAN किंवा पॉलिसी कॅप्चर करा. त्यानंतर नियंत्रणाच्या खऱ्या स्रोतावर की रद्द (रिव्होक) करा. Meraki RADIUS मॅपिंग काढून टाका किंवा नाकारा. Aruba निर्णय पुरवणारे ClearPass नोंदणी किंवा ऑथोरायझेशन काढून टाका. Ruckus DPSK डिलीट करा. UniFi PPSK मध्ये, वर्तमान UniFi कॉन्फिगरेशन मार्गदर्शनाचा वापर करून पासवर्ड-टू-VLAN मॅपिंग काढून टाका. त्यानंतर नवीन असोसिएशन सक्तीने करा. SSID विसरून जा, किंवा WiFi बंद करून पुन्हा सुरू करा, आणि जुन्या की सह पुन्हा प्रयत्न करा. नवीन जोडणी नाकारली जाणे आणि याचे कारण सांगणारी लॉग एंट्री मिळणे ही या चाचणीच्या उत्तीर्णतेची अट आहे. डॅशबोर्डमध्ये की नसणे हाच थेट परिणाम म्हणून गृहीत धरू नका. तुम्ही नेटवर्क प्रवेश नाकारते की नाही याची चाचणी घेत आहात, प्रशासकाने डिलीशन फॉर्म पूर्ण केला आहे की नाही याची नाही. Aruba साठी, चाचणी डिझाइनमध्ये कॅशेच्या वर्तनाचा (cache behaviour) समावेश करा. कॅशे केलेले MPSK कदाचित नवीन शोध टाळू शकते. तुमच्या प्रोडक्शन प्रक्रियेत कॅशे-हँडलिंग किंवा एक्सपायरी स्टेप स्पष्ट करा आणि त्यानंतरच नवीन असोसिएशन चाचणी चालवा. प्रत्येक प्लॅटफॉर्मसाठी, त्याच SSID वर एका अप्रभावित की (key) सह पुन्हा जॉइन करण्याची प्रक्रिया करा. ते तरीही कार्यरत राहिले पाहिजे. यामुळे एखादे तुटलेले WLAN प्रोफाइल, अति-विस्तृत RADIUS बदल किंवा वायर्ड मार्गावर गहाळ असलेली VLAN त्रुटी पकडली जाते. एक लहान रोलआउट अनुक्रम चांगला काम करतो. दोन पॉलिसी आउटकम्स आणि काही मोजक्या प्रतिनिधी उपकरणांसह सुरुवात करा. यातील एक व्यवस्थापित टॅब्लेटसारखे सोपे उपकरण असावे. दुसरे जुने रूम कंट्रोलर किंवा IoT युनिटसारखे कठीण उपकरण असावे. की जारी करणे, परवानगी असलेला ॲक्सेस, चुकीच्या की मुळे नकार, रिव्होकेशन (रद्द करणे) आणि अप्रभावित-की सातत्य याची चाचणी घ्या. डिव्हाइस आयडेंटिफायर, की मालक, पॉलिसीचे नाव, जारी केल्याची वेळ आणि पुराव्याचे स्थान लिहून ठेवा. त्यानंतरच मोठ्या गटाकडे वळा. वेन्यू ऑपरेशन्ससाठी, सपोर्ट प्रक्रिया थोडक्यात ठेवा. पहिल्या-लाइन टीमला SSID नाव, डिव्हाइस आयडेंटिफायर, जारी केलेल्या की चा मालक, बिघाड झाल्याची वेळ आणि कंट्रोलर इव्हेंट कॅप्चर होईपर्यंत की पुन्हा जारी न करण्याच्या सूचनांची आवश्यकता असते. नेटवर्क इंजिनिअरिंगकडे RADIUS, ClearPass, SmartZone रोल मॅपिंग आणि वायर्ड VLAN ट्रान्सपोर्टची मालकी असणे आवश्यक आहे. ही विभागणी वेळेचा नेहमीचा अपव्यय टाळते: जेव्हा खरा दोष AP ट्रंक किंवा चुकीच्या पद्धतीने लागू केलेल्या रोलमध्ये असतो, तेव्हा की बदलण्यात वेळ वाया जात नाही. व्याप्तीबद्दल (scope) एक अंतिम शब्द. iPSK हे सेगमेंटेशन आणि ॲक्सेस कंट्रोलचे समर्थन करू शकते, परंतु यामुळे नेटवर्क स्वयंचलितपणे GDPR किंवा PCI-DSS चे पालन करणारे बनत नाही. GDPR साठी योग्य तांत्रिक आणि संस्थात्मक सुरक्षा उपायांची आवश्यकता असते. PCI-DSS पेमेंट खाते डेटा सुरक्षित ठेवण्यासाठी आवश्यकता प्रदान करते. iPSK उपयोजनाला अधिक व्यापक सुरक्षा आणि डेटा-हँडलिंग डिझाइनचा एक भाग म्हणून गृहीत धरा, अनुपालन प्रमाणपत्र म्हणून नाही. पुढील पाऊल व्यावहारिक आहे. प्रत्येकासाठी एक प्रोडक्शनसारखी साइट, दोन पॉलिसी आउटकम्स आणि एक चाचणी उपकरण निवडा. तुम्ही काही मोजक्या की जारी करण्यापूर्वी निर्णय मार्ग तयार करा, पुरावा कॅप्चर करा आणि रिव्होकेशन चाचणी चालवा. जर ती चाचणी यशस्वी झाली, तर तुमच्याकडे अशा Multi-Tenant WiFi सेवेचा पाया तयार आहे जी ऑपरेट करणे सोपे आहे, रिव्होक करणे सोपे आहे आणि ज्याला सपोर्ट देणे अधिक सोपे आहे.

आमच्या मुख्य मालिकेचा भाग: Multi-Tenant WiFi मार्गदर्शक

Cisco Meraki, HPE Aruba आणि Ruckus वर iPSK कसे डिप्लॉय करावे

Cisco Meraki, HPE Aruba आणि Ruckus यापैकी प्रत्येक तुम्हाला प्रत्येक गटासाठी स्वतंत्र SSID तयार न करता वेगवेगळ्या उपकरणांना किंवा गटांना वेगवेगळ्या पॉलिसींवर ठेवण्याची परवानगी देतात. एक WPA2 पर्सनल SSID कॉन्फिगर करा, वैयक्तिक की तयार करा किंवा मिळवा, तिला VLAN किंवा रोलशी जोडणी करा, आणि नंतर हे सिद्ध करा की डिलीट केल्याने नवीन जोडणी ब्लॉक होते. 1 2 3

iPSK डिप्लॉयमेंट प्रत्यक्षात काय करते?

