跳至主要內容

Cisco Meraki 與訪客 WiFi:使用 Purple 設定 captive portal

介紹 Cisco Meraki 基地台、MX 和 Z 系列設備如何與 Purple 訪客 WiFi 協同工作:包括外部網頁驗證、RADIUS 以及 walled garden,並附有指向 Purple 逐步設定指南的連結以進行精確配置。

發佈於 更新於
📖 2 分鐘閱讀132 字數5 關鍵定義

Video overview

收聽此指南

查看播客逐字稿
Cisco Meraki 與 Purple WiFi 的整合 - 資深顧問簡報 預估時間:大約 10 分鐘 簡介與背景(大約 1 分鐘) 歡迎。如果您負責管理 Cisco Meraki 的部署,並且正在評估 Purple WiFi 是否為最適合搭配的客製化訪客情報層,這份簡報將為您提供解答。我將帶您深入了解這兩者是如何整合的、您需要設定什麼、常見的陷阱有哪些,以及您實際上可以預期獲得什麼樣的回報。 讓我先說明背景。Cisco Meraki 是目前企業級餐飲旅宿、零售和公共部門領域中,部署最廣泛的雲端管理無線基礎設施,且領先幅度相當顯著。它穩定、具備擴充性,而且其雲端控制面板確實非常出色。但問題是 - Meraki 原生的訪客 WiFi 功能偏向實用性,而非戰略性。您可以讓訪客連線上網,但您無法收集到有意義的第一方數據,無法以此建立行銷漏斗,更不用說向董事會證明其投資報酬率(ROI)了。這正是 Purple 所要填補的空白。 技術深研(大約 5 分鐘) 讓我們來談談架構。Purple 與 Meraki 的整合運作於兩個不同的技術層面上,在您開始進行任何設定之前,了解這兩者至關重要。 第一層是 Meraki Dashboard API - 這是配置層。Purple 使用 Meraki 的 REST API,透過一次性批次作業將您所有的無線基地台(access point)匯入 Purple Portal。您可以使用從 Meraki 控制面板中的「組織」區段(位於 API 和 Webhooks 下)產生的 Meraki API 金鑰進行驗證。一旦 Purple 取得該金鑰,就能直接從您的 Meraki 雲端提取每個無線基地台、每個網路以及每個 SSID 設定。以一個在飯店集團中擁有三百個無線基地台的案場為例,這能將原本需要耗費數天的人工作業,縮短到不到一小時內完成。這是一筆非常顯著的營運成本節省。 第二層是驗證與 captive portal(強制登入頁面)層 - 這是訪客體驗實際存在的之處。Purple 作為外部 splash page 提供者,使用的是 Meraki 的 Captive Portal API。當訪客連線到您的訪客 SSID 時,Meraki 會攔截其 HTTP 流量,並將其重新導向至 Purple 代管的 splash page - 也就是您的品牌專屬 captive portal。訪客可透過您所設定的任何方式進行驗證:社群登入、電子郵件表單、SMS 簡訊驗證或其組合。接著,Purple 會透過 RADIUS(遠端用戶撥號驗證服務,驗證使用連接埠 1812,時計/記帳使用連接埠 1813)與 Meraki 進行通訊。一旦 RADIUS 確認驗證通過,Meraki 就會授予訪客完整的網路存取權限。 現在,讓我帶您逐步進行特定的 Meraki 控制面板設定,因為這裡的細節非常關鍵。 在 Meraki 儀表板中,導覽至 Wireless,然後選擇 Access Control。從下拉式選單中選擇您的顧客 SSID。將安全性設定為 Open - 是的,設定為開放,因為驗證是由 RADIUS 和 captive portal 層處理,而不是在 802.11 關聯層級。將 splash page 類型設定為 Sign-on with my RADIUS server。這是關鍵的選擇 - 它告訴 Meraki 使用外部 RADIUS 伺服器進行驗證,而不是其自有的內建選項。 在 Advanced Splash Settings 下,將 captive portal 強度設定為 Block all access until sign-on is complete。啟用 walled garden - 這是顧客在驗證前可以存取的網域名稱清單,其中必須包含 Purple 的平台網網域,以便載入 splash page 本身。Purple 在其支援文件中提供了維護的這些網網域白名單。 對於 RADIUS 伺服器設定,您需要新增兩部伺服器 - Purple 提供了主要和次要端點以供備援。驗證連接埠為 1812,且您將使用 Purple Portal 中提供的 RADIUS 金鑰。在連接埠 1813 上新增對應的 RADIUS accounting 項目。將 accounting interim interval 設定為 4 分鐘 - 這對於準確的會話追蹤和分析非常重要。將伺服器逾時設定為 5 秒,重試次數為 3 次。 在 Advanced RADIUS Settings 下,將 Called-Station-ID 和 NAS-ID 設定為使用 AP MAC 位址。這對於 Purple 的位置分析至關重要 - 如果沒有此設定,Purple 無法準確地將會話歸因於特定的基地台,因此無法產生有意義的樓層級分析。 然後導覽至 Wireless,Splash Page。輸入 Purple Portal 提供的自訂 splash URL - 這是您品牌專屬的 captive portal URL。設定驗證後的重新導向 URL - 通常是您場所的網站或特定的到達網頁。 