SMB उपयोजनांसाठी TP-Link Omada आणि Purple WiFi
हे अधिकृत मार्गदर्शक IT व्यवस्थापक आणि नेटवर्क आर्किटेक्ट्सना Purple च्या क्लाउड RADIUS इन्फ्रास्ट्रक्चरसह TP-Link Omada ॲक्सेस पॉइंट्स समाकलित करण्यासाठी एक निश्चित ब्ल्यूप्रिंट प्रदान करते. यामध्ये आर्किटेक्चरल डिझाइन, टप्प्याटप्प्याने कॅप्टिव्ह पोर्टल कॉन्फिगरेशन, Walled Garden च्या आवश्यकता आणि SMB उपयोजनांसाठी UniFi विरुद्ध व्यावसायिक तुलना समाविष्ट आहे.
हे मार्गदर्शक ऐका
पॉडकास्ट ट्रान्सक्रिप्ट पहा
- कार्यकारी सारांश
- तांत्रिक सखोल विश्लेषण
- आर्किटेक्चरल विहंगावलोकन
- Omada कंट्रोलर पर्याय
- अंमलबजावणी मार्गदर्शक
- पायरी १: वायरलेस सेटिंग्ज कॉन्फिगरेशन
- पायरी २: गेस्ट पोर्टल आणि RADIUS कॉन्फिगरेशन
- पायरी ३: Walled Garden (ऑथेंटिकेशन-पूर्व प्रवेश)
- सर्वोत्तम पद्धती
- त्रुटी निवारण आणि जोखीम कमी करणे
- iOS Captive Network Assistant (CNA) लोड होण्यास अपयशी ठरते
- सत्रांचा डेटा ॲनालिटिक्समध्ये न दिसणे
- ऑथेंटिकेशन टाइमआउट्स
- ROI आणि व्यावसायिक प्रभाव
- Omada विरुद्ध UniFi चा निर्णय
- यशाचे मोजमाप

कार्यकारी सारांश
हॉस्पिटॅलिटी , रिटेल आणि सार्वजनिक ठिकाणांमधील SMB साठी, सुरक्षित, ब्रँडेड Guest WiFi प्रदान करणे ही आता चैनीची गोष्ट राहिलेली नाही—ती एक व्यावसायिक गरज आहे. ऐतिहासिकदृष्ट्या, IT व्यवस्थापकांना एका कठीण निवडीचा सामना करावा लागला आहे: UniFi सारखे महागडे, एंटरप्राइझ-ग्रेड हार्डवेअर तैनात करणे, किंवा ग्राहक-ग्रेड ॲक्सेस पॉइंट्ससह सुरक्षा आणि ॲनालिटिक्सबाबत तडजोड करणे. TP-Link Omada मूलभूतपणे हे समीकरण बदलून टाकते. Omada च्या किफायतशीर, क्लाउड-व्यवस्थापित हार्डवेअरला Purple च्या एंटरप्राइझ-ग्रेड ऑथेंटिकेशन आणि WiFi Analytics सोबत जोडून, ठिकाण चालक पारंपारिक खर्चाच्या अगदी कमी भागात एक सुरक्षित, स्केलेबल नेटवर्क आर्किटेक्चर मिळवू शकतात.
हे तांत्रिक संदर्भ मार्गदर्शक Purple च्या क्लाउड RADIUS इन्फ्रास्ट्रक्चरसह TP-Link Omada ॲक्सेस पॉइंट्स तैनात करण्यासाठी एक निश्चित ब्ल्यूप्रिंट प्रदान करते. आम्ही आर्किटेक्चरल एकत्रीकरणाचे परीक्षण करू, अखंड कॅप्टिव्ह पोर्टल अनुभवासाठी आवश्यक असलेल्या विशिष्ट कॉन्फिगरेशन पॅरामीटर्सचा तपशील देऊ आणि SMB उपयोजनांसाठी UniFi शी Omada ची तुलना करणारे स्पष्ट खर्च-फायदा विश्लेषण प्रदान करू. हे एक व्यावहारिक, व्हेंडर-तटस्थ अंमलबजावणी मार्गदर्शक आहे जे वरिष्ठ IT व्यावसायिक आणि नेटवर्क आर्किटेक्ट्ससाठी डिझाइन केलेले आहे ज्यांना या तिमाहीत मजबूत गेस्ट नेटवर्क्स तैनात करण्यासाठी कृतीयोग्य मार्गदर्शनाची आवश्यकता आहे.
