मुख्य मजकुराकडे जा

WPA3 transition mode कनेक्शन बिघाड: Cisco Meraki, HPE Aruba आणि Ruckus साठी एक उपयोजन चेकलिस्ट

डिव्हाइसेस WPA3 SAE transition mode SSID वर का अयशस्वी होत आहेत याचे निदान करण्यासाठी आणि ते Cisco Meraki, HPE Aruba किंवा Ruckus वर दुरुस्त करण्यासाठी या चेकलिस्टचा वापर करा. तुम्ही 802.11 स्टेटस कोडचे त्यांच्या कारणांशी मिलान कराल, PMF, 802.11r आणि 6GHz च्या समस्या वेगळ्या कराल आणि फक्त WPA3-only SSID वर कधी स्थलांतरित व्हायचे ते ठरवाल.

Tom Hackett द्वारेप्रकाशित
📖 10 मिनिट वाचन2,168 शब्द3 सोडवलेली उदाहरणे11 महत्वाच्या व्याख्या

आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi सुरक्षा मार्गदर्शिका →

Cisco Meraki नेटवर्कवर WPA3 संक्रमण मोड कनेक्शन त्रुटी तेव्हा उद्भवतात जेव्हा जुने क्लायंट ड्राइव्हर्स संक्रमण मानकांची योग्य हाताळणी करू शकत नाहीत. यामुळे बऱ्याचदा स्टेटस कोड 43 त्रुटी ट्रिगर होतात, विशेषतः जेव्हा IEEE 802.11r सुरू असते. या त्रुटींचे निराकरण करण्यासाठी जलद संक्रमण बंद करणे किंवा जुन्या उपकरणांना समर्पित WPA2 नेटवर्कवर विभाजित करणे समाविष्ट आहे.

WPA3 संक्रमण मोड कनेक्शन त्रुटी कशा दिसतात?

हा नमुना नेहमी सारखाच असतो. आपण एक WPA2 SSID बदलून WPA3 संक्रमण मोडवर करता आणि बहुतेक उपकरणे काम करणे सुरू ठेवतात. काही मोजकीच उपकरणे जोडली जाणे बंद होतात आणि त्या उपकरणांमध्ये सहसा काहीतरी साम्य असते: एकच मॉडेल, ड्रायव्हर किंवा ऑपरेटिंग सिस्टमची आवृत्ती.

ठराविक लक्षणांमध्ये खालील गोष्टींचा समावेश होतो:

  • उपकरणाच्या नेटवर्क सूचीमधून SSID गायब होतो, शेजारची उपकरणे तो पाहू शकत असताना देखील.
  • "जोडण्यात अक्षम" किंवा "चुकीचा पासवर्ड" अशा त्रुटी दिसतात, जरी पासफ्रेज बदलला नसला तरीही.
  • उपकरणे जोडली जातात, नंतर काही सेकंदात डिस्कनेक्ट होतात, सहसा हे चक्र सतत सुरू राहते.
  • रोमिंग खंडित होते. उपकरणे एका ऍक्सेस पॉईंटवर जोडली जातात परंतु जेव्हा ते दुसऱ्या ऍक्सेस पॉईंटवर जातात तेव्हा अपयशी ठरतात.
  • 6GHz वर काहीही दिसत नाही. नवीन WiFi 6E उपकरणांना 6GHz बँडवर कधीही SSID दिसत नाही.

याचे कारण समजून घेण्यासाठी, संक्रमण मोड प्रत्यक्षात हवेत काय प्रसारित करतो ते पहा. Simultaneous Authentication of Equals (SAE) नेटवर्क हे WPA2 प्री-शेअर्ड की (PSK) हँडशेकसाठी WPA3-Personal चे रिप्लेसमेंट आहे.

संक्रमण मोडमध्ये, ऍक्सेस पॉईंटचे RSN घटक दोन ऑथेंटिकेशन आणि की मॅनेजमेंट (AKM) सुट्स सूचीबद्ध करतात: PSK आणि SAE. हे प्रोटेक्टेड मॅनेजमेंट फ्रेम्स (PMF, जे IEEE 802.11w मध्ये परिभाषित आहे) आवश्यक ऐवजी केवळ सक्षम म्हणून सेट करते. WPA3 उपकरण SAE निवडते आणि त्याने PMF वापरणे आवश्यक आहे. WPA2 उपकरण PSK निवडते आणि ते PMF वगळू शकते.

WPA3 SAE संक्रमण मोड त्रुटींचे मुख्य कारण काय असते?

मिश्रित की-मॅनेजमेंट सुट्स चुकीच्या पद्धतीने हाताळणारे जुने ड्राइव्हर्स

काही जुने क्लायंट ड्राइव्हर्स प्रति नेटवर्क एकच AKM सूट गृहीत धरून तयार केले गेले होते. जेव्हा त्यांना एकाधिक सुट्स असलेले RSN घटक आढळतात, तेव्हा ते त्याचे चुकीचे विश्लेषण करतात. ते नेटवर्क लपवू शकतात, असमर्थित म्हणून नाकारू शकतात किंवा चुकीचा सूट निवडून हँडशेक अपयशी करू शकतात. एम्बेड केलेले उपकरणे यामुळे सर्वात जास्त प्रभावित होतात: बारकोड स्कॅनर, पेमेंट टर्मिनल्स, प्रिंटर आणि IoT सेन्सर्स ज्यांचे फर्मवेअर अपडेट्स वर्षांपूर्वीच बंद झाले आहेत.

प्रोटेक्टेड मॅनेजमेंट फ्रेम्स सक्षम म्हणून सेट करणे

PMF डिऑथेंटिकेशन आणि डिसअसोसिएशन फ्रेम्स एनक्रिप्ट करते, जेणेकरून एखादा आक्रमणकर्ता उपकरणांना ऑफलाइन करण्यासाठी त्यांची बनावट कॉपी करू शकत नाही. संक्रमण मोड PMF सक्षम म्हणून सेट करतो. सुव्यवस्थित काम करणारी WPA2 उपकरणे त्या फ्लॅगकडे दुर्लक्ष करतात. काही जुने ड्राइव्हर्स PMF क्षमतेचे बिट्स चुकीच्या पद्धतीने हाताळतात आणि जोडणी नाकारतात, जरी त्यांच्यासाठी PMF पर्यायी असले तरीही.

