Skip to main content

Purple 与 Cisco Spaces (DNA Spaces):何时选择哪个

本技术参考指南对 Purple 和 Cisco Spaces(前身为 DNA Spaces)进行了全面比较,涵盖企业 Captive Portal 和访客 WiFi 部署。它评估了架构差异、营销自动化深度以及关键的硬件供应商锁定问题,帮助 IT 领导者做出明智的基础设施决策。

📖 6 min read📝 1,417 words🔧 2 worked examples3 practice questions📚 8 key definitions

Listen to this guide

View podcast transcript
欢迎收听企业架构简报。我是主持人,今天我们将探讨零售、酒店和大型公共场所的 IT 领导者面临的一项根本性基础设施决策:选择合适的 Captive Portal 和访客 WiFi 平台。具体来说,我们将聚焦企业领域的重量级选手:Purple 与 Cisco Spaces,即前身为 DNA Spaces。 如果你是 IT 经理、网络架构师或 CTO,你就会知道访客 WiFi 已不再仅仅是一项便利设施。它是一个关键的数据摄取层。它是通向 CRM 的前门,也是理解物理客流的重要工具。但你如何构建这扇前门至关重要。让我们先明确背景。 Cisco Spaces 是一个功能强大的原生集成位置分析和 Captive Portal 平台。它由 Cisco 为 Cisco 硬件打造。而 Purple 则是一个访客 WiFi 智能平台,作为一个覆盖层运行。它位于网络层之上,高度重视分析和营销自动化。 那么,你该何时选择哪一个呢?让我们深入探讨技术架构。 这两个平台之间最重要的区别在于硬件依赖性。Cisco Spaces 要求绝对忠诚于 Cisco 生态系统。要使用他们的 Captive Portal 或位置分析,你必须运行 Cisco Catalyst 无线 LAN 控制器、Cisco Meraki 接入点或受支持的 Cisco 协作设备。它依赖于原生 API 集成。如果你使用 Catalyst,你还需要启动一台虚拟机来托管 Spaces Connector,它会安全地将 WLC 的遥测数据传输到 Cisco 云。 如果你是纯粹的 Cisco 用户,这种原生集成确实很流畅。但它引入了绝对的供应商锁定。如果你的零售链收购了一家运行 Aruba 或 Ruckus 硬件的竞争对手,Cisco Spaces 无法与这些接入点通信。你要么更换硬件,要么运行两套独立的 Captive Portal 系统。这会造成巨大的运营困难。 Purple 采取了完全不同的方法。它使用覆盖架构。Purple 不关心你运行的是什么硬件。它通过标准的外部 Captive Portal 重定向和 RADIUS 认证进行集成。无论你在旗舰店使用 Cisco Meraki,在仓库使用 Juniper Mist,还是在小分支机构使用 Ubiquiti,Purple 都能应对。你将围墙花园和 RADIUS 设置指向 Purple 的云,它就会在整个异构资产中提供统一的启动页面和分析仪表板。它是硬件无关的。对于分布式企业,这种灵活性往往是强制性的采购要求。 下面我们来看看 Captive Portal 的实际功能以及用户连接后数据的处理方式。 Cisco Spaces 提供了稳定、实用的接入引导体验。他们的 Instant Captive Portals 应用允许你部署品牌模板,捕获姓名和电子邮件等基本信息,并推送应用下载。它做到了它所承诺的:安全地让人们上网。 但 Purple 对待 Captive Portal 的方式不同。对 Purple 而言,启动页面是更广泛营销自动化平台的摄取引擎。Purple 原生支持社交登录——Google、Facebook、Apple——并配备了开箱即支持 25 种语言的拖放式构建器。 Purple 真正领先的地方在于接下来会发生什么。当访客连接时,Purple 的分析引擎会跟踪客流、停留时间和重复访问。它利用这些数据触发自动化工作流程。假设一位顾客连接到 WiFi 并在鞋类区停留了二十分钟。Purple 可以自动触发一个事件到你的 CRM,向其发送定向优惠。 