Saltar para o conteúdo principal

Como Configurar Guest WiFi e Captive Portals em Ruijie Networks

Este guia técnico detalha a configuração de guest WiFi e captive portals em hardware Ruijie Networks, abrangendo tanto portais de nuvem nativos como integrações RADIUS externas. Fornece aos gestores de TI e arquitetos de rede passos práticos para isolamento de VLAN, configuração de walled garden e integração com plataformas de terceiros para impulsionar a análise de dados e a receita.

📖 6 min de leitura📝 1,432 palavras🔧 2 exemplos práticos3 perguntas de prática📚 8 definições principais

Ouça este guia

Ver transcrição do podcast
Como Configurar Guest WiFi e Captive Portals em Ruijie Networks Um Briefing Técnico da Purple - Aproximadamente 10 minutos INTRODUÇÃO E ENQUADRAMENTO - 1 minuto Bem-vindo ao Briefing Técnico da Purple. Eu sou o seu anfitrião e, nos próximos dez minutos, vamos abordar tudo o que precisa de saber sobre a configuração de guest WiFi e captive portals em hardware da Ruijie Networks. Se é gestor de TI, arquiteto de rede ou diretor de operações de espaços num hotel, cadeia de retalho, estádio ou centro de conferências, e tem equipamentos Ruijie no local ou os está a avaliar, este briefing é para si. A Ruijie Networks é um dos fabricantes de redes sem fios empresariais com crescimento mais rápido a nível global. Os seus controladores da série RG-WS, gateways Reyee EG e pontos de acesso geridos na cloud estão agora implementados em milhares de locais na Europa, Médio Oriente, Ásia e não só. Mas acertar no guest WiFi em hardware Ruijie - especificamente na parte do captive portal - requer a compreensão prévia de algumas decisões de arquitetura. Se tomar as decisões erradas, acabará com um portal que falha no iOS, convidados que não conseguem autenticar-se e uma rede que é ou demasiado aberta ou demasiado bloqueada. Vamos resolver isso. MERGULHO TÉCNICO PROFUNDO - 5 minutos Primeiro, a arquitetura. A Ruijie oferece três modelos de implementação distintos para guest WiFi, e a escolha do modelo correto depende da sua escala e da sua abordagem de gestão. O modelo um é o portal gerido pela Ruijie Cloud ou JaCS. Esta é a opção nativa e integrada. Inicia sessão na Ruijie Cloud, navega até Device Config, depois Basic, cria ou edita o seu SSID de convidado, ativa o botão de alternância Authentication e seleciona Captive Portal como o modo. A plataforma JaCS da Ruijie, que é o seu sistema de gestão focado na hotelaria, suporta cenários de Hotel e Outros e oferece-lhe um construtor de portais do tipo arrastar e largar com opções de início de sessão que incluem acesso com um clique, códigos de voucher e início de sessão baseado em conta. Esta é a escolha certa para implementações mais pequenas - um único hotel, uma loja de retalho boutique ou um centro de conferências que pretenda uma página de entrada rápida e personalizada, sem dependências externas. O modelo dois é o captive portal externo via WISPr e RADIUS. Esta é a abordagem de nível empresarial e é o que precisa quando pretende integrar a Ruijie com uma plataforma externa de inteligência de guest WiFi - como a Purple. Aqui, navega até Auth and Account na interface da Ruijie, seleciona Captive Portal, define o Policy Mode para External e aponta o Portal Server URL para a sua plataforma externa. Em seguida, configura um grupo de servidores RADIUS com as credenciais fornecidas pela sua plataforma. O protocolo WISPr trata do redirecionamento e do processo de autenticação entre o gateway Ruijie e o portal externo. Este modelo escala em centenas de locais, oferece-lhe análises centralizadas e permite-lhe executar fluxos de trabalho de recolha de dados em conformidade com o GDPR. O modelo três é o modo AP