SAE सोबत जलद संक्रमण (802.11r)

जलद संक्रमण (IEEE 802.11r) ऍक्सेस पॉईंट्सवर की कॅश करून रोमिंग जलद करते. जेव्हा आपण संक्रमण-मोड SSID वर हे सुरू करता, तेव्हा ऍक्सेस पॉईंट कमाल चार AKM सुट्सची जाहिरात करू शकतो: PSK, SAE, FT-PSK आणि FT-SAE. 802.11r सपोर्ट नसलेली उपकरणे केवळ FT सुट्सवरच अपयशी ठरू शकतात. ही तीच समस्या आहे ज्यामुळे मिश्रित-उपकरण नेटवर्कवर 802.11r वापरणे जोखमीचे ठरते. यामध्ये SAE जोडल्याने त्रुटी निर्माण होऊ शकणाऱ्या ड्राइव्हर्सची संख्या आणखी वाढते.

6GHz, जेथे transition mode ला परवानगी नाही

WPA3 तपशील 6GHz वर WPA2 ला प्रतिबंधित करतो. 6GHz रेडिओने PMF आवश्यकतेसह WPA3-Personal (SAE), WPA3-Enterprise किंवा Enhanced Open वापरणे आवश्यक आहे. 6GHz वरील SAE ने पासवर्ड डेरिव्हेशनसाठी hash-to-element (H2E) पद्धत देखील वापरली पाहिजे. व्हेंडरवर अवलंबून, transition-mode असणारे SSID एकतर 6GHz वर ब्रॉडकास्ट केले जात नाही किंवा तिथे छुपेपणे केवळ-WPA3 वर रूपांतरित केले जाते. कोणत्याही प्रकारे, ते 2.4GHz आणि 5GHz प्रमाणे वर्तन करणार नाही.

नेमके कोणते कारण आहे हे तुम्ही कसे ओळखाल?

तुमच्या व्हेंडर डॅशबोर्डमधील ॲक्सेस पॉइंट इव्हेंट लॉग किंवा क्लायंट कनेक्शन हिस्ट्रीपासून सुरुवात करा. प्रभावित झालेल्या एका डिव्हाइसवर फिल्टर करा आणि बिघाडाशी संबंधित असलेला IEEE 802.11 स्टेटस किंवा रिझन कोड वाचा.

लॉग काय दाखवतो संभाव्य कारण पहिली कृती
स्टेटस कोड 43 (invalid AKMP) ड्रायव्हर जाहिरात केलेल्या की-मॅनेजमेंट सूट्स हाताळू शकत नाही, बहुधा 802.11r सक्षम केल्यानंतर SSID वर 802.11r अक्षम करा आणि पुन्हा चाचणी घ्या
स्टेटस कोड 31 (management frame policy violation) डिव्हाइस आणि ॲक्सेस पॉइंट दरम्यान PMF विसंगती PMF हे capable वर सेट असल्याची खात्री करा, required वर नाही
स्टेटस कोड 30 (rejected temporarily) वारंवार येणे मागील सत्रा नंतर PMF सिक्युरिटी असोसिएशन क्वेरी लूप डिव्हाइसवरील नेटवर्क विसरून जा (forget) आणि पुन्हा जॉइन करा
स्टेटस कोड 77 (unsupported finite cyclic group) डिव्हाइस आणि ॲक्सेस पॉइंट SAE ग्रुपवर असहमत आहेत SAE ग्रुप कॉन्फिगरेशन आणि डिव्हाइस फर्मवेअर तपासा
रिझन कोड 15 (4-way handshake timeout) चुकीचा पासफ्रेज, किंवा WPA2 डिव्हाइस मिक्स RSN एलिमेंट चुकीच्या पद्धतीने हाताळत आहे पासफ्रेज सत्यापित करा, नंतर केवळ-WPA2 असणाऱ्या SSID वर डिव्हाइसची चाचणी घ्या
असोसिएशनचा कोणताही प्रयत्न न होणे डिव्हाइस बीकनचे विश्लेषण करू शकत नाही, किंवा ते WPA2 पर्याय नसलेल्या 6GHz वर आहे बँड तपासा आणि केवळ-WPA2 असणाऱ्या SSID वर चाचणी घ्या

एक द्रुत आयसोलेशन चाचणी बहुतांश प्रकरणांचे निराकरण करते. बिघाड होत असलेले डिव्हाइस तात्पुरत्या केवळ-WPA2 असणाऱ्या SSID वर ठेवा जिथे PMF अक्षम आणि 802.11r बंद असेल. त्यानंतर एक-एक करून फीचर्स पुन्हा चालू करा. ज्या फीचरमुळे कनेक्शन खंडित होते, तेच तुमचे कारण आहे.

Cisco Meraki, HPE Aruba आणि Ruckus वर हे तुम्ही कसे दुरुस्त कराल?

हे तिन्ही व्हेंडर सारखीच मूलभूत नियंत्रणे दर्शवतात, जरी फर्मवेअर आवृत्तीनुसार लेबल्स भिन्न असू शकतात. प्रोडक्शन SSIDs बदलण्यापूर्वी तुमच्या अचूक आवृत्तीसाठी प्रत्येक व्हेंडरचे दस्तऐवज तपासा.

सेटिंग Cisco Meraki HPE Aruba Ruckus
Transition mode SSID असोसिएशन सेटिंग्जमध्ये WPA3 transition mode WLAN वर transition पर्याय सक्षम असलेले WPA3-Personal WLAN वर WPA2/WPA3 मिक्स एन्क्रिप्शन
transition mode साठी PMF 802.11w सक्षम (capable), required नाही मॅनेजमेंट फ्रेम प्रोटेक्शन ऑप्शनल 802.11w capable
केवळ-WPA3 पर्याय केवळ WPA3, आवश्यक 802.11w सह ट्रान्झिशन नसलेले WPA3-Personal WPA3 एन्क्रिप्शन, आवश्यक 802.11w सह
transition SSIDs वर 802.11r SSID वरील प्रत्येक डिव्हाइसची चाचणी घेतल्याशिवाय बंद SSID वरील प्रत्येक डिव्हाइसची चाचणी घेतल्याशिवाय बंद SSID वरील प्रत्येक डिव्हाइसची चाचणी घेतल्याशिवाय बंद

