पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple टेक्निकल ब्रीफिंगमध्ये आपले स्वागत आहे. मी तुमचा होस्ट आहे, आणि आज आपण एका डिप्लॉयमेंट पॅटर्नबद्दल बोलणार आहोत जो आपल्याला मोठ्या प्रमाणावर दिसणाऱ्या जवळजवळ प्रत्येक एंटरप्राइझ WiFi प्रोजेक्टमध्ये येतो - CommScope Ruckus ला Purple च्या क्लाउड प्लॅटफॉर्मसह समाकलित (integrate) करणे. तुम्ही हॉटेल ग्रुप, रिटेल इस्टेट, स्टेडियम किंवा कॉन्फरन्स सेंटर चालवत असाल, हा एपिसोड तुम्हाला आवश्यक असलेले कॉन्फिगरेशन प्लेबुक देईल.
प्रथम आपण पार्श्वभूमी समजून घेऊया. Ruckus - जे आता CommScope च्या अंतर्गत आहे - हे जागतिक स्तरावर आघाडीच्या एंटरप्राइझ WiFi प्लॅटफॉर्मपैकी एक आहे. विशेषतः SmartZone हे हाय-डेन्सिटी वातावरणासाठी पसंतीचे कंट्रोलर आहे. Premier Inn सारखी हॉटेल्स, मोठ्या रिटेल चेन्स, स्टेडियम्स आणि कन्व्हेन्शन सेंटर्स हे सर्व Ruckus इन्फ्रास्ट्रक्चर चालवतात. जेव्हा तुम्ही त्या प्रमाणावर गेस्ट WiFi डिप्लॉय करत असता, तेव्हा तुम्हाला फक्त एका ओपन SSID पेक्षा अधिक गोष्टींची गरज असते. तुम्हाला स्ट्रक्चर्ड ऑथेंटिकेशन, GDPR-सुसंगत डेटा कॅप्चर आणि तो गेस्ट डेटा तुमच्या मार्केटिंग स्टॅकमध्ये फीड करण्याची क्षमता आवश्यक असते. नेमके याच ठिकाणी Purple काम करते.
Purple हे 80,000 पेक्षा जास्त थेट ठिकाणी कार्यरत आहे, ज्याने एकट्या 2024 मध्ये 440 दशलक्ष लॉगिन प्रक्रियेत आणले आहेत आणि याकडे ISO 27001, GDPR आणि Cyber Essentials प्रमाणपत्रे आहेत. Ruckus इंटिग्रेशन हा आमच्या सर्वात प्रगत डिप्लॉयमेंट पॅटर्नपैकी एक आहे.
आता, तुम्ही कॉन्फिगरेशन स्क्रीनला स्पर्श करण्यापूर्वी तुम्हाला Ruckus च्या तीन वेगवेगळ्या कंट्रोलर प्लॅटफॉर्म्सबद्दल समजून घेणे आवश्यक आहे. SmartZone - जे फिजिकल SZ300 अप्लायन्स किंवा व्हर्च्युअल vSZ म्हणून उपलब्ध आहे - हे मोठ्या, मल्टि-साइट डिप्लॉयमेंट्ससाठी एंटरप्राइझ कंट्रोलर आहे. हे एकाधिक झोनमधील हजारो ॲक्सेस पॉईंट्स व्यवस्थापित करते, तुम्हाला सखोल पॉलिसी नियंत्रण देते आणि आज आपण कव्हर करणार असलेल्या ऑथेंटिकेशन पद्धतींच्या संपूर्ण श्रेणीला सपोर्ट करते. ZoneDirector हा जुना ऑन-प्रिमाइसेस कंट्रोलर आहे - जो अजूनही मोठ्या प्रमाणावर वापरला जातो, विशेषतः हॉस्पिटॅलिटी क्षेत्रात - आणि तो थोड्या वेगळ्या कॉन्फिगरेशन पाथसह त्याच WISPr-आधारित कॅप्टिव्ह पोर्टल फ्लोला सपोर्ट करतो. आणि Unleashed हे कंट्रोलर-लेस मॉडेल आहे, जिथे एक AP इतर 128 पर्यंतच्या AP साठी मास्टर म्हणून काम करतो. हे लहान, सिंगल-साइट डिप्लॉयमेंट्ससाठी आदर्श आहे - जसे की स्वतंत्र हॉटेल्स, रिटेल शाखा, SMB ऑफिसेस.