autónomo. Os pontos de acesso Reyee da Ruijie que executam o ReyeeOS versão 1.219 ou posterior podem executar um Captive Portal local sem um gateway, o que é útil para implementações temporárias ou locais pequenos sem um router EG. Agora, a peça crítica que a maioria dos guias ignora: o isolamento de VLAN. Quando cria um SSID de convidado na Ruijie, tem duas opções de encaminhamento - modo NAT e modo VLAN. O modo NAT é mais simples. O gateway atribui aos dispositivos dos convidados endereços de um pool dedicado, normalmente 192.168.23.0 barra 24 por predefinição, e todo o tráfego de convidados é traduzido por NAT para a internet. Isto funciona, mas dá-lhe menos controlo. O modo VLAN é a escolha certa para qualquer implementação séria. Atribui o SSID de convidado a uma VLAN dedicada - por exemplo, VLAN 100 - e utiliza ACLs no gateway para bloquear o tráfego de convidados de aceder à sua VLAN corporativa. O padrão de comando CLI é o seguinte: cria uma lista de acesso alargada, nega o tráfego IP da sua sub-rede de convidados para a sua sub-rede corporativa, permite tudo o resto e aplica essa lista de acesso de entrada na interface BVI de convidados. Este é o mesmo princípio que aplicaria em Cisco Meraki, HPE Aruba ou Ruckus - a Ruijie apenas tem a sua própria sintaxe CLI. Os padrões de segurança são importantes aqui. A Ruijie suporta WPA3-Personal e modo misto WPA2/WPA3 em SSIDs de convidados. Para uma rede de convidados onde deseja um acesso sem fricção, normalmente executa um SSID aberto com autenticação por Captive Portal em vez de uma chave pré-partilhada. O Captive Portal torna-se a sua camada de autenticação. Se precisar de uma segurança mais forte - por exemplo, para um ambiente de saúde ou de serviços financeiros - pode adicionar o IEEE 802.1X no topo, utilizando EAP-TLS ou PEAP com um servidor RADIUS para autenticação baseada em certificados ou credenciais. Os controladores da série RG-WS da Ruijie suportam 802.1X completo com atribuição dinâmica de VLAN, o que significa que pode enviar diferentes VLANs para diferentes grupos de utilizadores com base nos atributos RADIUS. O walled garden - ou lista de permissões - é outra área que confunde as pessoas. Antes de um convidado se autenticar através do Captive Portal, o seu dispositivo apenas consegue aceder aos domínios que colocou explicitamente na lista de permissões. No mínimo, precisa de permitir o domínio e o endereço IP da plataforma do seu portal, quaisquer fornecedores de login social que esteja a utilizar e o endpoint de deteção de Captive Portal da Apple, que é captive.apple.com. Se falhar este último, os dispositivos iOS mostrarão uma experiência de portal com falhas. Configura a lista de permissões na Ruijie Cloud em Auth and Account, depois Allowlist. RECOMENDAÇÕES DE IMPLEMENTAÇÃO E ERROS COMUNS - 2 minutos Deixe-me dar-lhe as quatro decisões que determinam se a sua implementação de WiFi de convidados Ruijie é bem-sucedida ou falha. Decisão um: portal nativo versus plataforma externa. Se estiver a gerir mais de cinco locais, ou se precisar de capturar dados primários (first-party data) para marketing, utilize uma plataforma externa. A Purple, por exemplo, funciona como uma sobreposição de nuvem agnóstica de hardware em mais de 80.000 locais ativos. Aponta o seu gateway Ruijie para o URL do portal da Purple, configura as credenciais RADIUS e obtém análises centralizadas, captura de dados em conformidade com o GDPR e integrações de CRM - tudo sem voltar a tocar no hardware Ruijie. A Purple processou 440 milhões de inícios de sessão só em 2024 e possui a certificação ISO 27001, pelo que a conformidade está assegurada. Decisão dois: NAT versus VLAN. Utilize sempre o modo VLAN para implementações de produção. O