मुख्य मजकुराकडे जा

Ruu PPSK: वैशिष्ट्ये आणि डिप्लॉयमेंट मॉडेल्सची तुलना

हा तांत्रिक संदर्भ मार्गदर्शक मल्टी - टेनंट वातावरणासाठी मानक PSK आणि 802.1X विरुद्ध Ruu PPSK (Private Pre-Shared Key) आर्किटेक्चरची तुलना करतो. हे नेटवर्क आर्किटेक्ट्सना बिल्ड टू रेंट आणि विद्यार्थी निवास नेटवर्कसाठी वेंडर - न्यूट्रल डिप्लॉयमेंट मॉडेल, अंमलबजावणी धोरण आणि जोखीम कमी करण्याचे उपाय प्रदान करते.

📖 6 मिनिट वाचन📝 1,435 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
Purple च्या तांत्रिक ब्रिफिंगमध्ये आपले स्वागत आहे. आज आपण Ruu PPSK कव्हर करत आहोत. ती एक Private Pre-Shared Key WiFi आर्किटेक्चर आहे आणि विशेषतः ती बहु-भाडेकरू निवासी आणि व्यावसायिक मालमत्तेच्या डिप्लॉयमेंटला कशी लागू होते याबद्दल आहे. मी तुम्हाला हे काय आहे, ते पर्यायांच्या तुलनेत कसे आहे, कोणते डिप्लॉयमेंट मॉडेल तुमच्या परिस्थितीला अनुकूल आहे आणि बहुतेक प्रोजेक्ट्स ज्या अडचणींमुळे रखडतात त्याबद्दल सविस्तर माहिती देणार आहे. चला सुरुवात करूया. प्रथम, समस्या काय आहे ते पाहूया. जर तुम्ही बिल्ड टू रेंट डेव्हलपमेंट, विद्यार्थ्यांचे निवासस्थान किंवा कोणतीही बहु-निवासी मालमत्ता व्यवस्थापित करत असाल, तर तुम्हाला एका विशिष्ट WiFi आव्हानाचा सामना करावा लागतो जो मानक एंटरप्राइझ नेटवर्किंग सहजपणे सोडवू शकत नाही. पारंपारिक WPA2 पर्सनल नेटवर्कमध्ये, इमारतीमधील प्रत्येक डिव्हाइस एकच पासवर्ड शेअर करते. जेव्हा एखादा रहिवासी घर सोडून जातो, तेव्हा तुमच्याकडे दोन पर्याय असतात. तुम्ही पासवर्ड बदलता, ज्यामुळे इमारतीतील इतर प्रत्येक रहिवाशाचे WiFi बंद होते. किंवा तुम्ही जुन्या रहिवाशाला ॲक्सेस राहू देता. यापैकी कोणताही पर्याय स्वीकारार्ह नाही. आणि 200 युनिट्सच्या ठिकाणी, हे दोन्ही पर्याय ऑपरेशनल दृष्ट्या व्यवहार्य नाहीत. हीच ती समस्या आहे जी PPSK सोडवते. Private Pre-Shared Key प्रत्येक रहिवाशाला, प्रत्येक फ्लॅटला किंवा प्रत्येक डिव्हाइस ग्रुपला स्वतःचा वेगळा WiFi पासफ्रेज देते. ते सर्व एकाच SSID ला, म्हणजेच एकाच नेटवर्क नावाला जोडतात, परंतु प्रत्येक की एका वेगळ्या VLAN ला मॅप करते. म्हणजेच व्हर्च्युअल लोकल एरिया नेटवर्क. फ्लॅट 12 हा VLAN 10 वर आहे. फ्लॅट 13 हा VLAN 20 वर आहे. IoT डिव्हाइसेस VLAN 99 वर आहेत. ॲक्सेस पॉइंट की-टू-VLAN मॅपिंग स्वयंचलितपणे हाताळतो. बेसिक मॉडेलमध्ये कोणत्याही RADIUS सर्व्हरची आवश्यकता नसते. कोणतीही सर्टिफिकेट इन्फ्रास्ट्रक्चर नाही. डिव्हाइसवर कोणतीही 802.1X सप्लिकंटची गरज नाही. आता, टर्मिनॉलॉजीबद्दल थोडं बोलूया, कारण इथेच बाजारात खरा गोंधळ निर्माण होतो. Aruba याला PPSK म्हणते. Cisco Meraki याला iPSK, किंवा Identity PSK म्हणते. Juniper Mist ePSK वापरते. Extreme Networks, ज्यांनी मूळतः Aerohive ब्रँड अंतर्गत ही संकल्पना विकसित केली होती, ते याला Private PSK म्हणतात. Ubiquiti UniFi याला फक्त PPSK म्हणते. Cambium देखील ePSK वापरते. या सर्वांमागील मूळ यंत्रणा अगदी सारखीच आहे. एक SSID, अनेक युनिक की, प्रत्येक की एका VLAN किंवा पॉलिसी ग्रुपशी जोडलेली असते. व्हेंडरची नावे हे मार्केटिंग आहे, तांत्रिक फरक नाही. मी तुम्हाला असोसिएशन लेयरवर प्रत्यक्षात काय घडते ते सांगतो, कारण याच ठिकाणी हे आर्किटेक्चर आपले महत्त्व सिद्ध करते. जेव्हा एखाद्या रहिवाशाचे डिव्हाइस SSID शी कनेक्ट होते, तेव्हा ते WPA2 फोर-वे हँडशेक दरम्यान आपली प्री-शेअर्ड की सादर करते. ॲक्सेस पॉइंट, किंवा त्यामागील क्लाउड कंट्रोलर, PPSK स्टोअरमध्ये ती की शोधतो, ती कोणत्या VLAN ला मॅप करते ते ओळखतो आणि त्या क्षणापासून त्या डिव्हाइसच्या ट्रॅफिकला त्यानुसार टॅग करतो. डिव्हाइसला अगदी सामान्य WiFi कनेक्शन दिसते. आपल्याला एका वेगळ्या सेगमेंटमध्ये ठेवले गेले आहे याची त्याला कल्पनाही नसते. त्याचे Chromecast काम करते. त्याचा स्मार्ट स्पीकर पेअर होतो. त्याच्या कन्सोलला योग्य NAT प्रकार मिळतो. सर्व काही अगदी घरच्या ब्रॉडबँड कनेक्शनसारखेच कार्य करते, कारण डिव्हाइसच्या दृष्टिकोनातून ते तसेच असते. हा 802.1X मधील महत्त्वाचा फरक आहे, जो कर्मचारी नेटवर्क आणि कॉर्पोरेट वातावरणासाठी एंटरप्राइझ मानक आहे. 802.1X ला प्रत्येक डिव्हाइसवर RADIUS सर्व्हर, आयडेंटिटी प्रोव्हायडर आणि सप्लिकंट (supplicant) आवश्यक असते. सप्लिकंट हा एक सॉफ्टवेअर घटक आहे जो EAP ऑथेंटिकेशन एक्सचेंज हाताळतो. प्रत्येक मॅनेज्ड लॅपटॉप आणि प्रत्येक कॉर्पोरेट फोनमध्ये तो असतो. तुमच्या रहिवाशाच्या स्मार्ट फ्रिजमध्ये तो नसतो. तुमच्या बिल्डिंगच्या HVAC कंट्रोलरमध्ये तो नसतो. तुमच्या IoT सेन्सर्समध्ये तो नसतो. PPSK या सर्वांसोबत काम करते कारण ते WPA Enterprise लेयरवर नाही, तर WPA Personal लेयरवर कार्य करते. असे असले तरी, कॉर्पोरेट वातावरणात PPSK हा 802.1X चा पर्याय नाही. हे वेगळ्या समस्येसाठी एक वेगळे साधन आहे. जर तुम्ही कर्मचारी नेटवर्क चालवत असाल जिथे वैयक्तिक जबाबदारी महत्त्वाची आहे, जिथे तुम्हाला हे माहित असणे आवश्यक आहे की एखाद्या विशिष्ट व्यक्तीने विशिष्ट वेळी ऑथेंटिकेट केले आहे आणि ते संस्था सोडताच तुम्हाला त्यांचा ॲक्सेस रद्द करावा लागेल, तर 802.1X हे योग्य उत्तर आहे. जर तुम्ही निवासी नेटवर्क चालवत असाल जिथे तुम्हाला प्रति-घर स्वतंत्र आयसोलेशन, IoT सपोर्ट आणि मोठ्या प्रमाणावर सुलभ ऑपरेशन हवे असेल, तर PPSK हे योग्य उत्तर आहे. चला आपण तीन डिप्लोयमेंट मॉडेल्स पाहूयात, कारण याच ठिकाणी आर्किटेक्चरल निर्णय घेतला जातो. मॉडेल एक म्हणजे क्लाउड कंट्रोलर मॉडेल. नवीन डिप्लोयमेंट्ससाठी हा सर्वात सामान्य पॅटर्न आहे. तुमचे ॲक्सेस पॉइंट्स एका क्लाउड मॅनेजमेंट प्लॅटफॉर्मशी