跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

341 guides

Cisco ISE 对比 Purple WiFi:如何进行对比与协同工作
Authentication

Cisco ISE 对比 Purple WiFi:如何进行对比与协同工作

本指南阐述了 Cisco ISE 和 Purple WiFi 在企业网络中如何承担不同但互补的角色。它详细介绍了如何使用 Cisco ISE 进行安全的 802.1X 企业访问,同时利用 Purple 实现符合 GDPR 合规要求的访客 WiFi、营销分析和 CRM 集成。

6 分钟阅读1k 字
EAP-TLS 对比 EAP-TTLS:您应该选择哪种基于证书的 WiFi 协议?
Authentication

EAP-TLS 对比 EAP-TTLS:您应该选择哪种基于证书的 WiFi 协议?

本指南针对 IEEE 802.1X 下的企业 WiFi 身份验证,对 EAP-TLS 和 EAP-TTLS 进行了权威的直接对比。它解释了双向证书身份验证与仅服务器证书隧道之间的架构差异,并根据设备管理能力和合规性要求,为 IT 经理、网络架构师和 CISO 提供了清晰的决策框架。Purple 支持员工 WiFi 的 EAP-TLS 和 EAP-TTLS 身份验证路径,本指南可帮助企业在致力于任何一种方法之前了解基础设施的权衡。

9 分钟阅读2k 字
什么是 802.1X Supplicant(客户端)?客户端类型与设备配置
Authentication

什么是 802.1X Supplicant(客户端)?客户端类型与设备配置

本指南阐述了 802.1X supplicant 在企业 WiFi 身份验证中的作用。内容涵盖技术架构、原生操作系统 supplicant 与第三方客户端的对比,并为部署 EAP-TLS 和 PEAP 的 IT 团队提供实用的配置指导。

5 分钟阅读1k 字
公共 WiFi 故障排查:解决“已连接但无互联网连接”以及欢迎页面重定向失败问题
Troubleshooting

公共 WiFi 故障排查:解决“已连接但无互联网连接”以及欢迎页面重定向失败问题

本权威技术参考指南解释了 Captive Portal 检测的底层机制,并详细介绍了导致访客 WiFi 无法连接的六种主要失效模式。它为 IT 经理和网络架构师提供了一个实用的故障排查框架,以解决 HTTP 重定向问题、DNS 冲突以及 MAC 随机化带来的挑战。

6 分钟阅读1k 字
Captive Portal 架构:安全性、重定向与最佳实践
Captive Portals

Captive Portal 架构:安全性、重定向与最佳实践

企业级 Captive Portal 架构的权威技术参考。本指南为部署安全、数据丰富的访客 WiFi 网络的 IT 决策者深入剖析网络隔离、DNS 重定向、RADIUS 身份验证以及安全合规性。

5 分钟阅读1k 字
优化 B2B Captive Portal:获取公司名称与专业数据
Captive Portals

优化 B2B Captive Portal:获取公司名称与专业数据

本指南阐述了 IT 经理、网络架构师和场所运营总监如何配置 B2B Captive Portal,以便在连接 WiFi 登录时收集专业数据(包括公司名称、职位和企业电子邮箱)。内容涵盖了从 VLAN 隔离和 RADIUS 身份验证到与 Salesforce 和 HubSpot 的 CRM 集成的完整技术架构,并内置了 GDPR 和 CCPA 合规性。正确部署该方案的场所可以将宾客 WiFi 网络转化为第一方数据引擎和自动线索生成系统。

8 分钟阅读2k 字
将 RADIUS-as-a-Service 与云目录(Azure AD 和 Google Workspace)进行集成
radius

将 RADIUS-as-a-Service 与云目录(Azure AD 和 Google Workspace)进行集成

本技术参考指南详细介绍了如何将 RADIUS-as-a-Service 与云目录(Microsoft Entra ID 和 Google Workspace)进行集成,以实现企业级 WiFi 认证。它涵盖了从本地 NPS 到云原生 RADIUS 的架构转变、基于证书的 EAP-TLS 认证部署,以及在酒店、零售和公共部门环境中保障无线访问安全的运营最佳实践。对于已经投资于云身份的 IT 经理和网络架构师,本指南填补了目录管理与物理网络安全之间的空白。

