पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple च्या तांत्रिक ब्रीफिंगमध्ये आपले स्वागत आहे. आज आपण अशा विषयावर चर्चा करत आहोत जो आदरातिथ्य, किरकोळ विक्री आणि बहु-भाडेकरू ठिकाणांमधील IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्स सोबतच्या आमच्या संभाषणांमध्ये सतत समोर येतो: NETGEAR Insight आणि WAX मालिका ॲक्सेस पॉईंट्सना Purple WiFi सह कसे समाकलित करावे. जर तुम्ही हॉटेल, रिटेल पार्क, कॉन्फरन्स सेंटर किंवा मिश्र-वापर विकास चालवत असाल, तर हे ब्रीफिंग तुमच्या पुढील उपयोजन निर्णयाशी थेट संबंधित आहे.
चला पार्श्वभूमी समजून घेऊया. NETGEAR ची WAX मालिका - WAX610, WAX620 आणि WAX630 - हे WiFi 6 ॲक्सेस पॉईंट्स आहेत जे Insight क्लाउड प्लॅटफॉर्मद्वारे व्यवस्थापित केले जातात. ते प्रति रेडिओ आठ स्वतंत्र SSIDs पर्यंत, WPA3 एन्क्रिप्शन आणि WAX630 वर सहा गिगाबिट्स पर्यंत थ्रूपुटला सपोर्ट करतात. ते PoE-सक्षम, छतावर माउंट करण्यायोग्य आहेत आणि Insight क्लाउड पोर्टलद्वारे एकाच स्क्रीनवरून व्यवस्थापित केले जातात. IT इन्स्टॉलर किंवा SMB नेटवर्क प्रशासकासाठी, Cisco Meraki किंवा HPE Aruba श्रेणीपेक्षा खूपच कमी किमतीत हा खरोखरच सक्षम प्लॅटफॉर्म आहे.
Purple हा हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले आहे. आम्ही तुमच्या सध्याच्या पायाभूत सुविधांवर काम करतो आणि आम्ही अतिथी अनुभव स्तर, डेटा कॅप्चर स्तर आणि विश्लेषण स्तर जोडतो. आम्ही 2024 मध्ये 80,000 थेट ठिकाणांवर 440 दशलक्ष लॉगिन प्रक्रियेत आणले आहेत. NETGEAR Insight सह समाकलन सुटसुटीत आणि चांगल्या प्रकारे दस्तऐवजीकरण केलेले आहे, आणि यामध्ये चार वेगवेगळ्या वापर प्रकरणांचा समावेश आहे ज्यांचा आपण आज आढावा घेणार आहोत.
आता तांत्रिक सखोल विश्लेषणाकडे वळूया. चार वापर प्रकरणे आहेत: Purple कॅप्टिव्ह पोर्टलसह अतिथी WiFi, 802.1X वापरून सुरक्षित कर्मचारी WiFi, NETGEAR च्या PPSK वैशिष्ट्याचा वापर करून बहु-भाडेकरू विभाजन, आणि ओळख-आधारित नेटवर्कसाठी RADIUS द्वारे डायनॅमिक VLAN असाइनमेंट.
वापर प्रकरण एक: Purple कॅप्टिव्ह पोर्टलसह अतिथी WiFi. हा सर्वात सामान्य सुरुवातीचा बिंदू आहे. तुम्ही NETGEAR Insight मध्ये एक समर्पित अतिथी SSID तयार करता आणि ते ओपन नेटवर्क म्हणून कॉन्फिगर करता. मुख्य कॉन्फिगरेशन SSID सेटिंग्जच्या कॅप्टिव्ह पोर्टल विभागात आहे. तुम्ही बाह्य कॅप्टिव्ह पोर्टल निवडता आणि Purple प्रदान करत असलेली स्प्लॅश पेज URL पेस्ट करता.
