Pular para o conteúdo principal

Extreme Networks e Purple WiFi: Integração ExtremeCloud IQ

Este guia de referência técnica fornece um modelo abrangente para integrar o Purple WiFi com a plataforma ExtremeCloud IQ da Extreme Networks. Ele detalha o fluxo arquitetônico, as etapas de configuração para redirecionamento de Captive Portal e autenticação RADIUS, além das melhores práticas para obter um acesso de visitantes seguro e rico em dados em ambientes corporativos.

📖 5 min de leitura📝 1,354 palavras🔧 2 exemplos práticos3 questões práticas📚 8 definições principais

Ouça este guia

Ver transcrição do podcast
Extreme Networks e Purple WiFi: Integração ExtremeCloud IQ — Um Briefing para Consultores [INTRODUÇÃO — aproximadamente 1 minuto] Bem-vindo. Se você gerencia um ambiente Extreme Networks e recebeu a tarefa de entregar uma experiência de WiFi para visitantes que realmente faça algo útil — capture dados, impulsione o marketing, mantenha a conformidade — então este briefing é exatamente o que você precisa. Vou orientá-lo sobre como o ExtremeCloud IQ e o Purple WiFi se integram: a arquitetura, o fluxo RADIUS, a segmentação de VLAN e as etapas práticas para colocar isso em funcionamento no seu ambiente. Quer você gerencie uma rede de hotéis, um portfólio de varejo, um estádio ou um campus do setor público, os princípios são os mesmos. Vamos começar. [APROFUNDAMENTO TÉCNICO — aproximadamente 5 minutos] Primeiro, uma rápida orientação sobre as duas plataformas. O ExtremeCloud IQ é a plataforma de gerenciamento de rede baseada em nuvem da Extreme Networks. Ele oferece visibilidade e configuração centralizadas em todo o seu parque de APs — seja um punhado de APs em um único local ou milhares de dispositivos em uma rede nacional. A plataforma suporta todo o portfólio de APs da Extreme: a série 302 para implantações com restrição de orçamento, as séries 410 e 460 para ambientes de alta densidade e a série 630 para implantações Wi-Fi 6E onde você precisa de máxima taxa de transferência e eficiência de espectro. O Purple WiFi é uma plataforma corporativa de inteligência de WiFi para visitantes. Ele gerencia o Captive Portal — a splash page personalizada que seus visitantes veem quando se conectam — e também atua como um servidor de autenticação RADIUS, um mecanismo de captura de dados e uma plataforma de automação de marketing. A combinação do ExtremeCloud IQ e da Purple oferece uma pilha de WiFi para visitantes de nível de produção que é tecnicamente robusta e comercialmente valiosa. Agora, vamos falar sobre a arquitetura de integração. O mecanismo principal é um redirecionamento de Captive Portal combinado com autenticação RADIUS. Veja como o fluxo funciona na prática. Um dispositivo de visitante se associa ao seu SSID de visitante. Esse SSID é configurado no ExtremeCloud IQ como uma rede aberta ou WPA3-SAE — sem chave pré-compartilhada para visitantes. O AP ou o controlador ExtremeCloud IQ intercepta a primeira solicitação HTTP do dispositivo e a redireciona para a URL do Captive Portal da Purple. Esse redirecionamento é configurado no ExtremeCloud IQ nas configurações de Captive Portal do SSID — você aponta a URL de redirecionamento para o endpoint do portal do seu local na Purple. O visitante então interage com o portal Purple. Ele pode se autenticar via login social, e-mail, verificação por SMS ou um formulário personalizado — a Purple suporta tudo isso. Assim que concluem o fluxo de autenticação, o backend da Purple envia uma mensagem RADIUS Access-Accept de volta para o ExtremeCloud IQ. O AP então move o dispositivo do estado de pré-autenticação para o acesso total à rede. A configuração do RADIUS no ExtremeCloud IQ é simples. Você navega até a Política de Rede do seu SSID de visitante, vai para as configurações de AAA e adiciona os detalhes do servidor RADIUS da Purple: o endereço IP ou hostname do servidor, o segredo compartilhado e a porta de autenticação — que é a padrão UDP 1812. Você também vai querer configurar a porta de contabilização em UDP 1813 para que a Purple receba dados de sessão para fins de