एक आयडेंटिटी प्री - शेअर्ड की, म्हणजेच iPSK, सामायिक SSID राखून एखाद्या उपकरणाला किंवा गटाला एक वेगळा पासवर्ड प्रदान करते. व्हेंडर्स यासाठी वेगवेगळी नावे वापरतात. Cisco Meraki याच्या RADIUS - बॅक्ड पर्यायाला iPSK असे म्हणते. HPE Aruba याला मल्टी प्री - शेअर्ड की, म्हणजेच MPSK म्हणते. Ruckus याला डायनॅमिक PSK, म्हणजेच DPSK म्हणते. Ubiquiti UniFi याच्या स्थानिक पर्यायाला प्रायव्हेट प्री - शेअर्ड की, म्हणजेच PPSK म्हणते.

याचा व्यावहारिक परिणाम म्हणजे एकाच वैयक्तिक WiFi नेटवर्कवर नियंत्रित प्रवेश मिळणे. तुम्ही प्रत्येक वापराच्या स्थितीनुसार स्वतंत्र SSID प्रसिद्ध न करता एखादे रूम डिव्हाइस, रेसिडेंट डिव्हाइस किंवा ऑपरेशनल डिव्हाइस वेगळे करू शकता. नियंत्रण बिंदू प्लॅटफॉर्मनुसार भिन्न असतो. Cisco Meraki हे RADIUS च्या माध्यमातून की आणि VLAN ओव्हरराइड मिळवू शकते. HPE Aruba हे ClearPass कडून एनक्रिप्टेड पासफ्रेज आणि ऑथोरायझेशन माहिती मिळवते. Ruckus हे DPSK ला थेट युझर रोल किंवा VLAN मध्ये ठेवू शकते. UniFi PPSK स्थानिक पातळीवर पासवर्डला VLAN शी मॅप करते. 1 2 3 4

हे 802.1X चे पर्याय नाही. IEEE 802.1X हे पोर्ट - आधारित नेटवर्क ऍक्सेस कंट्रोल प्रदान करते, तर iPSK अशा उपकरणांसाठी योग्य आहे ज्यांना सामायिक SSID आणि वैयक्तिक - की ऍक्सेसची आवश्यकता असते. 5

प्लॅटफॉर्म क्रेडेंशियल कंट्रोल प्लेन नमूद केलेल्या वर्कफ्लोद्वारे समर्थित पॉलिसी किंवा VLAN असोसिएशन महत्त्वाचे डिझाइन बंधन
Cisco Meraki बाह्य RADIUS RADIUS VLAN ओव्हरराइडसह ब्रिज - मोड SSID, तसेच डॅशबोर्ड ग्रुप पॉलिसी RADIUS सह iPSK हे WPA3 ला सपोर्ट करत नाही, आणि ते MX कंसन्ट्रेटरला टनेल केलेल्या SSID वर ऑपरेट होऊ शकत नाही. 1
HPE Aruba ClearPass पॉलिसी मॅनेजर ClearPass Access-Accept मध्ये ऑथोरायझेशन माहिती आणि Aruba MPSK पासफ्रेज ॲट्रिब्युट समाविष्ट असते MPSK हे WPA2-PSK-AES वापरते आणि मॅन्युअल MAC ऑथेंटिकेशनसह परस्पर अनन्य असते. 2
Ruckus SmartZone SmartZone डायनॅमिक PSK स्टोअर DPSK तयार करताना निवडलेला युझर रोल आणि VLAN ID बाउंड, अनबाउंड आणि ग्रुप कीजची ऑपरेशनल मालकी वेगवेगळी असते. 3
Ubiquiti UniFi UniFi नेटवर्क कॉन्फिगरेशन प्रत्येक कॉन्फिगर केलेल्या VLAN साठी एक PPSK पासवर्ड PPSK हे फक्त WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

सुरू करण्यापूर्वी तुम्हाला कशाची आवश्यकता आहे?

डॅशबोर्ड ऐवजी फॉरवर्डिंग डिझाइनपासून सुरुवात करा. टार्गेट VLANs तयार करा आणि याची खात्री करा की प्रत्येक AP अपलिंकवर असा कोणताही VLAN कार्यरत आहे जो एखादा SSID परत करू शकतो. अशा पॉलिसीचे परिणाम निवडा जे ऑपरेटर्स स्पष्ट करू शकतील, जसे की रेसिडेंट, बिल्डिंग ऑपरेशन्स, रूम डिव्हाइस आणि टेस्ट. कीज प्रति उपकरण असणार आहेत की नियंत्रित गटानुसार असणार आहेत हे ठरवा. प्रति - उपकरण कीज अचूक रिव्होकेशन (रद्द करणे) करण्यास परवानगी देतात, तर ग्रुप कीज त्रुटींचे निवारण करण्याचे श्रम कमी करतात परंतु लीक होण्याचा प्रभाव वाढवतात. 3 RADIUS-backed डिझाइनसाठी, ऍक्सेस पॉईंट्स किंवा त्यांच्या मॅनेजमेंट सबनेटची RADIUS क्लायंट म्हणून नोंदणी करा. ऍक्सेस पॉईंट्स आणि RADIUS सर्व्हरवर तोच शेअर केलेला गुप्त कोड (shared secret) वापरा. Cisco Meraki त्याच्या RADIUS सर्व्हर कॉन्फिगरेशनमध्ये या संबंधाचे दस्तऐवजीकरण करते. गुप्त कोड तुमच्या मंजूर सिक्रेट्स स्टोअरमध्ये ठेवा आणि प्रत्येक की पॉप्युलेशनसाठी नियुक्त मालक सेट करा. 1

लागू असेल तेथे SSID, पॉलिसी आउटकम, की सोर्स, चाचणी डिव्हाइसचा MAC ॲड्रेस आणि रिव्होकेशन रिझल्टची नोंद ठेवा. MAC रँडमायझेशनमुळे MAC-बाउंड वर्कफ्लो क्लिष्ट होऊ शकतो, ज्याला Cisco Meraki द्वारे Easy PSK चे एक कारण म्हणून ओळखले जाते. 1

