跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

三大 SSID 统领全局:访客、Passpoint 与 IoT WiFi 设置指南
Enterprise WiFi Security

三大 SSID 统领全局:访客、Passpoint 与 IoT WiFi 设置指南

本技术指南为企业级场馆实施三 SSID WiFi 设计提供了权威蓝图。它详细介绍了开放式访客 Captive Portal 的配置、自动化 Passpoint 引导以及单设备 xPSK 身份验证,以实现完全的 VLAN 隔离和零信任网络访问。

5 分钟阅读1k 字
Server RADIUS:企业全面指南
Authentication

Server RADIUS:企业全面指南

本指南为 IT 经理、网络架构师和 CTO 提供了关于企业 WiFi 的 Server RADIUS 认证的权威技术参考。内容涵盖 AAA 框架、802.1X 架构、EAP 方法选择、云端与本地部署的权衡以及动态 VLAN 分配。酒店、零售、活动和公共部门的场所运营商将获得实用的实施指导、真实案例研究以及从不安全的预共享密钥迁移到安全的、身份驱动的网络准入控制架构所需的决策框架。

9 分钟阅读2k 字
Aruba ClearPass 对比 Purple WiFi:功能与协同部署比较
Authentication

Aruba ClearPass 对比 Purple WiFi:功能与协同部署比较

一份全面的技术指南,详细介绍了 Aruba ClearPass 和 Purple WiFi 的协同部署架构。内容涵盖 RADIUS 代理配置、动态 VLAN 分配,以及在企业级网络准入控制(NAC)旁部署安全且由分析驱动的访客网络的最佳实践。

6 分钟阅读1k 字
Cisco ISE 对比 Purple WiFi:如何进行对比与协同工作
Authentication

Cisco ISE 对比 Purple WiFi:如何进行对比与协同工作

本指南阐述了 Cisco ISE 和 Purple WiFi 在企业网络中如何承担不同但互补的角色。它详细介绍了如何使用 Cisco ISE 进行安全的 802.1X 企业访问,同时利用 Purple 实现符合 GDPR 合规要求的访客 WiFi、营销分析和 CRM 集成。

6 分钟阅读1k 字
EAP-TLS 对比 EAP-TTLS:您应该选择哪种基于证书的 WiFi 协议?
Authentication

EAP-TLS 对比 EAP-TTLS:您应该选择哪种基于证书的 WiFi 协议?

本指南针对 IEEE 802.1X 下的企业级 WiFi 认证,对 EAP-TLS 和 EAP-TTLS 进行了权威的直接对比。它阐述了双向证书认证与仅服务器证书隧道之间的架构差异,并根据设备管理能力和合规性要求为 IT 经理、网络架构师和 CISO 提供了清晰的决策框架。Purple 支持针对员工 WiFi 的 EAP-TLS 和 EAP-TTLS 认证路径,本指南可帮助企业在致力于采用任何一种方法之前,了解基础设施的权衡取舍。

9 分钟阅读2k 字
什么是 802.1X 客户端(Supplicant)?设备类型与设备配置
Authentication

什么是 802.1X 客户端(Supplicant)?设备类型与设备配置

本指南阐述了 802.1X 客户端在企业 WiFi 身份验证中的角色。内容涵盖技术架构、原生操作系统客户端与第三方客户端的对比,并为部署 EAP-TLS 和 PEAP 的 IT 团队提供实用的配置指导。

5 分钟阅读1k 字
管理用于 EAP-TLS WiFi 身份验证的数字证书
Authentication

管理用于 EAP-TLS WiFi 身份验证的数字证书

本技术参考指南详细介绍了用于 EAP-TLS WiFi 身份验证的数字证书生命周期管理。它提供了通过 SCEP 和 MDM 集成在企业网络中进行大规模部署、更新和注销证书的可行策略。

4 分钟阅读1k 字
公共 WiFi 故障排除:解决“已连接但无互联网”及展示页面重定向失败问题
Troubleshooting

公共 WiFi 故障排除:解决“已连接但无互联网”及展示页面重定向失败问题

本权威技术参考指南详细阐述了 Captive Portal 检测的底层机制,并剖析了导致访客 WiFi 无法连接的六种主要失效模式。它为 IT 经理和网络架构师提供了一个实用的故障排除框架,用于解决 HTTP 重定向问题、DNS 冲突以及 MAC 地址随机化带来的挑战。

6 分钟阅读1k 字
Captive Portal 架构:安全性、重定向与最佳实践
Captive Portals

Captive Portal 架构:安全性、重定向与最佳实践

企业级 Captive Portal 架构的权威技术参考。本指南为部署安全、数据丰富的访客 WiFi 网络的 IT 决策者深入剖析网络隔离、DNS 重定向、RADIUS 身份验证以及安全合规性。

