Cambium Networks cnPilot and cnMaestro Integration with Purple WiFi
हे अधिकृत मार्गदर्शक Cambium Networks cnPilot ॲक्सेस पॉइंट्स आणि cnMaestro क्लाउड कंट्रोलरचे Purple WiFi इंटेलिजन्स प्लॅटफॉर्मसोबतच्या एकत्रीकरणाचे तपशील देते. यामध्ये आर्किटेक्चर, Captive Portal कॉन्फिगरेशन, वॉल्ड गार्डन आवश्यकता, 802.1X Staff WiFi, आणि मल्टी-टेनंट वातावरणासाठी Cambium ePSK वापरून डायनॅमिक VLAN सेगमेंटेशन समाविष्ट आहे.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश
- तांत्रिक सखोल विश्लेषण
- एकत्रीकरण आर्किटेक्चर
- वॉल्ड गार्डन आवश्यकता
- Cambium ePSK सह मल्टी-टेनंट सेगमेंटेशन
- अंमलबजावणी मार्गदर्शक
- 1. Guest WLAN कॉन्फिगर करा
- 2. एक्सटर्नल हॉटस्पॉट सक्षम करा
- 3. RADIUS ऑथेंटिकेशन आणि अकाउंटिंग कॉन्फिगर करा
- 4. वॉल्ड गार्डन परिभाषित करा
- 5. Staff WiFi साठी 802.1X कॉन्फिगर करा
- सर्वोत्तम पद्धती
- ट्रबलशूटिंग आणि जोखीम कमी करणे
- ROI आणि व्यावसायिक प्रभाव

कार्यकारी सारांश
Cambium Networks इन्फ्रास्ट्रक्चरवर प्रमाणीकरण करणाऱ्या एंटरप्राइझ ठिकाणांसाठी, प्रोडक्शन-ग्रेड गेस्ट WiFi सोल्यूशन तैनात करण्यासाठी वायरलेस ॲक्सेस लेयर आणि आयडेंटिटी मॅनेजमेंट प्लॅटफॉर्म दरम्यान घट्ट एकत्रीकरण आवश्यक आहे. हे मार्गदर्शक Cambium cnPilot ॲक्सेस पॉइंट्स आणि cnMaestro क्लाउड कंट्रोलरला Purple WiFi सोबत एकत्रित करण्यासाठी एक निश्चित ब्ल्यूप्रिंट प्रदान करते. Cambium च्या स्केलेबल हार्डवेअरला Purple च्या Captive Portal, RADIUS ऑथेंटिकेशन आणि ॲनालिटिक्स क्षमतेसह एकत्रित करून, IT टीम्स त्यांच्या वायरलेस नेटवर्कला कॉस्ट सेंटरमधून एका धोरणात्मक मालमत्तेत रूपांतरित करू शकतात. येथे तपशीलवार वर्णन केलेले आर्किटेक्चर बेसिक गेस्ट ॲक्सेसपासून ते Cambium Private Pre-Shared Keys (PPSK) वापरून गुंतागुंतीच्या मल्टी-टेनंट सेगमेंटेशनपर्यंत सर्व गोष्टींना सपोर्ट करते, जे हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक-क्षेत्रातील वातावरणात सुरक्षित, सुसंगत आणि डेटा-समृद्ध कनेक्टिव्हिटी प्रदान करते.
तांत्रिक सखोल विश्लेषण
Cambium Networks आणि Purple मधील एकत्रीकरण मानक HTTP रीडायरेक्शन आणि RADIUS प्रोटोकॉलवर अवलंबून आहे. हा विक्रेता-तटस्थ दृष्टिकोन मजबूत सुरक्षा, क्रॉस-प्लॅटफॉर्म सुसंगतता आणि cnMaestro द्वारे केंद्रीकृत व्यवस्थापन सुनिश्चित करतो.
एकत्रीकरण आर्किटेक्चर
मुख्य यंत्रणेमध्ये Cambium AP द्वारे व्यवस्थापित केलेले Captive Portal रीडायरेक्ट समाविष्ट आहे, जे Purple द्वारे व्यवस्थापित केलेल्या RADIUS ऑथेंटिकेशनसह जोडलेले आहे.