análise e conformidade. Agora, atribuição de VLAN. É aqui que a integração se torna verdadeiramente poderosa para a segmentação de rede. A Purple pode retornar um atributo RADIUS — especificamente o atributo Tunnel-Private-Group-ID — na resposta Access-Accept. O ExtremeCloud IQ lê esse atributo e atribui o dispositivo do visitante autenticado à VLAN correspondente. Isso significa que você pode segmentar dinamicamente o tráfego de visitantes: visitantes padrão vão para uma VLAN, visitantes VIP ou membros de fidelidade vão para outra, dispositivos de funcionários vão para uma terceira. Tudo isso é impulsionado pela lógica de perfil de usuário da Purple, sem necessidade de intervenção manual na camada de rede. Do ponto de vista de segurança e conformidade, essa arquitetura se alinha com os princípios do IEEE 802.1X para controle de acesso baseado em porta, embora a autenticação inicial seja baseada em portal em vez de certificados. A troca RADIUS garante que dispositivos não autenticados nunca alcancem a rede de produção. Para a conformidade com o PCI DSS — relevante se você tiver qualquer processamento de pagamentos na mesma rede física — essa segmentação de VLAN é um controle crítico. Para a conformidade com a GDPR, os mecanismos de captura de dados da Purple incluem o gerenciamento de consentimento integrado ao fluxo do portal, para que você tenha um registro auditável do consentimento de cada visitante no momento da autenticação. No lado do ExtremeXOS — para aqueles que executam switches ExtremeXOS locais em vez de nuvem pura — a abordagem de configuração é semelhante, mas usa a CLI do ExtremeXOS ou o legado Extreme Management Centre. Você configura o SSID no AP usando os comandos sem fio do ExtremeXOS, define o perfil do servidor RADIUS e define a URL de redirecionamento do Captive Portal. A principal diferença é que, em uma implantação pura do ExtremeCloud IQ, tudo isso é gerenciado centralmente por meio do console em nuvem, o que reduz significativamente a sobrecarga de configuração por site. Deixe-me também mencionar o cenário de compatibilidade de APs. A integração com a Purple funciona em toda a gama de APs da Extreme gerenciados pelo ExtremeCloud IQ. O 302i e o 302e são suas opções de entrada para ambientes internos e externos — perfeitamente adequados para hotéis e varejo. O 410i e o 410e são os cavalos de batalha para ambientes de alta densidade, como centros de convenções e estádios. A série 460 adiciona capacidade Wi-Fi 6, e a série 630 traz o Wi-Fi 6E com suporte à banda de 6 GHz. Todos esses APs suportam os mecanismos de redirecionamento de Captive Portal e autenticação RADIUS nos quais a integração com a Purple se baseia. [RECOMENDAÇÕES DE IMPLEMENTAÇÃO E ARMADILHAS — aproximadamente 2 minutos] Certo, vamos falar sobre o que pode dar errado e como evitar isso. A armadilha mais comum são as entradas de walled garden mal configuradas. Quando um dispositivo de visitante está no estado de pré-autenticação — antes de concluir o portal Purple —, o AP precisa permitir a resolução de DNS e o acesso HTTP/HTTPS ao domínio do portal Purple. Se você bloquear o walled garden de forma muito rígida, o redirecionamento nunca acontece e os visitantes apenas veem um tempo limite de conexão esgotado. Certifique-se de incluir na lista de permissões os domínios do portal da Purple e quaisquer endpoints de CDN que eles usem para os recursos do portal. O segundo problema comum são as divergências no segredo compartilhado do RADIUS. Isso parece óbvio, mas em grandes implantações com múltiplos sites, é fácil ter um segredo compartilhado configurado de forma diferente no ExtremeCloud IQ em relação ao que a Purple tem registrado. Sempre verifique o segredo compartilhado em ambos os lados antes de entrar em produção e use um segredo forte, gerado aleatoriamente — não algo como "purple123". Terceiro: validação de certificado para o redirecionamento do Captive Portal. Os sistemas operacionais móveis modernos — o iOS em particular — são cada vez mais rigorosos quanto à validade dos certificados HTTPS. Os endpoints do portal