तांत्रिक सखोल विश्लेषण
TP-Link Omada आणि Purple मधील एकत्रीकरण एका बाह्य वेब पोर्टल रीडायरेक्टसह एकत्रित केलेल्या मानक External RADIUS Server आर्किटेक्चरवर अवलंबून असते. रेडिओ ॲक्सेस नेटवर्कचे आयडेंटिटी मॅनेजमेंट प्लेनपासूनचे हे विलग करणे हे आधुनिक Internet of Things Architecture: A Complete Guide चे एक मूलभूत तत्त्व आहे.
आर्किटेक्चरल विहंगावलोकन
मानक उपयोजनामध्ये, Omada ॲक्सेस पॉइंट (उदा. EAP670 किंवा EAP650) RF वातावरण, क्लायंट असोसिएशन आणि रोमिंग हाताळतो. तथापि, ते ऑथेंटिकेशन हाताळत नाही. जेव्हा एखादे क्लायंट डिव्हाइस गेस्ट SSID शी कनेक्ट होते, तेव्हा Omada कंट्रोलर कनेक्शन थांबवतो आणि वापरकर्त्याच्या ब्राउझरला Purple च्या होस्ट केलेल्या स्प्लॅश पेजवर रीडायरेक्ट करतो.

एकदा वापरकर्त्याने Purple पोर्टलवर त्यांची क्रेडेन्शियल्स सबमिट केली (किंवा सेवा अटी स्वीकारल्या) की, Purple चे क्लाउड इन्फ्रास्ट्रक्चर RADIUS सर्व्हर म्हणून काम करते. हे Omada कंट्रोलरला परत Access-Accept संदेश पाठवते, जे नंतर स्थानिक नेटवर्कवरील क्लायंट डिव्हाइसच्या MAC पत्त्याला अधिकृत करते. Purple सर्व RADIUS Accounting देखील हाताळते, ॲनालिटिक्स आणि अनुपालन उद्देशांसाठी सत्र कालावधी आणि डेटा वापरावर लक्ष ठेवते.
Omada कंट्रोलर पर्याय
Omada सॉफ्टवेअर डिफाइन्ड नेटवर्किंग (SDN) प्लॅटफॉर्मला ॲक्सेस पॉइंट्स व्यवस्थापित करण्यासाठी आणि कॅप्टिव्ह पोर्टल रीडायरेक्शन हाताळण्यासाठी कंट्रोलरची आवश्यकता असते. तुमच्याकडे तीन प्राथमिक उपयोजन मॉडेल्स आहेत:
- Omada Cloud-Based Controller: पूर्णपणे TP-Link द्वारे होस्ट केलेले. बहुतेक SMB उपयोजनांसाठी हा शिफारस केलेला दृष्टिकोन आहे कारण यामुळे ऑन-साइट कंट्रोलर हार्डवेअरची आवश्यकता दूर होते आणि उच्च उपलब्धता मिळते.
- हार्डवेअर कंट्रोलर (OC200/OC300): स्थानिक नेटवर्कवर स्थापित केलेले एक भौतिक उपकरण. अविश्वसनीय WAN लिंक्स असलेल्या वातावरणासाठी योग्य जेथे स्थानिक व्यवस्थापन महत्त्वपूर्ण आहे.
- सॉफ्टवेअर कंट्रोलर: स्थानिक सर्व्हर किंवा VM (Windows किंवा Linux) वर स्थापित केलेले.
महत्त्वाची गोष्ट म्हणजे, नवीन अतिथी ऑथेंटिकेशन्सवर प्रक्रिया करण्यासाठी Omada कंट्रोलर ऑनलाइन राहणे आवश्यक आहे. कंट्रोलर ऑफलाइन गेल्यास, विद्यमान ऑथेंटिकेट झालेली सत्रे सक्रिय राहतील, परंतु नवीन क्लायंट कॅप्टिव्ह पोर्टल लोड करू शकणार नाहीत.