जेव्हा एखादे गेस्ट डिव्हाइस ओपन Guest SSID शी जोडले जाते, तेव्हा Cambium AP सुरुवातीची HTTP विनंती अडवतो. ट्रॅफिक इंटरनेटवर रूट करण्याऐवजी, AP डिव्हाइसला Purple च्या होस्ट केलेल्या Captive Portal URL वर रीडायरेक्ट करतो. अतिथी Purple स्प्लॅश पेजवर ऑथेंटिकेशन प्रक्रिया पूर्ण करतो, जे सोशल लॉगिन, ईमेल नोंदणी आणि सानुकूल डेटा कॅप्चर फॉर्म्सना सपोर्ट करते.
यशस्वी ऑथेंटिकेशन झाल्यावर, Purple चे बॅकएंड UDP पोर्ट 1812 वर Cambium AP ला RADIUS Access-Accept संदेश पाठवते. हा संदेश AP ला क्लायंट डिव्हाइसला प्री-ऑथेंटिकेशन वॉल्ड गार्डन स्थितीतून पूर्ण नेटवर्क ॲक्सेसमध्ये स्थानांतरित करण्याचा संकेत देतो. त्याच वेळी, AP UDP पोर्ट 1813 वर Purple ला RADIUS अकाउंटिंग डेटा पाठवतो, ज्यामुळे Purple चे ॲनालिटिक्स डॅशबोर्ड सेशनचा कालावधी, डेटा वापर आणि डिव्हाइस प्रकाराच्या माहितीसह अपडेट होतात.
वॉल्ड गार्डन आवश्यकता
वॉल्ड गार्डन हा Captive Portal प्रवाहाचा एक महत्त्वपूर्ण घटक आहे. हे विशिष्ट IP पत्ते आणि डोमेन्स परिभाषित करते ज्यांच्यापर्यंत अनऑथेंटिकेटेड डिव्हाइस पोहोचू शकते. जर वॉल्ड गार्डन चुकीच्या पद्धतीने कॉन्फिगर केले असेल, तर डिव्हाइस Purple पोर्टल लोड करू शकत नाही, ज्यामुळे कनेक्शन टाइमआउट होते.
एकत्रीकरण कार्य करण्यासाठी, वॉल्ड गार्डनमध्ये Purple चे पोर्टल डोमेन्स, पोर्टल मालमत्ता होस्ट करणारे कोणतेही कंटेंट डिलिव्हरी नेटवर्क (CDN) एंडपॉइंट्स आणि कोणत्याही समर्थित आयडेंटिटी प्रोव्हाइडर्सचे (जसे की Facebook, Google, किंवा Microsoft Entra ID) डोमेन्स समाविष्ट असणे आवश्यक आहे.
Cambium ePSK सह मल्टी-टेनंट सेगमेंटेशन
Cambium चे प्रायव्हेट प्री-शेअर्ड कीजचे अंमलबजावणी, ज्याला ePSK म्हणून ब्रँड केले गेले आहे, नेटवर्क आर्किटेक्ट्सना एकाधिक SSIDs ब्रॉडकास्ट न करता ट्रॅफिक सुरक्षितपणे सेगमेंट करण्याची परवानगी देते.

ePSK सह, एकच SSID 2,000 पर्यंत युनिक पासफ्रेजेसना सपोर्ट करतो. प्रत्येक पासफ्रेज एका विशिष्ट VLAN शी मॅप करतो. जेव्हा एखादा वापरकर्ता त्यांच्या युनिक की चा वापर करून कनेक्ट करतो, तेव्हा Cambium AP त्यांचे ट्रॅफिक स्वयंचलितपणे नियुक्त केलेल्या VLAN वर पाठवतो. हे वैशिष्ट्य को-वर्किंग स्पेस किंवा निवासी इमारतींसारख्या मल्टी-टेनंट वातावरणासाठी अमूल्य आहे, जिथे प्रत्येक टेनंटला स्वतंत्र नेटवर्क सेगमेंटची आवश्यकता असते. Purple cnMaestro API द्वारे ePSK लाइफसायकल व्यवस्थापित करून या आर्किटेक्चरशी एकत्रित होते, ज्यामुळे प्रोव्हिजनिंग, VLAN असाइनमेंट आणि टेनंट क्रेडेंशियल्स रद्द करण्याची प्रक्रिया स्वयंचलित होते.