चला, आता तांत्रिक तपशीलात जाऊया. मी तीन वेगवेगळ्या वापराच्या प्रकरणांचा (use cases) समावेश करेन: कॅप्टिव्ह पोर्टल रिडायरेक्शनसह गेस्ट WiFi, 802.1X वापरून सुरक्षित स्टाफ WiFi आणि Ruckus डायनॅमिक PSK वापरून मल्टि-टेनंट नेटवर्क आयसोलेशन.
गेस्ट WiFi पासून सुरुवात करूया. येथील आर्किटेक्चर हे WISPr-आधारित हॉटस्पॉट फ्लो आहे. WISPr - म्हणजेच वायरलेस इंटरनेट सर्व्हिस प्रोव्हाइडर रोमिंग - हे एक उद्योग मानक आहे जे वायरलेस कंट्रोलर ऑथेंटिकेट न केलेल्या HTTP ट्रॅफिकला कसे अडवतो आणि बाह्य पोर्टलवर कसे रिडायरेक्ट करतो हे परिभाषित करते. पाहुणे तुमच्या SSID शी कनेक्ट होतात. त्यांचे डिव्हाइस HTTP विनंती पाठवते. SmartZone ते अडवते आणि तुमच्या बाह्य पोर्टल URL वर - या प्रकरणात, Purple च्या कॅप्टिव्ह पोर्टलवर - HTTP 302 रिडायरेक्ट जारी करते. पाहुणे सोशल लॉगिन, ईमेल, SMS किंवा सानुकूल फॉर्मद्वारे ऑथेंटिकेट करतात आणि नंतर पोर्टल प्रवेश मंजूर करण्यासाठी नॉर्थबाउंड इंटरफेस (Northbound Interface) किंवा NBI द्वारे कंट्रोलरशी परत संवाद साधते.
SmartZone वर, कॉन्फिगरेशनचे चार मुख्य घटक आहेत. पहिले, RADIUS ऑथेंटिकेशन सर्व्हर प्रोफाइल. Services and Profiles वर जा, नंतर Authentication निवडा. एक नवीन AAA सर्व्हर प्रोफाइल तयार करा. Service Protocol ला RADIUS वर सेट करा. तुमचा प्रायमरी सर्व्हर IP आणि शेअर्ड सिक्रेट Purple ॲडमिन कन्सोलमध्ये प्रदान केले आहेत. ऑथेंटिकेशनसाठी पोर्ट 1812 वापरा. लवचिकतेसाठी नेहमी बॅकअप RADIUS सर्व्हर कॉन्फिगर करा. नंतर Services and Profiles, Accounting अंतर्गत अकाउंटिंग सर्व्हर तयार करा - पोर्ट 1813, समान शेअर्ड सिक्रेट.
दुसरे, Hotspot WISPr प्रोफाइल. Services and Profiles, Hotspots and Portals वर जा आणि Hotspot WISPr टॅब निवडा. एक नवीन प्रोफाइल तयार करा. Login URL ला External वर सेट करा आणि तुमची पोर्टल रिडायरेक्ट URL प्रविष्ट करा. ऑथेंटिकेशननंतरच्या तुमच्या URL वर रिडायरेक्ट करण्यासाठी Start Page सेट करा - सामान्यतः यश दर्शवणारे पेज किंवा तुमच्या ठिकाणाचे मुख्यपृष्ठ.
आता, वॉल्ड गार्डन (Walled Garden). इथेच इंजिनिअर्स अनेकदा चुकतात. वॉल्ड गार्डन हे परिभाषित करते की पाहुणे ऑथेंटिकेट होण्यापूर्वी कोणत्या डोमेन्स आणि IP ॲड्रेसवर पोहोचू शकतात. यामध्ये तुम्हालाcke तुमचे पोर्टल डोमेन, तुमचे पोर्टल ज्यावरून लोड होते ते कोणतेही CDN किंवा ॲसेट डोमेन्स आणि मानक OS कॅप्टिव्ह पोर्टल डिटेक्शन एंडपॉइंट्स समाविष्ट करणे आवश्यक आहे. SmartZone मध्ये, ॲस्टरिक्स-डॉट (*.) फॉरमॅट वापरून वाईल्डकार्ड्स सपोर्ट केले जातात - त्यामुळे *.purple.ai सर्व सबडोमेन्स कव्हर करते. iOS आणि Android डिव्हाइसेसवर CNA मिनी-ब्राउझर चुकीचे वर्तन करू नये म्हणून तुम्हाला ॲपलचे कॅप्टिव्ह पोर्टल डिटेक्शन डोमेन - captive.apple.com - आणि गुगलचे कनेक्टिव्हिटी चेक एंडपॉइंट्स देखील आवश्यक आहेत.
