PPSK unifi: comparing features and deployment models
हे मार्गदर्शक Build to Rent, विद्यार्थी निवास आणि हॉस्पिटॅलिटीसह मल्टी-टेनंट वातावरणासाठी Ubiquiti UniFi इन्फ्रास्ट्रक्चरवरील PPSK (Private Pre-Shared Key) डिप्लॉयमेंटचा समावेश करते. हे 802.1X आणि मानक PSK च्या तुलनेत PPSK ची तुलना करते, दोन डिप्लॉयमेंट मॉडेल - नेटिव्ह UniFi आणि क्लाउड RADIUS ओव्हरले - तपशीलवार सांगते आणि Purple मोठ्या प्रमाणावर क्रेडेंशियल व्यवस्थापन कसे स्वयंचलित करते हे स्पष्ट करते. प्रॉपर्टी डेव्हलपर्स, लँडलॉर्ड्स आणि BTR ऑपरेटर्सना याद्वारे उपयुक्त आर्किटेक्चर मार्गदर्शन, वास्तविक-जगातील केस स्टडीज आणि WiFi ला व्यवस्थापित सुविधा मानण्यासाठी एक स्पष्ट बिझनेस केस मिळेल.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश
- तांत्रिक सखोल विश्लेषण: PPSK विरुद्ध 802.1X विरुद्ध PSK
- स्टँडर्ड PSK
- 802.1X (WPA-Enterprise)
- PPSK (Private Pre-Shared Key)
- अंमलबजावणी मार्गदर्शक: 2 उपयोजन मॉडेल
- मॉडेल 1: नेटिव्ह UniFi PPSK (लहान-स्तरीय उपयोजन)
- मॉडेल २: Purple सह क्लाउड RADIUS ओव्हरले (एंटरप्राइझ स्केल)
- मल्टी-टेनंट WiFi डिझाइनसाठी सर्वोत्तम पद्धती
- ट्रबलशूटिंग आणि जोखीम कमी करणे
- Chromecast ची समस्या
- पासवर्ड रोटेशनचा गोंधळ
- DHCP संपणे
- WPA3 मायग्रेशनचे नियोजन
- ROI आणि व्यावसायिक प्रभाव

कार्यकारी सारांश
मल्टी-टेनंट इमारती चालवणाऱ्या प्रॉपर्टी डेव्हलपर्स आणि IT मॅनेजर्ससाठी, मुख्य WiFi आव्हान हे आहे: रहिवासी घरगुती नेटवर्कच्या अनुभवाची अपेक्षा करतात - एकमेकांना शोधणारी उपकरणे, कास्ट होणारे स्मार्ट टीव्ही, कनेक्ट होणारे कन्सोल - परंतु सामायिक केलेल्या पायाभूत सुविधांवर जे प्रत्येक घराला एकमेकांपासून वेगळे ठेवेल. आयसोलेशनच्या बाबतीत स्टँडर्ड PSK अयशस्वी ठरते. IoT डिव्हाइस सुसंगततेवर 802.1X अपयशी ठरते. PPSK किंवा Private Pre-Shared Key, या दोन्ही समस्या सोडवते.
PPSK संपूर्ण इमारतीत एकच SSID ब्रॉडकास्ट करते आणि प्रत्येक रहिवाशाला एक युनिक पासवर्ड जारी करते. नेटवर्क प्रत्येक कनेक्ट होणाऱ्या डिव्हाइसला एका समर्पित VLAN वर नियुक्त करण्यासाठी त्या पासवर्डचा वापर करते, ज्यामुळे प्रत्येक घरासाठी एक स्वतंत्र मायक्रो-नेटवर्क तयार होते. एकाच रहिवाशाच्या VLAN मधील उपकरणे मुक्तपणे संवाद साधतात; वेगवेगळ्या VLAN वरील उपकरणे एकमेकांसाठी अदृश्य राहतात.
Ubiquiti UniFi हार्डवेअरवर, छोट्या उपयोजनांसाठी PPSK मूळ स्वरूपात उपलब्ध आहे, आणि एंटरप्राइझ स्केलसाठी Purple च्या क्लाउड RADIUS ओव्हरलेद्वारे उपलब्ध आहे. हे मार्गदर्शक दोन्ही मॉडेल्स, तुम्हाला माहीत असणे आवश्यक असलेले प्रोटोकॉल निर्बंध आणि महसूल निर्माण करणारी सुविधा म्हणून व्यवस्थापित WiFi तैनात करण्याच्या व्यावसायिक बाबींचा समावेश करते.
तांत्रिक सखोल विश्लेषण: PPSK विरुद्ध 802.1X विरुद्ध PSK
PPSK कुठे योग्य ठरते हे समजून घेण्यासाठी दोन प्रमुख एंटरप्राइझ ऑथेंटिकेशन मानकांशी थेट तुलना करणे आवश्यक आहे.
स्टँडर्ड PSK
WPA2/WPA3-Personal एका SSID वरील सर्व क्लायंटसाठी एकच पासवर्ड वापरते. प्रत्येक डिव्हाइस समान ब्रॉडकास्ट डोमेन सामायिक करते. मल्टी-टेनंट इमारतीत, याचा अर्थ रहिवासी A हा रहिवासी B ची उपकरणे पाहू शकतो. तुम्ही थेट डिव्हाइस-टू-डिव्हाइस संवाद रोखण्यासाठी ऍक्सेस पॉइंटवर क्लायंट आयसोलेशन सक्षम करू शकता, परंतु असे केल्याने स्थानिक नेटवर्क कार्यक्षमता पूर्णपणे खंडित होते - स्मार्ट स्पीकर स्मार्ट लाइट्स नियंत्रित करू शकत नाहीत, फोन टीव्हीवर कास्ट करू शकत नाहीत आणि गेम कन्सोल स्थानिक सेवा शोधू शकत नाहीत. निवासी मल्टी-टेनंट वापरासाठी स्टँडर्ड PSK योग्य नाही.
