Saltar para o conteúdo principal

Extreme Networks e Purple WiFi: Integração ExtremeCloud IQ

Este guia de referência técnica fornece um plano abrangente para integrar o Purple WiFi com a plataforma ExtremeCloud IQ da Extreme Networks. Detalha o fluxo de arquitetura, os passos de configuração para redirecionamento de Captive Portal e autenticação RADIUS, e as melhores práticas para alcançar um acesso de convidados seguro e rico em dados em ambientes empresariais.

📖 5 min de leitura📝 1,370 palavras🔧 2 exemplos práticos3 perguntas de prática📚 8 definições principais

Ouça este guia

Ver transcrição do podcast
Extreme Networks e Purple WiFi: Integração ExtremeCloud IQ — Uma Sessão de Informação para Consultores [INTRODUÇÃO — aproximadamente 1 minuto] Bem-vindo. Se gere um ambiente Extreme Networks e lhe foi pedido para fornecer uma experiência de WiFi de convidados que realmente faça algo útil — recolha dados, impulsione o marketing, garanta a conformidade — então esta sessão é exatamente o que precisa. Vou explicar-lhe como o ExtremeCloud IQ e o Purple WiFi se integram: a arquitetura, o fluxo RADIUS, a segmentação de VLANs e os passos práticos para colocar isto em funcionamento no seu ambiente. Quer esteja a gerir um portfólio de hotéis, uma rede de retalho, um estádio ou um campus do setor público, os princípios são os mesmos. Vamos a isso. [APROFUNDAMENTO TÉCNICO — aproximadamente 5 minutos] Primeiro, uma rápida orientação sobre as duas plataformas. O ExtremeCloud IQ é a plataforma de gestão de rede baseada na nuvem da Extreme Networks. Dá-lhe visibilidade e configuração centralizadas em toda a sua infraestrutura de APs — quer se trate de um punhado de APs num único espaço ou de milhares de dispositivos numa propriedade nacional. A plataforma suporta todo o portfólio de APs da Extreme: a série 302 para implementações sensíveis ao custo, as séries 410 e 460 para ambientes de alta densidade, e a série 630 para implementações Wi-Fi 6E onde necessita de máxima capacidade de processamento e eficiência de espetro. O Purple WiFi é uma plataforma empresarial de inteligência de WiFi de convidados. Trata do Captive Portal — a splash page personalizada que os seus convidados veem quando se ligam — e também funciona como um servidor de autenticação RADIUS, um motor de recolha de dados e uma plataforma de automação de marketing. A combinação do ExtremeCloud IQ e do Purple fornece-lhe uma infraestrutura de WiFi de convidados de nível de produção que é tecnicamente robusta e comercialmente valiosa. Agora, vamos falar sobre a arquitetura de integração. O mecanismo central é um redirecionamento de Captive Portal combinado com autenticação RADIUS. Eis como o fluxo funciona na prática. Um dispositivo de convidado associa-se ao seu SSID de convidado. Esse SSID está configurado no ExtremeCloud IQ como uma rede aberta ou WPA3-SAE — sem chave pré-partilhada para convidados. O AP ou o controlador ExtremeCloud IQ interceta o primeiro pedido HTTP do dispositivo e redireciona-o para o URL do Captive Portal do Purple. Este redirecionamento é configurado no ExtremeCloud IQ sob as definições de Captive Portal do SSID — aponta o URL de redirecionamento para o endpoint do portal do seu espaço no Purple. O convidado interage então com o portal Purple. Pode autenticar-se através de início de sessão social, e-mail, verificação por SMS ou um formulário personalizado — o Purple suporta todas estas opções. Assim que concluem o fluxo de autenticação, o backend do Purple envia uma mensagem RADIUS Access-Accept de volta para o ExtremeCloud IQ. O AP move então o dispositivo do estado de pré-autenticação para o acesso total à rede. A configuração do RADIUS no ExtremeCloud IQ é simples. Navega até à Política de Rede para o seu SSID de convidado, vai às definições de AAA e adiciona os detalhes do servidor RADIUS do Purple: o endereço IP ou nome de anfitrião do servidor, o segredo partilhado e a porta de autenticação — que é a padrão UDP 1812. Também vai querer configurar la porta de accounting em UDP 1813 para que o Purple receba dados de sessão para fins de