10 分钟阅读2k 字
为多租户办公楼设计 WiFi 网络
Multi-Tenant WiFi

为多租户办公楼设计 WiFi 网络

本指南为 IT 经理、网络架构师和 CTO 提供了一个与厂商无关的蓝图,用于在多租户办公楼中设计可扩展、安全且隔离的 WiFi 网络。它涵盖了 IEEE 802.1Q 下的 VLAN 分段、通过 802.1X 和 RADIUS 进行的动态 VLAN 分配、针对高密度环境的 RF 规划,以及 GDPR 和 PCI-DSS 下的合规性考量。场所运营方和楼宇管理员将获得可操作的架构指导、真实案例研究,以及在部署前需要避免的配置陷阱。

9 分钟阅读2k 字
如何在 Starlink 上设置 Captive Portal:偏远和海上场所指南
Captive Portals

如何在 Starlink 上设置 Captive Portal:偏远和海上场所指南

本指南详细介绍了如何绕过 Starlink 原生硬件,并使用企业级路由设备集成云端托管的 Captive Portal。您将了解如何克服 CGNAT 限制、强制执行 VLAN 隔离、管理卫星带宽约束并确保合规性。

5 分钟阅读1k 字
酒店客用 WiFi 管理:整合 PMS、门户与品牌标准
Network Design

酒店客用 WiFi 管理:整合 PMS、门户与品牌标准

本技术指南详细介绍了如何构建企业级酒店 WiFi 网络,重点关注 VLAN 划分、用于自动会话管理的 PMS 集成,以及用于符合 GDPR 的数据采集的 Captive Portal 优化。

5 分钟阅读1k 字
如何优化 Captive Portals 以实现最大化网络安全与用户转化
Captive Portals

如何优化 Captive Portals 以实现最大化网络安全与用户转化

本指南为企业级场所优化 Captive Portals 提供了完整的技术蓝图,涵盖网络分段架构、身份验证方式选择、符合 GDPR 的合规同意设计以及转化率优化。本书专为酒店、连锁零售、体育场馆和公共部门机构的 IT 经理、网络架构师及 CTO 撰写,旨在帮助他们在网络安全与第一方数据采集之间取得平衡。Purple 在全球 80,000 多个场所运营 Captive Portal 基础设施,2024 年登录量达 4.4 亿次,本指南中的框架均源自这些丰富的运营经验。

10 分钟阅读2k 字
酒店访客 WiFi 架构:PMS 集成、Captive Portal 以及带宽控制
Captive Portals

酒店访客 WiFi 架构:PMS 集成、Captive Portal 以及带宽控制

本指南为构建企业级酒店 WiFi 网络提供了全面的架构框架。详细介绍了 VLAN 隔离、通过 FIAS 进行 PMS 集成、Captive Portal 设计以及针对单客户端带宽控制的技术要求,以确保安全性、合规性和最佳性能。

6 分钟阅读1k 字
平均无罪时间:如何证明问题不在 WiFi
Multi-Tenant WiFi

平均无罪时间:如何证明问题不在 WiFi

平均无罪时间 (MTTI) 是衡量 IT 团队需要花费多少时间来证明网络故障并非其责任的关键指标。本指南详细介绍了一种包含五个步骤的可观测性方法,旨在消除多租户环境中的相互推诿,用共享证据代替指责,从而缩短平均解决时间 (MTTR)。

6 分钟阅读1k 字
为什么我的访客 WiFi 无法连接?Captive Portal 常见问题排查
Captive Portals

为什么我的访客 WiFi 无法连接?Captive Portal 常见问题排查

本权威技术参考指南解释了 Captive Portal 检测的底层机制,并详细介绍了导致访客 WiFi 无法连接的六种主要失效模式。它为 IT 经理和网络架构师提供了一个实用的故障排查框架,以解决 HTTP 重定向问题、DNS 冲突和 MAC 随机化带来的挑战。

6 分钟阅读1k 字
如何实施 SCEP 以实现自动化 WiFi 证书注册
Security

如何实施 SCEP 以实现自动化 WiFi 证书注册

本指南介绍了如何实施 SCEP(简单证书注册协议)以在企业场所中实现自动化 WiFi 证书注册。它涵盖了完整的架构蓝图 - 从 PKI 设计、MDM 集成到强制性的三步部署顺序 - 并向 IT 经理和网络架构师展示了如何消除共享凭据、自动化证书生命周期管理,并大规模满足 PCI-DSS 和 GDPR 要求。

10 分钟阅读2k 字
深入理解 Cisco SUDI:网络准入控制中基于硬件的设备身份识别
Security

深入理解 Cisco SUDI:网络准入控制中基于硬件的设备身份识别

本指南详细介绍了 Cisco SUDI 的技术架构,阐述了基于硬件锚定的身份如何保障网络准入控制的安全。它为 IT 决策者提供了切实可行的实施步骤,用于部署 802.1X EAP-TLS 身份验证并在整个企业场所内自动执行零接触配置(Zero Touch Provisioning)。

