Purple WiFi सोबत Grandstream GWN ऍक्सेस पॉइंट्सचे एकत्रीकरण (Integration)
हे अधिकृत तांत्रिक संदर्भाचे मार्गदर्शक Grandstream GWN ऍक्सेस पॉइंट्सला Purple च्या Guest WiFi आणि ॲनालिटिक्स प्लॅटफॉर्मसह कसे समाकलित करावे हे तपशीलवार स्पष्ट करते. यामध्ये Grandstream Captive Portal कॉन्फिगरेशन, RADIUS AAA सेटिंग्ज, वॉल्ड गार्डन सेटअप, डायनॅमिक VLAN स्टिअरिंगसह सुरक्षित कर्मचारी 802.1X प्रमाणीकरण (Authentication), आणि मल्टी-टेनंट PPSK विभागणी समाविष्ट आहे - जे MSPs आणि IT टीम्सना मोठ्या प्रमाणावर अतिथी आणि कर्मचारी WiFi तैनात करण्यासाठी टप्प्याटप्प्याने कृतीयोग्य मार्गदर्शन प्रदान करते.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश (Executive summary)
- तांत्रिक सखोल विश्लेषण (Technical deep-dive)
- एकत्रीकरण आर्किटेक्चर (The integration architecture)
- डायनॅमिक VLAN स्टीयरिंगसाठी RADIUS ॲट्रिब्युट्स
- इम्प्लीमेंटेशन गाईड
- पायरी १: Captive Portal पॉलिसी कॉन्फिगर करा
- पायरी २: Walled garden कॉन्फिगर करा
- पायरी ३: Captive Portal ला अतिथी SSID शी लिंक करा
- पायरी ४: 802.1X सह सुरक्षित Staff WiFi कॉन्फिगर करा
- पायरी ५: मल्टी-टेनंट PPSK कॉन्फिगर करा
- सर्वोत्तम पद्धती
- त्रुटी निवारण आणि जोखीम कमी करणे
- ROI आणि व्यवसाय प्रभाव

कार्यकारी सारांश (Executive summary)
एंटरप्राइझ ठिकाणी हाय-परफॉर्मन्स वायरलेस नेटवर्क तैनात करण्यासाठी अखंड वापरकर्ता अनुभव आणि मजबूत तांत्रिक सुरक्षा यांमध्ये संतुलन राखणे आवश्यक आहे. ग्रँडस्ट्रीम GWN आर्किटेक्चर वापरणाऱ्या संस्थांसाठी - ज्यामध्ये हॉस्पिटॅलिटी आणि रिटेलपासून मल्टी-टेनंट प्रॉपर्टीजचा समावेश आहे - Grandstream captive portal हा वापरकर्ता सहभाग आणि प्रवेश नियंत्रणासाठी मुख्य गेटवे म्हणून काम करतो. हे मार्गदर्शक ग्रँडस्ट्रीम GWN ॲक्सेस पॉइंट्सचे Purple च्या Guest WiFi आणि WiFi Analytics प्लॅटफॉर्मसह एकत्रीकरण करण्यासाठी स्टेप-बाय-स्टेप कृती आराखडा प्रदान करते.
मूलभूत प्री-शेअर्ड कीजच्या पलीकडे जाऊन RADIUS-बॅक्ड ऑथेंटिकेशन आणि आयडेंटिटी-बेस्ड नेटवर्क्सचा वापर करून, तुम्ही अतिथी, कर्मचारी आणि भाडेकरूंसाठी सुरक्षित, विभागलेला प्रवेश प्रदान करू शकता. या मार्गदर्शकामध्ये महत्त्वपूर्ण कॉन्फिगरेशन घटक समाविष्ट आहेत: RADIUS AAA सेटिंग्ज, HTTP 302 रिडायरेक्शन, वॉल्ड गार्डन अपवाद, डायनॅमिक VLAN स्टिअरिंग आणि प्रायव्हेट प्री-शेअर्ड की (PPSK) मल्टी-टेनंट आयसोलेशन. Purple ८०,००० पेक्षा जास्त लाइव्ह ठिकाणी कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगइन्स प्रविष्ट केले आहेत (Purple अंतर्गत डेटा), ज्यामुळे हे प्लॅटफॉर्म मोठ्या प्रमाणावर सिद्ध झाले आहे.
तांत्रिक सखोल विश्लेषण (Technical deep-dive)
एकत्रीकरण आर्किटेक्चर (The integration architecture)
ग्रँडस्ट्रीम GWN हार्डवेअर आणि Purple मधील एकत्रीकरण उद्योग-मानक RADIUS आणि HTTP रिडायरेक्शन प्रोटोकॉलवर अवलंबून असते. जेव्हा एखादा वापरकर्ता अतिथी SSID शी कनेक्ट होतो, तेव्हा GWN ॲक्सेस पॉइंट त्यांच्या सुरुवातीच्या HTTP विनंतीला अडवतो आणि Purple-होस्ट केलेल्या captive portal URL वर HTTP 302 रिडायरेक्ट जारी करतो. वापरकर्त्याने - ईमेल, सोशल लॉगिन, SMS किंवा कस्टम फॉर्मद्वारे - ऑथेंटिकेशन केल्यानंतर, Purple सेशनचे प्रमाणीकरण करते आणि नेटवर्क प्रवेश मंजूर करण्यासाठी UDP पोर्ट १८१२ वर ॲक्सेस पॉइंटला RADIUS Access-Accept पॅकेट परत पाठवते. RADIUS Accounting हे UDP पोर्ट १८१३ वर चालते, जे GDPR आणि PCI DSS अनुपालनासाठी संपूर्ण सेशन ऑडिट ट्रेल प्रदान करते.

ग्रँडस्ट्रीम GWN ॲक्सेस पॉइंट्स दोन प्लॅटफॉर्मपैकी एकाद्वारे व्यवस्थापित केले जातात. GWN Manager हा लिनक्स किंवा विंडोज सर्व्हरवर इन्स्टॉल केलेला ऑन-प्रिमाइसेस कंट्रोलर आहे, जो सिंगल-साइट उपयोजन आणि डेटा सार्वभौमत्व आवश्यकता असलेल्या संस्थांसाठी योग्य आहे. GDMS Networking (पूर्वीचे GWN.Cloud) हे ग्रँडस्ट्रीमचे क्लाउड-होस्ट केलेले व्यवस्थापन प्लॅटफॉर्म आहे, ज्याला एकाच पडद्यावरून अनेक साइट्स व्यवस्थापित करणाऱ्या MSP द्वारे पसंती दिली जाते. दोन्ही प्लॅटफॉर्म्स सारखेच captive portal आणि SSID कॉन्फिगरेशन पर्याय दर्शवतात.