अंमलबजावणी मार्गदर्शक
Omada v4+ कंट्रोलरवर Purple तैनात करण्यासाठी तीन स्वतंत्र घटक कॉन्फिगर करणे आवश्यक आहे: वायरलेस नेटवर्क, गेस्ट पोर्टल आणि Walled Garden.
पायरी १: वायरलेस सेटिंग्ज कॉन्फिगरेशन
याचा पाया म्हणजे स्थानिक एन्क्रिप्शनशिवाय अतिथी प्रवेशासाठी कॉन्फिगर केलेले समर्पित SSID आहे.
- Omada कंट्रोलरमधील Wireless Settings वर जा आणि Add वर क्लिक करा.
- SSID परिभाषित करा (उदा., "Guest WiFi").
- Guest Network टॉगल सक्षम करा. हे अत्यंत महत्त्वाचे आहे कारण ते लेयर २ क्लायंट आयसोलेशन सक्षम करते, ज्यामुळे अतिथींना एकमेकांशी संवाद साधण्यापासून किंवा स्थानिक कॉर्पोरेट संसाधनांमध्ये प्रवेश करण्यापासून रोखले जाते—PCI-DSS अनुपालनासाठी ही एक अनिवार्य आवश्यकता आहे.
- Security Mode हा None वर सेट करा. ऑथेंटिकेशन लेयर २ ऐवजी कॅप्टिव्ह पोर्टलद्वारे लेयर ७ वर हाताळले जाईल.
- २.४GHz आणि ५GHz दोन्ही बँडवर सेटिंग्ज लागू करा.
पायरी २: गेस्ट पोर्टल आणि RADIUS कॉन्फिगरेशन
ही पायरी Omada कंट्रोलरला Purple च्या क्लाउड इन्फ्रास्ट्रक्चरशी जोडते.
- Wireless Control > Portal वर जा आणि Add a New Portal वर क्लिक करा.
- पायरी १ मध्ये तयार केलेले SSID निवडा.
- Authentication Type हा External RADIUS Server वर सेट करा.
- प्राथमिक RADIUS सर्व्हर कॉन्फिगर करा:
- RADIUS Server IP: तुमच्या Purple डॅशबोर्डमध्ये प्रदान केलेला.
- RADIUS Port:
1812 - RADIUS Password: तुमचे युनिक Purple RADIUS सिक्रेट.
- Authentication Mode:
PAP
- RADIUS Accounting सक्षम करा:
- Accounting Server IP: तुमच्या Purple डॅशबोर्डमध्ये प्रदान केलेला.
- Accounting Server Port:
1813 - Accounting Server Password: तुमचे युनिक Purple RADIUS सिक्रेट.
- Interim Update सक्षम करा आणि अंतराल
120सेकंदांवर सेट करा. हे अचूक सत्र ट्रॅकिंग सुनिश्चित करते. - Portal Customisation अंतर्गत, External Web Portal निवडा.
- Purple द्वारे प्रदान केलेली External Web Portal URL प्रविष्ट करा.
महत्त्वाची नोंद: HTTPS Redirect हा Disable वर सेट असल्याची खात्री करा. सुरुवातीचा कॅप्टिव्ह पोर्टल इंटरसेप्ट HTTP वर अवलंबून असतो. कंट्रोलर स्तरावर HTTPS रीडायरेक्ट सक्षम केल्याने स्प्लॅश पेज लोड होण्याची प्रक्रिया खंडित होईल.
पायरी ३: Walled Garden (ऑथेंटिकेशन-पूर्व प्रवेश)
गेस्ट WiFi उपयोजनांमध्ये Walled Garden हा बिघाड होणारा सर्वात सामान्य बिंदू आहे. वापरकर्त्याने ऑथेंटिकेट करण्यापूर्वी, स्प्लॅश पेज लोड करण्यासाठी आणि सोशल लॉगिनवर प्रक्रिया करण्यासाठी त्यांच्या डिव्हाइसेसना Purple च्या सर्व्हरपर्यंत पोहोचणे आवश्यक आहे.
- पोर्टल सेटिंग्जमधील Access Control हेडरवर जा.
- Pre-authentication Access सक्षम करा.
- Purple च्या अधिकृत Walled Garden व्हाईटलिस्टमध्ये सूचीबद्ध केलेले प्रत्येक डोमेन जोडा. यामध्ये Purple चे मुख्य डोमेन, CDN एंडपॉइंट्स आणि सोशल लॉगिन प्रदात्यांसाठी (Facebook, Google, X) आवश्यक असलेले डोमेन समाविष्ट आहेत.
