Extreme Networks आणि Purple WiFi: ExtremeCloud IQ इंटिग्रेशन
हे तांत्रिक संदर्भ मार्गदर्शक Purple WiFi ला Extreme Networks च्या ExtremeCloud IQ प्लॅटफॉर्मसोबत इंटिग्रेट करण्यासाठी एक सर्वसमावेशक ब्लूप्रिंट प्रदान करते. हे आर्किटेक्चरल फ्लो, Captive Portal रीडायरेक्शन आणि RADIUS ऑथेंटिकेशनसाठी कॉन्फिगरेशन पायऱ्या आणि एंटरप्राइझ एन्व्हायर्नमेंट्समध्ये सुरक्षित, डेटा-समृद्ध अतिथी ॲक्सेस साध्य करण्यासाठी सर्वोत्तम पद्धती तपशीलवार स्पष्ट करते.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश
- तांत्रिक सखोल माहिती
- आर्किटेक्चरल ओव्हरव्ह्यू
- RADIUS ऑथेंटिकेशन फ्लो
- हार्डवेअर सुसंगतता
- अंमलबजावणी मार्गदर्शक
- पायरी 1: SSID आणि Captive Portal कॉन्फिगरेशन
- पायरी 2: AAA आणि RADIUS सर्व्हर सेटअप
- पायरी 3: डायनॅमिक VLAN असाइनमेंट (पर्यायी परंतु शिफारस केलेले)
- सर्वोत्तम पद्धती
- ट्रबलशूटिंग आणि रिस्क मिटिगेशन
- ROI आणि बिझनेस इम्पॅक्ट

कार्यकारी सारांश
Extreme Networks इन्फ्रास्ट्रक्चरवर प्रमाणीकरण करणाऱ्या एंटरप्राइझ ठिकाणांसाठी, प्रॉडक्शन-ग्रेड अतिथी WiFi सोल्यूशन तैनात करण्यासाठी फिजिकल नेटवर्क लेयर आणि ॲप्लिकेशन इंटेलिजन्स लेयरमध्ये घट्ट इंटिग्रेशन आवश्यक आहे. हे तांत्रिक संदर्भ मार्गदर्शक ExtremeCloud IQ एन्व्हायर्नमेंटमध्ये Purple WiFi चे आर्किटेक्चर, कॉन्फिगरेशन आणि ऑपरेशनल डिप्लॉयमेंट तपशीलवार स्पष्ट करते. Captive Portal रीडायरेक्शन आणि RADIUS ऑथेंटिकेशनचा वापर करून, आयटी टीम्स स्टँडर्ड अतिथी WiFi ला सुरक्षित, कंप्लायंट आणि डेटा-समृद्ध ॲसेटमध्ये रूपांतरित करू शकतात. हे इंटिग्रेशन आर्किटेक्चरल गुंतागुंत न वाढवता डायनॅमिक VLAN असाइनमेंट, अचूक सेशन अकाउंटिंग आणि सर्वसमावेशक WiFi ॲनालिटिक्स सक्षम करते. हे मार्गदर्शक हॉस्पिटॅलिटी , रिटेल आणि सार्वजनिक क्षेत्रातील इस्टेट्समधील हाय-डेन्सिटी एन्व्हायर्नमेंट व्यवस्थापित करणाऱ्या वरिष्ठ आयटी प्रोफेशनल्ससाठी कृतीयोग्य डिप्लॉयमेंट स्ट्रॅटेजीज प्रदान करते.
इंटिग्रेशन आर्किटेक्चर आणि अंमलबजावणीच्या सर्वोत्तम पद्धतींच्या सर्वसमावेशक माहितीसाठी खालील आमचे कन्सल्टंट ब्रीफिंग पॉडकास्ट ऐका.
