Grandstream GWN Access Points 接入 Purple WiFi 集成指南
本权威技术参考指南详细介绍了如何将 Grandstream GWN 接入点与 Purple 的访客 WiFi 及分析平台进行集成。内容涵盖 Grandstream Captive Portal 配置、RADIUS AAA 设置、Walled Garden(围墙花园)设置、基于动态 VLAN 引导的安全员工 802.1X 认证以及多租户 PPSK 细分,为部署大规模访客和员工 WiFi 的 MSP 及 IT 团队提供切实可行的分步指导。
收听本指南
查看播客转录

执行摘要
在企业级场所部署高性能无线网络需要在使用体验和技术安全性之间取得平衡。对于使用 Grandstream GWN 架构的组织(涵盖酒店、零售和多租户物业等),Grandstream Captive Portal 是用户参与和访问控制的主要网关。本指南提供了将 Grandstream GWN 接入点与 Purple 的 Guest WiFi 和 WiFi Analytics 平台进行集成的逐步实操手册。
通过将传统预共享密钥升级为基于 RADIUS 认证和基于身份的网络,您可以为访客、员工和租户提供安全且分段的访问权限。本指南涵盖了关键的配置组件:RADIUS AAA 设置、HTTP 302 重定向、免认证白名单(walled garden)、动态 VLAN 引导以及私有预共享密钥 (PPSK) 多租户隔离。Purple 在全球 80,000 多个活跃场所运行,并在 2024 年处理了 4.4 亿次登录(Purple 内部数据),这证明该平台在规模化运营中表现优异。
技术深度剖析
集成架构
Grandstream GWN 硬件与 Purple 之间的集成依赖于行业标准的 RADIUS 和 HTTP 重定向协议。当用户连接到访客 SSID 时,GWN 接入点拦截其初始 HTTP 请求,并向 Purple 托管的 Captive Portal URL 发出 HTTP 302 重定向。在用户通过电子邮件、社交账号登录、短信或自定义表单完成认证后,Purple 验证该会话,并通过 UDP 端口 1812 向接入点返回 RADIUS Access-Accept 数据包,从而授予网络访问权限。RADIUS 计费(RADIUS Accounting)在 UDP 端口 1813 上运行,为 GDPR 和 PCI DSS 合规性提供完整的会话审计跟踪。

Grandstream GWN 接入点可以通过以下两个平台之一进行管理。GWN Manager 是安装在 Linux 或 Windows 服务器上的本地控制器,适用于单站点部署以及有数据主权要求的组织。GDMS Networking(前身为 GWN.Cloud)是 Grandstream 的云托管管理平台,是需要通过单一主界面管理多个站点的 MSP 的首选。这两个平台提供完全相同的 Captive Portal 和 SSID 配置选项。
对于员工和租户网络,架构转为 IEEE 802.1X 和 PPSK。在 802.1X 部署中,接入点充当认证器,在连接设备与 Purple 的 RADIUS 服务器之间代理可扩展身份验证协议(EAP)消息。Purple 根据其目录验证凭据,并可返回厂商特定属性(VSA)以将设备动态引导至特定的 VLAN。这就是实践中的基于身份的网络:一个 SSID,多个网络细分,全部由用户身份驱动。
对于多租户环境,Grandstream 的 PPSK 功能允许单个 SSID 支持多个唯一的密码。当与 RADIUS 后端集成时,接入点会将输入的 PSK 发送到 Purple 进行验证,从而实现集中式凭据管理和动态网络细分,而无需广播数十个 SSID。带 RADIUS 后端的 PPSK 要求 GWN76xx 系列上的 GWN 固件版本为 1.0.19 或更高。

用于动态 VLAN 引导的 RADIUS 属性
动态 VLAN 分配由 Access-Accept 数据包中返回的三个标准 IETF RADIUS 属性控制。这些属性必须在 Purple 的 RADIUS 用户配置文件中针对每个角色或租户进行配置:
| 属性 | 值 | 描述 |
|---|---|---|
| Tunnel-Type (64) | 13 (VLAN) | 指定隧道类型为 VLAN |
| Tunnel-Medium-Type (65) | 6 (IEEE-802) | 指定介质为 IEEE 802 |
| Tunnel-Private-Group-ID (81) | 例如 "20" | 目标 VLAN ID(字符串形式) |