निदान झाल्यानंतर उपाय खालीलप्रमाणे आहे:

  1. ड्रायव्हर अपयश (Driver failures): आधी डिव्हाइस फर्मवेअर अपडेट करा. कोणतेही अपडेट उपलब्ध नसल्यास, त्या डिव्हाइसेसना एका वेगळ्या VLAN (एक व्हर्च्युअल LAN जे त्यांच्या ट्रॅफिकचे विभाजन करते) वरील समर्पित WPA2 SSID वर हलवा.
  2. PMF अपयश: ट्रान्झिशन SSID वर PMF हे 'capable' वर सेट असल्याची खात्री करा. ते 'required' वर सेट केल्यास प्रत्येक WPA2 डिव्हाइस लॉक आउट होते.
  3. 802.11r अपयश: ट्रान्झिशन-मोड SSID वर फास्ट ट्रान्झिशन बंद करा. जर तुम्हाला व्हॉईस हँडसेट्ससाठी फास्ट रोमिंगची आवश्यकता असेल, तर त्यांना एका स्वतंत्र SSID वर ठेवा जिथे प्रत्येक मॉडेलची चाचणी घेतली गेली आहे. Purple चे WiFi रोमिंग आणि हँडऑफ मार्गदर्शक 802.11r, 802.11k आणि 802.11v च्या तडजोडींबद्दल सविस्तर माहिती पुरवते.
  4. 6GHz अपयश: एक केवळ WPA3 SSID तयार करा ज्यामध्ये 6GHz समाविष्ट असेल, ज्यामध्ये PMF आवश्यक आणि H2E सक्षम असेल.

प्रत्यक्ष उदाहरण: एक 200 खोल्यांचे हॉटेल

200 खोल्यांच्या हॉटेलचा विचार करा ज्याने आपल्या कर्मचारी SSID वर आधीपासूनच 802.11r सुरू असताना ट्रान्झिशन मोड सक्षम केला. जुन्या Android व्हर्जनवरील हाऊसकीपिंग हँडहेल्ड्स कनेक्ट होणे बंद झाले. इव्हेंट लॉगने प्रत्येक प्रभावित डिव्हाइससाठी स्टेटस कोड 43 दर्शविला. IT टीमने त्या SSID वरील 802.11r बंद केले आणि हँडहेल्ड्स त्याच मेंटेनन्स विंडोमध्ये पुन्हा कनेक्ट झाले. फ्रंट डेस्क लॅपटॉप्स SAE वाटाघाटी करत राहिले, त्यामुळे मालमत्तेला तिचे जुने डिव्हाइसेस न गमावता तिच्या नवीन डिव्हाइसेसवर WPA3 चा फायदा मिळाला. या क्षेत्रातील कनेक्टिव्हिटीबद्दल अधिक माहितीसाठी, Hospitality पहा.

प्रत्यक्ष उदाहरण: 120 स्टोअर्सची रिटेल साखळी

एका 120 स्टोअर्सच्या रिटेल साखळीने आपले स्टोअर्स WiFi 6E ॲक्सेस पॉईंट्ससह अपडेट केले. स्टोअर टॅब्लेटला 6GHz वर कर्मचाऱ्यांचे नेटवर्क कधीच दिसले नाही, कारण ट्रान्झिशन-मोड SSID त्या बँडवर ब्रॉडकास्ट केले गेले नव्हते. टीमने तिन्ही बँडवर केवळ WPA3 असणारा एक SSID तयार केला, ज्यामध्ये PMF आवश्यक आणि H2E सक्षम केले. संपूर्ण रोलआउट करण्यापूर्वी त्यांनी पाच स्टोअर्समध्ये या SSID चे पायलट टेस्टिंग केले. जुने कार्ड टर्मिनल्स एका विभाजित WPA2 SSID वरच राहिले, ज्यामुळे ते साखळीने आधीच ऑडिट केलेल्या PCI-DSS कव्हरेजच्या मर्यादेत राहिले. रिटेल साखळ्या याकडे कशा प्रकारे पाहतात यासाठी Retail पहा.

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

आपण ट्रान्झिशन मोड वापरावा की स्वतंत्र केवळ WPA3 SSID वापरावा?

ट्रान्झिशन मोड हा एक पूल आहे, अंतिम मुक्काम नाही. तो WPA2 ला हवेत सक्रिय ठेवतो, त्यामुळे एखादा हल्ला करणारा अजूनही कमकुवत हँडशेकला लक्ष्य करू शकतो. 2019 मध्ये Dragonblood या नावाने प्रसिद्ध झालेल्या संशोधनाने ट्रान्झिशन-मोड नेटवर्कवर डाउनग्रेड हल्ले दर्शवले होते. WPA3 वैशिष्ट्यांमध्ये नंतर 'Transition Disable' निर्देश जोडण्यात आला. हा निर्देश सक्षम डिव्हाइसेसना WPA3 सह कनेक्ट झाल्यानंतर त्या नेटवर्कवर WPA2 वापरणे थांबवण्यास सांगतो.

तुमची परिस्थिती शिफारस कारण
मुख्यतः आधुनिक लॅपटॉप्स आणि फोन्स, काही अपरिचित डिव्हाइसेस ट्रान्झिशन मोड, 802.11r बंद, PMF capable कोणालाही लॉक आउट न करता बहुतांश डिव्हाइसेस अपग्रेड करते
जुने एम्बेडेड डिव्हाइसेस जे मिक्स सूट्सवर निकामी ठरतात केवळ WPA3 SSID अधिक एक विभाजित WPA2 SSID मिक्स RSN घटक काढून टाकते जे ड्रायव्हर्स पार्स करू शकत नाहीत
WiFi 6E ॲक्सेस पॉईंट्स आणि 6GHz सक्षम डिव्हाइसेस केवळ WPA3 SSID ज्यामध्ये 6GHz समाविष्ट आहे 6GHz वर WPA2 आणि ट्रान्झिशन मोडला परवानगी नाही
Voice handsets that depend on 802.11r FT सह समर्पित SSID, प्रत्येक मॉडेलनुसार चाचणी केलेले जलद रोमिंगला चाचणी न केलेल्या ड्रायव्हर्सपासून दूर ठेवते
संवेदनशील डेटा हाताळणारी कर्मचारी उपकरणे IEEE 802.1X सह WPA3-Enterprise सामायिक पासफ्रेजऐवजी प्रत्येक व्यक्तीला स्वतःचे क्रेडेन्शियल देते

नवीन SSID जोडल्याने एअरटाइमचा वापर होतो, कारण प्रत्येक SSID स्वतंत्रपणे बीकन करतो. ही एकूण संख्या कमी ठेवा, आणि शेवटचे उपकरण बदलल्यानंतर WPA2 SSID बंद करा.