这引出了集成广度的问题。Cisco Spaces 支持 API 导出和 Webhooks,但其原生 CRM 连接器有限。你可能需要开发团队构建中间件才能将 Spaces 数据导入 Salesforce。 相反,Purple 拥有广泛的连接器库。它与 Salesforce、HubSpot、Mailchimp、Microsoft Dynamics 等几十个平台原生集成。如果你的营销团队希望基于 WiFi 数据开展活动,Purple 提供了无需定制开发即可实现这一目标的技术栈。它弥合了网络工程团队与营销部门之间的鸿沟。 我们还需要谈谈合规性。两个平台都很安全,但如果你在数据隐私法律严格的地区运营——比如欧盟的 GDPR 或加州的 CCPA——合规不仅仅是一个复选框;它是一个重大风险向量。Purple 将同意记录、数据保留控制和删除权工作流程深入地内置于平台架构中。它提供了证明数据处理合法基础所需的完整每用户审计跟踪。 我们来谈谈实施建议和陷阱。 如果你正在评估这些平台,首先要进行严格的基础设施审计。如果你的组织有严格的长期规定只使用 Cisco 硬件,并且你已经购买了 Cisco DNA Advantage 许可证,那么 Cisco Spaces 是一个很合理的选择。你已经为底层权益付费;你应该充分利用它们。 然而,如果你的环境是混合的,或者你预计会收购非 Cisco 的场所,那么 Purple 是必选。不要将自己锁定在一个将来会迫使你更换硬件的平台上。 我们常见的一个陷阱是在部署过程中未能优化围墙花园。无论你使用 Purple 还是 Spaces,你的网络工程师必须将预认证访问严格限制在必要的域名。如果围墙花园过于开放,就会招致 DNS 隧道和未经授权的互联网访问。 另一个挑战是 MAC 随机化。现代手机为了保护隐私会伪造 MAC 地址,这破坏了传统的客流追踪。对此的缓解措施是转向基于配置文件的认证,如两个平台都支持的 OpenRoaming,或者引导用户下载你场所的移动应用以获得持久标识符。 好的,接下来我们根据常见客户问题进行快速问答。 问题 1:我们使用 Meraki 接入点。我们必须使用 Cisco Spaces 吗? 答案:绝对不是。Meraki AP 可以通过 Meraki 仪表板中的外部 Captive Portal 设置与 Purple 完美集成。你拥有完全的选择自由。 问题 2:哪种平台更适合使用 HubSpot 的营销团队? 答案:毫无疑问是 Purple。Purple 有原生的 HubSpot 连接器,并且是围绕营销自动化触发器构建的。Cisco Spaces 则需要自定义 API 开发才能实现相同的结果。 问题 3:Purple 比 Cisco Spaces 贵吗? 答案:这取决于你现有的 Cisco 许可证。如果你已经拥有顶级 DNA Advantage 许可证,Spaces 可能“包含”在你的沉没成本中。然而,作为独立的 SaaS 覆盖层,Purple 的总拥有成本通常更低,尤其是当你考虑到无需更换非 Cisco 硬件所节省的成本时。 总结一下并概述下一步: Cisco Spaces 是纯 Cisco 环境的强大工具,主要专注于连接性和位置分析。Purple 是一个硬件无关的智能覆盖层,专为需要深度营销自动化、广泛 CRM 集成以及使用任何接入点供应商的灵活性的组织而设计。 你的下一步应该是召集你的网络工程团队和营销领导层。明确你的主要目标是基本的网络接入引导,还是将你的实体场所转变为数字营销资产。这个答案,结合你的硬件路线图,将使选择变得清晰。 感谢收听本期企业架构简报。下次再见,愿你网络稳固,数据可用。

header_image.png

执行摘要

对于部署企业 访客 WiFi 解决方案的 IT 经理和网络架构师而言,在 Purple 和 Cisco Spaces(前身为 DNA Spaces)之间做出选择,是一个基本的架构决策。Cisco Spaces 提供了一个稳健、原生集成的 Captive Portal 和位置分析解决方案——前提是您的组织完全使用 Cisco Catalyst 或 Meraki 硬件。相比之下,Purple 则是一个硬件无关的智能覆盖层。它集成了超过五十家硬件供应商,提供更深入的 WiFi 分析 和营销自动化功能,而不会规定您的底层网络基础设施。