Access-Accept 响应中必须同时存在这三个属性。如果缺少任何一个,GWN 接入点将忽略 VLAN 引导指令并将设备置于默认 VLAN 中。
实施指南
步骤 1:配置 Captive Portal 策略
无论您使用 GWN Manager 还是 GDMS Networking,请导航至 Captive Portal > Policy List 并创建新策略。下表汇总了 Purple 集成所需的设置:
| 字段 | 值 | 备注 |
|---|---|---|
| 策略名称 | Purple-Guest-Portal | 使用描述性名称 |
| 认证类型 | RADIUS Server | 启用 RADIUS 认证流程 |
| RADIUS 服务器地址 | [来自 Purple 管理控制台] | 主 RADIUS IP |
| RADIUS 服务器端口 | 1812 | 标准 RADIUS 认证端口 |
| RADIUS 服务器共享密钥 | [来自 Purple 管理控制台] | 准确复制并粘贴 |
| RADIUS 认证方法 | PAP | Purple Captive Portal 所需 |
| 落地页 | 重定向至外部页面 | 启用外部门户重定向 |
| 重定向 URL | [来自 Purple 管理控制台] | 您的唯一门户 URL |
| 有效期 | 24小时(酒店) / 4小时(零售) | 与您的会话策略匹配 |
| 故障安全模式 | 已启用 | 如果 RADIUS 无法访问,则允许访问 |
启用故障安全模式(Failsafe Mode)。如果 GWN 接入点无法连接到 Purple 的 RADIUS 服务器,故障安全模式将授予互联网访问权限,而不是阻止所有访客。对于酒店和零售部署,短暂的 RADIUS 中断不应导致所有访客失去连接。
第 2 步:配置围墙花园(Walled Garden)
围墙花园定义了设备在进行身份验证之前可以访问哪些域名。围墙花园配置不完整是导致门户加载失败最常见的原因。在 GWN Manager 中,围墙花园是在 Captive Portal 策略下的预身份验证规则(Pre-Authentication Rules)中进行配置的。
您至少必须包含:Purple 门户域名(portal.purple.ai)、CDN 资源域名(*.cloudfront.net)以及 Google 的连接检查端点(connectivitycheck.gstatic.com)。对于社交媒体登录,请添加相关的社交平台域名。
关于 captive.apple.com 的处理是刻意为之的。将其排除在外,以便在设备连接时自动触发 iOS Captive Network Assistant (CNA) 微型浏览器。如果您希望访客手动打开浏览器,请将其包含在内。对于大多数 酒店 部署,将其排除在外可以提供更好的访客体验。
请使用位于 support.purple.ai 的 Purple 动态围墙花园生成器。从硬件列表中选择 Grandstream,选择您的身份验证方式,该工具便会生成您所需的准确域名列表。请勿手动构建此列表。
第 3 步:将 Captive Portal 与访客 SSID 关联
导航至 SSID 设置并编辑您的访客网络。启用 Captive Portal 功能并选择您创建的策略。将该 SSID 分配给您指定的访客 VLAN(通常惯用 VLAN 10)。启用客户端隔离(Client Isolation)以阻止访客设备之间进行通信——这是任何处理银行卡支付的场所的基线安全要求,也是 PCI DSS 的考量因素。
第 4 步:使用 802.1X 配置安全的员工 WiFi
为员工创建一个单独的 SSID。将安全模式设置为 WPA2-Enterprise 以启用 IEEE 802.1X。将 RADIUS 服务器配置为指向端口 1812 上的 Purple,并在端口 1813 上启用 RADIUS 计费。此计费数据提供了 GDPR 合规性和安全事件响应所需的审计追踪。
对于 EAP 方式,请根据您的设备管理能力进行选择。EAP-TLS 使用双向证书身份验证——这是最安全的选项,可完全消除凭据被盗的风险,但需要移动设备管理(MDM)平台(Microsoft Intune 或 Jamf)向设备推送证书。PEAP 在加密的 TLS 隧道内使用用户名和密码,更易于在 BYOD 环境中部署,但需要对员工进行证书警告方面的培训。
在 SSID 设置中启用动态 VLAN。Purple 的 RADIUS 服务器将返回三个隧道属性,以引导每个已通过身份验证的设备进入其指定的 VLAN。IT 员工进入 VLAN 20,管理层进入 VLAN 21,POS 终端进入 VLAN 40——所有这些都来自同一个 SSID,且全部由身份驱动。