analítica e conformidade. Agora, a atribuição de VLAN. É aqui que a integração se torna verdadeiramente poderosa para a segmentação de rede. O Purple pode devolver um atributo RADIUS — especificamente o atributo Tunnel-Private-Group-ID — na resposta Access-Accept. O ExtremeCloud IQ lê este atributo e atribui o dispositivo do convidado autenticado à VLAN correspondente. Isto significa que pode segmentar dinamicamente o seu tráfego de convidados: os convidados standard vão para uma VLAN, os convidados VIP ou membros de fidelização vão para outra, os dispositivos dos funcionários vão para uma terceira. Tudo isto é impulsionado pela lógica de perfil de utilizador do Purple, sem necessidade de intervenção manual na camada de rede. Do ponto de vista de segurança e conformidade, esta arquitetura alinha-se com os princípios IEEE 802.1X para controlo de acesso baseado em portas, embora a autenticação inicial seja baseada em portal e não em certificados. A troca RADIUS garante que os dispositivos não autenticados nunca alcancem a rede de produção. Para a conformidade PCI DSS — relevante se tiver qualquer processamento de pagamentos na mesma rede física — esta segmentação de VLAN é um controlo crítico. Para a conformidade com o GDPR, os mecanismos de recolha de dados do Purple incluem a gestão de consentimento integrada no fluxo do portal, pelo que tem um registo auditável do consentimento de cada convidado no momento da autenticação. Do lado do ExtremeXOS — para aqueles que utilizam switches ExtremeXOS locais em vez de nuvem pura — a abordagem de configuração é semelhante, mas utiliza a CLI do ExtremeXOS ou o legado Extreme Management Centre. Configura o SSID no AP utilizando os comandos sem fios do ExtremeXOS, define o perfil do servidor RADIUS e define o URL de redirecionamento do Captive Portal. A principal diferença é que, numa implementação pura do ExtremeCloud IQ, tudo isto é gerido centralmente através da consola na nuvem, o que reduz significativamente o esforço de configuração por local. Deixe-me também mencionar o cenário de compatibilidade de APs. A integração com o Purple funciona em toda a gama de APs da Extreme geridos pelo ExtremeCloud IQ. Os 302i e 302e são as suas opções de entrada de gama para interiores e exteriores — perfeitamente adequados para hotéis e retalho. Os 410i and 410e são os cavalos de batalha para ambientes de alta densidade, como centros de conferências e estádios. A série 460 adiciona a capacidade Wi-Fi 6, e a série 630 traz o Wi-Fi 6E com suporte para a banda de 6 GHz. Todos estes APs suportam os mecanismos de redirecionamento de Captive Portal e autenticação RADIUS nos quais a integração com o Purple se apoia. [RECOMENDAÇÕES DE IMPLEMENTAÇÃO E ERROS COMUNS — aproximadamente 2 minutos] Muito bem, vamos falar sobre o que pode correr mal e como evitá-lo. O erro mais comum são as entradas de Walled Garden mal configuradas. Quando um dispositivo de convidado está no estado de pré-autenticação — antes de concluir o portal Purple — o AP precisa de permitir a resolução de DNS e o acesso HTTP/HTTPS ao domínio do portal Purple. Se bloquear o Walled Garden de forma demasiado estrita, o redirecionamento nunca acontece e os convidados apenas veem um tempo limite de ligação esgotado. Certifique-se de que coloca na whitelist os domínios do portal do Purple e quaisquer endpoints de CDN que utilizem para os recursos do portal. O segundo problema comum são as divergências no segredo partilhado do RADIUS. Isto parece óbvio, mas em grandes implementações com múltiplos locais, é fácil ter um segredo partilhado configurado de forma diferente no ExtremeCloud IQ em comparação com o que o Purple tem registado. Verifique sempre o segredo partilhado em ambos os lados antes de entrar em produção e utilize um segredo forte, gerado aleatoriamente — não algo como "purple123". Terceiro: validação de certificados para o redirecionamento do Captive Portal. Os sistemas operativos móveis modernos — o iOS em particular — são cada vez mais rigorosos quanto à validade dos certificados HTTPS. Os endpoints do portal do Purple