मुख्य मजकुराकडे जा

Per-Device PSK by Vendor: iPSK, DPSK, MPSK आणि PPSK ची तुलना (आणि WPA3 Support)

Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Extreme, Fortinet, आणि Ubiquiti UniFi मधील per-device PSK अंमलबजावणीची सर्वसमावेशक तुलना. WPA3-SAE चा per-device की धोरणांवर कसा परिणाम होतो आणि ट्रान्झिशन मोड कधी वापरायचा विरुद्ध 802.1X वर कधी स्थलांतरित करायचे ते जाणून घ्या.

📖 6 मिनिट वाचन📝 1,350 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
विक्रेत्यानुसार प्रति-डिव्हाइस PSK: iPSK, DPSK, MPSK आणि PPSK ची तुलना, आणि WPA3 सपोर्ट. एक Purple तांत्रिक माहितीपत्रक. प्रस्तावना आणि संदर्भ. Purple तांत्रिक माहितीपत्रक मालिकेमध्ये आपले स्वागत आहे. मी तुम्हाला सध्याच्या एंटरप्राइझ WiFi मधील सर्वात व्यावहारिकदृष्ट्या महत्त्वाच्या - आणि वारंवार गैरसमज झालेल्या - विषयांपैकी एकाबद्दल सविस्तर माहिती देणार आहे: प्रति-डिव्हाइस प्री-शेअर्ड की (pre-shared keys). विशेषतः, प्रत्येक प्रमुख विक्रेता या क्षमतेची अंमलबजावणी कशी करतो, ते याला काय म्हणतात, हे प्रत्यक्षात पडद्यामागे कसे कार्य करते आणि - सर्वात महत्त्वाचे म्हणजे - जेव्हा तुम्ही WPA3 वर स्थलांतरित होण्याचा प्रयत्न करता तेव्हा काय होते, याची आपण तुलना करणार आहोत. जर तुम्ही आयटी मॅनेजर, नेटवर्क आर्किटेक्ट किंवा हॉटेल इस्टेट, रिटेल चेन, स्टेडियम किंवा सार्वजनिक क्षेत्रातील कॅम्पसमध्ये WiFi चालवणारे व्हेन्यू ऑपरेशन्स डायरेक्टर असाल, तर हे माहितीपत्रक तुमच्यासाठी आहे. तुम्ही कदाचित आधीच या संक्षिप्त रूपांच्या जंजाळाचा सामना केला असेल: iPSK, DPSK, MPSK, PPSK. हे सर्व एकाच संकल्पनेचा संदर्भ देतात - एकाच SSID वर प्रत्येक डिव्हाइस किंवा वापरकर्त्याला स्वतःचा युनिक पासवर्ड देणे - परंतु त्यांच्या अंमलबजावणीमध्ये लक्षणीय फरक आहे, आणि जेव्हा तुम्ही तुमच्या पुढील इन्फ्रास्ट्रक्चर रिफ्रेशचे नियोजन करत असता तेव्हा ते फरक महत्त्वाचे ठरतात. चला मूलभूत गोष्टींपासून सुरुवात करूया, नंतर प्रत्येक विक्रेत्याच्या कार्यपद्धतीचा अभ्यास करूया आणि शेवटी WPA3 च्या प्रश्नावर येऊया ज्याचा सामना सध्या प्रत्येकजण करत आहे. तांत्रिक सखोल विश्लेषण. तर प्रति-डिव्हाइस PSK म्हणजे काय आणि ते का अस्तित्वात आहे? पारंपारिक WPA2-Personal संपूर्ण SSID साठी एकच सामायिक पासफ्रेज वापरते. तुमच्या गेस्ट नेटवर्कवरील प्रत्येकजण एकच पासवर्ड वापरतो. यामुळे दोन समस्या निर्माण होतात. पहिली म्हणजे, तुम्ही इतरांचा पासवर्ड न बदलता एका डिव्हाइसचा ॲक्सेस रद्द करू शकत नाही. दुसरी म्हणजे, तुमच्याकडे प्रति-डिव्हाइस व्हिजिबिलिटी किंवा पॉलिसी अंमलबजावणी नसते. प्रति-डिव्हाइस PSK या दोन्ही समस्या सोडवते. प्रत्येक डिव्हाइस किंवा वापरकर्त्याला एक युनिक क्रेडेंशियल मिळते. तुम्ही इतरांना स्पर्श न करता एकाचा ॲक्सेस रद्द करू शकता. तुम्ही प्रति की नुसार वेगवेगळे VLAN, बँडविड्थ पॉलिसी किंवा ॲक्सेस शेड्यूल्स नियुक्त करू शकता. हा WPA2-Personal ची सुलभता आणि पूर्ण 802.1X एंटरप्राइझ ऑथेंटिकेशनची गुंतागुंत यामधील सुवर्णमध्य आहे. आता प्रत्येक विक्रेता याची अंमलबजावणी कशी करतो ते पाहूया. Cisco Meraki याला iPSK - आयडेंटिटी प्री-शेअर्ड की (Identity Pre-Shared Key) असे म्हणतात. Meraki दोन मोड्सना सपोर्ट करते. RADIUS शिवाय, तुम्ही थेट Meraki डॅशबोर्डमध्ये पाच युनिक PSK पर्यंत कॉन्फिगर करू शकता, जे प्रत्येक VLAN शी मॅप केलेले असतात. हे सेट करणे जलद आहे आणि यासाठी कोणत्याही बाह्य इन्फ्रास्ट्रक्चरची आवश्यकता नसते. RADIUS सह - सामान्यतः Cisco ISE - तुम्ही हजारो की पर्यंत स्केल करू शकता. क्लायंट असोसिएट होतो, AP हा MAC ॲड्रेस आणि PSK हिंट RADIUS सर्व्हरला पाठवतो, सर्व्हर योग्य प्रति-डिव्हाइस की परत करतो आणि ती की पेअरवाइज मास्टर की (Pairwise Master Key) म्हणून वापरून मानक WPA2 फोर-वे हँडशेक पूर्ण होतो. येथील मुख्य मुद्दा असा आहे की RADIUS सर्व्हर शोध घेण्याचे काम करत आहे, AP नाही. AP फक्त या देवाणघेवाणीला सुलभ करतो. HPE Aruba याला MPSK - Multiple Pre-Shared Key असे संबोधते. Aruba Central आणि Aruba Instant हे दोन मोड्समध्ये MPSK ला सपोर्ट करतात: MPSK Local, जिथे कीज (keys) कंट्रोलर किंवा AP क्लस्टरवर स्टोअर केल्या जातात, आणि ClearPass सह MPSK, जे Aruba चे RADIUS आणि पॉलिसी इंजिन आहे. ClearPass हजारो कीज साठवू शकते, डायनॅमिक VLANs असाइन करू शकते आणि प्रति की रोल-बेस्ड पॉलिसी लागू करू शकते. ऑथेंटिकेशन फ्लो प्रामुख्याने Meraki च्या RADIUS मोडसारखाच आहे - MAC-बेस्ड लुकअप फोर-वे हँडशेकपूर्वी प्रति-डिव्हाइस की रिटर्न करतो. Ruckus - जे आता CommScope चा भाग आहे - याला DPSK, Dynamic Pre-Shared Key असे संबोधते. ही बाजारातील सर्वात प्रगल्भ अंमलबजावणी मानली जाऊ शकते. Ruckus DPSK सुरुवातीच्या SmartZone च्या काळापासून उपलब्ध आहे. लोकल मोडमध्ये, DPSK सर्व्हिस कंट्रोलरवर चालते आणि की डेटाबेस साठवून ठेवते. RADIUS मोडमध्ये, हे Cloudpath सोबत इंटिग्रेट होते, जे Ruckus चे स्वतःचे नेटवर्क ॲक्सेस कंट्रोल प्लॅटफॉर्म आहे. Ruckus ला विशेष बनवणारी गोष्ट म्हणजे DPSK3 - त्यांचे DPSK चे WPA3 एक्स्टेंशन, ज्यावर आपण लवकरच परत येऊ. DPSK3 हे फर्मवेअर 7.0 किंवा त्यानंतरच्या व्हर्जनवर चालणाऱ्या Wi-Fi 6, 6E, आणि 7 ॲक्सेस पॉइंट्सवर उपलब्ध आहे, आणि ते WPA2 स्लॅश WPA3 मिक्स मोडमध्ये कार्य करते. Juniper Mist याला PPSK - Private Pre-Shared Key - किंवा काहीवेळा Multi-PSK असे संबोधते. Mist कीज क्लाउडमध्ये, Mist ऑर्गनायझेशन किंवा साईट की डेटाबेसमध्ये स्टोअर करते, ज्याची मर्यादा प्रति साईट 5,000 कीज इतकी आहे. कीज प्रति युझर, प्रति डिव्हाइस