現在,還有第二個值得詳細討論的組件:PurpleConnex,也就是 Purple 的 SecurePass 解決方案。這會建立第二個 SSID - 通常命名為 PurpleConnex - 並使用 Purple 的 RadSec RADIUS 伺服器設定為 WPA2 Enterprise 網路。RadSec 是基於 TLS 的 RADIUS,可為驗證流量提供加密傳輸。此 SSID 結合 Hotspot 2.0 設定 - 也稱為 Passpoint,即 IEEE 802.11u 標準 - 允許再次到訪的顧客自動重新連線,而無需再次看到 captive portal。他們的裝置會識別 Passpoint 設定檔並無縫連線。這在您希望消除重複驗證摩擦的環境中特別有價值,例如顧客入住三晚的飯店,或每週光顧的零售會員。Meraki 中的 Hotspot 2.0 設定需要您將營運商名稱設為 PURPLE:GB、將網域清單設定為 securewifi.purple.ai,並新增 Purple 指定的 Roaming Consortium OI。NAI Realm 則設定為 EAP-TTLS 與 PAP 驗證方法。這些都在 Purple 的支援入口網站中有完整記錄,只要您了解每個欄位的作用,設定過程就非常簡單。 實作建議與常見錯誤(約 2 分鐘) 讓我分享在 Meraki 與 Purple 部署中,我最常遇到的三個失敗模式,以及如何避免它們。 第一: walled garden 設定錯誤。如果您的 walled garden 清單不完整,訪客將會看到損壞的 splash page - CSS 將無法載入、圖片無法顯示,且驗證會無聲無息地失敗。Purple 維護著一份最新的必要網域允許清單。請將此清單視為動態文件,並在 Purple 發布平台更新時隨時檢視。我建議在正式上線前,先從獨立網路區段的訪客裝置測試 Captive Portal 的體驗。 第二: RADIUS 逾時設定。預設的 Meraki RADIUS 逾時設定對於雲端託管的 RADIUS 伺服器來說通常太短。5 秒搭配 3 次重試是正確的設定。如果您保持預設的 2 秒,在尖峰負載期間將會遇到間歇性的驗證失敗 - 這正是訪客體驗變差的最壞時機。 第三: NAS-ID 與 Called-Station-ID 設定錯誤。這是最常讓工程師出錯的一點。如果您錯誤地設定這些欄位 - 或保留預設值 - Purple 的分析引擎將無法把工作階段對應到特定的存取點(access point)。您將只會得到彙總數據,而無法獲得樓層級別的智慧數據。此值必須設定為 AP MAC 位址,而非 SSID 名稱或其他任何選項。 在合規性方面:Purple 的數據收集設計符合 GDPR 與 CCPA 規範。Captive Portal 提供了符合這兩項法規要求的同意機制。如果您在 PCI-DSS 範圍的環境中營運(例如在同一網路區段設有付款終端機的飯店),請確保您的訪客 SSID 位於獨立的 VLAN 上,並設定適當的防火牆規則。Meraki 用於用戶端 IP 指派的 NAT 模式(這是建議的設定)提供了一定程度的隔離,但您的網路分段架構仍需由您的安全性團隊進行獨立審查。 快速問答(約 1 分鐘) 問:Purple 是否可以與 Meraki MX 安全設備以及無線 AP 進行整合? 答:是的。設定過程基本上完全相同 - MX 與無線 AP 一樣,支援相同的 splash page 和 RADIUS 設定。支援文章涵蓋了 AP、MX 與 Z1 遠距工作者閘道器的設定。 問:一個擁有 50 個據點的飯店集團進行完整部署需要多長時間? 答:透過 Meraki API 進行自動化佈署,匯入基地台在每個組織中只需進行一次操作。SSID 和 RADIUS 設定可以透過範本套用至多個網路。對於具備專業能力的網路工程師而言,一個擁有 50 個場域的部署項目,大約只需兩到三天的設定工作時間(外加測試時間)即可完成。 問:Purple 是否支援 Meraki 較新的 Wi-Fi 6 和 Wi-Fi 6E 基地台? 答:是的。此整合是在應用層(RADIUS 和 HTTP 重新導向)進行運作,因此與硬體世代無關。Purple 支援任何符合上述 splash page 與 RADIUS 設定要求的 Meraki 基地台。 總結與後續步驟(約 1 分鐘) 簡而言之:Cisco Meraki 與 Purple WiFi 的整合方案非常成熟且文件完善,它將 Meraki 出色的雲端管理基礎架構與 Purple 的訪客智慧與數據擷取能力完美結合。此整合主要使用兩種機制:用於自動化佈署的 Meraki Dashboard API,以及用於訪客體驗層、搭配 RADIUS 驗證的 Captive Portal API。 必須正確設定的三個要點為:您的 walled garden 設定、您的 RADIUS 逾時與重試設定,以及用於精確位置分析的 NAS-ID 設定。 此商業案例成效斐然。比利時麥當勞、加拿大沃爾瑪和哈洛德百貨(Harrods)皆已正式上線使用 Purple 和 Cisco 部署。AGS 營運機場獲得了 842% 的投資報酬率。哈洛德百貨則將 60 萬次的 WiFi 登入轉化為 57 倍的投資報酬率。 如果您已準備好進行下一步,請先產生您的 Meraki API 金鑰,登入 Purple Portal,並使用硬體匯入精靈(Hardware Import Wizard)將您的基地台設備資料匯入。完成後,您的 Purple 客戶團隊將在單次會議中,引導您完成 SSID 和 RADIUS 的設定。 感謝您的撥冗參與。