da Purple usam certificados TLS válidos, mas se você estiver executando qualquer tipo de inspeção SSL ou proxy no caminho da sua rede, poderá quebrar o redirecionamento inadvertidamente. Exclua os domínios do portal Purple de quaisquer políticas de inspeção SSL. Quarto: dados de contabilização. Não pule a configuração de contabilização RADIUS. Os registros de contabilização são o que a Purple usa para criar análises de sessão — tempo de permanência, frequência de visitas, tipo de dispositivo. Se você não configurar a contabilização, perderá uma parte significativa do valor analítico que a Purple oferece. É uma etapa de configuração de cinco minutos que desbloqueia muito valor downstream. Finalmente, teste sua atribuição de VLAN antes de entrar em produção. Use um dispositivo de teste e verifique se, após a autenticação, o dispositivo cai na VLAN correta. Verifique isso com um traceroute simples ou confirmando a faixa de endereço IP que o dispositivo recebe. Falhas na atribuição dinâmica de VLAN são silenciosas — o dispositivo obtém acesso à rede, mas no segmento errado —, portanto, você precisa verificar isso ativamente. [PERGUNTAS E RESPOSTAS RÁPIDAS — aproximadamente 1 minuto] Posso usar a Purple com o ExtremeCloud IQ sem RADIUS — apenas com um redirecionamento simples? Sim, você pode configurar um redirecionamento básico de Captive Portal sem RADIUS, mas perderá a atribuição dinâmica de VLAN e os dados de contabilização de sessão. Para qualquer coisa além de uma splash page básica, o RADIUS é fortemente recomendado. A Purple suporta WPA3? Sim. A autenticação baseada em portal da Purple é compatível com WPA3-SAE no SSID. O fluxo RADIUS é independente do protocolo de segurança sem fio. Posso executar a Purple em vários sites da Extreme a partir de uma única conta Purple? Com certeza. A arquitetura multi-local da Purple foi projetada exatamente para isso. Cada site é mapeado para um local na Purple, e você configura os detalhes do servidor RADIUS por local. As políticas de rede do ExtremeCloud IQ podem ser aplicadas por site, de modo que a configuração escala de forma limpa. E quanto ao roaming entre APs dentro de um local? O ExtremeCloud IQ lida com o roaming dentro do local de forma transparente. Uma vez que o visitante é autenticado via Purple, a sessão RADIUS persiste e o visitante não precisa se autenticar novamente ao fazer roaming entre APs no mesmo local. [RESUMO E PRÓXIMOS PASSOS — aproximadamente 1 minuto] Para resumir: a integração do ExtremeCloud IQ e da Purple é uma arquitetura comprovada que entrega WiFi para visitantes com captura de dados, autenticação RADIUS, segmentação dinâmica de VLAN e análises completas — tudo gerenciado centralmente através do console em nuvem do ExtremeCloud IQ. As etapas principais para colocar isso em funcionamento são: configurar seu SSID de visitante no ExtremeCloud IQ com redirecionamento de Captive Portal apontando para a Purple, adicionar os detalhes do servidor RADIUS da Purple na política AAA, configurar suas entradas de walled garden, habilitar a contabilização RADIUS e verificar a atribuição de VLAN pós-autenticação. Se você estiver avaliando isso para uma implantação em hotelaria ou varejo, o caso de ROI é direto: a plataforma de análise da Purple transforma seu WiFi de visitantes de um centro de custo em um ativo de dados proprietários. Combinado com a infraestrutura de nível corporativo da Extreme, você obtém uma solução que escala de um único local para uma rede nacional sem alterações arquitetônicas. Para os seus próximos passos: obtenha os detalhes do servidor RADIUS da Purple com o seu gerente de conta Purple, acesse a política de rede do ExtremeCloud IQ para o seu SSID de visitante e execute a lista de verificação de configuração. A maioria das implantações entra em operação em um dia para um único local. Obrigado por ouvir. Se você quiser se aprofundar em qualquer um desses tópicos — design de Captive Portal, estratégia de segmentação de VLAN ou configuração de análises —, a documentação e a equipe de suporte da Purple são o próximo passo ideal.

