मुख्य मजकुराकडे जा

व्हेंडरनुसार Per-Device PSK: iPSK, DPSK, MPSK आणि PPSK ची तुलना (आणि WPA3 सपोर्ट)

Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet, आणि Ubiquiti UniFi मधील per-device PSK अंमलबजावणीची सर्वसमावेशक तुलना. WPA3-SAE मुळे per-device की स्ट्रॅटेजीवर कसा परिणाम होतो आणि ट्रान्झिशन मोड्स कशा प्रकारे लागू करायचे की 802.1X कडे स्थलांतरित करायचे हे जाणून घ्या.

📖 6 मिनिट वाचन📝 1,319 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
व्हेंडरनुसार प्रति-डिव्हाइस PSK: iPSK, DPSK, MPSK आणि PPSK ची तुलना, आणि WPA3 सपोर्ट. एक Purple तांत्रिक माहितीपत्रक. प्रस्तावना आणि संदर्भ. Purple तांत्रिक माहितीपत्रक मालिकेमध्ये आपले स्वागत आहे. मी तुम्हाला सध्याच्या कॉर्पोरेट WiFi मधील अत्यंत व्यावहारिक आणि महत्त्वाच्या - आणि अनेकदा चुकीच्या पद्धतीने समजल्या गेलेल्या - विषयांपैकी एका विषयातून घेऊन जाणार आहे: प्रति-डिव्हाइस प्री-शेअर्ड की. विशेषतः, आम्ही तुलना करणार आहोत की प्रत्येक प्रमुख व्हेंडर या क्षमतेची अंमलबजावणी कशी करतो, ते याला काय म्हणतात, हे प्रत्यक्षात पडद्यामागे कसे कार्य करते, आणि - सर्वात महत्त्वाचे म्हणजे - जेव्हा आपण WPA3 कडे स्थलांतरित होण्याचा प्रयत्न करता तेव्हा काय होते. जर तुम्ही एखादे हॉटेल, रिटेल चेन, स्टेडियम किंवा सार्वजनिक क्षेत्रातील कॅम्पसमध्ये WiFi चालवणारे आयटी व्यवस्थापक, नेटवर्क आर्किटेक्ट किंवा वेन्यू ऑपरेशन्स डायरेक्टर असाल, तर हे माहितीपत्रक तुमच्यासाठी आहे. तुम्हाला कदाचित या नावांची माहिती असेलच: iPSK, DPSK, MPSK, PPSK. हे सर्व एकाच संकल्पनेचा संदर्भ देतात - एकाच SSID वर प्रत्येक डिव्हाइसला किंवा वापरकर्त्याला त्याचा स्वतःचा अनन्य पासवर्ड देणे - परंतु अंमलबजावणीमध्ये लक्षणीय फरक आहे, आणि जेव्हा तुम्ही तुमच्या पुढील इन्फ्रास्ट्रक्चरच्या नूतनीकरणाचे नियोजन करत असता तेव्हा ते फरक महत्त्वाचे ठरतात. चला मूलभूत गोष्टींपासून सुरुवात करूया, नंतर प्रत्येक व्हेंडरचे तपशील पाहू आणि शेवटी सध्या प्रत्येकजण ज्या WPA3 च्या प्रश्नाशी झगडत आहे त्यावर चर्चा करूया. तांत्रिक सखोल विश्लेषण. तर प्रति-डिव्हाइस PSK म्हणजे काय आणि ते का अस्तित्वात आहे? पारंपारिक WPA2-Personal संपूर्ण SSID साठी एकच सामायिक पासफ्रेज वापरते. तुमच्या अतिथी नेटवर्कवरील प्रत्येकजण एकच पासवर्ड वापरतो. यामुळे दोन समस्या निर्माण होतात. पहिली म्हणजे, प्रत्येकाचा पासवर्ड बदलल्याशिवाय तुम्ही एका डिव्हाइसचा ॲक्सेस रद्द करू शकत नाही. दुसरी म्हणजे, तुमच्याकडे प्रति-डिव्हाइस दृश्यमानता किंवा पॉलिसी अंमलबजावणी नसते. प्रति-डिव्हाइस PSK या दोन्ही समस्या सोडवते. प्रत्येक डिव्हाइस किंवा वापरकर्त्याला एक अनन्य क्रेडेंशियल मिळते. तुम्ही इतरांना स्पर्श न करता एकाचा ऍक्सेस रद्द करू शकता. तुम्ही प्रति की नुसार वेगवेगळे VLAN, बँडविड्थ पॉलिसी किंवा ॲक्सेस शेड्युल लागू करू शकता. हा WPA2-Personal ची साधेपणा आणि पूर्ण 802.1X कॉर्पोरेट ऑथेंटिकेशनच्या जटिलतेमधील मध्यम मार्ग आहे. आता प्रत्येक व्हेंडर याची अंमलबजावणी कशी करतो ते पाहूया. Cisco Meraki याला iPSK - आयडेंटिटी प्री-शेअर्ड की (Identity Pre-Shared Key) असे म्हणतात. Meraki दोन मोडचे समर्थन करते. RADIUS शिवाय, तुम्ही थेट Meraki डॅशबोर्डमध्ये पाचपर्यंत अनन्य PSK कॉन्फिगर करू शकता, जे प्रत्येक VLAN शी मॅप केलेले असतात. हे सेट करणे सोपे आहे आणि यासाठी कोणत्याही बाह्य इन्फ्रास्ट्रक्चरची आवश्यकता नसते. RADIUS सह - सहसा Cisco ISE सह - तुम्ही हजारो की पर्यंत स्केल करू शकता. क्लायंट जोडला जातो, AP हा RADIUS सर्व्हरला MAC ॲड्रेस आणि एक PSK हिंट पाठवतो, सर्व्हर योग्य प्रति-डिव्हाइस की परत करतो, आणि मानक WPA2 फोर-वे हँडशेक ती की पेअरवाइझ मास्टर की (Pairwise Master Key) म्हणून वापरून पूर्ण होतो. येथील मुख्य गोष्ट अशी आहे की RADIUS सर्व्हर शोध घेण्याचे काम करत असतो, AP नाही. AP फक्त या देवाणघेवाणीला सुलभ करतो. HPE Aruba याला MPSK - Multiple Pre-Shared Key असे संबोधते. Aruba Central आणि Aruba Instant हे दोन मोडमध्ये MPSK ला सपोर्ट करतात: MPSK Local, जिथे कीज कंट्रोलर किंवा AP क्लस्टरवर स्टोअर केल्या जातात, आणि ClearPass सह