एक महत्त्वाचा टप्पा जो सहज सुटू शकतो. डीफॉल्टनुसार, SmartZone रिडायरेक्ट URL मधील बाह्य पोर्टलवर पाठवला जाणारा MAC ॲड्रेस आणि IP ॲड्रेस एन्क्रिप्ट करते. MAC-आधारित सेशन व्यवस्थापन करण्यासाठी Purple ला प्रत्यक्ष क्लायंटचा MAC ॲड्रेस पाहणे आवश्यक आहे. तुम्ही CLI द्वारे हे अक्षम (disable) केले पाहिजे. तुमच्या SmartZone मध्ये SSH करा, कॉन्फिगरेशन मोडमध्ये जा आणि चालवा: no encrypt-mac-ip. ही फक्त एक कमांड आहे, पण तुम्ही ती वगळल्यास मोठा अडथळा निर्माण होऊ शकतो.
नॉर्थबाउंड इंटरफेस (Northbound Interface) हा दुसरा आवश्यक घटक आहे. हा तो API आहे जो ऑथेंटिकेशननंतर प्रवेश मंजूर किंवा नाकारण्यासाठी Purple ला SmartZone शी परत संवाद साधण्याची परवानगी देतो. Administration, External Services, WISPr Northbound Interface अंतर्गत ते सक्षम (enable) करा. युझरनेम आणि पासवर्ड सेट करा आणि ते क्रेडेंशियल्स Purple ला द्या. NBI हे HTTP साठी TCP पोर्ट 9080 आणि HTTPS साठी 9443 वर चालते - तुमच्या फायरवॉलने या पोर्ट्सवर Purple च्या IP रेंजमधून येणाऱ्या कनेक्शन्सना परवानगी दिली असल्याची खात्री करा.
शेवटी, cure तुमचे WLAN तयार करा. Authentication Type ला Hotspot WISPr वर सेट करा, तुमचे पोर्टल प्रोफाइल निवडा आणि तुमचे RADIUS ऑथेंटिकेशन आणि अकाउंटिंग सर्व्हिसेस नियुक्त करा. जर Purple ला विशिष्ट मूल्याची आवश्यकता असेल तर NAS ID ला User-defined वर सेट करा, Called Station ID ला AP MAC वर सेट करा आणि Single Session ID सक्षम करा.
Unleashed साठी, आर्किटेक्चर मूलभूतपणे वेगळे आहे - हे एक वितरित, कंट्रोलर नसलेले मॉडेल आहे. कॉन्फिगरेशन Admin and Services, Services, Hotspot Services मध्ये असते. पायऱ्या बऱ्याच अंशी सारख्याच आहेत - हॉटस्पॉट सेवा तयार करा, तुमची बाह्य पोर्टल URL कॉन्फिगर करा, तुमचा AAA ऑथेंटिकेशन सर्व्हर सेट करा, तुमच्या वॉल्ड गार्डन नोंदी जोडा - परंतु दोन मुख्य फरक आहेत. Unleashed मध्ये नॉर्थबाउंड इंटरफेसची आवश्यकता नाही. आणि MAC ॲड्रेस एन्क्रिप्शन डीफॉल्टनुसार लागू केले जात नाही, त्यामुळे तुम्हाला CLI कमांडची आवश्यकता नाही. Unleashed चे वॉल्ड गार्डन संपूर्ण वाईल्डकार्ड सिंटॅक्सऐवजी डोमेन-स्तरीय नोंदी देखील स्वीकारते.