6 分钟阅读1k 字
在企业网络控制器上配置 Captive Portal 重定向
Captive Portals

在企业网络控制器上配置 Captive Portal 重定向

本权威指南详细介绍了在企业网络控制器上实施 Captive Portal 重定向所需的技术架构和特定于供应商的配置步骤。它为 IT 团队在配置 Walled Garden、集成 RADIUS 身份验证以及确保符合 GDPR 和 PCI DSS 规范方面提供了可操作的指导。

6 分钟阅读1k 字
逐步指南:为访客 WiFi Captive Portal 配置锐捷无线控制器
Captive Portals

逐步指南:为访客 WiFi Captive Portal 配置锐捷无线控制器

本指南提供了配置锐捷无线控制器和网关以部署企业级访客 WiFi Captive Portal 的完整技术演练。内容涵盖 VLAN 隔离、通过 WISPr 协议进行外部 RADIUS 认证、Walled Garden 配置,以及与 Purple 的基于身份的网络(Identity-Based Networks)平台的无缝集成,旨在捕获第一方数据,并在酒店、零售和公共部门环境中推动可衡量的商业价值。

8 分钟阅读2k 字
员工 WiFi 条款与条件:法律与合规要点
Security

员工 WiFi 条款与条件:法律与合规要点

本指南涵盖了为企业场所起草和执行员工 WiFi 条款与条件的法律和技术要点。它详细介绍了可接受使用政策(AUP)中应包含的内容、如何满足 GDPR 和 PCI-DSS 要求,以及如何部署基于身份的身份验证和网络隔离来保护企业资产。酒店、零售连锁店、体育场馆和公共部门组织的 IT 经理、人力资源团队和运营总监将能在此找到本季度可付诸实施的操作指南。

8 分钟阅读2k 字
管理员工 WiFi 的带宽:整形、QoS 与减少流量
Network Design

管理员工 WiFi 的带宽:整形、QoS 与减少流量

本指南详细介绍了在企业级场所中管理员工 WiFi 带宽的实用方法。内容涵盖流量整形、QoS 实施,以及如何部署 Purple Shield 从而在无需升级基础设施的情况下减轻网络负载。

3 分钟阅读1k 字
Staff WiFi Captive Portal: 员工入网与身份验证
Captive Portals

Staff WiFi Captive Portal: 员工入网与身份验证

面向 IT 领导者的全面技术参考指南,旨在设计和部署员工 WiFi Captive Portal。本指南涵盖 EAP-TLS 身份验证、BYOD 入网、VLAN 隔离和带宽管理,以提高运营效率并降低安全风险。

6 分钟阅读1k 字
零售业员工 WiFi 政策:保护后台办公网络安全
Security

零售业员工 WiFi 政策:保护后台办公网络安全

本指南涵盖了保护零售后台办公 WiFi 网络安全的关键技术和政策要求 - 从 VLAN 隔离和 PCI DSS 4.0 合规性,到管理门店员工的 BYOD 设备。它为 IT 经理、网络架构师和运营总监提供了一个可在本季度付诸行动的、对供应商中立的实用蓝图。

8 分钟阅读2k 字
集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动
Captive Portals

集成微信 WiFi 登录:通过社交 Captive Portal 捕获互动

本指南详细介绍了如何将微信 WiFi 认证集成到企业级 Captive Portal 中,涵盖了 OAuth 2.0 架构、RADIUS 集成,以及在 Cisco Meraki、HPE Aruba 和 Juniper Mist 硬件上的逐步部署。它为 IT 经理和网络架构师提供了一个实用的框架,用于从微信的 13 亿用户中捕获第一方数据,同时通过关注公众号和登录后重定向来推动互动。

8 分钟阅读2k 字
WiFi GDPR 合规指南:如何通过 Captive Portal 安全收集访客数据
Captive Portals

WiFi GDPR 合规指南:如何通过 Captive Portal 安全收集访客数据

本技术指南为 IT 经理、网络架构师和场所运营总监提供了一个在访客 WiFi 部署中实现 GDPR 合规的实用框架。内容涵盖 Captive Portal 如何收集个人数据、如何获取明确同意,以及如何实施自动化的数据保留政策,以保护您的企业免受高达全球营业额 4% 的监管罚款。Purple 的访客 WiFi 平台直接对应各项合规要求,从同意日志记录到一键数据擦除。

8 分钟阅读2k 字