MPSK, जे Aruba चे RADIUS आणि पॉलिसी इंजिन आहे. ClearPass हजारो कीज स्टोअर करू शकते, डायनॅमिक VLANs असाइन करू शकते आणि प्रति की रोल-बेस्ड पॉलिसी लागू करू शकते. ऑथेंटिकेशन फ्लो हा प्रामुख्याने Meraki च्या RADIUS मोडसारखाच आहे - MAC-आधारित लुकअप फोर-वे हँडशेकपूर्वी प्रति-डिव्हाइस की परत मिळवून देतो. Ruckus - जे आता CommScope चा भाग आहे - याला DPSK, Dynamic Pre-Shared Key असे संबोधते. ही मार्केटमधील सर्वात प्रगल्भ अंमलबजावणी मानली जाते. Ruckus DPSK सुरुवातीच्या SmartZone च्या काळापासून उपलब्ध आहे. लोकल मोडमध्ये, DPSK सर्व्हिस कंट्रोलरवर चालते आणि की डेटाबेस स्टोअर करते. RADIUS मोडमध्ये, हे Cloudpath सह इंटिग्रेट होते, जे Ruckus चे स्वतःचे नेटवर्क ॲक्सेस कंट्रोल प्लॅटफॉर्म आहे. Ruckus ला विशेष बनवणारी गोष्ट म्हणजे DPSK3 - जे त्यांचे DPSK चे WPA3 एक्स्टेंशन आहे, ज्यावर आपण लवकरच बोलू. DPSK3 हे firmware 7.0 किंवा त्यानंतरच्या व्हर्जनवर चालणाऱ्या WiFi 6, 6E, आणि 7 ॲक्सेस पॉईंट्सवर उपलब्ध आहे, आणि ते WPA2 / WPA3 मिक्स मोडमध्ये कार्य करते. Juniper Mist याला PPSK - Private Pre-Shared Key - किंवा कधीकधी Multi-PSK असे संबोधते. Mist कीज क्लाउडमध्ये, Mist ऑर्गनायझेशन किंवा साईट की डेटाबेसमध्ये स्टोअर करते, ज्याची मर्यादा प्रति साईट 5,000 कीज आहे. कीज प्रति युझर, प्रति डिव्हाइस किंवा प्रति ग्रुप असाइन केल्या जाऊ शकतात. Mist त्याच्या Access Assurance सर्व्हिस - क्लाउड-नेटिव्ह NAC - सह देखील इंटिग्रेट होते, जे RADIUS-आधारित PSK लुकअप जोडते. महत्त्वाचे म्हणजे, Juniper ने Access Assurance द्वारे WPA3 RADIUS PSK सपोर्टची घोषणा केली आहे, ज्यामुळे एकाच WPA3-Personal SSID ला मल्टिपल पासफ्रेजेस सर्व्ह करता येतात. ही मार्केटमधील सर्वात प्रगत अंमलबजावणींपैकी एक आहे. Extreme Networks - ज्याने Aerohive चे अधिग्रहण केले आहे - ExtremeCloud IQ द्वारे याला PPSK, Private Pre-Shared Key असे संबोधते. Extreme ची अंमलबजावणी थेट AP वर लोकल की स्टोरेजला सपोर्ट करते, जे मर्यादित कनेक्टिव्हिटी असलेल्या ब्रँच किंवा रिमोट साईट्ससाठी उपयुक्त आहे. हे ExtremeCloud IQ च्या क्लाउड RADIUS सर्व्हिसद्वारे RADIUS-आधारित लुकअपला देखील सपोर्ट करते. MAC बाइंडिंग देखील उपलब्ध आहे, जे अतिरिक्त सुरक्षेसाठी एका विशिष्ट डिव्हाइस MAC ॲड्रेससह PPSK ला लिंक करते. Fortinet याला MPSK, Multiple Pre-Shared Key असे संबोधते, जे FortiAP आणि FortiGate वायरलेस कंट्रोलरद्वारे मॅनेज केले जाते. Fortinet ची अंमलबजावणी विशेष आहे कारण ती FortiAP firmware 8.0 नुसार, तिच्या MPSK प्रोफाइल्समध्ये WPA3-SAE आणि WPA3-SAE Transition सिक्युरिटी मोड्सना स्पष्टपणे सपोर्ट करते. तुम्ही WPA3-SAE कीजसह एक MPSK प्रोफाइल तयार करू शकता, ते VAP ला असाइन करू शकता आणि प्रति की डायनॅमिक VLAN असाइनमेंट सक्षम करू शकता. ही आज उपलब्ध असलेल्या सर्वात सुटसुटीत WPA3 MPSK अंमलबजावणींपैकी एक आहे. Ubiquiti UniFi याला Private Pre-Shared Keys, किंवा Private PSK असे म्हणते. UniFi चे इम्प्लीमेंटेशन केवळ स्थानिक पातळीवरच मर्यादित आहे - कीज् (keys) या बाह्य RADIUS सर्व्हरऐवजी UniFi Network कंट्रोलरमध्ये साठवल्या जातात. तुम्ही प्रत्येक की साठी वेगवेगळे VLANs नियुक्त करू शकता आणि प्रत्येक की साठी क्लायंट मर्यादा निश्चित करू शकता. मोठी मर्यादा: 2026 च्या मध्यापर्यंत, UniFi Private PSK केवळ 2.4 GHz आणि 5 GHz वरील WPA2 नेटवर्क्सवरच काम करते. WPA3 आणि 6 GHz सपोर्टेड नाहीत. छोट्या डिप्लॉयमेंट्ससाठी हे ठीक आहे, परंतु तुम्ही मोठ्या प्रमाणावर UniFi इस्टेट वापरण्यास सुरुवात करण्यापूर्वी ही मर्यादा जाणून घेणे आवश्यक आहे. आता, WPA3 चा प्रश्न. हा भाग तांत्रिकदृष्ट्या अतिशय रंजक आहे. WPA2-Personal फोर-वे हँडशेकचा वापर करते. क्लायंट आणि AP हे एका शेअर केलेल्या Pairwise Master Key मधून Pairwise Transient Key मिळवतात, जो स्वतः पासफ्रेझमधून मिळवला जातो. PMK चे डेरिवेशन RADIUS लुकअपनंतर होत असल्यामुळे, AP त्या क्षणी प्रत्येक डिव्हाइससाठी वेगळी की वापरू शकतो. या मानकामध्ये काही फरक पडत नाही - ते केवळ एक वैध PMK ओळखते. WPA3-Personal हे फोर-वे हँडशेक बदलून SAE - Simultaneous