为每位用户提供专属的私有网络气泡
一次登录,即可将用户名下的每一台设备(手机、笔记本电脑、游戏主机、智能电视)置入一个安全的 Private Area Network,随其在场所内移动,并对其他所有人保持隐形。基于 Purple 的 Identity-Based Networks 构建。

深受全球领先品牌信赖
什么是 Private Area Network (PAN)?
Private Area Network 是在共享 WiFi 网络上围绕每位用户创建的安全私有气泡。在学生公寓、酒店或养护机构等多租户环境中,用户只需登录一次,其所有设备便会被置入属于自己的气泡:这些设备可以互相发现并通信,但对其他任何用户都保持隐形。Purple 通过 Identity-Based Networks 创建 PAN,并为无法通过浏览器登录的设备提供 iPSK。
TL;DR / Key Takeaways
- A Private Area Network (PAN) gives every user their own secure network bubble on shared WiFi: their devices can find each other, and nobody else's can.
- Each user sits in their own micro-segment, so the resident in Room 101 can never see the devices of the resident in Room 102.
- Smart TVs and game consoles join the bubble with a unique iPSK, without weakening the 802.1X network architecture.
- Onboarding and offboarding sync to a live directory automatically, removing shared passwords and manual credential management.

在一个共享网络上,为每位用户提供一个安全气泡
Purple 为每位用户创建专属的 Private Area Network。用户只需登录一次,其所有设备便会被置入一个安全的私有气泡,并随其在场所内移动。
- 微分段隔离每位用户:101 房的住户永远看不到 102 房的设备
- 气泡跟随用户在整栋建筑内以及各站点之间移动
- mDNS 反射让投屏和 AirPlay 仅在气泡内部正常工作

一次登录,覆盖其名下的每一台设备
决定访问权限的是身份,而不是全网通用的密码短语。手机和笔记本电脑登录一次即可;其余设备则使用专属于该用户的密钥接入。
- 为智能电视和游戏主机提供唯一的 PSK (Pre-Shared Key):无需浏览器
- 撤销某位用户的密钥,不影响网络上的其他任何人
- 802.1X 与 WPA3-Enterprise 架构始终保持完整

住户使用简单,IT 管理自动
入网与退网均与实时目录同步,因此即使数百名住户同时入住,访问权限也会自动授予和撤销。
- 入住、变更和离开无需手动管理凭据
- 各年龄段和各种能力的住户只需连接一次,使用体验如同家中 WiFi
- 取消共享密码后,IT 服务台请求最多可减少 80%
共享密码的 WiFi 与 Private Area Networks 对比
| 能力 | 共享密码的 WiFi | 私有局域网 |
|---|---|---|
| 设备隔离 | 每台设备都能看到网络上的其他所有设备 | 每位用户的设备都处于各自独立的隔离气泡中 |
| 撤销访问权限 | 为所有人更换密码短语 | 撤销某一位用户的密钥,不影响其他任何人 |
| 智能电视与游戏主机 | 与其他所有设备加入同一个扁平网络 | 使用唯一的 iPSK 加入用户自己的气泡 |
| 入网与退网 | 手动管理凭据 | 自动完成,与实时目录同步 |
| 投屏与设备发现 | AirPlay 会发现楼内的每一台电视 | mDNS 反射将设备发现限制在气泡内部 |
| 审计追踪 | 一个匿名的共享凭据 | 每次连接都绑定到一个具名身份 |
Private Area Network 常见问题
什么是 Private Area Network (PAN)?
Private Area Network 是在共享 WiFi 网络上围绕每位用户创建的安全私有气泡。在学生公寓、酒店或养护机构等多租户环境中,用户只需登录一次,其所有设备便会被置入属于自己的气泡:这些设备可以互相发现并通信,但对其他任何用户都保持隐形。Purple 通过 Identity-Based Networks 创建 PAN,并为无法通过浏览器登录的设备提供 iPSK。
Private Area Network 与每间房一个 VLAN 有何不同?
每间房一个 VLAN 的设计是静态的:必须预先配置,绑定的是位置而不是人,并且不会跟随用户移动。Private Area Network 在用户登录时动态创建,在场所内任何接入位置均可生效,并且只需一个 SSID。
这与 Bluetooth 之类的 personal area network 是一回事吗?
不是。在网络教材中,personal area network 指的是邻近设备之间的短距离连接,例如 Bluetooth。Purple 的 Private Area Network 属于企业级 WiFi 分段:每位用户在场所的共享基础设施上获得一个隔离气泡,由网络而非无线信号范围来强制实现。
什么是 iPSK,它与 PAN 有什么关系?
iPSK (Identity Pre-Shared Key) 在单个 SSID 上为每位用户或每台设备分配各自唯一的预共享密钥。智能电视和游戏主机等无浏览器设备正是借此加入用户的 Private Area Network,同时不削弱 WPA3-Enterprise 架构。
iPSK 与 PPSK 有什么区别?
两者以不同厂商名称提供相同的能力。iPSK (Identity Pre-Shared Key) 是与 Cisco 关联最密切的术语;PPSK (Private Pre-Shared Key) 是 Aruba 的说法。两者都提供按用户或按设备的唯一预共享密钥,也都可以作为 Private Area Networks 的基础。
这能在我们现有的硬件上运行吗?
可以。Purple 不依赖特定硬件,可叠加在您现有的基础设施之上,包括 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet。无需更换设备。
用户可以投屏到自己的电视而不会看到邻居的电视吗?
可以。mDNS 反射将设备发现范围限定在每位用户的气泡内,因此 AirPlay、Chromecast 和屏幕共享只会找到该用户自己的设备,不会发现气泡之外的任何设备。
住户搬离后会发生什么?
访问权限与实时目录同步,因此入住、变更和离开都会自动处理。住户搬离后,其密钥即被撤销,设备随之退出网络,且不影响任何其他用户。
Private Area Network 的安全性与合规性如何?
PAN 保留 802.1X 与 WPA3-Enterprise 架构,而不是用共享密码取而代之。Purple 已获得 ISO 27001 认证和 Cyber Essentials Plus 认证,符合 GDPR 与 CCPA 要求,自 2012 年以来从未发生数据泄露。
最后审核:
私有局域网 for your industry
See how 私有局域网 works in venues like yours, and how Purple compares to alternatives.
Used in these industries
Compare alternatives
现场观看 Private Area Network 的搭建过程
我们将向您讲解私有网络气泡的创建方式,展示住户简单的入网体验,并说明多站点部署的步骤。