Skip to main content

Aruba Central与Purple WiFi:云端管理集成

一份全面的技术参考指南,用于将Aruba Central与Purple的云端托管访客WiFi智能平台集成。本指南涵盖架构、外部强制门户和RADIUS的分步配置,以及为企业IT团队提供的多站点部署策略。

📖 7 min read📝 1,633 words🔧 2 worked examples3 practice questions📚 8 key definitions

Listen to this guide

View podcast transcript
Aruba Central与Purple WiFi:云端管理集成。面向IT领导者的简报。 欢迎收听。如果您正在管理多个场所的访客WiFi,并且使用的是Aruba Central,那么本期节目与您直接相关。我将为您详细介绍Purple如何与Aruba Central集成——架构、配置步骤、多站点部署模式,以及常见的陷阱。这是一期实用简报,而非产品宣传。我们开始吧。 第一部分:背景及其重要性。 Aruba Central是HPE的云端管理网络平台。它是部署在酒店、零售连锁店、体育场、会议中心和公共部门建筑中的数万个Aruba Instant接入点的控制面。如果您已从本地Aruba控制器——移动控制器或移动导体——迁移到Central,您已经体验到了从基于CLI、站点特定的配置到基于组的、云端推送策略管理的转变。这一转变从根本上改变了您集成访客WiFi平台(如Purple)的方式。 在传统的本地Aruba控制器上,您直接在控制器本身上配置强制门户重定向和RADIUS认证。控制器是策略执行点,位于您的数据中心或机房。而使用Aruba Central,策略执行仍发生在接入点——但配置是从云端下发的。这意味着您的集成接触点不同了。您使用的是组模板、SSID配置文件以及存在于Central配置层次结构中的外部强制门户配置文件对象,而不是机架上的某个盒子。 Purple作为云端托管的访客WiFi智能平台,位于这一切之上。它提供强制门户——访客看到的初始页面——处理认证逻辑,以同意方式捕获第一方数据,并将分析数据反馈给您的市场和运营团队。问题是:如何将这两个云平台干净地连接起来,并在可能涉及数百个站点的情况下实现规模化? 第二部分:技术架构。 让我描述一下访客连接时的数据流。访客设备与您的访客SSID关联——我们称之为Hotel-Guest——该SSID由Aruba Instant AP广播。该AP已通过Aruba Central配置了一个外部强制门户配置文件。该配置文件包含两个关键信息:重定向URL(指向Purple的强制门户服务器)和RADIUS服务器详细信息(指向Purple的RADIUS即服务端点)。 当访客打开浏览器时,AP拦截HTTP请求并将其重定向到Purple的初始页面。访客进行认证——根据您的Purple配置,可通过社交登录、电子邮件、短信或自定义表单。然后,Purple后端向AP发送一个RADIUS访问接受消息,授予访客互联网访问权限,并将其从预认证角色移至已认证访客角色。RADIUS计费数据包在整个会话期间流动,使Purple能够了解会话时长和数据使用量。 现在,与本地Aruba的关键区别在于:在Aruba Central中,您只需在组级别配置一次外部强制门户配置文件,它就会传播到该组中的每个AP。您无需接触单个AP。这对于多站点部署非常强大,但要求您在开始之前正确构建组结构。 Aruba Central将设备组织到组中,在组内,您可以拥有站点。组是配置的单位——SSID、射频配置文件、安全策略都存在于组级别。站点是位置和监控的单位。对于酒店连锁,一个合理的结构是每个物业类型一个组——比如,全方位服务酒店和经济型酒店——每个实体酒店作为相应组内的一个独立站点。然后,Purple的配置映射到组:每个组一个外部强制门户配置文件,指向相同的Purple RADIUS端点,但可以使用Purple的场所级自定义功能为每个站点设置不同的初始页面主题。 围墙花园是一个团队经常出错的关键配置元素。在访客认证之前,AP只允许DNS和DHCP流量,以及您明确列入白名单的任何域名。为使Purple正常工作,您必须将Purple的强制门户域、Purple用于资源的任何CDN域,以及如果您使用社交认证,则包括社交登录提供商域——Facebook、Google、Apple——列入白名单。如果您遗漏了一个域名,初始页面将部分加载,或者认证会无声失败。Purple的支持文档提供了当前的围墙花园列表,您应该将该列表视为动态文档,并在Purple更新其平台时进行审查。 第三部分:用于自动化的Aruba Central API接口。 如果您要部署到超过约二十个站点,通过Central UI进行手动配置将成为瓶颈。Aruba Central提供了一个全面的REST API——Central API——让您能够自动创建SSID、分配强制门户配置文件以及配置围墙花园。该API采用OAuth 2.0认证,您需要从Central门户生成API凭证。 Purple集成的关键API端点是:WLAN配置端点,允许您创建和更新SSID配置文件;外部强制门户配置文件端点,您在其中定义Purple重定向URL和RADIUS服务器详细信息;以及站点和组管理端点,允许您以编程方式将设备分配到站点和组。如果您正在启动一个新场所,您可以编写一个脚本,在Central中创建站点,将AP分配到该站点,应用正确的组模板,并配置Purple特定的强制门户配置文件——所有这些都无需接触UI。 Purple也提供了自己的API,让您可以创建场所记录、配置初始页面主题以及拉取分析数据。成熟的集成将同时使用这两个API:Central的API用于管理网络层,Purple的API用于管理访客体验层。这正是大型零售连锁店和酒店集团在每季度入驻数十个新站点时使用的模式。 