802.1X (WPA-Enterprise)
802.1X युनिक क्रेडेंशियल्स (वापरकर्तानाव आणि पासवर्ड) किंवा प्रमाणपत्रांचा वापर करून RADIUS सर्व्हरद्वारे वापरकर्त्यांचे प्रमाणीकरण करते, ज्यामध्ये EAP-TLS किंवा PEAP या सामान्य प्रमाणीकरण पद्धती आहेत. हे मजबूत सुरक्षा प्रदान करते आणि RADIUS ॲट्रिब्युट्सद्वारे (विशेषत:, Tunnel-Private-Group-ID) डायनॅमिक VLAN असाइनमेंटला समर्थन देते. तथापि, 802.1X ला ऑथेंटिकेशन हँडशेकची वाटाघाटी करणारे सॉफ्टवेअर - सप्लिकंट चालवण्यासाठी कनेक्टिंग डिव्हाइसची आवश्यकता असते. बहुतेक ग्राहक IoT उपकरणे, स्मार्ट टीव्ही आणि गेम कन्सोलमध्ये सप्लिकंट समाविष्ट नसतो. ते फक्त एक साधा पासवर्ड स्वीकारतात. निवासी वातावरणात 802.1X अनिवार्य केल्याने रहिवाशांना कनेक्ट करायच्या असलेल्या उपकरणांचा एक मोठा भाग त्वरित बाद होतो.
PPSK (Private Pre-Shared Key)
PPSK - ज्याला Cisco Meraki आणि Purple द्वारे iPSK (Identity Pre-Shared Key) आणि काही व्हेंडर्सद्वारे Personal Private Network देखील म्हटले जाते - हे मधील अंतर दूर करते. हे WPA2 एन्क्रिप्शन वापरते, ज्याला प्रत्येक डिव्हाइस सपोर्ट करते, परंतु प्रत्येक युनिक पासवर्ड एका विशिष्ट VLAN शी मॅप करते. ॲक्सेस पॉइंट (किंवा बाह्य RADIUS सर्व्हर) असोसिएशनच्या वेळी हे मॅपिंग करतो. याचा परिणाम कोणत्याही विशेष क्लायंट सॉफ्टवेअरची आवश्यकता नसताना प्रत्येक रहिवाशासाठी आयसोलेशन (isolation) मिळण्यात होतो.

| Dimension | Standard PSK | 802.1X (WPA-Enterprise) | PPSK |
|---|---|---|---|
| सुरक्षा मॉडेल | शेअर की, आयसोलेशन नाही | प्रति-वापरकर्ता क्रेडेंशियल, मजबूत | प्रति-वापरकर्ता की, मजबूत |
| IoT डिव्हाइस सपोर्ट | होय | नाही (सप्लिकंट आवश्यक आहे) | होय |
| VLAN असाइनमेंट | स्टॅटिक, सिंगल VLAN | RADIUS द्वारे डायनॅमिक | की मॅपिंगद्वारे डायनॅमिक |
| WPA3 सुसंगत | होय | होय | नाही (फक्त WPA2) |
| 6 GHz बँड सपोर्ट | होय | होय | नाही |
| व्यवस्थापन ओव्हरहेड | कमी (एक की) | जास्त (RADIUS इन्फ्रा आवश्यक) | मध्यम (प्रति वापरकर्ता की) |
| स्केलेबिलिटी | कमी (शेअर की) | उच्च | उच्च (क्लाउड RADIUS सह) |
WPA3 ची मर्यादा. PPSK हे मूलभूतपणे WPA3 शी विसंगत आहे. WPA3 हे Simultaneous Authentication of Equals (SAE) वापरते, ज्यासाठी ऑथेंटिकेशन हँडशेक सुरू होण्यापूर्वी ॲक्सेस पॉइंटला प्री-शेअर की माहित असणे आवश्यक असते. PPSK ऑथेंटिकेशन दरम्यान कोणती की वापरली जात आहे हे ठरवते. या आवश्यकता परस्पर सुसंगत नाहीत. तुम्ही UniFi वर PPSK तैनात केल्यास, तुम्ही WPA2 वर असता आणि तुम्ही 6 GHz बँड वापरू शकत नाही.
अंमलबजावणी मार्गदर्शक: 2 उपयोजन मॉडेल
मॉडेल 1: नेटिव्ह UniFi PPSK (लहान-स्तरीय उपयोजन)
Ubiquiti ने अलीकडील फर्मवेअर रिलीजमध्ये UniFi नेटवर्क ॲप्लिकेशनमध्ये नेटिव्ह PPSK सपोर्ट जोडला आहे. हे मॉडेल लहान कोवर्किंग स्पेस, बुटीक MDU इमारती किंवा पायलट उपयोजनांसाठी योग्य आहे.
पायरी 1: VLAN कॉन्फिगरेशन. UniFi कंट्रोलरमध्ये, Settings > Networks वर जा आणि प्रत्येक भाडेकरूसाठी स्वतंत्र VLAN तयार करा. प्रत्येक VLAN ला एक युनिक आयडी द्या (उदा., युनिट 1 साठी VLAN 101, युनिट 2 साठी VLAN 102).
पायरी 2: नेटवर्क निर्मिती. Settings > WiFi वर जा आणि एक नवीन वायरलेस नेटवर्क जोडा. सुरक्षा प्रोटोकॉल WPA2 Personal वर सेट करा.
पायरी 3: PPSK सक्षम करा. WiFi सेटिंग्जमध्ये, Private Pre-Shared Keys पर्याय सक्षम करा. कंट्रोलर तुम्हाला वैयक्तिक पासवर्ड तयार करण्यास सांगेल.
पायरी 4: की-टू-VLAN मॅपिंग. तुम्ही तयार केलेल्या प्रत्येक पासवर्डसाठी, तो संबंधित VLAN ला असाइन करा. ॲक्सेस पॉइंट कनेक्शनच्या वेळी VLAN प्लेसमेंट निश्चित करण्यासाठी पासवर्डचा वापर करेल.
पायरी 5: mDNS कॉन्फिगरेशन. क्रॉस-VLAN मल्टिकास्ट ब्लॉक करत असताना प्रत्येक VLAN मध्ये mDNS रिफ्लेक्शनला अनुमती देण्यासाठी तुमचे UniFi गेटवे किंवा USG कॉन्फिगर केले असल्याची खात्री करा. डिव्हाइस शोधण्यासाठी (Chromecast, Apple Bonjour, Sonos) हे आवश्यक आहे. नेटिव PPSK च्या मर्यादा. मॅन्युअल की व्यवस्थापन काही डझन युनिट्सच्या पलीकडे ऑपरेशनलदृष्ट्या व्यवहार्य राहत नाही. यामध्ये कोणतेही ऑटोमेटेड प्रोव्हिजनिंग किंवा रिव्होकेशन नाही. जेव्हा एखादा भाडेकरू जागा सोडतो, तेव्हा तुम्हाला कंट्रोलरमधून त्यांची की मॅन्युअली डिलीट करावी लागते. प्रॉपर्टी मॅनेजमेंट सिस्टीम्ससोबत कोणतेही इंटिग्रेशन उपलब्ध नसते.