utilizam certificados TLS válidos, mas se estiver a executar qualquer tipo de inspeção SSL ou proxy no caminho da sua rede, poderá quebrar o redirecionamento inadvertidamente. Exclua os domínios do portal Purple de quaisquer políticas de inspeção SSL. Quarto: dados de accounting. Não salte a configuração do RADIUS accounting. Os registos de accounting são o que o Purple utiliza para construir a analítica de sessão — tempo de permanência, frequência de visitas, tipo de dispositivo. Se não configurar o accounting, perde uma parte significativa do valor analítico que o Purple fornece. É um passo de configuração de cinco minutos que desbloqueia muito valor a jusante. Finalmente, teste a sua atribuição de VLAN antes de entrar em produção. Utilize um dispositivo de teste e verifique se, após a autenticação, o dispositivo vai para a VLAN correta. Verifique isto com um simples traceroute ou confirmando a gama de endereços IP que o dispositivo recebe. As falhas na atribuição dinâmica de VLAN são silenciosas — o dispositivo obtém acesso à rede, mas no segmento errado — pelo que precisa de o verificar ativamente. [PERGUNTAS E RESPOSTAS RÁPIDAS — aproximadamente 1 minuto] Posso utilizar o Purple com o ExtremeCloud IQ sem RADIUS — apenas com um redirecionamento simples? Sim, pode configurar um redirecionamento básico de Captive Portal sem RADIUS, mas perde a atribuição dinâmica de VLAN e os dados de accounting de sessão. Para qualquer coisa além de uma splash page básica, o RADIUS é fortemente recomendado. O Purple suporta WPA3? Sim. A autenticação baseada em portal do Purple é compatível com WPA3-SAE no SSID. O fluxo RADIUS é independente do protocolo de segurança sem fios. Posso executar o Purple em múltiplos locais da Extreme a partir de uma única conta Purple? Absolutamente. A arquitetura multi-espaço do Purple foi concebida exatamente para isso. Cada local mapeia para um espaço no Purple, e configura os detalhes do servidor RADIUS por espaço. As políticas de rede do ExtremeCloud IQ podem ser aplicadas por local, pelo que a configuração escala de forma limpa. E quanto ao roaming entre APs dentro de um local? O ExtremeCloud IQ lida com o roaming dentro do local de forma transparente. Assim que um convidado é autenticado através do Purple, a sessão RADIUS persiste e o convidado não precisa de se autenticar novamente quando faz roaming entre APs no mesmo local. [RESUMO E PRÓXIMOS PASSOS — aproximadamente 1 minuto] Para resumir: a integração do ExtremeCloud IQ e do Purple é uma arquitetura amplamente comprovada que fornece WiFi de convidados com recolha de dados, autenticação RADIUS, segmentação dinâmica de VLAN e analítica completa — tudo gerido centralmente através da consola na nuvem do ExtremeCloud IQ. Os passos principais para colocar isto em funcionamento são: configure o seu SSID de convidado no ExtremeCloud IQ com o redirecionamento de Captive Portal a apontar para o Purple, adicione os detalhes do servidor RADIUS do Purple na política AAA, configure as suas entradas de Walled Garden, ative o RADIUS accounting e verifique a atribuição de VLAN pós-autenticação. Se está a avaliar isto para uma implementação em hotelaria ou retalho, o caso de ROI é simples: a plataforma de analítica do Purple transforma o seu WiFi de convidados de um centro de custos num ativo de dados primários (first-party data). Combinado com a infraestrutura de nível empresarial da Extreme, obtém uma solução que escala de um único espaço para uma propriedade nacional sem alterações arquitetónicas. Para os seus próximos passos: obtenha os detalhes do servidor RADIUS do Purple com o seu gestor de conta Purple, aceda à política de rede do ExtremeCloud IQ para o seu SSID de convidado e execute a lista de verificação de configuração. A maioria das implementações entra em funcionamento no prazo de um dia para um único local. Obrigado por ouvir. Se quiser aprofundar qualquer um destes tópicos — design de Captive Portal, estratégia de segmentação de VLAN ou configuração de analítica — a documentação e a equipa de suporte do Purple são o contacto ideal a seguir.