有关员工网络策略的进一步指导,请参阅 员工 WiFi 条款和条件:法律与合规要点 。
第 5 步:配置多租户 PPSK
对于多租户环境,创建一个采用 WPA2-Personal 安全加密的 SSID 并启用 PPSK。要使用 Purple 作为 PPSK 验证的 RADIUS 后端,请在 SSID 的 PPSK 部分配置 RADIUS 服务器设置。Purple 管理 PSK 数据库,验证每个密钥,并返回相应的 VLAN 分配。
每个租户都会收到一个唯一的密码。当他们连接时,AP 将 PSK 发送到 Purple,Purple 随后返回正确的 VLAN ID。租户 A 进入 VLAN 31,租户 B 进入 VLAN 32。他们共享同一个 SSID,但在网络层完全隔离。当租户搬出时,在 Purple 的管理控制台中吊销其凭据即可。访问权限将立即终止,无需重新配置 AP。
如需深入了解企业 WiFi 安全架构,请参阅 企业 WiFi 安全:2026年完整指南 。
最佳实践
**务必配置 RADIUS 计费。**在端口 1813 上为访客和员工 SSID 启用计费。计费数据为 Purple 的分析仪表板提供会话持续时间和访问频率的数据,并提供 GDPR 所要求的审计跟踪。如果没有计费,您将只有身份验证记录而没有会话记录。
**复制并粘贴共享密钥。**不匹配的 RADIUS 共享密钥会导致接入点静默丢弃数据包。AP 会显示超时,而不是身份验证失败。这是新部署中最常见的错误配置。请直接从 Purple 管理控制台复制该密钥。
**使用 Purple 的围墙花园(Walled Garden)生成器。**现代门户页面会从多个 CDN 域名、社交登录 SDK 和分析脚本加载资产。手动构建围墙花园是不可靠的。support.purple.ai 上的生成器会根据您的身份验证方法计入所有必需的域名。
**在接入点隔离访客流量。**客户端隔离是任何访客 SSID 的不可逾越的底线。它能防止访客设备之间的横向移动,并且是 PCI DSS 对在同一网络基础设施上处理卡支付的场所的要求。
**在部署带 RADIUS 的 PPSK 之前验证固件。**带 RADIUS 后端的 PPSK 需要 GWN 固件 1.0.19 或更高版本。运行过时的固件是 PPSK 部署中出现异常行为的最常见原因。请在部署前(而非部署后)检查固件版本。 对于 零售 部署,请确保您的访客 SSID VLAN 已与任何支付网络段进行防火墙隔离。对于 医疗 环境,请确保患者或访客 WiFi 与临床系统隔离。对于 交通 枢纽,请考虑与平均逗留时间相匹配的会话过期策略。
故障排除与风险缓解
现象:Splash Page 无法加载,返回“无法访问此网站”错误。 Walled Garden(围墙花园)拦截了 Captive Portal 页面资源。请连接测试设备,打开浏览器开发者工具,检查网络标签,并识别被拦截的请求。将这些失败的域名添加到 Captive Portal 策略中的“预认证规则”中。
现象:访客已通过身份验证,但接入点(AP)超时并拒绝互联网访问。 可能是防火墙拦截了从 AP 管理 VLAN 发往 Purple 的 RADIUS IP 范围的 UDP 1812 出站流量,或者共享密钥不匹配。请先检查防火墙规则。然后验证两端的共享密钥是否完全匹配。
现象:员工设备进入了默认 VLAN,而不是分配给它们的 VLAN。 未勾选 SSID 设置中的“启用动态 VLAN”复选框。这是一个极易被遗漏的单个复选框。第二个原因是共享密钥不匹配,导致 AP 静默忽略 RADIUS 响应。
现象:iOS 设备未显示 Captive Portal 迷你浏览器(CNA)。
captive.apple.com 域名被包含在 Walled Garden 中。iOS 设备在连接时会探测此域名。如果收到 200 响应,它会认为已连接互联网,从而不会触发 CNA。请将其从 Walled Garden 中移除,以恢复自动 CNA 行为。
现象:PPSK 租户进入了错误的 VLAN。
验证 GWN 固件版本是否在 1.0.19 或更高。确认已启用 PPSK RADIUS 后端且共享密钥匹配。检查 Purple 用于 PSK 的 RADIUS 用户配置文件是否返回了正确的 Tunnel-Private-Group-ID 属性。
投资回报率与业务影响