जोडले जातात. PPSK की स्टोअर क्लाउड कंट्रोलरमध्ये असते. जेव्हा तुम्ही नवीन रहिवाशाची नोंदणी करता, तेव्हा तुम्ही पोर्टलमध्ये एक की तयार करता, ती VLAN ला असाइन करता आणि कंट्रोलर ती पॉलिसी इमारतीतील प्रत्येक ॲक्सेस पॉइंटवर लागू करतो. रहिवाशाला त्यांची की त्यांच्या वेलकम पॅकमध्ये ईमेल, SMS किंवा QR कोडद्वारे मिळते. ते तो स्कॅन करतात, त्यांचे सर्व डिव्हाइसेस कनेक्ट होतात आणि त्यांचे Chromecast, स्मार्ट स्पीकर आणि कन्सोल सर्व लगेच काम करू लागतात. जेव्हा ते घर सोडून जातात, तेव्हा तुम्ही ती की डिलीट करता. त्यांचे डिव्हाइसेस कनेक्ट होणे थांबते. इतर कोणावरही याचा परिणाम होत नाही. हे मॉडेल सुमारे 200 युनिट्सपर्यंतच्या डिप्लोयमेंट्ससाठी चांगले काम करते. हे चालवण्यासाठी सर्वात सोपे आहे आणि यासाठी कोणत्याही अतिरिक्त इन्फ्रास्ट्रक्चरची आवश्यकता नसते. मॉडेल दोन म्हणजे RADIUS बॅकएंडसह PPSK. काही एंटरप्राइझ डिप्लोयमेंट्स PPSK क्रेडेंशियल्स स्टोअर आणि व्हॅलिडेट करण्यासाठी RADIUS सर्व्हरचा वापर करतात. हे तुम्हाला सेंट्रलाइज्ड लॉगिंग, ऑडिट ट्रेल्स आणि तुमच्या आयडेंटिटी मॅनेजमेंट प्लॅटफॉर्मसह इंटिग्रेशन प्रदान करते. हे इन्फ्रास्ट्रक्चरचा अतिरिक्त लोड वाढवते परंतु तुम्हाला PPSK च्या डिव्हाइस सुसंगततेसह 802.1X ची उत्तरदायित्व देते. हे मिश्र वातावरणासाठी योग्य मॉडेल आहे, उदाहरणार्थ एखादी कोवर्किंग स्पेस जिथे तुमच्याकडे मॅनेज्ड कॉर्पोरेट डिव्हाइसेस आणि सदस्यांच्या मालकीची IoT उपकरणे दोन्ही आहेत, किंवा एखादी BTR डेव्हलपमेंट जिथे ऑपरेटरवर अशा नियमांचे बंधन आहे ज्यासाठी प्रति-रहिवासी ऑडिट ट्रेल आवश्यक आहे. मॉडेल तीन हे हायब्रीड आर्किटेक्चर आहे. रहिवासी त्यांच्या लॅपटॉप आणि IoT उपकरणांसाठी PPSK वापरतात. इमारतीतील कर्मचारी कॉर्पोरेट उपकरणांसाठी 802.1X वापरतात. दोन्ही गट एकाच फिजिकल इन्फ्रास्ट्रक्चरशी कनेक्ट होतात परंतु वेगवेगळ्या लॉजिकल सेगमेंटशी मॅप होतात. Purple व्यापक Build to Rent आणि बहु-गृहनिर्माण युनिट उपयोजनांसाठी या आर्किटेक्चरची शिफारस करते. तीन भिन्न ऑथेंटिकेशन मॉडेल्स, तीन भिन्न VLANs, एक फिजिकल इन्फ्रास्ट्रक्चर. हे असे आर्किटेक्चर आहे जे दोन स्वतंत्र नेटवर्क्स न चालवता रहिवाशांसाठी ग्राहक सुलभता आणि कर्मचाऱ्यांसाठी एंटरप्राइझ उत्तरदायित्व प्रदान करते. आता आपण अंमलबजावणीच्या तपशीलांकडे वळूया. तुम्ही BTR डेव्हलपमेंट किंवा MDU प्रॉपर्टीसाठी PPSK उपयोजित करत असल्यास, खालील क्रम यशस्वीरित्या काम करतो. हार्डवेअरला स्पर्श करण्यापूर्वी तुमच्या लॉजिकल डिझाइनपासून सुरुवात करा. तुमच्या रहिवाशांची संख्या, तुमच्या IoT उपकरणांच्या श्रेणी आणि कर्मचारी किंवा व्यवस्थापन प्रणाली मॅप करा. VLANs नियुक्त करा. एक सामान्य BTR उपयोजन असे दिसते: रहिवाशांसाठी युनिट संख्येनुसार VLANs 10 ते पुढे, डेन्सिटीनुसार प्रति फ्लॅट एक VLAN किंवा प्रति मजला एक VLAN. IoT साठी VLAN 99. इमारत व्यवस्थापनासाठी VLAN 100. सामायिक क्षेत्रांमधील गेस्ट WiFi साठी VLAN 200. त्यानंतर तुमच्या IP ॲड्रेसिंग स्कीमचे दस्तऐवजीकरण करा. 200-युनिट्सच्या इमारतीमध्ये, तुम्ही कोणत्याही क्षणी नेटवर्कवर 3,000 ते 5,000 उपकरणे पाहत आहात. ब्रिटिश प्रॉपर्टी फेडरेशनच्या संशोधनानुसार हे प्रति कुटुंब 15 ते 25 उपकरणे आहे. तुमच्या DHCP स्कोप्समध्ये त्या उपकरणांची सोय असणे आवश्यक आहे. प्रति VLAN पुरेशा सबनेट आकारांसह RFC 1918 प्रायव्हेट ॲड्रेसिंग वापरा. स्लॅश 24 तुम्हाला 254 वापरण्यायोग्य पत्ते देते. स्लॅश 23 तुम्हाला 510 देते. त्यानुसार आकार ठरवा. हार्डवेअर निवडीबाबत, PPSK सर्व प्रमुख एंटरप्राइझ ॲक्सेस पॉइंट प्लॅटफॉर्मवर समर्थित आहे. Cisco Meraki याला iPSK म्हणतात आणि Meraki डॅशबोर्डद्वारे त्याचे व्यवस्थापन करतात. HPE Aruba हे ArubaOS आणि Aruba Central मध्ये नेटिव्हली लागू करते. Ruckus याला SmartZone आणि Ruckus Cloud प्लॅटफॉर्मद्वारे सपोर्ट करते. Juniper Mist AI-संचलित RF व्यवस्थापनासह ePSK वापरते. Ubiquiti UniFi कडे 2023 पासून PPSK आहे, परंतु लक्षात ठेवा की ते सध्या केवळ WPA2 आहे आणि 6 गिगाहर्ट्झ बँडवर काम करणार नाही. Cambium आणि Extreme दोन्ही त्यांच्या संबंधित क्लाउड प्लॅटफॉर्मद्वारे याला सपोर्ट करतात. एक महत्त्वाची मर्यादा लक्षात घेणे आवश्यक आहे: UniFi चे PPSK अंमलबजावणी केवळ WPA2 आहे. जर तुम्ही WiFi 6E ॲक्सेस पॉइंट्स निर्दिष्ट करत असाल आणि PPSK क्लायंटसाठी 6 गिगाहर्ट्झ बँड वापरू इच्छित असाल, तर तुम्हाला अशा प्लॅटफॉर्मची आवश्यकता असेल जो PPSK सह WPA3-SAE ला सपोर्ट करतो, किंवा तुम्हाला PPSK क्लायंटना 2.4 आणि 5 गिगाहर्ट्झ बँडपुरते मर्यादित ठेवावे लागेल. Aruba, Ruckus, आणि Meraki हे सर्व WPA3 कॉन्फिगरेशनवर PPSK ला सपोर्ट करतात. आता संभाव्य चुका. प्रत्यक्ष उपयोजनांमध्ये मला वारंवार आढळणाऱ्या त्रुटी खालीलप्रमाणे आहेत. पहिली चूक: SSID चा अतिवापर. आपण ब्रॉडकास्ट करत असलेला प्रत्येक SSID बीकन फ्रेम्ससाठी एअरटाइम वापरतो. दाट लोकवस्तीच्या निवासी इमारतीमध्ये, आपण प्रति ॲक्सेस पॉइंट सहा किंवा आठ SSIDs ब्रॉडकास्ट करत असल्यास, आपण प्रत्येकाची कामगिरी खराब करत आहात. प्रति रेडिओ कमाल चार SSIDs ठेवा. प्रत्येक फ्लॅट किंवा प्रत्येक मजल्यासाठी वेगळा SSID तयार करण्याऐवजी एकाच SSID वरून अनेक रहिवासी घटकांना सेवा देण्यासाठी PPSK वापरा. दुसरी चूक: अपूर्ण ट्रंक पोर्ट कॉन्फिगरेशन. आपण एक स्पष्ट VLAN योजना तयार करता, ॲक्सेस पॉइंट्स तैनात करता आणि नंतर ट्रॅफिक अचानक बंद होते कारण कोणीतरी डिस्ट्रिब्युशन स्विच आणि ॲक्सेस लेयरमधील ट्रंक लिंकवर संबंधित VLANs ना परवानगी देण्यास विसरले. कमिशनिंग दरम्यान प्रत्येक ट्रंक पोर्ट सत्यापित