Cisco Catalyst WLC 與訪客 WiFi:使用 Purple 設定 Captive Portal
介紹 Cisco Catalyst 9800 (IOS-XE) 無線區域網路控制器如何與 Purple 訪客 WiFi 協同運作:外部網頁驗證、RADIUS 與 Walled Garden,並附有指向 Purple 逐步設定指南的連結以完成確切配置。
收聽此指南
查看播客逐字稿
運行 IOS-XE 的 Cisco Catalyst 9800 無線區域網路控制器負責處理您網路中的無線電訊號。Purple 則在其上加入訪客層級服務:訪客看到的 Captive Portal、登入流程以及您收集的第一方數據。它不會取代您現有的任何 Cisco 設備。
Cisco Catalyst 如何與 Purple 訪客 WiFi 協同運作
Purple 是一個雲端覆蓋系統。您的 Catalyst 控制器繼續運行 WiFi;Purple 則透過您控制器已支援的兩個標準機制來運行訪客體驗。
- 外部網頁驗證: 控制器會將新裝置重導向至您的 Purple 登入頁面,而不是直接授予存取權限。訪客登入後,該頁面會將控制權交還給控制器。
- RADIUS: 控制器會透過標準連接埠(驗證使用 1812,計帳使用 1813)向 Purple 的 RADIUS 服務確認每次登入。計帳數據正是驅動您訪客分析的關鍵。
Walled Garden(裝置在登入前可存取的簡短允許清單)可讓登入頁面載入,並完成任何付款或社群媒體登入步驟。
這就是整個運作模式:Cisco 負責傳輸封包,Purple 負責掌控登入與數據。由於它運作於標準網頁驗證與 RADIUS,因此在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 與 Fortinet 上的運作方式完全相同。Purple 在設計上具有硬體無關性。
您需要準備的項目
- 一台運行 IOS-XE 的 Cisco Catalyst 9800 控制器,並具備網頁介面的管理員存取權限。
- 一個已設定好登入頁面與登入流程的 Purple 場域。
- 來自您 Purple 管理介面的 Purple RADIUS 詳細資訊與 Walled Garden 位址。
使用 Purple 進行設定
確切的控制器設定、Web Auth 參數對照表、AAA 伺服器項目、Change of Authorisation 以及 Walled Garden,皆在 Purple 的支援指南中有逐步說明,並提供了精確的輸入值。
Cisco Catalyst WLC (IOS-XE) 設定指南
請遵循該指南進行配置。本頁面旨在說明各個部分如何協同運作,以便您瞭解每個步驟的作用。
您將獲得的效益
一旦訪客透過 Purple 登入,每次存取都會轉化為經過驗證、自願選擇同意的第一方數據:誰來訪、頻率如何,以及如何取得聯繫許可。這就是「僅連接人員的 WiFi」與「能為您建立專屬行銷受眾的 WiFi」之間的差別。Purple 符合 GDPR 並通過 ISO 27001 認證,在超過 80,000 個線上場域中提供 99.999% 的可用性。
關鍵定義
Captive Portal
訪客在上網前看到的登入頁面。由 Purple 代管與運行;您的控制器會將裝置重導向至此頁面。
Purple 在您的 Cisco WiFi 之上加入的訪客體驗層。
外部網頁驗證
一種控制器功能,可將未經驗證的裝置重導向至外部代管的登入頁面,並在訪客登入後恢復連線。
Catalyst 控制器如何將訪客導向至 Purple 登入頁面。
RADIUS
一種用於檢查登入與記錄工作階段數據的標準協定,使用 UDP 連接埠 1812(驗證)與 1813(計帳)。
控制器如何向 Purple 驗證每位訪客並提供分析數據。
Walled garden
裝置在登入前可以存取的簡短允許清單。
允許在驗證前載入登入頁面、付款與社群媒體登入。
Change of Authorisation (CoA)
在工作階段開始後,用於更新或結束該工作階段的 RADIUS 訊息。
用於在訪客登入後變更其存取權限。
繼續閱讀本系列
Huawei iMaster NCE (CloudCampus) 與訪客 WiFi:使用 Purple 設定 captive portal
了解 Purple 的雲端訪客 WiFi 如何在透過 iMaster NCE 管理的 Huawei AirEngine 基地台上運作,利用 portal 驗證和 RADIUS relay,以及在哪裡可以找到確切的設定步驟。
Fortinet FortiAP 與訪客 WiFi:使用 Purple 設定 captive portal
了解在 FortiCloud 中管理的 Fortinet FortiAP 基地台如何透過外部 captive portal、RADIUS 和 walled garden 來與 Purple 訪客 WiFi 協同工作,無需更換您既有的設備。
Juniper Mist and guest WiFi:使用 Purple 設定 captive portal
Juniper Mist 基地台如何透過外部入口網頁與 Mist API secret 與 Purple 訪客 WiFi 協同工作,包括因為 Mist 在 captive portal 中不使用 RADIUS 而產生的差異。