हे पुन्हा घडू नये म्हणून तुम्ही काय कराल?

प्रत्येक WPA3 बदलापूर्वी ही चेकलिस्ट वापरा:

  1. उपकरणांची यादी संख्येने नाही, तर ड्रायव्हरनुसार करा. SSID वरील प्रत्येक मॉडेल, ऑपरेटिंग सिस्टम बिल्ड आणि फर्मवेअर आवृत्तीची यादी करा.
  2. आधी लॅब SSID मध्ये चाचणी करा. 802.11r, 802.11k, 802.11v आणि PMF सेटिंगसह हुबेहूब प्रोडक्शन सेटिंग्ज तयार करा.
  3. एका वेळी एकच व्हेरिएबल बदला. 802.11r बंद ठेवून ट्रान्झिशन मोड सुरू करा, आणि केवळ चाचणी केल्यानंतरच वैशिष्ट्ये जोडा.
  4. 6GHz चे नियोजन स्वतंत्रपणे करा. पहिल्या दिवसापासूनच 6GHz कडे केवळ WPA3-only म्हणून पहा.
  5. एका साईटवर पायलट रन करा. शिफ्ट बदलांसह पूर्ण बिझनेस सायकलसाठी असोसिएशन फेल्युअर कोड्सवर लक्ष ठेवा.
  6. जे अपग्रेड होऊ शकत नाहीत त्यांचे वर्गीकरण करा. जुनी उपकरणे त्यांच्या स्वतःच्या WPA2 SSID आणि VLAN वर ठेवा, आणि ती बंद करण्याची तारीख निश्चित करा.
  7. सामायिक पासफ्रेजवरील अवलंबित्व कमी करा. जेव्हा कर्मचारी सोडून जातात तेव्हा सामायिक की लीक होते, मग त्याचे संरक्षण कोणत्याही हँडशेकने केलेले असो.

हा शेवटचा मुद्दा असा आहे जिथे बहुतेक कार्यालये किंवा संस्था येऊन पोहोचतात. Purple चे Staff WiFi हे Identity-Based Networks वापरते, जे प्रवेशाला सामायिक की ऐवजी एखाद्या व्यक्तीशी जोडते. तुम्ही हे Microsoft Entra ID, Okta किंवा Google Workspace शी कनेक्ट करू शकता; अधिक माहितीसाठी How to Enable Single Sign On पहा. जेव्हा एखादी व्यक्ती नोकरी सोडते, तेव्हा तुम्ही त्यांची ओळख एकदाच रद्द करता, आणि त्यांचा प्रवेश प्रत्येक साईटवर त्वरित बंद होतो. Purple चे SecurePass हे WPA2/WPA3-Enterprise वापरते; सपोर्टेड ॲक्सेस पॉइंट्स आणि Passpoint आवश्यकतांसाठी Security and Hardware Compatibility लेख पहा. Passpoint (Hotspot 2.0) हे असे मानक आहे जे उपकरणांना स्टोअर केलेल्या क्रेडेंशियल्सचा वापर करून नेटवर्कमध्ये स्वयंचलितपणे सामील होऊ देते.

वारंवार विचारले जाणारे प्रश्न

WPA3 ट्रान्झिशन मोड 6GHz वर कार्य करतो का?

नाही, 6GHz वर WPA3 ट्रान्झिशन मोडला परवानगी नाही. WPA3 स्पेसिफिकेशननुसार 6GHz नेटवर्कने WPA3-Personal, WPA3-Enterprise किंवा Enhanced Open वापरणे आवश्यक आहे, ज्यामध्ये प्रोटेक्टेड मॅनेजमेंट फ्रेम्स असणे अनिवार्य आहे. 6GHz वरील SAE ने देखील हॅश-टू-एलिमेंट (hash-to-element) पद्धत वापरली पाहिजे. तुमच्या व्हेंडरवर अवलंबून, ट्रान्झिशन-मोड SSID एकतर 6GHz वर ब्रॉडकास्ट केला जात नाही किंवा तिथे केवळ WPA3-only मध्ये रूपांतरित केला जातो. जर तुम्हाला तुमचे WiFi 6E ॲक्सेस पॉइंट्स 6GHz वरील उपकरणांना सेवा देण्यासाठी हवे असतील, तर केवळ WPA3-only SSID चे नियोजन करा.

WPA3 ट्रान्झिशन मोड सुरू केल्याने माझी जुनी उपकरणे निकामी होतील का?

ते करू शकते, परंतु केवळ थोड्याच प्रमाणात उपकरणांवर, सामान्यत: जुने एम्बेड केलेले मॉडेल्स. मल्टिपल की-मॅनेजमेंट सूट्स किंवा PMF सक्षम फ्लॅग चुकीच्या पद्धतीने हाताळणारे ड्राइव्हर्स नेटवर्कमध्ये सामील होण्यास नकार देऊ शकतात. एकाच वेळी 802.11r सक्षम केल्याने याची शक्यता अधिक वाढते. प्रत्येक डिव्हाइस मॉडेलची आधी लॅब SSID मध्ये चाचणी घ्या. इतरांचे अपग्रेड रोखून धरण्याऐवजी अपयशी ठरलेली उपकरणे वेगळ्या WPA2 SSID वर स्थलांतरित करा.

मी ट्रान्झिशन मोड वापरावा की स्वतंत्र WPA3-only SSID वापरावा?

ट्रान्झिशन मोडचा वापर तात्पुरता पूल म्हणून करा आणि जेव्हा तुमची उपकरणांची संख्या अनुमती देईल तेव्हा WPA3-only वर स्थलांतरित व्हा. ट्रान्झिशन मोड WPA2 चालू ठेवतो, ज्यामुळे डाऊनग्रेड हल्ल्यांसाठी वाव मिळतो. स्वतंत्र WPA3-only SSID पूर्ण संरक्षण देतो आणि 6GHz साठी तो आवश्यक आहे. सामान्यतः अंतिम स्थिती म्हणजे एक WPA3-only SSID आणि जुन्या उपकरणांसाठी एक लहान, विभक्त केलेला WPA2 SSID, ज्याला निवृत्त करण्याची तारीख निश्चित केलेली असावी.