将 Grandstream GWN 硬件与 Purple 结合使用,可将 WiFi 从一项纯成本支出转变为可量化的业务资产。通过用经过身份验证的 Captive Portal 取代通用的开放式网络,场所能够捕获第一方数据,并推动忠诚度计划的增长。Purple 在其网络中已收集了 290 亿个数据点(Purple 内部数据),为运营商提供了衡量自身业绩的基准。
在 酒店 环境中,Purple 的分析功能可以清晰展现访客到访频率、逗留时间以及订阅率。使用 Purple 营销方案(Engage)的酒店运营商可以对回访客户进行细分,以便开展有针对性的推广活动,从而提高直接预订量并降低对第三方渠道(OTA)的依赖。在 零售 环境中,利用 WiFi 数据进行的客流量分析使门店经理能够将客流趋势与销售业绩进行关联。 802.1X 和 PPSK 的实施通过自动化的网络访问控制,降低了 IT 服务台的运维开销。消除共享密码不仅免去了密码轮换的运营成本,还排除了凭证共享带来的安全风险。对于多租户运营商而言,PPSK 结合 Purple 的集中化管理,意味着新租户的入驻仅需数分钟,而非数小时。
Purple 拥有 99.999% 的高可用性(Purple 内部数据),并已通过 ISO 27001、GDPR、CCPA 和 Cyber Essentials 认证,这意味着该平台完全满足最严苛的企业级和公共部门运营商的合规性要求。如需全面了解访客 WiFi 分析功能,请参阅 WiFi Analytics 。
关键定义
Captive Portal
一个网页,用于拦截来自已连接设备的未授权 HTTP 流量,强制用户在获得互联网访问权限之前进行交互或身份验证。Grandstream Captive Portal 使用 HTTP 302 重定向将用户发送到外部门户 URL。
在公共场所进行访客数据采集、接受服务条款和进行访问控制的核心机制。
RADIUS
远程用户拨号认证系统;一种基于 UDP 运行的网络协议,提供集中的认证、授权和计费 (AAA) 管理。认证运行在端口 1812,计费运行在端口 1813。
为 Captive Portals 和 802.1X 企业网络验证凭据的后端引擎。Purple 运营着与 GWN 接入点直接通信的 RADIUS 服务器。
Walled garden
一个预定义的 IP 地址和域名列表,设备在完成 Captive Portal 认证流程之前可以访问这些地址。在 GWN Manager 中配置为“认证前规则”。
对于允许设备加载门户页面资源、CDN 资源、社交登录端点以及操作系统 Captive Portal 检测探针至关重要。
IEEE 802.1X
一种用于基于端口的网络访问控制的 IEEE 标准,为连接到 LAN 或 WLAN 的设备提供身份验证机制。使用 EAP 在设备(请求者)与 RADIUS 服务器(认证服务器)之间通过接入点(认证器)交换凭据。
用每用户凭据取代共享密码,以实现安全的员工和企业 WiFi 访问。符合 GDPR 和 PCI DSS 合规要求的员工网络必须使用此技术。
PPSK
个人预共享密钥;一种允许单个 SSID 支持多个唯一密码的技术,每个密码都绑定到特定的网络策略或 VLAN。Grandstream GWN 支持本地存储或 RADIUS 后端验证的 PPSK。
用于公寓、联合办公空间和酒店式公寓等多元化租户环境,在不广播多个 SSID 的情况下隔离用户。
动态 VLAN 分配
RADIUS 服务器在 Access-Accept 数据包中返回三个特定属性(Tunnel-Type、Tunnel-Medium-Type、Tunnel-Private-Group-ID)以将已认证的设备引导至指定 VLAN 的过程。必须在 GWN SSID 设置中明确启用。
允许 IT 团队在整合 SSID 的同时,为不同的用户组、部门或租户保持严格的网络隔离。
客户端隔离
一种无线安全功能,用于阻止连接到同一接入点的设备在第 2 层直接相互通信。
访客网络的强制配置,以保护用户免受点对点攻击,并满足处理卡类支付场所的 PCI DSS 要求。
EAP-PEAP
受保护的扩展认证协议;一种 802.1X EAP 方法,使用用户名和密码将认证交换封装在加密的 TLS 隧道内。外层 TLS 隧道可保护内层凭据不被窃听。
通常用于部署客户端证书 (EAP-TLS) 在操作上不可行的 BYOD 员工网络。需要对员工进行证书验证方面的培训,以防止流氓 AP 攻击。
故障安全模式
一种 GWN Captive Portal 设置,如果接入点无法连接到配置的 RADIUS 服务器,该设置将向连接的设备授予互联网访问权限。防止 RADIUS 故障阻断所有访客的访问。
推荐用于酒店和零售部署,在这些场景中,访客连接对业务至关重要,短暂的 RADIUS 中断不应导致整个服务停用。