第四部分:分步配置。 让我带您走一遍单个站点的配置顺序,这些步骤之后您会将其自动化以实现规模化。 首先,在Aruba Central中,导航到您的目标组并打开WLAN配置。创建一个新的SSID——例如,Venue-Guest——并将安全级别设置为访客。这是Aruba对开放或强制门户认证网络的术语。 其次,在安全选项卡下,将初始页面类型设置为外部强制门户。创建一个新的外部强制门户配置文件。给它一个描述性名称——Purple-Guest-Portal效果不错。将认证类型设置为RADIUS认证。在IP或主机名字段中输入Purple强制门户服务器的主机名。输入重定向URL。启用HTTPS。将强制门户故障行为设置为拒绝互联网,这是更安全的默认设置。 第三,配置RADIUS服务器。在Central中,进入认证服务器设置并添加Purple的RADIUS即服务服务器。您需要服务器IP或主机名、共享秘密(在Purple平台中生成)以及认证端口(标准1812),计费端口为1813。将此服务器添加为您访客SSID的主服务器。 第四,配置围墙花园。在SSID的访问规则中,将Purple强制门户域和任何社交登录域的允许列表中加入。仔细测试——遗漏域名是初始页面故障最常见的原因。 第五,保存并推送配置。Central会将配置推送到组中的所有AP。在测试设备上验证重定向是否正确触发,以及认证是否完成。 第五部分:多站点部署模式。 对于跨五十个或更多站点的部署,您需要一套严谨的方法。我推荐的模式是:试点、模板化、自动化、验证。 在单个站点上试点。将配置完全调整正确——围墙花园完整、RADIUS工作、初始页面加载干净、计费数据流动。记录每个参数值。然后将该配置构建到Central组模板中。模板成为您的单一事实来源。 对于推广,使用Central API在入驻新站点时将模板推送到新组。如果您的Purple部署根据品牌或区域使用不同的初始页面主题,可以对强制门户配置文件进行参数化——重定向URL可以包含查询参数,Purple使用这些参数来提供正确的主题。这意味着您可以拥有一个单一的RADIUS端点,但提供多种初始页面体验,全部集中管理。 入驻后验证每个站点。一个简单的验证脚本,关联测试设备、检查重定向、进行认证并验证互联网访问,将在访客遇到问题之前捕捉到配置偏差。Purple的分析仪表板还会显示会话是否被记录——如果某个站点在Purple的报告中消失,那是网络层出现问题的信号。 第六部分:实施陷阱。 围墙花园是第一大故障点。使用没有缓存DNS或门户会话的设备进行测试。使用新的浏览器配置文件或隐身模式。 第二个陷阱是RADIUS共享秘密不匹配。您在Central中配置的秘密必须与Purple平台中的秘密完全匹配。一个字符的差异就会导致无声的认证失败——AP从RADIUS服务器得不到响应,将拒绝访客,或者如果您将强制门户故障模式设置为允许互联网,将在没有认证的情况下授予访问权限,这是一种合规风险。 第三个陷阱是VLAN配置错误。访客流量应位于一个专用的VLAN上,与您的企业网络隔离。在Aruba Central中,这在SSID配置文件的VLAN设置中配置。如果您的访客VLAN在上行交换机端口上没有正确中继,AP会上线,但访客无法获取DHCP地址。 第四个陷阱是强制门户重定向的证书信任。现代浏览器和操作系统对HTTPS执行越来越严格的要求。Purple的强制门户服务器使用有效的TLS证书,但如果您的围墙花园阻止了客户端用于验证证书的OCSP或CRL端点,您将在初始页面上看到证书错误。将这些端点添加到您的围墙花园中。 第七部分:快速问答。 Purple是否同时支持Aruba Central的AOS-10和AOS-8架构?是的。外部强制门户机制在两个固件分支中是一致的。UI路径略有不同,但底层配置对象是相同的。 我可以在不运行自己的RADIUS基础设施的情况下使用Purple的RADIUS即服务吗?是的,这是其核心价值。Purple的RADIUS即服务是一个云端托管的RADIUS服务器,您将Aruba AP指向它。您无需在本地部署FreeRADIUS或Cisco ISE。 此集成支持WPA3吗?Aruba Central在兼容的AP上支持WPA3,您可以在访客SSID上启用WPA3过渡模式。Purple的强制门户机制与加密层无关——它在HTTP重定向级别运行,而不是在802.11关联级别。 Purple收集的数据是否符合GDPR?Purple的设计以GDPR合规为核心要求。初始页面提供了一个同意机制,Purple的数据处理受您与他们签订的数据处理协议管辖。对于欧盟场所,确保您的Purple配置包含适当的同意语言,并在上线前签订数据处理协议。 第八部分:总结与后续步骤。 总结:Aruba Central和Purple通过外部强制门户机制集成,RADIUS认证由Purple的云端RADIUS服务处理。配置存在于Central的组级别,并传播到组中的所有AP——这是与本地Aruba的关键架构差异。对于多站点部署,使用Central API实现自动配置,并将您的试点站点配置作为后续所有操作的模板。 您的即时后续步骤:首先,确认您的Aruba Central组结构与您的Purple场所层次相匹配。其次,从Purple的支持门户获取Purple当前的围墙花园域列表和RADIUS端点详细信息。第三,在单个站点上运行试点,并在扩展前验证完整的认证流程。第四,并行使用Central API和Purple API构建您的自动化脚本。 如果您是首次评估Purple,purple.ai上的访客WiFi和分析平台页面能让您清楚地了解除了强制门户之外您还能获得什么——第一方数据捕获、营销自动化、客流量分析。这就是为该项目争取资金的商业案例。 感谢收听。如果您对此集成有任何疑问,Purple的解决方案团队可以带您进行一次针对您特定Aruba Central环境的概念验证。

