跳至主要內容

如何為訪客 WiFi 設定 Ruijie Captive Portal

本技術指南詳細介紹了在 Ruijie Networks 硬體上設定訪客 WiFi 和 captive portals 的步驟,涵蓋原生雲端入口網站和外部 RADIUS 整合。它為 IT 經理和網路架構師提供了關於 VLAN 隔離、walled garden 設定以及第三方平台整合的可行步驟,以推動數據分析和營收。

📖 6 分鐘閱讀📝 1,358 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
以英式英語發音,語氣自信、權威且具對話感——如同資深 IT 顧問向客戶進行簡報。節奏沉穩、吐字清晰,專業而不生硬。偶爾自然地強調關鍵技術術語: 如何為訪客 WiFi 設定 Ruijie Captive Portal。Purple 技術簡報。 [中頓] 引言與背景。 [短頓] 歡迎。在接下來的十分鐘內,我們將涵蓋您需要了解的關於設定 Ruijie captive portal 以提供訪客 WiFi 的所有內容——從決定部署成敗的架構決策,到大多數指南完全忽略的具體設定步驟。 如果您是飯店、連鎖零售店、體育場或會議中心的 IT 經理、網路架構師或場地營運總監,且現場擁有 Ruijie 硬體或正在評估該硬體,那麼本簡報正是為您準備的。 Ruijie Networks 是全球成長最快的企業級無線廠商之一。根據 IDC 的數據,Ruijie 在中國企業級 WLAN 市場中佔有 23.34% 的份額,位居第一,且其足跡正在歐洲、中東和亞太地區迅速擴張。其 RG-WS 系列無線控制器、Reyee EG 系列閘道器以及雲端管理的 RG-RAP 存取點目前已部署於全球數千個場地。 但問題在於。在 Ruijie 硬體上正確設定訪客 WiFi——特別是 captive portal 部分——需要預先了解少數幾個架構決策。如果這些決策出錯,您最終得到的 portal 可能會在 iOS 上失效、訪客無法進行驗證,且網路不是過於開放就是過於受限。 讓我們來解決這個問題。 [中頓] 技術深度解析。 [短頓] 首先是架構。Ruijie 為訪客 WiFi captive portal 提供了三種不同的部署模式,選擇合適的模式取決於您的規模和管理需求。 第一種模式是原生 Ruijie Cloud 或 JaCS 管理的 portal。JaCS 是 Ruijie 針對旅宿業的管理系統。這是內建的選項。您登入 Ruijie Cloud,導覽至 Device Config,然後選擇 Basic,建立或編輯您的訪客 SSID,啟用 Authentication 切換開關,並選擇 Captive Portal 作為模式。JaCS 支援 Hotel 和 Other 場景,並為您提供拖放式 portal 產生器,登入選項包括一鍵存取、憑證代碼(voucher codes)和基於帳戶的登入。對於較小規模的部署,這是正確的選擇——例如單一飯店、精品零售店或希望在沒有外部依賴的情況下快速建立品牌形象網頁的會議中心。 模式二是透過 WISPr 和 RADIUS 的外部 Captive Portal。WISPr(無線網路服務供應商漫遊)是處理 Ruijie 閘道器與外部入口網站平台之間重定向和驗證交握的協定。這是企業級的方法。當您想將 Ruijie 與第三方訪客 WiFi 智慧平台整合時,這就是您所需要的。在此,您在 Ruijie 介面中導覽至「Auth and Account」(驗證與帳戶),選擇「Captive Portal」,將「Policy Mode」(原則模式)設定為「External」(外部),並將「Portal Server URL」指向您的外部平台。然後,您使用平台提供的憑證設定 RADIUS 伺服器群組。此模式可擴充至數百個站點,為您提供集中式分析,並讓您執行符合 GDPR 規範的資料收集工作流程。 模式三是獨立 AP 模式。