Skip to main content

Technical Guides

Deep, expert-led technical guides on guest WiFi, analytics, captive portals, and venue technology.

350 guides

使用NAC保护K-12学校网络的最佳实践
Network Design

使用NAC保护K-12学校网络的最佳实践

本技术参考指南为IT领导者提供了可操作的策略,以便在K-12学校环境中架构、部署和管理网络访问控制 (NAC)。它涵盖了从802.1X认证和VLAN分段到使用MAB和MPSK处理物联网设备等基本主题,确保强大的保障和合规性。

6 mins read1k words
MAC 地址随机化对网络访问控制(NAC)的影响及应对之道
Network Design

MAC 地址随机化对网络访问控制(NAC)的影响及应对之道

本指南提供了关于 MAC 地址随机化对网络访问控制 (NAC) 系统和访客 WiFi 架构影响的深入技术参考。它解释了在 iOS、Android 和 Windows 上每网络和定期 MAC 轮换的机制,并详细说明了由此引发的一系列故障——从 Captive Portal 疲劳和 DHCP 耗竭到策略执行失效和不准确的分析。IT 领导人和网络架构师将找到可操作且供应商中立的策略,用于从以设备为中心的认证迁移到采用 IEEE 802.1X、Passpoint (Hotspot 2.0) 和 OpenRoaming 的以身份为中心的认证,并针对酒店业、零售业、医疗保健和公共部门环境提供了具体的实施指导。

8 mins read2k words
使用NAC和MPSK管理物联网设备安全
Security

使用NAC和MPSK管理物联网设备安全

本技术指南详细说明了企业场所如何使用多预共享密钥(MPSK)架构和网络访问控制(NAC)来保护无头物联网设备。它提供了实现微分段、控制安全爆炸半径并在不牺牲可扩展性的情况下保持合规性的可操作实施步骤。

5 mins read1k words
在NAC环境中使用OCSP和CRL自动化证书吊销
Network Design

在NAC环境中使用OCSP和CRL自动化证书吊销

本技术参考指南为IT经理和网络架构师全面解析了在网络访问控制(NAC)环境中自动化证书吊销的方法。它探讨了OCSP与CRL之间的架构权衡,提供了供应商中立的实施指导,并概述了实时策略执行的业务影响。

6 mins read1k words
安全的访客接入:为非受管设备实施 NAC
Guest WiFi

安全的访客接入:为非受管设备实施 NAC

本权威技术参考指南详细介绍了为非受管访客设备实施网络访问控制 (NAC) 的架构、部署和合规性注意事项。它为 IT 领导者提供了可操作的指导,以在不损害企业基础设施的情况下实现安全的访客接入。

5 mins read1k words
SCEP 和 NAC 在现代 MDM 基础设施中的作用
Network Design

SCEP 和 NAC 在现代 MDM 基础设施中的作用

本指南提供了 SCEP 和 NAC 如何与 MDM 平台集成,以在企业规模提供安全、零接触网络访问的全面技术分解。它涵盖了从证书颁发到 802.1X 强制执行的完整架构,并提供了酒店业和零售业的实际实施场景。专为大型场所的 IT 领导者设计,他们需要消除密码漏洞、自动化设备配置并在本季度满足合规性要求。

7 mins read2k words
NAC 状态评估:确保受管理设备在入网前符合合规性要求
Network Design

NAC 状态评估:确保受管理设备在入网前符合合规性要求

本技术参考指南深入探讨了 NAC 状态评估,详细介绍了执行受管理设备合规性所需的架构、标准和部署策略。它为 IT 经理和网络架构师提供了可操作的见解,以降低风险并确保跨多站点企业环境的安全网络访问。

6 mins read1k words
通过 NAC 和 MDM 集成提高网络可见性
Network Design

通过 NAC 和 MDM 集成提高网络可见性

本技术参考指南详细介绍了将网络访问控制 (NAC) 与移动设备管理 (MDM) 相结合的架构、集成和业务影响。它为在酒店业、零售业和公共场所等复杂多用途环境中的IT经理和网络架构师提供可操作的部署指导。