अंमलबजावणी मार्गदर्शक
Cambium आणि Purple एकत्रीकरण तैनात करण्यासाठी cnMaestro क्लाउड कन्सोलमध्ये अचूक कॉन्फिगरेशन आवश्यक आहे. बेसलाइन Guest WiFi सेवा स्थापित करण्यासाठी या चरणांचे अनुसरण करा.
1. Guest WLAN कॉन्फिगर करा
cnMaestro मधील Configuration मेनूवर जा, WiFi Profiles निवडा आणि WLANs टॅब उघडा. नवीन WLAN प्रोफाइल तयार करा.
- Name / SSID: अतिथी नेटवर्कचे नाव परिभाषित करा (उदा., "Venue Guest WiFi").
- Security: Open वर सेट करा.
- Client Isolation: स्थानिक सबनेटवर अतिथी डिव्हाइसेसना एकमेकांशी संवाद साधण्यापासून रोखण्यासाठी Enable वर सेट करा.
2. एक्सटर्नल हॉटस्पॉट सक्षम करा
WLAN कॉन्फिगरेशनमध्ये, Guest Access विभाग शोधा.
- Enable Guest Access: या बॉक्सवर टिक करा.
- Portal Type: External Hotspot निवडा.
- External Page URL: तुमच्या Purple अकाउंट मॅनेजरने प्रदान केलेली विशिष्ट Captive Portal URL प्रविष्ट करा.
3. RADIUS ऑथेंटिकेशन आणि अकाउंटिंग कॉन्फिगर करा
त्याच Guest Access विभागात, RADIUS पॅरामीटर्स कॉन्फिगर करा.
- Authentication Server: Purple चा प्राथमिक RADIUS सर्व्हर IP पत्ता प्रविष्ट करा.
- Authentication Port:
1812 - Accounting Server: Purple चा प्राथमिक RADIUS सर्व्हर IP पत्ता प्रविष्ट करा.
- Accounting Port:
1813 - Shared Secret: Purple द्वारे प्रदान केलेले जटिल शेअर्ड सिक्रेट प्रविष्ट करा. हे दोन्ही प्लॅटफॉर्मवर तंतोतंत जुळत असल्याची खात्री करा.
4. वॉल्ड गार्डन परिभाषित करा
External Hotspot सेटिंग्ज अंतर्गत, वॉल्ड गार्डन सूची भरा. तुम्हाला मुख्य Purple डोमेन्स आणि तुमच्या निवडलेल्या ऑथेंटिकेशन पद्धतींसाठी (उदा. सोशल लॉगिन प्रोव्हाइडर्स) आवश्यक असलेले विशिष्ट डोमेन्स जोडणे आवश्यक आहे.
5. Staff WiFi साठी 802.1X कॉन्फिगर करा
कर्मचाऱ्यांचा ॲक्सेस सुरक्षित करण्यासाठी, cnMaestro मध्ये एक स्वतंत्र WLAN प्रोफाइल तयार करा.
- Security: WPA2-Enterprise वर सेट करा.
- RADIUS Server: पोर्ट 1812 वर Purple च्या RADIUS सर्व्हर IP कडे निर्देशित करा.
कर्मचारी Microsoft Entra ID किंवा Google Workspace द्वारे त्यांच्या कॉर्पोरेट क्रेडेंशियल्सचा वापर करून ऑथेंटिकेट करतात, ज्याची पडताळणी Purple द्वारे केली जातेtes. त्यानंतर Purple Tunnel-Private-Group-ID RADIUS ॲट्रिब्युट परत पाठवते, जे Cambium AP ला कर्मचारी डिव्हाइस सुरक्षित कॉर्पोरेट VLAN वर ठेवण्याची सूचना देते.
सर्वोत्तम पद्धती
- VLAN ट्रंकिंग: Cambium APs शी कनेक्ट होणाऱ्या स्विच पोर्ट्सवर सर्व आवश्यक VLANs (Guest, Staff, Management) ट्रंक केलेले असल्याची खात्री करा. ट्रंकमधून VLAN गहाळ असल्यास, ऑथेंटिकेट केलेल्या क्लायंट्सना DHCP द्वारे IP ॲड्रेस मिळवण्यात अपयश येईल.