किंवा प्रति ग्रुप असाइन केल्या जाऊ शकतात. Mist त्याच्या Access Assurance सर्व्हिससोबत देखील इंटिग्रेट होते - जे क्लाउड-नेटिव्ह NAC आहे - जे RADIUS-बेस्ड PSK लुकअप जोडते. महत्त्वपूर्ण म्हणजे, Juniper ने Access Assurance च्या माध्यमातून WPA3 RADIUS PSK सपोर्टची घोषणा केली आहे, ज्यामुळे एकाच WPA3-Personal SSID ला अनेक पासफ्रेजेस सर्व्ह करण्याची परवानगी मिळते. ही बाजारातील अधिक भविष्यकालीन अंमलबजावणींपैकी एक आहे. Extreme Networks - ज्याने Aerohive चे अधिग्रहण केले - ExtremeCloud IQ च्या माध्यमातून याला PPSK, Private Pre-Shared Key असे संबोधते. Extreme ची अंमलबजावणी थेट AP वरच लोकल की स्टोरेजला सपोर्ट करते, जे मर्यादित कनेक्टिव्हिटी असलेल्या ब्रँच किंवा रिमोट साईट्ससाठी उपयुक्त आहे. हे ExtremeCloud IQ च्या क्लाउड RADIUS सर्व्हिसद्वारे RADIUS-बेस्ड लुकअपला देखील सपोर्ट करते. यामध्ये MAC बाइंडिंग उपलब्ध आहे, जे अतिरिक्त सुरक्षेसाठी PPSK ला विशिष्ट डिव्हाइस MAC ॲड्रेसशी जोडते. Fortinet याला MPSK, Multiple Pre-Shared Key असे संबोधते, जे FortiAP आणि FortiGate वायरलेस कंट्रोलरद्वारे मॅनेज केले जाते. Fortinet ची अंमलबजावणी विशेष आहे कारण ती तिच्या MPSK प्रोफाइल्समध्ये WPA3-SAE आणि WPA3-SAE ट्रान्झिशन सिक्युरिटी मोड्सना स्पष्टपणे सपोर्ट करते - FortiAP फर्मवेअर 8.0 नुसार. तुम्ही WPA3-SAE कीजसह MPSK प्रोफाइल तयार करू शकता, त्यांना VAP वर असाइन करू शकता आणि प्रति की डायनॅमिक VLAN असाइनमेंट सक्षम करू शकता. ही आज उपलब्ध असलेल्या अधिक सुटसुटीत WPA3 MPSK अंमलबजावणींपैकी एक आहे. Ubiquiti UniFi याला प्रायव्हेट प्री-शेअर्ड कीज (Private Pre-Shared Keys), किंवा प्रायव्हेट PSK (Private PSK) असे म्हणते. UniFi चे इम्प्लीमेंटेशन केवळ स्थानिक (local) आहे - कीज बाह्य RADIUS सर्व्हरमध्ये नसून UniFi नेटवर्क कंट्रोलरमध्ये स्टोअर केल्या जातात. तुम्ही प्रति की वेगवेगळे VLANs नियुक्त करू शकता आणि प्रति की क्लायंट मर्यादा सेट करू शकता. सर्वात मोठी मर्यादा: २०२६ च्या मध्यापर्यंत, UniFi प्रायव्हेट PSK केवळ २.४ GHz आणि ५ GHz वरील WPA2 नेटवर्कवर काम करते. WPA3 आणि ६ GHz सपोर्टेड नाहीत. लहान डिप्लॉयमेंट्ससाठी हे ठीक आहे, परंतु मोठ्या प्रमाणावर UniFi इस्टेट वापरण्यापूर्वी ही मर्यादा जाणून घेणे आवश्यक आहे. आता, WPA3 चा प्रश्न. येथेच तांत्रिकदृष्ट्या गोष्टी रंजक बनतात. WPA2-Personal फोर-वे हँडशेक वापरते. क्लायंट आणि AP एका शेअर्ड पेअरवाईज मास्टर की (Pairwise Master Key) मधून पेअरवाईज ट्रान्झिएंट की (Pairwise Transient Key) मिळवतात, जी स्वतः पासफ्रेजमधून मिळवली जाते. PMK चे डेरिवेशन RADIUS लुकअपनंतर होत असल्याने, AP त्या टप्प्यावर प्रति-डिव्हाइस की बदलू शकतो. मानकाला (standard) याच्याशी काही फरक पडत नाही - ते फक्त एक वैध PMK पाहते. WPA3-Personal फोर-वे हँडशेकला SAE - सायमलटेनियस ऑथेंटिकेशन ऑफ इक्वल्स (Simultaneous Authentication of Equals) ने रिप्लेस करते. SAE हा Diffie-Hellman-आधारित प्रोटोकॉल आहे. असोसिएशन पूर्ण होण्यापूर्वी दोन्ही बाजू पासफ्रेजमधून मिळवलेल्या शेअर्ड पासवर्ड घटकासाठी वचनबद्ध होतात. महत्त्वाचा फरक: SAE एक्सचेंज सुरू होण्यापूर्वी पासवर्ड दोन्ही बाजूंना माहित असणे आवश्यक आहे. प्रोटोकॉलमध्ये असा कोणताही टप्पा नाही जिथे RADIUS सर्व्हर प्रति डिव्हाइस वेगळी की इंजेक्ट करू शकेल. AP आणि क्लायंट आधीच एकाच शेअर्ड व्हॅल्यूसह क्रिप्टोग्राफिक डान्स करत असतात. यामुळेच WPA3 सध्या त्याच्या मानक स्वरूपात प्रति SSID फक्त एकाच की ला अनुमती देते. ही फर्मवेअरची मर्यादा नाही. ही प्रोटोकॉलची मर्यादा आहे. यावरील वर्कअराउंड्स तीन श्रेणींमध्ये येतात. पहिले, WPA3 ट्रान्झिशन मोड - ज्याला WPA2 स्लॅश WPA3 मिक्स मोड देखील म्हटले जाते. SSID हे WPA2-PSK आणि WPA3-SAE दोन्हीची जाहिरात करते. WPA2 क्लायंट फोर-वे हँडशेक वापरतात आणि RADIUS द्वारे प्रति-डिव्हाइस की प्राप्त करू शकतात. WPA3 क्लायंट एकाच शेअर्ड पासवर्डसह SAE वापरतात. हा आज सर्वात मोठ्या प्रमाणावर वापरला जाणारा दृष्टिकोन आहे आणि Cisco Meraki, HPE Aruba, Ruckus आणि इतरांद्वारे सपोर्टेड आहे. दुसरे, प्रोप्रायटरी एक्सटेंशन्स. Ruckus DPSK3 हे याचे सर्वात स्पष्ट उदाहरण आहे. RADIUS बॅकएंड म्हणून Cloudpath सह WPA2 स्लॅश WPA3 मिक्स मोडमध्ये चालवून, DPSK3 हे WPA3-सक्षम डिव्हाइसेसना SAE वापरण्याची परवानगी देते, तर सिस्टम Cloudpath इंटिग्रेशनद्वारे प्रति-डिव्हाइस की बाइंडिंग व्यवस्थापित करते. Juniper चे Access Assurance WPA3 RADIUS PSK देखील असाच दृष्टिकोन अवलंबते. Fortinet चे MPSK सह WPA3-SAE ट्रान्झिशन मोड तुम्हाला एकाच MPSK प्रोफाइलमध्ये WPA2-Personal आणि WPA3-SAE की मिक्स करू देतो. तिसरे, 802.1X कडे वळणे. मॅनेज्ड एंडपॉइंट्ससाठी - कॉर्पोरेट लॅपटॉप, स्टाफ डिव्हाइसेस, किंवा अशी कोणतीही गोष्ट ज्यावर तुम्ही सर्टिफिकेट पुश करू शकता - EAP-TLS सह WPA3-Enterprise हा एक स्पष्ट आणि योग्य पर्याय आहे. हे WPA3 आणि ६ GHz शी पूर्णपणे सुसंगत आहे, प्रति-डिव्हाइस ओळख प्रदान करते आणि Microsoft Entra ID, Okta आणि Google Workspace शी इंटिग्रेट होते. यातील तडजोड म्हणजे डिप्लॉयमेंटची गुंतागुंत आणि सर्टिफिकेट इन्फ्रास्ट्रक्चरची आवश्यकता. इम्प्लीमेंटेशनच्या शिफारसी आणि संभाव्य अडचणी. तर मग तुम्ही प्रत्यक्षात काय केले पाहिजे? जर तुम्ही पाहुण्यांचे डिव्हाइसेस, IoT सेन्सर्स आणि कर्मचारी डिव्हाइसेसच्या मिश्रणासह हॉटेल इस्टेट चालवत असाल, तर २०२६ मधील व्यावहारिक उत्तर म्हणजे हायब्रिड SSID डिझाइन आहे. जुन्या IoT आणि पाहुण्यांच्या डिव्हाइसेससाठी प्रति-डिव्हाइस PSK सह WPA2-Personal SSID ठेवा. तुम्ही