header_image.png

Resumo Executivo

Para locais corporativos que padronizam sua infraestrutura com a Extreme Networks, a implantação de uma solução de WiFi para convidados de nível de produção exige uma integração estreita entre a camada de rede física e a camada de inteligência de aplicação. Este guia de referência técnica detalha a arquitetura, a configuração e a implantação operacional do Purple WiFi em um ambiente ExtremeCloud IQ. Ao aproveitar o redirecionamento de Captive Portal e a autenticação RADIUS, as equipes de TI podem transformar o Guest WiFi padrão em um ativo seguro, em conformidade e rico em dados. Essa integração permite a atribuição dinâmica de VLAN, tarifação de sessão precisa e WiFi Analytics abrangente sem introduzir complexidade arquitetônica. Este guia fornece estratégias de implantação práticas para profissionais de TI seniores que gerenciam ambientes de alta densidade nos setores de Hospitalidade , Varejo e órgãos públicos.

Ouça o podcast de briefing do nosso consultor abaixo para obter uma visão geral abrangente da arquitetura de integração e das melhores práticas de implementação.

Análise Técnica Detalhada

Visão Geral da Arquitetura

A integração entre o ExtremeCloud IQ e a plataforma Purple WiFi baseia-se em protocolos padrão do setor, principalmente redirecionamento HTTP/HTTPS e RADIUS (Remote Authentication Dial-In User Service). Essa arquitetura garante que os pontos de acesso (APs) da Extreme Networks gerenciem o ambiente de RF e o plano de dados, enquanto a Purple lida com o gerenciamento de identidade, aplicação de políticas e captura de dados.

extremecloud_iq_architecture.png

Em uma implantação típica, o controlador ExtremeCloud IQ (ou o AP operando de forma autônoma sob gerenciamento na nuvem) é configurado com um SSID aberto ou WPA3-SAE. Quando um dispositivo de convidado se associa, o AP coloca o dispositivo em um estado de pré-autenticação. O AP intercepta as solicitações HTTP iniciais e redireciona o cliente para a URL do Captive Portal da Purple.

O Fluxo de Autenticação RADIUS

O núcleo da segurança e da aplicação de políticas é a troca RADIUS.

radius_auth_flow.png

  1. Associação: O dispositivo do convidado se associa ao AP da Extreme.
  2. Redirecionamento: O AP redireciona o navegador do dispositivo para o portal Purple.
  3. Autenticação: O usuário conclui o fluxo de autenticação (por exemplo, login social, preenchimento de formulário) na plataforma Purple.
  4. RADIUS Access-Request: O backend da Purple se comunica com o AP da Extreme via RADIUS.
  5. RADIUS Access-Accept: A Purple envia uma mensagem Access-Accept, geralmente contendo atributos específicos como Tunnel-Private-Group-ID para atribuição de VLAN.
  6. Autorização: O AP move o cliente para o estado autenticado, aplicando a VLAN designada e as políticas de QoS.

Este fluxo é fundamental para manter a segurança da rede e o alinhamento com padrões como o IEEE 802.1X, fornecendo controle de acesso baseado em porta adaptado para ambientes sem fio de convidados.

Compatibilidade de Hardware

A integração é totalmente suportada em todo o portfólio da Extreme Networks gerenciado pelo ExtremeCloud IQ. Isso inclui a série 302 de excelente custo-benefício (por exemplo, AP302W), ideal para quartos de hotel, as séries de alta densidade 410 e 460, adequadas para centros de convenções, e os APs mais recentes da série 630, que suportam Wi-Fi 6E para máxima eficiência de espectro. Além disso, locais que utilizam switches ExtremeXOS locais podem obter resultados semelhantes configurando os perfis de servidor RADIUS e os redirecionamentos de Captive Portal via CLI ou interfaces de gerenciamento legadas.

Guia de Implementação

A implantação da Purple no ExtremeCloud IQ requer a configuração precisa de políticas de rede e definições de AAA.