Authentication of Equals चा वापर करते. SAE हा Diffie-Hellman-आधारित प्रोटोकॉल आहे. असोसिएशन पूर्ण होण्यापूर्वी दोन्ही बाजू पासफ्रेझमधून मिळवलेल्या एका सामायिक पासवर्ड घटकावर सहमती दर्शवतात. सर्वात महत्त्वाचा फरक: SAE एक्सचेंज सुरू होण्यापूर्वीच दोन्ही बाजूंना पासवर्ड माहीत असणे आवश्यक असते. या प्रोटोकॉलमध्ये असा कोणताही टप्पा नसतो जिथे RADIUS सर्व्हर प्रत्येक डिव्हाइससाठी वेगळी की वापरू शकेल. AP आणि क्लायंट आधीच एका सामायिक मूल्याद्वारे क्रिप्टोग्राफिक प्रक्रियेमध्ये गुंतलेले असतात. याच कारणामुळे WPA3 सध्या त्याच्या मानक स्वरूपात एका SSID साठी केवळ एकाच की ला परवानगी देते. ही कोणतीही फर्मवेअरची मर्यादा नसून ही एक प्रोटोकॉलची मर्यादा आहे. यावरील उपाय तीन श्रेणींमध्ये येतात. पहिली म्हणजे, WPA3 ट्रान्झिशन मोड - ज्याला WPA2 slash WPA3 मिक्सड मोड देखील म्हटले जाते. हा SSID, WPA2-PSK आणि WPA3-SAE दोन्ही प्रसिद्ध करतो. WPA2 क्लायंट फोर-वे हँडशेक वापरतात आणि RADIUS द्वारे प्रत्येक डिव्हाइससाठी स्वतंत्र कीज् मिळवू शकतात. WPA3 क्लायंट एकाच सामायिक पासवर्डसह SAE वापरतात. हा सध्या सर्वात मोठ्या प्रमाणावर वापरला जाणारा दृष्टिकोन आहे आणि याला Cisco Meraki, HPE Aruba, Ruckus आणि इतरांद्वारे सपोर्ट केला जातो. दुसरी म्हणजे, प्रोप्रायटरी एक्स्टेंशन्स. Ruckus DPSK3 हे याचे सर्वात स्पष्ट उदाहरण आहे. RADIUS बॅकएंड म्हणून Cloudpath सह WPA2 slash WPA3 मिक्सड मोडमध्ये चालवून, DPSK3 हे WPA3-सक्षम उपकरणांना SAE वापरण्याची परवानगी देते, तर सिस्टीम Cloudpath इंटिग्रेशनद्वारे प्रति-डिव्हाइस की बाइंडिंग व्यवस्थापित करते. Juniper चे Access Assurance WPA3 RADIUS PSK देखील असाच दृष्टिकोन स्वीकारते. Fortinet चे MPSK, WPA3-SAE ट्रान्झिशन मोडसह तुम्हाला एकाच MPSK प्रोफाइलमध्ये WPA2-Personal आणि WPA3-SAE कीज् एकत्र वापरण्याची परवानगी देते. तिसरी म्हणजे, 802.1X कडे जाणे. व्यवस्थापित एंडपॉइंट्ससाठी - कॉर्पोरेट लॅपटॉप्स, कर्मचाऱ्यांची उपकरणे, किंवा ज्यावर तुम्ही एखादे सर्टिफिकेट लोड करू शकता अशा कशासाठीही - EAP-TLS सह WPA3-Enterprise हे एक स्पष्ट उत्तर आहे. हे WPA3 आणि 6 GHz शी पूर्णपणे सुसंगत आहे, प्रति-डिव्हाइस ओळख प्रदान करते आणि Microsoft Entra ID, Okta आणि Google Workspace शी समाकलित होते. यामध्ये केवळ डिप्लॉयमेंटची गुंतागुंत आणि सर्टिफिकेट इन्फ्रास्ट्रक्चरची आवश्यकता एवढीच तडजोड करावी लागते. अंमलबजावणीच्या शिफारसी आणि संभाव्य अडचणी. मग आपण प्रत्यक्षात काय केले पाहिजे? तुम्ही पाहुण्यांचे डिव्हाइसेस, IoT सेन्सर्स आणि कर्मचारी डिव्हाइसेस यांचे मिश्रण असलेले हॉटेल क्षेत्र चालवत असल्यास, २०२६ मधील व्यावहारिक उत्तर हायब्रिड SSID डिझाइन हे आहे. जुन्या IoT आणि पाहुण्यांच्या डिव्हाइसेससाठी प्रति-डिव्हाइस PSK सह WPA2-Personal SSID ठेवा. तुम्ही नियंत्रित करत असलेल्या कर्मचाऱ्यांच्या डिव्हाइसेससाठी WPA3-Enterprise SSID चालवा. तुमच्या SSID च्या संख्येचे तुकडे न करता WPA2 आणि WPA3 दोन्ही क्लायंटना सपोर्ट करण्यासाठी तुमच्या प्राथमिक पाहुण्यांच्या SSID वर ट्रान्झिशन मोड वापरा. तुम्ही Ruckus वर असल्यास आणि WiFi ६ किंवा नवीन हार्डवेअर चालवत असल्यास, Cloudpath सह WPA2/WPA3 मिक्स मोडमधील DPSK3 चे मूल्यमापन करणे फायदेशीर ठरेल. हे तुम्हाला आज उपलब्ध असलेले नेटिव्ह WPA3 प्रति-डिव्हाइस PSK च्या सर्वात जवळचे सोल्यूशन देते. तुम्ही Fortinet वर असल्यास, WPA3-SAE ट्रान्झिशनसह MPSK प्रोफाइल कॉन्फिगर करणे सोपे आहे आणि तुम्हाला एक स्पष्ट मायग्रेशन पाथ देते. तुम्ही UniFi वर असल्यास, तुमच्या भागधारकांना स्पष्टपणे सांगा की Private PSK केवळ WPA2 साठी आहे. ६ GHz रेडिओसह WiFi ६E किंवा WiFi ७ तैनात करणाऱ्या ठिकाणांसाठी, तुम्हाला त्या बँडसाठी वेगळ्या ऑथेंटिकेशन धोरणाची आवश्यकता असेल. आम्हाला दिसणारी सर्वात मोठी चूक म्हणजे टीम्स असे गृहीत धरतात की विद्यमान प्रति-डिव्हाइस PSK SSID वर WPA3 सक्षम केल्याने ते सहजपणे काम करेल. असे होणार नाही. आधी पायलट साइटवर चाचणी करा. तुमच्या AP फर्मवेअर आवृत्त्या तपासा - उदाहरणार्थ, Ruckus वर DPSK3 साठी फर्मवेअर ७.