Purple Staff WiFi माझ्या विद्यमान ॲक्सेस पॉइंट्ससह काम करते का?

होय, Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि तुमच्या विद्यमान नेटवर्कवर क्लाउड ओव्हरले म्हणून चालते. Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet सोबत काम करते. तुम्ही तुमचे ॲक्सेस पॉइंट्स आणि कंट्रोलर तसेच ठेवू शकता आणि Purple त्यावर ओळख-आधारित प्रवेश जोडते. कोणते मॉडेल्स SecurePass आणि Passpoint ला सपोर्ट करतात याची खात्री करण्यासाठी सुरक्षा आणि हार्डवेअर सुसंगतता सपोर्ट लेख पहा.

PCI DSS ला WPA3 ची आवश्यकता आहे का?

नाही, PCI DSS मध्ये WPA3 चा उल्लेख नाही, परंतु कार्डधारकांचा डेटा वाहून नेणाऱ्या वायरलेस नेटवर्क्सवर मजबूत क्रिप्टोग्राफी आवश्यक आहे. WPA3 ही पातळी WPA2-PSK पेक्षा अधिक चांगल्या प्रकारे पूर्ण करते, विशेषतः प्रत्येक व्यक्तीसाठी अद्वितीय क्रेडेंशियलसह. तुम्ही पेमेंटसाठी जुनी टर्मिनल्स WPA2 वर ठेवत असल्यास, त्यांना त्यांच्या स्वतःच्या SSID आणि VLAN वर विभक्त करा. यामुळे तुमच्या मूल्यांकनासाठी (assessor) कार्डधारक डेटाचे वातावरण स्पष्टपणे मर्यादित राहते.

मी WPA3 सह 802.11r फास्ट रोमिंग ठेवू शकतो का?

होय, WPA3 हे FT-SAE की-मॅनेजमेंट सूटद्वारे जलद ट्रान्झिशनला सपोर्ट करते, परंतु त्याची काळजीपूर्वक चाचणी घ्या. ट्रान्झिशन-मोड SSID वर, 802.11r चार की-मॅनेजमेंट सूट्स ऑन-एर ठेवू शकते, ज्यामुळे जुने ड्राइव्हर्स गोंधळात पडतात. ट्रान्झिशन-मोड SSID वर 802.11r बंद ठेवा. जर व्हॉइस हँडसेट्सना जलद रोमिंगची आवश्यकता असेल, तर त्यांना एका समर्पित SSID वर ठेवा जेथे तुम्ही FT-SAE सक्षम करून प्रत्येक मॉडेलची चाचणी घेतली आहे.

जुनी उपकरणे खराब न करता मी WPA3 कसे लागू करू?

WPA3 टप्प्याटप्प्याने लागू करा: इन्व्हेंटरी, लॅब चाचणी, एका जागेवर पायलट, नंतर व्यापक उपयोजन. ट्रान्झिशन मोड, 802.11r बंद आणि PMF सक्षम वर सेट करून सुरुवात करा. पायलट दरम्यान तुमच्या डॅशबोर्डमधील असोसिएशन अयशस्वी कोड वाचा. तरीही अयशस्वी ठरलेली उपकरणे विभक्त केलेल्या WPA2 SSID वर हलवा. 6GHz साठी आणि संवेदनशील डेटा हाताळणाऱ्या उपकरणांसाठी WPA3-only SSID जोडा.

महत्वाच्या व्याख्या

SAE (Simultaneous Authentication of Equals)

IEEE 802.11 मध्ये परिभाषित केलेले आणि WiFi Alliance WPA3-Personal तपशीलाद्वारे अनिवार्य केलेले पासवर्ड-ऑथेंटिकेटेड की एक्सचेंज. हे WPA2 PSK ४-वे हँडशेक डेरिव्हेशनला ड्रॅगनफ्लाय-आधारित एक्सचेंजसह बदलते जे ऑफलाइन डिक्शनरी हल्ल्यांचा प्रतिकार करते.

WPA3 डिव्हाइसेस transition SSID वर SAE निवडतात. स्टेटस कोड ७७ हा डिव्हाइस आणि ॲक्सेस पॉइंट यांच्यात SAE ग्रुपबद्दल असहमती असल्याचे दर्शवतो.

WPA3 transition mode

एक WiFi Alliance WPA3-Personal कॉन्फिगरेशन जिथे एकच SSID PSK आणि SAE AKM सूट्स दोन्हीची जाहिरात करतो, ज्यामध्ये PMF आवश्यक असण्याऐवजी केवळ सक्षम असते. WPA3 डिव्हाइसेस SAE सह जोडली जातात आणि WPA2 डिव्हाइसेस PSK चा पर्याय निवडतात.

कोणालाही बाहेर न काढता बहुतांश उपकरणांना अपग्रेड करण्यासाठी तुम्ही हे सक्षम करता. हे WPA2 हवेत चालू ठेवते, म्हणून याकडे अंतिम ध्येयापेक्षा एक तात्पुरता पूल म्हणून पहा.

AKM suite (authentication and key management)

IEEE 802.11 सिलेक्टर जो एखादे स्टेशन कसे प्रमाणित होते आणि कीज कसे मिळवते हे ओळखतो, उदा. PSK, SAE, FT-PSK किंवा FT-SAE. ॲक्सेस पॉइंट त्याच्या RSN घटकामध्ये समर्थित सूट्सची सूची दर्शवतो.

जुने ड्रायव्हर्स प्रति नेटवर्क एकाच सूटची अपेक्षा करतात. जेव्हा त्यांना एकाधिक सूट्स मिळतात, तेव्हा ते SSID लपवतात किंवा स्टेटस कोड ४३ (अवैध AKMP) सह अयशस्वी होतात.

RSN element

IEEE 802.11i द्वारे सादर केलेला आणि बीकन्स व प्रोब रिस्पॉन्समध्ये वाहून नेला जाणारा रोबस्ट सिक्युरिटी नेटवर्क माहिती घटक. तो सायफर सूट्स, AKM सूट्स आणि PMF क्षमता बिट्सची जाहिरात करतो.