header_image.png

Resumo Executivo

Para locais empresariais que padronizam a sua infraestrutura na Extreme Networks, a implementação de uma solução de WiFi para convidados de nível de produção exige uma integração estreita entre a camada de rede física e a camada de inteligência de aplicação. Este guia de referência técnica detalha a arquitetura, a configuração e a implementação operacional do Purple WiFi num ambiente ExtremeCloud IQ. Ao tirar partido do redirecionamento de Captive Portal e da autenticação RADIUS, as equipas de TI podem transformar o WiFi para Convidados padrão num ativo seguro, em conformidade e rico em dados. Esta integração permite a atribuição dinâmica de VLAN, a monitorização precisa das sessões e análises abrangentes de WiFi Analytics sem introduzir complexidade arquitetónica. Este guia fornece estratégias de implementação práticas para profissionais de TI seniores que gerem ambientes de alta densidade em setores como a Hotelaria , o Retalho e o setor público.

Ouça abaixo o podcast de briefing do nosso consultor para obter uma visão geral abrangente da arquitetura de integração e das melhores práticas de implementação.

Análise Técnica Detalhada

Visão Geral da Arquitetura

A integração entre o ExtremeCloud IQ e a plataforma Purple WiFi baseia-se em protocolos padrão da indústria, principalmente o redirecionamento HTTP/HTTPS e o RADIUS (Remote Authentication Dial-In User Service). Esta arquitetura garante que os pontos de acesso (APs) da Extreme Networks gerem o ambiente de RF e o plano de dados, enquanto a Purple lida com a gestão de identidades, a aplicação de políticas e a recolha de dados.

extremecloud_iq_architecture.png

Numa implementação típica, o controlador ExtremeCloud IQ (ou o AP a operar de forma autónoma sob gestão na nuvem) é configurado com um SSID aberto ou WPA3-SAE. Quando um dispositivo de convidado se associa, o AP coloca o dispositivo num estado de pré-autenticação. O AP intercepta os pedidos HTTP iniciais e redireciona o cliente para o URL do Captive Portal da Purple.

O Fluxo de Autenticação RADIUS

O núcleo da segurança e da aplicação de políticas é a troca RADIUS.

radius_auth_flow.png

  1. Associação: O dispositivo do convidado associa-se ao AP da Extreme.
  2. Redirecionamento: O AP redireciona o navegador do dispositivo para o portal da Purple.
  3. Autenticação: O utilizador conclui o fluxo de autenticação (por exemplo, login social, preenchimento de formulário) na plataforma Purple.
  4. RADIUS Access-Request: O backend da Purple comunica com o AP da Extreme via RADIUS.
  5. RADIUS Access-Accept: A Purple envia uma mensagem Access-Accept, que frequentemente contém atributos específicos, como o Tunnel-Private-Group-ID para atribuição de VLAN.
  6. Autorização: O AP move o cliente para o estado autenticado, aplicando a VLAN designada e as políticas de QoS.

Este fluxo é fundamental para manter a segurança da rede e alinhar-se com normas como a IEEE 802.1X, fornecendo controlo de acesso baseado em portas adaptado para ambientes sem fios de convidados.

Compatibilidade de Hardware

A integração é totalmente suportada em todo o portfólio da Extreme Networks gerido pelo ExtremeCloud IQ. Isto inclui a série 302 de excelente relação custo-benefício (por exemplo, AP302W), ideal para quartos de hotel, as séries de alta densidade 410 e 460, adequadas para centros de conferências, e os mais recentes APs da série 630 que suportam Wi-Fi 6E para a máxima eficiência de espetro. Além disso, os locais que utilizam switches ExtremeXOS locais podem obter resultados semelhantes configurando os perfis de servidor RADIUS e os redirecionamentos de Captive Portal através do CLI ou de interfaces de gestão legadas.

Guia de Implementação

A implementação da Purple no ExtremeCloud IQ requer uma configuração precisa das políticas de rede e das definições de AAA.