कर्मचारी आणि भाडेकरूंच्या (tenant) नेटवर्कसाठी, आर्किटेक्चर IEEE 802.1X आणि PPSK कडे स्थलांतरित होते. 802.1X च्या डिप्लॉयमेंटमध्ये, ॲक्सेस पॉईंट ऑथेंटिकेटर म्हणून काम करतो, जो कनेक्ट करणाऱ्या डिव्हाइस आणि Purple च्या RADIUS सर्व्हर दरम्यान एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल (EAP) मेसेजेसचे प्रॉक्सी करतो. Purple त्याच्या डिरेक्टरीनुसार क्रेडेन्शियल्स प्रमाणित (validate) करते आणि डिव्हाइसला विशिष्ट VLAN कडे डायनॅमिकली वळवण्यासाठी व्हेंडर-स्पेसिफिक ॲट्रिब्युट्स (VSAs) पाठवू शकते. प्रॅक्टिकली याला आयडेंटिटी-बेस्ड नेटवर्किंग म्हणतात: एक SSID, अनेक नेटवर्क सेगमेंट्स, सर्व काही वापरकर्ता कोण आहे यावर आधारित असते.
मल्टी-टेनंट वातावरणासाठी, Grandstream चे PPSK वैशिष्ट्य एकाच SSID ला एकाधिक युनिक पासवर्ड्सना सपोर्ट करण्याची अनुमती देते. जेव्हा हे RADIUS बॅकएंडसह इंटिग्रेट केले जाते, तेव्हा ॲक्सेस पॉईंट सबमिट केलेला PSK प्रमाणीकरणासाठी Purple कडे पाठवतो, ज्यामुळे डझनभर SSIDs ब्रॉडकास्ट न करता सेंट्रलाइज्ड क्रेडेन्शियल मॅनेजमेंट आणि डायनॅमिक नेटवर्क सेगमेंटेशन सक्षम होते. RADIUS बॅकएंडसह PPSK वापरण्यासाठी GWN76xx सिरीजवर GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असणे आवश्यक आहे.

डायनॅमिक VLAN स्टीयरिंगसाठी RADIUS ॲट्रिब्युट्स
डायनॅमिक VLAN असाइनमेंट हे Access-Accept पॅकेटमध्ये परत पाठवलेल्या तीन स्टँडर्ड IETF RADIUS ॲट्रिब्युट्सद्वारे नियंत्रित केले जाते. प्रत्येक रोल किंवा भाडेकरूसाठी Purple च्या RADIUS युझर प्रोफाईलमध्ये हे कॉन्फिगर केलेले असणे आवश्यक आहे:
| ॲट्रिब्युट | व्हॅल्यू | वर्णन |
|---|---|---|
| Tunnel-Type (64) | 13 (VLAN) | टनेल प्रकार VLAN म्हणून निर्दिष्ट करतो |
| Tunnel-Medium-Type (65) | 6 (IEEE-802) | माध्यम IEEE 802 म्हणून निर्दिष्ट करतो |
| Tunnel-Private-Group-ID (81) | उदा., "20" | टार्गेट VLAN ID स्ट्रिंग स्वरूपात |
Access-Accept रिस्पॉन्समध्ये हे तिन्ही ॲट्रिब्युट्स असणे आवश्यक आहे. यापैकी कोणतेही एक गहाळ असल्यास, GWN ॲक्सेस पॉईंट VLAN स्टीयरिंगच्या सूचनेकडे दुर्लक्ष करेल आणि डिव्हाइसला डिफॉल्ट VLAN वर ठेवेल.
इम्प्लीमेंटेशन गाईड
पायरी १: Captive Portal पॉलिसी कॉन्फिगर करा
तुम्ही GWN मॅनेजर वापरत असाल किंवा GDMS नेटवर्किंग, Captive Portal > Policy List वर जा आणि नवीन पॉलिसी तयार करा. खालील तक्ता Purple इंटिग्रेशनसाठी आवश्यक सेटिंग्ज दर्शवतो:
| फील्ड | व्हॅल्यू | नोट्स |
|---|---|---|
| Policy Name | Purple-Guest-Portal | माहितीपूर्ण नाव वापरा |
| Authentication Type | RADIUS Server | RADIUS ऑथ फ्लो सक्षम करतो |
| RADIUS Server Address | [Purple ॲडमिन कन्सोलमधून] | प्रायमरी RADIUS IP |
| RADIUS Server Port | 1812 | स्टँडर्ड RADIUS ऑथ पोर्ट |
| RADIUS Server Secret | [Purple ॲडमिन कन्सोलमधून] | जसेच्या तसे कॉपी आणि पेस्ट करा |
| RADIUS Auth Method | PAP | Purple Captive Portal साठी आवश्यक |
| Landing Page | Redirect to External Page | एक्सटर्नल पोर्टल रीडायरेक्ट सक्षम करते |
| Redirect URL | [Purple ॲडमिन कन्सोलमधून] | तुमची युनिक पोर्टल URL |
| Expiration | २४ तास (हॉस्पिटॅलिटी) / ४ तास (रिटेल) | तुमच्या सेशन पॉलिसीशी मॅच करा |
| Failsafe Mode | Enabled | RADIUS उपलब्ध नसताना ॲक्सेस मंजूर करतो |
Failsafe Mode सक्षम करा. जर GWN ॲक्सेस पॉइंट Purple च्या RADIUS सर्व्हरपर्यंत पोहोचू शकत नसेल, तर failsafe mode सर्व अतिथींना ब्लॉक करण्याऐवजी इंटरनेट प्रवेश मंजूर करतो. हॉस्पिटॅलिटी आणि रिटेल उपयोजनांसाठी, अल्पशा RADIUS व्यत्ययामुळे सर्व अतिथींची कनेक्टिव्हिटी गमावली जाऊ नये.