तांत्रिक सखोल माहिती
आर्किटेक्चरल ओव्हरव्ह्यू
ExtremeCloud IQ आणि Purple WiFi प्लॅटफॉर्ममधील इंटिग्रेशन इंडस्ट्री-स्टँडर्ड प्रोटोकॉल्सवर अवलंबून आहे, प्रामुख्याने HTTP/HTTPS रीडायरेक्शन आणि RADIUS (रिमोट ऑथेंटिकेशन डायल-इन युजर सर्व्हिस). हे आर्किटेक्चर सुनिश्चित करते की Extreme Networks ॲक्सेस पॉइंट्स (APs) RF एन्व्हायर्नमेंट आणि डेटा प्लेन व्यवस्थापित करतात, तर Purple आयडेंटिटी मॅनेजमेंट, पॉलिसी एन्फोर्समेंट आणि डेटा कॅप्चर हाताळते.

एका टिपिकल डिप्लॉयमेंटमध्ये, ExtremeCloud IQ कंट्रोलर (किंवा क्लाउड मॅनेजमेंट अंतर्गत स्वायत्तपणे चालणारा AP) ओपन किंवा WPA3-SAE SSID सह कॉन्फिगर केलेला असतो. जेव्हा एखादे अतिथी डिव्हाइस कनेक्ट होते, तेव्हा AP त्या डिव्हाइसला प्री-ऑथेंटिकेशन स्टेटमध्ये ठेवतो. AP सुरुवातीच्या HTTP विनंत्या इंटरसेप्ट करतो आणि क्लायंटला Purple Captive Portal URL वर रीडायरेक्ट करतो.
RADIUS ऑथेंटिकेशन फ्लो
सुरक्षा आणि पॉलिसी एन्फोर्समेंटचा गाभा RADIUS एक्सचेंज आहे.

- असोसिएशन: अतिथी डिव्हाइस Extreme AP शी कनेक्ट होते.
- रीडायरेक्शन: AP डिव्हाइसच्या ब्राउझरला Purple पोर्टलवर रीडायरेक्ट करतो.
- ऑथेंटिकेशन: युजर Purple प्लॅटफॉर्मवर ऑथेंटिकेशन फ्लो (उदा. सोशल लॉगिन, फॉर्म सबमिशन) पूर्ण करतो.
- RADIUS ॲक्सेस-रिक्वेस्ट: Purple चे बॅकएंड RADIUS द्वारे Extreme AP शी संवाद साधते.
- RADIUS ॲक्सेस-ॲक्सेप्ट: Purple एक ॲक्सेस-ॲक्सेप्ट मेसेज पाठवते, ज्यामध्ये अनेकदा VLAN असाइनमेंटसाठी
Tunnel-Private-Group-IDसारखे विशिष्ट ॲट्रिब्यूट्स असतात. - ऑथोरायझेशन: AP क्लायंटला ऑथेंटिकेटेड स्टेटमध्ये हलवतो, आणि नियुक्त केलेले VLAN आणि QoS पॉलिसीज लागू करतो.
हा फ्लो नेटवर्क सुरक्षा राखण्यासाठी आणि IEEE 802.1X सारख्या मानकांशी संरेखित करण्यासाठी महत्त्वपूर्ण आहे, जो वायरलेस अतिथी एन्व्हायर्नमेंटसाठी अनुकूल पोर्ट-आधारित ॲक्सेस कंट्रोल प्रदान करतो.
हार्डवेअर सुसंगतता
हे इंटिग्रेशन ExtremeCloud IQ द्वारे व्यवस्थापित केलेल्या संपूर्ण Extreme Networks पोर्टफोलिओमध्ये पूर्णपणे समर्थित आहे. यामध्ये हॉटेलच्या खोल्यांसाठी आदर्श असलेली किफायतशीर 302 सिरीज (उदा. AP302W), कॉन्फरन्स सेंटर्ससाठी योग्य असलेली हाय-डेन्सिटी 410 आणि 460 सिरीज आणि जास्तीत जास्त स्पेक्ट्रम कार्यक्षमतेसाठी Wi-Fi 6E ला सपोर्ट करणारी नवीनतम 630 सिरीज APs समाविष्ट आहेत. शिवाय, ऑन-प्रिमाइसेस ExtremeXOS स्विचेस वापरणारी ठिकाणे CLI किंवा लेगसी मॅनेजमेंट इंटरफेसद्वारे RADIUS सर्व्हर प्रोफाइल्स आणि Captive Portal रीडायरेक्ट्स कॉन्फिगर करून समान परिणाम साध्य करू शकतात.