आता आपण 802.1X वापरून सुरक्षित स्टाफ WiFi कडे वळूया. हे पूर्णपणे वेगळे ऑथेंटिकेशन मॉडेल आहे. कॅप्टिव्ह पोर्टलऐवजी, कर्मचाऱ्यांची डिव्हाइसेस थेट एक्सटेन्सिबल ऑथेंटिकेशन प्रोटोकॉल - EAP चा वापर करून ऑथेंटिकेट होतात. एंटरप्राइझ वातावरणातील सर्वात सामान्य पद्धत म्हणजे PEAP-MSCHAPv2 आहे, जिथे युझर त्यांचे Active Directory क्रेडेंशियल्स प्रविष्ट करतात, किंवा EAP-TLS, जिथे डिव्हाइस प्रमाणपत्र सादर करते. Purple चे SecurePass ॲड-ऑन या फ्लोसाठी RADIUS बॅकएंड म्हणून काम करण्यासाठी Microsoft Entra ID, Okta आणि Google Workspace सह समाकलित होते.
SmartZone वर, एक नवीन WLAN तयार करा आणि Authentication Type ला 802.1X EAP वर सेट करा. AAA सेटिंग्ज अंतर्गत, तुमच्या RADIUS सर्व्हरकडे - Purple च्या SecurePass एंडपॉइंटकडे निर्देश करा. गेस्ट फ्लोमधील मुख्य फरक असा आहे की तुम्ही येथे डायनॅमिक VLAN असाइनमेंट देखील कॉन्फिगर करता. जेव्हा Purple चा RADIUS सर्व्हर Access-Accept परत करतो, तेव्हा त्यात तीन IETF मानक गुणधर्म (attributes) समाविष्ट असतात: Tunnel-Type ला VLAN वर सेट केले जाते, मूल्य 13; Tunnel-Medium-Type ला IEEE-802 वर सेट केले जाते, मूल्य 6; आणि Tunnel-Private-Group-ID मध्ये VLAN ID स्ट्रिंग असते - उदाहरणार्थ, स्टाफ VLAN साठी 20. SmartZone हे गुणधर्म वाचते आणि कर्मचारी ज्या AP शी कनेक्ट केलेले आहेत त्याकडे दुर्लक्ष करून त्यांच्या ट्रॅफिकला योग्य VLAN सह डायनॅमिकली टॅग करते. याला डायनॅमिक VLAN स्टिअरिंग म्हणतात, आणि यामुळेच एकच SSID वेगवेगळ्या नेटवर्क ॲक्सेस पॉलिसीसह एकाधिक युझर भूमिका बजावू शकतो.
SmartZone हे RADIUS-परत केलेल्या VLAN गुणधर्मांवर प्रक्रिया करते याची खात्री करण्यासाठी WLAN प्रगत सेटिंग्जमध्ये AAA Override सक्षम करा. त्या टिक बॉक्सशिवाय, RADIUS सर्व्हर योग्य गुणधर्म पाठवत असला तरीही डायनॅमिक असाइनमेंट काम करणार नाही.
तिसरा वापरकर्ता प्रकार म्हणजे Ruckus डायनॅमिक PSK - किंवा DPSK वापरून मल्टि-टेनंट नेटवर्क आयसोलेशन. हे एक Ruckus-मालकीचे तंत्रज्ञान आहे जे एकाच SSID वर प्रत्येक युझर किंवा भाडेकरूला (tenant) एक युनिक WPA2 पासफ्रेज नियुक्त करते. सामायिक PSK च्या विपरीत जिथे प्रत्येकजण समान पासवर्ड वापरतो, DPSK चा अर्थ असा आहे की टेनंट A कडे युनिक 62-कॅरेक्टरची की आहे, टेनंट B कडे वेगळी की आहे, इत्यादी. प्रत्येक की एका विशिष्ट VLAN शी बांधील असते, त्यामुळे टेनंट A चे ट्रॅफिक VLAN 101 वर आणि टेनंट B चे ट्रॅफिक VLAN 102 वर जाते - संपूर्ण आयसोलेशन, सामायिक पासवर्डचा कोणताही धोका नाही आणि इतर भाडेकरूंना प्रभावित न करता त्वरित रद्द करण्याची सुविधा.