तुम्ही RADIUS सह Cisco Meraki iPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला केंद्रीय नियंत्रणाची आवश्यकता असेल तेव्हा RADIUS सह Cisco Meraki iPSK वापरा. डॅशबोर्डमध्ये, Wireless > Configure > Access control उघडा, लक्ष्यित SSID निवडा आणि Identity PSK with RADIUS निवडा. स्प्लॅश पेज None (Direct access) वर सेट करा, नंतर RADIUS सर्व्हरचे तपशील जोडा. Cisco Meraki च्या मार्गदर्शकामध्ये सध्याचे स्क्रीन्स आणि उदाहरणे समाविष्ट आहेत. 1

MAC-आधारित वर्कफ्लोसाठी, तुमचे RADIUS रेकॉर्ड क्लायंट MAC ॲड्रेस आणि PSK ला Tunnel-Password द्वारे बाइंड करते. Easy PSK मध्ये, AP हा Meraki व्हेंडर-विशिष्ट हँडशेक ॲट्रिब्युट्स पुरवतो; RADIUS ला iPSK सापडते आणि तो Access-Accept पाठवतो, त्यानंतर AP की हँडशेक रीस्टार्ट करतो. 1

जिथे तुम्हाला प्रति-डिव्हाइस VLAN प्लेसमेंटची आवश्यकता असेल तिथे ब्रिज मोड कॉन्फिगर करा. Client IP and VLAN अंतर्गत डीफॉल्ट SSID VLAN सेट करा, नंतर दस्तऐवजीकरण केलेले RADIUS ओव्हरराइड सक्षम करा जेणेकरून एखादे Access-Accept त्या डीफॉल्ट VLAN टॅगला बदलू शकेल. तुम्हाला फायरवॉल, ट्रॅफिक-शेपिंग किंवा इतर डॅशबोर्ड पॉलिसीची देखील आवश्यकता असल्यास Network-wide > Configure > Group Policies अंतर्गत मॅचिंग डॅशबोर्ड ग्रुप पॉलिसी तयार करा. Cisco Meraki चा व्हॅलिडेशन सिक्वेन्स म्हणजे चाचणी डिव्हाइस कनेक्ट करणे, RADIUS लाइव्ह लॉग तपासणे आणि डॅशबोर्डमध्ये क्लायंट तपासणे. 1

Cisco Meraki हे WPA3 वर किंवा MX Concentrator वर टनेल केलेल्या SSID वर या RADIUS सह iPSK क्षमतेला सपोर्ट करत नाही. पायलट प्रोजेक्ट सुरू करण्यापूर्वी दोन्ही गोष्टींची खात्री करा. 1

तुम्ही Aruba Central मध्ये HPE Aruba MPSK कसे कॉन्फिगर करता?

जेव्हा तुम्हाला डिव्हाइस-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज आणि ऑथरायझेशन निर्णय जारी करण्यासाठी ClearPass ची आवश्यकता असेल तेव्हा ClearPass सह HPE Aruba MPSK वापरा. Aruba Central मधील दस्तऐवजीकरण केलेला मार्ग Manage > Devices > Access Points > Config > WLANs असा आहे. एखादा SSID जोडा किंवा सध्याचा SSID संपादित करा, Security उघडा, Personal निवडा, की मॅनेजमेंट अंतर्गत MPSK-AES निवडा, प्रायमरी सर्व्हर म्हणून ClearPass Policy Manager निवडा आणि सेव्ह करा. 2

दस्तऐवजीकरण केलेला प्रवाह सुस्पष्ट आहे. एखादे डिव्हाइस नोंदणी करते आणि पासफ्रेज प्राप्त करते. ते WPA2-PSK-AES सह कनेक्ट होते. AP हा ClearPass विरुद्ध MAC ऑथेंटिकेशन करतो. ClearPass ऑथरायझेशन माहिती आणि Aruba-MPSK-Passphrase व्हेंडर-विशिष्ट ॲट्रिब्युटसह Access-Accept परत करतो. AP हा PSK जनरेट करतो आणि फोर-वे की एक्सचेंज पूर्ण करतो. चुकीचा पासफ्रेज किंवा Access-Reject कनेक्शन रोखतो. 2 केवळ फ्लोमध्ये MAC लुकअप समाविष्ट आहे म्हणून WLAN वर मॅन्युअली MAC ऑथेंटिकेशन सक्षम करू नका. Aruba चे असे म्हणणे आहे की MPSK आणि मॅन्युअल MAC ऑथेंटिकेशन हे परस्पर अनन्य (mutually exclusive) आहेत. हे असेही नमूद करते की MPSK हे डिनायलिस्टिंग आणि अंतर्गत RADIUS सर्व्हरसोबत परस्पर अनन्य आहे. तुम्ही प्रॉडक्शन प्रोफाइल बदलण्यापूर्वी त्या निर्बंधांना डिझाइन रिव्ह्यू चेकपॉइंट म्हणून विचारात घ्या. 2

कॅशच्या (cache) आधारे रिव्होकेशनचे नियोजन करा. Aruba चे दस्तऐवजीकरण सांगते की AP हा रोमिंगसाठी स्थानिक कॅशमध्ये MPSK पासफ्रेज स्टोअर करतो आणि जेव्हा त्याला संबंधित एन्ट्री सापडते तेव्हा तो MAC ऑथेंटिकेशन वगळू शकतो. त्यामुळे, केवळ नोंदणी हटवणे किंवा पॉलिसी बदलणे हा पुरेसा पुरावा नाही. तुमच्या एक्सेप्टन्स टेस्टमध्ये संबंधित कॅश केलेली स्थिती जुन्या क्रेडेंशियलला परवानगी देणे बंद केल्यानंतर नवीन असोसिएशन समाविष्ट असणे आवश्यक आहे. तुमच्या रिलीजसाठी कॅश-क्लिअरिंग किंवा एक्स्पायरी प्रक्रिया परिभाषित करण्यासाठी सध्याचे Aruba आणि ClearPass ऑपरेटिंग दस्तऐवज वापरा. 2

तुम्ही SmartZone वर Ruckus DPSK की कशा तयार करता?