modo NAT é aceitável para uma prova de conceito, mas o modo VLAN oferece um isolamento adequado de Camada 3, uma gestão mais fácil das políticas de firewall e a capacidade de aplicar políticas de QoS por VLAN. Decisão três: gestão de largura de banda. Os gateways EG da Ruijie possuem controlos de QoS integrados. Defina limites de download e upload por utilizador no SSID de convidados - normalmente, dois a cinco megabits por segundo de download para uma rede de convidados padrão. Isto evita que um único convidado a transmitir vídeo em 4K prejudique a experiência de todos os outros. Se estiver a utilizar uma plataforma externa, desative o Client Escape no lado da Ruijie para garantir que os controlos de largura de banda da plataforma entram em vigor corretamente. Decisão quatro: tempo limite de sessão e nova autenticação. Defina um tempo limite de sessão sensato - oito a 24 horas para hotelaria, mais curto para retalho ou eventos. A Ruijie permite-lhe configurar isto por política de portal. Associe-o a um URL de redirecionamento pós-login para que os convidados aterrem no website do seu local ou numa página promocional após a ligação. O erro mais comum que vejo é as equipas implementarem um Captive Portal sem o testarem no iOS e Android em simultâneo. A Apple e a Google têm mecanismos de deteção de Captive Portal que se comportam de forma diferente. Teste ambos antes do lançamento. O segundo erro mais comum é esquecer-se de sincronizar a configuração do portal com o produto EG no JaCS - existe um botão explícito de Sincronizar no qual deve clicar após criar ou editar um portal, caso contrário, o gateway não assume as alterações. PERGUNTAS E RESPOSTAS RÁPIDAS - 1 minuto Deixe-me passar pelas perguntas que me fazem com mais frequência. Os APs Ruijie podem executar um Captive Portal sem um gateway? Sim, no ReyeeOS 1.219 ou posterior, mas a funcionalidade é limitada em comparação com as implementações baseadas em gateway. A Ruijie suporta 802.1X para redes de convidados? Sim, os controladores da série RG-WS suportam 802.1X completo com atribuição dinâmica de VLAN via RADIUS. Posso integrar a Ruijie com a Purple? Sim. Configure o modo de Captive Portal externo, aponte o URL do portal para o endpoint da Purple, configure o grupo de servidores RADIUS com as credenciais da Purple e adicione os domínios da Purple à lista de permissões. A arquitetura agnóstica de hardware da Purple trata do resto. O WPA3 funciona com captive portals? Sim. Utiliza um SSID aberto para o fluxo do captive portal. O WPA3 aplica-se a SSIDs autenticados. Para redes de convidados, o próprio portal é a camada de autenticação. RESUMO E PRÓXIMOS PASSOS - 1 minuto Em resumo: a Ruijie Networks oferece-lhe uma plataforma capaz e flexível para a implementação de WiFi de convidados e captive portal. Os três modelos de implementação - portal cloud nativo, portal externo baseado em RADIUS e AP autónomo - cobrem tudo, desde um hotel boutique de local único até uma cadeia de retalho multilocal. As decisões fundamentais são o isolamento de VLAN em vez de NAT, a plataforma externa para qualquer caso de utilização multilocal ou de captura de dados, e a configuração correta do walled garden para evitar falhas de autenticação no iOS. Os seus próximos passos: audite as suas versões atuais de firmware Ruijie para confirmar a compatibilidade com o ReyeeOS, decida se precisa de gestão de portal nativa ou externa e, se estiver a gerir mais de cinco locais ou precisar de análises, fale com a Purple sobre a integração da sua plataforma com a sua infraestrutura Ruijie. Pode encontrar a documentação de integração da Purple e solicitar uma demonstração em purple.ai. Obrigado por nos ouvir. Vemo-nos no próximo briefing.