पायरी २: Walled garden कॉन्फिगर करा
Walled garden हे परिभाषित करते की एखादे डिव्हाइस ऑथेंटिकेशनपूर्वी कोणत्या डोमेनमध्ये प्रवेश करू शकते. अपूर्ण walled garden हे पोर्टल लोड न होण्याचे सर्वात सामान्य कारण आहे. GWN Manager मध्ये, captive portal पॉलिसी अंतर्गत Pre-Authentication Rules म्हणून walled garden कॉन्फिगर केले जाते.
किमान, आपण हे समाविष्ट केले पाहिजे: Purple पोर्टल डोमेन (portal.purple.ai), CDN ॲसेट डोमेन (*.cloudfront.net), आणि Google चे कनेक्टिव्हिटी चेक एंडपॉइंट (connectivitycheck.gstatic.com). सोशल लॉगिनसाठी, संबंधित सोशल प्लॅटफॉर्म डोमेन जोडा.
captive.apple.com वरील निर्णय हेतुपुरस्सर आहे. जेव्हा एखादे डिव्हाइस कनेक्ट होते तेव्हा iOS Captive Network Assistant (CNA) मिनी-ब्राउझर स्वयंचलितपणे ट्रिगर करण्यासाठी ते वगळा. जर आपण इच्छित असाल की अतिथींनी मॅन्युअली ब्राउझर उघडावा, तर त्याचा समावेश करा. बहुतांश हॉस्पिटॅलिटी उपयोजनांसाठी, ते वगळल्याने अतिथींना अधिक चांगला अनुभव मिळतो.
support.purple.ai वर Purple च्या डायनॅमिक walled garden जनरेटरचा वापर करा. हार्डवेअर सूचीमधून Grandstream निवडा, आपल्या ऑथेंटिकेशन पद्धती निवडा आणि हे टूल आपल्याला आवश्यक असलेली अचूक डोमेन सूची जनरेट करेल. ही सूची मॅन्युअली तयार करू नका.
पायरी ३: Captive Portal ला अतिथी SSID शी लिंक करा
SSID सेटिंग्जवर जा आणि आपले अतिथी नेटवर्क संपादित करा. Captive Portal वैशिष्ट्य सक्षम करा आणि आपण तयार केलेली पॉलिसी निवडा. आपल्या नियुक्त केलेल्या अतिथी VLAN ला (VLAN १० हा सामान्य संकेत आहे) SSID नियुक्त करा. अतिथी डिव्हाइसेसना एकमेकांशी संवाद साधण्यापासून रोखण्यासाठी Client Isolation सक्षम करा - ही एक मूलभूत सुरक्षा आवश्यकता आहे आणि कार्ड पेमेंट प्रक्रिया करणाऱ्या कोणत्याही ठिकाणासाठी PCI DSS चा विचार आहे.
पायरी ४: 802.1X सह सुरक्षित Staff WiFi कॉन्फिगर करा
कर्मचाऱ्यांसाठी स्वतंत्र SSID तयार करा. IEEE 802.1X सक्षम करण्यासाठी सुरक्षा मोड WPA2-Enterprise वर सेट करा. पोर्ट १८१२ वर Purple कडे निर्देश करण्यासाठी RADIUS सर्व्हर कॉन्फिगर करा आणि पोर्ट १८१३ वर RADIUS Accounting सक्षम करा. हा अकाउंटिंग डेटा GDPR अनुपालन आणि सुरक्षा घटना प्रतिसादासाठी आवश्यक ऑडिट ट्रेल प्रदान करतो.
EAP पद्धतीसाठी, आपल्या डिव्हाइस व्यवस्थापन क्षमतेवर आधारित पर्याय निवडा. EAP-TLS परस्पर प्रमाणपत्र ऑथेंटिकेशन वापरते - हा सर्वात सुरक्षित पर्याय आहे, ज्यामुळे क्रेडेंशियल चोरी पूर्णपणे नष्ट होते, परंतु डिव्हाइसेसवर प्रमाणपत्रे पुश करण्यासाठी मोबाइल डिव्हाइस व्यवस्थापन (MDM) प्लॅटफॉर्म (Microsoft Intune किंवा Jamf) आवश्यक असतो. PEAP एनक्रिप्टेड TLS टनेलमध्ये युझरनेम आणि पासवर्ड वापरते, जे BYOD वातावरणासाठी तैनात करणे सोपे आहे परंतु प्रमाणपत्र इशाऱ्यांवर कर्मचाऱ्यांना प्रशिक्षण देणे आवश्यक आहे. SSID सेटिंग्जमध्ये Dynamic VLAN सक्षम करा. Purple चा RADIUS सर्व्हर प्रत्येक प्रमाणीकृत उपकरणाला त्याच्या नियुक्त VLAN कडे निर्देशित करण्यासाठी तीन टनेल गुणधर्म (tunnel attributes) परत करेल. आयटी कर्मचारी VLAN 20 वर, व्यवस्थापन VLAN 21 वर, पॉइंट-ऑफ-सेल टर्मिनल्स VLAN 40 वर - हे सर्व एकाच SSID मधून, सर्व काही ओळखीवर आधारित असेल.
कर्मचारी नेटवर्क पॉलिसींबद्दल अधिक मार्गदर्शनासाठी, Staff WiFi Terms and Conditions: Legal and Compliance Essentials पहा.
पायरी ५: मल्टी-टेनंट PPSK कॉन्फिगर करा
मल्टी-टेनंट वातावरणासाठी, WPA2-Personal सुरक्षेसह SSID तयार करा आणि PPSK सक्षम करा. PPSK पडताळणीसाठी Purple चा RADIUS बॅकएंड म्हणून वापर करण्यासाठी, SSID च्या PPSK विभागामध्ये RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करा. Purple हे PSK डेटाबेस व्यवस्थापित करते, प्रत्येक की पडताळून पाहते आणि योग्य VLAN असाइनमेंट परत करते.
प्रत्येक भाडेकरूला एक युनिक पासवर्ड मिळतो. जेव्हा ते कनेक्ट होतात, तेव्हा AP ही PSK, Purple कडे पाठवतो, जी योग्य VLAN ID परत करते. भाडेकरू A हा VLAN 31 वर, भाडेकरू B हा VLAN 32 वर जाईल. ते एकच SSID शेअर करतात परंतु नेटवर्क लेयरवर पूर्णपणे वेगळे असतात. जेव्हा एखादा भाडेकरू बाहेर पडतो, तेव्हा Purple च्या ॲडमिन कन्सोलमध्ये त्यांची क्रेडेन्शियल्स रद्द (revoke) करा. प्रवेश त्वरित बंद होतो. कोणत्याही AP रीकॉन्फिगरेशनची आवश्यकता नसते.