- हे योग्यरित्या कॉन्फिगर न केल्यास iOS आणि Android वरील Captive Network Assistant (CNA) पेज दाखवण्यास अपयशी ठरेल.
सर्वोत्तम पद्धती
एक मजबूत आणि सुसंगत उपयोजन सुनिश्चित करण्यासाठी, खालील उद्योग-मानक शिफारसींचे पालन करा:
- VLAN Segmentation: गेस्ट SSID नेहमी एका समर्पित VLAN वर ठेवा, जे कॉर्पोरेट ट्रॅफिक, पॉइंट ऑफ सेल (POS) सिस्टीम आणि व्यवस्थापन इंटरफेसपासून पूर्णपणे वेगळे असेल. यामुळे जोखीम कमी होते आणि अनुपालन ऑडिट सोपे होते.
- Bandwidth Rate Limiting: एकाच वापरकर्त्याने संपूर्ण WAN लिंक व्यापून टाकणे आणि व्यावसायिक कामकाजावर परिणाम करणे टाळण्यासाठी गेस्ट SSID वर दर मर्यादा लागू करा (उदा. प्रति क्लायंट ५ Mbps डाउन / १ Mbps अप).
- SecurePass एकत्रीकरण: वारंवार भेट देणाऱ्यांचे प्रमाण जास्त असलेल्या ठिकाणांसाठी, Purple चे SecurePass (Hotspot 2.0 सह WPA-Enterprise) कॉन्फिगर करा. हे परत येणाऱ्या अतिथींना प्रोफाइलद्वारे स्वयंचलितपणे ऑथेंटिकेट करण्याची परवानगी देते, ज्यामुळे अखंड अनुभवासाठी कॅप्टिव्ह पोर्टल पूर्णपणे बायपास होते.
- कंट्रोलर उच्च उपलब्धता: ऑन-प्रिमाइसेस हार्डवेअर कंट्रोलर (OC200) वापरत असल्यास, ते अनइंटरप्टिबल पॉवर सप्लाय (UPS) शी कनेक्ट केलेले असल्याची खात्री करा. कंट्रोलर रीबूट झाल्यास नवीन ऑथेंटिकेशन्स थांबतील.
त्रुटी निवारण आणि जोखीम कमी करणे
तृतीय-पक्ष कॅप्टिव्ह पोर्टल तैनात करताना, विशिष्ट बिघाड वारंवार उद्भवतात. त्यांचे निराकरण कसे करावे ते येथे आहे:
iOS Captive Network Assistant (CNA) लोड होण्यास अपयशी ठरते
जर Apple डिव्हाइसेस WiFi शी कनेक्ट होत असतील परंतु स्प्लॅश पेज स्वयंचलितपणे पॉप अप होत नसेल, तर ही समस्या जवळजवळ नेहमीच अपूर्ण Walled Garden मुळे असते. iOS CNA इंटरनेट प्रवेश शोधण्यासाठी विशिष्ट Apple एंडपॉइंट्सवर (उदा. captive.apple.com) पोहोचण्याचा प्रयत्न करते. जर हे ब्लॉक केले असतील, किंवा Purple चे CDN डोमेन Pre-Authentication Access सूचीमधून गहाळ असतील, तर पेज लोड होणार नाही. Purple च्या सद्य दस्तऐवजांनुसार व्हाईटलिस्टची पडताळणी करा.
सत्रांचा डेटा ॲनालिटिक्समध्ये न दिसणे
जर वापरकर्ते ऑथेंटिकेट करू शकत असतील आणि इंटरनेटवर प्रवेश करू शकत असतील, परंतु त्यांचा सत्राचा डेटा (कालावधी, बँडविड्थ) Purple डॅशबोर्डवरून गहाळ असेल, तर RADIUS Accounting कॉन्फिगरेशनची पडताळणी करा. Accounting Port हा 1813 वर सेट असल्याची, सिक्रेट तंतोतंत जुळत असल्याची आणि Interim Update अंतराल सक्षम करून १२० सेकंदांवर सेट असल्याची खात्री करा.
