跳至主要內容

Cisco Meraki 與訪客 WiFi:使用 Purple 進行 captive portal 設定

了解 Cisco Meraki 存取點以及 MX 和 Z-series 設備如何與 Purple 訪客 WiFi 協同工作:外部網頁驗證、RADIUS 和 walled garden,並附有指向 Purple 逐步設定指南的連結以進行精確配置。

📖 2 分鐘閱讀📝 131 字數📚 5 關鍵定義

收聽此指南

查看播客逐字稿
Cisco Meraki 與 Purple WiFi 整合 - 資深顧問簡報 預估時間:約 10 分鐘 簡介與背景(約 1 分鐘) 歡迎。如果您負責管理 Cisco Meraki 部署,且正在評估 Purple WiFi 是否為最適合疊加其上的訪客智慧層,那麼這場簡報正是為您準備的。我將帶您深入瞭解此整合的運作方式、需要設定的項目、常見的陷阱,以及您能切實預期的投資報酬率。 讓我先說明背景。在企業級旅宿、零售和公共部門領域中,Cisco Meraki 是目前部署最廣泛的雲端管理無線基礎設施。它穩定、具備擴充性,且其雲端儀表板極為優秀。然而關鍵在於 - Meraki 原生的訪客 WiFi 功能僅限於基本運作,不具備策略效益。您可以讓訪客連線上網,但無法收集有價值的首方數據,無法以此建立行銷漏斗,更無法向董事會證明投資報酬率。這正是 Purple 所填補的空白。 技術深度解析(約 5 分鐘) 讓我們來談談架構。Purple 與 Meraki 的整合運作橫跨兩個不同的技術層,在開始進行任何設定之前,深入了解這兩者至關重要。 第一層是 Meraki Dashboard API - 這是部署層。Purple 使用 Meraki 的 REST API,透過單次批次作業將您的整個無線基地台資產匯入到 Purple Hub 中。您需要使用在 Meraki 儀表板「組織」區段下的「API 和 Webhooks」中所產生的 Meraki API 金鑰進行驗證。一旦 Purple 取得該金鑰,就能直接從您的 Meraki 雲端提取每個無線基地台、每個網路以及每個 SSID 設定。以一個連鎖飯店集團旗下擁有 300 個無線基地台的資產規模為例,這能將原本需要數天的手動設定工作,縮短到一小時之內完成。這是一筆不容小覷的營運成本節省。 第二層是驗證與 Captive Portal 層 - 這是訪客體驗實際運作的地方。Purple 作為外部 Splash Page 提供商,使用 Meraki 的 Captive Portal API。當訪客連接到您的訪客 SSID 時,Meraki 會攔截其 HTTP 流量,並將其重定向到 Purple 託管的 Splash Page - 也就是您的品牌專屬 Captive Portal。訪客會透過您設定的任何方式進行驗證:社群登入、電子郵件表單、SMS 簡訊驗證或組合方式。接著,Purple 會透過 RADIUS(遠端使用者撥入驗證服務)與 Meraki 進行通訊,驗證使用連接埠 1812,時計計費使用連接埠 1813。一旦 RADIUS 確認驗證成功,Meraki 就會授予訪客完整的網路存取權限。 現在,讓我帶您逐步了解具體的 Meraki 儀表板設定,因為這些細節至關重要。 在 Meraki 儀表板中,導覽至「Wireless」,然後選擇「Access Control」。從下拉選單中選擇您的顧客 SSID。將安全性設定為「Open」 - 沒錯,就是開放,因為驗證是由 RADIUS 和 Captive Portal 層處理,而不是在 802.11 關聯層。將 Splash Page 類型設定為「Sign-on with my RADIUS server」。這是至關重要的選擇 - 它會指示 Meraki 使用外部 RADIUS 伺服器進行驗證,而不是使用其內建的選項。 在「Advanced Splash Settings」下,將 Captive Portal 強度設定為「Block all access until sign-on is complete」。啟用 Walled Garden - 這是顧客在驗證之前可以存取的網域清單,其中必須包含 Purple 的平台網域,以便載入 Splash Page 本身。Purple 在其支援文件中提供了這些網域的維護白名單。 對於 RADIUS 伺服器設定,您需要新增兩台伺服器 - Purple 提供了主要和次要端點以實現備援。驗證連接埠為 1812,且您將使用 Purple Portal 中提供的 RADIUS 金鑰。在連接埠 1813 上新增對應的 RADIUS 計費(Accounting)項目。將計費過渡間隔(accounting interim interval)設定為 4 分鐘 - 這對於精確的工作階段追蹤和分析非常重要。將伺服器逾時設定為 5 秒,重試次數為 3 次。 在「Advanced RADIUS Settings」下,設定 Called-Station-ID 和 NAS-ID 以使用 AP MAC 位址。這對於 Purple 的位置分析至關重要 - 如果沒有它,Purple 就無法將工作階段精確歸因於特定的無線基地台,因此無法產生有意義的樓層級分析。 然後導覽至「Wireless」,「Splash Page」。輸入 Purple Portal 提供的自訂 Splash URL - 這是您品牌專屬的 Captive Portal URL。設定驗證後的重新導向 URL - 通常是您場域的網站或特定的到達網頁。 