- फर्मवेअर सुसंगतता: तुमच्या AP इस्टेटला cnPilot फर्मवेअर व्हर्जन ६.० किंवा त्यानंतरच्या व्हर्जनवर मानकीकृत करा. हे व्हर्जन बाह्य हॉटस्पॉट रिडायरेक्शन आणि ePSK फंक्शनॅलिटीसाठी सर्वात स्थिर सपोर्ट प्रदान करते.
- अकाउंटिंग अनिवार्य आहे: RADIUS अकाउंटिंग कधीही अक्षम करू नका. ड्वेल टाइम (dwell time) मेट्रिक्स, भेट देण्याची वारंवारता डेटा आणि अनुपालन (compliance) लॉग जनरेट करण्यासाठी Purple पूर्णपणे UDP 1813 अकाउंटिंग स्ट्रीमवर अवलंबून असते.
- कर्मचाऱ्यांसाठी स्थानिक PSKs टाळा: कर्मचारी नेटवर्कसाठी जुन्या शेअर्ड पासवर्ड्सऐवजी 802.1X ऑथेंटिकेशन वापरा. हा दृष्टिकोन नेटवर्क ॲक्सेस वैयक्तिक, ऑडिट करण्यायोग्य ओळखींशी जोडून ISO 27001 आवश्यकतांशी सुसंगत ठरतो.
ट्रबलशूटिंग आणि जोखीम कमी करणे
जेव्हा इंटिग्रेशनच्या समस्या उद्भवतात, तेव्हा त्या सामान्यतः सुरुवातीच्या Captive Portal रिडायरेक्ट किंवा RADIUS ऑथेंटिकेशन टप्प्यादरम्यान दिसून येतात.
- पोर्टल लोड होण्यात अपयश: ही जवळजवळ नेहमीच वॉल्ड गार्डन (walled garden) ची समस्या असते. जर एखादे गेस्ट डिव्हाइस SSID शी कनेक्ट झाले परंतु स्प्लॅश पेजऐवजी कनेक्शन टाइमआउट मिळाले, तर AP Purple पोर्टल डोमेनचा ॲक्सेस ब्लॉक करत आहे. cnMaestro मधील तुमच्या वॉल्ड गार्डन एंट्रीजची पडताळणी करा आणि ऑथेंटिकेशनपूर्वी DNS रिझोल्यूशनला परवानगी असल्याची खात्री करा.
- ऑथेंटिकेशन अयशस्वी (अवैध क्रेडेंशियल्स एरर): RADIUS शेअर्ड सिक्रेट तपासा. cnMaestro आणि Purple मधील विसंगतीमुळे RADIUS सर्व्हर ऑथेंटिकेशन विनंत्या शांतपणे नाकारेल.
- डिव्हाइस ऑथेंटिकेट होते परंतु इंटरनेट ॲक्सेस मिळत नाही: हे डायनॅमिक VLAN असाइनमेंट किंवा DHCP प्रक्रियेतील अपयश दर्शवते. Purple हे RADIUS प्रतिसादात योग्य VLAN ID परत करत असल्याची पडताळणी करा आणि स्विच पोर्ट ट्रंकिंग कॉन्फिगरेशन त्या VLAN ला परवानगी देत असल्याची खात्री करा.
ROI आणि व्यावसायिक प्रभाव
Cambium Networks इन्फ्रास्ट्रक्चरवर Purple WiFi तैनात केल्याने एका मानक नेटवर्क युटिलिटीचे मोजता येण्याजोग्या व्यावसायिक मालमत्तेत रूपांतर होते. ऑथेंटिकेशनच्या वेळी फर्स्ट-पार्टी डेटा कॅप्चर करून, ठिकाणे सर्वसमावेशक अभ्यागत प्रोफाइल तयार करू शकतात आणि लक्ष्यित मार्केटिंग मोहिमा चालवू शकतात.