अंमलबजावणी मार्गदर्शक
ExtremeCloud IQ मध्ये Purple तैनात करण्यासाठी नेटवर्क पॉलिसीज आणि AAA सेटिंग्जचे अचूक कॉन्फिगरेशन आवश्यक आहे.
पायरी 1: SSID आणि Captive Portal कॉन्फिगरेशन
ExtremeCloud IQ मधील नेटवर्क पॉलिसीवर जा आणि अतिथी ॲक्सेससाठी एक नवीन SSID तयार करा. Captive Portal सेटिंग्ज अंतर्गत, 'External Captive Portal' निवडा आणि तुमच्या Purple डॅशबोर्डद्वारे प्रदान केलेली विशिष्ट URL इनपुट करा.
Walled Garden योग्यरित्या कॉन्फिगर करणे अत्यंत महत्त्वाचे आहे. Walled Garden प्री-ऑथेंटिकेटेड डिव्हाइसेसना Captive Portal लोड करण्यासाठी आवश्यक डोमेन्स ॲक्सेस करण्याची परवानगी देते. तुम्ही सर्व Purple पोर्टल डोमेन्स, संबंधित कंटेंट डिलिव्हरी नेटवर्क्स (CDNs) आणि तुम्ही सपोर्ट करू इच्छित असलेले कोणतेही थर्ड-पार्टी ऑथेंटिकेशन प्रोव्हायडर्स (उदा. Facebook, Google) व्हाइटलिस्ट करणे आवश्यक आहे. Walled Garden अचूकपणे कॉन्फिगर करण्यात अयशस्वी झाल्यास पोर्टल लोड होणार नाही.
पायरी 2: AAA आणि RADIUS सर्व्हर सेटअप
SSID कॉन्फिगरेशनमध्ये, AAA (ऑथेंटिकेशन, ऑथोरायझेशन आणि अकाउंटिंग) सेटिंग्जवर जा. Purple चे RADIUS सर्व्हर्स प्रायमरी आणि सेकंडरी ऑथेंटिकेशन सर्व्हर्स म्हणून जोडा.
- ऑथेंटिकेशन पोर्ट: UDP 1812
- अकाउंटिंग पोर्ट: UDP 1813
शेअर्ड सिक्रेट Purple पोर्टलमध्ये कॉन्फिगर केलेल्या सिक्रेटशी तंतोतंत जुळत असल्याची खात्री करा. RADIUS अकाउंटिंगकडे दुर्लक्ष करू नका. अकाउंटिंग पॅकेट्स Purple ला कनेक्शन कालावधी आणि डेटा ट्रान्सफर व्हॉल्यूमसह सेशन डेटा प्रदान करतात, जे अचूक ॲनालिटिक्स तयार करण्यासाठी आणि कंप्लायन्स रेकॉर्ड राखण्यासाठी मूलभूत आहेत.
पायरी 3: डायनॅमिक VLAN असाइनमेंट (पर्यायी परंतु शिफारस केलेले)
वर्धित सुरक्षा आणि नेटवर्क सेगमेंटेशनसाठी, VLAN असाइनमेंटसाठी RADIUS ॲट्रिब्यूट्स स्वीकारण्यासाठी ExtremeCloud IQ कॉन्फिगर करा. जेव्हा Purple ॲक्सेस-ॲक्सेप्ट मेसेज पाठवते, तेव्हा त्यात Tunnel-Private-Group-ID ॲट्रिब्यूट समाविष्ट असू शकतो. ExtremeCloud IQ हे वाचेल आणि क्लायंट डिव्हाइसला संबंधित VLAN वर ठेवेल. हे डायनॅमिक सेगमेंटेशनला अनुमती देते—उदाहरणार्थ, मजबूत इंटरनेट ऑफ थिंग्ज आर्किटेक्चर: एक संपूर्ण मार्गदर्शक तत्त्वांशी संरेखित करून, लॉयल्टी सदस्य किंवा IoT डिव्हाइसेसपासून स्टँडर्ड अतिथींना वेगळे करणे.