मॉडेल २: Purple सह क्लाउड RADIUS ओव्हरले (एंटरप्राइझ स्केल)

मोठ्या BTR किंवा विद्यार्थ्यांच्या निवासस्थानांसाठी, Purple एक हार्डवेअर-अग्नॉस्टिक सॉफ्टवेअर ओव्हरले प्रदान करते जे RADIUS द्वारे UniFi ऍक्सेस पॉईंट्ससह इंटिग्रेट होते. हे मॉडेल संपूर्ण क्रेडेंशियल लाइफसायकल ऑटोमेट करते.
स्टेप १: RADIUS प्रोफाइल कॉन्फिगरेशन. UniFi कंट्रोलरमध्ये, Settings > Profiles > RADIUS वर जा आणि नवीन प्रोफाइल तयार करा. Purple चे क्लाउड RADIUS सर्व्हर ऍड्रेसेस आणि Purple ऑनबोर्डिंग दरम्यान प्रदान केलेला शेअर केलेला सिक्रेट कोड एंटर करा.
Step २: SSID कॉन्फिगरेशन. WPA2 Enterprise वापरून वायरलेस नेटवर्क तयार करा. स्टेप १ मध्ये तयार केलेले RADIUS प्रोफाइल निवडा. Purple चे RADIUS सर्व्हर ऑथेंटिकेशन हाताळते आणि Tunnel-Private-Group-ID ॲट्रिब्यूटद्वारे VLAN असाइनमेंट परत पाठवते.
स्टेप ३: प्रॉपर्टी मॅनेजमेंट इंटिग्रेशन. API किंवा वेबहुकद्वारे Purple ला तुमच्या प्रॉपर्टी मॅनेजमेंट सिस्टीम (PMS) शी कनेक्ट करा. PMS मध्ये नवीन भाडेकरू तयार झाल्यावर, Purple ऑटोमॅटिकली एक युनिक PPSK जनरेट करते आणि संबंधित VLAN प्रोव्हिजन करते.
स्टेप ४: रेसिडेंट ऑनबोर्डिंग. रहिवाशांना त्यांचे क्रेडेंशियल Purple ॲप किंवा वेलकम ईमेलद्वारे मिळतात. ते त्यांच्या सर्व डिव्हाइसेससाठी - फोन्स, लॅपटॉप्स, स्मार्ट टीव्ही, कन्सोल आणि IoT सेन्सर्ससाठी हा एकच पासवर्ड वापरतात.
स्टेप ५: ऑटोमेटेड ऑफबोर्डिंग. भाडेकरूचा करार संपल्यावर, PMS Purple ला की रिव्होक (रद्द) करण्यासाठी ट्रिगर करते. ऍक्सेस त्वरित बंद केला जातो. इतर कोणत्याही रहिवाशावर याचा परिणाम होत नाही.
हे मॉडेल Purple च्या क्लाउड RADIUS इन्फ्रास्ट्रक्चरवर चालते, जे ८०,०००+ व्हेन्यूजला सपोर्ट करते आणि ज्याने २०२४ मध्ये ९९.९९९% अपटाइम राखला आहे (Purple अंतर्गत डेटा). हे Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet ऍक्सेस पॉईंट्सशी सुसंगत आहे.
संबंधित नेटवर्क डिझाइन स्ट्रॅटेजीजसाठी, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi आणि आमचे सर्वसमावेशक मार्गदर्शक iPSK: una guía completa para empresas पहा.
मल्टी-टेनंट WiFi डिझाइनसाठी सर्वोत्तम पद्धती
डेन्सिटीसाठी डिझाइन करा. प्रत्येक घरासाठी १५ - २५ डिव्हाइसेसचे नियोजन करा (८०,०००+ व्हेन्यूजमधील Purple अंतर्गत डेटा). २००-युनिट BTR प्रॉपर्टीमध्ये ३,००० - ५,००० एकाच वेळी चालणारे डिव्हाइसेस असतील. जास्त क्लायंट संख्येसाठी पुरेशी CPU आणि मेमरी असलेले UniFi ऍक्सेस पॉईंट्स - U6-Enterprise किंवा U7-Pro निवडा. आवश्यक असणाऱ्या APs ची संख्या कमी करण्यासाठी आणि कव्हरेज राखण्यासाठी APs युनिट्सच्या आत ठेवण्याऐवजी कॉरिडोअरमध्ये ठेवा. mDNS काळजीपूर्वक व्यवस्थापित करा. डिव्हाइस शोधण्यासाठी (Apple Bonjour, Google Cast, Sonos) मल्टीकास्ट DNS आवश्यक आहे. प्रत्येक रहिवाशाच्या VLAN मधील mDNS ट्रॅफिक प्रतिबिंबित करण्यासाठी तुमचे नेटवर्क कॉन्फिगर करा, तसेच VLAN सीमा ओलांडण्यापासून त्यास काटेकोरपणे ब्लॉक करा. योग्यरित्या कॉन्फिगर केल्यावर UniFi चे mDNS रिपीटर वैशिष्ट्य हे हाताळते.
DHCP स्कोपचा आकार अचूक ठेवा. बहुतेक घरांसाठी प्रति रहिवासी /24 सबनेट (254 वापरण्यायोग्य IPs) पुरेसे आहे. तुमची कोअर राउटिंग इन्फ्रास्ट्रक्चर - सामान्यतः UniFi Dream Machine Pro किंवा UDM-SE - कार्यक्षमतेत घट न होता शेकडो एकाच वेळचे सबनेट्स हाताळू शकते याची खात्री करा.
SSID संख्या मर्यादित ठेवा. तुम्ही ब्रॉडकास्ट करत असलेला प्रत्येक अतिरिक्त SSID मॅनेजमेंट फ्रेम्ससह एअरटाइम वापरतो, ज्यामुळे डेटा ट्रॅफिकसाठी उपलब्ध बँडविड्थ कमी होते. PPSK तुम्हाला एकाच रहिवासी SSID मध्ये एकत्रित करण्यास सक्षम करते. सामान्य भागात अभ्यागतांसाठी स्वतंत्र Guest WiFi SSID आणि इमारत व्यवस्थापनासाठी Staff WiFi SSID जोडा. बहुतांश डिप्लॉयमेंटसाठी तीन SSIDs ही व्यावहारिक कमाल मर्यादा आहे.