एंटरप्राइझ WiFi सुरक्षा आर्किटेक्चरच्या सखोल आकलनासाठी, Enterprise WiFi Security: A Complete Guide for 2026 पहा.
सर्वोत्तम पद्धती
नेहमी RADIUS Accounting कॉन्फिगर करा. अतिथी आणि कर्मचारी दोन्ही SSIDs साठी पोर्ट 1813 वर अच्युतगिरी (accounting) सक्षम करा. अकाउंटिंग डेटा Purple च्या ॲनालिटिक्स डॅशबोर्डला सत्र कालावधी आणि भेट वारंवारतेची माहिती पुरवतो आणि GDPR अंतर्गत आवश्यक असलेला ऑडिट ट्रेल प्रदान करतो. अकाउंटिंगशिवाय, तुमच्याकडे प्रमाणीकरण रेकॉर्ड असतात पण सत्र रेकॉर्ड नसतात.
सामायिक गुपित (shared secret) कॉपी आणि पेस्ट करा. जुळत नसलेले RADIUS शेअर्ड सिक्रेट ॲक्सेस पॉइंटला पॅकेट्स शांतपणे टाकून देण्यास कारणीभूत ठरते. AP ला प्रमाणीकरण अपयशाऐवजी टाइमआउट दिसतो. नवीन उपयोजनांमध्ये ही सर्वात सामान्य चुकीची कॉन्फिगरेशन आहे. थेट Purple ॲडमिन कन्सोलवरून हे सिक्रेट कॉपी करा.
Purple चे वॉल्ड गार्डन जनरेटर वापरा. आधुनिक पोर्टल पेजेस अनेक CDN डोमेन्स, सोशल लॉगिन SDKs आणि ॲनालिटिक्स स्क्रिप्ट्समधून मालमत्ता लोड करतात. मॅन्युअली वॉल्ड गार्डन तयार करणे विश्वासार्ह नाही. support.purple.ai वरील जनरेटर तुमच्या प्रमाणीकरण पद्धतींच्या आधारे सर्व आवश्यक डोमेन्सचा हिशेब ठेवतो.
ॲक्सेस पॉइंटवर अतिथी ट्रॅफिक वेगळे करा. क्लायंट आयसोलेशन (Client Isolation) हा कोणत्याही अतिथी SSID साठी तडजोड न करण्यायोग्य बेसलाइन आहे. हे अतिथी उपकरणांमधील पार्श्व हालचालींना प्रतिबंधित करते आणि त्याच नेटवर्क इन्फ्रास्ट्रक्चरवर कार्ड पेमेंट प्रक्रिया करणाऱ्या ठिकाणांसाठी PCI DSS अंतर्गत ही आवश्यकता आहे.
RADIUS सह PPSK उपयोजित करण्यापूर्वी फर्मवेअरची पडताळणी करा. RADIUS बॅकएंडसह PPSK साठी GWN फर्मवेअर 1.0.19 किंवा त्याहून उच्च आवश्यक आहे. जुने फर्मवेअर चालवणे हे PPSK उपयोजनांमध्ये अनपेक्षित वर्तनाचे सर्वात सामान्य कारण आहे. उपयोजनानंतर नाही, तर त्यापूर्वी फर्मवेअर आवृत्ती तपासा. For retail उपयोजनांसाठी, तुमची अतिथी SSID VLAN ही कोणत्याही पेमेंट नेटवर्क सेगमेंटपासून फायरवॉल केलेली असल्याची खात्री करा. For healthcare वातावरणासाठी, रुग्ण किंवा अभ्यागतांचे WiFi हे क्लिनिकल सिस्टमपासून वेगळे असल्याची खात्री करा. For transport केंद्रांसाठी, सरासरी थांबण्याच्या वेळेनुसार सत्र समाप्ती (session expiry) धोरणांचा विचार करा.
त्रुटी निवारण आणि जोखीम कमी करणे
लक्षण: स्प्लॅश पेज लोड होण्यात अयशस्वी होते, 'site cannot be reached' अशी त्रुटी दर्शवते. walled garden हे पोर्टल पेज अॅसेट्स ब्लॉक करत आहे. चाचणी डिव्हाइस कनेक्ट करा, ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅब तपासा आणि ब्लॉक केलेल्या विनंत्या ओळखा. Captive Portal पॉलिसीमधील Pre-Authentication नियमांमध्ये अयशस्वी होणारे डोमेन जोडा.
लक्षण: अतिथी ऑथेंटिकेट करतात परंतु ऍक्सेस पॉइंटची वेळ संपते (times out) आणि इंटरनेट ऍक्सेस नाकारला जातो. एकतर फायरवॉल AP च्या मॅनेजमेंट VLAN कडून Purple च्या RADIUS IP रेंजकडे जाणारा UDP 1812 आउटबाउंड ब्लॉक करत आहे किंवा सामायिक गुपित (shared secret) जुळत नाही. आधी फायरवॉल नियम तपासा. नंतर सामायिक गुपित दोन्ही बाजूंनी अचूक जुळत असल्याची पडताळणी करा.
लक्षण: कर्मचारी डिव्हाइसेस त्यांच्या नियुक्त केलेल्या VLAN ऐवजी डीफॉल्ट VLAN वर जातात. SSID सेटिंग्जमध्ये Enable Dynamic VLAN चेकबॉक्स टिक केलेला नाही. हा एकच चेकबॉक्स आहे आणि सहज सुटू शकतो. दुसरे कारण म्हणजे सामायिक गुपित जुळत नाही, ज्यामुळे AP कडून RADIUS प्रतिसादाकडे दुर्लक्ष केले जाते.
लक्षण: iOS डिव्हाइसेसवर captive portal मिनी-ब्राउझर दिसत नाही.
captive.apple.com डोमेन walled garden मध्ये आहे. iOS कनेक्शनवर या डोमेनची तपासणी करते. जर त्याला 200 प्रतिसाद मिळाला, तर ते इंटरनेट ऍक्सेस उपलब्ध असल्याचे गृहीत धरते आणि CNA ट्रिगर करत नाही. स्वयंचलित CNA कार्यपद्धती पुनर्संचयित करण्यासाठी त्याला walled garden मधून काढा.
लक्षण: PPSK भाडेकरू चुकीच्या VLAN वर जातात.
GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असल्याची खात्री करा. PPSK RADIUS बॅकएंड सक्षम असल्याचे आणि सामायिक गुपित जुळत असल्याची खात्री करा. PSK साठी Purple चे RADIUS वापरकर्ता प्रोफाइल योग्य Tunnel-Private-Group-ID अॅट्रिब्यूट परत करत आहे का ते तपासा.
ROI आणि व्यवसाय प्रभाव
Grandstream GWN हार्डवेअरला Purple सोबत समाकलित केल्याने WiFi चे रूपांतर एका बुडीत खर्चावरून एका मोजता येण्याजोग्या व्यावसायिक मालमत्तेत होते. सामान्य खुल्या नेटवर्कच्या ऐवजी ऑथेंटिकेटेड captive portals वापरून, संस्था फर्स्ट-पार्टी डेटा गोळा करू शकतात आणि निष्ठा कार्यक्रमांच्या (loyalty programs) वाढीला चालना देऊ शकतात. Purple ने त्याच्या नेटवर्कवर 29 अब्ज डेटा पॉइंट्स गोळा केले आहेत (Purple अंतर्गत डेटा), ज्यामुळे ऑपरेटरना स्वतःच्या कामगिरीचे मूल्यमापन करण्यासाठी बेंचमार्क मिळतात.
In hospitality वातावरणात, Purple चे विश्लेषण अतिथींच्या भेटीची वारंवारता, थांबण्याचा वेळ आणि ऑप्ट-इन दरांमध्ये पारदर्शकता प्रदान करते. Purple च्या Engage प्लॅनचा वापर करणारा हॉटेल ऑपरेटर लक्ष्यित मोहिमांसाठी पुन्हा येणाऱ्या अतिथींचे वर्गीकरण करू शकतो, ज्यामुळे थेट बुकिंग वाढते आणि OTA वरील अवलंबित्व कमी होते. In retail वातावरणात, WiFi डेटावरील पादचारी संख्येचे विश्लेषण स्टोअर व्यवस्थापकांना रहदारीच्या पद्धतींचा विक्रीच्या कामगिरीशी संबंध जोडण्यास सक्षम करते. 802.1X आणि PPSK ची अंमलबजावणी नेटवर्क ऍक्सेस कंट्रोल स्वयंचलित करून IT हेल्पडेस्कचा ओव्हरहेड कमी करते. सामायिक केलेले पासवर्ड काढून टाकल्याने पासवर्ड रोटेशनचा कार्यात्मक खर्च आणि क्रेडेंशियल शेअरिंगचा सुरक्षा धोका दूर होतो. मल्टि-टेनंट ऑपरेटरसाठी, Purple च्या केंद्रीकृत व्यवस्थापनासह PPSK चा अर्थ असा आहे की नवीन भाडेकरूला ऑनबोर्ड करण्यासाठी तासांऐवजी काही मिनिटे लागतात.
Purple चा 99.999% अपटाइम (Purple अंतर्गत डेटा) आणि ISO 27001, GDPR, CCPA, आणि Cyber Essentials प्रमाणपत्रे याचा अर्थ असा आहे की हे प्लॅटफॉर्म सर्वात मागणी असलेल्या एंटरप्राइझ आणि सार्वजनिक-क्षेत्रातील ऑपरेटरच्या अनुपालन आवश्यकता पूर्ण करते. गेस्ट WiFi विश्लेषणाच्या संपूर्ण क्षमतेसाठी, WiFi Analytics पहा.
महत्वाच्या व्याख्या
Captive portal
एक वेब पृष्ठ जे कनेक्ट केलेल्या डिव्हाइसवरील अनधिकृत HTTP रहदारीला प्रतिबंधित करते, आणि इंटरनेट प्रवेश देण्यापूर्वी वापरकर्त्याला संवाद साधण्यास किंवा प्रमाणीकरण करण्यास भाग पाडते. Grandstream captive portal वापरकर्त्यांना बाह्य पोर्टल URL वर पाठवण्यासाठी HTTP 302 रिडायरेक्शन वापरते.
सार्वजनिक ठिकाणी अतिथींचा डेटा गोळा करणे, सेवा अटी स्वीकारणे आणि प्रवेश नियंत्रण ठेवण्यासाठीची प्राथमिक यंत्रणा.
RADIUS
रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस (Remote Authentication Dial-In User Service); UDP वर कार्य करणारा एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण (Authentication), अधिकृतता (Authorization), आणि अकाउंटिंग (Accounting) (AAA) व्यवस्थापन प्रदान करतो. प्रमाणीकरण पोर्ट 1812 वर चालते, तर अकाउंटिंग पोर्ट 1813 वर चालते.
बॅकएंड इंजिन जे captive portals आणि 802.1X एंटरप्राइझ नेटवर्क या दोन्हीसाठी क्रेडेंशियल सत्यापित करते. Purple RADIUS सर्व्हर ऑपरेट करते ज्यांच्याशी GWN ऍक्सेस पॉइंट्स थेट संवाद साधतात.
Walled garden
IP पत्ते आणि डोमेन्सची पूर्व-निर्धारित सूची ज्यामध्ये एखादे डिव्हाइस captive portal प्रमाणीकरण प्रक्रिया पूर्ण करण्यापूर्वी प्रवेश करू शकते. GWN Manager मध्ये प्री-ऑथेंटिकेशन नियम (Pre-Authentication Rules) म्हणून कॉन्फिगर केलेले असते.
डिव्हाइसेसना पोर्टल पेजचे घटक, CDN संसाधने, सोशल लॉगिन एंडपॉइंट्स आणि OS captive portal शोधणारे प्रोब्स लोड करण्याची परवानगी देण्यासाठी आवश्यक.
IEEE 802.1X
पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक जे LAN किंवा WLAN ला जोडणाऱ्या उपकरणांसाठी प्रमाणीकरण यंत्रणा प्रदान करते. ऍक्सेस पॉइंट (प्रमाणक) द्वारे डिव्हाइस (सप्लिकंट) आणि RADIUS सर्व्हर (प्रमाणीकरण सर्व्हर) दरम्यान क्रेडेंशियलची देवाणघेवाण करण्यासाठी EAP चा वापर करते.
सुरक्षित कर्मचारी आणि कॉर्पोरेट WiFi प्रवेशासाठी सामायिक केलेल्या पासवर्डऐवजी प्रति-वापरकर्ता क्रेडेंशियल वापरते. GDPR आणि PCI DSS चे पालन करणाऱ्या कर्मचारी नेटवर्कसाठी आवश्यक.