6 mins read1k words
室内WiFi定位系统:工作原理与部署方法
Analytics

室内WiFi定位系统:工作原理与部署方法

本综合指南详细介绍了基于WiFi的室内定位系统的技术架构、部署策略和商业价值。为网络架构师和IT总监提供了关于AP部署、射频校准和克服MAC地址随机化以实现精准空间分析的可操作指导。

8 mins read2k words
如何构建校园WiFi网络:大学IT指南
Network Design

如何构建校园WiFi网络:大学IT指南

本技术指南为设计和部署高密度校园WiFi网络提供了全面的蓝图,内容涵盖从主动现场勘测和接入点放置到控制器架构、无缝漫游以及安全的访客入门。它专为大学和大型场所的IT经理、网络架构师和CTO编写,他们需要可操作的指导来规划和执行本季度的无线部署。本指南还将Purple的Guest WiFi和分析平台映射到部署生命周期中的实际集成点。

7 mins read2k words
如何为您的企业设置WiFi热点
Captive Portals

如何为您的企业设置WiFi热点

本权威指南为IT领导者、网络架构师和场馆运营总监提供了一份实用的、技术中立的蓝图,用于部署安全、合规且能增强业务的宾客WiFi热点。它涵盖了关键的架构决策——从VLAN分段和Captive Portal配置到GDPR合规和流量整形——并展示了如何利用Purple的宾客WiFi和分析功能,将网络基础设施从成本中心转变为收入驱动的分析平台。

9 mins read2k words
什么是MAC地址认证?何时使用它以及何时避免使用它
Authentication

什么是MAC地址认证?何时使用它以及何时避免使用它

本权威技术参考指南涵盖了企业WiFi环境中的MAC地址认证——基于RADIUS的MAC认证如何在第2层工作,其固有的安全漏洞(包括MAC欺骗和操作系统级MAC随机化的影响),以及它仍然是管理IoT和无头设备的有效工具的精确运营上下文。它为酒店业、零售业、医疗保健和公共部门场所的IT经理和网络架构师提供了可操作的部署指导,包含真实世界的工作示例、决策框架,以及与Purple的Guest WiFi和分析平台的集成上下文。

8 mins read2k words
RadSec:通过 TLS 加密 RADIUS 如何提升 WiFi 认证安全性
Security

RadSec:通过 TLS 加密 RADIUS 如何提升 WiFi 认证安全性

这份权威技术参考解释了RadSec(RFC 6614)如何通过将传统RADIUS流量包裹在TLS加密中来保障企业WiFi认证的安全。面向IT经理和网络架构师,内容涵盖架构、部署策略以及降低企业和访客网络中未加密UDP RADIUS流量风险的实用步骤。

4 mins read1k words
如何在 iOS 和 macOS 上使用 802.1X 设置企业 WiFi
Authentication

如何在 iOS 和 macOS 上使用 802.1X 设置企业 WiFi

本权威指南为高级 IT 领导提供在 iOS 和 macOS 设备上部署 802.1X 企业 WiFi 的可行步骤。它涵盖了基于证书的认证(EAP-TLS)、MDM 配置描述文件以及架构集成,以保护企业网络,同时支持 BYOD 计划。

4 mins read1k words
如何在Android设备上使用EAP-TLS设置企业WiFi
Authentication

如何在Android设备上使用EAP-TLS设置企业WiFi

本技术参考指南为高级IT领导者提供了在Android设备上部署802.1X EAP-TLS认证的全面蓝图。它涵盖了架构机制、手动和MDM驱动的实施策略,以及保护企业无线网络所需的故障排除方法。

5 mins read1k words
如何使用 Microsoft Intune 向设备推送 WiFi 证书
Authentication

如何使用 Microsoft Intune 向设备推送 WiFi 证书

一份面向 IT 领导者的综合技术参考,内容涵盖通过 Microsoft Intune 部署 802.1X WiFi 证书。涉及 SCEP 与 PKCS 架构、实施步骤、合规映射以及企业环境中的实际部署场景。