करा. त्याचे दस्तऐवजीकरण करा. रहिवासी येण्यापूर्वी प्रत्येक VLAN वरील डिव्हाइससह त्याची चाचणी घ्या. तिसरी चूक: की (key) वितरण. की जनरेट करणे सोपे आहे. ते रहिवाशांपर्यंत सुरक्षित आणि ऑपरेशनली व्यवस्थापित करता येईल अशा प्रकारे पोहोचवणे कठीण आहे. स्वागत पॅकमधील QR कोड प्रवेशाच्या दिवशी चांगला काम करतो. एक रहिवासी पोर्टल जेथून ते त्यांची की मिळवू शकतात आणि नवीन डिव्हाइसेस जोडू शकतात ते चालू ऑपरेशन्ससाठी अधिक चांगले आहे. की वितरण वर्कफ्लो तैनात करण्यापूर्वी तयार करा, नंतर नाही. चौथी चूक: MAC ॲड्रेस रँडमायझेशन. iOS 14, Android 10 आणि Windows 11 पासून, डिव्हाइसेस गोपनीयतेच्या कारणास्तव डीफॉल्टनुसार रँडमायझ्ड MAC ॲड्रेस वापरतात. जर तुमचा RADIUS सर्व्हर MAC शोधत असेल आणि डिव्हाइस रँडमायझ्ड ॲड्रेस सादर करत असेल, तर शोध अयशस्वी होतो आणि डिव्हाइस कनेक्ट होऊ शकत नाही. क्लायंटना त्यांचा कायमचा हार्डवेअर MAC ॲड्रेस वापरण्याची विनंती करण्यासाठी तुमचा SSID कॉन्फिगर करा किंवा प्री-रजिस्ट्रेशन वर्कफ्लो लागू करा. Purple चे प्लॅटफॉर्म रहिवासी ऑनबोर्डिंग प्रवाहाचा भाग म्हणून हे आपोआप हाताळते. हे स्पष्ट करण्यासाठी मी तुम्हाला दोन वास्तविक परिस्थिती देतो. पहिली परिस्थिती: शहराच्या मध्यभागी १८० युनिट्सचा बिल्ड टू रेंट प्रकल्प. ऑपरेटरला भाड्यामध्ये एक सुविधा म्हणून WiFi समाविष्ट करायचे होते, ज्यामध्ये प्रवेशाच्या दिवशी सक्रियकरण आणि पूर्ण स्मार्ट होम सपोर्ट असेल. त्यांनी Aruba Central द्वारे व्यवस्थापित केलेले HPE Aruba ॲक्सेस पॉइंट्स तैनात केले. प्रत्येक फ्लॅटला भाडेकरू कराराच्या वेळी जनरेट केलेली एक अनन्य PPSK की मिळते. ही की रहिवाशांना QR कोडसह ईमेल केली जाते. ते ते स्कॅन करतात, त्यांचे सर्व डिव्हाइसेस कनेक्ट होतात आणि त्यांचे Chromecast, स्मार्ट स्पीकर आणि कन्सोल सर्व लगेच कार्य करू लागतात. जेव्हा एखादा रहिवासी बाहेर पडतो, तेव्हा प्रॉपर्टी मॅनेजर पोर्टलवरील की डिलीट करतो. नवीन रहिवाशाला प्रवेश करताना नवीन की मिळते. पासवर्ड बदलण्याची कोणतीही कसरत नाही. ऑपरेटरने त्यांच्या मागील शेअर्ड-पासवर्ड डिप्लॉयमेंटच्या तुलनेत WiFi शी संबंधित सपोर्ट तिकिटांमध्ये ३०% घट नोंदवली आहे. प्रसंग दोन: ४०० खाटांचे विशेषतः विद्यार्थ्यांसाठी बांधलेले वसतिगृह. येथील मुख्य आव्हान म्हणजे विद्यार्थ्यांचा प्रवेशाचा आठवडा असतो, जेव्हा शेकडो विद्यार्थी एकाच वेळी येतात आणि डझनभर डिव्हाइसेस एकाच वेळी कनेक्ट करण्याचा प्रयत्न करतात. ऑपरेटरने SmartZone सह Ruckus ऍक्सेस पॉईंट्स वापरले आणि प्रत्येक खोलीसाठी एक की असलेले PPSK तैनात केले. की आधीच जनरेट केल्या गेल्या होत्या आणि आगमनापूर्वी पाठवलेल्या वेलकम पॅकमध्ये समाविष्ट केल्या होत्या. विद्यार्थ्यांनी आल्यावर QR कोड स्कॅन केला आणि काही सेकंदात ते कनेक्ट झाले. नेटवर्कने कोणत्याही अडथळ्याशिवाय प्रवेशाच्या गर्दीचा भार सांभाळला कारण प्रत्येक विद्यार्थ्याचा ट्रॅफिक त्यांच्या स्वतःच्या VLAN सेगमेंटमध्ये आयसोलेट (स्वतंत्र) केला होता. आता वारंवार विचारल्या जाणाऱ्या प्रश्नांवर एक नजर टाकूया. एकच ऍक्सेस पॉईंट किती PPSK की सांभाळू शकतो? बहुतेक एंटरप्राइझ प्लॅटफॉर्म प्रति SSID हजारो की सपोर्ट करतात. Cisco Meraki प्रति नेटवर्क ५,००० पर्यंत iPSK एंट्रीज सपोर्ट करते. Aruba चे प्रमाणही असेच आहे. Ubiquiti UniFi प्रति नेटवर्क १,००० पर्यंत PPSK एंट्रीज सपोर्ट करते. २०० युनिट्सच्या इमारतीसाठी, तुम्ही कोणत्याही प्लॅटफॉर्मच्या मर्यादेत सहज बसू शकता. PPSK हे WPA3 सोबत काम करते का? होय, बहुतेक एंटरप्राइझ प्लॅटफॉर्मवर. WPA2-PSK च्या तुलनेत WPA3-SAE ऑफलाईन डिक्शनरी हल्ल्यांविरुद्ध अधिक मजबूत सुरक्षा प्रदान करते. फक्त UniFi चा अपवाद आहे, जे सध्या PPSK साठी फक्त WPA2 ला सपोर्ट करते. मी माझ्या प्रॉपर्टी मॅनेजमेंट सिस्टमसह PPSK इंटिग्रेट करू शकतो का? होय, व्हेंडर API द्वारे. Aruba Central, Meraki, Ruckus, आणि Mist हे सर्व PPSK की मॅनेजमेंटसाठी REST APIs प्रदान करतात. Purple चे प्लॅटफॉर्म एक पूर्व-निर्मित इंटिग्रेशन लेयर प्रदान करते जे तुमच्या प्रॉपर्टी मॅनेजमेंट सिस्टमला PPSK की लाईफसायकलशी आपोआप कनेक्ट करते. PPSK हे GDPR चे पालन करते का? होय, योग्य प्रकारे तैनात केल्यास. प्रति-रहिवासी की सह PPSK तुम्हाला रहिवासी-विशिष्ट डेटासह सब्जेक्ट ऍक्सेस विनंत्या आणि कायद्याची अंमलबजावणी करणाऱ्या संस्थांच्या विनंत्यांना प्रतिसाद देण्यासाठी आवश्यक असलेला ऑडिट ट्रेल देते. सामायिक केलेल्या PSK सह, हे अशक्य आहे. नेटवर्कच्या दृष्टीकोनातून प्रत्येक डिव्हाइस एकसारखेच दिसते. थोडक्यात सांगायचे तर - BTR, विद्यार्थ्यांचे वसतिगृह आणि MDU वातावरणात मल्टी-टेनंट WiFi साठी PPSK हे योग्य आर्किटेक्चर आहे. हे प्रति-युनिट आयसोलेशन, IoT सुसंगतता आणि ऑपरेशनल सुलभता प्रदान करते जी निवासी संदर्भात मानक PSK किंवा 802.1X दोन्ही देऊ शकत नाहीत. तुम्ही हार्डवेअरला स्पर्श करण्यापूर्वी तुमचे VLANs डिझाइन करा. तुमचे ट्रंक लिंक्स सुरक्षित करा. तुमचे की डिस्ट्रिब्युशन स्वयंचलित करा. तुम्ही WiFi 6E तैनात करत असल्यास तुमच्या व्हेंडरचा WPA3 सपोर्ट तपासा. आणि पहिल्या दिवसापासूनच तुमच्या प्रॉपर्टी मॅनेजमेंट सिस्टमशी इंटिग्रेट करा, नंतरचा विचार म्हणून नाही. Purple ८०,००० हून अधिक लाइव्ह ठिकाणी कार्यरत आहे आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet वर क्लाउड ओव्हरले म्हणून इंटिग्रेट होते. तुमच्या प्रोजेक्टसाठी हे प्रत्यक्षात कसे काम करते हे पाहू इच्छित असल्यास, पुढील पायरी म्हणजे आमच्या नेटवर्क डिझाइन टीमसोबत तांत्रिक स्कोपिंग कॉल करणे होय. Purple टेक्निकल ब्रीफिंग ऐकल्याबद्दल धन्यवाद.