० किंवा नंतरची आवृत्ती आवश्यक आहे. आणि तुमची RADIUS सर्व्हर सुसंगतता तपासा - मिक्स मोडमध्ये Ruckus DPSK3 साठी विशिष्टपणे Cloudpath आवश्यक आहे, सामान्य RADIUS सर्व्हर नाही. दुसरी चूक म्हणजे कीज (keys) चा अनियंत्रित प्रसार. उत्तरदायित्वासाठी प्रति-डिव्हाइस PSK उत्कृष्ट आहे, परंतु केवळ तेव्हाच जेव्हा तुमच्याकडे डिव्हाइसेस काढून टाकली जातात तेव्हा कीज रद्द करण्याची प्रक्रिया असते. लाइफसायकल मॅनेजमेंटशिवाय, तुमच्याकडे हजारो अनाथ कीज उरतील आणि कोणताही ऑडिट ट्रेल नसेल. पहिल्या दिवसापासूनच तुमच्या डिव्हाइस मॅनेजमेंट वर्कफ्लोसह तुमची की प्रोव्हिजनिंग समाकलित करा. झटपट प्रश्न आणि उत्तरे. मी ६ GHz SSID वर प्रति-डिव्हाइस PSK वापरू शकतो का? नाही. ६ GHz साठी केवळ-WPA3 अनिवार्य आहे, आणि WPA3 प्रति-डिव्हाइस PSK ला नेटिव्हली सपोर्ट करत नाही. प्रति-डिव्हाइस PSK आवश्यक असलेल्या डिव्हाइसेससाठी 802.1X किंवा स्वतंत्र २.४/५ GHz SSID वापरा. प्रति-डिव्हाइस PSK PCI-DSS आवश्यकता पूर्ण करतो का? प्रत्येक की वेगळ्या VLAN ला मॅप करत असल्यास WPA2 वरील प्रति-डिव्हाइस PSK PCI-DSS ४.० नेटवर्क सेगमेंटेशन आवश्यकता पूर्ण करू शकतो. परंतु PCI-DSS कार्डधारक डेटा वातावरणासाठी 802.1X ची जोरदार शिफारस करतो. तुमच्या QSA कडे तपासा. प्रति SSID कीजची कमाल संख्या किती आहे? हे लक्षणीयरीत्या बदलते. ISE सह Cisco Meraki खूप मोठ्या प्रमाणातील उपयोजनांना सपोर्ट करते. Ruckus DPSK हजारो कीजला सपोर्ट करते. Juniper Mist प्रति साइट ५,००० पर्यंत मर्यादित करते. UniFi प्रभावीपणे कंट्रोलर मेमरीद्वारे मर्यादित आहे. तुमच्या विशिष्ट फर्मवेअर आवृत्तीसाठी नेहमी वेंडरचे दस्तऐवजीकरण तपासा. यामध्ये Purple कसे बसते? Purple तुमच्या सध्याच्या हार्डवेअरवर क्लाउड ओव्हरले म्हणून काम करते. आम्ही Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet सोबत इंटिग्रेट करतो. Guest WiFi आणि Staff WiFi उपयोजनांसाठी, Purple ओळख स्तर हाताळते - ऑथेंटिकेशन, डेटा कॅप्चर, संमती व्यवस्थापन - आणि योग्य VLAN किंवा पॉलिसी असाइनमेंट RADIUS किंवा API द्वारे तुमच्या हार्डवेअरकडे परत पाठवते. तुम्ही तुमची सध्याची प्रति-डिव्हाइस PSK पायाभूत सुविधा तशीच ठेवता; Purple त्यावर ओळख आणि विश्लेषणाचा स्तर जोडते. सारांश आणि पुढील पावले. चला हे एकत्र आणूया. प्रति-डिव्हाइस PSK - तुम्ही त्याला iPSK, DPSK, MPSK, किंवा PPSK काहीही म्हणा - ही सर्व प्रमुख एंटरप्राइझ WiFi विक्रेत्यांकडील एक परिपक्व, उत्तम प्रकारे सपोर्टेड क्षमता आहे. हे कीज कुठे साठवल्या जातात, ते कसे स्केल होतात आणि ते RADIUS सोबत कसे इंटिग्रेट होतात यामध्ये अंमलबजावणी बदलते. WPA3 चा SAE प्रोटोकॉल प्रति-डिव्हाइस PSK साठी एक खरी तांत्रिक मर्यादा तयार करतो. हे मानक त्याला नेटिव्हली सपोर्ट करत नाही. आजची व्यावहारिक उत्तरे म्हणजे ट्रान्झिशन मोड, DPSK3 सारखे प्रोप्रायटरी एक्स्टेंशन किंवा सपोर्ट करणाऱ्या उपकरणांसाठी 802.1X वर जाणे. विक्रेत्यांनुसार सारांश: Cisco Meraki iPSK हे RADIUS मोडमध्ये ISE सोबत उत्तम काम करते; WPA3 सपोर्ट ट्रान्झिशन मोडद्वारे आहे. ClearPass सह HPE Aruba MPSK अत्यंत स्केलेबल आहे; WPA3 MPSK सक्रिय विकासांतर्गत आहे. Ruckus DPSK3 हे उपलब्ध असलेले सर्वात परिपक्व WPA3 प्रति-डिव्हाइस PSK सोल्यूशन आहे. Juniper Mist Access Assurance हे WPA3 RADIUS PSK जोडते. Fortinet MPSK त्याच्या MPSK प्रोफाईलमध्ये WPA3-SAE ला स्पष्टपणे सपोर्ट करते. Extreme PPSK स्थानिक आणि RADIUS मोडसाठी ठोस आहे. UniFi Private PSK केवळ WPA2 आणि केवळ स्थानिक आहे. तुमच्या पुढील पावलांसाठी: तुमच्या सध्याच्या प्रति-डिव्हाइस PSK उपयोजनाचे ऑडिट करा, कोणती उपकरणे WPA3-सक्षम आहेत ते ओळखा, आणि दोन्ही सेवा देणारी एक हायब्रिड SSID रणनीती डिझाइन करा. जर तुम्ही हार्डवेअर रिफ्रेशचे नियोजन करत असाल, तर कन्फर्म केलेल्या DPSK3 किंवा WPA3 MPSK सपोर्टसह WiFi 6 किंवा WiFi 7 APs ला प्राधान्य द्या. तुमच्या प्रति-डिव्हाइस PSK उपयोजनाच्या वर ओळख व्यवस्थापन आणि विश्लेषण जोडण्यासाठी Purple तुमच्या विशिष्ट हार्डवेअर विक्रेत्यासोबत कसे इंटिग्रेट होते हे तुम्हाला समजून घ्यायचे असल्यास, purple.ai ला भेट द्या किंवा तुमच्या खाते टीमशी बोला. या माहिती सत्रासाठी एवढेच. ऐकल्याबद्दल धन्यवाद.