Passo 1: Configuração de SSID e Captive Portal

Navegue até a Política de Rede no ExtremeCloud IQ e crie um novo SSID para acesso de convidados. Nas configurações de Captive Portal, selecione 'External Captive Portal' e insira a URL específica fornecida pelo seu painel da Purple.

É crucial configurar o Walled Garden corretamente. O walled garden permite que dispositivos pré-autenticados acessem os domínios necessários para carregar o Captive Portal. Você deve incluir na lista de permissões todos os domínios do portal Purple, as Redes de Distribuição de Conteúdo (CDNs) associadas e quaisquer provedores de autenticação de terceiros (por exemplo, Facebook, Google) que pretenda suportar. A falha em configurar o walled garden com precisão fará com que o portal não seja carregado.

Passo 2: Configuração de Servidor AAA e RADIUS

Dentro da configuração do SSID, navegue até as configurações de AAA (Authentication, Authorization, and Accounting). Adicione os servidores RADIUS da Purple como servidores de autenticação primário e secundário.

  • Porta de Autenticação: UDP 1812
  • Porta de Tarifação (Accounting): UDP 1813

Certifique-se de que o segredo compartilhado corresponda exatamente ao configurado no portal Purple. Não negligencie a tarifação RADIUS (RADIUS Accounting). Os pacotes de tarifação fornecem à Purple os dados da sessão, incluindo a duração da conexão e os volumes de transferência de dados, que são fundamentais para gerar análises precisas e manter registros de conformidade.

Passo 3: Atribuição Dinâmica de VLAN (Opcional, mas Recomendado)

Para maior segurança e segmentação de rede, configure o ExtremeCloud IQ para aceitar atributos RADIUS para atribuição de VLAN. Quando a Purple envia a mensagem Access-Accept, ela pode incluir o atributo Tunnel-Private-Group-ID. ExtremeCloud IQ lerá isso e colocará o dispositivo do cliente na VLAN correspondente. Isso permite a segmentação dinâmica — por exemplo, isolando visitantes padrão de membros de fidelidade ou dispositivos IoT, alinhando-se com os princípios robustos do Internet of Things Architecture: A Complete Guide .

Melhores Práticas

  • Gerenciamento de Certificados: Certifique-se de que sua rede não realize inspeção SSL no tráfego destinado ao Captive Portal da Purple. Os sistemas operacionais móveis modernos (particularmente o iOS) implementam uma validação de certificado rigorosa; o tráfego interceptado gerará avisos de segurança e interromperá o fluxo do Captive Portal.
  • Manutenção do Walled Garden: Revise e atualize regularmente as entradas do walled garden. Provedores de autenticação de terceiros atualizam frequentemente suas faixas de IP e endpoints de CDN.
  • Autenticação Baseada em Perfil: Aproveite a autenticação baseada em perfil da Purple para agilizar o acesso de visitantes recorrentes, melhorando a experiência do usuário e mantendo a segurança.
  • Estratégia de Conteúdo: Ao projetar o Captive Portal, considere aproveitar ferramentas modernas para otimizar as mensagens. Consulte Generative AI for Captive Portal Copy and Creative para estratégias sobre como melhorar as taxas de conversão.

Solução de Problemas e Mitigação de Riscos

Ao integrar o ExtremeCloud IQ com a Purple, os modos de falha mais comuns ocorrem durante a fase de configuração inicial.

Sintoma: O Captive Portal Não Carrega

  • Causa: Configuração incorreta do walled garden ou falhas de resolução de DNS no estado de pré-autenticação.
  • Mitigação: Verifique se o dispositivo do cliente recebe um endereço IP válido e um servidor DNS via DHCP. Confirme se todos os domínios da Purple e endpoints de CDN necessários estão explicitamente permitidos na política de walled garden.

Sintoma: A Autenticação Falha (O Cliente Permanece Não Autenticado)

  • Causa: Incompatibilidade de segredo compartilhado RADIUS ou problemas de conectividade de rede entre o AP Extreme e os servidores RADIUS da Purple.
  • Mitigação: Verifique o segredo compartilhado tanto no ExtremeCloud IQ quanto no painel da Purple. Certifique-se de que o tráfego UDP de saída nas portas 1812 e 1813 seja permitido através dos firewalls corporativos.