執行 ReyeeOS 1.219 或更新版本的 Ruijie Reyee 存取點可以在沒有閘道器的情況下執行本機 Captive Portal,這對於臨時部署或沒有 EG 路由器的小型站點非常有用。但與基於閘道器的部署相比,其功能有限,因此請將其視為備用方案,而非主要架構。 [medium pause] 現在,是大多數指南完全跳過的關鍵部分:VLAN 隔離。當您在 Ruijie 上建立訪客 SSID 時,有兩種轉發選項:NAT 模式和 VLAN 模式。 NAT 模式較為簡單。閘道器會從專用位址池(預設通常為 192.168.23.0/24)分配訪客裝置位址,且所有訪客流量都會經過 NAT 轉換至網際網路。這適用於概念驗證,但它在 Layer 3 對訪客流量的能見度和控制力有限。 VLAN 模式是任何生產部署的正確選擇。您將訪客 SSID 分配給專用 VLAN(例如 VLAN 100),並在閘道器上使用 ACL 來阻止訪客流量到達您的企業 VLAN。其模式為:建立擴充存取清單,拒絕從訪客子網路到企業子網路的 IP 流量,允許其他所有流量,並在訪客 BVI 介面上套用該輸入存取清單。這與您在 Cisco Meraki、HPE Aruba 或 Ruckus 上套用的原理相同,Ruijie 只是有其自己的 CLI 語法。 安全標準在此至關重要。Ruijie 在訪客 SSID 上支援 WPA3-Personal 和 WPA2/WPA3 混合模式。對於希望實現無摩擦存取的訪客網路,您通常會執行具有 Captive Portal 驗證的開放式 SSID,而不是預先共用金鑰。Captive Portal 成為您的驗證層。如果您需要更強的安全防護(例如醫療保健或金融服務環境),您可以疊加 IEEE 802.1X,搭配 RADIUS 伺服器使用 EAP-TLS 或 PEAP 進行憑證型或憑證型驗證。Ruijie 的 RG-WS 系列控制器支援具有動態 VLAN 分配的完整 802.1X,這意味著您可以根據 RADIUS 屬性將不同的 VLAN 推送給不同的使用者群組。 [medium pause] 圍牆花園(Walled Garden)——或稱為允許清單(Allowlist)——是另一個容易讓人出錯的地方。在訪客透過 Captive Portal 進行驗證之前,其裝置會處於受限狀態,只能存取您明確列入白名單的網域。您至少需要允許您的 Portal 平台網域和 IP 位址、您使用的任何社群登入提供商,以及 Apple 的 Captive Portal 偵測端點(captive.apple.com)。如果漏掉了最後一個,iOS 裝置將會顯示損壞的 Portal 畫面。您可以在 Ruijie Cloud 的「Auth and Account」下方的「Allowlist」中設定允許清單,並逐一新增每個網域和 IP 位址。 [medium pause] 實作建議與常見陷阱。 [short pause] 讓我為您說明決定您的 Ruijie 訪客 WiFi 部署成功與否的四個關鍵決策。 決策一:原生 Portal 與外部平台。如果您營運的站點超過五個,或者您需要收集第一方數據用於行銷,請使用外部平台。以 Purple 為例,它作為一個與硬體無關的雲端重疊網路(Cloud Overlay),運行於超過 80,000 個實體場域。您只需將 Ruijie 閘道指向 Purple 的 Portal URL,設定 RADIUS 憑證,即可獲得集中式分析、符合 GDPR 規範的數據收集以及 CRM 整合——這一切都無需再次調整 Ruijie 硬體。單在 2024 年,Purple 就處理了 4.4 億次登入,並持有 ISO 27001 認證,因此合規性問題已得到妥善解決。 決策二:NAT 與 VLAN。在實際生產部署中,請務必使用 VLAN 模式。NAT 模式適用於概念驗證(PoC),但 VLAN 模式能為您提供完善的 Layer 3 隔離、更輕鬆的防火牆策略管理,以及針對每個 VLAN 套用 QoS 策略的能力。 