एक मिश्रित RSN घटक हाच आहे ज्याचे विश्लेषण जुने बारकोड स्कॅनर्स, पेमेंट टर्मिनल्स आणि IoT सेन्सर्स transition-mode SSIDs वर चुकीच्या पद्धतीने करतात.

PMF (protected management frames)

IEEE 802.11w मध्ये परिभाषित केलेले, PMF हे डीऑथेंटिकेशन आणि डिसअसोसिएशन फ्रेम्सचे स्पूफिंगपासून संरक्षण करते. हे सेशन्स प्रमाणित करण्यासाठी सुरक्षा असोसिएशन क्वेरी जोडते. WPA3 ला PMF ची आवश्यकता असते आणि ट्रान्झिशन मोड याला कॅपेबल (सक्षम) वर सेट करतो.

स्टेटस कोड ३१ हा PMF विसंगती दर्शवतो. वारंवार येणारा स्टेटस कोड ३० हा SA क्वेरी लूप दर्शवतो, जो नेटवर्क विसरून (forget) पुन्हा कनेक्ट केल्याने दुरुस्त होतो.

फास्ट ट्रान्झिशन (802.11r)

IEEE 802.11r हे FT AKM सूट्स वापरून ऍक्सेस पॉईंट्सवर कीज कॅश करून रोमिंगचा वेळ कमी करते. ट्रान्झिशन SSID वर हे FT-PSK आणि FT-SAE जोडू शकते, ज्यामुळे हवेमध्ये चार AKM सूट्सपर्यंत वाढ होते.

WPA3 बदलानंतर स्टेटस कोड 43 साठी हे सर्वात सामान्य कारण आहे. ट्रान्झिशन SSID वर हे बंद ठेवा आणि व्हॉइस हँडसेट्सना एक समर्पित, चाचणी केलेले SSID द्या.

H2E (hash-to-element)

इटरेटिव्ह हंटिंग-अँड-पेकिंग पद्धतीऐवजी IEEE 802.11 मध्ये जोडलेली SAE पासवर्ड एलिमेंट डेरिव्हेशन पद्धत. WPA3 तपशीलानुसार 6GHz वर SAE साठी याची आवश्यकता असते.

जेव्हा तुम्ही Cisco Meraki, HPE Aruba किंवा Ruckus वर 6GHz साठी केवळ-WPA3 SSID तयार करता, तेव्हा तुम्ही H2E सक्षम करणे आवश्यक आहे, अन्यथा 6GHz डिव्हाइसेस कनेक्ट होणार नाहीत.

ट्रान्झिशन डिसेबल इंडिकेशन

एक WPA3 तपशील वैशिष्ट्य, जे 2019 च्या ड्रॅगनब्लड संशोधनानंतर जोडले गेले, जे सक्षम डिव्हाइसला एकदा WPA3 सह कनेक्ट झाल्यानंतर त्या नेटवर्कवर WPA2 वापरणे थांबवण्यास सांगते.

हे ट्रान्झिशन-मोड SSIDs वरील डाउनग्रेड हल्ल्यांचा धोका कमी करते, परंतु इतर डिव्हाइसेससाठी हवेतून WPA2 पूर्णपणे काढून टाकत नाही.

Enhanced Open

Opportunistic Wireless Encryption साठी WiFi Alliance चे प्रमाणपत्र, जे IETF RFC 8110 मध्ये निर्दिष्ट केले आहे. हे पासफ्रेजशिवाय ओपन नेटवर्कवरील ट्रॅफिक कूटबद्ध (encrypt) करते आणि 6GHz वर परवानगी असलेल्या तीन सुरक्षा मोड्सपैकी एक आहे.

6GHz रेडिओवर, तुमचे पर्याय WPA3-Personal, WPA3-Enterprise किंवा Enhanced Open हे आहेत, ज्या प्रत्येकासाठी PMF आवश्यक आहे. WPA2 ला परवानगी नाही.

WPA3-Enterprise सह IEEE 802.1X

प्रत्येक व्यक्तीला एक युनिक क्रेडेंशियल देण्यासाठी सामान्यतः RADIUS सर्व्हर (Remote Authentication Dial-In User Service) आणि EAP पद्धतीसह IEEE 802.1X पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोल वापरणारा WPA3 एंटरप्राइझ मोड.

हे संवेदनशील डेटा हाताळणाऱ्या कर्मचाऱ्यांच्या डिव्हाइसेससाठी योग्य आहे. Purple चे SecurePass हे WPA2/WPA3-Enterprise वापरते जेणेकरून कर्मचारी नोकरी सोडताना लीक होणारे सामायिक पासफ्रेजेस काढून टाकता येतील.

Passpoint (Hotspot 2.0)

IEEE 802.11u वर आधारित WiFi Alliance प्रमाणपत्र जे डिव्हाइसेसना संग्रहित क्रेडेंशियल्स वापरून स्वयंचलितपणे नेटवर्क शोधण्यास आणि कनेक्ट होण्यास अनुमती देते.

तुम्ही ओळख-आधारित प्रवेशाचे नियोजन करण्यापूर्वी कोणते ऍक्सेस पॉईंट्स Passpoint ला सपोर्ट करतात याची खात्री करण्यासाठी Purple सुरक्षा आणि हार्डवेअर सुसंगतता लेख तपासा.

सोडवलेली उदाहरणे

एका २०० खोल्यांच्या हॉटेलने त्यांच्या कर्मचारी SSID वर WPA3 transition mode सक्षम केला, ज्यामध्ये 802.11r आधीपासूनच सुरू होता. जुन्या Android आवृत्तीवरील हाऊसकीपिंग हँडहेल्ड्स कनेक्ट होणे बंद झाले, तर फ्रंट डेस्क लॅपटॉप कार्यरत राहिले.