जेव्हा SmartZone हा तुमचा ऑपरेशनल कंट्रोल पॉइंट असतो आणि तुम्हाला कंट्रोलरने की तयार कराव्यात आणि काढून टाकाव्यात असे वाटत असेल तेव्हा Ruckus DPSK वापरा. प्रथम WLAN हे DPSK-सक्षम असल्याची खात्री करा. त्यानंतर Security > Access Control > Dynamic PSK वर जा आणि Generate DPSKs निवडा. WLAN निवडा, की ची संख्या निवडा, नंतर युझरनेम आणि पासफ्रेज प्रविष्ट करा किंवा जनरेट करा. युझर रोल निवडा, VLAN ID सेट करा आणि ती की ग्रुप DPSK आहे की नाही ते निवडा. 3

DPSK चा प्रकार काळजीपूर्वक निवडा. न बांधलेली (unbound) की पहिल्या वापराच्या वेळी बांधली (bound) जाते, ग्रुप की एकाधिक डिव्हाइसेसना सेवा देऊ शकते आणि बाउंड की CSV वापरून MAC ॲड्रेसद्वारे इंपोर्ट केली जाऊ शकते. 3

Ruckus निवडलेला युझर रोल हा रोलचे गुणधर्म आणि परवानग्यांशी जोडतो, ज्यामध्ये VLAN, UTP आणि वेळेचे निर्बंध समाविष्ट असतात. की तयार करताना तुम्ही VLAN ID देखील सेट करू शकता. यामुळे तुम्हाला ॲक्सेस कंट्रोल निर्णय हा DPSK रेकॉर्ड किंवा त्याच्या रोलशी जोडलेला ठेवून एक सुसंगत SSID वापरण्याची परवानगी मिळते. 3

रिव्होकेशनसाठी, Dynamic PSK सूचीमध्ये DPSK निवडा आणि Delete वापरा. की जारी करण्यासाठी वापरलेल्या त्याच डिव्हाइससह डिलीशनची चाचणी घ्या. SSID विसरून जा (forget) किंवा ते डिस्कनेक्ट करा, त्यानंतर काढून टाकलेल्या कीचा वापर करून नवीन कनेक्शनचा प्रयत्न करा. पास कंडिशन म्हणून नाकारलेला प्रवेश (denied join) रेकॉर्ड करा. कंट्रोलर सूचीमध्ये केवळ की नसण्यावर आधारित यश घोषित करू नका. 3

RADIUS एखाद्या की ला VLAN किंवा पॉलिसीशी कसे मॅप करतो?

RADIUS प्रत्येक व्हेंडरला एकाच पद्धतीने काम करायला लावत नाही. हे ऑथेंटिकेशन आणि ऑथोरायझेशनचा निर्णय वाहून नेते. AP किंवा कंट्रोलर हे ठरवतात की ते कोणत्या रिटर्न केलेल्या ॲट्रिब्यूट्सना सपोर्ट करतात. RFC 4675 हे IEEE 802 नेटवर्कमधील डायनॅमिक VLAN असाइनमेंटसाठी RADIUS ॲट्रिब्यूट्सचे वर्णन करते आणि नमूद करते की वायरलेस नेटवर्क डिव्हाइस सिक्युरिटी असोसिएशनला व्हर्च्युअल पोर्ट म्हणून मानू शकते. 6

टप्पा RADIUS सह Cisco Meraki iPSK HPE Aruba MPSK Ruckus DPSK तुम्ही काय व्हेरिफाय केले पाहिजे
डिव्हाइस जोडणी सुरू करते क्लायंट त्याचा कॉन्फिगर केलेला PSK सादर करतो; AP दस्तऐवजीकरण केलेले iPSK साहित्य RADIUS कडे फॉरवर्ड करतो. 1 क्लायंट MPSK पासफ्रेससह जोडला जातो. 2 क्लायंट DPSK-सक्षम WLAN मध्ये जोडला जातो. 3 अचूक SSID आणि वर्तमान की वापरली जाते.
अधिकृतता शोध RADIUS की फ्लो जुळवतो आणि की माहितीसह Access-Accept परत करतो. 1 ClearPass अधिकृतता माहिती आणि MPSK पासफ्रेस VSA सह Access-Accept परत करतो. 2 SmartZone DPSK रेकॉर्ड आणि निवडलेली भूमिका किंवा VLAN वाचतो. 3 शोध स्रोत डिव्हाइस किंवा की समूह ओळखतो.
प्रवेशाचा परिणाम RADIUS ओव्हरराइड SSID डीफॉल्ट VLAN टॅग बदलू शकतो; Dashboard गट पॉलिसी अतिरिक्त नियंत्रणे लागू करू शकते. 1 Aruba ClearPass कडील अधिकृतता माहिती दस्तऐवजीकरण करते. तुमची ClearPass पॉलिसी स्वतंत्रपणे तयार करा आणि सत्यापित करा. 2 वापरकर्त्याची भूमिका तिच्या परवानग्या हस्तांतरित करते, ज्यामध्ये VLAN चा समावेश आहे; की जनरेशनच्या वेळी देखील VLAN निवडले जाऊ शकते. 3 डिव्हाइसला अपेक्षित सबनेट आणि पॉलिसी मिळते.
नकारात्मक परिणाम कोणतीही वैध RADIUS स्वीकृती नसणे म्हणजे कोणतीही यशस्वी iPSK असोसिएशन नसणे. 1 चुकीचा पासफ्रेस किंवा Access-Reject प्रमाणीकरण अयशस्वी करतो. 2 DPSK हटवा, नंतर नवीन जोडणीची चाचणी घ्या. 3 लॉग नाकारल्याचे दर्शवतात, केवळ क्लायंट-साइड एरर नाही.

Cisco Meraki साठी, डीफॉल्ट VLAN आणि RADIUS-ओव्हरराइड परिणाम दोन्हीची चाचणी घ्या, नंतर परत आलेले VLAN आणि AP ट्रंक कॉन्फिगरेशन एका बदल रेकॉर्डमध्ये ठेवा. Aruba साठी, तुमच्या स्वतःच्या वातावरणात ClearPass पॉलिसीचा निकाल सिद्ध करा. Ruckus साठी, DPSK जनरेशन दरम्यान निवडलेली भूमिका किंवा VLAN हे स्विच आणि गेटवे डिझाइनशी सुसंगत ठेवा. 1 2 3

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

की रिव्होकेशन (रद्दीकरण) कार्य करते की नाही हे तुम्ही कसे तपासता?