5 分钟阅读1k 字
优化 B2B Captive Portal:获取公司名称与专业数据
Captive Portals

优化 B2B Captive Portal:获取公司名称与专业数据

本指南阐述了 IT 经理、网络架构师和场所运营总监如何配置 B2B Captive Portal,以便在连接 WiFi 登录时收集专业数据(包括公司名称、职位和企业电子邮箱)。内容涵盖了从 VLAN 隔离和 RADIUS 身份验证到与 Salesforce 和 HubSpot 的 CRM 集成的完整技术架构,并内置了 GDPR 和 CCPA 合规性。正确部署该方案的场所可以将宾客 WiFi 网络转化为第一方数据引擎和自动线索生成系统。

8 分钟阅读2k 字
部署 SCEP 以实现安全的网络安全高等教育 BYOD 和 WiFi 认证
Authentication

部署 SCEP 以实现安全的网络安全高等教育 BYOD 和 WiFi 认证

本技术指南为网络架构师和 IT 经理提供了一个与厂商无关的蓝图,用于部署基于 SCEP 的证书注册,以确保高等教育 WiFi 的安全。它详细介绍了从易受攻击的基于密码的认证向 EAP-TLS 的转变,重点关注可扩展的 BYOD 接入和 MDM 集成。

5 分钟阅读1k 字
RADIUS-as-a-Service 对混合员工队伍的安全益处
radius

RADIUS-as-a-Service 对混合员工队伍的安全益处

本技术参考指南阐述了 RADIUS-as-a-Service 如何为分布式场所的混合员工队伍保障网络访问安全。它涵盖了用云端托管身份验证服务取代本地 RADIUS 基础设施的架构、安全益处和部署步骤。对于酒店、零售连锁店、体育场馆和公共部门组织的 IT 经理和网络架构师,本指南提供了在本季度评估并实施云 RADIUS 迁移所需的证据。

9 分钟阅读2k 字
将 RADIUS-as-a-Service 与云目录(Azure AD 和 Google Workspace)进行集成
radius

将 RADIUS-as-a-Service 与云目录(Azure AD 和 Google Workspace)进行集成

本技术参考指南详细介绍了如何将 RADIUS-as-a-Service 与云目录(Microsoft Entra ID 和 Google Workspace)进行集成,以实现企业级 WiFi 认证。它涵盖了从本地 NPS 到云原生 RADIUS 的架构转变、基于证书的 EAP-TLS 认证部署,以及在酒店、零售和公共部门环境中保障无线访问安全的运营最佳实践。对于已经投资于云身份的 IT 经理和网络架构师,本指南填补了目录管理与物理网络安全之间的空白。

10 分钟阅读2k 字
为多租户办公楼设计 WiFi 网络
Multi-Tenant WiFi

为多租户办公楼设计 WiFi 网络

本指南为 IT 经理、网络架构师和 CTO 提供了一个与厂商无关的蓝图,用于在多租户办公楼中设计可扩展、安全且隔离的 WiFi 网络。它涵盖了 IEEE 802.1Q 下的 VLAN 分段、通过 802.1X 和 RADIUS 进行的动态 VLAN 分配、针对高密度环境的 RF 规划,以及 GDPR 和 PCI-DSS 下的合规性考量。场所运营方和楼宇管理员将获得可操作的架构指导、真实案例研究,以及在部署前需要避免的配置陷阱。

9 分钟阅读2k 字
如何在 Starlink 上设置 Captive Portal:偏远和海上场所指南
Captive Portals

如何在 Starlink 上设置 Captive Portal:偏远和海上场所指南

本指南详细介绍了如何绕过 Starlink 原生硬件,并使用企业级路由设备集成云端托管的 Captive Portal。您将了解如何克服 CGNAT 限制、强制执行 VLAN 隔离、管理卫星带宽约束并确保合规性。

5 分钟阅读1k 字
酒店客用 WiFi 管理:整合 PMS、门户与品牌标准
Network Design

酒店客用 WiFi 管理:整合 PMS、门户与品牌标准

本技术指南详细介绍了如何构建企业级酒店 WiFi 网络,重点关注 VLAN 划分、用于自动会话管理的 PMS 集成,以及用于符合 GDPR 的数据采集的 Captive Portal 优化。