उदाहरणार्थ, Harrods ने Purple Guest WiFi लागू केले आणि कॅप्चर केलेला डेटा त्यांच्या लॉयल्टी प्रोग्रामसह एकत्रित करून ५७ पट मार्केटिंग ROI मिळवला. त्याचप्रमाणे, AGS Airports ने टियर बँडविड्थ आणि लक्ष्यित प्रवासी सहभागाचा वापर करून ८४२% ROI मिळवला. Cambium cnMaestro आणि Purple वर मानकीकरण करून, IT लीडर्स सुरक्षित, सुसंगत कनेक्टिव्हिटी देऊ शकतात आणि त्याच वेळी मार्केटिंग संस्थेला महसूल वाढवण्यासाठी आवश्यक असलेला डेटा प्रदान करू शकतात.
महत्वाच्या व्याख्या
Captive Portal
A customized login page that requires users to authenticate or accept terms before gaining access to a public or enterprise WiFi network.
Used in Guest WiFi deployments to capture first-party data, enforce acceptable use policies, and present venue branding before granting internet access.
RADIUS
Remote Authentication Dial-In User Service; a networking protocol that provides centralized Authentication, Authorization, and Accounting (AAA) management.
The protocol Cambium APs use to communicate with Purple to verify user credentials and report session data.
Walled Garden
A limited environment that controls user access to web content and services pre-authentication.
Required in cnMaestro to allow guest devices to reach the Purple splash page and identity provider domains (like Facebook or Google) before they have full internet access.
ePSK
Enhanced Pre-Shared Key; Cambium's implementation of private pre-shared keys, allowing unique passphrases for individual users on a single SSID.
Used to provide secure, isolated network segments for multi-tenant environments without broadcasting numerous SSIDs.
Dynamic VLAN Assignment
The process of placing an authenticated device onto a specific Virtual Local Area Network based on RADIUS attributes rather than the physical port or SSID.
Allows IT to use a single SSID while securely separating guest traffic from staff or management traffic.
802.1X
An IEEE standard for port-based network access control, providing an authentication mechanism to devices wishing to attach to a LAN or WLAN.
The standard used for secure Staff WiFi, replacing shared passwords with individual corporate credentials validated against an identity provider.
cnMaestro
Cambium Networks' cloud-based or on-premises management platform for centralized control of wireless and wired network infrastructure.
The interface where network architects configure the WLAN profiles, RADIUS settings, and walled gardens required for the Purple integration.
First-Party Data
Information a company collects directly from its customers and owns entirely.
The primary business output of a Purple Guest WiFi deployment, used to drive marketing campaigns and understand visitor behavior.
सोडवलेली उदाहरणे
A 200-room hotel needs to deploy secure WiFi for guests, staff, and a conference centre. Guests require a branded captive portal, staff need secure access to internal systems, and the conference centre requires isolated networks for different event organizers. How should the network architect configure the Cambium cnMaestro environment to support this using Purple?
The architect should deploy three distinct WLAN profiles in cnMaestro.
- Guest WLAN: Configured as an Open network with 'External Hotspot' enabled. The redirect URL points to the Purple captive portal. RADIUS authentication (UDP 1812) and accounting (UDP 1813) point to Purple's servers. The walled garden includes Purple's domains.
- Staff WLAN: Configured as WPA2-Enterprise (802.1X). RADIUS points to Purple, which integrates with the hotel's Microsoft Entra ID. Staff authenticate with corporate credentials, and Purple assigns them to the Staff VLAN.
- Conference WLAN: Configured with WPA2 Pre-Shared Key and Cambium ePSK enabled. Purple provisions unique ePSK passphrases for each event organizer via the cnMaestro API, assigning each key to an isolated VLAN (e.g., VLAN 301, 302).
A retail chain has deployed Cambium e410 APs and configured the Purple captive portal. However, shoppers report that the splash page never appears on their smartphones; instead, the browser shows a connection timeout. What is the root cause and how is it resolved?
The root cause is an incomplete walled garden configuration in cnMaestro. The Cambium AP is blocking the HTTP/HTTPS traffic required to load the Purple portal before the user is authenticated.
To resolve this, the network engineer must log into cnMaestro, navigate to the Guest WLAN profile, and update the External Hotspot walled garden list. They must add Purple's specific portal domains and any associated CDN endpoints. Once applied, unauthenticated devices will be able to reach the portal and complete the login flow.