ऑथेंटिकेशन टाइमआउट्स
जर पोर्टल लोड होत असेल परंतु वापरकर्त्यांनी 'Connect' वर क्लिक केल्यावर टाइमआउट एरर येत असेल, तर Omada कंट्रोलर पोर्ट १८१२ वर Purple RADIUS सर्व्हरपर्यंत पोहोचण्यात अपयशी ठरत आहे. तुमच्या एज राउटरवरील आउटबाउंड फायरवॉल नियमांची पडताळणी करा जेणेकरून UDP पोर्ट १८१२ आणि १८१३ हे Purple च्या IP पत्त्यांसाठी उघडे असतील.
ROI आणि व्यावसायिक प्रभाव
IT संचालक आणि CTOs साठी, Purple सॉफ्टवेअरसह Omada हार्डवेअर तैनात करण्याचा निर्णय मूलभूतपणे व्यावसायिक आहे. हे आर्किटेक्चर पर्यायांच्या तुलनेत कसे आहे आणि गुंतवणुकीवर अपेक्षित परतावा (ROI) काय आहे?
Omada विरुद्ध UniFi चा निर्णय

Ubiquiti चे UniFi प्लॅटफॉर्म हे SMB क्षेत्रात आघाडीवर आहे. तथापि, TP-Link Omada मूळ कार्यक्षमतेचा बळी न देता एक आकर्षक आर्थिक फायदा देते.
- भांडवली खर्च (CapEx): Omada ॲक्सेस पॉइंट्स (उदा. EAP670) सामान्यतः त्यांच्या UniFi समतुल्य (उदा. U6 Pro) पेक्षा १५-३०% कमी महाग असतात. ५०-AP उपयोजनामध्ये, हे हार्डवेअरवरील हजारो डॉलर्सची बचत दर्शवते.
- ऑपरेशनल खर्च (OpEx): TP-Link विनामूल्य Omada Cloud कंट्रोलर ऑफर करते. UniFi च्या अधिकृत क्लाउड होस्टिंगसाठी प्रति साइट मासिक सबस्क्रिप्शन आवश्यक आहे.
- एकत्रीकरण: दोन्ही प्लॅटफॉर्म External RADIUS ला सपोर्ट करतात आणि Purple सोबत अखंडपणे समाकलित होतात.
कॅमेरा आणि डोअर ॲक्सेस समाविष्ट असलेल्या वैशिष्ट्यपूर्ण, युनिफाइड इकोसिस्टमसाठी, UniFi अजूनही सरस आहे. तथापि, खर्च-कार्यक्षमता आणि विश्वसनीय अतिथी प्रवेशावर लक्ष केंद्रित करणाऱ्या शुद्ध वायरलेस उपयोजनासाठी, Omada उत्कृष्ट मूल्य प्रदान करते.
यशाचे मोजमाप
Omada हार्डवेअरवर Purple Connect (विनामूल्य स्तर) तैनात केल्याने अतिथी पासवर्ड व्यवस्थापित करण्याशी संबंधित IT सपोर्टचा भार कमी होऊन त्वरित ROI मिळतो. डेटा कॅप्चर आणि मार्केटिंग ऑटोमेशनसाठी सशुल्क स्तरांवर अपग्रेड करण्याच्या व्यापक व्यावसायिक प्रभावाचा समज घेण्यासाठी, आमच्या सर्वसमावेशक विश्लेषणाचे पुनरावलोकन करा: Why Use WiFi Marketing? The Business Case With Real Data .
Omada च्या किफायतशीर हार्डवेअरचा फायदा घेऊन, ठिकाणे पायाभूत सुविधांच्या CapEx मधील बजेट सॉफ्टवेअर सोल्यूशन्सकडे वळवू शकतात जे सक्रियपणे महसूल वाढवतात, ज्यामुळे नेटवर्कचे रूपांतर एका खर्च केंद्रातून मार्केटिंग मालमत्तेत होते.
महत्वाच्या व्याख्या
External RADIUS Server
एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत ऑथेंटिकेशन, ऑथरायझेशन आणि अकाउंटिंग (AAA) व्यवस्थापन प्रदान करतो. या संदर्बत, Purple हा RADIUS सर्व्हर म्हणून काम करतो, वापरकर्त्यांची पडताळणी करतो आणि नेटवर्क प्रवेश मंजूर करण्यासाठी Omada कंट्रोलरला निर्देश देतो.