राउटिंग लेयरवर VLAN दरम्यान क्लायंट आयसोलेशन लागू करा. केवळ VLAN टॅगिंगवर अवलंबून राहू नका. रहिवासी नेटवर्क दरम्यान इंटर-VLAN राउटिंग रोखण्यासाठी तुमच्या कोअर राउटरवर स्पष्ट ACLs कॉन्फिगर करा. केवळ इंटरनेट गेटवेवर आणि तिथून राउटिंगला परवानगी द्या.
ट्रबलशूटिंग आणि जोखीम कमी करणे
Chromecast ची समस्या
मल्टी-टेनंट वातावरणात सर्वात वारंवार येणारी सपोर्ट तिकीट म्हणजे डिव्हाइस कास्टिंग अयशस्वी होणे. रहिवाशाचा फोन त्यांचा Chromecast किंवा Apple TV शोधू शकत नाही. जेव्हा कास्टिंग डिव्हाइस आणि रिसीव्हर वेगवेगळ्या सबनेटवर असतात किंवा जेव्हा mDNS ट्रॅफिक VLAN सीमेवर ड्रॉप केले जाते तेव्हा असे घडते.
निदान: दोन्ही डिव्हाइसेस समान PPSK वापरत असल्याची खात्री करा. UniFi कंट्रोलरमध्ये, क्लायंट लिस्ट तपासा आणि दोन्ही डिव्हाइसेस एकाच VLAN ला नियुक्त केले आहेत की नाही हे सत्यापित करा. ते वेगवेगळ्या VLAN वर असल्यास, PPSK मॅपिंग चुकीचे आहे.
निवारण: कंट्रोलर किंवा Purple डॅशबोर्डमध्ये PPSK ते VLAN मॅपिंग दुरुस्त करा. UniFi mDNS रिपीटर सक्षम केले आहे आणि योग्य VLAN साठी स्कोप केले आहे याची खात्री करा.
पासवर्ड रोटेशनचा गोंधळ
मानक PSK डिप्लॉयमेंटमध्ये, जेव्हा एखादा रहिवासी घर सोडून जातो, तेव्हा संपूर्ण इमारतीचा पासवर्ड बदलावा लागतो, ज्यामुळे इतर प्रत्येक रहिवाशाला त्यांचे सर्व डिव्हाइसेस अपडेट करावे लागतात. मोठ्या प्रमाणावर हे ऑपरेशनली अत्यंत कठीण ठरते.
निवारण: PPSK ही जोखीम पूर्णपणे दूर करते. एका रहिवाशाची की रद्द केल्यास केवळ त्या रहिवाशावर परिणाम होतो. Purple PMS इंटिग्रेशनद्वारे हे रद्द करण्याची प्रक्रिया स्वयंचलित करते, त्यामुळे कोणत्याही मॅन्युअल हस्तक्षेपाची आवश्यकता नसते.
DHCP संपणे
जास्त घनता असलेल्या इमारतींमध्ये, DHCP पूल खूप लहान असल्यास ते संपू शकतात. /24 सबनेट 254 IPs प्रदान करते. प्रति घर 20+ डिव्हाइसेससह, वैयक्तिक युनिट्ससाठी हे पुरेसे आहे, परंतु डिस्कनेक्ट केलेल्या डिव्हाइसेसकडून पत्ते परत मिळवण्यासाठी तुमचे DHCP लीज टाईम्स योग्यरित्या सेट केले आहेत (रहिवासी वापरासाठी चार ते आठ तास) याची खात्री करा.
WPA3 मायग्रेशनचे नियोजन
नवीन डिव्हाइसेसवर WPA3 हे डीफॉल्ट बनत असताना, PPSK ची WPA2 मर्यादा वाढत्या प्रमाणात संबंधित ठरेल. तुमच्या मायग्रेशनच्या मार्गाचे आत्ताच नियोजन करा. ज्या प्रॉपर्टीजसाठी WPA3 हे प्राधान्य आहे, तिथे 802.1X चे मूल्यांकन क्लाउड RADIUS ओव्हरलेसह करा जे MAC-आधारित प्रमाणीकरण किंवा समर्पित IoT SSID द्वारे IoT डिव्हाइस ऑनबोर्डिंग स्वतंत्रपणे हाताळते.
ROI आणि व्यावसायिक प्रभाव
WiFi कडे एक व्यवस्थापित सुविधा म्हणून पाहिल्यास BTR ऑपरेटरसाठी मोजता येण्याजोगा व्यावसायिक परतावा मिळतो. ब्रिटिश प्रॉपर्टी फेडरेशनच्या क्षेत्रातील मानदंडांवर आधारित, उच्च-कार्यक्षमता, मूव्ह-इन-रेडी WiFi ऑफर करणाऱ्या प्रॉपर्टीज प्रति महिना प्रति युनिट £15-30 जास्त भाडे मिळवतात. मूव्ह-इन-रेडी WiFi मुळे रिकामे राहण्याचा कालावधी पाच ते दहा दिवसांनी कमी होतो. मालकीच्या UniFi हार्डवेअरवर Purple चा सॉफ्टवेअर ओव्हरले तैनात केल्याने पारंपारिक ISP सोबत वैयक्तिक ब्रॉडबँड करारांची बोलणी करण्याच्या तुलनेत प्रति-दार खर्च 30-50% ने कमी होतो (Purple अंतर्गत मॉडेलिंग).