header_image.png

या मार्गदर्शिकेचे ऑडिओ ऐका

कार्यकारी सारांश (Executive summary)

पारंपारिक WPA2 Personal नेटवर्क्स सर्व डिव्हाइसेसवर एकच पासवर्ड शेअर करतात. एका २०० युनिट्सच्या बिल्ड टू रेंट (BTR) डेव्हलपमेंटमध्ये, याचा अर्थ इमारतीमधील प्रत्येक रहिवासी, प्रत्येक स्मार्ट टीव्ही, प्रत्येक थर्मोस्टॅट आणि प्रत्येक गेम्स कन्सोलसाठी एकच पासवर्ड असतो. जेव्हा एखादा रहिवासी घर सोडून जातो, तेव्हा तुम्हाला एकतर सर्वांसाठी पासवर्ड बदलावा लागतो - ज्यामुळे इतर १९९ फ्लॅट्सचे कनेक्शन तुटते - किंवा जुन्या रहिवाशाचा ॲक्सेस तसाच ठेवावा लागतो. यापैकी कोणताही पर्याय स्वीकारार्ह नाही.

Ruu PPSK (Private Pre-Shared Key) यावर तोडगा काढते. हे प्रत्येक रहिवासी किंवा युनिटला एक युनिक WiFi पासवर्ड जारी करते आणि ती की एका विशिष्ट Virtual Local Area Network (VLAN) शी जोडते. डिव्हाइसेस एकाच SSID शी कनेक्ट होतात, परंतु नेटवर्क त्यांना खाजगी विभागांमध्ये आयसोलेट (स्वतंत्र) करते. प्रत्येक रहिवाशाचे डिव्हाइसेस एकमेकांना शोधू शकतात. कोणताही रहिवासी दुसऱ्याचे डिव्हाइसेस पाहू शकत नाही. जेव्हा भाडेकरू करार संपतो, तेव्हा तुम्ही इतरांच्या कनेक्शनला धक्का न लावता फक्त एक की रद्द करू शकता.