नियंत्रित करत असलेल्या कर्मचारी डिव्हाइसेससाठी WPA3-Enterprise SSID चालवा. तुमच्या SSID ची संख्या विखंडित न करता WPA2 आणि WPA3 दोन्ही क्लायंटना सपोर्ट करण्यासाठी तुमच्या प्राथमिक गेस्ट SSID वर ट्रान्झिशन मोड वापरा. जर तुम्ही Ruckus वर असाल आणि Wi-Fi 6 किंवा नवीन हार्डवेअर चालवत असाल, तर Cloudpath सह WPA2 स्लॅश WPA3 मिक्स मोडमधील DPSK3 चे मूल्यांकन करणे योग्य आहे. हे तुम्हाला आज उपलब्ध असलेल्या मूळ WPA3 प्रति-डिव्हाइस PSK च्या सर्वात जवळची गोष्ट देते. जर तुम्ही Fortinet वर असाल, तर WPA3-SAE Transition सह MPSK प्रोफाइल कॉन्फिगर करणे सोपे आहे आणि तुम्हाला एक स्पष्ट मायग्रेशन मार्ग देते. जर तुम्ही UniFi वर असाल, तर तुमच्या भागधारकांना स्पष्टपणे सांगा की Private PSK हे केवळ WPA2-only आहे. ६ GHz रेडिओसह Wi-Fi 6E किंवा Wi-Fi 7 तैनात करणाऱ्या ठिकाणांसाठी, तुम्हाला त्या बँडसाठी वेगळ्या ऑथेंटिकेशन धोरणाची आवश्यकता असेल. आम्हाला दिसणारी सर्वात मोठी चूक म्हणजे टीम्स असे गृहीत धरतात की विद्यमान प्रति-डिव्हाइस PSK SSID वर WPA3 सक्षम केल्याने ते सहज काम करेल. ते तसे करणार नाही. आधी पायलट साइटवर चाचणी करा. तुमच्या AP फर्मवेअर आवृत्त्या तपासा - उदाहरणार्थ, Ruckus वर DPSK3 साठी फर्मवेअर ७.० किंवा त्यानंतरची आवृत्ती आवश्यक आहे. आणि तुमची RADIUS सर्व्हर सुसंगतता तपासा - मिक्स मोडमधील Ruckus DPSK3 साठी विशेषतः Cloudpath आवश्यक आहे, सामान्य RADIUS सर्व्हर नाही. दुसरी चूक म्हणजे की (key) चा अवाजवी विस्तार. उत्तरदायित्वासाठी प्रति-डिव्हाइस PSK उत्कृष्ट आहे, परंतु केवळ तेव्हाच जेव्हा तुमच्याकडे डिव्हाइसेस बंद केल्यावर की रद्द करण्याची प्रक्रिया असेल. लाइफसायकल मॅनेजमेंटशिवाय, तुमच्याकडे हजारो अनाथ की उरतात आणि कोणताही ऑडिट ट्रेल नसतो. पहिल्या दिवसापासून तुमच्या डिव्हाइस मॅनेजमेंट वर्कफ्लोसह तुमच्या की प्रोव्हिजनिंगचे एकत्रीकरण करा. रॅपिड-फायर प्रश्न आणि उत्तरे. मी ६ GHz SSID वर प्रति-डिव्हाइस PSK वापरू शकतो का? नाही. ६ GHz साठी केवळ WPA3 अनिवार्य आहे, आणि WPA3 मूळतः प्रति-डिव्हाइस PSK ला सपोर्ट करत नाही. प्रति-डिव्हाइस PSK आवश्यक असलेल्या डिव्हाइसेससाठी 802.1X किंवा स्वतंत्र २.४ स्लॅश ५ GHz SSID वापरा. प्रति-डिव्हाइस PSK PCI DSS आवश्यकता पूर्ण करते का? जर प्रत्येक की एका वेगळ्या VLAN शी मॅप होत असेल, तर WPA2 वरील प्रति-डिव्हाइस PSK PCI DSS ४.० नेटवर्क सेगमेंटेशन आवश्यकता पूर्ण करू शकते. परंतु PCI DSS कार्डधारक डेटा वातावरणासाठी 802.1X ची जोरदार शिफारस करते. तुमच्या QSA कडे तपासा. प्रति SSID की ची कमाल संख्या किती आहे? हे लक्षणीयरीत्या बदलते. ISE सह Cisco Meraki खूप मोठ्या उपयोजनांना सपोर्ट करते. Ruckus DPSK हजारो की ला सपोर्ट करते. Juniper Mist प्रति साइट ५,००० वर मर्यादित करते. UniFi प्रभावीपणे कंट्रोलर मेमरीद्वारे मर्यादित आहे. तुमच्या विशिष्ट फर्मवेअर आवृत्तीसाठी नेहमी व्हेंडरचे दस्तऐवज तपासा. यामध्ये Purple कसे बसते? Purple तुमच्या सध्याच्या हार्डवेअरवर क्लाउड ओव्हरले म्हणून काम करते. आम्ही Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet सोबत इंटिग्रेट करतो. Guest WiFi आणि Staff WiFi डिप्लॉयमेंटसाठी, Purple आयडेंटिटी लेयर हाताळते - ऑथेंटिकेशन, डेटा कॅप्चर, कन्सेंट मॅनेजमेंट - आणि RADIUS किंवा API द्वारे योग्य VLAN किंवा पॉलिसी असाइनमेंट तुमच्या हार्डवेअरकडे परत पाठवते. तुम्ही तुमचे सध्याचे प्रति-डिव्हाइस PSK इन्फ्रास्ट्रक्चर कायम ठेवता; Purple त्यावर आयडेंटिटी आणि ॲनालिटिक्स लेयर जोडते. थोडक्यात आणि पुढील पावले. चला हे सर्व एकत्र समजून घेऊया. प्रति-डिव्हाइस PSK - मग तुम्ही त्याला iPSK, DPSK, MPSK किंवा PPSK म्हणा - ही सर्व प्रमुख एंटरप्राइझ WiFi व्हेंडर्समधील एक प्रगल्भ, उत्तम प्रकारे सपोर्टेड क्षमता आहे. की (keys) कुठे स्टोअर केल्या जातात, त्यांचे स्केलिंग कसे होते आणि ते RADIUS सोबत कसे इंटिग्रेट होतात यावर याचे इम्प्लिमेंटेशन्स अवलंबून असतात. WPA3 चा SAE प्रोटोकॉल प्रति-डिव्हाइस PSK साठी एक खरी तांत्रिक मर्यादा तयार करतो. हा स्टँडर्ड याला नेटिव्हली सपोर्ट करत नाही. आजचे व्यावहारिक उपाय म्हणजे ट्रान्झिशन मोड, DPSK3 सारखे प्रोप्रायटरी एक्सटेंशन्स किंवा याला सपोर्ट करणाऱ्या डिव्हाइसेससाठी 802.1X वर स्थलांतरित होणे. व्हेंडरनुसार सारांश: Cisco Meraki iPSK हे RADIUS मोडमध्ये ISE सोबत उत्तम काम करते; WPA3 सपोर्ट ट्रान्झिशन मोडद्वारे मिळतो. ClearPass सोबत HPE Aruba MPSK अत्यंत स्केलेबल आहे; WPA3 MPSK सध्या ॲक्टिव्ह डेव्हलपमेंटमध्ये आहे. Ruckus DPSK3 हा उपलब्ध असलेला सर्वात प्रगल्भ WPA3 प्रति-डिव्हाइस PSK सोल्यूशन आहे. Juniper Mist Access Assurance मध्ये WPA3 RADIUS PSK जोडले गेले आहे. Fortinet MPSK त्याच्या MPSK प्रोफाइल्समध्ये WPA3-SAE ला स्पष्टपणे सपोर्ट करते. Extreme PPSK हे लोकल आणि RADIUS मोड्ससाठी मजबूत आहे. UniFi Private PSK हे फक्त-WPA2 आणि फक्त-लोकल आहे. तुमच्या पुढील पावलांसाठी: तुमच्या सध्याच्या प्रति-डिव्हाइस PSK डिप्लॉयमेंटचे ऑडिट करा, कोणती डिव्हाइसेस WPA3-सक्षम आहेत ते ओळखा आणि दोन्हीसाठी उपयुक्त ठरेल अशी हायब्रिड SSID स्ट्रॅटेजी डिझाइन करा. जर तुम्ही हार्डवेअर रिफ्रेशचे नियोजन करत असाल, तर कन्फर्म केलेल्या DPSK3 किंवा WPA3 MPSK सपोर्टसह Wi-Fi 6 किंवा Wi-Fi 7 APs ला प्राधान्य द्या. तुमच्या प्रति-डिव्हाइस PSK डिप्लॉयमेंटवर आयडेंटिटी मॅनेजमेंट आणि ॲनालिटिक्स जोडण्यासाठी Purple तुमच्या विशिष्ट हार्डवेअर व्हेंडरसोबत कसे इंटिग्रेट होते हे समजून घ्यायचे असल्यास, purple.ai ला भेट द्या किंवा तुमच्या अकाउंट टीमशी संपर्क साधा. या ब्रीफिंगसाठी एवढेच. ऐकल्याबद्दल धन्यवाद.