📚 Parte da nossa série principal: Captive Portal Guide

header_image.png

Executive Summary

Die Konfiguration von Gäste-WiFi und Captive Portals auf Hardware von Ruijie Networks erfordert ein klares Verständnis der Plattformarchitektur, insbesondere der Wahl zwischen nativen Cloud-Portalen und externen RADIUS-Integrationen. Dieser technische Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten die entscheidenden Schritte zur Bereitstellung sicherer, isolierter und skalierbarer Gästenetzwerke mit Ruijie RG-WS-Controllern und Reyee EG-Gateways. Wir behandeln den Übergang von der einfachen NAT-Weiterleitung zur robusten VLAN-Isolierung, die Konfiguration externer Captive Portals über WISPr und die Integration von Drittanbieter-Plattformen wie Purple, um First-Party-Daten zu erfassen und den Umsatz zu steigern. Unabhängig davon, ob Sie ein einzelnes Hotel oder ein standortübergreifendes Einzelhandelsportfolio verwalten, bietet dieser Leitfaden die praktischen, herstellerneutralen Konfigurationsschritte, die für den Aufbau eines konformen und leistungsstarken drahtlosen Netzwerks erforderlich sind.

Technischer Deep-Dive

Ruijie Networks bietet eine robuste, professionelle Wireless-Architektur, die mehrere Bereitstellungsmodelle für den Gästezugang unterstützt. Die Kernentscheidung für jeden Netzwerkarchitekten ist die Auswahl des geeigneten Authentifizierungsflusses und der Isolationsstrategie.

Captive Portal Bereitstellungsmodelle

Ruijie unterstützt drei verschiedene Bereitstellungsmodelle für Captive Portals, die jeweils für unterschiedliche betriebliche Anforderungen geeignet sind:

  1. Natives Cloud-Portal (Ruijie JaCS): Die integrierte Ruijie Cloud-Plattform, insbesondere die JaCS-Schnittstelle für das Gastgewerbe, bietet einen Drag-and-Drop-Portal-Builder. Dieses Modell wird unter „Device Config“ konfiguriert, wo die SSID-Authentifizierung auf Captive Portal eingestellt ist. Es unterstützt grundlegende Anmeldeoptionen wie One-Click-Zugang und Gutscheincodes. Dies eignet sich für Einzelstandorte, die keine tiefgehenden Analysen oder externen CRM-Integrationen erfordern.
  2. Externes Captive Portal (WISPr/RADIUS): Für Unternehmensbereitstellungen, standortübergreifenden Einzelhandel und große öffentliche Veranstaltungsorte ist das externe Portalmodell zwingend erforderlich. Dieser Ansatz verwendet das WISPr-Protokoll, um den Gästeverkehr auf eine Drittanbieter-Plattform wie Purple umzuleiten. Die Authentifizierung erfolgt über eine externe RADIUS-Servergruppe mit PAP-Verschlüsselung. Dieses Modell ermöglicht eine fortschrittliche Datenerfassung, ein GDPR-Konformitätsmanagement und eine nahtlose Integration in bestehende Marketing-Systeme.
  3. Standalone AP Portal: Ruijie Reyee Access Points mit ReyeeOS 1.219 oder höher unterstützen ein lokalisiertes Captive Portal, ohne dass ein EG-Gateway erforderlich ist. Dies ist eine Fallback-Option für temporäre Bereitstellungen, bietet jedoch nicht die robusten QoS- und Isolationsfunktionen einer Controller-basierten Architektur.

architecture_overview.png

Netzwerkisolation: NAT versus VLAN

Die wichtigste architektonische Entscheidung ist die Frage, wie der Gast-Traffic vom Unternehmensnetzwerk isoliert werden soll. Ruijie bietet zwei Weiterleitungsmodi für Gast-SSIDs:

  • NAT-Modus: Das Gateway weist IP-Adressen aus einem dedizierten Pool zu (standardmäßig 192.168.23.0/24) und führt eine Network Address Translation durch, bevor der Traffic ins Internet geleitet wird. Diese Methode ist zwar einfach zu implementieren, bietet jedoch nur eingeschränkte Sichtbarkeit und Kontrolle über den Gast-Traffic auf Layer 3.
  • VLAN-Modus: Der empfohlene Unternehmensstandard. Die Gast-SSID wird einem dedizierten VLAN (z. B. VLAN 100) zugewiesen. Das Reyee EG-Gateway oder der RG-WS-Controller verwendet Access Control Lists (ACLs), um eine strikte Isolation durchzusetzen. Es muss eine erweiterte ACL konfiguriert werden, um IP-Traffic vom Gast-Subnetz zum Unternehmensnetzwerk zu blockieren, während der ausgehende Internetzugriff erlaubt wird. Dieser Ansatz entspricht den Prinzipien von Enterprise WiFi Security: A Complete Guide for 2026 .