決策三:頻寬管理。Ruijie 的 EG 閘道內建 QoS 控制功能。請在訪客 SSID 上設定每位使用者的下載和上傳限制——對於標準訪客網路,通常設定為每秒 2 到 5 Mbps 的下載速度。這可以防止單一訪客因串流播放 4K 影片而降低其他所有人的使用體驗。如果您使用的是外部平台,請在 Ruijie 端停用 Client Escape,以確保該平台的頻寬控制能正確生效。 決策四:工作階段逾時與重新驗證。設定合理的工作階段逾時時間——旅宿業為 8 到 24 小時,零售業或活動則較短。Ruijie 允許您針對每個 Portal 策略進行此項設定。將其與登入後重定向 URL 搭配使用,讓訪客在連線後導向您場域的官方網站或促銷頁面。 [medium pause] 我最常看到的陷阱是團隊在部署 Captive Portal 時,沒有同時在 iOS 和 Android 上進行測試。Apple 和 Google 的 Captive Portal 偵測機制運作方式不同。在正式上線前,請務必對兩者進行測試。第二個最常見的陷阱是忘記在 JaCS 中將 Portal 設定同步到 EG 產品——在建立或編輯 Portal 後,您必須按一下明確的「Synchronise」(同步)按鈕,否則閘道將無法接收變更。 [medium pause] 快速問答。 [short pause] 讓我快速解答我最常被問到的問題。 Ruijie AP 在沒有閘道器的情況下可以運行 Captive Portal 嗎?可以,在 ReyeeOS 1.219 或更高版本上可以,但與基於閘道器的部署相比,功能會受到限制。 Ruijie 的訪客網路支援 802.1X 嗎?支援,RG-WS 系列控制器支援完整的 802.1X,並可透過 RADIUS 進行動態 VLAN 分配。 我可以將 Ruijie 與 Purple 整合嗎?可以。設定外部 Captive Portal 模式,將 Portal URL 指向 Purple 的端點,使用 Purple 的憑證設定 RADIUS 伺服器群組,並將 Purple 的網域加入允許清單。Purple 的硬體無關架構會處理其餘的工作。 WPA3 可以與 Captive Portal 搭配使用嗎?可以。您需要為 Captive Portal 流程運行一個開放的 SSID。WPA3 適用於已驗證的 SSID。對於訪客網路,Portal 本身就是驗證層。 Ruijie 使用哪些 RADIUS 連接埠?驗證使用連接埠 1812,計費使用連接埠 1813 - 這些是符合 RFC 2865 和 RFC 2866 的標準 IANA 分配連接埠。 [medium pause] 總結與後續步驟。 [short pause] 總結來說。Ruijie Networks 為您提供了一個功能強大且靈活的訪客 WiFi 和 Captive Portal 部署平台。這三種部署模式 - 原生雲端 Portal、基於外部 RADIUS 的 Portal 以及獨立 AP - 涵蓋了從單一據點的精品酒店到多據點零售連鎖店的所有需求。 關鍵決策包括:在任何生產部署中,VLAN 隔離優於 NAT。對於任何多據點或數據收集的使用案例,採用外部平台。正確配置圍牆花園(Walled Garden)以避免 iOS 驗證失敗。並且在正式上線前,務必在 iOS 和 Android 上進行測試。 您的後續步驟:稽核您目前的 Ruijie 韌體版本,以確認 ReyeeOS 的相容性。決定您需要原生還是外部 Portal 管理。如果您正在營運五個以上的據點或需要分析功能,請與 Purple 聯繫,討論如何將他們的平台與您的 Ruijie 基礎架構進行整合。Purple 在全球擁有超過 80,000 個場域,每年處理數億次登入,並已通過 ISO 27001、GDPR 和 Cyber Essentials 認證。 您可以前往 purple.ai 找到 Purple 的整合文件並申請展示。 感謝您的收聽。我們在下一次簡報中再見。