सर्वोत्तम पद्धती
- सर्टिफिकेट मॅनेजमेंट: तुमचे नेटवर्क Purple Captive Portal कडे जाणाऱ्या ट्रॅफिकवर SSL इन्स्पेक्शन करत नाही याची खात्री करा. आधुनिक मोबाइल ऑपरेटिंग सिस्टीम्स (विशेषतः iOS) कठोर सर्टिफिकेट व्हॅलिडेशन लागू करतात; इंटरसेप्ट केलेले ट्रॅफिक सुरक्षा चेतावणी ट्रिगर करेल आणि Captive Portal फ्लो खंडित करेल.
- Walled Garden मेंटेनन्स: Walled Garden एंट्रीजचे नियमितपणे पुनरावलोकन करा आणि अपडेट करा. थर्ड-पार्टी ऑथेंटिकेशन प्रोव्हायडर्स वारंवार त्यांच्या IP रेंजेस आणि CDN एंडपॉइंट्स अपडेट करतात.
- प्रोफाइल-आधारित ऑथेंटिकेशन: सुरक्षा राखून युजर अनुभव वाढवण्यासाठी आणि परत येणाऱ्या अभ्यागतांचा ॲक्सेस सुलभ करण्यासाठी Purple च्या प्रोफाइल-आधारित ऑथेंटिकेशनचा लाभ घ्या.
- कंटेंट स्ट्रॅटेजी: Captive Portal डिझाइन करताना, मेसेजिंग ऑप्टिमाइझ करण्यासाठी आधुनिक टूल्सचा वापर करण्याचा विचार करा. कन्व्हर्जन रेट्स सुधारण्याच्या स्ट्रॅटेजीजसाठी Captive Portal कॉपी आणि क्रिएटिव्हसाठी जनरेटिव्ह AI पहा.
ट्रबलशूटिंग आणि रिस्क मिटिगेशन
ExtremeCloud IQ ला Purple सोबत इंटिग्रेट करताना, सर्वात सामान्य फेल्युअर मोड्स सुरुवातीच्या कॉन्फिगरेशन टप्प्यात आढळतात.
लक्षण: Captive Portal लोड होत नाही
- कारण: चुकीचे Walled Garden कॉन्फिगरेशन किंवा प्री-ऑथेंटिकेशन स्टेटमध्ये DNS रिझोल्यूशन फेल्युअर्स.
- उपाय: क्लायंट डिव्हाइसला DHCP द्वारे वैध IP ॲड्रेस आणि DNS सर्व्हर प्राप्त होत असल्याची पडताळणी करा. Walled Garden पॉलिसीमध्ये सर्व आवश्यक Purple डोमेन्स आणि CDN एंडपॉइंट्सना स्पष्टपणे परवानगी दिल्याची खात्री करा.
लक्षण: ऑथेंटिकेशन अयशस्वी (क्लायंट अनऑथेंटिकेटेड राहतो)
- कारण: RADIUS शेअर्ड सिक्रेट मिसमॅच किंवा Extreme AP आणि Purple च्या RADIUS सर्व्हर्समधील नेटवर्क रीचेबिलिटी समस्या.
- उपाय: ExtremeCloud IQ आणि Purple डॅशबोर्ड दोन्हीमध्ये शेअर्ड सिक्रेटची पडताळणी करा. कॉर्पोरेट फायरवॉल्समधून पोर्ट्स 1812 आणि 1813 वर आउटबाउंड UDP ट्रॅफिकला परवानगी असल्याची खात्री करा.
लक्षण: ॲनालिटिक्स डॅशबोर्ड्स कोणताही सेशन डेटा दाखवत नाहीत
- कारण: RADIUS अकाउंटिंग सक्षम केलेले नाही किंवा चुकीच्या पद्धतीने कॉन्फिगर केले आहे.