Sintoma: Os Painéis de Analytics Não Mostram Dados de Sessão

  • Causa: O RADIUS Accounting não está habilitado ou está configurado incorretamente.
  • Mitigação: Confirme se a porta de accounting (UDP 1813) está configurada no perfil AAA e se o AP está transmitindo com sucesso os pacotes de accounting-request.

ROI e Impacto nos Negócios

A implementação do Purple WiFi sobre uma infraestrutura da Extreme Networks transforma o acesso de visitantes de uma utilidade básica em um ativo de negócios estratégico.

Para ambientes de Varejo , a integração fornece insights detalhados sobre fluxo de pessoas, tempo de permanência e taxas de conversão, comparáveis às análises de e-commerce. Na Hotelaria , a atribuição dinâmica de VLAN garante uma segmentação segura, enquanto a autenticação baseada em perfil oferece uma experiência sem atritos para hóspedes recorrentes, impactando diretamente os índices de satisfação.

Além disso, os mecanismos robustos de captura de dados garantem a conformidade com as regulamentações de proteção de dados (como a GDPR) ao registrar com segurança o consentimento do usuário no ponto de acesso. Ao padronizar essa arquitetura, as organizações podem obter um rápido retorno sobre o investimento por meio de campanhas de marketing direcionadas, eficiências operacionais e mitigação de riscos de segurança.

Definições principais

ExtremeCloud IQ

A plataforma de gerenciamento de rede baseada em nuvem da Extreme Networks que fornece visibilidade centralizada, controle e análises para infraestrutura com e sem fio.

Usado pelas equipes de TI para gerenciar a configuração dos APs, incluindo o SSID, políticas AAA e configurações de redirecionamento de Captive Portal.

Captive Portal Redirect

Uma técnica de rede na qual o tráfego HTTP/HTTPS de um cliente não autenticado é interceptado e forçado a ir para uma página web específica (a splash page) para autenticação.

O principal mecanismo usado para apresentar a experiência de login personalizada da Purple ao dispositivo do visitante.

RADIUS (Remote Authentication Dial-In User Service)

Um protocolo de rede que fornece gerenciamento centralizado de Autenticação, Autorização e Contabilização (AAA) para usuários que se conectam e utilizam um serviço de rede.

O canal de comunicação de backend entre o AP da Extreme e a plataforma Purple para verificar credenciais e aplicar políticas.

Walled Garden

Um ambiente limitado que controla o acesso do usuário a conteúdos e serviços da web antes que eles tenham se autenticado totalmente na rede.

Crucial para permitir que os dispositivos dos clientes alcancem os servidores do portal Purple, CDNs e provedores de login social durante a fase de pré-autenticação.

Dynamic VLAN Assignment

O processo de atribuição de um cliente de rede a uma VLAN específica com base em sua identidade ou perfil, em vez da porta física ou SSID ao qual ele se conectou.

Permite que a TI segmente o tráfego (por exemplo, separando hóspedes padrão de VIPs) usando um único SSID, impulsionado por atributos RADIUS da Purple.

RADIUS Accounting

O componente do protocolo RADIUS que rastreia o consumo de recursos de rede, como a duração da sessão e os dados transferidos.

Essencial para preencher o painel de análises da Purple com dados precisos de sessão do usuário.

WPA3-SAE

Wi-Fi Protected Access 3 - Simultaneous Authentication of Equals. O padrão de segurança sem fio mais recente, que oferece proteção robusta mesmo em redes abertas.

Suportado pelos APs modernos da Extreme para fornecer acesso seguro a visitantes, permitindo ainda o redirecionamento do Captive Portal.

Tunnel-Private-Group-ID

Um atributo RADIUS específico (Atributo 81) usado para especificar o ID da VLAN que deve ser atribuído a um usuário autenticado.

O parâmetro técnico específico que a Purple envia de volta ao ExtremeCloud IQ para acionar a atribuição dinâmica de VLAN.