header_image.png

कार्यकारी सारांश (Executive Summary)

प्रत्येक उपकरणासाठी स्वतंत्र प्री-शेअर्ड की (Per-device PSK) हे अशा एंटरप्राइझ नेटवर्कसाठी एक आवश्यक संक्रमणकालीन तंत्रज्ञान आहे ज्यांना संपूर्ण 802.1X प्रमाणीकरणाच्या (authentication) गुंतागुंतीशिवाय प्रत्येक उपकरणाची स्वतंत्र दृश्यमानता (visibility) हवी असते. विविध वेंडर्स यासाठी वेगवेगळी नावे वापरतात - Cisco Meraki iPSK, HPE Aruba MPSK, Ruckus DPSK, Juniper Mist PPSK - परंतु सर्वांचे मूळ उद्दिष्ट एकच आहे: एकाच SSID वर प्रत्येक उपकरणाला एक युनिक पासवर्ड देणे.

तथापि, WPA3 कडे होणारे संक्रमण एक महत्त्वपूर्ण आर्किटेक्चरल मर्यादा आणते. WPA3 पारंपारिक WPA2 फोर-वे हँडशेक ऐवजी सायमलटेनियस ऑथेंटिकेशन ऑफ इक्वल्स (SAE) चा वापर करते. SAE मध्ये एक्सचेंज सुरू होण्यापूर्वी ॲक्सेस पॉईंट आणि क्लायंट या दोघांनाही पासवर्ड माहित असणे आवश्यक असते, ज्यामुळे बहुतांश पर-डिव्हाइस PSK इम्प्लीमेंटेशन्सद्वारे वापरली जाणारी मानक RADIUS-आधारित लुकअप प्रक्रिया खंडित होते. हे मार्गदर्शक प्रत्येक प्रमुख वेंडर पर-डिव्हाइस PSK कशा प्रकारे हाताळतो, ते कीज कशा स्टोअर आणि लुकअप करतात आणि WPA3-SAE च्या आव्हानाला कसे सामोरे जातात - WPA3 ट्रान्झिशन मोड्सपासून ते Ruckus DPSK3 सारख्या प्रोप्रायटरी एक्सटेंशन्सपर्यंत - याचे सविस्तर वर्णन करते.

तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)

पर-डिव्हाइस PSK चे आर्किटेक्चर (The Architecture of Per-Device PSK)

पारंपारिक WPA2-Personal संपूर्ण SSID साठी एकच सामायिक पासफ्रेज वापरते. प्रत्येक उपकरण एकच पासवर्ड वापरते, याचा अर्थ असा की इतरांचा पासवर्ड न बदलता तुम्ही एका उपकरणाचा ॲक्सेस रद्द करू शकत नाही. शिवाय, तुमच्याकडे प्रति-उपकरण दृश्यमानता किंवा पॉलिसी लागू करण्याची सुविधा नसते.

पर-डिव्हाइस PSK प्रत्येक उपकरणाला किंवा वापरकर्त्याला एक युनिक क्रेडेंशियल देऊन ही समस्या सोडवते. तुम्ही इतर कीजला स्पर्श न करता एका उपकरणाची की रद्द करू शकता. तुम्ही प्रत्येक की नुसार वेगवेगळे VLANs, बँडविड्थ पॉलिसी किंवा ॲक्सेस शेड्यूल्स नियुक्त करू शकता.

याची तांत्रिक कार्यपद्धती WPA2 फोर-वे हँडशेकवर अवलंबून असते. जेव्हा एखादा क्लायंट जोडला जातो, तेव्हा ॲक्सेस पॉईंट क्लायंटचा MAC ॲड्रेस एका Access-Request मेसेजमध्ये RADIUS सर्व्हरला (किंवा स्थानिक डेटाबेसला) पाठवतो. RADIUS सर्व्हर त्या विशिष्ट उपकरणाची की असलेला Access-Accept मेसेज परत पाठवतो. त्यानंतर ॲक्सेस पॉईंट पेअरवाईज मास्टर की (PMK) मिळवण्यासाठी त्या विशिष्ट कीचा वापर करून फोर-वे हँडशेक पूर्ण करतो.

wpa2_vs_wpa3_psk_diagram.png

WPA3-SAE चे आव्हान (The WPA3-SAE Challenge)

WPA3-Personal फोर-वे हँडशेक ऐवजी SAE चा वापर करते. SAE हा एक Diffie-Hellman-आधारित प्रोटोकॉल आहे जिथे असोसिएशन पूर्ण होण्यापूर्वी दोन्ही बाजू पासफ्रेजमधून मिळवलेल्या सामायिक पासवर्ड घटकासाठी वचनबद्ध होतात.

महत्त्वाचा फरक असा आहे की SAE एक्सचेंज सुरू होण्यापूर्वी दोन्ही बाजूंना पासवर्ड माहित असणे आवश्यक आहे. प्रोटोकॉलमध्ये असा कोणताही टप्पा नाही जिथे RADIUS सर्व्हर प्रति-उपकरण वेगळी की समाविष्ट करू शकेल. ॲक्सेस पॉईंट आणि क्लायंट आधीच एका सामायिक मूल्यावर आधारित क्रिप्टोग्राफिक एक्सचेंज कार्यान्वित करत असतात. ही IEEE 802.11 मानकाद्वारे परिभाषित केलेली प्रोटोकॉल मर्यादा आहे, वेंडरची मर्यादा नाही.

विक्रेत्यांच्या अंमलबजावणीची तुलना

प्रत्येक प्रमुख एंटरप्राइझ विक्रेता प्रति-डिव्हाइस PSK चे समर्थन करतो, परंतु त्यांची अंमलबजावणी आणि WPA3 ची तयारी यामध्ये भिन्नता आहे.

vendor_comparison_chart.png

Cisco Meraki (iPSK) Cisco Meraki याला आयडेंटिटी प्री-शेअर्ड की (iPSK) म्हणतात. हे दोन मोड्सना सपोर्ट करते. RADIUS शिवाय, तुम्ही थेट Meraki डॅशबोर्डमध्ये पाचपर्यंत युनिक PSK कॉन्फिगर करू शकता. RADIUS सह - सामान्यतः Cisco ISE - तुम्ही १,००,००० की पर्यंत स्केल करू शकता. RADIUS सर्व्हर शोध घेतो आणि प्रति-डिव्हाइस की परत करतो. WPA3 साठी, Meraki हे WPA3 ट्रान्झिशन मोडवर (WPA2/WPA3 मिक्स मोड) अवलंबून असते, जिथे WPA2 क्लायंट फोर-वे हँडशेक वापरतात आणि प्रति-डिव्हाइस की प्राप्त करतात, तर WPA3 क्लायंट एकाच शेअर्ड पासवर्डसह SAE वापरतात.

HPE Aruba (MPSK) HPE Aruba याला मल्टिपल प्री-शेअर्ड की (MPSK) म्हणतात. Aruba हे MPSK लोकलला सपोर्ट करते, जिथे कीज कंट्रोलरवर स्टोअर केल्या जातात, आणि ClearPass सह MPSK ला सपोर्ट करते, जे RADIUS आणि पॉलिसी इंजिन म्हणून काम करते. ClearPass हजारो कीज ठेवू शकते आणि डायनॅमिक VLANs असाइन करू शकते. Meraki प्रमाणेच, WPA3 सपोर्ट सध्या ट्रान्झिशन मोडद्वारे हाताळला जातो.

Ruckus (DPSK आणि DPSK3) Ruckus याला डायनॅमिक प्री-शेअर्ड की (DPSK) म्हणतात. ही सर्वात प्रगत अंमलबजावणींपैकी एक आहे, जी सुरुवातीच्या SmartZone दिवसांपासून उपलब्ध आहे. RADIUS मोडमध्ये, हे Cloudpath सोबत इंटिग्रेट होते. Ruckus हे त्यांच्या WPA3 एक्स्टेंशन असलेल्या DPSK3 साठी विशेष ओळखले जाते. DPSK3 हे WPA2/WPA3 मिक्स मोडमध्ये काम करते आणि यासाठी RADIUS बॅकएंड म्हणून Cloudpath आवश्यक असते. हे WPA3-सक्षम डिव्हाइसेसना SAE वापरण्याची परवानगी देते, तर सिस्टम Cloudpath इंटिग्रेशनद्वारे प्रति-डिव्हाइस की बाइंडिंग व्यवस्थापित करते.

Juniper Mist (PPSK / Multi-PSK) Juniper Mist याला प्रायव्हेट प्री-शेअर्ड की (PPSK) किंवा मल्टि-PSK म्हणतात. Mist क्लाउड डेटाबेसमध्ये कीज स्टोअर करते, ज्याची मर्यादा प्रति साइट ५,००० कीज आहे. कीज प्रति युझर, प्रति डिव्हाइस किंवा प्रति ग्रुप असाइन केल्या जाऊ शकतात. Mist हे त्याच्या Access Assurance सेवेसोबत इंटिग्रेट होते, जे RADIUS-आधारित PSK शोध जोडते. Juniper हे Access Assurance द्वारे WPA3 RADIUS PSK ला सपोर्ट करते, ज्यामुळे एकाच WPA3-Personal SSID ला अनेक पासफ्रेजेस सर्व्ह करण्याची परवानगी मिळते.