हे मार्गदर्शक Ruu PPSK डिप्लॉयमेंटची तुलना मानक PSK आणि IEEE 802.1X सोबत करते, तीन प्रमुख डिप्लॉयमेंट आर्किटेक्चर्सचा तपशील देते आणि प्रॉपर्टी डेव्हलपर्स, BTR ऑपरेटर्स आणि त्यांना सपोर्ट करणाऱ्या आयटी टीम्ससाठी प्रत्यक्ष अंमलबजावणीचे मार्गदर्शन प्रदान करते. Purple हे ८०,००० पेक्षा जास्त लाइव्ह ठिकाणी कार्यरत आहे आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, आणि Fortinet वर क्लाउड ओव्हरले म्हणून समाकलित (integrate) होते.

तांत्रिक सखोल विश्लेषण: Ruu PPSK विरुद्ध 802.1X विरुद्ध मानक PSK

Ruu PPSK हे मल्टि-टेनंट डिप्लॉयमेंटमध्ये सर्वोत्तम का मानले जाते हे समजून घेण्यासाठी, असोसिएशन लेयरवरील इतर पर्यायांसोबत त्याची तुलना करणे आवश्यक आहे.

मानक PSK: होम नेटवर्क मॉडेल

मानक WPA2 Personal सेटअपमध्ये, ॲक्सेस पॉइंट एक SSID ब्रॉडकास्ट करतो आणि त्यासाठी एकाच प्री-शेअर्ड की ची आवश्यकता असते. प्रत्येक डिव्हाइस हीच की वापरते. ॲक्सेस पॉइंट सर्व डिव्हाइसेसना एकाच VLAN वर ठेवतो. डिव्हाइसेस एकमेकांना शोधू शकतात. एका कुटुंबासाठी हे आदर्श आहे, परंतु २०० युनिट्सच्या BTR डेव्हलपमेंटसाठी अस्वीकारार्ह आहे. मानक PSK मध्ये प्रति-वापरकर्ता ॲक्सेस रद्द करण्याची कोणतीही यंत्रणा नसते. एका वापरकर्त्याचा ॲक्सेस रद्द करण्यासाठी सर्वांसाठी की बदलणे आवश्यक असते.

802.1X: एंटरप्राइझ मानक

IEEE 802.1X (WPA Enterprise) साठी RADIUS server, Microsoft Entra ID, Okta, किंवा Google Workspace सारख्या identity provider ची आणि प्रत्येक डिव्हाइसवर supplicant ची आवश्यकता असते. Supplicant हे Extensible Authentication Protocol (EAP) एक्सचेंज हाताळते. हे प्रत्येक युझरच्या उत्तरदायित्वासह मजबूत, ओळख-आधारित सुरक्षा प्रदान करते. तथापि, 802.1X निवासी वातावरणात अपयशी ठरते कारण IoT डिव्हाइसेसमध्ये 802.1X supplicants नसतात. स्मार्ट टीव्ही, गेम कन्सोल, वायरलेस स्पीकर आणि स्मार्ट होम सेन्सर्स प्रमाणीकृत (authenticate) होऊ शकत नाहीत. BTR इमारतीमध्ये 802.1X तैनात करणे म्हणजे प्रत्येक IoT डिव्हाइस एकतर अप्रमाणित सोडणे किंवा स्वतंत्र अनमॅनेज्ड नेटवर्कवर ठेवणे होय.

Ruu PPSK: multi-tenant सोल्यूशन

Ruu PPSK हे अंतर भरून काढते. ॲक्सेस पॉइंट एकच SSID ब्रॉडकास्ट करतो. जेव्हा एखादे डिव्हाइस कनेक्ट होते, तेव्हा ते WPA2 फोर-वे हँडशेक दरम्यान त्याची प्री-शेअर की सादर करते. ॲक्सेस पॉइंट किंवा क्लाउड कंट्रोलर की प्रमाणित करण्यासाठी आणि नियुक्त केलेले VLAN मिळवण्यासाठी PPSK डिरेक्टरी क्वेरी करतो. डिव्हाइसला सामान्य होम नेटवर्कचा अनुभव येतो. आपल्याला वेगळ्या सेगमेंटमध्ये ठेवले गेले आहे याची त्याला कल्पनाही नसते. सर्व काही अगदी घरच्या ब्रॉडबँड कनेक्शनसारखेच कार्य करते.

ppsk_architecture_comparison.png

अंमलबजावणी मार्गदर्शक: तीन उपयोजन मॉडेल्स

Ruu PPSK तीन वेगवेगळ्या प्रकारे तैनात केले जाऊ शकते. योग्य निवड आपल्या इमारतीच्या आकारावर, आपल्या IT संसाधनांवर आणि आपल्या अनुपालन (compliance) आवश्यकतांवर अवलंबून असते.

मॉडेल १: क्लाउड कंट्रोलर मॉडेल

२०० पेक्षा कमी युनिट्स असलेल्या नवीन उपयोजनांसाठी हा सर्वात सामान्य पॅटर्न आहे. आपले ॲक्सेस पॉइंट्स क्लाउड मॅनेजमेंट प्लॅटफॉर्मशी कनेक्ट होतात. PPSK की स्टोअर क्लाउड कंट्रोलरमध्ये असते. जेव्हा आपण नवीन रहिवाशाची तरतूद करता, तेव्हा आपण पोर्टलमध्ये एक की तयार करता, ती एका VLAN ला नियुक्त करता आणि कंट्रोलर इमारतीतील प्रत्येक ॲक्सेस पॉइंटवर पॉलिसी पुश करतो. रहिवाशाला त्यांची की त्यांच्या वेलकम पॅकमध्ये ईमेल, SMS किंवा QR कोडद्वारे मिळते. ते ते स्कॅन करतात, त्यांचे सर्व डिव्हाइसेस कनेक्ट होतात आणि त्यांचे Chromecast, स्मार्ट स्पीकर आणि कन्सोल त्वरित कार्य करू लागतात. जेव्हा ते घर सोडून जातात, तेव्हा आपण ती की डिलीट करता. त्यांचे डिव्हाइसेस कनेक्ट होणे थांबते. इतर कोणावरही परिणाम होत नाही. हे ऑपरेट करण्यासाठी सर्वात सोपे आहे आणि यासाठी कोणत्याही अतिरिक्त इन्फ्रास्ट्रक्चरची आवश्यकता नसते.

मॉडेल २: RADIUS-backed PPSK

काही एंटरप्राइझ उपयोजने PPSK क्रिडेंशियल स्टोअर आणि प्रमाणित करण्यासाठी RADIUS server वापरतात. हे आपल्याला सेंट्रलाइज्ड लॉगिंग, ऑडिट ट्रेल्स आणि आपल्या आयडेंटिटी मॅनेजमेंट प्लॅटफॉर्मसह इंटिग्रेशन प्रदान करते. हे इन्फ्रास्ट्रक्चरचा ओव्हरहेड वाढवते परंतु आपल्याला PPSK च्या डिव्हाइस सुसंगततेसह 802.1X चे उत्तरदायित्व देते. हे संमिश्र वातावरणासाठी योग्य मॉडेल आहे, उदाहरणार्थ एखादी कोवर्किंग स्पेस जिथे आपल्याकडे मॅनेज्ड कॉर्पोरेट डिव्हाइसेस आणि सदस्यांच्या मालकीचे IoT उपकरणे दोन्ही आहेत, किंवा एखादा BTR डेव्हलपमेंट जिथे ऑपरेटरवर अनुपालन जबाबदाऱ्या आहेत ज्यासाठी प्रति-रहिवासी ऑडिट ट्रेल्स आवश्यक आहेत.