200-युनिटच्या BTR प्रॉपर्टीसाठी, हे गणित सोपे आहे. प्रति युनिट प्रति महिना £20 प्रीमियममुळे £48,000 चा अतिरिक्त वार्षिक महसूल मिळतो. प्रति युनिट स्केल होणाऱ्या सॉफ्टवेअर ओव्हरले खर्चाच्या तुलनेत, पेबॅक कालावधी सामान्यत: 12 महिन्यांपेक्षा कमी असतो.
hospitality ऑपरेटरसाठी, याचे फायदे वेगळे पण तितकेच मोजता येण्याजोगे आहेत. ओपन नेटवर्कला PPSK-सुरक्षित SSID ने बदलल्याने Captive Portal मुळे IoT डिव्हाइसेस ब्लॉक होऊन पाहुण्यांच्या अनुभवात येणारे अडथळे दूर होतात, फ्रंट डेस्कवरील सपोर्ट कॉल्स कमी होतात आणि WiFi Analytics सक्षम होते जे लॉयल्टी आणि मार्केटिंग प्रोग्राम्ससाठी फर्स्ट-पार्टी डेटा तयार करते.
retail आणि transport ऑपरेटरसाठी, PPSK पाहुण्यांच्या WiFi सारख्याच इन्फ्रास्ट्रक्चरवर सुरक्षित स्टाफ नेटवर्क विभागणी सक्षम करते, ज्यामुळे हार्डवेअरचा खर्च कमी होतो आणि नेटवर्क व्यवस्थापन सुलभ होते. healthcare वातावरणासाठी, PPSK रुग्णांना आणि अभ्यागतांना ते वेगळेपण प्रदान करते जे GDPR आणि NHS नेटवर्क सुरक्षा मानकांनुसार आवश्यक आहे.
Purple ने हे आर्किटेक्चर जागतिक स्तरावर Premier Inn, Whitbread आणि Manchester Airports Group (MAG) सह 80,000+ पेक्षा जास्त ठिकाणी तैनात केले आहे. या प्लॅटफॉर्मने 2024 मध्ये 440 दशलक्ष लॉगइन्सवर प्रक्रिया केली आहे आणि याकडे ISO 27001, GDPR, CCPA आणि Cyber Essentials प्रमाणपत्रे आहेत.
iPSK आर्किटेक्चर आणि डिप्लॉयमेंटबद्दल अधिक माहितीसाठी, Nama ff keren iPSK: a comprehensive guide for businesses आणि Três SSIDs para a todos governar: o design de WiFi para convidados, funcionários e IoT पहा.
महत्वाच्या व्याख्या
PPSK (Private Pre-Shared Key)
एक वायरलेस सुरक्षा पद्धती जी एकाच SSID वर अनेक युनिक पासवर्ड कार्यरत करण्याची परवानगी देते, ज्यामध्ये प्रत्येक पासवर्ड कनेक्ट करणाऱ्या डिव्हाइसला विशिष्ट VLAN शी मॅप करतो. Cisco Meraki आणि Purple द्वारे याला iPSK (Identity Pre-Shared Key) देखील म्हटले जाते.
802.1X च्या गुंतागुंतीशिवाय किंवा एकाधिक SSIDs च्या RF ओव्हरहेडशिवाय प्रति रहिवासी सुरक्षित, वेगळे नेटवर्क प्रदान करण्यासाठी मल्टी-टेनंट वातावरणात वापरले जाते.
iPSK (Identity Pre-Shared Key)
Purple आणि Cisco Meraki द्वारे वापरली जाणारी PPSK साठीची वेंडर-न्यूट्रल संज्ञा. तंत्रज्ञान आणि परिणाम PPSK सारखेच आहेत. Ubiquiti PPSK संज्ञा वापरते; HPE Aruba हीच संज्ञा वापरते.
तुम्हाला Purple डॉक्युमेंटेशन आणि Cisco Meraki कॉन्फिगरेशनमध्ये iPSK पाहायला मिळेल. हे त्याच प्रति-वापरकर्ता की-टू-VLAN मॅपिंग मेकॅनिझमचा संदर्भ देते.
VLAN (Virtual Local Area Network)
एक लॉजिकल सबनेटवर्क जे वेगवेगळ्या फिजिकल नेटवर्क सेगमेंटमधील डिव्हाइसेसना एकत्र ग्रुप करते. VLANs ब्रॉडकास्ट डोमेन्स विलग करतात आणि, जेव्हा राउटींग ACLs सह जोडले जातात, तेव्हा आंतर-नेटवर्क ट्रॅफिकला प्रतिबंधित करतात.
मल्टी-टेनंट WiFi मध्ये, प्रत्येक रहिवाशाला एक समर्पित VLAN नियुक्त केला जातो. त्यांची डिव्हाइसेस VLAN अंतर्गत मुक्तपणे संवाद साधतात परंतु इतर रहिवाशांच्या VLAN वरील डिव्हाइसेसपर्यंत पोहोचू शकत नाहीत.
RADIUS (Remote Authentication Dial-In User Service)
नेटवर्क ॲक्सेससाठी केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग (AAA) प्रदान करणारा एक नेटवर्किंग प्रोटोकॉल. PPSK डिप्लॉयमेंटमध्ये, RADIUS सर्व्हर Tunnel-Private-Group-ID ॲट्रिब्यूटद्वारे क्रेडेंशियल्सना VLAN असाइनमेंटशी मॅप करतो.
Purple एक क्लाउड RADIUS सर्व्हर म्हणून काम करते. UniFi ॲक्सेस पॉइंट्स ऑथेंटिकेशन विनंत्या Purple च्या RADIUS सर्व्हर्सना पाठवतात, जे प्रत्येक युनिक PPSK साठी योग्य VLAN असाइनमेंट परत करतात.
mDNS (Multicast DNS)
एक प्रोटोकॉल जो सेंट्रल DNS सर्व्हरशिवाय स्थानिक नेटवर्क्समधील होस्टनेम्सना IP ॲड्रेसमध्ये रिझॉल्व्ह करतो. Apple Bonjour, Google Cast, Sonos, आणि तत्सम डिव्हाइस शोधणाऱ्या प्रोटोकॉल्सद्वारे वापरला जातो.
मल्टी-टेनंट नेटवर्क्समध्ये mDNS व्यवस्थापित करणे अत्यंत महत्त्वाचे आहे. डिव्हाइस शोधणे (device discovery) सक्षम करण्यासाठी ते प्रत्येक रहिवाशाच्या VLAN मध्ये परावर्तित झाले पाहिजे, परंतु इतर रहिवाशांच्या VLAN सीमा ओलांडून जाता कामा नये.
SAE (Simultaneous Authentication of Equals)
WPA3 हँडशेक मेकॅनिझम जे WPA2 फोर-वे हँडशेकची जागा घेते. SAE साठी हँडशेक सुरू होण्यापूर्वी दोन्ही बाजूंना प्री-शेअर्ड की माहित असणे आवश्यक आहे, ज्यामुळे ते PPSK शी विसंगत बनते.