Passo 1: Configuração do SSID e do Captive Portal

Aceda à Política de Rede no ExtremeCloud IQ e crie um novo SSID para acesso de convidados. Nas definições do Captive Portal, selecione 'External Captive Portal' e introduza o URL específico fornecido pelo seu painel da Purple.

É crucial configurar o Walled Garden corretamente. O walled garden permite que os dispositivos pré-autenticados acedam aos domínios necessários para carregar o Captive Portal. Deve incluir na lista de permissões todos os domínios do portal Purple, as Redes de Distribuição de Conteúdo (CDNs) associadas e quaisquer fornecedores de autenticação de terceiros (por exemplo, Facebook, Google) que pretenda suportar. A falha na configuração correta do walled garden fará com que o portal não seja carregado.

Passo 2: Configuração do Servidor AAA e RADIUS

Dentro da configuração do SSID, aceda às definições de AAA (Authentication, Authorization, and Accounting). Adicione os servidores RADIUS da Purple como servidores de autenticação primário e secundário.

  • Porta de Autenticação: UDP 1812
  • Porta de Accounting: UDP 1813

Certifique-se de que o segredo partilhado corresponde exatamente ao configurado no portal Purple. Não negligencie o RADIUS Accounting. Os pacotes de accounting fornecem à Purple os dados da sessão, incluindo a duração da ligação e os volumes de transferência de dados, que são fundamentais para gerar análises precisas e manter registos de conformidade.

Passo 3: Atribuição Dinâmica de VLAN (Opcional mas Recomendado)

Para maior segurança e segmentação de rede, configure o ExtremeCloud IQ para aceitar atributos RADIUS para atribuição de VLAN. Quando a Purple envia a mensagem Access-Accept, pode incluir o atributo Tunnel-Private-Group-ID. ExtremeCloud IQ lerá esta informação e colocará o dispositivo do cliente na VLAN correspondente. Isto permite uma segmentação dinâmica — por exemplo, isolando os convidados padrão dos membros de fidelização ou dispositivos IoT, alinhando-se com os princípios robustos do Internet of Things Architecture: A Complete Guide .

Melhores Práticas

  • Gestão de Certificados: Certifique-se de que a sua rede não realiza inspeção SSL no tráfego destinado ao Captive Portal da Purple. Os sistemas operativos móveis modernos (particularmente o iOS) implementam uma validação de certificados rigorosa; o tráfego intercetado irá acionar avisos de segurança e interromper o fluxo do Captive Portal.
  • Manutenção do Walled Garden: Reveja e atualize regularmente as entradas do walled garden. Os fornecedores de autenticação de terceiros atualizam frequentemente as suas gamas de IP e endpoints de CDN.
  • Autenticação Baseada em Perfis: Aproveite a autenticação baseada em perfis da Purple para simplificar o acesso de visitantes recorrentes, melhorando a experiência do utilizador enquanto mantém a segurança.
  • Estratégia de Conteúdo: Ao desenhar o Captive Portal, considere tirar partido de ferramentas modernas para otimizar as mensagens. Consulte Generative AI for Captive Portal Copy and Creative para obter estratégias sobre como melhorar as taxas de conversão.

Resolução de Problemas e Mitigação de Riscos

Ao integrar o ExtremeCloud IQ com a Purple, os modos de falha mais comuns ocorrem durante a fase de configuração inicial.

Sintoma: O Captive Portal Não Carrega

  • Causa: Configuração incorreta do walled garden ou falhas na resolução de DNS no estado de pré-autenticação.
  • Mitigação: Verifique se o dispositivo do cliente recebe um endereço IP e um servidor DNS válidos via DHCP. Confirme se todos os domínios da Purple e endpoints de CDN necessários estão explicitamente permitidos na política de walled garden.

Sintoma: A Autenticação Falha (O Cliente Permanece Não Autenticado)

  • Causa: Incompatibilidade do segredo partilhado RADIUS ou problemas de acessibilidade de rede entre o AP Extreme e os servidores RADIUS da Purple.
  • Mitigação: Verifique o segredo partilhado tanto no ExtremeCloud IQ como no painel da Purple. Certifique-se de que o tráfego UDP de saída nas portas 1812 e 1813 é permitido através das firewalls corporativas.