- उपाय: AAA प्रोफाइलमध्ये अकाउंटिंग पोर्ट (UDP 1813) कॉन्फिगर केले असल्याची आणि AP यशस्वीरित्या अकाउंटिंग-रिक्वेस्ट पॅकेट्स ट्रान्समिट करत असल्याची खात्री करा.
ROI आणि बिझनेस इम्पॅक्ट
Extreme Networks इन्फ्रास्ट्रक्चरवर Purple WiFi ची अंमलबजावणी केल्याने अतिथी ॲक्सेसचे एका मूलभूत सुविधेवरून धोरणात्मक व्यावसायिक ॲसेटमध्ये रूपांतर होते.
रिटेल एन्व्हायर्नमेंट्ससाठी, हे इंटिग्रेशन ई-कॉमर्स ॲनालिटिक्सच्या तुलनेत फूटफॉल, ड्वेल टाइम आणि कन्व्हर्जन रेट्सबद्दल सखोल माहिती प्रदान करते. हॉस्पिटॅलिटी मध्ये, डायनॅमिक VLAN असाइनमेंट सुरक्षित सेगमेंटेशन सुनिश्चित करते तर प्रोफाइल-आधारित ऑथेंटिकेशन परत येणाऱ्या अतिथींसाठी एक अखंड अनुभव प्रदान करते, ज्याचा थेट परिणाम समाधान स्कोअरवर होतो.
शिवाय, मजबूत डेटा कॅप्चर मेकॅनिझम्स ॲक्सेसच्या वेळी युजरची संमती सुरक्षितपणे लॉग करून डेटा संरक्षण नियमांचे (जसे की GDPR) पालन सुनिश्चित करतात. या आर्किटेक्चरवर प्रमाणीकरण करून, संस्था टार्गेटेड मार्केटिंग मोहिमा, ऑपरेशनल कार्यक्षमता आणि कमी केलेल्या सुरक्षा धोक्यांद्वारे गुंतवणुकीवर जलद परतावा (ROI) मिळवू शकतात.
महत्वाच्या व्याख्या
ExtremeCloud IQ
Extreme Networks चे क्लाउड-ड्रिव्हन नेटवर्क मॅनेजमेंट प्लॅटफॉर्म जे वायर्ड आणि वायरलेस इन्फ्रास्ट्रक्चरसाठी सेंट्रलाइज्ड व्हिजिबिलिटी, कंट्रोल आणि ॲनालिटिक्स प्रदान करते.
SSID, AAA पॉलिसीज आणि Captive Portal रीडायरेक्ट सेटिंग्जसह AP कॉन्फिगरेशन व्यवस्थापित करण्यासाठी आयटी टीम्सद्वारे वापरले जाते.
Captive Portal रीडायरेक्ट
एक नेटवर्क तंत्र ज्यामध्ये अनऑथेंटिकेटेड क्लायंटकडून येणारे HTTP/HTTPS ट्रॅफिक इंटरसेप्ट केले जाते आणि ऑथेंटिकेशनसाठी एका विशिष्ट वेब पेजवर (स्प्लॅश पेज) सक्तीने पाठवले जाते.
अतिथी डिव्हाइसला Purple ब्रँडेड लॉगिन अनुभव सादर करण्यासाठी वापरली जाणारी प्राथमिक यंत्रणा.
RADIUS (रिमोट ऑथेंटिकेशन डायल-इन युजर सर्व्हिस)
एक नेटवर्किंग प्रोटोकॉल जो नेटवर्क सेवेशी कनेक्ट होणाऱ्या आणि वापरणाऱ्या युजर्ससाठी सेंट्रलाइज्ड ऑथेंटिकेशन, ऑथोरायझेशन आणि अकाउंटिंग (AAA) व्यवस्थापन प्रदान करतो.
क्रेडेन्शियल्सची पडताळणी करण्यासाठी आणि पॉलिसीज लागू करण्यासाठी Extreme AP आणि Purple प्लॅटफॉर्ममधील बॅकएंड कम्युनिकेशन चॅनेल.