現在,還有第二個值得詳細討論的元件:PurpleConnex,也就是 Purple 的 SecurePass 解決方案。這會建立第二個 SSID - 通常命名為 PurpleConnex - 並設定為使用 Purple 的 RadSec RADIUS 伺服器的 WPA2 企業級(Enterprise)網路。RadSec 是基於 TLS 的 RADIUS,可為驗證流量提供加密傳輸。此 SSID 結合 Hotspot 2.0 設定(也稱為 Passpoint,即 IEEE 802.11u 標準),可讓再次到訪的顧客自動重新連線,而無需再次看到 Captive Portal。他們的裝置會辨識 Passpoint 設定檔並實現無縫連線。這在您希望消除重複驗證摩擦的環境中特別有價值,例如顧客入住三晚的飯店,或每週到訪的零售會員。 Meraki 中的 Hotspot 2.0 設定需要您將營運商名稱設定為 PURPLE:GB、將網域清單設定為 securewifi.purple.ai,並新增 Purple 指定的 Roaming Consortium OI。NAI 領域設定為 EAP-TTLS 和 PAP 驗證方法。這些都已記錄在 Purple 的支援入口網站中,只要您了解每個欄位的功能,操作就非常簡單。 實作建議與常見陷阱(約 2 分鐘) 讓我為您說明在 Meraki 和 Purple 部署中,我最常看到的的三個失敗模式,以及如何避免它們。 第一:圍牆花園(Walled Garden)設定錯誤。如果您的圍牆花園清單不完整,訪客將會看到損壞的歡迎頁面 - CSS 無法載入、圖片無法顯示,且驗證會無聲無息地失敗。Purple 維護著一份最新且符合要求的允許網域清單。請將此清單視為動態文件,並在 Purple 發布平台更新時進行審查。我建議在正式上線前,從獨立網路區段上的訪客裝置測試 Captive Portal 的體驗。 第二:RADIUS 逾時設定。預設的 Meraki RADIUS 逾時對於雲端託管的 RADIUS 伺服器來說通常設定得太低。5 秒並重試 3 次才是正確的設定。如果您保留預設的 2 秒,您將會在高峰負載期間遇到間歇性的驗證失敗 - 這恰恰是訪客體驗變差的最壞時間。 第三:NAS-ID 和 Called-Station-ID 設定錯誤。這是最常考倒工程師的一個設定。如果您錯誤地設定了這些欄位 - 或將它們保留為預設值 - Purple 的分析引擎就無法將工作階段對應到特定的存取點。您將只會得到彙整數據,而無法獲得樓層級的情報。該值必須設定為 AP MAC 位址,而不是 SSID 名稱或任何其他選項。 在合規性方面:Purple 的數據收集在設計上符合 GDPR 和 CCPA 的規定。Captive Portal 提供了符合這兩項法規要求的同意機制。如果您在符合 PCI DSS 範圍的環境中營運 - 例如同一網路區段上設有刷卡機的飯店 - 請確保您的訪客 SSID 位於獨立的 VLAN 上,並設定適當的防火牆規則。Meraki 用於用戶端 IP 分配的 NAT 模式(這是建議的設定)提供了一定程度的隔離,但您的網路分段架構仍需要由您的資安團隊獨立進行審查。 快速問答(約 1 分鐘) 問題:Purple 是否能與 Meraki MX 安全設備以及無線 AP 進行整合? 答案:是的。設定程序基本上完全相同 - MX 支援與無線 AP 相同的歡迎頁面和 RADIUS 設定。支援文章涵蓋了 AP、MX 以及 Z1 遠距工作者閘道的設定。 問題:對於一個擁有 50 個據點的飯店集團,完整部署需要多長時間? 回答:透過 Meraki API 進行自動化配置,匯入存取點在每個組織中只需進行一次操作。SSID 和 RADIUS 設定可以跨網路套用範本。對於擁有 50 個據點的部署,一名優秀的網路工程師大約只需二到三天的設定工作,外加測試時間即可完成。 問題:Purple 是否支援 Meraki 較新的 Wi-Fi 6 和 Wi-Fi 6E 存取點? 回答:是的。此整合是在應用層(RADIUS 和 HTTP 重新導向)運作,因此與硬體世代無關。Purple 適用於任何支援所述 Splash Page 和 RADIUS 設定的 Meraki AP。 總結與後續步驟(約 1 分鐘) 總結來說:Cisco Meraki 與 Purple WiFi 的整合是一項成熟且文件齊全的部署方案,結合了 Meraki 卓越的雲端管理基礎設施與 Purple 的訪客智慧與數據擷取能力。此整合使用兩種主要機制 - 用於自動化配置的 Meraki Dashboard API,以及用於訪客體驗層、搭配 RADIUS 驗證的 Captive Portal API。 需要做對的三件事是:您的 Walled Garden 設定、您的 RADIUS 逾時與重試設定,以及用於精確位置分析的 NAS-ID 設定。 其商業效益顯著。比利時麥當勞、加拿大沃爾瑪和哈洛德百貨(Harrods)皆已部署 Purple 與 Cisco 方案。AGS Airports 實現了 842% 的投資報酬率。哈洛德百貨將 60 萬次 WiFi 登入轉化為 57 倍的投資報酬率。 如果您已準備好進行下一步,請先生成您的 Meraki API 金鑰,登入 Purple Portal,然後使用硬體匯入精靈匯入您的存取點設備。接著,您的 Purple 客戶團隊將在一次會議中引導您完成 SSID 與 RADIUS 的設定。 感謝您的撥冗參與。