Extreme Networks (PPSK) Extreme Networks याला ExtremeCloud IQ द्वारे प्रायव्हेट प्री-शेअर्ड की (PPSK) म्हणतात. हे ॲक्सेस पॉइंटवरच स्थानिक की स्टोरेजला सपोर्ट करते, जे रिमोट साइट्ससाठी उपयुक्त आहे, तसेच ExtremeCloud IQ च्या क्लाउड RADIUS सेवेद्वारे RADIUS-आधारित शोधाला देखील सपोर्ट करते. Extreme हे PPSK ला विशिष्ट डिव्हाइसशी जोडण्यासाठी MAC बाइंडिंगला सपोर्ट करते.

Fortinet (MPSK) Fortinet याला मल्टिपल प्री-शेअर्ड की (MPSK) म्हणतात, जे FortiAP आणि FortiGate वायरलेस कंट्रोलरद्वारे व्यवस्थापित केले जाते. Fortinet त्याच्या MPSK प्रोफाइल्समध्ये WPA3-SAE आणि WPA3-SAE ट्रान्झिशन सिक्युरिटी मोड्सना स्पष्टपणे सपोर्ट करते. तुम्ही WPA3-SAE कीजसह MPSK प्रोफाइल तयार करू शकता, त्यांना VAP वर असाइन करू शकता आणि डायनॅमिक VLAN असाइनमेंट सक्षम करू शकता.

Ubiquiti UniFi (Private PSK) Ubiquiti UniFi याला Private Pre-Shared Keys म्हणतात. याची अंमलबजावणी केवळ स्थानिक पातळीवर होते; कीज (keys) UniFi Network कंट्रोलरमध्ये साठवल्या जातात. तुम्ही प्रत्येक की नुसार वेगवेगळे VLANs नियुक्त करू शकता. तथापि, UniFi Private PSK केवळ 2.4 GHz आणि 5 GHz वरील WPA2 नेटवर्क्सवरच काम करते. WPA3 आणि 6 GHz समर्थित नाहीत.

अंमलबजावणी मार्गदर्शिका (Implementation Guide)

प्रत्येक उपकरणासाठी (per-device) PSK तैनात करताना, सुरक्षित आणि स्केलेबल आर्किटेक्चर सुनिश्चित करण्यासाठी या चरणांचे अनुसरण करा.

  1. तुमच्या डिव्हाइस लँडस्केपचे ऑडिट करा: कोणती उपकरणे WPA3 ला सपोर्ट करतात आणि कोणती WPA2 वर अवलंबून आहेत ते ओळखा. जुन्या (Legacy) IoT उपकरणांना नजीकच्या भविष्यात WPA2 ची आवश्यकता भासेल.
  2. योग्य SSID धोरण निवडा: मिश्र वातावरणासाठी, हायब्रिड SSID डिझाइन तैनात करा. जुन्या IoT आणि अतिथी (guest) उपकरणांसाठी प्रत्येक उपकरणासाठी PSK सह WPA2-Personal SSID ठेवा. व्यवस्थापित कर्मचारी उपकरणांसाठी WPA3-Enterprise SSID तैनात करा.
  3. ट्रान्झिशन मोड काळजीपूर्वक लागू करा: तुम्ही तुमच्या प्राथमिक अतिथी SSID वर WPA3 ट्रान्झिशन मोड वापरत असल्यास, तुमचे ॲक्सेस पॉइंट्स आणि RADIUS सर्व्हर मिश्र ऑथेंटिकेशन फ्लो हाताळण्यासाठी योग्यरित्या कॉन्फिगर केलेले असल्याची खात्री करा.
  4. आयडेंटिटी मॅनेजमेंट समाकलित करा: कीज मॅन्युअली व्यवस्थापित करू नका. तुमचे की प्रोव्हिजनिंग तुमच्या डिव्हाइस मॅनेजमेंट वर्कफ्लोशी किंवा Microsoft Entra ID किंवा Okta सारख्या आयडेंटिटी प्रोव्हाइडरशी समाकलित करा.
  5. डायनॅमिक VLANs कॉन्फिगर करा: नेटवर्कचे विभाजन लागू करण्यासाठी प्रत्येक उपकरणाच्या PSK ला विशिष्ट VLAN शी मॅप करा. IoT उपकरणांना अतिथी ट्रॅफिकपासून वेगळे ठेवण्यासाठी हे अत्यंत महत्त्वाचे आहे.

सर्वोत्तम पद्धती (Best Practices)

  • लाइफसायकल मॅनेजमेंट लागू करा: प्रत्येक उपकरणासाठीच्या PSK ला कडक लाइफसायकल मॅनेजमेंटची आवश्यकता असते. कीजचा अवाजवी विस्तार रोखण्यासाठी उपकरणे वापरातून काढून टाकल्यावर त्यांच्या कीज रद्द करण्याची प्रक्रिया तुमच्याकडे असणे आवश्यक आहे.
  • व्यवस्थापित एंडपॉइंट्ससाठी 802.1X वापरा: कॉर्पोरेट लॅपटॉप आणि कर्मचारी उपकरणांसाठी, EAP-TLS सह WPA3-Enterprise वर स्थलांतरित व्हा. हे अधिक मजबूत सुरक्षा आणि झिरो-ट्रस्ट मॉडेल्ससह मूळ सुसंगतता प्रदान करते.
  • WPA3 अपग्रेड्सची चाचणी घ्या: पायलट साइटवर चाचणी केल्याशिवाय विद्यमान प्रति-डिव्हाइस PSK SSID वर कधीही WPA3 सक्षम करू नका. फर्मवेअर आवृत्त्या आणि RADIUS सर्व्हर सुसंगतता सत्यापित करा.
  • ओळख पडताळणीसाठी Purple चा लाभ घ्या: आयडेंटिटी लेयर हाताळण्यासाठी Purple समाकलित करा. Purple क्लाउड ओव्हरले म्हणून काम करते, जे ऑथेंटिकेशन, डेटा कॅप्चर आणि संमती व्यवस्थापन (consent management) प्रदान करते आणि RADIUS द्वारे तुमच्या हार्डवेअरला योग्य VLAN असाइनमेंट परत पाठवते. अधिक तपशीलांसाठी Enterprise WiFi Security: A Complete Guide for 2026 पहा.

त्रुटी निवारण आणि जोखीम कमी करणे (Troubleshooting & Risk Mitigation)

  • क्लायंट्स WPA3 वर कनेक्ट होण्यास अपयशी ठरणे: जुनी उपकरणे WPA3 ट्रान्झिशन मोड SSID शी कनेक्ट होण्यास अपयशी ठरल्यास, हे सहसा विसंगत वायरलेस ड्रायव्हर्समुळे होते. क्लायंट ड्रायव्हर्स अपडेट केल्याची खात्री करा. समस्या कायम राहिल्यास, जुन्या उपकरणांना समर्पित केवळ-WPA2 SSID वर हलवा.
  • RADIUS टाइमआउट्स: RADIUS सर्व्हरकडून प्रति-डिव्हाइस की मिळण्याची वाट पाहत असताना ॲक्सेस पॉइंटचा वेळ संपल्यास (timeout), नेटवर्क पाथ तपासा आणि ऑथेंटिकेशन लोड हाताळण्यासाठी RADIUS सर्व्हर योग्यरित्या स्केल केला असल्याची खात्री करा.* VLAN असाइनमेंट अयशस्वी: डिव्हाइस कनेक्ट झाले परंतु चुकीचा IP पत्ता मिळाला, तर RADIUS Access-Accept मेसेजमधील VLAN मॅपिंगची पडताळणी करा आणि ॲक्सेस पॉइंट आणि स्विच पोर्टवर VLAN अस्तित्वात असल्याची खात्री करा.