IT टीमने इव्हेंट लॉग तपासला आणि प्रत्येक प्रभावित हँडहेल्डसाठी स्टेटस कोड ४३ (अवैध AKMP) आढळला. तो कोड अशा ड्रायव्हरकडे निर्देश करतो जो जाहिरात केलेल्या की-मॅनेजमेंट सूट्स हाताळू शकत नाही. 802.11r सुरू असल्याने, तो SSID PSK, SAE, FT-PSK आणि FT-SAE ची जाहिरात करत होता. टीमने त्या SSID वर 802.11r बंद केले आणि त्याच मेंटेनन्स विंडोमध्ये हँडहेल्ड्स पुन्हा कनेक्ट झाले. फ्रंट डेस्क लॅपटॉप्सनी SAE वाटाघाटी सुरू ठेवल्या. हॉटेलला त्यांच्या जुन्या उपकरणांना न गमावता आणि दुसरा SSID न जोडता त्यांच्या नवीन उपकरणांवर WPA3 चा लाभ मिळाला.

१२० स्टोअर्सच्या रिटेल साखळीने त्यांचे स्टोअर्स WiFi 6E ॲक्सेस पॉइंट्ससह अद्ययावत केले. स्टोअर टॅब्लेटना 6GHz वर कर्मचाऱ्यांचे नेटवर्क कधीच दिसले नाही आणि जुन्या कार्ड टर्मिनल्सना अजूनही WPA2 ची आवश्यकता होती.

तो transition-mode SSID 6GHz वर ब्रॉडकास्ट केला जात नव्हता, कारण WPA3 तपशील त्या बँडवर WPA2 किंवा transition mode ला परवानगी देत नाही. टीमने PMF आवश्यक आणि H2E सक्षम ठेवून तिन्ही बँड्सवर WPA3-only SSID तयार केला. संपूर्ण साखळीत लागू करण्यापूर्वी त्यांनी पाच स्टोअर्समध्ये या SSID ची चाचणी घेतली. जुने कार्ड टर्मिनल्स एका वेगळ्या केलेल्या WPA2 SSID वरच ठेवण्यात आले. यामुळे ते साखळीने आधीच ऑडिट केलेल्या PCI DSS व्याप्ती मर्यादेत राहिले आणि टॅब्लेटच्या नेटवर्कमधून मिश्रित RSN घटक काढून टाकला गेला.

एक विशिष्ट डिव्हाइस मॉडेल transition-mode SSID वर कनेक्ट होण्यास अपयशी ठरत आहे आणि लॉगमध्ये कोणताही असोसिएशन प्रयत्न दर्शवला जात नाही.

असोसिएशनचा प्रयत्न न दिसणे याचा अर्थ असा की डिव्हाइस एकतर बीकनचे विश्लेषण करू शकत नाही किंवा ते WPA2 पर्यायाशिवाय 6GHz वर आहे. प्रथम बँड तपासा. नंतर डिव्हाइसला PMF अक्षम आणि 802.11r बंद असलेल्या तात्पुरत्या WPA2-only SSID वर ठेवा. ते जोडले गेल्यास, एका वेळी एक वैशिष्ट्य पुन्हा सुरू करा: प्रथम PMF सक्षम, नंतर SAE, आणि नंतर 802.11r. जे वैशिष्ट्य कनेक्शन खंडित करते, तेच तुमचे कारण आहे. दुरुस्ती उपलब्ध असल्यास फर्मवेअर अपडेट करा. नसल्यास, त्या मॉडेलला एका वेगळ्या WPA2 SSID आणि VLAN वर हलवा आणि निवृत्तीची तारीख निश्चित करा.

वारंवार विचारले जाणारे प्रश्न

WPA3 ट्रान्झिशन मोड 6GHz वर काम करतो का?

नाही, 6GHz वर WPA3 ट्रान्झिशन मोडला परवानगी नाही. WPA3 तपशिलानुसार 6GHz नेटवर्कने WPA3-Personal, WPA3-Enterprise किंवा Enhanced Open वापरणे आवश्यक आहे, ज्यामध्ये प्रोटेक्टेड मॅनेजमेंट फ्रेम्स आवश्यक आहेत. 6GHz वरील SAE ने hash-to-element पद्धत देखील वापरली पाहिजे. तुमच्या व्हेंडरवर अवलंबून, ट्रान्झिशन-मोड SSID एकतर 6GHz वर ब्रॉडकास्ट होत नाही किंवा तिथे केवळ-WPA3 मध्ये रूपांतरित केला जातो. जर तुम्हाला तुमचे WiFi 6E ऍक्सेस पॉईंट्स 6GHz वरील डिव्हाइसेसना सेवा देण्यासाठी वापरायचे असतील तर केवळ-WPA3 SSID चे नियोजन करा.

WPA3 ट्रान्झिशन मोड सक्षम केल्याने माझी जुनी उपकरणे खराब होतील का?

ते करू शकते, परंतु केवळ मोजक्याच उपकरणांवर, सहसा जुन्या एम्बेडेड मॉडेल्सवर. मल्टिपल की-मॅनेजमेंट सूट्स किंवा PMF कॅपेबल फ्लॅग चुकीच्या पद्धतीने हाताळणारे ड्रायव्हर्स नेटवर्कमध्ये सामील होण्यास नकार देऊ शकतात. एकाच वेळी 802.11r सक्षम केल्याने याची शक्यता अधिक वाढते. प्रथम लॅब SSID मध्ये प्रत्येक डिव्हाइस मॉडेलची चाचणी घ्या. इतरांचे अपग्रेड रोखून धरण्याऐवजी कोणतीही अयशस्वी उपकरणे वेगळ्या WPA2 SSID वर हलवा.

मी ट्रान्झिशन मोड वापरावा की स्वतंत्र केवळ-WPA3 SSID वापरावा?

ट्रान्झिशन मोडचा तात्पुरता पूल म्हणून वापर करा आणि तुमच्या उपकरणांची संख्या अनुमती देईल तेव्हा केवळ-WPA3 वर स्थलांतरित व्हा. ट्रान्झिशन मोड WPA2 हवेत चालू ठेवतो, ज्यामुळे डाऊनग्रेड हल्ल्यांसाठी वाव मिळतो. एक स्वतंत्र केवळ-WPA3 SSID पूर्ण संरक्षण देते आणि 6GHz साठी आवश्यक आहे. सामान्य अंतिम स्थिती म्हणजे एक केवळ-WPA3 SSID आणि सोबत जुन्या उपकरणांसाठी एक लहान, विभागलेला WPA2 SSID, ज्याला निवृत्त करण्याची तारीख निश्चित केलेली असेल.

Purple Staff WiFi माझ्या सध्याच्या ॲक्सेस पॉइंट्ससोबत काम करते का?