GWN Manager
Grandstream 针对 GWN 系列接入点推出的本地企业级管理平台。安装在本地 Linux 或 Windows 服务器上,提供完整的 Captive Portal、SSID、RADIUS 和 PPSK 配置。
单站点部署以及有数据主权要求组织的首选。GDMS Networking 是用于多站点 MSP 部署的云端托管等效方案。
应用实例
一家拥有 120 间客房的酒店需要为访客部署品牌化访客门户网站,为客房部和前台提供按部门进行 VLAN 细分的安全员工网络,并为物业管理系统提供独立的管理 VLAN。该酒店运行通过 GDMS Networking 管理的 Grandstream GWN7660 接入点。
在 GDMS Networking 中配置三个 SSID。首先,创建分配给 VLAN 10 的“Guest WiFi”。创建 Captive Portal 策略,将认证类型(Authentication Type)设置为 RADIUS Server,指向端口 1812 上的 Purple RADIUS IP,并输入 Purple 管理控制台提供的共享密钥。将落地页(Landing Page)设置为“重定向至外部页面”(Redirect to External Page),并填写 Purple 门户 URL。启用故障安全模式(Failsafe Mode)和客户端隔离(Client Isolation)。其次,创建采用 WPA2-Enterprise (802.1X) 安全协议的“Staff WiFi”。配置端口 1812 上的 RADIUS 和端口 1813 上的计费(Accounting)。启用动态 VLAN(Dynamic VLAN)。在 Purple 的目录中,配置客房部账号返回 Tunnel-Private-Group-ID = 21,前台账号返回 VLAN 20。第三,在 VLAN 30 上为 PMS 终端创建一个隐藏的“Management” SSID,采用 WPA2-Personal 安全协议。使用 Purple 的生成器工具构建 Walled Garden,排除 captive.apple.com 以触发 iOS CNA。
一栋拥有 40 个单元的面向租房市场建设(build-to-rent)的公寓大楼,需要为每个租户提供隔离的网络访问,并能在租户搬出时立即撤销其访问权限。运营商在本地运行部署了 GWN Manager 的 GWN7630 接入点,并希望最大程度减少大楼内可见的 SSID 数量。
部署一个名为“BuildingConnect”、采用 WPA2-Personal 安全协议的单一 SSID,并启用支持 RADIUS 后端的 PPSK。确保 GWN 固件版本为 1.0.19 或更高。在 PPSK 部分配置 RADIUS 服务器设置,指向 Purple。在 Purple 管理控制台中,创建 40 个唯一的 PSK 凭据,每个凭据映射到一个 VLAN(例如,101 单元映射到 VLAN 101,102 单元映射到 VLAN 102)。当住户使用其单元密码连接时,GWN AP 会将 PSK 发送至 Purple,Purple 验证该凭据并返回 Tunnel-Private-Group-ID = 101。住户即可接入其隔离的 VLAN。当住户搬出时,在 Purple 管理控制台中撤销该凭据。访问将立即终止,无需重新配置任何 AP。
练习题
Q1. 您已在 GWN Manager 中配置了 Captive Portal 策略,并填写了正确的 Purple RADIUS IP 和共享密钥,但访客反馈在连接 SSID 并打开浏览器后提示“无法访问此网站”错误。最可能的原因是什么,您该如何诊断?
提示:考虑在设备通过门户进行身份验证之前,是什么控制着该设备可以访问哪些域名。
查看标准答案
围墙花园(预身份验证规则)未配置完整或配置错误。接入点正在阻止设备访问 Purple 门户域名或门户页面加载所需的 CDN 资源。诊断方法:将测试设备连接到访客 SSID,打开浏览器开发者工具,切换到网络(Network)标签页,并尝试加载门户 URL。识别哪些请求返回了连接错误,然后将这些域名添加到预身份验证规则中。可以使用 support.purple.ai 上的 Purple 围墙花园生成器,来生成适用于 Grandstream 硬件的完整域名列表。
Q2. 您的酒店希望 iOS 访客在连接到访客 WiFi 后,无需手动打开浏览器,就能自动显示 Captive Portal 迷你浏览器。您应该如何配置围墙花园来实现这一目标?