हे विशेषतः को-वर्किंग स्पेस, बिल्ड-टू-रेंट (BTR) निवासी इमारती, विद्यार्थी निवास (PBSA) आणि मल्टि-टेनंट रिटेल पार्क्समध्ये अत्यंत प्रभावी आहे. की प्रोव्हिजनिंग स्वयंचलित करण्यासाठी Purple हे SmartZone API द्वारे Ruckus DPSK सह समाकलित होते - जेव्हा Purple मध्ये नवीन भाडेकरू ऑनबोर्ड केला जातो, तेव्हा एक DPSK जनरेट केला जातो, योग्य VLAN शी जोडला जातो आणि भाडेकरूला स्वयंचलितपणे वितरित केला जातो.
SmartZone वर DPSK कॉन्फिगर करण्यासाठी: WLANs वर जा, एक नवीन WLAN जोडा आणि Security अंतर्गत पद्धत Dynamic PSK वर सेट करा. जास्तीत जास्त सुरक्षिततेसाठी DPSK ची लांबी 62 कॅरेक्टर्सवर सेट करा. VLAN अंतर्गत, Per-DPSK VLAN assignment सक्षम करा. नंतर प्रत्येक भाडेकरूसाठी स्वतंत्र की तयार करण्यासाठी SmartZone API किंवा DPSK व्यवस्थापन इंटरफेस वापरा, ज्यातील प्रत्येक की स्वतःच्या VLAN ID शी मॅप केलेली असेल. Unleashed वर, हेच वैशिष्ट्य WiFi Networks, Advanced Options, Dynamic PSK अंतर्गत उपलब्ध आहे.
DPSK3 हा WPA3 व्हेरिएंट आहे, जो अधिक मजबूत SAE-आधारित एन्क्रिप्शन ऑफर करतो. जर censure तुमचे AP फ्लीट WPA3 ला सपोर्ट करत असेल - जे सर्व सध्याचे Ruckus R-सिरीज APs करतात - तर नवीन डिप्लॉयमेंट्ससाठी DPSK3 हा पसंतीचा पर्याय आहे.
हे तीन वापराचे प्रकार एकत्र कसे येतात हे स्पष्ट करणाऱ्या दोन वास्तविक-जगातील अंमलबजावणीच्या उदाहरणांवरून मी तुम्हाला घेऊन जातो.
पहिले उदाहरण: एक 250 खोल्यांचे हॉटेल. ही मालमत्ता संपूर्ण भागात R750 ॲक्सेस पॉईंट्ससह Ruckus SmartZone चालवते. त्यांना तीन प्रकारच्या नेटवर्कची आवश्यकता आहे: हॉटेलच्या पाहुण्यांसाठी गेस्ट WiFi, फ्रंट-ऑफ-हाउस आणि बॅक-ऑफ-हाउस कर्मचाऱ्यांसाठी सुरक्षित स्टाफ WiFi आणि स्मार्ट रूम कंट्रोल्स आणि CCTV साठी एक IoT नेटवर्क.
गेस्ट WLAN हे Purple सह WISPr कॅप्टिव्ह पोर्टल फ्लो वापरते. पाहुणे कनेक्ट होतात, ब्रँडेड Purple पोर्टलवर रिडायरेक्ट होतात, ईमेल किंवा सोशल लॉगिनद्वारे ऑथेंटिकेट करतात आणि VLAN 10 वर पोहोचतात. हे पोर्टल फर्स्ट-पार्टी डेटा कॅप्चर करते - ईमेल, मार्केटिंग संमती, मुक्कामाची प्राधान्ये - जे थेट हॉटेलच्या CRM मध्ये फीड होते. Purple चे ॲनालिटिक्स डॅशबोर्ड हॉटेलला दाखवते की कोणत्या मजल्यांवर सर्वाधिक कनेक्शन दर, पीक वापराच्या वेळा आणि वारंवार येणाऱ्या अभ्यागतांचे प्रमाण आहे. Premier Inn ने त्यांच्या UK मधील मालमत्तांवर हे मॉडेल डिप्लॉय केले आणि थेट WiFi अनुभवाशी जोडलेल्या गेस्ट सॅटिस्फॅक्शन स्कोअरमध्ये लक्षणीय सुधारणा पाहिली.