Walled Garden
एक मर्यादित एन्व्हायर्नमेंट जे युजरने नेटवर्कवर पूर्णपणे ऑथेंटिकेट करण्यापूर्वी वेब कंटेंट आणि सेवांवरील त्यांचा ॲक्सेस नियंत्रित करते.
प्री-ऑथेंटिकेशन टप्प्यात क्लायंट डिव्हाइसेसना Purple पोर्टल सर्व्हर्स, CDNs आणि सोशल लॉगिन प्रोव्हायडर्सपर्यंत पोहोचण्याची परवानगी देण्यासाठी महत्त्वपूर्ण.
डायनॅमिक VLAN असाइनमेंट
नेटवर्क क्लायंटला ते कनेक्ट केलेल्या फिजिकल पोर्ट किंवा SSID ऐवजी त्यांच्या आयडेंटिटी किंवा प्रोफाइलवर आधारित विशिष्ट व्हर्च्युअल LAN वर नियुक्त करण्याची प्रक्रिया.
Purple कडील RADIUS ॲट्रिब्यूट्सद्वारे चालवलेले, एकाच SSID चा वापर करून ट्रॅफिक सेगमेंट करण्यासाठी (उदा. VIPs पासून स्टँडर्ड अतिथींना वेगळे करणे) आयटीला सक्षम करते.
RADIUS अकाउंटिंग
RADIUS प्रोटोकॉलचा घटक जो नेटवर्क रिसोर्सच्या वापराचा मागोवा घेतो, जसे की सेशनचा कालावधी आणि ट्रान्सफर केलेला डेटा.
अचूक युजर सेशन डेटासह Purple ॲनालिटिक्स डॅशबोर्ड पॉप्युलेट करण्यासाठी आवश्यक.
WPA3-SAE
Wi-Fi प्रोटेक्टेड ॲक्सेस 3 - सायमलटेनियस ऑथेंटिकेशन ऑफ इक्वल्स. नवीनतम वायरलेस सुरक्षा मानक जे ओपन नेटवर्क्सवरही मजबूत संरक्षण प्रदान करते.
Captive Portal रीडायरेक्शनला अनुमती देताना एन्क्रिप्टेड अतिथी ॲक्सेस प्रदान करण्यासाठी आधुनिक Extreme APs द्वारे समर्थित.
Tunnel-Private-Group-ID
ऑथेंटिकेटेड युजरला नियुक्त केला जावा असा VLAN ID निर्दिष्ट करण्यासाठी वापरला जाणारा एक विशिष्ट RADIUS ॲट्रिब्यूट (ॲट्रिब्यूट 81).
डायनॅमिक VLAN असाइनमेंट ट्रिगर करण्यासाठी Purple ExtremeCloud IQ ला परत पाठवत असलेला विशिष्ट तांत्रिक पॅरामीटर.
सोडवलेली उदाहरणे
Extreme AP410i युनिट्स तैनात करणाऱ्या 400 खोल्यांच्या हॉटेलला टायर्ड WiFi ॲक्सेस प्रदान करण्याची आवश्यकता आहे: स्टँडर्ड अतिथींना VLAN 100 वर 5 Mbps बँडविड्थ मिळते, तर लॉयल्टी सदस्यांना VLAN 101 वर 20 Mbps मिळते. ExtremeCloud IQ आणि Purple वापरून हे कसे साध्य केले जाते?
- Purple कडे पॉइंट करणाऱ्या Captive Portal रीडायरेक्शनसह ExtremeCloud IQ मध्ये एकच ओपन अतिथी SSID कॉन्फिगर करा.
- Purple डॅशबोर्डमध्ये, दोन युजर प्रोफाइल्स तयार करा: 'Standard Guest' आणि 'Loyalty Member', संबंधित बँडविड्थ मर्यादा आणि RADIUS रिटर्न ॲट्रिब्यूट्स (अनुक्रमे Tunnel-Private-Group-ID = 100 आणि 101) नियुक्त करा.
- ExtremeCloud IQ मध्ये, RADIUS ॲट्रिब्यूट्स स्वीकारण्यासाठी SSID च्या AAA पॉलिसीमध्ये डायनॅमिक VLAN असाइनमेंट सक्षम करा.