本指南从技术架构、合规态势和集成广度等方面对两个平台进行评估。它专为 零售业酒店业 和公共部门环境中必须兼顾即时部署需求与长期基础设施灵活性的高级技术领导者而设计。核心差异不仅在于 Captive Portal 功能,还在于每个平台如何处理数据可移植性、营销自动化触发器以及多供应商环境。

技术深度剖析

架构方法与硬件依赖性

Purple 和 Cisco Spaces 之间最显著的技术差异在于它们对底层接入点(AP)和控制器硬件的架构依赖性。Cisco Spaces 深度嵌入 Cisco 生态系统中。要使用 Spaces Captive Portal 和位置分析功能,组织必须部署 Cisco Catalyst 9800 无线 LAN 控制器、Cisco Meraki 接入点或受支持的 Cisco 协作设备。该平台依赖原生 API 集成,对于 Catalyst 部署,还需要专用的 Spaces Connector 虚拟机来促进 WLC 与 Spaces 云之间的通信。

这种原生集成使 Cisco Spaces 能够直接从 AP 提取精细的位置数据和遥测信息。然而,它引入了绝对的供应商锁定。如果一家 医疗保健 提供商收购了一家使用 Aruba 或 Juniper Mist 硬件的诊所,Cisco Spaces 无法将其 Captive Portal 或分析扩展到这些地点,除非完全更换硬件。

Purple 采用覆盖层架构。它不需要专有固件或特定控制器。相反,Purple 通过几乎所有企业级硬件都支持的标准外部 Captive Portal 重定向和 RADIUS 认证协议进行集成。无论场所运行的是 Cisco Meraki、Aruba、Ruckus 还是 Ubiquiti,流量都会被重定向到 Purple 云托管的启动页面。这种硬件无关方法对分布式企业至关重要。例如,一个 交通 枢纽可能在航站楼使用高密度 Ruckus AP,在行政办公室使用经济高效的 TP-Link 硬件;Purple 在整个异构资产中提供统一的 Captive Portal 和分析仪表板。

architecture_overview.png

Captive Portal 和营销自动化功能

两个平台都提供可定制的 Captive Portal,但其目标用例不同。Cisco Spaces 提供稳定、实用的接入引导。Instant Captive Portals 应用程序允许管理员部署品牌模板,捕获基本用户信息(姓名、电子邮件、电话号码),并推广企业服务或应用下载。它是基本访客接入和网络安全的得力工具。

Purple 将 Captive Portal 视为更广泛营销自动化引擎的摄取层。该平台原生支持社交认证(Google、Facebook、Apple),并提供支持 25 种语言的拖放式启动页面构建器。更重要的是,Purple 的设计宗旨是将原始认证数据转化为可执行的营销触发器。当访客连接时,Purple 的分析引擎会跟踪客流模式、按区域划分的停留时间和重复访问频率。这些数据可以触发自动化工作流程——比如,在首次访客在特定零售区域停留 15 分钟后,向其发送忠诚度注册电子邮件。

虽然 Cisco Spaces 提供基本的互动规则,但 Purple 最近推出的 Engage 平台在 WiFi 仪表板中原生提供了一套全面的 CRM 和电子邮件营销套件。对于需要在网络接入与客户互动之间实现深度集成的组织,Purple 提供了更为复杂的工具。