मॉडेल ३: हायब्रिड आर्किटेक्चर

रहिवासी त्यांच्या लॅपटॉप आणि IoT उपकरणांसाठी PPSK वापरतात. इमारतीचे कर्मचारी कॉर्पोरेट उपकरणांसाठी 802.1X वापरतात. दोन्ही गट एकाच भौतिक पायाभूत सुविधांशी जोडतात परंतु भिन्न तार्किक विभागांमध्ये मॅप करतात. Purple सर्वसमावेशक Build to Rent आणि बहु-गृहनिर्माण युनिट उपयोजनांसाठी या आर्किटेक्चरची शिफारस करते. तीन भिन्न प्रमाणीकरण मॉडेल, तीन भिन्न VLANs, एक भौतिक पायाभूत सुविधा. हे असे आर्किटेक्चर आहे जे तुम्हाला रहिवाशांसाठी ग्राहक सुलभता आणि कर्मचाऱ्यांसाठी एंटरप्राइझ जबाबदारी देते, दोन स्वतंत्र नेटवर्क न चालवता.

deployment_models_diagram.png

उपयोजनासाठी सर्वोत्तम पद्धती

जर तुम्ही BTR विकास किंवा MDU मालमत्तेसाठी Ruu PPSK उपयोजित करत असाल, तर या क्रमाचे अनुसरण करा.

हार्डवेअरला स्पर्श करण्यापूर्वी तुमच्या तार्किक डिझाइनपासून सुरुवात करा. तुमच्या रहिवाशांची संख्या, तुमच्या IoT उपकरणांच्या श्रेणी आणि कोणतेही कर्मचारी किंवा व्यवस्थापन प्रणालीचा आराखडा तयार करा. VLANs नियुक्त करा. एक सामान्य BTR उपयोजन असे दिसते: रहिवाशांसाठी तुमच्या युनिट संख्येनुसार VLANs 10 ते पुढील संख्या, घनतेनुसार प्रति फ्लॅट एक VLAN किंवा प्रति मजला एक VLAN. IoT साठी VLAN 99. इमारत व्यवस्थापनासाठी VLAN 100. सामान्य क्षेत्रातील Guest WiFi साठी VLAN 200.

तुमची IP ॲड्रेसिंग योजना दस्तऐवजीकरण करा. 200-युनिटच्या इमारतीमध्ये, तुम्ही कोणत्याही क्षणी नेटवर्कवर 3,000 ते 5,000 उपकरणे पाहत आहात. तुमच्या DHCP कक्षांना ते सामावून घेणे आवश्यक आहे. प्रति VLAN पुरेशा सबनेट आकारांसह RFC 1918 खाजगी ॲड्रेसिंग वापरा. स्लॅश 24 तुम्हाला 254 वापरण्यायोग्य पत्ते देतो. स्लॅश 23 तुम्हाला 510 देतो. त्यानुसार आकार ठरवा.

हार्डवेअर निवडीबाबत, सर्व प्रमुख एंटरप्राइझ ॲक्सेस पॉइंट प्लॅटफॉर्मवर PPSK समर्थित आहे. Cisco Meraki याला iPSK म्हणतात आणि Meraki डॅशबोर्डद्वारे ते व्यवस्थापित करतात. HPE Aruba हे ArubaOS आणि Aruba Central मध्ये नेटिव्हली लागू करते. Ruckus याला SmartZone आणि Ruckus Cloud प्लॅटफॉर्मद्वारे समर्थन देते. Juniper Mist AI-चालित RF व्यवस्थापनासह ePSK वापरते. Ubiquiti UniFi कडे 2023 पासून PPSK आहे, जरी लक्षात घ्या की ते सध्या केवळ WPA2 आहे आणि 6 GHz बँडवर कार्य करणार नाही. Cambium आणि Extreme दोन्ही त्यांच्या संबंधित क्लाउड प्लॅटफॉर्मद्वारे याचे समर्थन करतात.

त्रुटी निवारण आणि जोखीम कमी करणे

हे असे अपयश प्रकार आहेत जे उत्पादन उपयोजनांवर वारंवार परिणाम करतात.

SSID प्रसार. तुम्ही प्रसारित करत असलेला प्रत्येक SSID बीकन फ्रेम्ससाठी एअरटाइम वापरतो. दाट निवासी इमारतीमध्ये, जर तुम्ही प्रति ॲक्सेस पॉइंट सहा किंवा आठ SSIDs प्रसारित करत असाल, तर तुम्ही प्रत्येकाची कार्यक्षमता खराब करत आहात. प्रति रेडिओ जास्तीत जास्त चार SSIDs ठेवा. प्रति फ्लॅट किंवा प्रति मजला स्वतंत्र SSID तयार करण्याऐवजी एकाच SSID वरून एकाधिक रहिवासी विभागांना सेवा देण्यासाठी PPSK वापरा.अपुरी ट्रंक पोर्ट कॉन्फिगरेशन. तुम्ही एक स्वच्छ VLAN योजना डिझाइन करता, ॲक्सेस पॉइंट्स तैनात करता आणि नंतर ट्रॅफिक शांतपणे ड्रॉप होते कारण कोणीतरी डिस्ट्रिब्युशन स्विच आणि ॲक्सेस लेयरमधील ट्रंक लिंकवर संबंधित VLANs ना परवानगी देण्यास विसरले. कमिशनिंग दरम्यान प्रत्येक ट्रंक पोर्ट सत्यापित करा. त्याचे दस्तऐवजीकरण करा. रहिवासी येण्यापूर्वी प्रत्येक VLAN वरील डिव्हाइससह त्याची चाचणी घ्या.

की वितरण. की जनरेट करणे सोपे आहे. रहिवाशांपर्यंत त्या सुरक्षित आणि ऑपरेशनल दृष्टीने व्यवस्थापित करता येतील अशा पद्धतीने पोहोचवणे कठीण आहे. स्वागत पॅकमधील QR कोड हा गृहप्रवेशाच्या दिवसासाठी चांगला पर्याय आहे. एक रहिवासी पोर्टल जिथे ते त्यांची की मिळवू शकतात आणि नवीन डिव्हाइसेस जोडू शकतात, ते चालू असलेल्या ऑपरेशन्ससाठी अधिक चांगले आहे. की वितरण वर्कफ्लो तैनात करण्यापूर्वी तयार करा, नंतर नाही.

MAC ॲड्रेस रँडमायझेशन. iOS 14, Android 10 आणि Windows 11 पासून, डिव्हाइसेस गोपनीयतेच्या कारणास्तव डीफॉल्टनुसार रँडमायझ केलेले MAC ॲड्रेस वापरतात. जर तुमचा RADIUS सर्व्हर MAC लुकअप करत असेल आणि डिव्हाइस रँडमायझ केलेला पत्ता सादर करत असेल, तर लुकअप अयशस्वी होते आणि डिव्हाइस कनेक्ट होऊ शकत नाही. क्लायंटला त्यांचा कायमस्वरूपी हार्डवेअर MAC ॲड्रेस वापरण्याची विनंती करण्यासाठी तुमचा SSID कॉन्फिगर करा किंवा प्री-रजिस्ट्रेशन वर्कफ्लो लागू करा. Purple चे प्लॅटफॉर्म रहिवासी ऑनबोर्डिंग प्रवाहाचा भाग म्हणून हे आपोआप हाताळते.