核心系列的一部分:Captive Portal 指南 →

Interactive Advisor•Cisco Meraki Certified

Cisco Meraki & Purple WiFi Deployment Configurator

Configure your Cisco Meraki MR access point estate for Purple WiFi: generate exact Meraki Dashboard settings, RADIUS AAA endpoints (ports 1812/1813), walled garden allowlists, Scanning API URLs, and project your monthly guest lead capture ROI.

1. Deployment Parameters

Equipped with a dedicated 3rd radio for real-time WIDS/WIPS and continuous RF spectrum analysis, plus BLE radio for high-precision location heatmaps.
Cisco Meraki MR & Purple WiFi Integration Architecture
# 1. SSID & Access Control:
SSID Association: Open (No encryption) with Captive Portal Splash
Splash Page Mode: Cisco Meraki Sign-on Splash or Click-through
Custom Splash URL: https://portal.purplewifi.net

# 2. RADIUS Authentication Servers (UDP 1812):
Primary RADIUS: <purple-radius-primary> : 1812
Secondary RADIUS: <purple-radius-secondary> : 1812
Server Timeout: 5s | Retry Count: 3 (5-3-4 Rule)

# 3. RADIUS Accounting (UDP 1813):
Accounting Status: Enabled
Interim Interval: 4 minutes

# 4. Mandatory Advanced Attributes:
NAS-ID: AP MAC address (Required for location analytics)
Called-Station-ID: AP MAC address (Required for zone heatmaps)
The NAS-ID Rule: If NAS-ID is not set to AP MAC address in Meraki Dashboard, Purple receives identical identifiers from every AP and cannot produce floor-level heatmaps or zone analytics.
ISO 27001 & SOC 2 CertifiedGDPR & CCPA Compliant Consent99.99% Cloud RADIUS SLA
Enterprise Deployments: Harrods, AGS Airports, McDonald's, Miami HEAT
Useful? Link to this tool