header_image.png

執行摘要

在 Ruijie Networks 硬體上配置訪客 WiFi 和 Captive Portal,需要對平台架構有清晰的理解,特別是原生雲端入口網站與外部 RADIUS 整合之間的選擇。本技術參考指南為 IT 經理、網路架構師和場地營運總監提供了使用 Ruijie RG-WS 控制器和 Reyee EG 閘道器部署安全、隔離且具擴充性之訪客網路的決定性步驟。我們涵蓋了從基本 NAT 轉發到強大 VLAN 隔離的轉換、透過 WISPr 配置外部 Captive Portal,以及整合 Purple 等第三方平台以收集第一方數據並帶動營收。無論您是管理單一飯店還是多據點零售物業,本指南都能提供建立合規且高效能無線網路所需的實用、與廠商無關的配置步驟。

技術深度解析

Ruijie Networks 提供強大、企業級的無線架構,支援多種訪客存取部署模式。對於任何網路架構師而言,核心決策在於選擇合適的驗證流程和隔離策略。

Captive Portal 部署模式

Ruijie 支援三種不同的 Captive Portal 部署模式,每種模式都適用於不同的營運需求:

  1. 原生雲端入口網站 (Ruijie JaCS):內建的 Ruijie Cloud 平台,特別是針對餐旅業的 JaCS 介面,提供了拖放式入口網站產生器。此模式在「裝置配置 (Device Config)」下進行配置,其中 SSID 驗證設定為 Captive Portal。它支援基本的登入選項,包括一鍵存取和憑證代碼。這適用於不需要深度分析或外部 CRM 整合的單一場地。
  2. 外部 Captive Portal (WISPr/RADIUS):對於企業級部署、多據點零售和大型公共場所,外部入口網站模式是必須的。此方法使用 WISPr 協定將訪客流量重導向至 Purple 等第三方平台。驗證是透過使用 PAP 加密的外部 RADIUS 伺服器群組進行處理。此模式可實現進階數據收集、GDPR 合規性管理,以及與現有行銷技術堆疊的無縫整合。
  3. 獨立 AP 入口網站:執行 ReyeeOS 1.219 或更新版本的 Ruijie Reyee 無線基地台支援本地化的 Captive Portal,而不需要 EG 閘道器。這是臨時部署的備用選項,但缺乏基於控制器架構的強大 QoS 和隔離功能。

deployment_model_comparison.png

網路隔離:NAT 與 VLAN

最關鍵的架構決策是如何將訪客流量與企業網路進行隔離。Ruijie 針對訪客 SSID 提供兩種轉發模式:

  • NAT 模式:閘道器會從專用位址池(預設為 192.168.23.0/24)分配 IP 位址,並在將流量路由到網際網路之前進行網路位址轉換(Network Address Translation)。雖然此方法部署簡單,但在 Layer 3 對訪客流量的能見度與控制力有限。
  • VLAN 模式:推薦的企業標準。訪客 SSID 會被對應到專用的 VLAN(例如 VLAN 100)。Reyee EG 閘道器或 RG-WS 控制器使用存取控制清單(ACL)來執行嚴格的隔離。必須設定擴充 ACL 以拒絕從訪客子網路到企業子網路的 IP 流量,同時允許向外的網際網路存取。此方法符合 What Is Secure WiFi: Essential Guide for Business 2026 的原則。

architecture_overview.png

Walled Garden(圍牆花園)設定

在訪客完成 Captive Portal 驗證之前,其裝置會處於受限狀態。必須設定 Walled Garden(或允許清單)以允許存取必要服務。如果您使用外部平台,則必須新增該平台的網域、IP 位址以及任何社群登入提供商(例如 Facebook 或 Google)的驗證端點。至關重要的是,您必須包含 captive.apple.com,以確保 iOS 裝置能正確觸發 Captive Portal 微型瀏覽器。

captive_portal_flow.png

實作指南

在 Ruijie 硬體上部署外部 Captive Portal 需要針對 SSID、驗證原則和網路隔離層進行精確設定。請按照以下步驟將 Ruijie 與 Purple 等外部平台整合,以進行進階的 Guest WiFi 分析。

步驟 1:設定訪客 SSID 與 VLAN

  1. 導覽至無線設定,並建立一個適合您場域的新 SSID。
  2. 將安全模式設定為 Open(開放)。Captive Portal 將作為驗證機制。
  3. 將該 SSID 指派給您指定的訪客 VLAN。確保您的 EG 閘道器上已設定對應的 VLAN 介面與 DHCP 範圍。