Walled Garden Konfiguration

Bevor ein Gast die Authentifizierung über das Captive Portal abschließt, befindet sich sein Gerät in einem eingeschränkten Zustand. Ein Walled Garden (eine Whitelist) muss konfiguriert werden, um den Zugriff auf wichtige Dienste zu ermöglichen. Wenn Sie eine externe Plattform nutzen, müssen Sie die Domain der Plattform, die IP-Adressen und die Authentifizierungs-Endpunkte aller Social-Login-Anbieter (wie Facebook oder Google) hinzufügen. Besonders wichtig ist die Aufnahme von captive.apple.com, um sicherzustellen, dass iOS-Geräte den Mini-Browser des Captive Portals korrekt aktivieren.

captive_portal_flow.png

Implementierungsleitfaden

Die Bereitstellung eines externen Captive Portals auf Ruijie-Hardware erfordert eine präzise Konfiguration der SSID, der Authentifizierungsrichtlinien und der Netzwerkisolationsschichten. Befolgen Sie diese Schritte, um Ruijie mit einer externen Plattform wie Purple zu integrieren.

Schritt 1: Konfigurieren der Gast-SSID und des VLANs

  1. Melden Sie sich in der Ruijie Cloud oder auf der lokalen eWeb-Benutzeroberfläche Ihres Controllers an.
  2. Navigieren Sie zu den Wireless-Einstellungen und erstellen Sie eine neue SSID mit einem für Ihren Standort passenden Namen.
  3. Stellen Sie den Sicherheitsmodus auf "Open". Das Captive Portal dient als Authentifizierungsmechanismus.
  4. Weisen Sie die SSID Ihrem dafür vorgesehenen Gast-VLAN zu. Stellen Sie sicher, dass die entsprechende VLAN-Schnittstelle auf Ihrem EG-Gateway mit einem DHCP-Bereich konfiguriert ist.

Schritt 2: Konfigurieren der externen Captive Portal Richtlinie

  1. Navigieren Sie zum Bereich „Auth & Account“.
  2. Wählen Sie Captive Portal unter dem Menü „Authentication“.
  3. Erstellen Sie eine neue Richtlinie und setzen Sie den „Policy Mode“ auf „External“.
  4. Wählen Sie die in Schritt 1 erstellte Guest SSID aus.
  5. Geben Sie die Portal-Server-URL ein, die von Ihrer externen Plattform bereitgestellt wird (z. B. der Portal-Endpunkt von Purple).
  6. Konfigurieren Sie die RADIUS-Servergruppe mit den IP-Adressen, Ports (normalerweise 1812 für die Authentifizierung und 1813 für das Accounting) und den von Ihrer Plattform bereitgestellten Shared Secrets.

Schritt 3: Walled Garden implementieren

  1. Suchen Sie im Bereich „Auth & Account“ die Konfiguration für die „Allowlist“.
  2. Fügen Sie die erforderlichen Domains und IP-Adressen für Ihre externe Plattform hinzu.
  3. Fügen Sie die Domains für alle Social-Identity-Anbieter hinzu, die Sie verwenden möchten.
  4. Stellen Sie sicher, dass Standard-Domains zur Erkennung von Captive Portals zugelassen sind.

Schritt 4: ACL-Isolierung erzwingen

Verbinden Sie sich mit der Befehlszeilenschnittstelle (CLI) Ihres Ruijie-Gateways oder -Controllers, um die Isolations-ACL zu konfigurieren. Dieser Schritt stellt sicher, dass Gäste keine internen Ressourcen erreichen können.

Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in

Best Practices

Um ein zuverlässiges und sicheres Gäste-WiFi-Erlebnis zu gewährleisten, halten Sie sich an diese branchenüblichen Best Practices:

  • Externe Authentifizierung für Skalierbarkeit nutzen: Wenn Sie mehrere Standorte verwalten oder detaillierte Guest WiFi -Analysen benötigen, umgehen Sie das native Portal und nutzen Sie eine externe RADIUS-Integration. Plattformen wie Purple bieten eine hardwareunabhängige Verwaltung, mit der Sie das Gästeerlebnis über Ruijie-, Cisco Meraki-, HPE Aruba- und Ruckus-Hardware hinweg standardisieren können.
  • Gestaffelte Bandbreite implementieren: Nutzen Sie die QoS-Funktionen des Ruijie EG-Gateways, um Bandbreitenbegrenzungen pro Benutzer durchzusetzen. Bieten Sie eine kostenlose Basisstufe an (z. B. 5 Mbps) und binden Sie über Ihr externes Portal ein Zahlungs-Gateway ein, um eine kostenpflichtige Premium-Stufe mit hoher Geschwindigkeit anzubieten. Dies schafft eine direkte Einnahmequelle aus Ihrer Infrastruktur.
  • Konfigurationen synchronisieren: Wenn Sie die Ruijie JaCS-Plattform verwenden, müssen Sie nach dem Ändern einer Captive Portal-Richtlinie explizit auf die Schaltfläche „Synchronise“ klicken. Andernfalls erhält das EG-Gateway die aktualisierte Konfiguration nicht, was zu einem inkonsistenten Verhalten des Portals führt.
  • Datenschutzbestimmungen einhalten: Stellen Sie sicher, dass Ihr Captive Portal explizite Opt-ins mit bewusster Zustimmung für Marketingkommunikation enthält. Bei der Verwendung von Purple übernimmt die Plattform automatisch die GDPR- und CCPA-Konformität und bietet eine sichere Datenschutzebene. Detaillierte Anforderungen finden Sie im Leitfaden The Network Administrator’s Guide to GDPR and Guest Data Privacy Compliance .

Fehlerbehebung & Risikominderung

Selbst bei sorgfältiger Konfiguration kann es bei der Bereitstellung von Captive Portals zu Problemen kommen. Hier sind die häufigsten Fehlerszenarien und deren Behebung:

  • iOS-Geräte zeigen das Portal nicht an: Dies ist fast immer ein Problem mit dem Walled Garden. Apple-Geräte prüfen captive.apple.com, um festzustellen, ob sie sich hinter einem Portal befinden. Wenn diese Domain blockiert ist, geht das Gerät davon aus, dass es vollen Internetzugang hat, und startet den Captive Network Assistant nicht. Überprüfen Sie Ihre Allowlist-Konfiguration.
  • Gäste können sich nicht über RADIUS authentifizieren: Überprüfen Sie das RADIUS Shared Secret und die Portkonfigurationen auf dem Ruijie-Gateway. Stellen Sie sicher, dass die öffentliche IP-Adresse des Gateways auf Ihrer externen Plattform korrekt registriert ist. Nutzen Sie die Ruijie-Diagnosetools, um die RADIUS-Erreichbarkeit zu überprüfen.
  • Bandbreitenbegrenzungen werden ignoriert: Wenn Sie eine externe Plattform zur Durchsetzung von Bandbreitenstufen nutzen, müssen Sie die Funktion "Client Escape" auf dem Ruijie-Gateway deaktivieren. Wenn Client Escape aktiv ist, umgeht das Gateway unter Umständen die QoS-Anweisungen der externen Plattform.
  • Gast-Traffic gelangt in das Unternehmensnetzwerk: Überprüfen Sie Ihre ACL-Konfiguration. Stellen Sie sicher, dass die erweiterte Access-Liste eingehend auf dem richtigen VLAN- oder BVI-Interface angewendet wird. Testen Sie die Isolierung, indem Sie ein Gerät mit der Gast-SSID verbinden und versuchen, eine bekannte interne IP-Adresse anzupingen.

ROI & geschäftlicher Nutzen

Die Bereitstellung eines robusten Captive Portals auf Ruijie-Hardware verwandelt das Gast-WiFi von einem Kostenfaktor in einen messbaren Geschäftswert. Durch die Integration einer externen WiFi Analytics -Plattform wie Purple können Veranstaltungsorte erhebliche Renditen erzielen.