होय, Purple हे हार्डवेअर-स्वतंत्र आहे आणि तुमच्या सध्याच्या नेटवर्कवर क्लाउड ओव्हरले म्हणून चालते. Purple हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet सोबत काम करते. तुम्ही तुमचे ॲक्सेस पॉइंट्स आणि कंट्रोलर्स कायम ठेवता आणि Purple त्यावर ओळख-आधारित प्रवेश जोडते. कोणते मॉडेल्स SecurePass आणि Passpoint ला सपोर्ट करतात हे तपासण्यासाठी सुरक्षा आणि हार्डवेअर सुसंगतता सपोर्ट लेख पहा.

PCI DSS साठी WPA3 आवश्यक आहे का?

नाही, PCI DSS मध्ये WPA3 चे नाव घेतलेले नाही, परंतु कार्डधारकांचा डेटा वाहून नेणाऱ्या वायरलेस नेटवर्क्सवर मजबूत क्रिप्टोग्राफी असणे आवश्यक आहे. WPA3 ही पातळी WPA2-PSK पेक्षा अधिक चांगल्या प्रकारे पूर्ण करते, विशेषतः प्रत्येक व्यक्तीसाठी युनिक क्रेडेन्शियल्ससह. जर तुम्ही जुने पेमेंट टर्मिनल्स WPA2 वर ठेवत असाल, तर त्यांना त्यांच्या स्वतःच्या SSID आणि VLAN वर विभागून घ्या. यामुळे तुमच्या मूल्यांकनकर्त्यासाठी तुमचा कार्डधारक डेटा परिसर स्पष्टपणे मर्यादित राहतो.

मी WPA3 सह 802.11r जलद रोमिंग कायम ठेवू शकतो का?

होय, WPA3 हे FT-SAE की-मॅनेजमेंट सूटद्वारे जलद ट्रान्झिशनला सपोर्ट करते, परंतु त्याची काळजीपूर्वक चाचणी घ्या. ट्रान्झिशन-मोड SSID वर, 802.11r हवेत चार की-मॅनेजमेंट सूट्स आणू शकते, ज्यामुळे जुने ड्रायव्हर्स गोंधळात पडू शकतात. ट्रान्झिशन-मोड SSIDs वर 802.11r बंद ठेवा. जर व्हॉईस हँडसेट्सना जलद रोमिंगची आवश्यकता असेल, तर त्यांना एका समर्पित SSID वर ठेवा जेथे तुम्ही FT-SAE सक्षम करून प्रत्येक मॉडेलची चाचणी घेतली आहे.

जुन्या उपकरणांना त्रास न देता मी WPA3 कसे लागू करू?

WPA3 टप्प्याटप्प्याने लागू करा: इन्व्हेंटरी, लॅब चाचणी, एका साईटवर पायलट, आणि नंतर व्यापक उपयोजन. ट्रान्झिशन मोडसह सुरुवात करा, 802.11r बंद ठेवा आणि PMF 'कॅपेबल' वर सेट करा. पायलट दरम्यान तुमच्या डॅशबोर्डवरील असोसिएशन फेल्युअर कोड्स वाचा. तरीही अयशस्वी होणारी उपकरणे विभागलेल्या WPA2 SSID वर हलवा. 6GHz साठी आणि संवेदनशील डेटा हाताळणाऱ्या उपकरणांसाठी केवळ-WPA3 SSID जोडा.

या मालिकेमध्ये पुढे वाचा

कर्मचारी आणि अतिथी WiFi नेटवर्क सुरक्षितपणे कसे विभाजित करावे: एंटरप्राइझ LAN साठी सर्वोत्तम पद्धती

ही मार्गदर्शिका IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना कर्मचारी आणि अतिथी WiFi ट्रॅफिकचे योग्य वर्गीकरण करून एंटरप्राइझ LAN सुरक्षित करण्यासाठी एक वेंडर-न्यूट्रल, तांत्रिक आराखडा प्रदान करते. यामध्ये सामायिक पासफ्रेजेस काढून टाकण्यासाठी आणि कॉर्पोरेट मालमत्तांचे संरक्षण करण्यासाठी आवश्यक असलेले 802.1X ऑथेंटिकेशन, क्लाउड RADIUS, VLAN आयसोलेशन आणि क्रेडेंशियल लाइफसायकल व्यवस्थापन समाविष्ट आहे.

मार्गदर्शिका वाचा →

सर्वोत्तम DNS filtering: व्यवसायांसाठी एक व्यापक मार्गदर्शक

हे तांत्रिक संदर्भ मार्गदर्शक स्पष्ट करते की कशा प्रकारे एंटरप्राइझ DNS filtering हे कनेक्शन स्थापित होण्यापूर्वीच - रिझोल्यूशन लेयरवर दुर्भावनापूर्ण डोमेन्स ब्लॉक करून सार्वजनिक नेटवर्क सुरक्षित करते. हे IT संचालक, नेटवर्क आर्किटेक्ट आणि वेन्यू ऑपरेशन्स टीम्सना डेव्हलपमेंट आर्किटेक्चर, फायरवॉल कॉन्फिगरेशन आणि अनुपालन संदर्भ प्रदान करते जे त्यांना हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात Guest WiFi सुरक्षित करण्यासाठी आवश्यक आहे. Purple Shield हे ८०,००० पेक्षा जास्त थेट वेन्यूवर DNS स्तरावर मालवेअर, बॉटनेट्स आणि अयोग्य कंटेंट ब्लॉक करते.

मार्गदर्शिका वाचा →

Cisco SUDI समजून घेणे: Secure Network Access Control मधील Hardware-Anchored Identity

हे मार्गदर्शक स्पष्ट करते की Cisco SUDI कशा प्रकारे एंटरप्राइझ नेटवर्क इन्फ्रास्ट्रक्चरसाठी hardware-anchored, गुपित-सुरक्षित (cryptographically secure) ओळख प्रदान करते. तुमच्या वेन्यूच्या नेटवर्क ॲक्सेस कंट्रोल सुरक्षित करण्यासाठी स्पूफ करता येण्याजोग्या MAC ॲड्रेसेस ऐवजी अपरिवर्तनीय 802.1AR सर्टिफिकेट्स वापरण्याची पद्धत जाणून घ्या.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.