स्टाफ WLAN हे Purple च्या SecurePass सह 802.1X वापरते. कर्मचारी PEAP-MSCHAPv2 द्वारे त्यांच्या Active Directory क्रेडेंशियल्ससह ऑथेंटिकेट करतात. फ्रंट डेस्क कर्मचारी प्रॉपर्टी मॅनेजमेंट सिस्टमच्या ॲक्सेससह VLAN 20 वर पोहोचतात. बॅक-ऑफ-हाउस कर्मचारी केवळ HR आणि शेड्युलिंग सिस्टमच्या ॲक्सेससह VLAN 21 वर पोहोचतात. VLAN असाइनमेंट पूर्णपणे Purple द्वारे परत केलेल्या RADIUS गुणधर्मांद्वारे चालविले जाते - कोणत्याही मॅन्युअल पोर्ट कॉन्फिगरेशनची आवश्यकता नसते. जेव्हा एखादा कर्मचारी नोकरी सोडतो, तेव्हा त्याचे खाते Microsoft Entra ID मध्ये अक्षम केले जाते आणि सर्व मालमत्तांवरील प्रवेश त्वरित रद्द केला जातो.
IoT WLAN हे क्लायंट आयसोलेशन सक्षम असलेल्या VLAN 30 वर आयसोलेटेड स्टॅटिक PSK चा वापर करते. स्मार्ट थर्मोस्टॅट्स, डोअर लॉक्स आणि CCTV कॅमेरे येथे असतात, जो पाहुणे आणि कर्मचाऱ्यांच्या ट्रॅफिकपासून पूर्णपणे वेगळे असतात.
दुसरे उदाहरण: 15 भाडेकरू कंपन्यांसह एक को-वर्किंग स्पेस. इथेच DPSK खरोखरच उपयुक्त ठरते. ऑपरेटर तीन मजल्यांवर Ruckus Unleashed चालवतो. प्रत्येक भाडेकरू कंपनीला स्वतःच्या VLAN शी बांधील एक युनिक DPSK मिळतो. टेनंट A चे 20 कर्मचारी सर्व समान DPSK-A पासफ्रेज वापरतात, परंतु तो पासफ्रेज टेनंट A साठी युनिक असतो आणि केवळ VLAN 101 शी मॅप करतो. टेनंट B हा DPSK-B वापरतो, जो VLAN 102 शी मॅप करतो. भाडेकरू नेटवर्क लेयरवर एकमेकांपासून पूर्णपणे वेगळे असतात. जेव्हा एखादा भाडेकरू जागा सोडतो, तेव्हा ऑपरेटर SmartZone मध्ये - किंवा Purple च्या व्यवस्थापन इंटरफेसद्वारे - त्यांचा DPSK रद्द करतो आणि बस एवढेच. इतर कोणत्याही भाडेकरूवर परिणाम होत नाही, कोणत्याही SSID बदलांची आवश्यकता नसते, संपूर्ण इमारतीमध्ये पासवर्ड रिसेट करण्याची गरज नसते.
Purple चा मल्टि-टेनंट व्यवस्थापन लेयर याच्या वर कार्य करतो, ज्यामुळे को-वर्किंग ऑपरेटरला सर्व 15 भाडेकरूंचे ऑनबोर्डिंग, प्रवेश रद्द करणे आणि वापर विश्लेषण व्यवस्थापित करण्यासाठी एकच डॅशबोर्ड मिळतो.
आता मी सर्वात सामान्य बिघाड मोड (failure modes) आणि ते कसे टाळायचे याबद्दल सांगतो.