पुढे, तुम्ही प्रमाणीकरण प्रकार कॉन्फिगर करता. बहुतेक Purple उपयोजनांसाठी, तुम्ही RADIUS प्रमाणीकरण निवडाल. Purple तुम्हाला प्राथमिक RADIUS सर्व्हर IP पत्ता, प्रमाणीकरणासाठी पोर्ट 1812 आणि अकाउंटिंगसाठी पोर्ट 1813, आणि एक सामायिक गुप्त की प्रदान करते. तुम्ही ते NETGEAR Insight बाह्य कॅप्टिव्ह पोर्टल कॉन्फिगरेशनमध्ये पेस्ट करा. तुम्ही NAS आयडेंटिफायर देखील सेट करता - ही एक स्ट्रिंग आहे जी RADIUS सर्व्हरला हा विशिष्ट ॲक्सेस पॉईंट किंवा स्थान ओळखण्यास मदत करते. तुमच्या ठिकाणाचे नाव आणि स्थान कोड यासारखे काहीतरी अर्थपूर्ण वापरा.
वॉल्ड गार्डन हा असा भाग आहे जो बहुतेक इन्स्टॉलर्सना गोंधळात टाकतो. अतिथी प्रमाणित होण्यापूर्वी, त्यांच्या डिव्हाइसला Purple स्प्लॅश पेज, प्रमाणीकरण सर्व्हर आणि तुम्ही सक्षम केलेल्या कोणत्याही सोशल लॉगिन प्रदात्यांपर्यंत पोहोचता आले पाहिजे. NETGEAR Insight मध्ये बाह्य कॅप्टिव्ह पोर्टल कॉन्फिगरेशनमध्ये एक समर्पित वॉल्ड गार्डन विभाग आहे जिथे तुम्ही या URLs जोडता. Purple चे सपोर्ट दस्तऐवज व्हाईटलिस्ट करण्यासाठी डोमेनची अचूक सूची प्रदान करतात. हे चुकल्यास अतिथींना तुमच्या ब्रँडेड पोर्टलऐवजी कोरे पेज दिसेल.
एकदा कॉन्फिगर केल्यावर, प्रवाह याप्रमाणे कार्य करतो: अतिथी हॉटेल अतिथी SSID शी कनेक्ट होतो. ॲक्सेस पॉईंट त्यांच्या पहिल्या HTTP विनंतीला अडवतो आणि त्यांना Purple स्प्लॅश पेजवर रिडायरेक्ट करतो. अतिथीला तुमचे ब्रँडेड पोर्टल दिसते, ते अटी स्वीकारतात आणि इच्छित असल्यास त्यांचा ईमेल पत्ता देतात किंवा सोशल मीडियाद्वारे लॉग इन करतात. Purple चा RADIUS सर्व्हर ॲक्सेस पॉईंटला Access-Accept संदेश पाठवतो आणि अतिथीला इंटरनेट प्रवेश दिला जातो. Purple संमती डेटा कॅप्चर करते, सत्र लॉग करते आणि तो डेटा तुमच्या Purple विश्लेषण डॅशबोर्डमध्ये प्रवाहित होतो.
वापर प्रकरण दोन: 802.1X वापरून सुरक्षित कर्मचारी WiFi. येथे तुम्ही सामायिक पासवर्ड वापरणे पूर्णपणे बंद करता. कर्मचारी नेटवर्कसाठी, प्री-शेअर्ड की ही एक जोखीम असते - जेव्हा एखादा कर्मचारी नोकरी सोडतो, तेव्हा तुम्हाला प्रत्येकासाठी पासवर्ड बदलावा लागतो. IEEE 802.1X मानकामध्ये परिभाषित केलेले 802.1X, प्रत्येक वापरकर्त्याला वैयक्तिक क्रेडेंशियल देते. जेव्हा ते नोकरी सोडतात, तेव्हा तुम्ही तुमच्या डिरेक्टरीमध्ये त्यांचे खाते निष्क्रिय करता आणि त्यांचा प्रवेश त्वरित रद्द केला जातो.