  • Erfassung von First-Party-Daten: Das Captive Portal fungiert als primärer Datenerfassungspunkt. Indem sie kostenloses WiFi im Austausch gegen eine E-Mail-Adresse oder einen Social-Login anbieten, bauen Veranstaltungsorte eine reichhaltige Datenbank mit Kundenprofilen auf. Diese Daten speisen zielgerichtete Marketingkampagnen und steigern den Customer Lifetime Value.
  • Operative Effizienz: Das zentrale Cloud-Management über Ruijie Cloud und Purple reduziert den Zeitaufwand für IT-Teams bei der Behebung lokaler Netzwerkprobleme. Da das Overlay hardwareunabhängig ist, können Sie Access Points aktualisieren oder austauschen, ohne Ihren gesamten Analytics-Stack neu aufbauen zu müssen.
  • Direkte Umsatzgenerierung: Die Implementierung von gestuften Bandbreitenmodellen ermöglicht es Veranstaltungsorten, das Netzwerk direkt zu monetarisieren. So implementierte beispielsweise AGS Airports eine gestufte WiFi-Strategie und erzielte eine Investitionsrendite von 842 %.
  • Verbessertes Besuchererlebnis: Ein nahtloser, gebrandeter Login-Prozess steigert die Kundenzufriedenheit. In Branchen wie dem Gastgewerbe und dem Einzelhandel ist eine zuverlässige Konnektivität eine Grunderwartung; eine sichere Bereitstellung stärkt das Markenvertrauen.

Definições Principais

Captive Portal

Uma página web que o utilizador de uma rede de acesso público é obrigado a visualizar e com a qual deve interagir antes de lhe ser concedido acesso.

O mecanismo principal para autenticar convidados e capturar dados primários numa rede sem fios Ruijie.

RADIUS

Remote Authentication Dial-In User Service. Um protocolo de rede que fornece gestão centralizada de Autenticação, Autorização e Contabilização (Accounting).

Utilizado para ligar de forma segura os gateways Ruijie a plataformas externas como a Purple para autenticação de convidados.

Walled Garden

Uma lista de permissões (allowlist) de domínios e endereços IP que um dispositivo convidado pode aceder antes de concluir a autenticação no Captive Portal.

Essencial para permitir o funcionamento de fornecedores de login social e de mecanismos de deteção de Captive Portal (como o CNA da Apple).

VLAN Isolation

A prática de atribuir o tráfego de convidados a uma Virtual Local Area Network separada e utilizar Listas de Controlo de Acesso (ACLs) para impedir a comunicação com redes corporativas internas.

A postura de segurança padrão para implementações de WiFi de convidados empresariais em hardware Ruijie.

WISPr

Wireless Internet Service Provider roaming. Um protocolo que permite aos utilizadores fazer roaming entre diferentes fornecedores de serviços sem fios, frequentemente utilizado para gerir o redirecionamento para Captive Portals externos.

O mecanismo subjacente que a Ruijie utiliza quando a política do Captive Portal está definida para o modo Externo.

Ruijie JaCS

A plataforma de gestão na nuvem da Ruijie especificamente concebida para cenários de hotelaria e alojamento, oferecendo ferramentas nativas de criação de Captive Portal.

Utilizado para gerir implementações num único local que não requerem plataformas externas de captura de dados.

Reyee EG Gateway

A linha de routers de segurança empresarial da Ruijie que processa o encaminhamento, as políticas de firewall e o redirecionamento do Captive Portal para a rede sem fios.

O componente de hardware central onde as ACLs e as configurações RADIUS são aplicadas numa implementação Ruijie.

Client Escape

Uma funcionalidade nos gateways Ruijie que, se estiver ativada, pode permitir que os clientes contornem certas restrições de QoS ou de portal.

Deve ser desativado ao utilizar uma plataforma externa para impor limites de largura de banda escalonados.