नंबर एक: वॉल्ड गार्डन (Walled Garden) चुकीचे कॉन्फिगरेशन. जर तुमचे पोर्टल पेज रिडायरेक्टनंतर लोड होण्यास अपयशी ठरले, तर सर्वात आधी तपासण्याची गोष्ट म्हणजे तुमच्या पोर्टल पेजने संदर्भित केलेले सर्व डोमेन्स वॉल्ड गार्डनमध्ये आहेत की नाही. आधुनिक पोर्टल पेजेस एकाधिक CDN डोमेन्स, ॲनालिटिक्स स्क्रिप्ट्स आणि सोशल लॉगिन SDKs वरून ॲसेट्स लोड करतात. ऑथेंटिकेशनपूर्वी यापैकी कोणतेही ब्लॉक केले असल्यास, पेज लोड होण्यास अपयशी ठरेल किंवा तुटलेले लोड होईल. कोणते रिक्वेस्ट ब्लॉक केले जात आहेत हे ओळखण्यासाठी गेस्ट SSID शी कनेक्ट केलेल्या चाचणी डिव्हाइसवर तुमच्या ब्राउझरचे डेव्हलपर टूल्स वापरा. Purple हे SmartZone आणि Unleashed साठी दस्तऐवजीकरण केलेली वॉल्ड गार्डन सूची प्रदान करते - त्याचा तुमचा बेसलाईन म्हणून वापर करा आणि वरून कोणतेही ठिकाण-विशिष्ट डोमेन्स जोडा.
नंबर दोन: NBI कनेक्टिव्हिटी समस्या. जर पाहुणे पोर्टल पाहू शकत असतील आणि ऑथेंटिकेट करू शकत असतील, परंतु त्यांना कधीही इंटरनेट ॲक्सेस मिळत नसेल, तर याचे संभाव्य कारण म्हणजे SmartZone ला Purple कडून NBI कॉलबॅक मिळू शकत नाही. Purple च्या IPレンジमधून SmartZone च्या व्यवस्थापन IP कडे पोर्ट 9080 आणि 9443 इनबाउंड उघडे असल्याची खात्री करा. तसेच तुम्ही कॉन्फिगर केलेले NBI क्रेडेंशियल्स Purple कडे असलेल्या नोंदींशी जुळत असल्याची पडताळणी करा.
नंबर तीन: गहाळ असलेली no encrypt-mac-ip कमांड. दिस ही सर्वात सामान्य SmartZone-विशिष्ट समस्या आहे. जर Purple ला रिडायरेक्ट विनंत्या मिळत असतील परंतु ते सेशनला MAC ॲड्रेसशी मॅप करू शकत नसेल, तर हे नक्कीच याचे कारण आहे. हे एक-लाईनचे CLI फिक्स आहे, परंतु ते GUI मध्ये दिसत नसल्यामुळे ते सुटणे सोपे आहे.
नंबर चार: डायनॅमिक VLAN साठी AAA Override सक्षम नसणे. जर कर्मचारी 802.1X वर यशस्वीरित्या ऑथेंटिकेट करत असतील परंतु त्यांच्या भूमिका-विशिष्ट VLAN ऐवजी सर्व समान डीफॉल्ट VLAN वर पोहोचत असतील, तर WLAN प्रगत सेटिंग्जमध्ये AAA Override सक्षम आहे की नाही ते तपासा. हा तो स्विच आहे जो SmartZone ला RADIUS सर्व्हरद्वारे परत केलेल्या VLAN गुणधर्मांचा आदर करण्यास सांगतो.
नंबर पाच: DPSK VLAN प्रोपोगेट न होणे. जर DPSK युझर्स ऑथेंटिकेट करत असतील परंतु योग्य VLAN वर पोहोचत नसतील, तर WLAN सेटिंग्जमध्ये Per-DPSK VLAN assignment सक्षम असल्याची पडताळणी करा आणि तुमच्या APs शी कनेक्ट केलेले स्विच पोर्ट्स सर्व DPSK VLANs वाहून नेणारे ट्रंक पोर्ट्स म्हणून कॉन्फिगर केले आहेत याची खात्री करा. जर स्विच पोर्ट ॲक्सेस पोर्ट असेल, तर VLAN टॅगिंग काढून टाकले जाईल.
आता, प्रत्येक Ruckus-Purple डिप्लॉयमेंटवर मला विचारले जाणारे तीन रॅपिड-फायर प्रश्न.
मला गेस्ट WiFi साठी समर्पित (dedicated) VLAN ची आवश्यकता आहे का? होय, नेहमी. गेस्ट ट्रॅफिकला समर्पित VLAN वर आयसोलेट करा. जर तुमचे ठिकाण त्याच नेटवर्कवर कार्ड पेमेंट प्रक्रियेत आणत असेल, तर ही सुरक्षा आवश्यकता आणि PCI-DSS अनुपालन विचार दोन्ही आहे. गेस्ट डिव्हाइसेसना एकमेकांशी संवाद साधण्यापासून रोखण्यासाठी गेस्ट WLAN वर क्लायंट आयसोलेशन सक्षम करा.