Sintoma: Os Painéis de Analytics Não Mostram Dados de Sessão

  • Causa: O RADIUS Accounting não está ativado ou está configurado incorretamente.
  • Mitigação: Confirme se a porta de accounting (UDP 1813) está configurada no perfil AAA e se o AP está a transmitir com sucesso pacotes de accounting-request.

ROI e Impacto no Negócio

A implementação do Purple WiFi sobre uma infraestrutura Extreme Networks transforma o acesso de convidados de uma utilidade básica num ativo de negócio estratégico.

Para ambientes de Retail , a integração fornece informações detalhadas sobre o fluxo de pessoas, tempo de permanência e taxas de conversão, comparáveis às análises de e-commerce. Na Hospitality , a atribuição dinâmica de VLAN garante uma segmentação segura, enquanto a autenticação baseada em perfis proporciona uma experiência fluida para os hóspedes recorrentes, impactando diretamente os índices de satisfação.

Além disso, os mecanismos robustos de captura de dados garantem a conformidade com os regulamentos de proteção de dados (como o GDPR) ao registar de forma segura o consentimento do utilizador no momento do acesso. Ao padronizar esta arquitetura, as organizações podem obter um rápido retorno do investimento através de campanhas de marketing direcionadas, eficiências operacionais e mitigação de riscos de segurança.

Definições Principais

ExtremeCloud IQ

A plataforma de gestão de rede baseada na nuvem da Extreme Networks que fornece visibilidade, controlo e analítica centralizados para infraestruturas com e sem fios.

Utilizado pelas equipas de TI para gerir a configuração dos APs, incluindo o SSID, políticas AAA e definições de redirecionamento de Captive Portal.

Captive Portal Redirect

Uma técnica de rede onde o tráfego HTTP/HTTPS de um cliente não autenticado é intercetado e forçado a ir para uma página web específica (a splash page) para autenticação.

O principal mecanismo utilizado para apresentar a experiência de início de sessão personalizada do Purple ao dispositivo do convidado.

RADIUS (Remote Authentication Dial-In User Service)

Um protocolo de rede que fornece gestão centralizada de Autenticação, Autorização e Contabilidade (AAA) para utilizadores que se ligam e utilizam um serviço de rede.

O canal de comunicação de backend entre o AP da Extreme e a plataforma Purple para verificar credenciais e aplicar políticas.

Walled Garden

Um ambiente limitado que controla o acesso do utilizador a conteúdos e serviços web antes de este se ter autenticado totalmente na rede.

Crucial para permitir que os dispositivos dos clientes alcancem os servidores do portal Purple, CDNs e fornecedores de início de sessão social durante a fase de pré-autenticação.

Dynamic VLAN Assignment

O processo de atribuição de um cliente de rede a uma Virtual LAN específica com base na sua identidade ou perfil, em vez da porta física ou SSID a que se ligou.

Permite que as TI segmentem o tráfego (por exemplo, separando convidados standard de VIPs) utilizando um único SSID, impulsionado por atributos RADIUS do Purple.

RADIUS Accounting

O componente do protocolo RADIUS que monitoriza o consumo de recursos de rede, tais como a duração da sessão e os dados transferidos.

Essencial para preencher o painel de analítica do Purple com dados precisos de sessões de utilizadores.

WPA3-SAE

Wi-Fi Protected Access 3 - Simultaneous Authentication of Equals. O mais recente padrão de segurança sem fios que fornece uma proteção robusta mesmo em redes abertas.

Suportado por APs modernos da Extreme para fornecer acesso seguro a convidados, permitindo ainda o redirecionamento de Captive Portal.

Tunnel-Private-Group-ID

Um atributo RADIUS específico (Atributo 81) utilizado para especificar o ID da VLAN que deve ser atribuído a um utilizador autenticado.

O parâmetro técnico específico que o Purple envia de volta para o ExtremeCloud IQ para acionar a atribuição dinâmica de VLAN.