NETGEAR Insight मध्ये, तुम्ही WPA2-Enterprise सुरक्षेसह स्वतंत्र कर्मचारी SSID कॉन्फिगर करता. हे ॲक्सेस पॉईंटला प्री-शेअर्ड की ऐवजी 802.1X प्रमाणीकरण वापरण्यास सांगते. त्यानंतर तुम्ही नेटवर्क स्थान पातळीवर RADIUS सर्व्हर सेटिंग्ज कॉन्फिगर करता. नेटवर्क स्थान सेटिंग्जवर जा, RADIUS निवडा, 802.1X ॲक्सेस प्रमाणीकरण सक्षम करा आणि तुमचा RADIUS सर्व्हर IP, पोर्ट आणि सामायिक गुप्त की प्रविष्ट करा. डीफॉल्ट री-प्रमाणीकरण अंतराल 3,600 सेकंद - एक तास - आहे, जो बहुतेक ठिकाणांसाठी एक योग्य सुरुवातीचा बिंदू आहे.
SMB उपयोजनांमध्ये सर्वात सामान्य EAP पद्धत PEAP-MSCHAPv2 आहे, जी सर्व्हर-साइड प्रमाणपत्र वापरून एक एनक्रिप्टेड टनेल तयार करते ज्यामध्ये वापरकर्ता त्यांच्या Active Directory युझरनेम आणि पासवर्डसह प्रमाणित होतो. EAP-TLS अधिक सुरक्षित आहे - ते दोन्ही बाजूंनी प्रमाणपत्रे वापरते - परंतु यासाठी डिव्हाइसेसवर प्रमाणपत्रे पाठवण्यासाठी PKI पायाभूत सुविधा आणि MDM ची आवश्यकता असते.
एक महत्त्वाचा मुद्दा: प्रत्येक क्लायंट डिव्हाइसवर प्रमाणपत्र प्रमाणीकरण सक्तीचे करा. RADIUS सर्व्हरचे प्रमाणपत्र सत्यापित करण्यासाठी तुमचे Windows डिव्हाइसेस ग्रुप पॉलिसी ऑब्जेक्ट्सद्वारे आणि तुमचे मोबाईल डिव्हाइसेस MDM प्रोफाइलद्वारे कॉन्फिगर करा. तुम्ही ही पायरी वगळल्यास, डिव्हाइसेस फसव्या ॲक्सेस पॉईंट हल्ल्यांना बळी पडू शकतात, जिथे हल्लेखोर बनावट प्रमाणपत्र सादर करतो आणि क्रेडेंशियल्स चोरतो.
वापर प्रकरण तीन: बहु-भाडेकरू ठिकाणांसाठी NETGEAR PPSK. प्रायव्हेट प्री-शेअर्ड की रिटेल पार्क, मिश्र-वापर विकास आणि को-वर्किंग स्पेस मधील एक विशिष्ट समस्या सोडवते. तुमच्याकडे एकाच भौतिक WiFi पायाभूत सुविधा सामायिक करणारे अनेक भाडेकरू आहेत. तुम्ही प्रत्येक भाडेकरूसाठी स्वतंत्र SSIDs चालवू इच्छित नाही - यामुळे रेडिओ फ्रिक्वेन्सी गर्दी आणि व्यवस्थापनाची गुंतागुंत निर्माण होते. परंतु तुम्ही प्रत्येकाला एकच पासवर्ड देखील देऊ शकत नाही, कारण तसे केल्यास भाडेकरू A हा भाडेकरू B ची ट्रॅफिक पाहू शकतो.
PPSK हे उत्कृष्टपणे सोडवते. तुम्ही एकच SSID तयार करता आणि NETGEAR Insight मध्ये Wireless, Settings, Advanced, Multi PSK Settings अंतर्गत एकाधिक प्री-शेअर्ड की तयार करता. प्रत्येक की एका विशिष्ट VLAN शी संबंधित असते. भाडेकरू A ला एक अद्वितीय 16-अक्षरी पासवर्ड मिळतो जो VLAN 30 शी मॅप करतो. भाडेकरू B ला वेगळा पासवर्ड मिळतो जो VLAN 40 शी मॅप करतो. ठिकाण व्यवस्थापन टीमला तिसरा पासवर्ड मिळतो जो VLAN 20 शी मॅप करतो, ज्याला व्यवस्थापन प्रणालींमध्ये प्रवेश असतो.