Exemplos Práticos

Um hotel de 200 quartos que está a implementar pontos de acesso Ruijie RG-AP e um gateway EG necessita de disponibilizar WiFi gratuito para convidados, recolhendo simultaneamente endereços de email para a sua base de dados de marketing. Também necessitam de um isolamento rigoroso da rede do seu sistema de gestão de propriedade (PMS).

A equipa de TI configura um novo SSID Aberto atribuído à VLAN 100. No gateway EG, configuram uma ACL alargada para negar o tráfego da VLAN 100 para a VLAN do PMS, aplicando-a no sentido de entrada (inbound) na interface de convidados. Configuram a política de captive portal para o modo Externo, apontando o URL do Portal Server para a plataforma da Purple. Configuram o grupo de servidores RADIUS com as credenciais da Purple e adicionam os domínios da Purple à lista de permissões. A plataforma Purple gere a splash page personalizada e o fluxo de recolha de emails.

Comentário do Examinador: Esta abordagem utiliza corretamente o isolamento de VLAN em vez de NAT básico, garantindo a segurança do PMS. Ao tirar partido de um portal externo via RADIUS, o hotel obtém capacidades de recolha de dados em conformidade com o GDPR que o portal nativo da Ruijie não consegue fornecer a um nível empresarial.

Uma cadeia de retalho com 50 localizações está a implementar hardware Ruijie. Os clientes relatam que, ao ligarem-se ao guest WiFi nos seus iPhones, o ecrã de início de sessão não surge automaticamente, forçando-os a abrir um navegador manualmente.

O administrador de rede inicia sessão na Ruijie Cloud, navega até Auth & Account e abre a configuração da Allowlist. Adiciona "captive.apple.com" à lista de walled garden e sincroniza a configuração em todos os gateways EG da rede.

Comentário do Examinador: Isto resolve a falha clássica do Captive Network Assistant (CNA). Os dispositivos iOS necessitam de acesso a endpoints específicos da Apple para acionar a abertura automática do portal. Adicionar isto ao walled garden é um passo obrigatório para qualquer implementação de captive portal.

Perguntas de Prática

Q1. Está a implementar Ruijie WiFi num estádio. Precisa de recolher dados dos adeptos para marketing e impor um limite de largura de banda de 5 Mbps por utilizador. Deve utilizar o portal nativo da Ruijie ou uma plataforma externa, e como impõe a largura de banda?

Dica: Considere a escala da implementação e os requisitos de recolha de dados.

Ver resposta modelo

Deve utilizar uma plataforma externa como a Purple para a recolha de dados e integração de marketing. Para impor a largura de banda, configure as definições de QoS no gateway Ruijie EG para o SSID de convidados e certifique-se de que a funcionalidade Client Escape está desativada para que as políticas da plataforma externa sejam respeitadas.

Q2. Um cliente queixa-se de que a sua rede de convidados é insegura porque o SSID está definido como "Open". Pede-lhe para implementar uma chave pré-partilhada (WPA2-Personal) em conjunto com o Captive Portal. Como o aconselha?

Dica: Considere a experiência do utilizador e o objetivo do Captive Portal.

Ver resposta modelo

Aconselhe o cliente de que, para redes públicas de convidados, adicionar uma chave pré-partilhada introduz fricção desnecessária sem melhorar significativamente a segurança, uma vez que a chave teria de ser partilhada publicamente de qualquer forma. O próprio Captive Portal serve como camada de autenticação e autorização. Para uma segurança real, deve ser utilizado WPA3-Enterprise com 802.1X, mas isto raramente é adequado para acesso público de convidados.

Q3. Após configurar uma nova política de Captive Portal externo na Ruijie Cloud e apontá-la para a Purple, os convidados continuam a ver a página de início de sessão predefinida da Ruijie. Qual é a causa mais provável?

Dica: Pense no processo de implementação da configuração na interface Ruijie.

Ver resposta modelo

O administrador provavelmente guardou a configuração na Ruijie Cloud, mas não clicou no botão Sincronizar. A configuração não foi enviada para o gateway EG local, pelo que este ainda está a disponibilizar o portal local predefinido.