CRM 集成广度

访客 WiFi 数据的价值与其能否轻松流入组织现有技术栈的程度成正比。Cisco Spaces 支持 API 导出和 Webhooks,但其原生 CRM 连接器生态系统有限。IT 团队通常需要构建和维护自定义中间件,才能将 Spaces 数据导入 Salesforce 或 HubSpot 等平台。

Purple 通过其丰富的连接器库脱颖而出。该平台提供与二十多个主要 CRM、POS 和营销自动化平台的原生预构建集成,包括 Salesforce、HubSpot、Mailchimp 和 Microsoft Dynamics。这减少了部署阻力,消除了维护自定义 API 集成所带来的技术债务。有关集成架构的进一步阅读,请参阅我们的指南 物联网架构:完整指南

comparison_chart.png

实施指南

部署任一解决方案都需要围绕网络拓扑和安全策略进行仔细规划。以下步骤概述了评估和实施这些平台的推荐方法。

步骤 1:基础设施审计

在选择平台之前,对您当前和计划中的无线基础设施进行全面审计。如果您的组织有严格的长期规定只使用 Cisco 硬件,那么 Cisco Spaces 是这项投资的合理延伸。如果您的环境是混合的,或者您预计会收购使用非 Cisco 硬件的场所,那么 Purple 是必要之选,以避免立即产生硬件更换的资本支出。

步骤 2:许可评估

评估您当前的许可证权益。Cisco Spaces Essentials 包含在某些 Meraki (MR-E) 和 Catalyst 许可证中。然而,Captive Portals 应用程序需要 Spaces ACT 或 Advantage 许可证层级。计算将 Cisco 许可证升级到所需层级的总拥有成本 (TCO),与将 Purple 作为独立 SaaS 覆盖层进行部署的成本进行比较。在许多情况下,Purple 能以更低的 TCO 提供更卓越的营销功能。

步骤 3:部署拓扑

在 Cisco Meraki 上部署 Purple 时,配置非常简单。在 Meraki 仪表板中,管理员将 SSID 配置为使用外部 Captive Portal,将“围墙花园”范围指向 Purple 的 IP 地址,并将 RADIUS 服务器指向 Purple 的端点。这一过程在我们关于 Purple 与 Cloud4Wi:Captive Portal 和 WiFi 营销对比 的对比指南中有详细说明。

对于 Cisco Spaces Catalyst 部署,IT 团队必须配置一台虚拟机来托管 Spaces Connector,配置 WLC 转发遥测数据,并建立通往 Cisco 云的安全隧道。这需要更深的网络工程专业知识和更长的部署周期。

decision_framework.png

最佳实践

部署企业 Captive Portal 时,请遵循以下独立于供应商的最佳实践:

  1. 实施基于配置文件的认证:摒弃共享 PSK。尽可能使用 OpenRoaming 或基于配置文件的认证,为回头客提供无缝、安全的连接。
  2. 优化围墙花园:确保您的围墙花园条目严格限制预认证访问仅限必要的域名(例如,用于社交登录的身份提供商、启动页面资产的 CDN 域名),以防止 DNS 隧道和未经授权的互联网访问。
  3. 与隐私法规保持一致:配置数据保留策略和同意捕获机制,严格遵守 GDPR、CCPA 或当地数据保护法规。确保营销同意是明确的,并且不与网络接入条款捆绑。

故障排除与风险缓解

风险:MAC 随机化 现代移动操作系统采用 MAC 地址随机化来保护用户隐私。这扰乱了传统的客流分析和回头客识别。 缓解措施:Purple 和 Cisco Spaces 都在应对这一挑战。推荐的缓解措施是鼓励用户安装配置文件(通过 OpenRoaming 或 Passpoint)或下载场所的移动应用,这提供了一个独立于 MAC 地址的持久标识符。有关位置追踪的深入探讨,请参阅 室内定位系统:UWB、BLE 和 WiFi 指南