सराव प्रश्न
Q1. You are deploying Purple Guest WiFi across 50 retail stores using Cambium e505 APs. Users can connect to the SSID and see the splash page, but after logging in, they cannot access the internet. You verify that Purple is sending the Access-Accept message. What is the most likely infrastructure issue?
टीप: Consider what happens at the switch level when a device tries to obtain an IP address after authentication.
नमुना उत्तर पहा
The most likely issue is missing VLAN trunking on the switch ports connecting to the Cambium APs. While the AP authorizes the device, if the assigned Guest VLAN is not permitted on the switch trunk, the device cannot reach the DHCP server to obtain an IP address, resulting in no internet access.
Q2. A university campus wants to use a single SSID for all students in the dormitories, but requires that each student's devices are isolated into their own private network segment to allow casting to their specific smart TV. How do you implement this using Cambium and Purple?
टीप: Look at Cambium's implementation of private pre-shared keys.
नमुना उत्तर पहा
Implement Cambium ePSK (Enhanced Pre-Shared Key) on the dormitory WLAN. Purple will manage the ePSK lifecycle via the cnMaestro API, generating a unique passphrase for each student. When a student connects their devices using their specific key, the Cambium AP assigns them to a unique VLAN, creating an isolated private area network.
Q3. During a pilot deployment, Purple's analytics dashboard shows zero dwell time or data usage metrics for the Cambium test site, even though users are successfully authenticating and browsing the internet. What configuration step was missed in cnMaestro?
टीप: Analytics require session data, which is handled by a specific UDP port in the AAA configuration.
नमुना उत्तर पहा
RADIUS Accounting was not configured. The network engineer must enable RADIUS Accounting in the cnMaestro Guest WLAN profile and point it to Purple's RADIUS server on UDP port 1813. Without this, Purple only handles authentication and receives no session lifecycle data.
या मालिकेमध्ये पुढे वाचा
Allied Telesis Access Points चे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक Allied Telesis TQ-Series access points ला Purple WiFi सोबत एकत्रित करण्यासाठी एक सर्वसमावेशक कॉन्फिगरेशन प्लेबुक प्रदान करते. यामध्ये बाह्य Captive Portal रिडायरेक्शन, 802.1X RADIUS ऑथेंटिकेशन आणि सुरक्षित मल्टी-टेनंट डिप्लॉयमेंट्ससाठी Private Pre-Shared Keys (PPSK) वापरून डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.
Huawei AirEngine आणि CloudCampus चे Purple WiFi सोबत एकत्रीकरण
हे मार्गदर्शक Huawei AirEngine ॲक्सेस पॉइंट्स आणि iMaster NCE-Campus ला Purple WiFi सोबत एकत्रित करण्यासाठी टप्प्याटप्प्याने सूचना प्रदान करते. यामध्ये एंटरप्राइझ नेटवर्कसाठी Captive Portal कॉन्फिगरेशन, 802.1X कर्मचारी प्रमाणीकरण, आणि PPSK डायनॅमिक VLAN स्टिअरिंग समाविष्ट आहे.
DrayTek Vigor Routers and Access Points Integration with Purple WiFi
हे मार्गदर्शक DrayTek Vigor राउटर आणि VigorAP ऍक्सेस पॉईंट्सना Purple च्या क्लाउड प्लॅटफॉर्मसह एकत्रित करण्यासाठी टप्प्याटप्प्याने तांत्रिक सूचना प्रदान करते. यामध्ये Guest WiFi साठी DrayTek Captive Portal कॉन्फिगरेशन, सुरक्षित Staff WiFi साठी 802.1X ऑथेंटिकेशन, Walled Garden सेटअप आणि डायनॅमिक VLAN असाइनमेंटसह मल्टी-टेनंट नेटवर्क सेगमेंटेशनसाठी DrayTek Multiple PSK (PPSK) कॉन्फिगरेशन समाविष्ट आहे. हे हॉस्पिटॅलिटी, रिटेल आणि मल्टी-टेनंट ठिकाणी Purple तैनात करणाऱ्या IT इंस्टॉलर्स आणि SMB नेटवर्क प्रशासकांसाठी डिझाइन केले आहे.