7 mins read2k words
如何设置 Azure Entra ID(Azure AD)以进行 WiFi 认证
Authentication

如何设置 Azure Entra ID(Azure AD)以进行 WiFi 认证

这份权威指南详细介绍了将Azure Entra ID与802.1X集成以进行企业WiFi认证的架构、实施步骤和业务影响。它为网络架构师和IT经理提供了实用的部署策略,用基于零信任和证书的网络访问取代传统的PSK。

4 mins read1k words
如何在常见接入点平台(Cisco、Aruba、Ubiquiti)上配置WPA2-Enterprise
Authentication

如何在常见接入点平台(Cisco、Aruba、Ubiquiti)上配置WPA2-Enterprise

本技术参考指南为资深IT专业人员和网络架构师提供了在Cisco、Aruba和Ubiquiti平台上部署WPA2-Enterprise的权威、针对特定供应商的演练。它详细介绍了架构、RADIUS集成、合规要求以及跨企业和场馆环境的实际部署场景。

6 mins read1k words
如何为WiFi认证设置RADIUS服务器
Authentication

如何为WiFi认证设置RADIUS服务器

本权威指南为IT领导者和网络架构师提供了部署RADIUS服务器进行企业WiFi认证的全面蓝图。涵盖了本地部署与云托管部署之间的架构权衡、EAP方法选择、Active Directory集成以及动态VLAN分配。场馆运营商和IT团队将找到可行的实施步骤、真实案例研究和风险缓解策略,以便在本季度从不安全的PSK环境过渡到强大的802.1X基础设施。

8 mins read2k words
如何配置802.1X WiFi认证:逐步指南
Authentication

如何配置802.1X WiFi认证:逐步指南

本技术指南提供了配置802.1X企业WiFi认证的分步操作说明,涵盖RADIUS服务器设置、证书部署以及适用于高客流量场所IT负责人的实际部署策略。

5 mins read1k words
购物中心如何利用WiFi Analytics吸引并留住零售商
Analytics

购物中心如何利用WiFi Analytics吸引并留住零售商

这份权威技术参考指南解释了购物中心IT团队和物业经理如何部署WiFi分析来捕获客流数据、按区域测量停留时间,并建立谈判租赁、留住优质零售商和吸引新租户所需的实证基础。它涵盖了从AP部署和MAC层数据捕获到符合GDPR的分析仪表板的完整技术栈,并提供了具体的实例和决策框架,供准备在本季度实施 的 IT从业者使用。

7 mins read2k words
购物中心WiFi:物业经理指南
Network Design

购物中心WiFi:物业经理指南

本指南为在购物中心部署全园区WiFi提供了全面的技术和商业蓝图。涵盖了三级网络架构、高密度射频设计、符合GDPR的数据采集以及零售媒体变现策略。物业经理、IT团队和CTO将在此找到可操作的部署指导以及清晰的ROI框架,将访客连接转化为第一方数据资产。

6 mins read1k words
动物园和主题公园WiFi:高客流量场馆连接指南
Network Design

动物园和主题公园WiFi:高客流量场馆连接指南

本指南为IT领导者和网络架构师提供了一个全面的框架,用于在动物园和主题公园部署高性能WiFi。涵盖了户外射频规划、Captive Portal部署、家庭安全内容过滤,以及将连接性转化为可操作运营分析的策略。

6 mins read1k words
eduroam 与 802.1X:面向高等教育的安全 WiFi 认证
Authentication

eduroam 与 802.1X:面向高等教育的安全 WiFi 认证

本权威技术参考指南阐述了 eduroam 和 802.1X 认证的架构、部署和安全。面向 IT 经理和网络架构师,涵盖实际实施步骤、EAP 方法选择,以及场馆运营商如何安全支持学术漫游。

6 mins read1k words