- जेव्हा एखादा युजर ऑथेंटिकेट करतो, तेव्हा Purple त्यांच्या लॉयल्टी स्थितीची पडताळणी करते, बँडविड्थ पॉलिसी लागू करते आणि RADIUS ॲक्सेस-ॲक्सेप्ट मेसेजमध्ये VLAN ॲट्रिब्यूट पाठवते, ज्यामुळे ट्रॅफिक डायनॅमिकली सेगमेंट होते.
एक मोठी रिटेल चेन 50 ठिकाणी ExtremeCloud IQ रोल आउट करत आहे. त्यांना सातत्यपूर्ण अतिथी ॲनालिटिक्सची आवश्यकता आहे परंतु त्यांना अशा समस्या येत आहेत जिथे परत येणाऱ्या युजर्सचा वेगवेगळ्या स्टोअर्समध्ये अचूकपणे मागोवा घेतला जात नाही.
- सर्व 50 ठिकाणे Purple प्लॅटफॉर्ममध्ये युनिफाइड व्हेन्यू हायरार्की अंतर्गत कॉन्फिगर केली असल्याची खात्री करा.
- RADIUS अकाउंटिंग (UDP 1813) स्पष्टपणे कॉन्फिगर केले आहे आणि प्रत्येक साइटवर फायरवॉलद्वारे परवानगी दिली आहे याची पडताळणी करा.
- संपूर्ण इस्टेटमध्ये त्यांच्या MAC ॲड्रेसद्वारे परत येणाऱ्या डिव्हाइसेसना ओळखण्यासाठी Purple चे प्रोफाइल-आधारित ऑथेंटिकेशन लागू करा, ज्यामुळे अखंड रोमिंग आणि अचूक क्रॉस-व्हेन्यू ॲनालिटिक्स सुनिश्चित होते.
सराव प्रश्न
Q1. तुम्ही ExtremeCloud IQ मध्ये Captive Portal रीडायरेक्ट कॉन्फिगर केले आहे, परंतु जेव्हा युजर्स कनेक्ट होतात, तेव्हा त्यांचे डिव्हाइसेस Purple स्प्लॅश पेज ऐवजी कनेक्शन टाइमआउट दाखवतात. सर्वात संभाव्य कॉन्फिगरेशन त्रुटी कोणती आहे?
टीप: युजर पूर्णपणे ऑथेंटिकेट होण्यापूर्वी कोणत्या नेटवर्क ॲक्सेसला परवानगी आहे याचा विचार करा.
नमुना उत्तर पहा
Walled Garden चुकीच्या पद्धतीने कॉन्फिगर केले आहे किंवा खूप प्रतिबंधात्मक आहे. AP Purple पोर्टल डोमेन्स आणि संबंधित CDNs पर्यंत पोहोचण्यासाठी आवश्यक असलेले HTTP/HTTPS ट्रॅफिक ब्लॉक करत आहे. तुम्ही ExtremeCloud IQ पॉलिसीमध्ये Walled Garden व्हाइटलिस्टची पडताळणी आणि अपडेट करणे आवश्यक आहे.
Q2. एका ठिकाणाला एकाच SSID चा वापर करून स्टँडर्ड अतिथींना VLAN 20 वर आणि स्टाफ डिव्हाइसेसना VLAN 30 वर ठेवण्याची आवश्यकता आहे. या आवश्यकतेला सपोर्ट करण्यासाठी तुम्ही ExtremeCloud IQ कसे कॉन्फिगर कराल?
टीप: RADIUS रिस्पॉन्सेसशी संबंधित AAA पॉलिसी सेटिंग्ज पहा.
नमुना उत्तर पहा
ExtremeCloud IQ मधील AAA पॉलिसीमध्ये डायनॅमिक VLAN असाइनमेंट सक्षम करा. यशस्वी ऑथेंटिकेशनवर स्टँडर्ड अतिथींसाठी '20' आणि स्टाफ प्रोफाइल्ससाठी '30' मूल्यासह 'Tunnel-Private-Group-ID' RADIUS ॲट्रिब्यूट परत करण्यासाठी Purple प्लॅटफॉर्म कॉन्फिगर करा.
