部署 Cisco Meraki 無線基地台 (AP) 可為網路管理員提供跨多個實體地點擴充的雲端管理硬體。然而,硬體部署僅完成了一半的工作。為了提供安全、高效能的 WiFi,企業必須將 Meraki 基地台與適當的網路架構、 802.1X RADIUS 驗證以及智慧型訪客管理工具相結合。
Cisco Meraki 基地台部署的關鍵先決條件
在 Meraki 儀表板中建立 SSID 或更改無線電設定之前,請先確立您的網路先決條件。在未驗證授權、韌體和網路架構的情況下匆忙進行實體安裝,會導致後續發生驗證失敗和連線效能瓶頸。
檢查授權與韌體相容性
每個 Meraki 存取點都需要有作用中的企業授權,才能與 Meraki 雲端控制台(Meraki Cloud Dashboard)進行通訊。若沒有有效的授權,AP 將會捨棄設定更新並停止廣播無線訊號。如 Meraki MR44、MR56 或 MR78 等存取點必須執行更新的韌體,才能支援 WPA3、802.11ax(WiFi 6)以及 Passpoint (Hotspot 2.0)等現代協定。
韌體更新可修補安全性漏洞並擴大通道支援。對於英國和歐洲的部署,更新的韌體可提供 UNII-3 通道的存取權,在擁擠的場館環境中釋放額外的 5 GHz 頻譜。
規劃網路拓撲與防火牆規則
在共享硬體上運行訪客與員工網路時,網路隔離至關重要。請在您的交換器基礎架構上使用 VLAN 標記,將訪客流量與企業資料庫及端點銷售系統 (POS) 進行隔離。這樣可以防止未經驗證的訪客裝置存取內部 IP 地址。

接下來,請設定您的上游防火牆以允許 RADIUS 驗證與雲端管理流量。為了進行 Purple 整合,請確保您的防火牆允許經由連接埠 1812(驗證)與 1813(帳務)傳送至 Purple RADIUS 伺服器端點的輸出 UDP 流量,並允許用於 API 同步的 HTTPS 通訊。
為安全訪客與員工存取設定 Meraki SSID

結構良好的 Meraki 部署會針對特定的使用者角色使用獨立的 SSID。請勿在所有使用者之間共用單一預共用金鑰 (PSK),而是為企業員工、訪客和 IoT 終端裝置建立不同的 SSID。
建立免密碼的企業員工網路
為員工管理靜態 WiFi 密碼會在員工離職時帶來安全風險。請為您的員工網路設定 WPA2/ WPA3-Enterprise 與 802.1X RADIUS 驗證。並透過 Purple Cloud RADIUS 將 Meraki 與 Microsoft Entra ID 或 Okta 等身分識別提供者進行整合。
- 在 Meraki 控制面板中,導覽至 Wireless > Configure > SSIDs 並選擇一個可用的 SSID 插槽。
- 設定 SSID Name(例如
Corporate_Staff_Secure)。 - 在 Association Requirement 下,選擇使用 RADIUS 伺服器驗證的
WPA2-Enterprise或WPA3-Enterprise。 - 輸入您的 Purple 傳送門中提供的主、備用 RADIUS 伺服器 IP 位址和共用金鑰。
- 將 Splash Page 設定為
None,以便員工使用數位憑證或單一登入 (SSO) 認證自動連線。
透過 802.1X 憑證驗證,當員工帳戶在您的中央身分目錄中停用時,其網路存取權限會自動撤銷,從而消除了共用密碼的安全性漏洞。
建構具吸引力的訪客 WiFi 網路
針對訪客、客戶和臨時承包商,請使用開放式 SSID 搭配自訂的 Captive Portal Splash Page。這能提供即時的網際網路存取,同時收集基於同意的第一方數據分析,以便進行行銷和場域優化。
- SSID Name: 清晰且易於識別(例如
Venue_Guest_WiFi)。 - Security: 選擇
Open (no encryption)以消除連線障礙。 - Splash Page: 選擇
Click-through或Sign-on with...,並將 Walled Garden 指向 Purple 雲端驗證伺服器。
當訪客連線時,Meraki 會將其瀏覽器重新導向至 Purple 的 Splash Page,用戶可在該處透過社群媒體登入、網頁表單或簡訊驗證進行驗證。請參閱我們完整的 captive portal 指南 以深入了解。
Meraki SSID 設定
| 設定配置 | 搭配 Purple 的訪客 SSID | 員工企業 SSID | Passpoint / OpenRoaming SSID |
|---|---|---|---|
| 安全協定 | 開放式 (Captive Portal) | WPA2/WPA3-Enterprise | WPA2/WPA3-Enterprise (802.11u) |
| 驗證引擎 | Purple 歡迎頁面 (社群/表單) | 802.1X RADIUS (Entra ID, Okta) | Passpoint 憑證交握 |
| 使用者體驗 | 網頁登入與同意書收集 | 自動 SSO 單一登入驗證 | 免點擊的背景連線 |
| 主要目標 | 訪客互動與數據收集 | 零信任員工網路安全 | 全球漫遊與即時存取 |
透過 Passpoint 和 OpenRoaming 啟用新一代連線技術