提示:考虑 iOS 在首次连接时是如何判定网络是否可以访问互联网的。
查看标准答案
您必须将 captive.apple.com 排除在围墙花园之外。当 iOS 设备连接到网络时,它会探测 captive.apple.com。如果探测收到 200 OK 响应(意味着该域名可访问),iOS 会认为网络已连接互联网,因此不会触发 Captive Network Assistant (CNA) 迷你浏览器。如果该探测被拦截或重定向,iOS 就会识别出该网络为受限网络,并自动打开 CNA。通过将 captive.apple.com 保持在围墙花园之外,该探测就会被拦截并重定向,从而自动触发 CNA。
Q3. 员工使用其凭据连接到 802.1X SSID。Purple 的身份验证日志显示 Access-Accept 响应成功,且带有正确的 VLAN 20 属性。然而,该员工却被分配到了 VLAN 1(默认 VLAN)。需要检查 GWN Manager 的哪项设置?
提示:RADIUS 服务器已正确授权用户并返回了 VLAN 属性。问题出在接入点端。
查看标准答案
GWN Manager 中 SSID 设置下的“启用动态 VLAN” (Enable Dynamic VLAN) 复选框未勾选。即使 Purple 在 Access-Accept 数据包中返回了正确的 Tunnel-Type、Tunnel-Medium-Type 和 Tunnel-Private-Group-ID 属性,GWN 接入点也会忽略它们,除非明确启用了动态 VLAN。请前往 SSID 配置,找到动态 VLAN 设置并启用,然后保存。员工在下次连接时即会被分配到正确的 VLAN。
Q4. 一家长租公寓运营商希望在其运行固件 1.0.17 的 Grandstream GWN7630 接入点上部署以 Purple 作为 RADIUS 后台的 PPSK。租户报告称他们可以连接到 SSID,但被分配到了错误的 VLAN。您首先应该检查什么?
提示:这里有两个潜在原因:一个是固件版本问题,另一个是配置问题。
查看标准答案
首先要检查的是固件版本。在 GWN76xx 系列上,基于 RADIUS 后台的 PPSK 需要 GWN 固件 1.0.19 或更高版本。固件 1.0.17 可能无法正确支持基于 RADIUS 的 PPSK VLAN 分配。在进行进一步排查之前,请先将固件升级到 1.0.19 或更高版本。如果固件版本正确,请验证 SSID 设置中是否启用了 PPSK RADIUS 后台,共享密钥是否与 Purple 的配置一致,以及 Purple 针对该特定 PSK 的 RADIUS 用户配置文件是否返回了正确的 Tunnel-Private-Group-ID 属性。
继续阅读本系列
CommScope Ruckus 与 Purple WiFi 集成:安装与配置指南
本技术参考指南为 CommScope Ruckus 架构与 Purple WiFi 的集成提供了权威的配置指南。它详细介绍了 Guest WiFi Captive Portal、通过 802.1X 实现的 Secure Staff WiFi 以及使用 Ruckus Dynamic PSK 实现的多租户网络隔离的逐步部署过程。
Allied Telesis 接入点与 Purple WiFi 集成
本指南为 Allied Telesis TQ 系列接入点与 Purple WiFi 的集成提供了全面的配置手册。内容涵盖外部 Captive Portal 重定向、802.1X RADIUS 身份验证,以及使用专用预共享密钥 (PPSK) 进行动态 VLAN 引导,以实现安全的多租户部署。
Cisco WLC 与 Catalyst 结合 Purple WiFi 集成:访客接入分步指南
本指南详细介绍了 Cisco WLC 和 Catalyst 9800 无线网络与 Purple 的分步集成,涵盖了通过中央 Web 认证(CWA)实现的访客 WiFi Captive Portal 重定向、使用 802.1X EAP-TLS 的安全员工 WiFi,以及使用 Cisco 身份预共享密钥(iPSK)和动态 VLAN 分配的多租户隔离。本指南专为在酒店、零售和大型公共场所部署 Cisco 基础设施的企业网络架构师和 IT 安全总监编写。