जेव्हा भाडेकरू A चे डिव्हाइसेस त्यांच्या पासवर्डचा वापर करून कनेक्ट होतात, तेव्हा ॲक्सेस पॉईंट त्यांना स्वयंचलितपणे VLAN 30 वर ठेवतो. ते VLAN 40 किंवा VLAN 20 वरील कोणतीही ट्रॅफिक पाहू शकत नाहीत. भाडेकरूच्या दृष्टीकोनातून, त्यांच्याकडे फक्त एक WiFi पासवर्ड असतो. नेटवर्क प्रशासक म्हणून तुमच्या दृष्टीकोनातून, तुमच्याकडे कोणत्याही अतिरिक्त हार्डवेअरशिवाय भाडेकरूंमध्ये संपूर्ण ट्रॅफिक अलगाव असते.
जाणून घेण्यासारख्या दोन महत्त्वाच्या मर्यादा आहेत. पहिली, NETGEAR Insight मधील PPSK साठी WPA2 Personal किंवा WPA2 Personal Mixed एन्क्रिप्शन आवश्यक आहे. हे 6 GHz बँडवर काम करत नाही. दुसरी, PPSK एकाच SSID वर कॅप्टिव्ह पोर्टलसह एकत्रित केले जाऊ शकत नाही. जर तुम्हाला दोन्ही हवे असतील, तर तुम्हाला दोन स्वतंत्र SSIDs ची आवश्यकता असेल - जे ठीक आहे, कारण WAX मालिकेतील ॲक्सेस पॉईंट्स आठ पर्यंत सपोर्ट करतात.
वापर प्रकरण चार: RADIUS द्वारे डायनॅमिक VLAN असाइनमेंट. हे सर्वात प्रगत कॉन्फिगरेशन आहे आणि जे Purple च्या ओळख-आधारित नेटवर्क क्षमतेला आधार देते. पासवर्ड किंवा SSID ला VLAN स्टॅटिकली नियुक्त करण्याऐवजी, तुम्ही कोण प्रमाणित होत आहे यावर आधारित कोणता VLAN नियुक्त करायचा हे RADIUS सर्व्हरला ठरवू देता.
या यंत्रणेमध्ये तीन मानक RADIUS गुणधर्म वापरले जातात: Tunnel-Type, जो VLAN साठी मूल्य 13 वर सेट केला पाहिजे; Tunnel-Medium-Type, जो IEEE 802 साठी मूल्य 6 वर सेट केला पाहिजे; आणि Tunnel-Private-Group-ID, ज्यामध्ये VLAN ID स्ट्रिंग म्हणून असतो. जेव्हा एखादा वापरकर्ता यशस्वीरित्या प्रमाणित होतो, तेव्हा RADIUS सर्व्हर Access-Accept संदेशामध्ये हे तीन गुणधर्म परत करतो. ॲक्सेस पॉईंट ते वाचतो आणि क्लायंटला निर्दिष्ट केलेल्या VLAN वर ठेवतो.
व्यवहारात, याचा अर्थ असा आहे की तुमच्याकडे एकच WPA2-Enterprise SSID असू शकते जिथे हॉटेल व्यवस्थापक प्रमाणित होतो आणि मालमत्ता व्यवस्थापन प्रणालींमध्ये प्रवेशासह VLAN 20 वर पोहोचतो, फ्रंट डेस्क एजंट प्रमाणित होतो आणि केवळ चेक-इन सिस्टममध्ये प्रवेशासह VLAN 21 वर पोहोचतो, आणि कंत्राटदार प्रमाणित होतो आणि केवळ इंटरनेट प्रवेशासह VLAN 50 वर पोहोचतो. हे सर्व एकाच SSID वरून होते, जे Active Directory गट सदस्यत्वावर आधारित RADIUS सर्व्हरद्वारे स्वयंचलितपणे लागू केले जाते.