PPSK हे WPA3 किंवा 6 GHz बँड्सवर का काम करू शकत नाही याचे हे तांत्रिक कारण आहे. SAE समजून घेतल्याने हे स्पष्ट होते की WPA2 चे बंधन ही प्रोटोकॉलची मर्यादा आहे, वेंडरची निवड नाही.
BTR (Build to Rent)
विक्रीसाठी नसून केवळ भाड्याच्या बाजारासाठी विशेषत्वाने तयार केलेल्या निवासी इमारती. मल्टी-टेनंट WiFi साठीचे हे एक प्राथमिक डिप्लॉयमेंट क्षेत्र आहे, जेथे उच्च दर्जाचे इंटरनेट ही टॉप-पाच आवश्यक सुविधांपैकी एक आहे.
BTR ऑपरेटर हे PPSK-आधारित व्यवस्थापित WiFi चे मुख्य लक्ष्यित ग्राहक आहेत. उच्च डिव्हाइस घनता, IoT आवश्यकता आणि वारंवार होणारी भाडेकरू बदलण्याची प्रक्रिया यामुळे PPSK हीच योग्य आर्किटेक्चर ठरते.
Headless device
एक नेटवर्क-कनेक्टेड डिव्हाइस ज्याला पारंपारिक स्क्रीन किंवा कीबोर्ड इंटरफेस नसतो, जसे की स्मार्ट प्लग, वायरलेस स्पीकर, एन्व्हायरनमेंटल सेन्सर किंवा गेम कन्सोल. ही डिव्हाइसेस कॅप्टिव्ह पोर्टल्स नेव्हिगेट करू शकत नाहीत किंवा 802.1X ऑथेंटिकेशन करू शकत नाहीत.
निवासी परिसरांमध्ये हेडलेस डिव्हाइसेसचे असलेले मोठे प्रमाण - सरासरी प्रति घर १५-२५ - हे मुख्य कारण आहे ज्यामुळे BTR आणि विद्यार्थी निवासस्थानांमध्ये 802.1X व्यवहार्य ठरत नाही.
Cloud RADIUS overlay
एक सॉफ्टवेअर-ॲज-अ-सर्व्हिस (SaaS) आर्किटेक्चर जेथे क्लाउड-होस्ट केलेला RADIUS सर्व्हर ऑन-प्रिमाइसेस ॲक्सेस पॉइंट्ससाठी ऑथेंटिकेशन आणि VLAN असाइनमेंट हाताळतो. या ॲक्सेस पॉइंट्सना स्थानिक RADIUS इन्फ्रास्ट्रक्चरची आवश्यकता नसते.
Purple चे क्लाउड RADIUS ओव्हरले हे असे मेकॅनिझम आहे जे ऑन-प्रिमाइसेस सर्व्हर्सशिवाय UniFi हार्डवेअरवर एंटरप्राइझ-स्केल PPSK व्यवस्थापन सक्षम करते. हे स्वयंचलित प्रोव्हिजनिंगसाठी प्रॉपर्टी मॅनेजमेंट सिस्टीम्सशी समाकलित होते.
सोडवलेली उदाहरणे
मँचेस्टरमधील २५०-युनिट Build to Rent प्रॉपर्टी वैयक्तिक ब्रॉडबँड राउटर बदलून केंद्रीय UniFi नेटवर्क स्थापित करत आहे. IT डायरेक्टरला रहिवाशांसाठी सुरक्षित WiFi प्रदान करणे आवश्यक आहे, जेणेकरून रहिवाशांना एकमेकांच्या नेटवर्कमध्ये प्रवेश करण्यापासून रोखत अपार्टमेंटमध्ये स्मार्ट होम डिव्हाइसेस कार्यरत राहतील. भाडेकरार संपल्यावर त्यांना स्वयंचलितपणे प्रवेश रद्द करणे आणि विद्यमान प्रॉपर्टी मॅनेजमेंट सिस्टमसह समाकलित करणे देखील आवश्यक आहे.
कॉरिडॉरमध्ये UniFi U6-Enterprise ऍक्सेस पॉइंट्स डिप्लॉय करा, जे अपार्टमेंटमध्ये कव्हरेज प्रदान करतील. Purple च्या क्लाउड RADIUS ओव्हरलेसह WPA2 वापरून एकच रहिवासी SSID कॉन्फिगर करा. API द्वारे प्रॉपर्टी मॅनेजमेंट सिस्टमसह Purple समाकलित करा. जेव्हा रहिवासी राहायला येतो, तेव्हा Purple आपोआप एक युनिक PPSK जनरेट करते आणि एक समर्पित VLAN नियुक्त करते (उदा., युनिट १ साठी VLAN १०१, युनिट २ साठी VLAN १०२). रहिवासी त्यांचा युनिक की वापरून त्यांचा फोन, लॅपटॉप आणि स्मार्ट टीव्ही कनेक्ट करतात. त्यांचे सर्व डिव्हाइसेस त्यांच्या विशिष्ट VLAN मध्ये जोडले जातात. प्रत्येक VLAN मध्ये mDNS रिफ्लेक्शन सक्षम केले आहे जेणेकरून Chromecast आणि स्मार्ट स्पीकर्स योग्यरित्या कार्य करतील. जेव्हा रहिवासी तेथून निघून जातो, तेव्हा PMS Purple ला सूचित करते, जे इतर २४९ युनिट्सवर परिणाम न करता की त्वरित रद्द करते.
एक १५० खोल्यांचे हॉटेल सध्या गेस्ट WiFi साठी कॅप्टिव्ह पोर्टलसह ओपन नेटवर्क वापरते. खोल्यांमधील Apple TVs आणि गेम कन्सोल कनेक्ट होत नसल्याची पाहुण्यांची तक्रार आहे. हॉटेलच्या IT मॅनेजरला चेक-आउटच्या वेळी प्रवेश समाप्त करण्याची क्षमता कायम ठेवून सुरक्षित, घरगुती WiFi अनुभव प्रदान करायचा आहे. हॉटेल मानक PMS वापरते.