风险:Captive Portal 检测失败 有时,客户端设备无法触发 Captive Portal Assistant (CNA),导致用户困惑且断开连接。 缓解措施:确保 WLC 或 AP 正确拦截 HTTP 请求(端口 80)并返回适当的 HTTP 302 重定向。确认用于重定向接口的 SSL 证书有效且被主要根机构信任。没有正确配置的情况下,不要尝试拦截 HTTPS 流量,否则会触发证书警告。

收听本指南

ROI 与业务影响

Captive Portal 平台的投资回报率通过两个维度衡量:运营效率和营销收入。

从运营角度来看,像 Purple 这样的集中化平台降低了在混合硬件资产中管理多个不同 Captive Portal 配置的 IT 开销。它提供了一个单一的故障排除界面来处理访客接入问题,从而缩短了平均修复时间 (MTTR)。

从收入角度来看,平台必须将匿名客流转化为已知的数字档案。通过将 Purple 与 CRM 集成,零售连锁店可以衡量数字营销活动与实体店访问量之间的精确相关性。如果一封营销邮件使物理停留时间增加了 5%——Purple 的分析功能可以验证这一点——那么该平台就从 IT 成本中心转变为了可衡量的营销资产。虽然 Cisco Spaces 提供出色的位置分析,但 Purple 原生的营销自动化工具为展示财务 ROI 提供了更直接的路径。

Key Definitions

叠加架构

一种软件部署模型,应用程序(如 Purple)位于底层硬件基础设施之上,通过标准协议(RADIUS、HTTP 重定向)而非专有固件进行交互。

对于管理多供应商环境的 IT 团队至关重要,因为它可以防止硬件锁定。

围墙花园

一种受限的网络环境,允许未认证用户访问特定的、经批准的 IP 地址或域名(例如,支付网关或社交登录提供商),然后才能完全认证。

网络工程师必须仔细配置,以便 Captive Portal 能够正常运行,同时避免网络遭受未授权访问。

MAC 随机化

现代移动操作系统中的一项隐私功能,设备会广播一个虚假的、不断轮换的 MAC 地址,而不是其真实的硬件地址。

影响传统 WiFi 分析和客流追踪的准确性,要求平台转向基于配置文件的认证。

Captive Portal Assistant (CNA)

移动操作系统(如 iOS 或 Android)内置的迷你浏览器,可以自动检测 Captive Portal 并弹出窗口提示用户登录。

如果 CNA 检测失败,用户可能会认为 WiFi 已损坏。IT 必须确保正确的 HTTP 重定向以可靠触发它。

RADIUS

远程认证拨入用户服务。一种提供集中式认证、授权和计费 (AAA) 管理的网络协议。

Purple 等平台使用该标准协议与接入点通信,并在用户完成 Captive Portal 流程后授权用户会话。

Spaces Connector

Cisco Catalyst 部署中所需的一种虚拟机设备,用于安全地将遥测数据从无线 LAN 控制器路由到 Cisco Spaces 云。

与原生云到云集成相比,它增加了一层部署复杂性和基础设施开销。

第一方数据

公司直接从客户那里收集并完全拥有的信息,例如通过 WiFi Captive Portal 捕获的电子邮件地址。

对营销团队价值极高,尤其是在第三方 cookie 被弃用的情况下。Purple 擅长捕获和路由这类数据。

OpenRoaming

一项行业标准,允许移动设备自动且安全地连接到参与该计划的 WiFi 网络,无需通过 Captive Portal 登录。

两个平台都支持该标准,它代表了无缝、安全访客接入的未来,绕过了传统的启动页面。

Worked Examples

一家拥有 200 家门店的全国性零售连锁店目前使用 Cisco Meraki AP。他们计划收购一家拥有 50 家门店且运行 Aruba AP 的小型竞争对手。首席营销官希望在所有 250 家门店使用统一的 Captive Portal 来捕获电子邮件地址,以支持新的忠诚度计划。IT 总监应该部署 Cisco Spaces 还是 Purple?