IT टीम्स स्थानिक नेटवर्क हार्डवेअरपासून आयडेंटिटी मॅनेजमेंट वेगळे करण्यासाठी या आर्किटेक्चरचा वापर करतात, ज्यामुळे क्लाउड-आधारित ॲनालिटिक्स आणि अनुपालन सक्षम होते.
कॅप्टिव्ह पोर्टल
एक वेब पेज जे सार्वजनिक-प्रवेश नेटवर्कच्या वापरकर्त्याला प्रवेश मिळण्यापूर्वी पाहणे आणि त्यावर संवाद साधणे बंधनकारक असते.
गेस्ट WiFi उपयोजनांमध्ये डेटा कॅप्चर आणि ब्रँड सहभागासाठी हा प्राथमिक संपर्क बिंदू आहे.
Walled Garden (Pre-Authentication Access)
एक मर्यादित वातावरण जे वापरकर्त्याने नेटवर्कवर पूर्णपणे ऑथेंटिकेट करण्यापूर्वी वेब सामग्री आणि सेवांवरील त्यांच्या प्रवेशावर नियंत्रण ठेवते.
इंटरनेट प्रवेश मिळण्यापूर्वी डिव्हाइसेसना Purple च्या सर्व्हरवर होस्ट केलेल्या स्प्लॅश पेजपर्यंत पोहोचण्यासाठी आणि Google किंवा Facebook सारख्या सोशल लॉगिन प्रदात्यांशी संवाद साधण्यासाठी अत्यंत महत्त्वाचे.
Captive Network Assistant (CNA)
मोबाईल ऑपरेटिंग सिस्टीम्स (जसे की iOS आणि Android) मध्ये अंगभूत असलेला छद्म-ब्राउझर (pseudo-browser) जो स्वयंचलितपणे कॅप्टिव्ह पोर्टल शोधतो आणि लॉगिन स्क्रीन पॉप अप करतो.
IT टीम्सनी Walled Garden उत्तम प्रकारे कॉन्फिगर केले असल्याची खात्री केली पाहिजे, कारण CNA ब्लॉक केलेल्या संसाधनांबद्दल अत्यंत संवेदनशील असते आणि आवश्यक एंडपॉइंट्सपर्यंत पोहोचू न शकल्यास ते कोणतीही सूचना न देता बंद पडेल.
RADIUS Accounting
वापरकर्त्यांद्वारे नेटवर्क संसाधनांच्या वापराचा मागोवा घेण्याची प्रक्रिया, ज्यामध्ये सत्राचा कालावधी आणि ट्रान्सफर केलेले बाईट्स समाविष्ट असतात.
Purple डॅशबोर्डमध्ये अचूक ॲनालिटिक्स तयार करण्यासाठी आणि अतिथी सत्रांवर बँडविड्थ किंवा वेळ मर्यादा लागू करण्यासाठी आवश्यक.
Layer 2 Isolation (Guest Network Mode)
एक सुरक्षा वैशिष्ट्य जे एकाच वायरलेस नेटवर्कशी कनेक्ट केलेल्या डिव्हाइसेसना एकमेकांशी थेट संवाद साधण्यापासून रोखते.
मालवेअरचा प्रसार रोखण्यासाठी आणि PCI-DSS सारख्या सुरक्षा मानकांचे पालन करण्यासाठी सार्वजनिक नेटवर्कसाठी एक अनिवार्य आवश्यकता.
Interim Update Interval
सक्रिय सत्रादरम्यान नेटवर्क कंट्रोलर ज्या वारंवारतेने RADIUS सर्व्हरला अकाउंटिंग डेटा अपडेट पाठवतो.
हे १२० सेकंदांवर सेट केल्याने RADIUS ट्रॅफिकसह नेटवर्कवर ताण न आणता Purple कडे वापरकर्त्याच्या सत्रांचा रिअल-टाइम डेटा उपलब्ध राहतो.
Passpoint (Hotspot 2.0)
एक मानक जे मोबाईल डिव्हाइसेसना कॅप्टिव्ह पोर्टल लॉगिनची आवश्यकता नसताना स्वयंचलितपणे Wi-Fi नेटवर्क्स शोधण्यास आणि सुरक्षितपणे कनेक्ट करण्यास सक्षम करते.