ROI आणि व्यावसायिक प्रभाव

Ruu PPSK मोजता येण्याजोगी ऑपरेशनल कार्यक्षमता प्रदान करते. प्रॉपर्टी मॅनेजमेंट सिस्टम इंटिग्रेशन्सद्वारे की लाइफसायकल स्वयंचलित करून, ऑपरेटर मॅन्युअल पासवर्ड रोटेशन काढून टाकतात आणि WiFi संबंधित सपोर्ट तिकिटे 30% ते 70% पर्यंत कमी करतात. हे आर्किटेक्चर ऑपरेटरना एक प्रीमियम सुविधा म्हणून सुरक्षित, घरासारखे WiFi ऑफर करण्यास सक्षम करते, जे बऱ्याचदा प्रति युनिट £15-30 मासिक भाडे प्रीमियमला सपोर्ट करते. याव्यतिरिक्त, प्रति-रहिवासी की द्वारे प्रदान केलेला संपूर्ण ऑडिट ट्रेल GDPR अनुपालन सुनिश्चित करतो, ज्यामुळे ऑपरेटरना सब्जेक्ट ॲक्सेस विनंत्यांना अचूकपणे प्रतिसाद देणे शक्य होते.

मल्टी-टेनंट नेटवर्क्स तैनात करण्याबद्दल अधिक माहितीसाठी, आमचे संबंधित मार्गदर्शक एक्सप्लोर करा: PPSK directory: comparing features and deployment models आणि Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi .

महत्वाच्या व्याख्या

PPSK

Private Pre-Shared Key. एक ऑथेंटिकेशन पद्धत जी एकाच SSID वर वैयक्तिक वापरकर्त्यांना किंवा डिव्हाइसेसना युनिक WiFi पासवर्ड जारी करते, आणि प्रत्येक की ला विशिष्ट VLAN शी जोडते.

मल्टी - टेनंट वातावरणात प्रति - युनिट आयसोलेशन आणि IoT सुसंगतता प्रदान करण्यासाठी वापरले जाते.

SSID

Service Set Identifier. WiFi नेटवर्क नावासाठी वापरला जाणारा तांत्रिक शब्द.

PPSK तुम्हाला एकच SSID ब्रॉडकास्ट करण्याची आणि त्याखालील वापरकर्त्यांना सुरक्षितपणे विभाजित करण्याची परवानगी देते.

VLAN

Virtual Local Area Network. एक लॉजिकल सबनेटवर्क जे वेगवेगळ्या फिजिकल LAN सेगमेंटमधील डिव्हाइसेसच्या संग्रहाला एकत्रित करते.

PPSK प्रत्येक युनिक की ला विशिष्ट VLAN शी मॅप करते, ज्यामुळे रहिवासी एकमेकांचे डिव्हाइसेस पाहू शकत नाहीत याची खात्री होते.

802.1X

पोर्ट - आधारित नेटवर्क ऍक्सेस कंट्रोलसाठीचे एक IEEE मानक जे LAN किंवा WLAN शी कनेक्ट होऊ इच्छिणाऱ्या डिव्हाइसेसना ऑथेंटिकेशन यंत्रणा प्रदान करते.

कर्मचारी नेटवर्कसाठी एंटरप्राइझ मानक, परंतु सप्लिकंट नसलेल्या निवासी IoT डिव्हाइसेससाठी हे अनुपयुक्त आहे.

RADIUS

Remote Authentication Dial-In User Service. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग मॅनेजमेंट प्रदान करतो.

क्रेडेन्शियल्स स्टोअर करण्यासाठी आणि ऑडिट ट्रेल्स प्रदान करण्यासाठी RADIUS - बॅक्ड PPSK मॉडेल्समध्ये वापरले जाते.

Supplicant

एंड - युझर डिव्हाइसवरील एक सॉफ्टवेअर क्लायंट जो नेटवर्कमध्ये प्रवेश मिळवण्यासाठी ऑथेंटिकेटरशी संवाद साधतो.

802.1X ऑथेंटिकेशनसाठी आवश्यक आहे, परंतु स्मार्ट टीव्ही आणि स्पीकर सारख्या बहुतांश IoT डिव्हाइसेसमध्ये हे नसते.

MAC Randomisation

एक प्रायव्हसी वैशिष्ट्य जिथे डिव्हाइस नेटवर्कशी कनेक्ट करताना त्याच्या कायमस्वरूपी हार्डवेअर पत्त्याऐवजी यादृच्छिकपणे जनरेट केलेला MAC पत्ता वापरते.

प्री - रजिस्ट्रेशन वर्कफ्लोद्वारे व्यवस्थापित न केल्यास हे RADIUS MAC लुकअप्स खंडित करू शकते.

WPA3-SAE

Wi-Fi Protected Access 3 Simultaneous Authentication of Equals. एक सुरक्षित की स्थापना प्रोटोकॉल जो ऑफलाइन डिक्शनरी हल्ल्यांपासून संरक्षण करतो.

6 GHz बँडवर PPSK डिप्लॉयमेंटसाठी आवश्यक आहे. सर्व वेंडर्स अजून WPA3 सह PPSK ला सपोर्ट करत नाहीत.

सोडवलेली उदाहरणे

शहर केंद्रातील १८० - युनिटच्या बिल्ड टू रेंट प्रकल्पाला भाड्यात समाविष्ट असलेले WiFi एक सुविधा म्हणून प्रदान करायचे आहे, ज्यामध्ये प्रवेशाच्या दिवशीच ते सक्रिय व्हावे आणि पूर्ण स्मार्ट होम सपोर्ट मिळावा.

Aruba Central द्वारे व्यवस्थापित केलेले HPE Aruba ऍक्सेस पॉइंट्स क्लाउड कंट्रोलर PPSK मॉडेलचा वापर करून डिप्लॉय करा. भाडेकरार स्वाक्षरीच्या वेळी प्रत्येक फ्लॅटसाठी एक युनिक PPSK की जनरेट करा. रहिवाशांना QR कोडसह ही की ईमेल करा. जेव्हा ते हा कोड स्कॅन करतील, तेव्हा त्यांचे सर्व डिव्हाइसेस कनेक्ट होतील आणि त्यांचे Chromecast, स्मार्ट स्पीकर आणि कन्सोल त्वरित काम करू लागतील. जेव्हा एखादा रहिवासी घर सोडेल, तेव्हा पोर्टलवरील की डिलीट करा. नवीन रहिवाशाच्या प्रवेशाच्या वेळी नवीन की जनरेट करा.

परीक्षकाचे भाष्य: हा दृष्टिकोन पासवर्ड बदलण्याचा त्रास दूर करतो आणि प्रति - युनिट आयसोलेशन प्रदान करतो. ऑपरेटरने नोंदवले की त्यांच्या मागील सामायिक - पासवर्ड डिप्लॉयमेंटच्या तुलनेत WiFi शी संबंधित सपोर्ट तिकीटांमध्ये ३०% घट झाली आहे.