IT 总监必须部署 Purple。Cisco Spaces 与这 50 家新的 Aruba 门店不兼容。要使用 Cisco Spaces,IT 团队需要将 Aruba 硬件全部更换为 Cisco Meraki 或 Catalyst AP,这将产生巨大的资本支出。通过部署 Purple,IT 团队可以配置 Meraki 和 Aruba 控制器,使其都重定向到同一个 Purple 托管的 Captive Portal。这为 CMO 提供了统一的数据采集机制,并实现了与营销技术栈的无缝集成,同时节省了 IT 预算。

Examiner's Commentary: 这个场景突显了原生集成与覆盖架构之间的关键差异。Purple 的硬件无关方法保护组织免受供应商锁定,并促进更顺利的并购整合。

一所使用 Catalyst 9800 WLC 的大学校园需要实现一个基本的访客 WiFi 接入引导门户。他们已经为其交换和无线基础设施购买了 Cisco DNA Advantage 许可证。他们不需要 CRM 集成或营销自动化。哪个平台是最具成本效益的选择?

Cisco Spaces 是最具成本效益且合理的选择。由于大学已经拥有 Cisco DNA Advantage 许可证,他们有权使用 Spaces Extend/Advantage 层,其中包含 Captive Portals 应用程序。部署 Purple 会产生不必要的第三方 SaaS 许可成本,用于该大学不需要的营销功能。IT 团队应部署 Spaces Connector 并使用原生 Cisco Spaces Instant Captive Portals。

Examiner's Commentary: 这说明了什么时候 Cisco Spaces 是最佳选择。当一个组织完全致力于 Cisco 生态系统、拥有必要的许可证权益,并且只需要基本的接入引导功能时,利用捆绑的 Cisco Spaces 平台可以最大化其现有投资。

Practice Questions

Q1. 一家酒店集团正在其物业中部署新的 WiFi。他们在豪华酒店中使用 Ruckus AP,在经济型品牌中使用 Cisco Meraki。他们希望统一使用单一的 Captive Portal 平台以实现 GDPR 合规和数据采集。他们必须选择哪个平台,为什么?

Hint: 考虑两个平台的硬件兼容性要求。

View model answer

他们必须选择 Purple。Cisco Spaces 仅与 Cisco 硬件(Catalyst 和 Meraki)兼容,无法与豪华酒店中使用的 Ruckus AP 集成。Purple 的硬件无关覆盖架构使其能同时与 Ruckus 和 Meraki 集成,提供该集团所需的单一标准化 Captive Portal 和 GDPR 合规框架。

Q2. 一位 IT 总监正在评估 Cisco Spaces。他们目前使用 Catalyst 9800 WLC。他们必须部署什么额外的 infrastructure 组件才能将其 WLC 连接到 Cisco Spaces 云平台?

Hint: 回顾 Catalyst 环境与 Meraki 环境下的部署拓扑要求。

View model answer

他们必须部署 Cisco Spaces Connector。这是一个虚拟机设备,充当安全网关,将遥测和位置数据从 Catalyst 9800 WLC 路由到 Cisco Spaces 云。与具有内置云连接功能的 Meraki 不同,Catalyst 部署需要这个中间连接器。

Q3. 一个营销团队希望在访客一个月内第三次登录 WiFi 时通过 HubSpot 自动触发一封电子邮件。哪个平台更适合此工作流程,集成是如何发生的?

Hint: 评估每个平台的原生 CRM 集成能力和营销自动化重点。

View model answer

Purple 更适合此工作流程。Purple 具有深度营销自动化功能,并提供与 HubSpot 的原生预构建连接器。集成通过 Purple 的分析引擎进行,该引擎跟踪重复访问频率,并使用原生 API 连接器将事件触发器推送至 HubSpot,从而启动自动化电子邮件活动,无需自定义中间件。

Purple 与 Cisco Spaces (DNA Spaces):何时选择哪个 | Technical Guides | Purple