पहिल्या उपयोजनातच (deployment) रद्दीकरण समाविष्ट करा. तुम्ही गमावलेले स्थानिक डिव्हाइस, ऑफबोर्ड केलेला कंत्राटदार किंवा चुकीच्या पद्धतीने जारी केलेली की यावरील ऑपरेशनल प्रतिसादाची चाचणी घेत आहात. यशस्वी होण्याची अट "आम्ही रेकॉर्ड हटवले" ही नाही. यशस्वी होण्याची अट ही आहे की "डिव्हाइस काढलेल्या की सह नवीन जोडणी पूर्ण करू शकत नाही आणि लॉग त्याचे कारण ओळखतात".

सकारात्मक चाचणीने सुरुवात करा. जारी केलेली की वापरून चाचणी डिव्हाइस कनेक्ट करा. कंट्रोलर किंवा RADIUS स्वीकृती इव्हेंट, नियुक्त केलेली क्लायंट पॉलिसी आणि डिव्हाइसद्वारे निरीक्षण केलेला नेटवर्क विभाग कॅप्चर करा. Cisco Meraki साठी, Dashboard क्लायंट तपशील आणि तुमचे RADIUS लॉग तपासा. Ruckus साठी, DPSK रेकॉर्ड, भूमिका किंवा VLAN आणि जोडणीचा निकाल कॅप्चर करा. Aruba साठी, ClearPass निकाल तसेच AP निकाल कॅप्चर करा. 1 2 3

त्यानंतर की तिच्या मूळ स्त्रोतावरून (source of truth) रद्द करा. संबंधित Cisco Meraki RADIUS मॅपिंग काढा किंवा नाकारा. Aruba MPSK निर्णय पुरवणारे ClearPass नोंदणी किंवा अधिकृतता काढून टाका. Ruckus DPSK हटवा. UniFi PPSK साठी, सध्याच्या UniFi कॉन्फिगरेशनमधील पासवर्ड-टू-VLAN मॅपिंग काढा आणि उत्पादन वातावरणात वर्कफ्लो वापरण्यापूर्वी सध्याच्या UniFi दस्तऐवजांनुसार त्याचे प्रमाणीकरण करा. 1 2 3 4 नवीन असोसिएशन जबरदस्तीने लागू करा. WiFi अक्षम करा आणि पुन्हा सक्षम करा किंवा SSID विसरून जा, नंतर जुन्या की (key) सह पुन्हा सामील व्हा. अचूक लॉग्स तपासा. Aruba साठी अतिरिक्त कॅशे विचारात घेणे आवश्यक आहे कारण कॅश केलेले MPSK नवीन MAC ऑथेंटिकेशन लुकअप टाळू शकते. कॅश केलेल्या स्टेटचा वापर करणारी नवीन चाचणी वेळेवर रिव्होकेशन (रद्द करणे) दर्शवत नाही. 2

शेवटी, त्याच SSID वरील जवळच्या अप्रभावित कीची चाचणी घ्या. ती अद्याप जॉइन झाली पाहिजे आणि तिची इच्छित पॉलिसी प्राप्त झाली पाहिजे. यामुळे WLAN, RADIUS क्लायंट रजिस्ट्रेशन किंवा स्विच ट्रंकमधील अति-व्यापक बदल लक्षात येतात. रिव्होकेशनपासून अयशस्वी नवीन असोसिएशनपर्यंतचा वेळ रेकॉर्ड करा. ते मोजमाप वेन्यू ऑपरेशन्सना सांगते की जॉइनर्स, मूव्हर्स आणि लीव्हर्स प्रक्रिया प्रत्यक्षात काय वचन देऊ शकते.

Cisco Meraki, HPE Aruba आणि Ruckus वर iPSK कसे डिप्लॉय करावे - ipsk revocation test

काय चुकते, आणि तुम्ही ते कसे दुरुस्त करता?

लक्षण संभाव्य कॉन्फिगरेशन क्षेत्र पहिली तपासणी
क्लायंट कधीही Cisco Meraki की सह जॉइन होत नाही SSID मोड किंवा RADIUS रिटर्न Identity PSK with RADIUS, थेट ॲक्सेस, RADIUS पोहोच आणि अपेक्षित RADIUS निकालाची पुष्टी करा. 1
क्लायंट जॉइन होतो परंतु चुकीच्या Cisco Meraki सबनेटवर पोहोचतो VLAN ओव्हरराइड किंवा AP अपलिंक डीफॉल्ट SSID VLAN, RADIUS ओव्हरराइड निकाल आणि AP ट्रंक अलाउन्सची तुलना करा. 1
प्रोफाइल एडिट केल्यानंतर Aruba MPSK जॉइन अयशस्वी होतो असमर्थित संयोजन WPA2-PSK-AES, प्राथमिक सर्व्हर म्हणून ClearPass आणि कोणतेही मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसिटंग किंवा अंतर्गत RADIUS संयोजन नसल्याची पुष्टी करा. 2
Aruba रिव्होकेशन धीमे असल्याचे दिसते रोमिंग कॅशे डिझाइन सदोष घोषित करण्यापूर्वी AP ने दस्तऐवजीकरण केलेले स्थानिक MPSK कॅशे वापरले आहे की नाही ते स्थापित करा. 2
Ruckus की अनपेक्षितपणे शेअर केली जाते DPSK प्रकार बाउंड होण्याच्या उद्देशाने असलेल्या की ऐवजी ग्रुप DPSK निवडला गेला होता का याचे पुनरावलोकन करा. 3
6 GHz डिझाइनमधून UniFi PPSK गहाळ आहे सुरक्षा मोड आणि बँड PPSK केवळ WPA2 आहे आणि 6 GHz वर काम करत नाही. ॲक्सेस पद्धतीची पुनर्रचना करण्यासाठी उद्धृत केलेल्या UniFi मार्गदर्शनाचा वापर करा. 4

Multi-Tenant WiFi डिझाइनमध्ये iPSK कुठे बसते?

iPSK हा एक ॲक्सेस-कंट्रोल पॅटर्न आहे, संपूर्ण WiFi ऑपरेटिंग मॉडेल नाही. हे Multi-Tenant WiFi मध्ये बसते जिथे रहिवासी, बिल्डिंग सिस्टम्स आणि कर्मचारी उपकरणांना वेगवेगळ्या ॲक्सेस निर्णयांची आवश्यकता असते. अभ्यागतांसाठी Guest WiFi सह त्याची जोडी बनवा. बिल्डिंग कॉन्ट्रॅक्टच्या निर्णयासाठी, Bulk internet agreement vs managed WiFi: which model fits your building पहा.