雖然 Captive Portal 可以吸引新訪客,但 Passpoint(Hotspot 2.0)與 WBA OpenRoaming 能將訪客連線體驗提升至全新境界。Passpoint 可讓行動裝置使用加密的 SIM 設定檔或數位憑證,自動偵測、驗證並連線至 Meraki WiFi,而無需顯示網頁 Splash Page。
透過在 Meraki 控制台中啟用 802.11u Hotspot 2.0 設定,並將您的網路連結至 Purple OpenRoaming 設定檔,回訪的訪客與行動漫遊用戶即可在全球參與此計劃的場域中,立即獲得安全無虞的 WiFi 存取。請參閱我們的 企業 WiFi 安全指南 以取得詳細的架構建議。
關於 Meraki 基地台設定的常見問答
針對 Cisco Meraki 無線基地台設定與 Purple 整合的常見技術查詢,提供清晰的解答。
如何將 Purple Captive Portal 連線至 Cisco Meraki 基地台?
要將 Purple 連線至 Cisco Meraki AP,請在 Meraki 儀表板中的「Wireless > Access Control」下,新增 Purple RADIUS 伺服器的 IP 位址和私鑰,然後在 Walled Garden 設定下指定自訂的 Purple Splash Page URL。
Cisco Meraki 是否支援員工 WiFi 的 802.1X RADIUS 驗證?
是的。Cisco Meraki MR 基地台完整支援使用 WPA2-Enterprise 和 WPA3-Enterprise 的 802.1X RADIUS 驗證。這使企業能夠透過數位憑證或與 Microsoft Entra ID 或 Okta 整合的單一登入 (SSO) 來驗證員工裝置。
Of 裝置。裝置。Meraki 的 Click-Through 與 RADIUS Splash Page 有何不同?
「按一下即過」的 Splash Page 會在授予網際網路存取權限之前,將使用者導向至託管在網頁伺服器上的網頁表單或條款同意書。而 RADIUS Splash Page 則要求無線存取點在授權網路流量之前,直接向 RADIUS 伺服器(例如 Purple Cloud RADIUS)驗證使用者憑證。
我可以在現有的 Meraki MR 硬體上部署 Passpoint OpenRoaming 嗎?
是的。所有運行最新韌體的現代 Cisco Meraki MR 基地台均支援 Passpoint (Hotspot 2.0)。在 Meraki 儀表板中啟用 802.11u 設定,可讓裝置使用加密的 Passpoint 設定檔自動連線,無需透過 Splash Page 進行互動。
準備好升級您的 Cisco Meraki WiFi 網路了嗎?
透過 Cloud RADIUS、Passpoint 自動連線以及智慧型訪客數據分析,將您的 Meraki 無線部署轉化為具備身分識別感知且能創造收益的 WiFi 網路。