Q3. युजर्स यशस्वीरित्या ऑथेंटिकेट करत आहेत आणि इंटरनेट ॲक्सेस करत आहेत, परंतु Purple ॲनालिटिक्स डॅशबोर्ड सेशन कालावधी आणि डेटा वापरासाठी शून्य डेटा दाखवत आहे. डिप्लॉयमेंट दरम्यान कोणती पायरी चुकली?
टीप: कोणता प्रोटोकॉल घटक रिसोर्सच्या वापराचा मागोवा घेतो?
नमुना उत्तर पहा
RADIUS अकाउंटिंग कॉन्फिगर केलेले नाही. UDP पोर्ट 1813 वर Purple च्या RADIUS सर्व्हरला अकाउंटिंग पॅकेट्स पाठवण्यासाठी तुम्ही ExtremeCloud IQ मध्ये AAA प्रोफाइल कॉन्फिगर करणे आवश्यक आहे.
या मालिकेमध्ये पुढे वाचा
DrayTek Vigor राउटर आणि ऍक्सेस पॉईंट्सचे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक DrayTek Vigor राउटर आणि VigorAP ऍक्सेस पॉईंट्सना Purple च्या क्लाउड प्लॅटफॉर्मसह एकत्रित करण्यासाठी टप्प्याटप्प्याने तांत्रिक सूचना प्रदान करते. यामध्ये Guest WiFi साठी DrayTek Captive Portal कॉन्फिगरेशन, सुरक्षित Staff WiFi साठी 802.1X ऑथेंटिकेशन, Walled Garden सेटअप आणि डायनॅमिक VLAN असाइनमेंटसह मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी DrayTek Multiple PSK (PPSK) कॉन्फिगरेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी Purple तैनात करणाऱ्या IT इंस्टॉलर्स आणि SMB नेटवर्क प्रशासकांसाठी डिझाइन केले आहे.
Purple WiFi सह Zyxel Nebula Cloud आणि USG Integration
हे तांत्रिक संदर्भ मार्गदर्शक Zyxel Nebula Cloud आणि USG Flex Firewalls चे Purple WiFi प्लॅटफॉर्मसोबतच्या एंड-टू-एंड Integration बद्दल माहिती देते. हे गेस्ट Captive Portal रिडायरेक्शन, RADIUS ऑथेंटिकेशन, Walled Garden सेटअप, 802.1X वापरून सुरक्षित Staff WiFi, आणि डायनॅमिक VLAN असाइनमेंटसह Zyxel Private Pre-Shared Keys (PPSK) वापरून मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी टप्प्याटप्प्याने कॉन्फिगरेशन सूचना प्रदान करते. हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी WiFi तैनात करणारे IT मॅनेजर्स, MSPs आणि नेटवर्क आर्किटेक्ट्सना PCI DSS, IEEE 802.1X आणि GDPR सह उद्योग मानकांवर आधारित कृतीयोग्य मार्गदर्शन मिळेल.
Alcatel-Lucent Enterprise (ALE) OmniAccess चे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक Alcatel-Lucent Enterprise (ALE) OmniAccess Stellar ॲक्सेस पॉइंट्स आणि Purple WiFi मधील तांत्रिक एकत्रीकरणाचा तपशील देते. यामध्ये Captive Portal रिडायरेक्शन, RADIUS ऑथेंटिकेशन, Walled Garden कॉन्फिगरेशन, सुरक्षित 802.1X Staff WiFi, आणि प्रायव्हेट प्री-शेअर्ड की (PPSK) सह डायनॅमिक VLAN स्टिअरिंग वापरून मल्टी-टेनंट WiFi सेगमेंटेशन समाविष्ट आहे - जे IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना ALE हार्डवेअरवर आयडेंटिटी-बेस्ड नेटवर्क्स तैनात करण्यासाठी एक संपूर्ण, कृतीयोग्य संदर्भ प्रदान करते.