ROI आणि व्यावसायिक प्रभाव

प्रत्येक डिव्हाइससाठी स्वतंत्र PSK (per-device PSK) लागू केल्याने सपोर्ट तिकिटे कमी होऊन आणि सुरक्षा सुधारून मोजता येण्याजोगे व्यावसायिक मूल्य मिळते.

  • हेल्पडेस्कवरील भार कमी झाला: की (key) प्रोव्हिजनिंग आणि रिव्होकेशन स्वयंचलित केल्याने मॅन्युअल पासवर्ड रिसेट करण्याची आवश्यकता उरत नाही.
  • सुधारित सुरक्षा स्थिती: डिव्हाइसेसना त्यांच्या युनिक की च्या आधारे वेगवेगळ्या VLAN वर आयसोलेट केल्याने तडजोड झालेल्या (compromised) डिव्हाइसचा प्रभाव मर्यादित होतो.
  • वर्धित दृश्यमानता (Visibility): प्रत्येक डिव्हाइससाठी स्वतंत्र की नेटवर्क वापराबद्दल तपशीलवार माहिती प्रदान करतात, ज्यामुळे तुम्हाला जास्त बँडविड्थ वापरणारे डिव्हाइसेस ओळखण्यात आणि क्षमता नियोजनाला अनुकूल (optimise) करण्यात मदत होते.

महत्वाच्या व्याख्या

Per-Device PSK

एक सुरक्षा यंत्रणा जी एकाच SSID वरील प्रत्येक डिव्हाइस किंवा वापरकर्त्याला एक युनिक प्री-शेअर्ड की (Pre-Shared Key) नियुक्त करते, ज्यामुळे वैयक्तिक की रद्द करणे आणि डायनॅमिक पॉलिसी लागू करणे शक्य होते.

जेव्हा IT टीम्सना पूर्ण 802.1X ऑथेंटिकेशन लागू न करता प्रत्येक डिव्हाइसनुसार व्हिझिबिलिटी आणि नियंत्रण हवे असते, तेव्हा याचा वापर केला जातो.

WPA3-SAE

Simultaneous Authentication of Equals. WPA3-Personal मध्ये वापरला जाणारा सुरक्षित की एस्टॅब्लिशमेंट प्रोटोकॉल, जो WPA2 फोर-वे हँडशेकची जागा घेतो.

WPA3 वर अपग्रेड करताना किंवा 6 GHz नेटवर्क तैनात करताना हे महत्त्वाचे ठरते, कारण हे पासवर्ड ऑथेंटिकेट करण्याच्या पद्धतीमध्ये मूलभूत बदल करते.

Transition Mode

एक मिक्स-मोड कॉन्फिगरेशन जिथे एक SSID WPA2-PSK आणि WPA3-SAE दोन्हीसाठी सपोर्ट दर्शवतो, ज्यामुळे जुने आणि आधुनिक क्लायंट एकाच नेटवर्क नावाला कनेक्ट होऊ शकतात.

जुन्या डिव्हाइसेसना नेटवर्कबाहेर न ठेवता सध्याच्या नेटवर्कला WPA3 वर स्थलांतरित करण्याचा हा एक मानक दृष्टिकोन आहे.

MAC Binding

एका विशिष्ट डिव्हाइसच्या हार्डवेअर MAC ॲड्रेससोबत विशिष्ट Per-Device PSK जोडण्याची प्रक्रिया, ज्यामुळे ती की इतर कोणत्याही डिव्हाइसवर वापरण्यापासून रोखली जाते.

क्रेडेन्शियल्स शेअरिंग रोखण्यासाठी आणि IoT डिव्हाइसेससाठी कडक ॲक्सेस कंट्रोल सुनिश्चित करण्यासाठी वापरले जाते.

Dynamic VLAN Assignment

डिव्हाइस ज्या SSID ला कनेक्ट होते त्याऐवजी, त्याच्या ऑथेंटिकेशन क्रेडेन्शियल्सच्या (जसे की त्याचे Per-Device PSK) आधारे त्याला विशिष्ट व्हर्च्युअल LAN (VLAN) मध्ये नियुक्त करण्याची क्षमता.

नेटवर्क सेगमेंटेशनसाठी आवश्यक, जे IT ला एकाच ॲक्सेस पॉईंटवर कॉर्पोरेट ट्रॅफिकपासून गेस्ट ट्रॅफिक वेगळे करण्याची परवानगी देते.

iPSK

Identity Pre-Shared Key. Cisco Meraki द्वारे लागू केलेले Per-Device PSK चे व्हर्जन.

Cisco Meraki वायरलेस नेटवर्क व्यवस्थापित करताना याचा सामना होतो.

DPSK

Dynamic Pre-Shared Key. Ruckus द्वारे लागू केलेले Per-Device PSK चे व्हर्जन, ज्यामध्ये DPSK3 हे WPA3-सुसंगत व्हर्जन आहे.

Ruckus वायरलेस नेटवर्क व्यवस्थापित करताना याचा सामना होतो.

MPSK

Multiple Pre-Shared Key. HPE Aruba आणि Fortinet द्वारे त्यांच्या Per-Device PSK अंमलबजावणीसाठी वापरली जाणारी संज्ञा.

HPE Aruba किंवा Fortinet वायरलेस नेटवर्क व्यवस्थापित करताना याचा सामना होतो.

सोडवलेली उदाहरणे

२०० खोल्यांच्या हॉटेलला सुरक्षित Guest WiFi प्रदान करणे आणि प्रत्येक खोलीतील स्मार्ट टीव्ही वेगळे करणे आवश्यक आहे. ते सध्या सर्व अतिथी आणि उपकरणांसाठी एकच WPA2-Personal पासवर्ड वापरतात.

RADIUS बॅकएंड वापरून per-device PSK तैनात करा. अतिथींचा डेटा गोळा करण्यासाठी आणि नोंदणी केल्यावर प्रत्येक अतिथीला एक युनिक PSK जारी करण्यासाठी Purple समाकलित करा. स्मार्ट टीव्हीसाठी, प्रत्येक टीव्हीसाठी एक युनिक PSK जनरेट करा आणि त्याला समर्पित IoT VLAN वर मॅप करा. क्लायंट आयसोलेशन सक्षम करून स्वतंत्र Guest VLAN वर मॅप करण्यासाठी अतिथी PSKs कॉन्फिगर करा.

परीक्षकाचे भाष्य: हा दृष्टिकोन IoT उपकरणांना अतिथी ट्रॅफिकपासून वेगळे करून नेटवर्क सुरक्षित करतो. Purple चा वापर केल्याने अतिथी की प्रोव्हिजनिंग स्वयंचलित होते, ज्यामुळे हेल्पडेस्क तिकिटे कमी होतात, तर समर्पित IoT VLAN हे सुनिश्चित करते की अतिथींद्वारे स्मार्ट टीव्ही ॲक्सेस केले जाऊ शकत नाहीत.