Exemplos práticos

Um hotel de 400 quartos implantando unidades Extreme AP410i precisa fornecer acesso WiFi em camadas: os hóspedes padrão recebem 5 Mbps de largura de banda na VLAN 100, enquanto os membros de fidelidade recebem 20 Mbps na VLAN 101. Como isso é alcançado usando o ExtremeCloud IQ e a Purple?

  1. Configure um único SSID de visitante aberto no ExtremeCloud IQ com redirecionamento de Captive Portal apontando para a Purple.
  2. No painel da Purple, crie dois perfis de usuário: 'Hóspede Padrão' e 'Membro de Fidelidade', atribuindo os limites de largura de banda correspondentes e os atributos de retorno RADIUS (Tunnel-Private-Group-ID = 100 e 101, respectivamente).
  3. No ExtremeCloud IQ, habilite a atribuição dinâmica de VLAN dentro da política AAA do SSID para aceitar atributos RADIUS.
  4. Quando um usuário se autentica, a Purple verifica seu status de fidelidade, aplica a política de largura de banda e envia o atributo de VLAN na mensagem RADIUS Access-Accept, segmentando dinamicamente o tráfego.
Comentário do examinador: Essa abordagem aproveita os atributos RADIUS dinâmicos para aplicar políticas na borda, reduzindo a proliferação de SSIDs. Ela proporciona uma experiência de usuário fluida, mantendo uma segmentação de rede rigorosa e controles de QoS.

Uma grande rede de varejo está implantando o ExtremeCloud IQ em 50 locais. Eles exigem análises consistentes de visitantes, mas estão enfrentando problemas em que os usuários recorrentes não estão sendo rastreados com precisão entre as diferentes lojas.

  1. Certifique-se de que todos os 50 locais estejam configurados sob uma hierarquia de locais unificada dentro da plataforma Purple.
  2. Verifique se o RADIUS Accounting (UDP 1813) está explicitamente configurado e permitido pelo firewall em cada site.
  3. Implemente a autenticação baseada em perfil da Purple para reconhecer dispositivos recorrentes por meio de seu endereço MAC em todo o complexo, garantindo roaming contínuo e análises precisas entre os locais.
Comentário do examinador: As análises entre locais dependem fortemente de uma contabilização RADIUS consistente e de um gerenciamento de identidade centralizado. A falha na configuração das portas de contabilização é um descuido comum que degrada severamente o valor da plataforma de análise.

Questões práticas

Q1. Você configurou o redirecionamento do Captive Portal no ExtremeCloud IQ, mas quando os usuários se conectam, seus dispositivos mostram um tempo limite de conexão esgotado em vez da splash page da Purple. Qual é o erro de configuração mais provável?

Dica: Considere qual acesso à rede é permitido antes que o usuário esteja totalmente autenticado.

Ver resposta modelo

O walled garden está mal configurado ou é muito restritivo. O AP está bloqueando o tráfego HTTP/HTTPS necessário para alcançar os domínios do portal Purple e CDNs associados. Você deve verificar e atualizar a lista de permissões do walled garden na política do ExtremeCloud IQ.

Q2. Um local exige que os visitantes padrão sejam colocados na VLAN 20 e os dispositivos da equipe na VLAN 30 usando um único SSID. Como você configura o ExtremeCloud IQ para suportar esse requisito?

Dica: Observe as configurações da política AAA relacionadas às respostas RADIUS.

Ver resposta modelo

Habilite a atribuição dinâmica de VLAN na política AAA dentro do ExtremeCloud IQ. Configure a plataforma Purple para retornar o atributo RADIUS 'Tunnel-Private-Group-ID' com o valor '20' para visitantes padrão e '30' para perfis de funcionários após a autenticação bem-sucedida.

Q3. Os usuários estão se autenticando e acessando a internet com sucesso, mas o painel de análises da Purple mostra zero dados para duração de sessão e uso de dados. Qual etapa foi esquecida durante a implantação?

Dica: Qual componente do protocolo rastreia o consumo de recursos?

Ver resposta modelo

O RADIUS Accounting não foi configurado. Você deve configurar o perfil AAA no ExtremeCloud IQ para enviar pacotes de contabilização para o servidor RADIUS da Purple na porta UDP 1813.