header_image.png

执行摘要

对于管理分布式无线网络的企业IT团队而言,从本地控制器迁移到像Aruba Central这样的云端管理平台,从根本上改变了部署模式。虽然强制门户和RADIUS认证的核心机制保持不变,但配置范式已从以设备为中心转向基于分组的策略管理。

本指南为将Aruba Central与Purple的云端托管访客WiFi智能平台集成提供了全面的技术参考。我们涵盖了本地部署与云端管理部署之间的架构差异、外部强制门户和RADIUS即服务的分步配置,以及利用Aruba Central API实现多站点自动部署的策略。无论您是在十几个区域办公室部署 访客WiFi ,还是在全球零售门店网络中部署,本参考都能提供切实可行的指导,确保实现安全、可扩展且合规的集成。

技术深度剖析

架构转变:从控制器到云端

在传统的Aruba部署中,移动控制器充当策略执行点。强制门户配置文件、围墙花园规则和RADIUS服务器定义直接在控制器上配置。当访客设备与AP关联时,其流量被隧道化回控制器,控制器处理到强制门户的HTTP重定向,并代理向后端RADIUS服务器的认证请求。

Aruba Central采用分布式执行模型。策略执行发生在Instant接入点(IAP)边缘,而配置则从云端下发。集成的接触点从本地设备配置转移到Central配置层次结构中的组模板、SSID配置文件以及外部强制门户对象。

architecture_overview.png

Purple作为云端托管的智能平台,位于此网络层之上。它提供强制门户引擎,处理认证逻辑(包括社交登录、短信和基于表单的认证),捕获第一方数据,并通过 WiFi Analytics 仪表板将分析数据反馈给您的市场和运营团队。Purple还提供RADIUS即服务,消除了为访客认证部署本地RADIUS基础设施(如FreeRADIUS或Cisco ISE)的需求。