एक युनिव्हर्सिटी कॅम्पस Wi-Fi 6E वर अपग्रेड करत आहे आणि त्यांनी ६ GHz बँडवर WPA3 ला सपोर्ट करणे आवश्यक आहे, परंतु त्यांच्याकडे हजारो जुनी IoT उपकरणे आहेत जी केवळ WPA2 ला सपोर्ट करतात.

हायब्रिड SSID डिझाइन लागू करा. ८०२.१X ऑथेंटिकेशन वापरून विद्यार्थी आणि कर्मचाऱ्यांच्या लॅपटॉप आणि स्मार्टफोनसाठी WPA3-Enterprise SSID तयार करा. विशेषतः जुन्या IoT उपकरणांसाठी २.४ GHz आणि ५ GHz बँडवर per-device PSK सह स्वतंत्र WPA2-Personal SSID तयार करा.

परीक्षकाचे भाष्य: हे डिझाइन जुन्या उपकरणांसाठी सुसंगतता राखत ६ GHz बँडसाठी WPA3 ची आवश्यकता पूर्ण करते. हे WPA3 ट्रान्झिशन मोडच्या गुंतागुंत टाळते आणि व्यवस्थापित एंडपॉइंट्ससाठी 802.1X वर स्थलांतर करण्याचा स्पष्ट मार्ग प्रदान करते.

सराव प्रश्न

Q1. तुम्ही Wi-Fi 6E ॲक्सेस पॉईंट्स तैनात करत आहात आणि तुम्हाला 6 GHz क्लायंट्सना सपोर्ट करायचे आहे. तुमचे सध्याचे 5 GHz नेटवर्क IoT डिव्हाइसेससाठी iPSK वापरते. तुम्ही iPSK कॉन्फिगरेशन 6 GHz बँडपर्यंत वाढवू शकता का?

टीप: 6 GHz बँडसाठी अनिवार्य सुरक्षा प्रोटोकॉल्सचा विचार करा.

नमुना उत्तर पहा

नाही. 6 GHz बँडसाठी WPA3 अनिवार्य आहे, आणि WPA3-SAE मूळतः Per-Device PSK (iPSK) ला सपोर्ट करत नाही. तुम्हाला IoT डिव्हाइसेसना WPA2 2.4/5 GHz SSID वर ठेवावे लागेल किंवा सपोर्ट असल्यास त्यांना 802.1X वर स्थलांतरित करावे लागेल.

Q2. एक रिटेल चेन पॉईंट-ऑफ-सेल टर्मिनल्सना युनिक की नियुक्त करण्यासाठी Aruba MPSK वापरते. त्यांना चांगल्या सुरक्षेसाठी त्यांचे प्राथमिक SSID WPA3 वर अपग्रेड करायचे आहे. शिफारस केलेला दृष्टिकोन कोणता आहे?

टीप: Aruba MPSK ला WPA2 फोर-वे हँडशेक आवश्यक आहे.

नमुना उत्तर पहा

SSID वर WPA3 ट्रान्झिशन मोड (WPA2/WPA3 मिक्स मोड) सक्षम करा. पॉईंट-ऑफ-सेल टर्मिनल्स WPA2 आणि MPSK वापरून कनेक्ट राहतील, तर नवीन डिव्हाइसेस शेअर्ड पासवर्डसह WPA3-SAE वापरून कनेक्ट होऊ शकतात.

Q3. तुम्ही Ruckus नेटवर्क व्यवस्थापित करता आणि WPA3 क्लायंटसाठी Per-Device PSK तैनात करू इच्छिता. यासाठी कोणते विशिष्ट कॉन्फिगरेशन आवश्यक आहे?

टीप: Ruckus ऑफर करत असलेले प्रोप्रायटरी एक्स्टेंशन आणि त्याच्या बॅकएंड आवश्यकतांचा विचार करा.

नमुना उत्तर पहा

तुम्हाला Ruckus DPSK3 तैनात करावे लागेल. यासाठी फर्मवेअर 7.0 किंवा त्यानंतरच्या व्हर्जनवर चालणारे Wi-Fi 6 किंवा नवीन ॲक्सेस पॉईंट्स आवश्यक आहेत, SSID ला WPA2/WPA3 मिक्स मोडसाठी कॉन्फिगर करावे लागेल आणि RADIUS सर्व्हर म्हणून Ruckus Cloudpath वापरावे लागेल.

या मालिकेमध्ये पुढे वाचा

Captive Portal ऑथेंटिकेशन पद्धतींची तुलना

हे अधिकृत तांत्रिक संदर्भ मार्गदर्शक पाच मुख्य Captive Portal ऑथेंटिकेशन पद्धतींच्या आर्किटेक्चरल, ऑपरेशनल आणि कम्प्लायन्स तडजोडींचे मूल्यमापन करते. हे नेटवर्क आर्किटेक्ट्स, IT डायरेक्टर्स आणि मार्केटिंग मॅनेजर्सना एंटरप्राइझ ठिकाणी गेस्ट ऑनबोर्डिंगमधील अडचणी आणि डेटा-संकलन आवश्यकतांमध्ये संतुलन राखण्यासाठी आवश्यक असलेला परिमाणात्मक डेटा आणि निर्णय फ्रेमवर्क प्रदान करते.

मार्गदर्शिका वाचा →

MAC Address Authentication म्हणजे काय? ते कधी वापरावे आणि कधी टाळावे

हे अधिकृत तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ WiFi वातावरणातील MAC ऍड्रेस ऑथेंटिकेशन कव्हर करते — RADIUS-आधारित MAC ऑथेंटिकेशन लेयर 2 वर कसे काम करते, त्याच्या अंगभूत सुरक्षा भेद्यता (MAC स्पूफिंग आणि OS-स्तरीय MAC रँडमायझेशनच्या प्रभावासह), आणि अचूक ऑपरेशनल संदर्भ जिथे ते IoT आणि हेडलेस उपकरणांचे व्यवस्थापन करण्यासाठी एक वैध साधन राहते. हे हॉस्पिटॅलिटी, रिटेल, हेल्थकेअर आणि सार्वजनिक क्षेत्रातील व्हेन्यूजमधील IT मॅनेजर्स आणि नेटवर्क आर्किटेक्ट्ससाठी रिअल-वर्ल्ड उदाहरणे, निर्णय फ्रेमवर्क्स आणि Purple च्या अतिथी WiFi आणि ॲनालिटिक्स प्लॅटफॉर्मसाठी इंटिग्रेशन संदर्भासह कृतीयोग्य डिप्लॉयमेंट मार्गदर्शन प्रदान करते.

मार्गदर्शिका वाचा →

iOS आणि macOS वर 802.1X सह एंटरप्राइझ WiFi कसे सेट करावे

हे अधिकृत मार्गदर्शक वरिष्ठ IT लीडर्सना iOS आणि macOS डिव्हाइसेसवर 802.1X एंटरप्राइझ WiFi डिप्लॉय करण्यासाठी कृती करण्यायोग्य पायऱ्या प्रदान करते. हे BYOD उपक्रमांना सपोर्ट करताना कॉर्पोरेट नेटवर्क्स सुरक्षित करण्यासाठी सर्टिफिकेट-आधारित ऑथेंटिकेशन (EAP-TLS), MDM कॉन्फिगरेशन प्रोफाइल्स आणि आर्किटेक्चर इंटिग्रेशन कव्हर करते.

मार्गदर्शिका वाचा →