Cisco Meraki 存取點以及 MX 和 Z-series 設備,皆透過 Meraki 儀表板進行雲端管理,並運行您網路的無線電端。Purple 則在其上添加了訪客層:訪客看到的 captive portal、登入流程以及您收集的第一方數據。它不會取代您任何的 Meraki 設備。

Cisco Meraki 如何與 Purple 訪客 WiFi 協同工作

Purple 是一個雲端覆蓋系統。您的 Meraki 設備繼續運行 WiFi;Purple 則透過儀表板已支援的兩種標準機制來運行訪客體驗。

  • 外部網頁驗證。 您將 SSID 指向由 Purple 託管的自訂 splash 頁面,並將 splash 模式設定為使用 RADIUS 伺服器登入。新裝置會停留在 splash 頁面,直到訪客登入,然後控制權將交回給 Meraki。
  • RADIUS。 Meraki 會透過標準連接埠(用於驗證的 1812 和用於計費的 1813)對照 Purple 的 RADIUS 服務來檢查每次登入。計費數據正是驅動您訪客分析的動力來源。

Walled garden(裝置在登入前可以存取的簡短允許清單)可讓 splash 頁面載入,並完成任何付款或社群登入步驟。

這就是整個模式:Meraki 傳輸封包,Purple 擁有登入和數據。因為它運行在標準網頁驗證和 RADIUS 上,所以它在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme 和 Fortinet 上的工作方式完全相同。Purple 在設計上與硬體無關。

您需要準備什麼

  • 具有 Meraki 儀表板管理員存取權限的 Cisco Meraki 網路(AP、MX 或 Z-series)。
  • 已設定好 splash 頁面和登入流程的 Purple 場域。
  • 來自您 Purple 儀表板的 Purple RADIUS 詳細資訊和 walled garden 位址。

使用 Purple 進行設定

確切的儀表板設定、存取控制 splash 模式、RADIUS 驗證和計費伺服器、walled garden 和 splash 頁面 URL,都在 Purple 的支援指南中逐步記錄,並附有要輸入的精確值。

Cisco Meraki AP / MX / Z1 設定指南

請遵循該指南進行配置。本頁面解釋了各個部分如何組合在一起,以便您了解每個步驟的作用。

您將獲得什麼

一旦訪客透過 Purple 登入,每次造訪都會變成經過驗證、自願選擇同意的第一方數據:誰造訪過、頻率如何,以及如何在獲得許可的情況下與他們聯絡。這就是僅連接人員的 WiFi 與建立您擁有的行銷受眾的 WiFi 之間的區別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個運作中的場域中提供 99.999% 的可用性。

關鍵定義

Captive portal

訪客在上網前看到的登入頁面。Purple 負責託管和運行它;Meraki 負責將裝置重新導向至該頁面。

Purple 在您的 Meraki WiFi 之上添加的訪客層。

外部網頁驗證

一種 splash 頁面模式,可將未經驗證的裝置重新導向至外部託管的登入頁面,並在訪客登入後恢復連線。

Meraki 如何將訪客引導至 Purple splash 頁面。

RADIUS

用於檢查登入和記錄工作階段數據的標準協定,使用連接埠 1812(驗證)和 1813(計費)。

Meraki 如何對照 Purple 驗證每位訪客並提供分析數據。

Walled garden

裝置在登入前可以存取的簡短允許網址清單。

允許在預先驗證前載入 splash 頁面、付款和社群登入。

Meraki 儀表板

Cisco Meraki 用於存取點、MX 安全設備和 Z-series 裝置的雲端管理主控台。

進行 Meraki 訪客設定的地方。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。

Cisco Meraki 與訪客 WiFi:使用 Purple 進行 captive portal 設定 | Purple