ओपन कॅप्टिव्ह पोर्टल नेटवर्कवरून PPSK-सुरक्षित SSID वर स्थलांतरित करा. UniFi नेटवर्क Purple आणि हॉटेलच्या PMS सोबत समाकलित करा. चेक-इन केल्यावर, PMS पाहुण्यांच्या खोली क्रमांकाशी आणि निघण्याच्या तारखेशी जोडलेला युनिक PPSK जनरेट करण्यासाठी Purple ला ट्रिगर करते. पाहुण्यांना त्यांच्या कीकार्ड स्लीव्हवर किंवा Purple ॲपद्वारे पासवर्ड मिळतो. ते या पासवर्डचा वापर त्यांचा फोन, लॅपटॉप आणि Apple TV कनेक्ट करण्यासाठी करतात. सर्व डिव्हाइसेस सुरक्षित मायक्रो-सेगमेंटमध्ये जोडले जातात. Apple TV आणि गेम कन्सोल सोप्या पासवर्डचा वापर करून कनेक्ट होतात - कोणत्याही कॅप्टिव्ह पोर्टल नेव्हिगेशनची आवश्यकता नसते. चेक-आउट केल्यावर, की आपोआप कालबाह्य होते. हॉटेल लॉबी आणि कॉमन एरिया गेस्ट ऍक्सेससाठी कॅप्टिव्ह पोर्टलसह स्वतंत्र ओपन SSID ठेवते.
सराव प्रश्न
Q1. तुम्ही ५०० खाटांच्या विद्यार्थ्यांच्या निवासी ब्लॉकमध्ये WiFi डिप्लॉय करत आहात. क्लायंटला एंटरप्राइझ-ग्रेड सुरक्षा सुनिश्चित करण्यासाठी 802.1X वापरायचा आहे. तथापि, विद्यार्थी गेम कन्सोल, स्मार्ट टीव्ही आणि वायरलेस प्रिंटर आणतील. शिफारस केलेला आर्किटेक्चरल दृष्टिकोन कोणता आहे आणि त्यातील मुख्य तडजोडी (trade-offs) काय आहेत?
टीप: एंटरप्राइझ ऑथेंटिकेशन प्रोटोकॉल्सच्या संदर्भात ग्राहक IoT डिव्हाइसेसच्या क्षमतेचा विचार करा आणि हायब्रिड दृष्टिकोन व्यवहार्य आहे का ते पहा.
नमुना उत्तर पहा
802.1X चा एकमेव प्रमाणीकरण पद्धत म्हणून वापर न करण्याचा सल्ला द्या. गेम कन्सोल आणि स्मार्ट टीव्ही सारख्या ग्राहक उपकरणांमध्ये प्रमाणीकरणासाठी आवश्यक असलेले 802.1X सप्लिकेंट नसते. Purple च्या क्लाउड RADIUS चा वापर करून PPSK आर्किटेक्चरची शिफारस करा. हे प्रत्येक विद्यार्थ्यासाठी VLAN आयसोलेशनसह WPA2 सुरक्षा प्रदान करते आणि त्याच वेळी हेडलेस उपकरणांना एका सोप्या, अद्वितीय पासवर्डचा वापर करून कनेक्ट होण्याची परवानगी देते. क्लायंटने लॅपटॉप आणि फोनसाठी 802.1X चाच आग्रह धरल्यास, हायब्रिड पद्धत लागू करा: व्यवस्थापित उपकरणांसाठी 802.1X आणि IoT उपकरणांसाठी स्वतंत्र PPSK SSID ठेवा, दोन्ही एकाच प्रत्येक विद्यार्थ्याच्या VLAN शी मॅप केलेले असावेत. यामुळे SSID ची संख्या वाढेल पण क्लायंटला हवी असलेली सुरक्षितता राखली जाईल.
Q2. एक कोवर्किंग स्पेस मॅनेजर तक्रार करतो की सदस्यांना त्यांच्या लॅपटॉपवरून मीटिंग रूममधील स्मार्ट टीव्हीवर प्रेझेंटेशन कास्ट करता येत नाही. सदस्यांच्या गोपनीयतेचे रक्षण करण्यासाठी ते सध्या क्लायंट आयसोलेशन सक्षम असलेले सिंगल मानकीकृत PSK नेटवर्क वापरत आहेत. सदस्यांच्या गोपनीयतेशी तडजोड न करता तुम्ही हे कसे सोडवाल?
टीप: क्लायंट आयसोलेशन हे AP वरील सर्व उपकरणांमधील संवाद रोखते, ज्यामध्ये एकाच कंपनीच्या उपकरणांचाही समावेश असतो.
नमुना उत्तर पहा
सध्याचे सेटअप mDNS ला खंडित करते, जे कास्टिंगसाठी आवश्यक आहे. नेटवर्क PPSK मॉडेलवर स्थलांतरित करा. प्रत्येक सदस्य कंपनीला एक अद्वितीय पासवर्ड द्या आणि प्रत्येकाला स्वतंत्र VLAN शी मॅप करा. AP स्तरावर क्लायंट आयसोलेशन अक्षम करा - आता त्याची गरज नाही कारण VLAN सीमा आयसोलेशन प्रदान करतात. इंटर-VLAN ट्रॅफिक रोखण्यासाठी राउटींग ACLs कॉन्फिगर करा. प्रत्येक VLAN मध्ये mDNS रिफ्लेक्शन सक्षम करा. प्रत्येक कंपनीचे लॅपटॉप आता त्यांच्या VLAN मधील टीव्ही शोधू शकतात आणि त्यावर कास्ट करू शकतात, तर इतर कंपन्यांपासून सुरक्षितपणे वेगळे राहतात. टीव्ही सर्व कंपन्यांमध्ये शेअर करायचे असल्यास, त्यांना एका शेअर केलेल्या VLAN मध्ये ठेवा आणि त्यानुसार mDNS प्रॉक्सी नियम कॉन्फिगर करा.
Q3. तुम्ही एका लहान १०-युनिट अपार्टमेंट इमारतीसाठी मूळ UniFi PPSK कॉन्फिगर करत आहात. सर्वात मजबूत सुरक्षा प्रदान करण्यासाठी तुम्ही वायरलेस नेटवर्कसाठी WPA3 निवडता. कॉन्फिगरेशन लागू होत नाही. असे का होते, आणि योग्य दृष्टिकोन काय आहे?
टीप: WPA3 च्या SAE हँडशेकसाठी प्रोटोकॉल आवश्यकता आणि त्या PPSK च्या प्रमाणीकरण यंत्रणेसह कशा कार्य करतात याचे पुनरावलोकन करा.