步驟 2:設定外部 Captive Portal 原則

  1. 導覽至「驗證與帳戶」區段。
  2. 在「驗證」選單下選擇 Captive Portal。
  3. 建立新原則,並將原則模式設定為「外部」。
  4. 選擇您在步驟 1 中建立的訪客 SSID。
  5. 輸入由您的外部平台提供的 Portal 伺服器 URL(例如 Purple 的 Portal 端點)。
  6. 使用您平台提供的 IP 位址、連接埠(通常驗證為 1812,計費為 1813)以及共用金鑰來設定 RADIUS 伺服器群組。

步驟 3:定義 Walled Garden

  1. 導覽至「Auth & Account」(驗證與帳戶),然後選擇「Allowlist」(允許清單)。
  2. 新增必要的網域和 IP 位址。對於 Purple 整合,這包括 Purple 的網域、Apple 的 Captive Portal 偵測 URL(captive.apple.com)以及任何必要的社群媒體驗證端點。

步驟 4:套用頻寬管理

  1. 導覽至 EG 閘道器上的 QoS 設定。
  2. 對訪客 VLAN 套用每位使用者的下載和上傳限制。根據您的回傳頻寬容量,標準分配為每位使用者 2Mbps 至 5Mbps。這對於有效的 頻寬管理 至關重要。
  3. 如果您的外部平台負責處理 QoS,請確保已停用 Ruijie 閘道器上的「Client Escape」,以防止使用者規避入口網站的限制。

最佳實踐

部署 Ruijie Captive Portal 時,遵循產業標準和與廠商無關的最佳實踐可確保可靠且安全的訪客體驗。

  • 強制執行 Layer 3 隔離:務必使用具有嚴格 ACL 的 VLAN 模式,將訪客流量與企業資產隔離開來。僅依賴 NAT 模式會使網路暴露於不必要的風險中。閱讀 為什麼家用 WiFi 設備不適合您的訪客網路 以了解更多背景資訊。
  • 最佳化 Walled Garden:設定錯誤的 Walled Garden 是行動裝置上 Captive Portal 失敗的主要原因。請定期稽核您的允許清單,以確保在驗證前可以存取所有必要的網域,尤其是社群登入提供商的網域。
  • 實施健全的 QoS:未經管理的訪客網路會迅速惡化。在閘道器端或透過外部入口網站平台套用每位使用者的頻寬限制,以確保所有使用者都能公平存取。
  • 跨平台測試:在投入實際運作之前,務必在 iOS 和 Android 裝置上測試 Captive Portal 流程。不同的作業系統處理 Captive Portal 偵測的方式不同,測試可確保一致的體驗。

疑難排解與風險緩釋

即使配置完善,仍可能會出現問題。以下是常見的失敗模式及其解決方法。

iOS 裝置無法顯示入口網站

  • 原因:Apple 的 Captive Portal 偵測端點遭到封鎖。
  • 解決方法:驗證 captive.apple.com 是否已明確新增至「Auth & Account」下的 Ruijie 允許清單中。若無此設定,iOS 裝置將無法觸發微型瀏覽器。

提交資料後驗證失敗

  • 原因:Ruijie 閘道器與外部平台之間的 RADIUS 通訊失敗。
  • 解決方法:檢查 RADIUS 共用金鑰是否有拼字錯誤。確保 EG 閘道器在 UDP 連接埠 1812 和 1813 上具有連外網際網路存取權限。驗證閘道器的公用 IP 位址是否已在外部平台正確註冊。

訪客規避頻寬限制

  • 原因:已啟用「Client Escape」,或 QoS 策略設定錯誤。
  • 解決方案:如果依賴外部平台進行 QoS,請停用 Ruijie 閘道器上的「Client Escape」。確保將 QoS 策略套用到正確的 VLAN 或使用者群組。

投資報酬率與商業影響

從基本的開放式網路轉型為整合 Purple 等平台的託管 Captive Portal,能將訪客 WiFi 從成本中心轉變為創造營收的資產。

透過入口網站收集第一方數據,場域營運商可以建立豐富的客戶輪廓、追蹤造訪頻率並發送精準的行銷活動。這在 零售業飯店餐飲業 環境中特別有價值,因為了解客戶行為會直接影響獲利。此外,該平台提供的 WiFi Analytics 能讓營運團隊優化人力配置、改善場域動線規劃,並評估行銷活動的成效。投資報酬率將透過提升客戶忠誠度、增加單次消費金額,以及透過贊助或付費升級存取權限來變現網路來實現。