Exemplos Práticos

Um hotel de 400 quartos que está a implementar unidades Extreme AP410i precisa de fornecer acesso WiFi estruturado por níveis: os convidados standard recebem 5 Mbps de largura de banda na VLAN 100, enquanto os membros de fidelização recebem 20 Mbps na VLAN 101. Como é que isto é alcançado utilizando o ExtremeCloud IQ e o Purple?

  1. Configure um único SSID de convidado aberto no ExtremeCloud IQ com redirecionamento de Captive Portal a apontar para o Purple.
  2. No painel do Purple, crie dois perfis de utilizador: 'Standard Guest' e 'Loyalty Member', atribuindo os limites de largura de banda correspondentes e os atributos de retorno RADIUS (Tunnel-Private-Group-ID = 100 e 101, respetivamente).
  3. No ExtremeCloud IQ, ative a atribuição dinâmica de VLAN dentro da política AAA do SSID para aceitar atributos RADIUS.
  4. Quando um utilizador se autentica, o Purple verifica o seu estado de fidelização, aplica a política de largura de banda e envia o atributo VLAN na mensagem RADIUS Access-Accept, segmentando dinamicamente o tráfego.
Comentário do Examinador: Esta abordagem tira partido de atributos RADIUS dinâmicos para aplicar políticas na periferia (edge), reduzindo a proliferação de SSIDs. Proporciona uma experiência de utilizador fluida, mantendo uma segmentação de rede rigorosa e controlos de QoS.

Uma grande cadeia de retalho está a implementar o ExtremeCloud IQ em 50 localizações. Necessitam de análises de convidados consistentes, mas estão a registar problemas em que os utilizadores recorrentes não estão a ser monitorizados com precisão entre as diferentes lojas.

  1. Certifique-se de que as 50 localizações estão configuradas sob uma hierarquia de espaços unificada dentro da plataforma Purple.
  2. Verifique se o RADIUS Accounting (UDP 1813) está explicitamente configurado e permitido através da firewall em todos os locais.
  3. Implemente a autenticação baseada em perfis do Purple para reconhecer dispositivos recorrentes através do seu endereço MAC em toda a propriedade, garantindo um roaming fluido e análises precisas entre espaços.
Comentário do Examinador: As análises entre locais dependem fortemente de um RADIUS accounting consistente e de uma gestão de identidade centralizada. A falha na configuração das portas de accounting é um descuido comum que degrada gravemente o valor da plataforma de analítica.

Perguntas de Prática

Q1. Configurou o redirecionamento de Captive Portal no ExtremeCloud IQ, mas quando os utilizadores se ligam, os seus dispositivos mostram um tempo limite de ligação esgotado em vez da splash page do Purple. Qual é o erro de configuração mais provável?

Dica: Considere que acesso à rede é permitido antes de o utilizador estar totalmente autenticado.

Ver resposta modelo

O Walled Garden está mal configurado ou é demasiado restritivo. O AP está a bloquear o tráfego HTTP/HTTPS necessário para alcançar os domínios do portal Purple e as CDNs associadas. Deve verificar e atualizar a lista de permissões (whitelist) do Walled Garden na política do ExtremeCloud IQ.

Q2. Um espaço exige que os convidados standard sejam colocados na VLAN 20 e os dispositivos dos funcionários na VLAN 30 utilizando um único SSID. Como configura o ExtremeCloud IQ para suportar este requisito?

Dica: Analise as definições da política AAA relacionadas com as respostas RADIUS.

Ver resposta modelo

Ative a atribuição dinâmica de VLAN na política AAA dentro do ExtremeCloud IQ. Configure a plataforma Purple para devolver o atributo RADIUS 'Tunnel-Private-Group-ID' com o valor '20' para convidados standard e '30' para perfis de funcionários após a autenticação bem-sucedida.

Q3. Os utilizadores estão a autenticar-se e a aceder à internet com sucesso, mas o painel de analítica do Purple mostra zero dados relativos à duração da sessão e à utilização de dados. Que passo foi esquecido durante a implementação?

Dica: Qual o componente do protocolo que monitoriza o consumo de recursos?

Ver resposta modelo

O RADIUS Accounting não foi configurado. Deve configurar o perfil AAA no ExtremeCloud IQ para enviar pacotes de accounting para o servidor RADIUS do Purple na porta UDP 1813.