PPSK
प्रायव्हेट प्री-शेअर्ड की (Private Pre-Shared Key); असे वैशिष्ट्य जे एकाच SSID ला एकाधिक युनिक पासवर्ड सपोर्ट करण्याची परवानगी देते, ज्यातील प्रत्येक पासवर्ड विशिष्ट नेटवर्क पॉलिसी किंवा VLAN शी जोडलेला असतो. Grandstream GWN स्थानिक स्टोरेज किंवा RADIUS बॅकएंड सत्यापनासह PPSK ला सपोर्ट करते.
एकाधिक SSIDs प्रसारित न करता वापरकर्त्यांना वेगळे करण्यासाठी अपार्टमेंट्स, कोवर्किंग स्पेस आणि सर्व्हिस ऑफिस सारख्या मल्टि-टेनंट वातावरणात वापरले जाते.
Dynamic VLAN assignment
अशी प्रक्रिया जिथे RADIUS सर्व्हर प्रमाणीकृत डिव्हाइसला नियुक्त केलेल्या VLAN कडे वळवण्यासाठी Access-Accept पॅकेटमध्ये तीन विशिष्ट गुणधर्म (Tunnel-Type, Tunnel-Medium-Type, Tunnel-Private-Group-ID) परत करतो. हे GWN SSID सेटिंग्जमध्ये स्पष्टपणे सक्षम केले जाणे आवश्यक आहे.
आयटी (IT) टीम्सना वेगवेगळ्या वापरकर्त्यांचे गट, विभाग किंवा भाडेकरूंसाठी कडक नेटवर्क विभाजन राखून SSIDs एकत्रित करण्याची परवानगी देते.
Client isolation
एक वायरलेस सुरक्षा वैशिष्ट्य जे एकाच ऍक्सेस पॉइंटशी जोडलेल्या उपकरणांना लेयर २ (Layer 2) वर एकमेकांशी थेट संवाद साधण्यापासून रोखते.
वापरकर्त्यांना पीअर-टू-पीअर हल्ल्यांपासून वाचवण्यासाठी आणि कार्ड पेमेंट प्रक्रियेच्या ठिकाणांसाठी PCI DSS आवश्यकता पूर्ण करण्यासाठी अतिथी नेटवर्कसाठी एक अनिवार्य कॉन्फिगरेशन.
EAP-PEAP
प्रोटेक्टेड एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल (Protected Extensible Authentication Protocol); एक 802.1X EAP पद्धत जी वापरकर्तानाव आणि पासवर्ड वापरून एनक्रिप्टेड TLS टनेलमध्ये प्रमाणीकरण देवाणघेवाण सुरक्षित ठेवते. बाह्य TLS टनेल अंतर्गत क्रेडेंशियल सुरक्षित ठेवते आणि त्यांचे बाहेरील हस्तक्षेपापासून रक्षण करते.
कर्मचाऱ्यांच्या BYOD नेटवर्कसाठी सामान्यतः वापरले जाते जिथे क्लायंट प्रमाणपत्रे (EAP-TLS) तैनात करणे कार्यक्षमतेच्या दृष्टीने व्यवहार्य नाही. बनावट AP हल्ले रोखण्यासाठी कर्मचाऱ्यांना प्रमाणपत्र सत्यापनाचे प्रशिक्षण देणे आवश्यक आहे.
Failsafe mode
एक GWN captive portal सेटिंग जे जोडणाऱ्या डिव्हाइसेसना इंटरनेट प्रवेश मंजूर करते जर ऍक्सेस पॉइंट कॉन्फिगर केलेल्या RADIUS सर्व्हरपर्यंत पोहोचू शकत नसेल. RADIUS च्या आउटेजमुळे सर्व अतिथींचा प्रवेश खंडित होण्यापासून हे रोखते.
हॉस्पिटॅलिटी आणि रिटेल क्षेत्रासाठी शिफारस केलेले जिथे अतिथी कनेक्टिव्हिटी व्यवसायासाठी अत्यंत महत्त्वाची असते आणि थोड्या काळासाठी RADIUS खंडित झाल्यास संपूर्ण सेवा ठप्प होऊ नये.
GWN Manager
GWN सिरीज ऍक्सेस पॉइंट्ससाठी Grandstream चे ऑन-प्रिमायसिस, एंटरप्राइझ-दर्जाचे व्यवस्थापन प्लॅटफॉर्म. स्थानिक Linux किंवा Windows सर्व्हरवर स्थापित केलेले, हे पूर्ण captive portal, SSID, RADIUS आणि PPSK कॉन्फिगरेशन प्रदान करते.
डेटा सार्वभौमत्व (data sovereignty) आवश्यकता असलेल्या संस्थांसाठी आणि एकाच साइटवरील तैनातीसाठी प्राधान्य दिले जाते. मल्टि-साइट MSP तैनातीसाठी GDMS नेटवर्किंग हे क्लाउड-होस्ट केलेले समतुल्य पर्याय आहे.
सोडवलेली उदाहरणे
१२० खोल्यांच्या हॉटेलला अतिथींसाठी एक ब्रँडेड गेस्ट पोर्टल, हाऊसकीपिंग आणि फ्रंट डेस्कसाठी विभाग-स्तरीय VLAN विभागणी असलेले सुरक्षित कर्मचारी नेटवर्क आणि प्रॉपर्टी मॅनेजमेंट सिस्टमसाठी स्वतंत्र व्यवस्थापन (Management) VLAN तैनात करण्याची आवश्यकता आहे. हॉटेल GDMS नेटवर्किंगद्वारे व्यवस्थापित केलेले Grandstream GWN7660 ऍक्सेस पॉइंट्स चालवते.