认证流程

  1. 关联: 访客设备与Aruba IAP广播的访客SSID关联。
  2. 预认证角色: IAP为访客分配一个预认证角色。该角色仅允许DNS、DHCP以及访问围墙花园中明确允许的域名的流量。
  3. HTTP拦截: 当访客打开浏览器并尝试访问HTTP站点时,IAP拦截该请求。
  4. 重定向: IAP引用其外部强制门户配置文件,将访客浏览器重定向到Purple的初始页面URL,附加AP MAC地址和客户端MAC地址等参数。
  5. 认证: 访客通过Purple初始页面进行认证。
  6. RADIUS访问请求: Purple后端代表访客向IAP(或虚拟控制器)发送RADIUS访问请求。
  7. RADIUS访问接受: 认证成功后,Purple向IAP发送RADIUS访问接受消息。
  8. 已认证角色: IAP将访客从预认证角色移至已认证访客角色,授予其完全的互联网访问权限。
  9. 计费: IAP在整个会话期间向Purple发送RADIUS计费开始和临时更新数据包,提供会话时长和数据使用量的可见性。

实施指南

本节概述了在Aruba Central中集成单个站点所需的分步配置。对于多站点部署,此配置应纳入组模板中。

步骤1:创建访客SSID

  1. 在Aruba Central WebUI中,导航到目标组上下文。
  2. 管理下,点击设备 > 接入点,然后点击配置图标。
  3. 选择WLANs选项卡,点击**+ 添加SSID**。
  4. 输入SSID名称(例如,Venue-Guest)。
  5. 安全选项卡下,将安全级别设置为访客

步骤2:配置外部强制门户配置文件

  1. 在SSID安全设置中,将初始页面类型选择为外部强制门户
  2. 点击**+**图标创建新的强制门户配置文件。
  3. 名称: 输入描述性名称(例如,Purple-Portal)。
  4. 认证类型: 选择RADIUS认证
  5. IP或主机名: 输入Purple门户设置中提供的Purple强制门户服务器主机名。
  6. URL: 输入Purple提供的重定向URL。
  7. 使用HTTPS: 启用此选项以强制安全通信。
  8. 强制门户故障: 选择拒绝互联网,以确保如果门户不可达,访客无法绕过认证。

步骤3:配置RADIUS即服务

  1. 仍在SSID安全设置中,定位外部强制门户配置下的主服务器字段。
  2. 点击**+**图标添加新的外部认证服务器。
  3. IP地址: 输入Purple RADIUS服务器的IP地址或主机名。
  4. 共享密钥: 输入在Purple门户中生成的RADIUS共享秘密。关键:必须完全匹配。
  5. 认证端口: 1812
  6. 计费端口: 1813
  7. 确保计费已启用,并设置为合理的间隔(例如,5分钟),以确保在Purple仪表板中准确跟踪会话。

步骤4:定义围墙花园

围墙花园是最关键的配置元素。它定义了访客在认证之前可以访问的域。如果围墙花园不完整,初始页面将无法加载,或社交认证将失败。

  1. 在SSID设置中,导航到访问规则。
  2. 添加规则,允许流量访问Purple的强制门户域和CDN端点。
  3. 如果您使用社交登录(例如,Facebook、Google、X),则必须添加这些身份提供商各自的域。Purple在其支持文档中维护了一份最新的所需围墙花园域列表。

步骤5:VLAN和DHCP配置

确保访客SSID映射到一个专用的VLAN,与您的企业网络隔离。

  1. 在SSID配置的VLANs选项卡下,选择外部DHCP服务器分配(如果使用自己的DHCP基础设施)或Instant AP分配(如果虚拟控制器正在为访客处理DHCP和NAT)。
  2. 为访客网络指定正确的VLAN ID。

多站点部署的最佳实践

当在数十个或数百个场所部署时——无论是在 零售酒店业 还是 医疗保健 领域——手动配置容易出错。需要一种严谨的自动化方法。

multisite_rollout.png

1. 组结构和层次

使您的Aruba Central组结构与您的场所层次保持一致。一种常见模式是基于场所类型或品牌创建组(例如,“旗舰店”与“快闪店”)。外部强制门户配置文件在组级别应用,这意味着该组中的所有AP都会继承相同的Purple集成设置。