語音簡報

收聽關於設定 Ruijie Captive Portal 的完整技術簡報:

關鍵定義

WISPr

無線網際網路服務供應商漫遊。一種促進無線閘道器與外部 Captive Portal 之間進行重新導向和驗證交握的協定。

將 Ruijie 硬體與 Purple 等第三方分析平台整合時所需。

RADIUS

遠端使用者撥入驗證服務。一種提供集中式驗證、授權和計費 (AAA) 管理的網路協定。

Ruijie 閘道器用於對照外部平台的資料庫來驗證訪客工作階段。

VLAN Isolation

將訪客流量分配到獨立的虛擬區域網路,並使用存取控制清單 (ACL) 來封鎖與企業網路通訊的實作方式。

企業訪客 WiFi 部署的強制性安全性標準。

Walled Garden

一種受限制的網路環境,允許使用者在完全通過驗證之前,存取特定的、經核准的網域或 IP 位址。

對於允許裝置連線至 Captive Portal 頁面以及任何必要的社群登入提供商至關重要。

Client Escape

Ruijie 閘道器上的一項功能,若啟用,可允許用戶端在特定條件下繞過 Portal 限制。

依賴外部平台進行 QoS 和頻寬管理時,必須停用此功能。

JaCS

Ruijie 原生的、專注於旅宿業的雲端管理系統,其中包含內建的 Captive Portal 產生器。

在不需要外部整合時,用於原生雲端 Portal 部署模型。

Captive Portal

公共存取網路的使用者在獲得存取權限之前,必須檢視並進行互動的網頁。

訪客引導、接受條款和資料收集的主要機制。

Access Control List (ACL)

套用於網路介面的一組規則,根據 IP 位址或協定明確允許或拒絕流量。

與 VLAN 結合使用,以強制執行訪客網路與企業網路之間的嚴格隔離。

範例

一家擁有 200 間客房的飯店需要使用 Ruijie Reyee EG 閘道器和 RAP 存取點在整個物業中部署訪客 WiFi。他們需要無縫的上網體驗、每位使用者 5Mbps 的頻寬限制,並與其現有的 CRM 系統整合,以收集訪客電子郵件地址用於入住後的行銷。他們還需要確保訪客裝置無法存取飯店的後台辦公網路。網路架構師應該如何設定 Ruijie 硬體?

  1. 將訪客 SSID 設定為「Open」安全性,並將其分配給專用的 VLAN(例如 VLAN 100)。2. 在 EG 閘道器上,設定擴充 ACL 以拒絕從 VLAN 100 到企業 VLAN(例如 VLAN 10)的流量,同時允許連往外部網際網路。3. 導覽至 Auth & Account,並使用 WISPr 協定設定 External Captive Portal 策略。4. 將 Portal Server URL 指向與 CRM 整合的平台(例如 Purple),並使用提供的憑證設定 RADIUS 伺服器群組。5. 將必要的網域新增至允許清單(allowlist),包括入口網站網域、社群登入端點和 captive.apple.com。6. 在 EG 閘道器上套用 QoS 策略,將 VLAN 100 上每位使用者的頻寬限制為 5Mbps。
考官評語: 此方法正確識別了需要外部入口網站以滿足 CRM 整合需求。它透過使用 ACL 進行 VLAN 隔離,而不是依賴 NAT 模式,從而將安全性放在首位。此外,它解決了 iOS 相容性所需的關鍵 walled garden 設定,並實作了要求的頻寬管理。

一個大型會議中心正在舉辦為期三天的科技峰會。他們正在使用 Ruijie RG-WS 控制器,並且需要一個 captive portal,透過特定的活動代碼對與會者進行驗證。他們不需要長期數據收集或外部 CRM 整合,但需要確保入口網站在所有與會者裝置上都能可靠載入。最有效率的部署模式是什麼?