📚 आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide

header_image.png

मुख्य कार्यकारी सारांश (Executive Summary)

ज्या एंटरप्राइझ नेटवर्क्सना संपूर्ण 802.1X ऑथेंटिकेशनच्या गुंतागुंतीशिवाय प्रति-डिव्हाइस दृश्यमानता हवी आहे, त्यांच्यासाठी प्रति-डिव्हाइस Pre-Shared Key (PSK) हे एक आवश्यक संक्रमण तंत्रज्ञान आहे. वेगवेगळे व्हेंडर्स यासाठी वेगवेगळी नावे वापरतात - जसे की Cisco Meraki iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK - परंतु मूलभूत उद्दिष्ट एकच आहे: एकाच SSID वर प्रत्येक डिव्हाइसला एक युनिक पासवर्ड देणे.

तथापि, WPA3 कडे होणाऱ्या संक्रमणामुळे एक मोठा आर्किटेक्चरल अडथळा निर्माण होतो. WPA3 पारंपारिक WPA2 फोर-वे हँडशेकऐवजी Simultaneous Authentication of Equals (SAE) चा वापर करते. SAE अंतर्गत एक्सचेंज सुरू होण्यापूर्वी ऍक्सेस पॉईंट आणि क्लायंट दोघांनाही पासवर्ड माहित असणे आवश्यक आहे, ज्यामुळे बऱ्याच प्रति-डिव्हाइस PSK अंमलबजावणीद्वारे वापरली जाणारी मानक RADIUS-आधारित लुकअप प्रक्रिया खंडित होते. हे मार्गदर्शक प्रत्येक प्रमुख व्हेंडर प्रति-डिव्हाइस PSK कशा प्रकारे हाताळतात, ते कीज कशा स्टोअर आणि लुकअप करतात, आणि WPA3-SAE आव्हानाचा कसा सामना करतात - WPA3 ट्रान्झिशन मोड्सपासून ते Ruckus DPSK3 सारख्या प्रोप्रायटरी एक्सटेंशन्सपर्यंत - याबद्दल सविस्तर माहिती देते.

तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)

प्रति-डिव्हाइस PSK चे आर्किटेक्चर

पारंपारिक WPA2-Personal संपूर्ण SSID साठी एकाच शेअर केलेल्या पासफ्रेजचा वापर करते. प्रत्येक डिव्हाइस एकच पासवर्ड वापरते, ज्याचा अर्थ असा आहे की आपण इतरांचा पासवर्ड न बदलता एका डिव्हाइसचा ऍक्सेस रद्द करू शकत नाही. शिवाय, आपल्याकडे प्रति-डिव्हाइस दृश्यमानता किंवा पॉलिसी लागू करण्याची सुविधा नसते.

प्रति-डिव्हाइस PSK प्रत्येक डिव्हाइस किंवा वापरकर्त्याला एक युनिक क्रेडेंशियल जारी करून याचे निराकरण करते. आपण इतरांना स्पर्श न करता एक की रद्द करू शकता. आपण प्रत्येक की नुसार वेगवेगळे VLANs, बँडविड्थ पॉलिसी किंवा ऍक्सेस शेड्यूल्स नियुक्त करू शकता.

याची तांत्रिक कार्यप्रणाली WPA2 फोर-वे हँडशेकवर अवलंबून असते. जेव्हा एखादा क्लायंट जोडला जातो, तेव्हा ऍक्सेस पॉईंट एका Access-Request मेसेजमध्ये क्लायंटचा MAC ॲड्रेस RADIUS सर्व्हरला (किंवा स्थानिक डेटाबेसला) पाठवतो. RADIUS सर्व्हर त्या डिव्हाइससाठी विशिष्ट की असलेला Access-Accept मेसेज परत पाठवतो. त्यानंतर ऍक्सेस पॉईंट Pairwise Master Key (PMK) मिळवण्यासाठी त्या विशिष्ट कीचा वापर करून फोर-वे हँडशेक पूर्ण करतो.

wpa2_vs_wpa3_psk_diagram.png

WPA3-SAE चे आव्हान

WPA3-Personal फोर-वे हँडशेकऐवजी SAE चा वापर करते. SAE हा एक Diffie-Hellman-आधारित प्रोटोकॉल आहे जिथे असोसिएशन पूर्ण होण्यापूर्वी दोन्ही बाजू पासफ्रेजमधून घेतलेल्या शेअर केलेल्या पासवर्ड घटकासाठी वचनबद्ध असतात.

महत्त्वाचा फरक हा आहे की SAE एक्सचेंज सुरू होण्यापूर्वी दोन्ही बाजूंना पासवर्ड माहित असणे आवश्यक आहे. या प्रोटोकॉलमध्ये असा कोणताही टप्पा नाही जिथे RADIUS सर्व्हर प्रति-डिव्हाइस वेगळी की समाविष्ट करू शकेल. ऍक्सेस पॉईंट आणि क्लायंट आधीच एकाच शेअर केलेल्या मूल्यावर आधारित क्रिप्टोग्राफिक एक्सचेंज कार्यान्वित करत असतात. हा IEEE 802.11 मानकाद्वारे परिभाषित केलेला प्रोटोकॉलचा अडथळा आहे, ही कोणत्याही व्हेंडरची मर्यादा नाही.### विक्रेता अंमलबजावणीची तुलना

प्रत्येक प्रमुख एंटरप्राइझ विक्रेता प्रति-डिव्हाइस PSK चे समर्थन करतो, परंतु त्यांची अंमलबजावणी आणि WPA3 सज्जता वेगवेगळी असते.

vendor_comparison_chart.png

Cisco Meraki (iPSK) Cisco Meraki याला Identity Pre-Shared Key (iPSK) म्हणतात. हे दोन मोडला समर्थन देते. RADIUS शिवाय, तुम्ही थेट Meraki डॅशबोर्डमध्ये पाचपर्यंत युनिक PSK कॉन्फिगर करू शकता. RADIUS सह - सहसा Cisco ISE - तुम्ही १,००,००० कीज पर्यंत वाढवू शकता. RADIUS सर्व्हर लुकअप करतो आणि प्रति-डिव्हाइस की परत देतो. WPA3 साठी, Meraki हे WPA3 ट्रान्झिशन मोडवर (WPA2/WPA3 मिक्स्ड मोड) अवलंबून असते, जिथे WPA2 क्लायंट फोर-वे हँडशेक वापरतात आणि प्रति-डिव्हाइस कीज प्राप्त करतात, तर WPA3 क्लायंट एकाच शेअर केलेल्या पासवर्डसह SAE वापरतात.

HPE Aruba (MPSK) HPE Aruba याला Multiple Pre-Shared Key (MPSK) म्हणतात. Aruba हे MPSK Local ला समर्थन देते, जिथे कीज कंट्रोलरवर स्टोअर केल्या जातात, आणि ClearPass सह MPSK, जे RADIUS आणि पॉलिसी इंजिन म्हणून काम करते. ClearPass हजारो कीज ठेवू शकते आणि डायनॅमिक VLANs नियुक्त करू शकते. Meraki प्रमाणेच, WPA3 समर्थन सध्या ट्रान्झिशन मोडद्वारे हाताळले जाते.

Ruckus (DPSK आणि DPSK3) Ruckus याला Dynamic Pre-Shared Key (DPSK) म्हणतात. सुरुवातीच्या SmartZone दिवसांपासून उपलब्ध असलेली ही सर्वात प्रगत अंमलबजावणी आहे. RADIUS मोडमध्ये, हे Cloudpath सह इंटिग्रेट होते. Ruckus त्यांच्या WPA3 एक्स्टेंशन असलेल्या DPSK3 साठी विशेष ओळखले जाते. DPSK3 हे WPA2/WPA3 मिक्स्ड मोडमध्ये कार्य करते आणि यासाठी RADIUS बॅकएंड म्हणून Cloudpath आवश्यक असते. हे WPA3-सक्षम डिव्हाइसेसना SAE वापरण्याची परवानगी देते तर सिस्टम Cloudpath इंटिग्रेशनद्वारे प्रति-डिव्हाइस की बाइंडिंग व्यवस्थापित करते.