हा पॅटर्न Hospitality , Retail , Transport आणि Healthcare मध्ये लागू होतो. Purple त्याचे हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले Cisco Meraki, HPE Aruba, Ruckus किंवा Ubiquiti UniFi इन्फ्रास्ट्रक्चरवर देऊ शकते. अधिक विस्तृत संदर्भासाठी Guest WiFi Management: Smart Authentication & Segmentation आणि Cloud Wifi Management: Secure Enterprise Connectivity 2026 पहा.

सविस्तर उदाहरण: हॉटेल रूममधील उपकरणे आणि इमारत कामकाज

एका २०० खोल्यांच्या हॉटेलला रूममधील उपकरणांसाठी एक ऑपरेशनल SSID आणि स्वतंत्र इमारत कामकाज (building operations) विभाग हवा आहे, तोही प्रत्येक उपकरण श्रेणीसाठी स्वतंत्र SSID न बनवता. नेटवर्क आर्किटेक्ट ब्रिज मोडमध्ये RADIUS सह Cisco Meraki iPSK निवडतात. RADIUS डिझाइनमध्ये प्रत्येक उपकरण श्रेणीसाठी एक की (key) रेकॉर्ड आणि इच्छित VLAN चा निर्णय असतो. SSID मध्ये एक डीफॉल्ट VLAN असते, आणि केवळ परिभाषित केलेले RADIUS प्रतिसाद त्यामध्ये बदल करू शकतात. 1

मोजता येण्याजोगा स्वीकृती संच मर्यादित आहे. एका चाचणी रूम उपकरणाने त्याच्या जारी केलेल्या की सह कनेक्ट करणे आवश्यक आहे आणि रूम-डिव्हाइस विभाग प्राप्त करणे आवश्यक आहे. इमारत कामकाज उपकरणाला कामकाज विभाग प्राप्त झाला पाहिजे. RADIUS स्टोअरमधून काढून टाकलेली की नवीन जोडणीमध्ये अयशस्वी ठरली पाहिजे. दुसरी वैध की अद्याप कनेक्ट होण्यास सक्षम असावी. यामुळे हे सिद्ध होते की प्रवेश, विभाजन (segmentation) आणि रद्द करण्याची प्रक्रिया स्वतंत्र प्रात्यक्षिकांऐवजी एकत्र काम करतात.

सविस्तर उदाहरण: स्टेडियम कामकाज आणि तात्पुरती इव्हेंट उपकरणे

एक स्टेडियम तात्पुरत्या इव्हेंट टीमसाठी Ruckus SmartZone वापरते ज्यांना सेटअप दरम्यान नियंत्रित प्रवेश आवश्यक असतो. अभियंता सिंगल-डिव्हाइस हँडओव्हरसाठी अनबाउंड DPSK आणि सामायिक उपकरणांसाठी स्वतंत्रपणे नियंत्रित ग्रुप DPSK तयार करतात. SmartZone मध्ये प्रत्येक की साठी स्पष्ट भूमिका किंवा VLAN पर्याय असतो. 3

मोजता येणारा परिणाम म्हणजे जॉइन मॅट्रिक्स. पहिल्या वापरानंतर बाउंड होणाऱ्या की ने अनियोजित दुसऱ्या उपकरणाला प्रवेश देऊ नये. ग्रुप की ने प्रत्येक अधिकृत उपकरणासाठी त्याच्या इच्छित VLAN वर पोहोचले पाहिजे. कार्यक्रम संपल्यानंतर, की काढून टाकल्याने मूळ चाचणी उपकरणाद्वारे नवीन जोडणी होण्यास प्रतिबंध झाला पाहिजे. यामुळे वेन्यू ऑपरेशन्सना SSID न वाढवता वारंवार वापरता येणारे जारी-आणि-रद्द करण्याचे नियंत्रण मिळते.

Cisco Meraki, HPE Aruba आणि Ruckus वर iPSK कसे डिप्लॉय करावे - radius lookup flow

वारंवार विचारले जाणारे प्रश्न

मी विद्यमान Cisco Meraki ॲक्सेस पॉइंट्सवर iPSK तैनात करू शकतो का?

होय, Cisco Meraki त्याच्या वायरलेस ॲक्सेस-कंट्रोल कॉन्फिगरेशनवर RADIUS सह iPSK चे दस्तऐवजीकरण करते, जे त्याच्या नमूद केलेल्या वैशिष्ट्य मर्यादांच्या अधीन असते. तुम्ही Dashboard मध्ये SSID, RADIUS सर्व्हर आणि आवश्यक असेल तिथे ब्रिज-मोड VLAN ओव्हरराइड कॉन्फिगर करता. SSID एका MX Concentrator ला टनेल केलेले नाही याची खात्री करा आणि दस्तऐवजीकरण केलेल्या RADIUS सह iPSK वर्कफ्लोसाठी WPA3 चे नियोजन करू नका. 1

HPE Aruba Central MPSK साठी ClearPass आवश्यक आहे का?

होय, नमूद केलेला HPE Aruba Central MPSK वर्कफ्लो मुख्य सर्व्हर म्हणून ClearPass पॉलिसी मॅनेजर निवडतो. ClearPass उपकरण-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेज पुरवतो आणि दस्तऐवजीकरण केलेली Access-Accept अधिकृतता माहिती परत करतो. रोलआउटपूर्वी Aruba ने वगळलेले कॉम्बिनेशन्स तपासा, विशेषतः मॅन्युअल MAC ऑथेंटिकेशन, डिनायलिसकटिंग आणि अंतर्गत RADIUS सर्व्हर. 2

Ruckus DPSK उपकरणाला वेगळ्या VLAN वर ठेवू शकते का?

होय, Ruckus SmartZone तुम्हाला DPSK जनरेट करताना VLAN ID निवडण्याची परवानगी देते आणि तुम्हाला अशी युझर भूमिका नियुक्त करण्याची परवानगी देते ज्याच्या परवानग्यांमध्ये VLAN समाविष्ट आहे. तरीही आपण WLAN, AP अपलिंक्स, स्विचेस आणि गेटवे त्या सेगमेंटला वाहून नेतात याची खात्री केली पाहिजे. ठिकाणाच्या प्रमाणात की जारी करण्यापूर्वी प्रत्येक इच्छित पॉलिसी परिणामासाठी एक की तयार करा आणि तिची चाचणी घ्या. 3

Ubiquiti UniFi Private PSK आणि RADIUS-assigned VLANs एकच आहेत का?