  1. 採用 Native Cloud Portal (Ruijie JaCS) 部署模式。2. 在 Ruijie Cloud 中,導覽至 Device Config 並將訪客 SSID 設定為 Captive Portal 驗證。3. 使用 JaCS 入口網站建置工具設計品牌形象的歡迎頁面(splash page)。4. 選擇「Voucher」或「Access Code」登入選項,並產生峰會專用的活動代碼。5. 確保設定 walled garden 以允許 captive.apple.com,以確保在 iOS 裝置上觸發入口網站。6. 將設定同步至 RG-WS 控制器。
考官評語: 此解決方案正確識別出,在不需要外部數據收集或 CRM 整合的情況下,Native Cloud Portal 是最有效率的選擇。它有效利用了內建的 JaCS 功能進行憑證式存取,同時正確指出了 walled garden 設定對於 iOS 相容性的重要性。

練習題

Q1. 一家擁有 50 個據點的零售連鎖店需要使用 Ruijie Reyee EG 閘道器部署訪客 WiFi。他們需要能夠擷取客戶電子郵件並將其同步到中央 CRM。他們必須選擇哪種 portal 部署模式?

提示:請考量外部系統整合與資料擷取的需求。

查看標準答案

他們必須選擇 External Captive Portal (WISPr/RADIUS) 模式。Native Cloud Portal (JaCS) 不支援進階的外部 CRM 整合,也不支援跨大型多站點資產的集中式資料擷取。

Q2. 在 Ruijie 網路上部署 external captive portal 後,Android 裝置成功顯示登入頁面,但 iOS 裝置卻顯示空白畫面或無法觸發 portal。最可能的原因是什麼?

提示:請檢視預先驗證受限網路狀態的要求。

查看標準答案

Walled garden(允許清單)設定錯誤。具體而言,可能遺漏了 captive.apple.com。iOS 裝置需要存取此端點才能偵測到 captive portal 並啟動微型瀏覽器。

Q3. 網路管理員使用 NAT 模式在 Ruijie 閘道器上設定了訪客 SSID。為什麼不建議在企業部署中採用此方法?應該改用什麼方法?

提示:請考量訪客流量所需的控制與隔離層級。

查看標準答案

NAT 模式在 Layer 3 對訪客流量的能見度與控制力有限,因此難以執行嚴格的安全政策。建議的方法是 VLAN 模式,將訪客 SSID 指派給專用的 VLAN,並使用存取控制清單 (ACL) 明確拒絕往企業網路的流量。

繼續閱讀本系列

如何在 Starlink 上設定 Captive Portal:偏遠地區與海事場所指南

本指南詳細介紹如何繞過 Starlink 原生硬體,並使用企業級路由設備整合雲端管理的 Captive Portal。您將學習如何克服 CGNAT 限制、強制執行 VLAN 隔離、管理衛星頻寬限制,並確保符合法規規範。

閱讀指南 →

Captive Portal 最佳做法:針對高轉換率與合規性的設計

本技術指南為 IT 經理、網路架構師和場域營運總監提供了部署 Captive Portal 的完整藍圖,在網路安全與高用戶轉換率之間取得平衡。內容涵蓋從 VLAN 區隔和 RADIUS 驗證,到符合 GDPR 規範的同意書設計與驗證方法選擇的完整架構。結合 Purple 於 2024 年在 80,000 多個場域和 4.4 億次登入的營運經驗,每項建議均基於真實的部署數據。

閱讀指南 →

如何優化 Captive Portals 以實現最大化網路安全與使用者轉換率

本指南為企業級場域優化 Captive Portals 提供完整的技術藍圖,涵蓋網路分段架構、身分驗證方法選擇、符合 GDPR 規範的同意書設計以及轉換率優化。本書專為飯店、連鎖零售、體育場館和公共部門機構的 IT 經理、網路架構師及 CTO 撰寫,協助其在網路安全與第一方數據收集之間取得平衡。Purple 在全球超過 80,000 個場域營運 Captive Portal 基礎設施,並在 2024 年處理了 4.4 億次登入,本指南所提供的框架皆源自於這些實務營運經驗。

閱讀指南 →