४०० खाटांच्या विद्यार्थ्यांच्या निवासासाठी डिझाइन केलेल्या इमारतीमध्ये विद्यार्थ्यांच्या प्रवेशाचा आठवडा हाताळण्याची आवश्यकता आहे, जिथे शेकडो विद्यार्थी एकाच वेळी येतात आणि डझनभर डिव्हाइसेस एकाच वेळी कनेक्ट करतात.

SmartZone सह Ruckus ऍक्सेस पॉइंट्स वापरा, प्रत्येक खोलीसाठी एक की असलेले RADIUS - बॅक्ड PPSK मॉडेल डिप्लॉय करा. की आधीच जनरेट करा आणि आगमनापूर्वी पाठवलेल्या वेलकम पॅकमध्ये त्यांचा समावेश करा. विद्यार्थी आल्यावर QR कोड स्कॅन करतात आणि काही सेकंदात कनेक्ट होतात.

परीक्षकाचे भाष्य: नेटवर्कने कामगिरीत कोणतीही घट न होता प्रवेशाचा ताण यशस्वीरित्या हाताळला कारण प्रत्येक विद्यार्थ्याचा ट्रॅफिक त्यांच्या स्वतःच्या VLAN सेगमेंटमध्ये आयसोलेट केला गेला होता. RADIUS बॅकएंड ४०० एकाच वेळी वापरकर्ते आणि डिव्हाइसेससाठी आवश्यक स्केल प्रदान करतो.

सराव प्रश्न

Q1. एक प्रॉपर्टी डेव्हलपर ५० - युनिटची लक्झरी अपार्टमेंट इमारत बांधत आहे. त्यांना व्यवस्थापित WiFi प्रदान करायचे आहे परंतु ऑन - साईट IT कर्मचारी नाहीत. त्यांनी कोणते डिप्लॉयमेंट मॉडेल निवडावे?

टीप: युनिट्सची संख्या आणि जटिल इन्फ्रास्ट्रक्चर व्यवस्थापित करण्यासाठी IT संसाधनांची कमतरता विचारात घ्या.

नमुना उत्तर पहा

क्लाउड कंट्रोलर मॉडेल. हे ऑपरेट करण्यासाठी सर्वात सोपे आहे, यासाठी कोणत्याही RADIUS बॅकएंडची आवश्यकता नाही आणि ५० युनिट्सना सपोर्ट करण्यासाठी हे सहजपणे स्केल होते.

Q2. एक विद्यापीठ १,००० खाटांच्या विद्यार्थी गृहनिर्माण सुविधेत WiFi अपग्रेड करत आहे. विद्यार्थ्यांना त्यांचे गेमिंग कन्सोल आणि स्मार्ट स्पीकर्स जोडता येतील याची खात्री करणे आवश्यक आहे, परंतु त्यांना कंप्लायन्ससाठी कठोर ऑडिट ट्रेलची देखील आवश्यकता आहे. यासाठी कोणत्या आर्किटेक्चरची आवश्यकता आहे?

टीप: IoT सुसंगतता आणि कंप्लायन्स ऑडिटिंग या दोन्ही गरजांचा विचार करा.

नमुना उत्तर पहा

RADIUS-बॅक्ड PPSK डिप्लॉयमेंट. PPSK हे गेमिंग कन्सोल आणि स्मार्ट स्पीकर्ससह सुसंगतता सुनिश्चित करते, तर RADIUS बॅकएंड कंप्लायन्ससाठी आवश्यक केंद्रीकृत लॉगिंग आणि ऑडिट ट्रेल प्रदान करतो.

Q3. एक IT मॅनेजर नवीन BTR डेव्हलपमेंटमध्ये WiFi ६E ॲक्सेस पॉइंट्स डिप्लॉय करण्याची योजना आखत आहे आणि रहिवाशांच्या डिव्हाइसेससाठी ६ GHz बँड वापरू इच्छितो. ते Ubiquiti UniFi हार्डवेअरचा विचार करत आहेत. यात काय धोका आहे?

टीप: ६ GHz बँडसाठी सुरक्षा प्रोटोकॉल आवश्यकता आणि UniFi च्या सध्याच्या PPSK क्षमतांचा विचार करा.

नमुना उत्तर पहा

६ GHz बँडसाठी WPA3 आवश्यक आहे. Ubiquiti UniFi सध्या फक्त WPA2 वर PPSK ला सपोर्ट करते. IT मॅनेजरला एकतर PPSK क्लायंटना २.४ आणि ५ GHz बँडपुरते मर्यादित ठेवावे लागेल किंवा Aruba किंवा Meraki सारख्या WPA3-SAE सह PPSK ला सपोर्ट करणाऱ्या व्हेंडरची निवड करावी लागेल.

या मालिकेमध्ये पुढे वाचा

Uu PPSK pdf: वैशिष्ट्ये आणि डिप्लॉयमेंट मॉडेल्सची तुलना

हे तांत्रिक संदर्भ मार्गदर्शक पारंपारिक 802.1X आणि मानक PSK डिप्लॉयमेंट विरुद्ध Private Pre-Shared Key (PPSK) WiFi आर्किटेक्चरची तुलना करते. हे नेटवर्क आर्किटेक्ट्स आणि आयटी व्यवस्थापकांना मल्टी-टेनंट निवासी, IoT, आणि BTR वातावरणासाठी वेंडर-तटस्थ अंमलबजावणी धोरणे प्रदान करते.

मार्गदर्शिका वाचा →

Uu PPSK 2023: वैशिष्ट्ये आणि डिप्लॉयमेंट मॉडेल्सची तुलना

हे तांत्रिक संदर्भ मार्गदर्शक युनिक पर-युझर प्रायव्हेट प्री-शेअर्ड की (UU PPSK) WiFi आर्किटेक्चरची पारंपारिक शेअर्ड PSK आणि 802.1X डिप्लॉयमेंट्ससोबत तुलना करते, ज्यामध्ये व्हेंडर इम्प्लिमेंटेशन्स आणि प्लॅटफॉर्म क्षमतांच्या 2023 च्या लँडस्केपवर विशेष लक्ष केंद्रित केले आहे. हे प्रॉपर्टी डेव्हलपर्स, BTR ऑपरेटर्स आणि MDU लँडलॉर्ड्सना कृतीयोग्य डिप्लॉयमेंट धोरणे, VLAN आर्किटेक्चर मार्गदर्शन आणि ऑटोमेटेड लाइफसायकल मॅनेजमेंट वर्कफ्लो प्रदान करते. या मार्गदर्शकामध्ये तीन डिप्लॉयमेंट मॉडेल्स, वास्तविक जगातील केस स्टडीज आणि प्रत्येक ऑथेंटिकेशन दृष्टिकोनाच्या अनुपालन (compliance) परिणामांचा समावेश आहे.

मार्गदर्शिका वाचा →

PPSK xaverius: वैशिष्ट्ये आणि डिप्लॉयमेंट मॉडेल्सची तुलना

हा अधिकृत मार्गदर्शक Build to Rent आणि विद्यार्थी निवास यांसारख्या बहु-भाडेकरू (multi-tenant) वातावरणासाठी PPSK xaverius आर्किटेक्चरची तपासणी करतो. हे डिप्लॉयमेंट मॉडेल्सची तुलना करते, अंमलबजावणीच्या धोरणांचे तपशील देते आणि प्रत्येक युनिटसाठीचे VLAN आयसोलेशन एंटरप्राइझ सुरक्षा राखताना घरासारखा WiFi अनुभव कसा देते हे स्पष्ट करते.

मार्गदर्शिका वाचा →