नमुना उत्तर पहा
PPSK हे WPA3 सह सुसंगत नाही. WPA3 हे Simultaneous Authentication of Equals (SAE) वापरते, ज्यासाठी प्रमाणीकरण प्रक्रिया सुरू होण्यापूर्वी ऍक्सेस पॉईंटला प्री-शेअर्ड की माहित असणे आवश्यक आहे. PPSK सह, प्रमाणीकरणादरम्यान ऍक्सेस पॉईंट ठरवतो की कोणती की वापरली जात आहे - या दोन्ही आवश्यकता परस्पर विरोधी आहेत. योग्य दृष्टिकोन म्हणजे PPSK सक्षम करून WPA2 Personal वापरून नेटवर्क कॉन्फिगर करणे. मालमत्तेसाठी WPA3 सुरक्षा ही प्राथमिकता असल्यास, लॅपटॉप आणि फोनसाठी क्लाउड RADIUS ओव्हरलेसह 802.1X चा आणि IoT उपकरणांसाठी स्वतंत्र WPA2 PPSK SSID चा विचार करा. क्लायंटला या मर्यादेची स्पष्टपणे माहिती द्या जेणेकरून त्यांना सुरक्षेच्या तडजोडीची समज येईल.
Q4. एका ३००-युनिट BTR मालमत्तेमध्ये रहिवाशांकडून वारंवार सपोर्ट कॉल्स येत आहेत की त्यांचे Chromecast उपकरणे काम करत नाहीत. नेटवर्क UniFi हार्डवेअरवर Purple च्या क्लाउड RADIUS ओव्हरलेसह PPSK वापरते. सर्वात संभाव्य तीन कारणे कोणती आहेत आणि तुम्ही प्रत्येकाचे निदान कसे कराल?
टीप: Chromecast साठी कास्टिंग उपकरण आणि रिसीव्हर एकाच लॉजिकल नेटवर्कवर असणे आणि mDNS ट्रॅफिकची देवाणघेवाण करण्यास सक्षम असणे आवश्यक आहे.
नमुना उत्तर पहा
तीन सर्वात संभाव्य कारणे अशी आहेत: पहिले, चुकीचे PPSK-to-VLAN मॅपिंग - रहिवाशांचा फोन आणि Chromecast कदाचित वेगवेगळे पासवर्ड वापरत असतील आणि वेगवेगळ्या VLAN वर जात असतील. UniFi कंट्रोलरमधील क्लायंट सूची तपासून आणि दोन्ही उपकरणे एकाच VLAN वर असल्याची खात्री करून निदान करा. दुसरे, mDNS हे VLAN मध्ये रिफ्लेक्ट होत नाही - जरी दोन्ही उपकरणे एकाच VLAN वर असली, तरी mDNS ट्रॅफिक ड्रॉप होऊ शकते. UniFi mDNS रिपीटर कॉन्फिगरेशन तपासून आणि ते रहिवासी VLANs साठी मर्यादित असल्याचे निश्चित करून निदान करा. तिसरे, इंटर-VLAN राउटींग चुकून सक्षम झाले असावे - जर राउटींग ACLs चुकीच्या पद्धतीने कॉन्फिगर केले असतील, तर वेगवेगळ्या VLAN वरील उपकरणे अर्धवट संवाद साधू शकतात, ज्यामुळे विसंगत वर्तन होते. वेगवेगळ्या VLAN वरील दोन उपकरणांमधील कनेक्टिव्हिटीची चाचणी घेऊन आणि ते एकमेकांपर्यंत पोहोचू शकत नसल्याचे निश्चित करून निदान करा.
या मालिकेमध्ये पुढे वाचा
WiFi managed services: व्यवसायांसाठी एक व्यापक मार्गदर्शक
WiFi managed services एंटरप्राइझ वायरलेस नेटवर्कचे संपूर्ण लाइफसायकल - RF डिझाइन आणि हार्डवेअर खरेदीपासून ते दैनंदिन मॉनिटरिंग आणि फर्मवेअर मॅनेजमेंटपर्यंत - एका विशेषज्ञ प्रदात्याकडे सोपवतात. हे मार्गदर्शक हॉटेल्स, रिटेल चेन्स, BTR डेव्हलपमेंट्स आणि सार्वजनिक क्षेत्रातील ठिकाणांवर विश्वसनीय, सुरक्षित तैनात करण्याला आधार देणारे क्लाउड-मॅनेज्ड आर्किटेक्चर, VLAN सेगमेंटेशन धोरणे आणि ऑथेंटिकेशन मानके स्पष्ट करते. प्रॉपर्टी डेव्हलपर्स, लँडलॉर्ड्स आणि BTR ऑपरेटरना रेसिडेंट ट्रॅफिक वेगळे करण्यासाठी, स्मार्ट डिव्हाइसेस ऑनबोर्ड करण्यासाठी आणि कनेक्टिव्हिटीचे मोजण्यायोग्य व्यवसाय मालमत्तेत रूपांतर करण्यासाठी कृती करण्यायोग्य मार्गदर्शन मिळेल.
Spectrum managed WiFi customer service: व्यवसायांसाठी एक सर्वसमावेशक मार्गदर्शिका
ही सर्वसमावेशक मार्गदर्शिका बिल्ड टू रेंट (BTR) ऑपरेटर्स आणि प्रॉपर्टी डेव्हलपर्स रहिवाशांसाठी सुरक्षित, स्वतंत्र नेटवर्क अनुभव प्रदान करण्यासाठी स्पेक्ट्रम व्यवस्थापित WiFi कसे तैनात करू शकतात याबद्दल सविस्तर माहिती देते. यामध्ये सपोर्टचा अतिरिक्त ताण कमी करण्यासाठी व्यावहारिक अंमलबजावणी धोरणांसह क्लाउड RADIUS, VLAN आयसोलेशन आणि iPSK चे तांत्रिक आर्किटेक्चर समाविष्ट आहे.
PPSK lights: comparing features and deployment models
स्मार्ट इमारती आणि बहु-भाडेकरू वातावरणासाठी PPSK (Private Pre-Shared Key) ऑथेंटिकेशन मॉडेल्सची तुलना करणारी एक निश्चित तांत्रिक मार्गदर्शिका. यामध्ये आर्किटेक्चर, IoT विभागणी, विक्रेता अंमलबजावणी आणि बिल्ड-टू-रेंट क्षेत्रात ओळख-आधारित WiFi साठी व्यावसायिक केस कव्हर केली आहे.