परत येणाऱ्या अतिथींसाठी अखंड, सुरक्षित (WPA-Enterprise) कनेक्शन प्रदान करण्यासाठी Purple च्या SecurePass वैशिष्ट्याद्वारे वापरले जाते, ज्यामुळे वापरकर्त्याचा अनुभव सुधारतो आणि कनेक्शनचे दर वाढतात.
सोडवलेली उदाहरणे
एका १५० खोल्यांच्या बुटीक हॉटेलला सर्व बेडरूम आणि सार्वजनिक क्षेत्रांमध्ये गेस्ट WiFi तैनात करायचे आहे. त्यांचे बजेट मर्यादित आहे परंतु त्यांना GDPR-सुसंगत डेटा कॅप्चर आणि अखंड रोमिंग आवश्यक आहे. ते UniFi U6 Pro विरुद्ध TP-Link Omada EAP670 चे मूल्यमापन करत आहेत.
हॉटेलने विनामूल्य Omada Cloud Controller द्वारे व्यवस्थापित केलेले ४० TP-Link Omada EAP670 ॲक्सेस पॉइंट्स तैनात केले पाहिजेत. ते ऑथेंटिकेशनसाठी Purple च्या External RADIUS एकत्रीकरणावर अवलंबून राहून, लेयर २ सुरक्षा नसलेले 'Guest WiFi' SSID कॉन्फिगर करतील. त्यांनी Purple च्या स्प्लॅश पेजेसवर ऑथेंटिकेशन-पूर्व प्रवेश मिळवण्यासाठी कडक Walled Garden लागू केले पाहिजे. अतिथी नेटवर्क एका वेगळ्या VLAN वर ठेवले जाईल.
२० लहान आकाराच्या स्टोअर्स असलेल्या एका रिटेल साखळीला त्यांच्या लॉयल्टी प्रोग्रामसाठी ईमेल पत्ते कॅप्चर करण्यासाठी ग्राहकांना विनामूल्य WiFi ऑफर करायचे आहे. त्यांच्याकडे सध्या प्रत्येक स्टोअरमध्ये अव्यवस्थित ग्राहक राउटर आहेत आणि कोणतेही केंद्रीकृत IT सपोर्ट नाही.
केंद्रीकृत व्यवस्थापनासाठी Omada Cloud Controller शी कनेक्ट केलेला एकच TP-Link Omada EAP650 ॲक्सेस पॉइंट प्रत्येक स्टोअरमध्ये तैनात करा. External RADIUS द्वारे Purple चा 'Connect' किंवा 'Capture' स्तर कॉन्फिगर करा. स्टोअर्सच्या मर्यादित WAN कनेक्शन्सचे संरक्षण करण्यासाठी गेस्ट SSID वर बँडविड्थ दर मर्यादा (उदा. ५Mbps डाउन/१Mbps अप) लागू करा, ज्याचा वापर पॉइंट ऑफ सेल (POS) सिस्टीमसाठी देखील केला जातो.
सराव प्रश्न
Q1. एका ठिकाणाहून अहवाल आला आहे की वापरकर्ते गेस्ट WiFi शी कनेक्ट करू शकतात आणि इंटरनेट ब्राउझ करू शकतात, परंतु Purple डॅशबोर्डमध्ये कोणताही सत्राचा डेटा किंवा ॲनालिटिक्स दिसत नाही. Omada कंट्रोलरवर कोणती कॉन्फिगरेशन त्रुटी असण्याची दाट शक्यता आहे?
टीप: केवळ प्रवेश देण्याऐवजी, वापराचा मागोवा घेण्यासाठी जबाबदार असलेल्या विशिष्ट RADIUS प्रोटोकॉलचा विचार करा.
नमुना उत्तर पहा
RADIUS Accounting कॉन्फिगरेशन बहुधा चुकीचे आहे किंवा अक्षम केले आहे. IT टीमने पडताळणी केली पाहिजे की Accounting सक्षम आहे, Accounting Server IP योग्य आहे, Accounting Port १८१३ वर सेट आहे आणि Interim Update अंतराल १२० सेकंदांवर सेट आहे.