GDMS नेटवर्किंगमध्ये तीन SSIDs कॉन्फिगर करा. प्रथम, VLAN 10 ला नियुक्त केलेले 'Guest WiFi' तयार करा. प्रमाणीकरण प्रकार (Authentication Type) RADIUS सर्व्हरवर सेट करून एक Captive Portal पॉलिसी तयार करा, ज्यामध्ये Purple च्या ॲडमिन कन्सोलमधील शेअर केलेल्या गुपितासह (shared secret) पोर्ट 1812 वरील Purple च्या RADIUS IP कडे निर्देशित करा. लँडिंग पेजला Purple पोर्टल URL सह 'Redirect to External Page' वर सेट करा. Failsafe Mode आणि Client Isolation सक्षम करा. दुसरे, WPA2-Enterprise (802.1X) सुरक्षेसह 'Staff WiFi' तयार करा. पोर्ट 1812 वर RADIUS आणि पोर्ट 1813 वर अकाउंटिंग कॉन्फिगर करा. Dynamic VLAN सक्षम करा. Purple च्या डिरेक्टरीमध्ये, Tunnel-Private-Group-ID = 21 रिटर्न करण्यासाठी हाऊसकीपिंग खाती आणि VLAN 20 रिटर्न करण्यासाठी फ्रंट डेस्क खाती कॉन्फिगर करा. तिसरे, PMS टर्मिनल्ससाठी WPA2-Personal सह VLAN 30 वर एक लपविलेला (hidden) 'Management' SSID तयार करा. iOS CNA ट्रिगर करण्यासाठी captive.apple.com वगळून Purple च्या जनरेटर टूलचा वापर करून वॉल्ड गार्डन तयार करा.
एक ४०-युनिट बिल्ड-टू-रेंट अपार्टमेंट ब्लॉकमध्ये प्रत्येक भाडेकरूसाठी स्वतंत्र नेटवर्क प्रवेशाची आवश्यकता आहे, तसेच भाडेकरू बाहेर पडल्यावर प्रवेश त्वरित रद्द करण्याची क्षमता असणे आवश्यक आहे. ऑपरेटर ऑन-प्रिमायसेस (on-premise) GWN मॅनेजरसह GWN7630 ऍक्सेस पॉइंट्स चालवतो आणि इमारतीमध्ये दिसणाऱ्या SSIDs ची संख्या कमीत कमी ठेवू इच्छितो.
WPA2-Personal सुरक्षेसह 'BuildingConnect' नावाचे एकच SSID तैनात करा आणि RADIUS बॅकएंडसह PPSK सक्षम करा. GWN फर्मवेअर व्हर्जन 1.0.19 किंवा त्याहून अधिक असल्याची खात्री करा. PPSK विभागातील RADIUS सर्व्हर सेटिंग्ज Purple कडे निर्देशित करण्यासाठी कॉन्फिगर करा. Purple च्या ॲडमिन कन्सोलमध्ये, ४० अनन्य PPSK क्रेडेंशियल्स तयार करा, प्रत्येक VLAN शी मॅप केलेले (उदा. युनिट १०१ साठी VLAN 101, युनिट १०२ साठी VLAN 102). जेव्हा एखादा रहिवासी त्यांच्या युनिटच्या पासवर्डचा वापर करून कनेक्ट करतो, तेव्हा GWN AP तो PSK Purple कडे पाठवतो, जो त्याचे प्रमाणीकरण करतो आणि Tunnel-Private-Group-ID = 101 रिटर्न करतो. रहिवासी त्यांच्या वेगळ्या VLAN वर पोहोचतो. जेव्हा एखादा रहिवासी घर खाली करतो, तेव्हा Purple च्या ॲडमिन कन्सोलमध्ये त्याचे क्रेडेंशियल रद्द करा. कोणतीही AP री-कॉन्फिगरेशन न करता प्रवेश त्वरित संपुष्टात येतो.
सराव प्रश्न
Q1. तुम्ही GWN Manager मध्ये योग्य Purple RADIUS IP आणि सामायिक गुप्त कोड (shared secret) सह Captive Portal पॉलिसी कॉन्फिगर केली आहे, परंतु अतिथींनी SSID शी कनेक्ट केल्यानंतर त्यांचा ब्राउझर उघडल्यावर 'site cannot be reached' अशी एरर येत असल्याचे नोंदवले आहे. याचे सर्वात संभाव्य कारण काय आहे आणि तुम्ही याचे निदान कसे कराल?
टीप: पोर्टलद्वारे प्रमाणीकृत होण्यापूर्वी एखादे डिव्हाइस कोणत्या डोमेनमध्ये प्रवेश करू शकते हे कशाद्वारे नियंत्रित केले जाते याचा विचार करा.
नमुना उत्तर पहा
वॉल गार्डन (Pre-Authentication Rules) अपूर्ण किंवा चुकीचे कॉन्फिगर केलेले आहे. ॲक्सेस पॉइंट डिव्हाइसला Purple पोर्टल डोमेन किंवा पोर्टल पेज लोड करत असलेल्या CDN ॲसेट्सपर्यंत पोहोचण्यापासून रोखत आहे. निदान करण्यासाठी: एक चाचणी डिव्हाइस अतिथी SSID शी कनेक्ट करा, ब्राउझर डेव्हलपर टूल्स उघडा, नेटवर्क टॅबवर जा आणि पोर्टल URL लोड करण्याचा प्रयत्न करा. कोणत्या विनंत्यांमध्ये कनेक्शन त्रुटी येत आहेत ते ओळखा. ते डोमेन Pre-Authentication Rules मध्ये जोडा. Grandstream हार्डवेअरसाठी संपूर्ण डोमेन सूची जनरेट करण्यासाठी support.purple.ai वर Purple चे वॉल गार्डन जनरेटर वापरा.
Q2. तुमच्या हॉटेलला अशी इच्छा आहे की iOS अतिथींनी अतिथी WiFi शी कनेक्ट होताच, त्यांना मॅन्युअली ब्राउझर उघडण्याची गरज न पडता, Captive Portal मिनी-ब्राउझर आपोआप दिसावा. हे साध्य करण्यासाठी तुम्ही वॉल गार्डन कसे कॉन्फिगर कराल?
टीप: पहिल्यांदा कनेक्ट केल्यावर iOS नेटवर्कला इंटरनेटचा ॲक्सेस आहे की नाही हे कसे ठरवते याचा विचार करा.
नमुना उत्तर पहा
तुम्ही वॉल गार्डनमधून captive.apple.com वगळले पाहिजे. जेव्हा एखादे iOS डिव्हाइस नेटवर्कशी कनेक्ट होते, तेव्हा ते captive.apple.com ची तपासणी (probe) करते. जर तपासणीला 200 OK प्रतिसाद मिळाला (म्हणजे डोमेन ॲक्सेस करण्यायोग्य आहे), तर iOS गृहीत धरते की नेटवर्कला इंटरनेटचा ॲक्सेस आहे आणि ते Captive Network Assistant (CNA) मिनी-ब्राउझर ट्रिगर करत नाही. जर तपासणी ब्लॉक किंवा रिडायरेक्ट केली गेली, तर iOS नेटवर्कला captive म्हणून ओळखते आणि आपोआप CNA उघडते. वॉल गार्डनच्या बाहेर captive.apple.com ठेवून, तपासणी इंटरसेप्ट आणि रिडायरेक्ट केली जाते, ज्यामुळे CNA आपोआप ट्रिगर होतो.