Juniper Mist (PPSK / Multi-PSK) Juniper Mist याला Private Pre-Shared Key (PPSK) किंवा Multi-PSK म्हणतात. Mist क्लाउड डेटाबेसमध्ये कीज स्टोअर करते, ज्याची मर्यादा प्रति साइट ५,००० कीज आहे. कीज प्रति वापरकर्ता, प्रति डिव्हाइस किंवा प्रति ग्रुप नियुक्त केल्या जाऊ शकतात. Mist त्याच्या Access Assurance सेवेसह इंटिग्रेट होते, जे RADIUS-आधारित PSK लुकअप जोडते. Juniper हे Access Assurance द्वारे WPA3 RADIUS PSK चे समर्थन करते, ज्यामुळे एकाच WPA3-Personal SSID ला एकाधिक पासफ्रेजेस सर्व्ह करण्याची परवानगी मिळते.

Extreme Networks (PPSK) Extreme Networks याला ExtremeCloud IQ द्वारे Private Pre-Shared Key (PPSK) म्हणतात. हे ॲक्सेस पॉइंटवरच स्थानिक की स्टोरेजला समर्थन देते, जे रिमोट साइट्ससाठी उपयुक्त आहे, तसेच ExtremeCloud IQ च्या क्लाउड RADIUS सेवेद्वारे RADIUS-आधारित लुकअपला समर्थन देते. Extreme विशिष्ट डिव्हाइसशी PPSK जोडण्यासाठी MAC बाइंडिंगचे समर्थन करते.

Fortinet (MPSK) Fortinet याला Multiple Pre-Shared Key (MPSK) म्हणतात, जे FortiAP आणि FortiGate वायरलेस कंट्रोलरद्वारे व्यवस्थापित केले जाते. Fortinet त्याच्या MPSK प्रोफाइलमध्ये WPA3-SAE आणि WPA3-SAE Transition सुरक्षा मोड्सना स्पष्टपणे समर्थन देते. तुम्ही WPA3-SAE कीजसह एक MPSK प्रोफाइल तयार करू शकता, ते VAP ला नियुक्त करू शकता आणि डायनॅमिक VLAN असाइनमेंट सक्षम करू शकता.

Ubiquiti UniFi (Private PSK) Ubiquiti UniFi याला Private Pre-Shared Keys असे म्हणतात. याचे इम्प्लीमेंटेशन केवळ स्थानिक पातळीवर असते; कीज UniFi Network कंट्रोलरमध्ये स्टोअर केल्या जातात. तुम्ही प्रति की वेगवेगळ्या VLANs नियुक्त करू शकता. तथापि, UniFi Private PSK केवळ 2.4 GHz आणि 5 GHz वरील WPA2 नेटवर्क्सवरच काम करते. WPA3 आणि 6 GHz सपोर्टेड नाहीत.

इम्प्लीमेंटेशन मार्गदर्शिका

प्रति-डिव्हाइस PSK तैनात करताना, सुरक्षित आणि स्केलेबल आर्किटेक्चर सुनिश्चित करण्यासाठी या पायऱ्यांचे अनुसरण करा.

  1. तुमच्या डिव्हाइस लँडस्केपचे ऑडिट करा: कोणते डिव्हाइसेस WPA3 ला सपोर्ट करतात आणि कोणते WPA2 वर अवलंबून आहेत ते ओळखा. जुन्या IoT डिव्हाइसेसना नजीकच्या भविष्यात WPA2 ची आवश्यकता भासेल.
  2. योग्य SSID स्ट्रॅटेजी निवडा: मिश्र वातावरणासाठी हायब्रीड SSID डिझाइन तैनात करा. जुन्या IoT आणि अतिथी डिव्हाइसेससाठी प्रति-डिव्हाइस PSK सह WPA2-Personal SSID ठेवा. व्यवस्थापित कर्मचारी डिव्हाइसेससाठी WPA3-Enterprise SSID तैनात करा.
  3. ट्रान्झिशन मोड काळजीपूर्वक लागू करा: तुम्ही तुमच्या मुख्य अतिथी SSID वर WPA3 ट्रान्झिशन मोड वापरत असल्यास, तुमचे ऍक्सेस पॉईंट्स आणि RADIUS सर्व्हर्स मिश्रित ऑथेंटिकेशन फ्लो हाताळण्यासाठी योग्यरित्या कॉन्फिगर केलेले आहेत याची खात्री करा.
  4. आयडेंटिटी मॅनेजमेंट समाकलित करा: कीज मॅन्युअली व्यवस्थापित करू नका. तुमच्या की प्रोव्हिजनिंगला तुमच्या डिव्हाइस मॅनेजमेंट वर्कफ्लोशी किंवा Microsoft Entra ID किंवा Okta सारख्या आयडेंटिटी प्रोव्हाइडरशी समाकलित करा.
  5. डायनॅमिक VLANs कॉन्फिगर करा: नेटवर्क सेगमेंटेशन लागू करण्यासाठी प्रत्येक प्रति-डिव्हाइस PSK ला एका विशिष्ट VLAN शी मॅप करा. IoT डिव्हाइसेसना अतिथी ट्रॅफिकपासून वेगळे ठेवण्यासाठी हे अत्यंत आवश्यक आहे.

सर्वोत्तम पद्धती

  • लाइफसायकल मॅनेजमेंट सक्तीने लागू करा: प्रति-डिव्हाइस PSK साठी कडक लाइफसायकल मॅनेजमेंट आवश्यक आहे. कीजचा अवाजवी विस्तार रोखण्यासाठी डिव्हाइसेस वापरातून काढून टाकल्यावर त्यांच्या कीज रद्द करण्याची प्रक्रिया तुमच्याकडे असणे आवश्यक आहे.
  • मॅनेज्ड एंडपॉइंट्ससाठी 802.1X वापरा: कॉर्पोरेट लॅपटॉप आणि कर्मचारी डिव्हाइसेससाठी, EAP-TLS सह WPA3-Enterprise कडे स्थलांतरित व्हा. हे अधिक मजबूत सुरक्षा आणि झिरो-ट्रस्ट मॉडेल्ससह नेटिव्ह सुसंगतता प्रदान करते.
  • WPA3 अपग्रेड्सची चाचणी घ्या: पायलट साइटवर चाचणी केल्याशिवाय विद्यमान प्रति-डिव्हाइस PSK SSID वर कधीही WPA3 सुरू करू नका. फर्मवेअर व्हर्जन्स आणि RADIUS सर्व्हर सुसंगतता तपासा.
  • आयडेंटिटीसाठी Purple चा लाभ घ्या: आयडेंटिटी लेयर हाताळण्यासाठी Purple समाकलित करा. Purple एक क्लाउड ओव्हरले म्हणून काम करते, जे ऑथेंटिकेशन, डेटा कॅप्चर आणि कन्सेंट मॅनेजमेंट प्रदान करते आणि RADIUS द्वारे तुमच्या हार्डवेअरला योग्य VLAN असाइनमेंट परत पाठवते. अधिक तपशीलांसाठी Enterprise WiFi Security: A Complete Guide for 2026 पहा.