नाही, UniFi PPSK आणि RADIUS-assigned VLANs चे वर्णन स्वतंत्र पर्याय म्हणून करते. PPSK एका शेअर्ड SSID वरील पासवर्डला VLAN सोबत मॅप करते. RADIUS-assigned VLANs युनिक प्रोफाइल्स वापरतात आणि त्यासाठी WPA2 Enterprise किंवा WPA3 Enterprise आवश्यक असते. UniFi PPSK हे केवळ WPA2 आहे आणि ते 6 GHz बँडवर काम करत नाही. 4

iPSK च्या उपयोजनासाठी (deployment) किती प्रयत्नांची आवश्यकता असते?

पायलटसाठी एक परिभाषित SSID, लक्ष्यित VLANs, एक ॲक्सेस कंट्रोल सोर्स, संबंधित ठिकाणी AP-to-RADIUS कनेक्टिव्हिटी आणि रिव्होकेशन चाचणी आवश्यक असते. की मालकांच्या संख्येनुसार आणि पॉलिसीच्या परिणामांनुसार प्रयत्न वाढतात, SSIDs च्या संख्येनुसार नाही. दोन पॉलिसी आणि काही उपकरणांसह प्रारंभ करा, नंतर व्यापक रोलआउटपूर्वी जारी करणे, सपोर्ट आणि ऑफबोर्डिंग पायऱ्यांचे दस्तऐवजीकरण करा.

GDPR किंवा PCI-DSS अनुपालनात iPSK मदत करू शकते का?

iPSK सेगमेंटेशन आणि ॲक्सेस कंट्रोल डिझाइनला सपोर्ट करू शकते, परंतु ते अनुपालन प्रमाणित करत नाही. GDPR कलम ३२ साठी योग्य तांत्रिक आणि संस्थात्मक सुरक्षा उपायांची आवश्यकता असते. PCI-DSS खाते डेटा सुरक्षित ठेवण्यासाठी तांत्रिक आणि कार्यात्मक आवश्यकता प्रदान करते. संबंधित अनुपालन मालकासह आपल्या वास्तविक डेटा प्रवाह, लॉगिंग, धारणा, प्रवेश अधिकार आणि पेमेंट वातावरणाचे मूल्यांकन करा. 7 8

रहिवासी किंवा कर्मचाऱ्यांना की जारी करण्यापूर्वी मी काय चाचणी घेतली पाहिजे?

एका परवानगी असलेल्या जॉईनची, अपेक्षित VLAN किंवा पॉलिसी परिणामाची, काढून टाकलेल्या की सह नाकारलेल्या जॉईनची आणि त्याच SSID वरील एका अप्रभावित की ची चाचणी घ्या. प्रत्येक चाचणीसाठी कंट्रोलर आणि RADIUS किंवा ClearPass चे पुरावे कॅप्चर करा. Aruba उपयोजनांमध्ये दस्तऐवजीकरण केलेल्या MPSK कॅशेचा देखील विचार केला पाहिजे, कारण कॅशे केलेली पासफ्रेज तात्काळ पुन्हा केलेल्या प्रयत्नातून सिद्ध होणाऱ्या गोष्टी बदलू शकते. 1 2 3

References

महत्वाच्या व्याख्या

iPSK

सामायिक केलेल्या SSID वर वापरली जाणारी एक वेगळी प्री-शेअर्ड की, जी प्रति डिव्हाइस किंवा ग्रुपसाठी प्रवेश निर्णय घेण्यास सक्षम करते.

जेव्हा डिव्हाइसेसना एंटरप्राइझ क्रेडेंशियल्सपेक्षा सोप्या ऑनबोर्डिंगची आवश्यकता असते, परंतु तरीही तुम्हाला ट्रॅक करण्यायोग्य की इश्यू आणि रिव्होकेशन हवे असते, तेव्हा याचा वापर करा.

MPSK

HPE Aruba ची Multi Pre-Shared Key क्षमता, जी ClearPass द्वारे जारी केलेल्या डिव्हाइस-विशिष्ट किंवा ग्रुप-विशिष्ट पासफ्रेजेससह दस्तऐवजीकरण केलेली आहे.

Aruba Central आणि ClearPass डिझाइनमध्ये वैयक्तिक-की ॲक्सेस कंट्रोलची आवश्यकता असल्यास याचा वापर करा.

DPSK

Ruckus Dynamic PSK, जे DPSK सक्षम केलेल्या WLAN साठी SmartZone मध्ये तयार आणि व्यवस्थापित केले जाते.

जेव्हा की जारी करणे, बाइंड करणे आणि डिलीट करणे यासाठी SmartZone हा कंट्रोल पॉईंट असतो, तेव्हा याचा वापर करा.

PPSK

Ubiquiti UniFi Private Pre-Shared Keys, जे सामायिक केलेल्या SSID वरील पासवर्डला VLAN सोबत मॅप करतात.

दस्तऐवजीकरण केलेल्या WPA2 आणि बँड मर्यादांमध्ये राहून स्थानिक VLAN सेगमेंटेशनसाठी UniFi चा वापर करा.

RADIUS

ॲक्सेस पॉईंट आणि पॉलिसी सर्व्हिस यांच्यातील ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग निर्णयांसाठी एक प्रोटोकॉल आणि सर्व्हिस मॉडेल.

जिथे प्लॅटफॉर्म RADIUS-बॅक्ड iPSK किंवा MPSK वर्कफ्लो दस्तऐवजीकरण करतो आणि तुम्हाला सेंट्रल कंट्रोलची आवश्यकता असते, तिथे याचा वापर करा.

VLAN

एक लॉजिकल नेटवर्क सेगमेंट जे ब्रॉडकास्ट डोमेन्स वेगळे करते आणि प्रवेश निर्णयाचा भाग म्हणून असाइन केले जाऊ शकते.

रेसिडेंट, गेस्ट, ऑपरेशनल आणि डिव्हाइस ट्रॅफिक स्वतंत्र पॉलिसी पाथवर ठेवण्यासाठी याचा वापर करा.

RADIUS Access-Accept

RADIUS सर्व्हरकडून मिळालेला यशस्वी प्रतिसाद, ज्यामध्ये व्हेंडर-विशिष्ट की किंवा ऑथरायझेशन माहिती समाविष्ट असू शकते.