मी SmartZone ऐवजी Ruckus One - क्लाउड-मॅनेज्ड प्लॅटफॉर्मसह Purple वापरू शकतो का? होय. कॉन्फिगरेशन पाथ वेगळा आहे - तो Ruckus One पोर्टलमध्ये WiFi Networks, Guest Access सेटिंग्ज अंतर्गत आहे - परंतु वॉल्ड गार्डन आणि RADIUS कॉन्फिगरेशनची तत्त्वे समान आहेत.
Does Purple support SmartZone multi-zone deployments? होय. Purple चे इंटिग्रेशन मल्टि-झोन SmartZone वातावरणाला हाताळते आणि तुम्ही एकाच SmartZone इन्स्टन्समध्ये वेगवेगळ्या ठिकाणांसाठी किंवा मजल्यांसाठी वैयक्तिक झोनमध्ये पोर्टल कॉन्फिगरेशन मर्यादित करू शकता.
थोडक्यात सांगायचे तर. Ruckus आणि Purple इंटिग्रेशन तीन वेगवेगळ्या वापराच्या प्रकारांना कव्हर करते, ज्यातील प्रत्येकाचे स्वतःचे कॉन्फिगरेशन मॉडेल आहे. गेस्ट WiFi हे WISPr कॅप्टिव्ह पोर्टल फ्लो वापरते - पाच मुख्य कॉन्फिगरेशन मुद्दे: बॅकअप सर्व्हरसह पोर्ट 1812 आणि 1813 वर RADIUS, बाह्य लॉगिन URL सह Hotspot WISPr प्रोफाइल, वाईल्डकार्ड नोंदी वापरून योग्यरित्या मर्यादित केलेले वॉल्ड गार्डन, no encrypt-mac-ip CLI कमांड आणि योग्य क्रेडेंशियल्ससह सक्षम केलेला नॉर्थबाउंड इंटरफेस.
सुरक्षित स्टाफ WiFi हे RADIUS गुणधर्मांद्वारे डायनॅमिक VLAN स्टिअरिंगसह 802.1X EAP चा वापर करते - यातील सर्वात महत्त्वाचा घटक म्हणजे WLAN प्रगत सेटिंग्जमधील AAA Override आहे.
मल्टि-टेनंट आयसोलेशन हे Ruckus DPSK चा वापर करते - प्रत्येक भाडेकरूसाठी युनिक की, ज्यातील प्रत्येक की समर्पित VLAN शी बांधील असते, त्वरित रद्द करण्याची सुविधा आणि सामायिक पासवर्डचा शून्य धोका.
हे तीन पॅटर्न योग्यरित्या समजून घ्या, आणि तुमच्याकडे असे नेटवर्क आर्किटेक्चर असेल जे Unleashed वरील 50 खोल्यांच्या स्वतंत्र हॉटेलपासून ते SmartZone वरील 5,000 आसनी स्टेडियमपर्यंत स्केल करू शकते, ज्याच्या वर समान Purple प्लॅटफॉर्म कार्यरत राहून युनिफाइड ॲनालिटिक्स, GDPR-सुसंगत डेटा कॅप्चर आणि केंद्रीकृत प्रवेश व्यवस्थापन प्रदान करतो.
जर तुम्ही Purple सह Ruckus डिप्लॉयमेंटचे नियोजन करत असाल, तर तांत्रिक ऑनबोर्डिंग टीम तुम्हाला प्री-लॉन्च चेकलिस्टद्वारे मार्गदर्शन करू शकते आणि गो-लाइव्हपूर्वी तुमच्या कॉन्फिगरेशनची पडताळणी करू शकते. Purple प्लॅटफॉर्म पोर्टल लोड होण्याची वेळ, ऑथेंटिकेशन यश दर आणि सेशन डेटावर रिअल-टाइम विश्लेषण देखील प्रदान करतो - ज्यामुळे तुमच्या पाहुण्यांना समस्या येण्यापूर्वीच त्या शोधण्याची दृश्यमानता तुम्हाला मिळते.
ऐकल्याबद्दल धन्यवाद. पुन्हा भेटूया.