ट्रबलशूटिंग आणि जोखीम निवारण

  • क्लायंट्स WPA3 वर कनेक्ट होण्यास अयशस्वी होणे: जुने डिव्हाइसेस WPA3 ट्रान्झिशन मोड SSID शी कनेक्ट होण्यास अयशस्वी ठरल्यास, हे सहसा विसंगत वायरलेस ड्राइव्हर्समुळे होते. क्लायंट ड्राइव्हर्स अपडेट केल्याची खात्री करा. समस्या कायम राहिल्यास, जुन्या डिव्हाइसेसना समर्पित केवळ- WPA2 SSID वर हलवा.
  • RADIUS टाइमआउट्स: RADIUS सर्व्हरकडून प्रति-डिव्हाइस की मिळण्याची वाट पाहत असताना ऍक्सेस पॉईंटचा वेळ संपल्यास (टाइमआउट), नेटवर्क पाथ तपासा आणि RADIUS सर्व्हर ऑथेंटिकेशन लोड हाताळण्यासाठी स्केलेबल असल्याची खात्री करा.* VLAN Assignment Failures: डिव्हाइस कनेक्ट झाले परंतु चुकीचा IP address मिळाला असल्यास, RADIUS Access-Accept मेसेजमधील VLAN मॅपिंग तपासा आणि VLAN ॲक्सेस पॉइंट आणि स्विच पोर्टवर अस्तित्वात असल्याची खात्री करा.

ROI आणि व्यावसायिक प्रभाव

प्रत्येक डिव्हाइससाठी स्वतंत्र PSK लागू केल्याने सपोर्ट तिकिटे कमी करून आणि सुरक्षा सुधारून मोजता येण्याजोगा व्यावसायिक फायदा मिळतो.

  • कमी झालेला हेल्पडेस्कचा भार: की (key) देणे आणि रद्द करणे स्वयंचलित केल्याने मॅन्युअल पासवर्ड रिसेट करण्याची गरज उरत नाही.
  • सुधारित सुरक्षा स्थिती: डिव्हाइसेसना त्यांच्या युनिक कीच्या आधारे वेगवेगळ्या VLANs वर वेगळे केल्याने हॅक झालेल्या डिव्हाइसचा नेटवर्कवरील दुष्परिणाम मर्यादित होतो.
  • अधिक चांगली दृश्यमानता: प्रत्येक डिव्हाइससाठी स्वतंत्र की नेटवर्क वापराबद्दल सखोल माहिती प्रदान करतात, ज्यामुळे तुम्हाला जास्त बँडविड्थ वापरणारे डिव्हाइसेस ओळखण्यात आणि क्षमता नियोजनाचे अनुकूलन करण्यात मदत होते.

महत्वाच्या व्याख्या

Per-Device PSK

एक सुरक्षा यंत्रणा जी एकाच SSID वरील प्रत्येक उपकरणाला किंवा वापरकर्त्याला एक युनिक Pre-Shared Key नियुक्त करते, ज्यामुळे वैयक्तिक की रद्द करणे आणि डायनॅमिक पॉलिसी लागू करणे शक्य होते.

जेव्हा IT टीमला संपूर्ण 802.1X ऑथेंटिकेशन तैनात न करता प्रति-उपकरण दृश्यमानता आणि नियंत्रण हवे असते तेव्हा वापरले जाते.

WPA3-SAE

Simultaneous Authentication of Equals. WPA3-Personal मध्ये वापरला जाणारा सुरक्षित की प्रस्थापित प्रोटोकॉल, जो WPA2 फोर-वे हँडशेकची जागा घेतो.

WPA3 वर अपग्रेड करताना किंवा 6 GHz नेटवर्क तैनात करताना सुसंगत, कारण हे पासवर्ड कसे ऑथेंटिकेट केले जातात यात मूलभूत बदल करते.

Transition Mode

एक मिश्र-मोड कॉन्फिगरेशन जिथे SSID WPA2-PSK आणि WPA3-SAE दोन्हीसाठी सपोर्ट दर्शवते, ज्यामुळे जुने आणि आधुनिक क्लायंट एकाच नेटवर्क नावाने कनेक्ट होऊ शकतात.

जुनी उपकरणे मागे न सोडता सध्याच्या नेटवर्कला WPA3 वर स्थलांतरित करण्याचा मानक दृष्टिकोन.

MAC Binding

विशिष्ट per-device PSK ला विशिष्ट उपकरणाच्या हार्डवेअर MAC ॲड्रेसशी जोडण्याची प्रक्रिया, ज्यामुळे ती की इतर कोणत्याही उपकरणावर वापरण्यास प्रतिबंध होतो.

क्रेडेन्शियल्स शेअरिंग रोखण्यासाठी आणि IoT उपकरणांसाठी कठोर प्रवेश नियंत्रण सुनिश्चित करण्यासाठी वापरले जाते.

Dynamic VLAN Assignment

उपकरणाला कनेक्ट केलेल्या SSID ऐवजी त्याच्या ऑथेंटिकेशन क्रेडेन्शियल्सवर (जसे की त्याचे per-device PSK) आधारित विशिष्ट व्हर्च्युअल LAN (VLAN) वर नियुक्त करण्याची क्षमता.

नेटवर्क विभागणीसाठी आवश्यक, जे IT ला त्याच ॲक्सेस पॉईंटवर कॉर्पोरेट ट्रॅफिकपासून अतिथी ट्रॅफिक वेगळे करण्याची परवानगी देते.

iPSK

Identity Pre-Shared Key. Cisco Meraki चे per-device PSK अंमलबजावणी.

Cisco Meraki वायरलेस नेटवर्क व्यवस्थापित करताना याचा वापर होतो.

DPSK

Dynamic Pre-Shared Key. Ruckus चे per-device PSK अंमलबजावणी, ज्यामध्ये DPSK3 ही WPA3-सुसंगत आवृत्ती आहे.

Ruckus वायरलेस नेटवर्क व्यवस्थापित करताना याचा वापर होतो.

MPSK

Multiple Pre-Shared Key. HPE Aruba आणि Fortinet द्वारे त्यांच्या per-device PSK अंमलबजावणीसाठी वापरली जाणारी संज्ञा.

HPE Aruba किंवा Fortinet वायरलेस नेटवर्क व्यवस्थापित करताना याचा वापर होतो.

सोडवलेली उदाहरणे

एका 200 खोल्यांच्या हॉटेलला सुरक्षित Guest WiFi प्रदान करणे आणि प्रत्येक खोलीतील स्मार्ट टीव्ही वेगळे करणे आवश्यक आहे. ते सध्या सर्व अतिथी आणि उपकरणांसाठी एकच WPA2-Personal पासवर्ड वापरतात.

RADIUS बॅकएंडचा वापर करून per-device PSK तैनात करा. अतिथींचा डेटा गोळा करण्यासाठी आणि नोंदणी केल्यानंतर प्रत्येक अतिथीला एक युनिक PSK जारी करण्यासाठी Purple समाकलित करा. स्मार्ट टीव्हीसाठी, प्रत्येक टीव्हीकरिता एक युनिक PSK तयार करा आणि त्याला समर्पित IoT VLAN सह मॅप करा. क्लायंट आयसोलेशन सक्षम असलेल्या वेगळ्या Guest VLAN शी मॅप करण्यासाठी अतिथी PSKs कॉन्फिगर करा.