Cisco Meraki 基地台以及 MX 和 Z 系列設備皆可透過 Meraki 儀表板進行雲端管理,負責運行您網路的無線電端。Purple 則在其上添加了訪客層:包括訪客看到的 captive portal、登入流程以及您收集的第一方數據。它不會取代您現有的任何 Meraki 設備。

Cisco Meraki 如何與 Purple 訪客 WiFi 協同工作

Purple 是一個雲端覆蓋系統。您的 Meraki 設備持續運行 WiFi;Purple 則透過儀表板已支援的兩種標準機制來運行訪客體驗。

  • 外部網頁驗證。 您將 SSID 指向由 Purple 託管的自訂 splash 頁面,並將 splash 模式設定為使用 RADIUS 伺服器登入。新裝置會停留在 splash 頁面,直到訪客登入,然後控制權會交回給 Meraki。
  • RADIUS。 Meraki 會透過標準連接埠(驗證使用 1812,計帳使用 1813)對照 Purple 的 RADIUS 服務來檢查每次登入。計帳數據正是支援您訪客分析的關鍵。

Walled garden(一種簡短的允許清單,列出裝置在登入前可以存取的位址)能讓 splash 頁面載入,並完成任何付款或社群媒體登入步驟。

這就是完整的運作模式:Meraki 傳輸封包,Purple 負責登入和數據。由於它運行在標準網頁驗證和 RADIUS 上,因此在 Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks 和 Fortinet 上的運作方式完全相同。Purple 在設計上與硬體無關。

您需要的準備工作

  • 具有 Meraki 儀表板管理員存取權限的 Cisco Meraki 網路(AP、MX 或 Z 系列)。
  • 已設定好 splash 頁面和登入流程的 Purple 場域。
  • 來自您 Purple 儀表板的 Purple RADIUS 詳細資訊和 walled garden 位址。

使用 Purple 進行設定

精確的儀表板設定、存取控制 splash 模式、RADIUS 驗證和計帳伺服器、walled garden 以及 splash 頁面 URL,均在 Purple 的支援指南中逐步記錄,並提供了要輸入的精確數值。

Cisco Meraki AP / MX / Z1 設定指南

請遵循該指南進行設定。本頁面旨在解釋各個部分如何協同工作,以便您了解每個步驟的作用。

您將獲得的效益

一旦訪客透過 Purple 登入,每次存取都會變成經驗證、自願選擇同意的第一方數據:誰造訪過、造訪頻率以及如何在獲得許可的情況下聯絡他們。這就是僅能連接使用者的 WiFi 與能建立您專屬行銷客群的 WiFi 之間的區別。Purple 符合 GDPR 規範並通過 ISO 27001 認證,在超過 80,000 個運作中的場域提供 99.999% 的正常執行時間。

關鍵定義

Captive portal

訪客在上網前看到的登入頁面。由 Purple 託管和運行;Meraki 會將裝置重新導向至該頁面。

Purple 在您的 Meraki WiFi 之上添加的訪客層。

外部網頁驗證

一種 splash 頁面模式,可將未經驗證的裝置重新導向至外部託管的登入頁面,並在訪客登入後恢復連線。

Meraki 如何將訪客引導至 Purple splash 頁面。

RADIUS

用於檢查登入和記錄工作階段數據的標準協定,使用連接埠 1812(驗證)和 1813(計帳)。

Meraki 如何對照 Purple 驗證每位訪客並提供分析數據。

Walled garden

裝置在登入前可以存取的簡短允許位址清單。

允許在驗證前載入 splash 頁面、付款和社群媒體登入。

Meraki 儀表板

Cisco Meraki 用於管理基地台、MX 安全設備和 Z 系列裝置的雲端管理主控台。

進行 Meraki 訪客設定的地方。

對於您的特定設置有任何疑問嗎?

我們的團隊與超過 80,000 個場域的場域營運商、IT 經理和網路工程師合作。立即預約 20 分鐘的通話,我們將向您展示其他與您相似的用戶是如何解決此問題的。