आता, अंमलबजावणीच्या शिफारसी आणि संभाव्य अडचणींबद्दल बोलूया. पहिली अडचण म्हणजे वॉल्ड गार्डन. प्रत्येक बाह्य कॅप्टिव्ह पोर्टल उपयोजन किमान एकदा तरी वॉल्ड गार्डनच्या पातळीवर अपयशी ठरते. याचे लक्षण म्हणजे अतिथी SSID शी कनेक्ट होतात परंतु स्प्लॅश पेजऐवजी ब्राउझर एरर पाहतात. यावरील उपाय पद्धतशीर आहे: Purple चे सपोर्ट दस्तऐवज उघडा, वॉल्ड गार्डन सूचीमधील प्रत्येक डोमेन कॉपी करा आणि ते NETGEAR Insight च्या वॉल्ड गार्डन विभागात पेस्ट करा. कोणतीही कॅश केलेली क्रेडेंशियल्स नसलेल्या डिव्हाइससह चाचणी करा.
दुसरी अडचण म्हणजे RADIUS पोहोचक्षमता. NETGEAR ॲक्सेस पॉईंट तुमच्या RADIUS सर्व्हरपर्यंत पोहोचणे आवश्यक आहे. RADIUS प्रमाणीकरणासाठी UDP पोर्ट 1812 आणि अकाउंटिंगसाठी UDP पोर्ट 1813 वापरते. ॲक्सेस पॉईंट व्यवस्थापन IP वरून RADIUS सर्व्हर IP पर्यंत हे पोर्ट्स उघडा. थेट सुरू करण्यापूर्वी RADIUS चाचणी साधनासह चाचणी करा.
तिसरी अडचण म्हणजे PPSK आणि कॅप्टिव्ह पोर्टल संघर्ष. NETGEAR Insight एकाच SSID वर PPSK आणि कॅप्टिव्ह पोर्टलला अनुमती देत नाही. जर तुम्हाला दोन्ही हवे असतील, तर दोन SSIDs तयार करा. त्यांना स्पष्ट नावे द्या - एक PPSK भाडेकरूंसाठी आणि एक कॅप्टिव्ह पोर्टल अतिथींसाठी.
चौथी अडचण म्हणजे 802.1X क्लायंटवरील प्रमाणपत्र प्रमाणीकरण. प्रत्येक Windows डिव्हाइसला एका ग्रुप पॉलिसी ऑब्जेक्टची आवश्यकता असते जी विश्वसनीय Certificate Authority आणि अपेक्षित RADIUS सर्व्हरचे नाव निर्दिष्ट करते. प्रत्येक मोबाईल डिव्हाइसला समान सेटिंग्जसह MDM प्रोफाइलची आवश्यकता असते. याशिवाय, वापरकर्ता नकळत फसव्या ॲक्सेस पॉईंटवर प्रमाणित होऊ शकतो आणि त्याचे Active Directory क्रेडेंशियल्स सोपवू शकतो.
आता रॅपिड-फायर प्रश्न आणि उत्तर सत्रासाठी. प्रश्न पहिला: मी RADIUS सर्व्हरशिवाय NETGEAR Insight सह Purple वापरू शकतो का? होय, अतिथी कॅप्टिव्ह पोर्टल उपयोजनांसाठी, तुम्ही RADIUS ऐवजी Purple चा वेब प्रमाणीकरण मोड वापरू शकता. ॲक्सेस पॉईंट HTTP द्वारे स्प्लॅश पेजवर रिडायरेक्ट करतो आणि Purple वेब सत्राद्वारे प्रमाणीकरण हाताळते. RADIUS तुम्हाला अधिक नियंत्रण आणि चांगला अकाउंटिंग डेटा देते, परंतु मूलभूत अतिथी पोर्टल उपयोजनांसाठी ते अनिवार्य नाही.
प्रश्न दुसरा: मी NETGEAR Insight मध्ये किती PPSK की तयार करू शकतो? NETGEAR Insight WAX मालिकेतील ॲक्सेस पॉईंट्सवर प्रति SSID 64 PPSK की पर्यंत सपोर्ट करते. बहुतेक बहु-भाडेकरू ठिकाणांसाठी, हे पुरेसे आहे. तुमच्याकडे 64 पेक्षा जास्त भाडेकरू असल्यास, तुम्हाला त्याऐवजी RADIUS-आधारित डायनॅमिक VLAN सोल्यूशनवर जावे लागेल.