एखादे डिव्हाइस का जॉइन झाले, त्याला कोणती पॉलिसी मिळाली किंवा VLAN परिणाम का बदलला याच्या ट्रबलशूटिंग दरम्यान याची तपासणी करा.

RADIUS override

एक प्लॅटफॉर्म क्षमता जी यशस्वी RADIUS प्रतिसादाला SSID च्या डिफॉल्ट VLAN टॅगला बदलण्याची परवानगी देते.

जेव्हा सेंट्रल पॉलिसीने क्लायंट VLAN नियंत्रित करणे आवश्यक असते, तेव्हा सपोर्टेड Cisco Meraki ब्रिज-मोड डिझाइन्सवर याचा वापर करा.

Four-way key handshake

असोसिएशननंतर ट्रॅफिक प्रोटेक्शन की स्थापित करण्यासाठी वापरला जाणारा WPA की-एस्टॅब्लिशमेंट एक्सचेंज.

क्लायंट नेटवर्क वापरण्यापूर्वी अचूक वैयक्तिक की आणि स्वीकारलेला पॉलिसी निकाल या दोन्ही गोष्टींची आवश्यकता का असते, हे यावरून स्पष्ट होते.

Revocation test

एक नियंत्रित नवीन-असोसिएशन टेस्ट जी हे दर्शवते की काढून टाकलेली किंवा नाकारलेली की यापुढे नेटवर्क प्रवेशास परवानगी देत नाही.

जॉइनर्स, मूव्हर्स आणि लीव्हर्स प्रक्रिया सिद्ध करण्यासाठी मोठ्या प्रमाणावर रोलआउट करण्यापूर्वी आणि कोणत्याही ॲक्सेस-कंट्रोल बदला नंतर ही टेस्ट चालवा.

सोडवलेली उदाहरणे

एका २०० खोल्यांच्या हॉटेलला स्वतंत्र नेटवर्क सेगमेंट्ससह एकाच SSID वर रूम डिव्हाइसेस आणि बिल्डिंग ऑपरेशन्स चालवणे आवश्यक आहे.

ब्रिज मोडमध्ये RADIUS सह Cisco Meraki iPSK कॉन्फिगर करा. प्रत्येक डिव्हाइस कॅटेगरीसाठी एक RADIUS रेकॉर्ड आणि इच्छित VLAN निर्णय राखून ठेवा, डिफॉल्ट SSID VLAN सेट करा आणि दस्तऐवजीकरण केलेले RADIUS ओव्हरराइड सक्षम करा. रूम-डिव्हाइस जॉइन, ऑपरेशन्स-डिव्हाइस जॉइन, रिव्होक्ड-की डिनायल आणि कोणताही परिणाम न झालेली-की कनेक्शन तपासून घ्या. [1]

एका स्टेडियमला अनेक ऑपरेशनल SSIDs न बनवता तात्पुरत्या इव्हेंट डिव्हाइसेससाठी नियंत्रित प्रवेश देणे आवश्यक आहे.

Ruckus SmartZone मध्ये, नियंत्रित सिंगल-डिव्हाइस हँडओव्हरसाठी अनबाउंड DPSK आणि सामायिक उपकरणांसाठी गव्हर्नड ग्रुप DPSK जनरेट करा. जनरेशनच्या वेळी इच्छित रोल किंवा VLAN असाइन करा. नवीन बाउंड की मुळे अनियोजित दुसरे डिव्हाइस नाकारले जाते, ग्रुप की ला त्याची पॉलिसी मिळते आणि डिलीशनमुळे संपूर्ण प्रक्रियेनंतर नवीन जॉइन ब्लॉक होतो याची पडताळणी करा. [3]

या मालिकेमध्ये पुढे वाचा

Bulk internet agreement विरुद्ध managed WiFi: तुमच्या इमारतीसाठी कोणते मॉडेल योग्य आहे

मालमत्ता, IT आणि ऑपरेशन्स लीडर्ससाठी एक व्यावहारिक खरेदी संदर्भ जो रहिवासी-सशुल्क रिटेल ब्रॉडबँड, bulk internet agreement आणि managed WiFi यांची तुलना करतो. हे US bulk-internet फ्रेमिंग आणि UK समतुल्य वापरून मालकी, रहिवासी प्रवेश, सुरक्षा, खर्च व्याप्ती आणि कंत्राटी एक्झिट स्पष्ट करते.

मार्गदर्शिका वाचा →

अपार्टमेंट WiFi सोल्यूशन्स: व्यवसायांसाठी एक व्यापक मार्गदर्शक

हे मार्गदर्शक Build to Rent आणि multi-dwelling unit प्रॉपर्टीजमधील अपार्टमेंट WiFi सोल्यूशन्ससाठी आर्किटेक्चर, डिप्लॉयमेंट आणि बिझनेस केस कव्हर करते. हे स्पष्ट करते की कशा प्रकारे Identity Pre-Shared Key (iPSK) तंत्रज्ञान स्मार्ट डिव्हाइसेस आणि IoT ला सपोर्ट करत प्रत्येक रहिवाशासाठी सुरक्षित, वेगळे नेटवर्क बबल्स तयार करते. प्रॉपर्टी डेव्हलपर्स, घरमालक आणि BTR ऑपरेटर्सना यामध्ये प्रत्यक्ष अंमलबजावणीसाठी डिप्लॉयमेंट मार्गदर्शन, ROI डेटा आणि सविस्तर अंमलबजावणीच्या परिस्थिती मिळतील.

मार्गदर्शिका वाचा →

दुबईमध्ये मॅनेज्ड WiFi सेवा: व्यवसायांसाठी एक व्यापक मार्गदर्शिका

ही मार्गदर्शिका आयटी मॅनेजर्स, नेटवर्क आर्किटेक्ट्स आणि प्रॉपर्टी डेव्हलपर्सना दुबईमध्ये मॅनेज्ड WiFi सेवा उपयोजित करण्यासाठी एक व्यावहारिक फ्रेमवर्क प्रदान करते. यामध्ये iPSK चा वापर करून मल्टी-टेनंट आयसोलेशन, VLAN सेगमेंटेशन आर्किटेक्चर, TDRA आणि UAE PDPL अनुपालन, आणि हॉस्पिटॅलिटी, रिटेल आणि BTR वातावरणात कनेक्टिव्हिटीला मॅनेज्ड सुविधा म्हणून हाताळण्याच्या व्यावसायिक प्रकरणांचा समावेश आहे.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.