5 分钟阅读1k 字
Captive Portal 最佳实践:兼顾高转化率与合规性的设计
Captive Portals

Captive Portal 最佳实践:兼顾高转化率与合规性的设计

本技术指南为 IT 经理、网络架构师和场所运营总监提供了部署 Captive Portal 的完整蓝图,以平衡网络安全与高用户转化率。内容涵盖从 VLAN 分段和 RADIUS 身份验证到符合 GDPR 的同意书设计和身份验证方法选择的完整架构。所有建议均源自 Purple 在 2024 年跨 80,000 多个场所和 4.4 亿次登录的运营经验,立足于实际部署数据。

8 分钟阅读2k 字
如何优化 Captive Portals 以实现最大化网络安全与用户转化
Captive Portals

如何优化 Captive Portals 以实现最大化网络安全与用户转化

本指南为企业级场所优化 Captive Portals 提供了完整的技术蓝图,涵盖网络分段架构、身份验证方式选择、符合 GDPR 的合规同意设计以及转化率优化。本书专为酒店、连锁零售、体育场馆和公共部门机构的 IT 经理、网络架构师及 CTO 撰写,旨在帮助他们在网络安全与第一方数据采集之间取得平衡。Purple 在全球 80,000 多个场所运营 Captive Portal 基础设施,2024 年登录量达 4.4 亿次,本指南中的框架均源自这些丰富的运营经验。

10 分钟阅读2k 字
酒店访客 WiFi 架构:PMS 集成、Captive Portal 以及带宽控制
Captive Portals

酒店访客 WiFi 架构:PMS 集成、Captive Portal 以及带宽控制

本指南为构建企业级酒店 WiFi 网络提供了全面的架构框架。详细介绍了 VLAN 隔离、通过 FIAS 进行 PMS 集成、Captive Portal 设计以及针对单客户端带宽控制的技术要求,以确保安全性、合规性和最佳性能。

6 分钟阅读1k 字
如何配置 SCEP 以实现自动化企业级 WiFi 证书注册
Security

如何配置 SCEP 以实现自动化企业级 WiFi 证书注册

本指南阐述了如何配置 SCEP(简单证书注册协议)以实现自动化企业级 WiFi 证书注册,涵盖了从 PKI 和 NDES 到 MDM 配置文件部署以及 RADIUS 验证的完整架构。本指南面向酒店、零售连锁、体育场馆、会议中心和公共部门组织中需要淘汰预共享密钥并部署可扩展、基于身份的 802.1X EAP-TLS 身份验证的 IT 经理、网络架构师和 CTO。Purple 的硬件无关性云覆盖平台可直接与该架构集成,在提供证书认证的员工网络的同时,提供访客和 BYOD WiFi 层。

10 分钟阅读2k 字
平均无罪时间:如何证明问题不在 WiFi
Multi-Tenant WiFi

平均无罪时间:如何证明问题不在 WiFi

平均无罪时间 (MTTI) 是衡量 IT 团队需要花费多少时间来证明网络故障并非其责任的关键指标。本指南详细介绍了一种包含五个步骤的可观测性方法,旨在消除多租户环境中的相互推诿,用共享证据代替指责,从而缩短平均解决时间 (MTTR)。

6 分钟阅读1k 字
企业级 SCEP 指南:部署简单证书注册协议以实现自动化园区 WiFi 安全
Security

企业级 SCEP 指南:部署简单证书注册协议以实现自动化园区 WiFi 安全

本技术参考指南为使用 SCEP 进行企业 WiFi 证书部署提供了权威的架构蓝图和分步实施策略。内容涵盖 SCEP 与 PKCS 之间的关键区别、成功部署所需的精确顺序,以及针对 IT 领导者的实际风险缓解策略。

6 分钟阅读1k 字
为什么我的访客 WiFi 无法连接?Captive Portal 问题排除故障
Captive Portals

为什么我的访客 WiFi 无法连接?Captive Portal 问题排除故障

本权威技术参考指南解释了 Captive Portal 检测的底层机制,并详细介绍了导致访客 WiFi 无法连接的六种主要故障模式。它为 IT 经理和网络架构师提供了一个实用的故障排除框架,以解决 HTTP 重定向问题、DNS 冲突以及 MAC 随机化挑战。

6 分钟阅读1k 字
如何实施 SCEP 以实现自动化 WiFi 证书注册
Security

如何实施 SCEP 以实现自动化 WiFi 证书注册

本指南阐述了如何在企业场所中实施 SCEP(简单证书注册协议)以实现自动化 WiFi 证书注册。它涵盖了完整的架构蓝图 - 从 PKI 设计、MDM 集成到强制性的三步部署顺序 - 并向 IT 经理和网络架构师展示了如何消除共享凭据、自动化证书生命周期管理,以及在大规模场景下满足 PCI-DSS 和 GDPR 的合规要求。

10 分钟阅读2k 字