2. 参数化重定向

如果不同的站点需要不同的初始页面主题,您无需为每个站点创建单独的强制门户配置文件。Purple允许您使用一个单一的重定向URL,该URL可根据AP MAC地址或Aruba AP附加到URL的自定义参数动态提供正确的主题。

3. API驱动的配置

利用Aruba Central REST API实现站点入网的自动化。Central API允许您以编程方式创建SSID、分配强制门户配置文件以及更新围墙花园列表。与Purple API结合使用时,您可以构建一个零接触的配置工作流:

  • 脚本触发器: 一个新的场所被添加到您的CMDB中。
  • Purple API: 在Purple中创建场所记录并生成RADIUS秘密。
  • Central API: 在Aruba Central中创建站点,分配AP,应用组模板,并注入Purple RADIUS秘密。

4. SSID整合

避免为不同用户类型(例如,“访客”、“承包商”、“供应商”)广播多个访客SSID。正如我们关于 室内定位系统:UWB、BLE和WiFi指南 中详细说明的那样,过多的SSID会因消耗宝贵的空口时间发送信标帧而降低RF性能。广播一个单一的SSID,并使用Purple的认证逻辑根据用户身份分配不同的角色或带宽限制。

故障排除与风险缓解

常见故障模式

  • 初始页面加载失败: 这几乎总是围墙花园的问题。访客设备尝试从认证前不允许的域加载资源(例如,字体、图片或CSS文件)。在测试设备上使用浏览器的开发者工具来识别被阻止的请求。
  • 无声的认证失败: 如果初始页面加载了,用户进行了认证,但未获得互联网访问权限,问题通常是RADIUS共享秘密不匹配或防火墙阻止了AP与Purple RADIUS服务器之间的UDP端口1812/1813。
  • 重定向时的证书错误: 现代操作系统强制执行严格的HTTPS验证。如果您的围墙花园阻止客户端设备用于验证Purple TLS证书的证书吊销列表(CRL)或在线证书状态协议(OCSP)端点,浏览器将抛出安全警告。确保这些端点被列入白名单。

风险缓解:合规与隐私

部署访客WiFi时,您正在处理个人数据。集成设计必须考虑到隐私法规。

  • GDPR和CCPA: 确保您的Purple初始页面提供清晰的条款和条件以及明确的数据捕获同意机制。有关监管影响的更多背景信息,请参阅我们关于 欧盟AI法案与访客WiFi:营销人员需要了解的内容 的简报。
  • PCI DSS: 访客流量必须与支付处理网络逻辑隔离。验证Aruba Central中分配给访客SSID的VLAN无法路由到您的销售点(POS)基础设施。

投资回报率与业务影响

过渡到Aruba Central与Purple之间的云端管理集成可带来可衡量的商业价值:

  • 降低总拥有成本: 消除本地控制器和本地RADIUS服务器可降低硬件成本和维护开销。
  • 运营敏捷性: 基于组的策略管理和API驱动的配置使IT团队能够在数分钟内部署新站点,而非数天。
  • 可操作的情报: 通过将网络边缘无缝连接到Purple的分析平台,场所可获得关于客流量、停留时间和客户人口统计的即时可见性,从而将成本中心(访客WiFi)转变为创收资产。

收听我们的深度播客以获取更多见解:

Key Definitions

外部强制门户配置文件

Aruba Central中的一个配置对象,用于定义第三方访客WiFi平台(如Purple)的重定向URL和认证服务器详细信息。

这是IT团队将其Aruba网络链接到Purple云服务的主要集成点。

围墙花园

一组访问规则,允许在用户认证之前访问特定的IP地址或域名的流量。

对于允许访客设备加载Purple初始页面、访问社交登录提供商以及在获得完全互联网访问权限之前验证TLS证书至关重要。

RADIUS即服务

由Purple提供的云端托管RADIUS服务器,处理访客WiFi会话的认证和计费。

消除了企业IT团队为访客接入部署和维护本地RADIUS基础设施的需求。

预认证角色

访客设备与SSID关联时分配的初始状态,仅限制访问DNS、DHCP和围墙花园目的地。

通过防止未认证设备访问互联网或企业网络来确保安全。

组模板

Aruba Central中的一种分层配置结构,允许策略和SSID设置统一应用于多个接入点。

实现可扩展、一致的多站点部署的基础机制。

RADIUS计费

接入点向RADIUS服务器发送会话数据(开始时间、时长、数据传输量)的过程。

对于Purple在WiFi Analytics仪表板中提供关于停留时间和带宽消耗的准确分析至关重要。

OCSP/CRL端点

在线证书状态协议和证书吊销列表端点,浏览器使用它们来验证SSL/TLS证书的有效性。

如果围墙花园阻止了这些端点,现代设备将显示安全警告而不是Purple初始页面。

OAuth 2.0

行业标准的授权协议,用于保护对Aruba Central REST API的访问。

IT团队必须生成OAuth凭证,以便编写脚本并自动化新站点和强制门户配置文件的配置。

Worked Examples

一家拥有200间客房的酒店正在从本地Aruba移动控制器迁移到Aruba Central。他们需要在45个接入点上复制现有的Purple WiFi集成,该集成使用自定义初始页面和社交登录。IT团队应如何着手配置?

IT团队应首先在Aruba Central中为该酒店创建一个专门的组。在此组内,他们配置一个新的访客SSID,并将安全级别设置为“访客”。然后,他们必须创建一个外部强制门户配置文件,指向Purple的重定向URL,并将Purple的RADIUS即服务端点配置为主认证服务器。关键的是,由于他们使用社交登录,团队必须配置SSID的访问规则(围墙花园),以明确允许在认证前访问Purple的域、CDN端点以及社交身份提供商(例如,Facebook、Google)所需的特定域。最后,将AP分配到该组,自动继承配置。

Examiner's Commentary: 这种方法正确利用了Aruba Central基于组的架构。通过在组级别而不是按AP应用配置,部署具备可扩展性和一致性。明确提及为社交登录域配置围墙花园,表明对云端管理强制门户集成中最常见故障点的理解。

一家零售连锁店正在其150家由Aruba Central管理的门店中推广Purple WiFi。他们希望旗舰店和标准门店使用不同的初始页面主题,但想尽量减少配置开销。如何实现这一目标?

该连锁店无需为每种门店类型创建独立的Aruba Central组和独立的外部强制门户配置文件,而是可以使用一个单一的组模板和一个单一的重定向URL。Purple平台允许重定向URL根据Aruba AP附加的参数(如AP MAC地址或站点ID)动态提供不同的初始页面主题。IT团队在Central中配置一个外部强制门户配置文件,并在Purple平台内完全管理主题映射。

Examiner's Commentary: 该解决方案展示了对集成能力的高级理解。使用参数化重定向减少了Aruba Central中的配置负担,并将访客体验管理集中在Purple中,符合企业规模的最佳实践。

Practice Questions

Q1. 您已在Aruba Central中配置了一个指向Purple的外部强制门户配置文件。访客连接到SSID,但他们的浏览器显示通用的“无法访问服务器”错误,而不是初始页面。最可能的原因是什么?

Hint: 考虑在访客成功认证之前允许哪些流量。

View model answer

最可能的原因是围墙花园配置不完整或缺失。认证前,AP会丢弃除DNS、DHCP以及访问规则中明确允许的域名流量之外的所有流量。您必须确保Purple的强制门户域和CDN端点被列入白名单。

Q2. 您的组织正在50个区域办公室部署Purple WiFi。您希望确保如果Purple RADIUS服务器暂时不可达,访客不会被授予未经认证的互联网访问权限。您必须在外部强制门户配置文件中配置哪个设置?

Hint: 查找规定当外部服务器故障时的行为配置参数。

View model answer

您必须将“强制门户故障”行为设置为“拒绝互联网”。这种故障关闭方法通过防止在RADIUS服务器不可达时进行未经认证的访问,确保了安全性和合规性。

Q3. 成功部署后,市场团队报告称Purple的分析仪表板显示访客登录,但所有会话的时长都显示为0分钟,数据使用量为0字节。缺少了哪个网络配置步骤?

Hint: 考虑会话时长和数据使用量是如何从AP传递到认证服务器的。

View model answer

RADIUS计费可能未启用,或者计费端口(1813)被防火墙阻止。AP使用RADIUS计费开始、临时更新和停止数据包向Purple报告会话指标。没有这些,Purple知道发生了登录,但无法了解会话详情。

Aruba Central与Purple WiFi:云端管理集成 | Technical Guides | Purple