Q2. पायलट उपयोजनादरम्यान, Android डिव्हाइसेस यशस्वीरित्या Purple स्प्लॅश पेज लोड करतात, परंतु iOS डिव्हाइसेस रिक्त स्क्रीन दाखवतात आणि WiFi कनेक्शन सोडून देतात. नेटवर्क आर्किटेक्टने याचे निराकरण कसे करावे?
टीप: iOS आणि Android कॅप्टिव्ह पोर्टल शोधणे वेगवेगळ्या प्रकारे हाताळतात. iOS ऑथेंटिकेशनपूर्वी विशिष्ट डोमेन उपलब्ध असण्यावर मोठ्या प्रमाणावर अवलंबून असते.
नमुना उत्तर पहा
नेटवर्क आर्किटेक्टने Omada कंट्रोलरवरील Pre-Authentication Access सूची (Walled Garden) अपडेट केली पाहिजे. iOS Captive Network Assistant (CNA) अपयशी ठरत आहे कारण ते आवश्यक Apple डोमेन किंवा Purple CDN एंडपॉइंट्सपर्यंत पोहोचू शकत नाही. त्यांनी त्यांच्या कॉन्फिगरेशनची Purple च्या अधिकृत Walled Garden व्हाईटलिस्टशी पडताळणी केली पाहिजे.
Q3. एका क्लायंटला OpEx वर बचत करण्यासाठी महागड्या, सबस्क्रिप्शन-आधारित क्लाउड व्यवस्थापित WiFi सोल्यूशनवरून TP-Link Omada वर स्थलांतरित करायचे आहे, परंतु त्यांना सध्या अवलंबून असलेल्या एंटरप्राइझ-ग्रेड ॲनालिटिक्स गमावण्याची काळजी वाटत आहे. शिफारस केलेले आर्किटेक्चर काय आहे?
टीप: तुम्ही हार्डवेअर व्यवस्थापन प्लेनला ॲनालिटिक्स आणि आयडेंटिटी प्लेनपासून कसे वेगळे करू शकता?
नमुना उत्तर पहा
हार्डवेअर सबस्क्रिप्शन फी काढून टाकण्यासाठी क्लायंटने विनामूल्य Omada Cloud Controller द्वारे व्यवस्थापित केलेले TP-Link Omada ॲक्सेस पॉइंट्स तैनात केले पाहिजेत. त्यानंतर त्यांनी External RADIUS कॉन्फिगरेशनद्वारे हे Purple WiFi सह समाकलित करावे. हे आर्किटेक्चर किफायतशीर हार्डवेअर व्यवस्थापन प्रदान करते आणि त्याच वेळी Purple प्लॅटफॉर्मद्वारे एंटरप्राइझ-ग्रेड ॲनालिटिक्स, डेटा कॅप्चर आणि CRM एकत्रीकरण कायम ठेवते.
या मालिकेमध्ये पुढे वाचा
OpenWrt आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप
Purple चे क्लाउड अतिथी WiFi मानक बाह्य कॅप्टिव्ह पोर्टल आणि RADIUS द्वारे OpenWrt डिव्हाइसेससह कसे कार्य करते आणि सपोर्ट कुठे तपासायचा व पायऱ्या कुठे शोधायच्या.
Juniper Mist आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप
बाह्य पोर्टल आणि Mist API secret चा वापर करून Juniper Mist ॲक्सेस पॉइंट्स Purple अतिथी WiFi सह कसे कार्य करतात, ज्यामध्ये Mist कॅप्टिव्ह पोर्टलसाठी RADIUS वापरत नसल्यामुळे काय फरक पडतो याचा समावेश आहे.
WatchGuard WiFi Cloud AP आणि अतिथी WiFi: Purple सह कॅप्टिव्ह पोर्टल सेटअप
WatchGuard Cloud वरून व्यवस्थापित केलेले WatchGuard WiFi Cloud ॲक्सेस पॉइंट्स, Purple अतिथी WiFi सोबत कसे काम करतात: RADIUS ऑथेंटिकेशन आणि वॉल्ड गार्डनसह बाह्य स्प्लॅश पेज, अचूक कॉन्फिगरेशनसाठी Purple च्या टप्प्याटप्प्याने सेटअप मार्गदर्शकाच्या लिंकसह.