प्रश्न तिसरा: NETGEAR Insight 802.1X साठी WPA3-Enterprise ला सपोर्ट करते का? होय, WAX मालिकेतील ॲक्सेस पॉईंट्स WPA3-Enterprise ला सपोर्ट करतात. बहुतेक SMB उपयोजनांसाठी, WPA2-Enterprise पुरेसे आहे आणि त्याची क्लायंट डिव्हाइस सुसंगतता अधिक व्यापक आहे. आरोग्य सेवा किंवा वित्तीय सेवा यांसारख्या संवेदनशील डेटा हाताळणाऱ्या वातावरणासाठी WPA3-Enterprise चा विचार करणे योग्य आहे.
प्रश्न चौथा: Purple RADIUS सर्व्हर पोहोचण्याबाहेर असल्यास काय होईल? NETGEAR Insight बाह्य कॅप्टिव्ह पोर्टल कॉन्फिगरेशनमध्ये फेल्सिफ पर्यायाला सपोर्ट करते. जर तुम्ही फेल्सिफ सक्षम केले, तर कॅप्टिव्ह पोर्टल सर्व्हर पोहोचण्याबाहेर असले तरीही अतिथींना थोड्या काळासाठी इंटरनेट प्रवेश दिला जातो. Purple आमच्या पायाभूत सुविधांवर 99.999% अपटाइम राखते, परंतु कोणत्याही उत्पादन उपयोजनासाठी फेल्सिफ सक्षम करणे ही एक चांगली पद्धत आहे.
आजच्या ब्रीफिंगमधील मुख्य मुद्दे थोडक्यात सांगायचे तर. NETGEAR WAX मालिकेतील ॲक्सेस पॉईंट्स NETGEAR Insight मधील बाह्य कॅप्टिव्ह पोर्टल यंत्रणेद्वारे Purple सह समाकलित होतात. तुम्ही Insight क्लाउड पोर्टलमध्ये स्प्लॅश पेज URL, RADIUS सर्व्हर क्रेडेंशियल्स आणि वॉल्ड गार्डन डोमेन कॉन्फिगर करता. कर्मचारी नेटवर्कसाठी, 802.1X सह WPA2-Enterprise वापरा आणि प्रत्येक क्लायंट डिव्हाइसवर प्रमाणपत्र प्रमाणीकरण सक्तीचे करा. बहु-भाडेकरू ठिकाणांसाठी, NETGEAR चे PPSK वैशिष्ट्य तुम्हाला 64 पर्यंत अद्वितीय की सह एकाच SSID वरून प्रति-भाडेकरू VLAN अलगाव देते. सर्वात प्रगत उपयोजनांसाठी, RADIUS गुणधर्मांद्वारे डायनॅमिक VLAN असाइनमेंट तुम्हाला ओळख-चालित नेटवर्क विभाजन देते जे केवळ ते कुठून कनेक्ट होत आहेत यावर नाही, तर कोण कनेक्ट होत आहे यावर जुळवून घेते.
जर तुम्ही Purple सह NETGEAR उपयोजनाचे नियोजन करत असाल, तर पुढील पायरी म्हणजे Purple च्या सपोर्ट टीमकडून तुमचे Purple RADIUS क्रेडेंशियल्स आणि वॉल्ड गार्डन डोमेन सूची मागवणे आणि उत्पादनात आणण्यापूर्वी स्टेजिंग SSID वर कॅप्टिव्ह पोर्टल रिडायरेक्टची चाचणी घेणे. एकदा तुमच्याकडे ते क्रेडेंशियल्स आले की कॉन्फिगरेशनला 30 मिनिटांपेक्षा कमी वेळ लागतो.
Purple च्या तांत्रिक ब्रीफिंग ऐकल्याबद्दल धन्यवाद. टप्प्याटप्प्याने कॉन्फिगरेशन तपशील आणि व्यावहारिक उदाहरणांसह संपूर्ण लिखित मार्गदर्शिकेसाठी, purple.ai ला भेट द्या.