परीक्षकाचे भाष्य: हा दृष्टिकोन IoT उपकरणांना अतिथींच्या रहदारीपासून वेगळे करून नेटवर्क सुरक्षित करतो. Purple चा वापर अतिथी की प्रोव्हिजनिंग स्वयंचलित करतो, ज्यामुळे हेल्पडेस्क तिकिटे कमी होतात, तर समर्पित IoT VLAN मुळे अतिथी स्मार्ट टीव्हीमध्ये प्रवेश करू शकत नाहीत याची खात्री होते.

एक युनिव्हर्सिटी कॅम्पस Wi-Fi 6E वर अपग्रेड करत आहे आणि त्यांना 6 GHz बँडवर WPA3 ला सपोर्ट देणे आवश्यक आहे, परंतु त्यांच्याकडे हजारो जुनी IoT उपकरणे आहेत जी केवळ WPA2 ला सपोर्ट करतात.

एक हायब्रिड SSID डिझाइन लागू करा. विद्यार्थी आणि कर्मचाऱ्यांच्या लॅपटॉप व स्मार्टफोनसाठी ऑथेंटिकेशनकरिता 802.1X चा वापर करून WPA3-Enterprise SSID तयार करा. जुन्या IoT उपकरणांसाठी विशेषतः 2.4 GHz आणि 5 GHz बँडवर per-device PSK सह एक स्वतंत्र WPA2-Personal SSID तयार करा.

परीक्षकाचे भाष्य: हे डिझाइन जुन्या उपकरणांसाठी सुसंगतता राखत 6 GHz बँडसाठी WPA3 ची आवश्यकता पूर्ण करते. हे WPA3 ट्रान्झिशन मोडच्या गुंतागुंत टाळते आणि व्यवस्थापित एंडपॉइंट्ससाठी 802.1X कडे जाण्यासाठी एक स्पष्ट मार्ग प्रदान करते.

सराव प्रश्न

Q1. तुम्ही Wi-Fi 6E ॲक्सेस पॉईंट्स तैनात करत आहात आणि तुम्हाला 6 GHz क्लायंटना सपोर्ट देणे आवश्यक आहे. तुमचे सध्याचे 5 GHz नेटवर्क IoT उपकरणांसाठी iPSK वापरते. तुम्ही iPSK कॉन्फिगरेशन 6 GHz बँडवर वाढवू शकता का?

टीप: 6 GHz बँडसाठी अनिवार्य सुरक्षा प्रोटोकॉलचा विचार करा.

नमुना उत्तर पहा

नाही. 6 GHz बँडसाठी WPA3 अनिवार्य आहे, आणि WPA3-SAE प्रत्येक उपकरणासाठी स्वतंत्र PSK (iPSK) ला थेट सपोर्ट करत नाही. तुम्हाला IoT उपकरणे WPA2 2.4/5 GHz SSID वर ठेवावी लागतील किंवा सपोर्ट असल्यास त्यांना 802.1X वर स्थलांतरित करावे लागेल.

Q2. एक रिटेल चेन पॉईंट-ऑफ-सेल टर्मिनल्सना युनिक की नियुक्त करण्यासाठी Aruba MPSK चा वापर करते. उत्तम सुरक्षेसाठी त्यांना त्यांचा मुख्य SSID WPA3 वर अपग्रेड करायचा आहे. शिफारस केलेला दृष्टिकोन कोणता आहे?

टीप: Aruba MPSK साठी WPA2 फोर-वे हँडशेक आवश्यक आहे.

नमुना उत्तर पहा

SSID वर WPA3 ट्रान्झिशन मोड (WPA2/WPA3 मिक्स मोड) सक्षम करा. पॉईंट-ऑफ-सेल टर्मिनल्स WPA2 आणि MPSK वापरून कनेक्ट होत राहतील, तर नवीन उपकरणे सामायिक पासवर्डसह WPA3-SAE वापरून कनेक्ट होऊ शकतात.

Q3. तुम्ही Ruckus नेटवर्क व्यवस्थापित करता आणि WPA3 क्लायंटसाठी प्रति-उपकरण PSK तैनात करू इच्छिता. यासाठी नेमके कोणते कॉन्फिगरेशन आवश्यक आहे?

टीप: Ruckus ऑफर करत असलेले प्रोप्रायटरी एक्स्टेंशन आणि त्याच्या बॅकएंड आवश्यकतांचा विचार करा.

नमुना उत्तर पहा

तुम्हाला Ruckus DPSK3 तैनात करावे लागेल. यासाठी फर्मवेअर 7.0 किंवा त्यापुढील व्हर्जनवर चालणारे WiFi 6 किंवा नवीन ॲक्सेस पॉईंट्स आवश्यक आहेत, SSID ला WPA2/WPA3 मिक्स मोडसाठी कॉन्फिगर करावे लागेल, आणि RADIUS सर्व्हर म्हणून Ruckus Cloudpath वापरावे लागेल.

या मालिकेमध्ये पुढे वाचा

Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.

मार्गदर्शिका वाचा →

Passpoint आणि OpenRoaming: संपूर्ण मार्गदर्शक

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ WiFi नेटवर्कमधील Passpoint (Hotspot 2.0) आणि WBA OpenRoaming फ्रेमवर्कचे सर्वसमावेशक विश्लेषण प्रदान करते. हे सुरक्षित, विनाव्यत्यय अतिथी कनेक्टिव्हिटी स्थापित करण्यासाठी आवश्यक असणारे मूलभूत ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटक आणि डिप्लॉयमेंट धोरणांचे सविस्तर वर्णन करते. नेटवर्क आर्किटेक्ट्स आणि IT लीडर्स एंटरप्राइझ-दर्जाची सुरक्षा राखून मॅन्युअल लॉगिनचे अडथळे दूर करण्यासाठी या मानकांची रचना, अंमलबजावणी आणि ट्रबलशूटिंग कसे करावे हे शिकतील.

मार्गदर्शिका वाचा →

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि नेटवर्क नोंदणीसाठी SCEP कसे लागू करावे

हे तांत्रिक मार्गदर्शक नेटवर्क आर्किटेक्ट्स आणि IT व्यवस्थापकांना उच्च शिक्षण संस्थांच्या कॅम्पस नेटवर्क सुरक्षित करण्यासाठी SCEP - आधारित प्रमाणपत्र नोंदणी तैनात करण्यासाठी विक्रेता - तटस्थ ब्लूप्रिंट प्रदान करते. हे पासवर्ड - आधारित PEAP वरून 802.1X EAP-TLS वर कसे स्थलांतरित करायचे, BYOD ऑनबोर्डिंग स्वयंचलित कसे करायचे आणि मजबूत VLAN विभाजन कसे लागू करायचे याचे तपशील देते.

मार्गदर्शिका वाचा →