Q3. एक कर्मचारी त्यांच्या क्रेडेंशियलचा वापर करून 802.1X SSID शी कनेक्ट होतो. Purple चे ऑथेंटिकेशन लॉग योग्य VLAN 20 ॲट्रिब्युट्ससह यशस्वी Access-Accept प्रतिसाद दर्शवतात. तथापि, त्या कर्मचाऱ्याला VLAN 1 (डिफॉल्ट) वर ठेवले जाते. कोणते GWN Manager सेटिंग तपासणे आवश्यक आहे?
टीप: RADIUS सर्व्हर वापरकर्त्याला योग्यरित्या ऑथोराइज करत आहे आणि VLAN ॲट्रिब्युट्स परत करत आहे. समस्या ॲक्सेस पॉइंटच्या बाजूला आहे.
नमुना उत्तर पहा
GWN Manager मधील SSID सेटिंग्जमधील 'Enable Dynamic VLAN' चेकबॉक्स टिक केलेला नाही. जरी Purple ने Access-Accept पॅकेटमध्ये योग्य Tunnel-Type, Tunnel-Medium-Type आणि Tunnel-Private-Group-ID ॲट्रिब्युट्स परत केले तरी, जोपर्यंत Dynamic VLAN स्पष्टपणे सक्षम केले जात नाही तोपर्यंत GWN ॲक्सेस पॉइंट त्यांच्याकडे दुर्लक्ष करेल. SSID कॉन्फिगरेशनवर जा, Dynamic VLAN सेटिंग शोधा, ते सक्षम करा आणि सेव्ह करा. त्यानंतर कर्मचाऱ्याला त्यांच्या पुढील कनेक्शनवर योग्य VLAN वर ठेवले पाहिजे.
Q4. एका बिल्ड-टू-रेंट ऑपरेटरला त्यांच्या Grandstream GWN7630 ॲक्सेस पॉइंट्सवर (जे फर्मवेअर 1.0.17 चालवत आहेत) RADIUS बॅकएंड म्हणून Purple सह PPSK तैनात करायचे आहे. एका भाडेकरूने नोंदवले आहे की ते SSID शी कनेक्ट होऊ शकतात परंतु त्यांना चुकीच्या VLAN वर ठेवले जाते. तुम्ही प्रथम काय तपासले पाहिजे?
टीप: येथे दोन संभाव्य कारणे आहेत: एक फर्मवेअर व्हर्जनची समस्या आहे आणि दुसरी कॉन्फिगरेशनची समस्या आहे.
नमुना उत्तर पहा
पहिली गोष्ट म्हणजे फर्मवेअर व्हर्जन तपासणे. RADIUS बॅकएंडसह PPSK साठी GWN76xx सिरीजवर GWN फर्मवेअर 1.0.19 किंवा त्याहून अधिक आवश्यक आहे. फर्मवेअर 1.0.17 कदाचित RADIUS-बॅक्ड PPSK VLAN असाइनमेंटला योग्यरित्या सपोर्ट करणार नाही. पुढील समस्येचे निवारण करण्यापूर्वी फर्मवेअर 1.0.19 किंवा त्याहून अधिक वर अपडेट करा. फर्मवेअर योग्य असल्यास, SSID सेटिंग्जमध्ये PPSK RADIUS बॅकएंड सक्षम असल्याची खात्री करा, सामायिक गुप्त कोड Purple च्या कॉन्फिगरेशनशी जुळत असल्याची आणि विशिष्ट PSK साठी Purple चे RADIUS वापरकर्ता प्रोफाइल योग्य Tunnel-Private-Group-ID ॲट्रिब्युट परत करत असल्याची खात्री करा.
या मालिकेमध्ये पुढे वाचा
CommScope Ruckus चे Purple WiFi सोबत एकत्रीकरण: सेटअप आणि कॉन्फिगरेशन मार्गदर्शिका
हे तांत्रिक संदर्भ मार्गदर्शक Purple WiFi सोबत CommScope Ruckus आर्किटेक्चर समाकलित करण्यासाठी एक अधिकृत कॉन्फिगरेशन प्लेबुक प्रदान करते. यात Guest WiFi Captive Portals, 802.1X द्वारे सुरक्षित Staff WiFi, आणि Ruckus Dynamic PSK वापरून Multi-Tenant नेटवर्क अलगाव (network isolation) साठी चरण-दर-चरण उपयोजनांची तपशीलवार माहिती दिली आहे.
Allied Telesis Access Points चे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्यासाठी एक सर्वसमावेशक कॉन्फिगरेशन प्लेबुक प्रदान करते. यामध्ये बाह्य Captive Portal रिडायरेक्शन, 802.1X RADIUS ऑथेंटिकेशन आणि सुरक्षित मल्टी-टेनंट डिप्लॉयमेंट्ससाठी Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.
Cisco WLC आणि Catalyst चे Purple WiFi सह एकत्रीकरण: स्टेप-बाय-स्टेप गेस्ट ॲक्सेस मार्गदर्शिका
या मार्गदर्शिकेत Cisco WLC आणि Catalyst 9800 Wireless चे Purple सोबत स्टेप-बाय-स्टेप एकत्रीकरण सविस्तर स्पष्ट केले आहे, ज्यामध्ये सेंट्रल वेब ऑथेंटिकेशनद्वारे Guest WiFi captive portal रिडायरेक्शन, 802.1X EAP-TLS वापरून सुरक्षित स्टाफ WiFi आणि डायनॅमिक VLAN असाइनमेंटसह Cisco आयडेंटिटी प्री-शेअर्ड की (iPSK) वापरून मल्टी-टेनंट सेगमेंटेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मोठ्या सार्वजनिक ठिकाणांवर Cisco इन्फ्रास्ट्रक्चर तैनात करणाऱ्या एंटरप्राइझ नेटवर्क आर्किटेक्ट्स आणि IT सुरक्षा संचालकांसाठी लिहिले गेले आहे.