如何為訪客 WiFi 設定 Ruijie Captive Portal
本技術指南詳細介紹了在 Ruijie Networks 硬體上設定訪客 WiFi 和 captive portals 的步驟,涵蓋原生雲端入口網站和外部 RADIUS 整合。它為 IT 經理和網路架構師提供了關於 VLAN 隔離、walled garden 設定以及第三方平台整合的可行步驟,以推動數據分析和營收。
收聽此指南
查看播客逐字稿

執行摘要
在 Ruijie Networks 硬體上配置訪客 WiFi 和 Captive Portal,需要對平台架構有清晰的理解,特別是原生雲端入口網站與外部 RADIUS 整合之間的選擇。本技術參考指南為 IT 經理、網路架構師和場地營運總監提供了使用 Ruijie RG-WS 控制器和 Reyee EG 閘道器部署安全、隔離且具擴充性之訪客網路的決定性步驟。我們涵蓋了從基本 NAT 轉發到強大 VLAN 隔離的轉換、透過 WISPr 配置外部 Captive Portal,以及整合 Purple 等第三方平台以收集第一方數據並帶動營收。無論您是管理單一飯店還是多據點零售物業,本指南都能提供建立合規且高效能無線網路所需的實用、與廠商無關的配置步驟。
技術深度解析
Ruijie Networks 提供強大、企業級的無線架構,支援多種訪客存取部署模式。對於任何網路架構師而言,核心決策在於選擇合適的驗證流程和隔離策略。
Captive Portal 部署模式
Ruijie 支援三種不同的 Captive Portal 部署模式,每種模式都適用於不同的營運需求:
- 原生雲端入口網站 (Ruijie JaCS):內建的 Ruijie Cloud 平台,特別是針對餐旅業的 JaCS 介面,提供了拖放式入口網站產生器。此模式在「裝置配置 (Device Config)」下進行配置,其中 SSID 驗證設定為 Captive Portal。它支援基本的登入選項,包括一鍵存取和憑證代碼。這適用於不需要深度分析或外部 CRM 整合的單一場地。
- 外部 Captive Portal (WISPr/RADIUS):對於企業級部署、多據點零售和大型公共場所,外部入口網站模式是必須的。此方法使用 WISPr 協定將訪客流量重導向至 Purple 等第三方平台。驗證是透過使用 PAP 加密的外部 RADIUS 伺服器群組進行處理。此模式可實現進階數據收集、GDPR 合規性管理,以及與現有行銷技術堆疊的無縫整合。
- 獨立 AP 入口網站:執行 ReyeeOS 1.219 或更新版本的 Ruijie Reyee 無線基地台支援本地化的 Captive Portal,而不需要 EG 閘道器。這是臨時部署的備用選項,但缺乏基於控制器架構的強大 QoS 和隔離功能。

網路隔離:NAT 與 VLAN
最關鍵的架構決策是如何將訪客流量與企業網路進行隔離。Ruijie 針對訪客 SSID 提供兩種轉發模式:
- NAT 模式:閘道器會從專用位址池(預設為 192.168.23.0/24)分配 IP 位址,並在將流量路由到網際網路之前進行網路位址轉換(Network Address Translation)。雖然此方法部署簡單,但在 Layer 3 對訪客流量的能見度與控制力有限。
- VLAN 模式:推薦的企業標準。訪客 SSID 會被對應到專用的 VLAN(例如 VLAN 100)。Reyee EG 閘道器或 RG-WS 控制器使用存取控制清單(ACL)來執行嚴格的隔離。必須設定擴充 ACL 以拒絕從訪客子網路到企業子網路的 IP 流量,同時允許向外的網際網路存取。此方法符合 What Is Secure WiFi: Essential Guide for Business 2026 的原則。

Walled Garden(圍牆花園)設定
在訪客完成 Captive Portal 驗證之前,其裝置會處於受限狀態。必須設定 Walled Garden(或允許清單)以允許存取必要服務。如果您使用外部平台,則必須新增該平台的網域、IP 位址以及任何社群登入提供商(例如 Facebook 或 Google)的驗證端點。至關重要的是,您必須包含 captive.apple.com,以確保 iOS 裝置能正確觸發 Captive Portal 微型瀏覽器。

實作指南
在 Ruijie 硬體上部署外部 Captive Portal 需要針對 SSID、驗證原則和網路隔離層進行精確設定。請按照以下步驟將 Ruijie 與 Purple 等外部平台整合,以進行進階的 Guest WiFi 分析。
步驟 1:設定訪客 SSID 與 VLAN
- 導覽至無線設定,並建立一個適合您場域的新 SSID。
- 將安全模式設定為 Open(開放)。Captive Portal 將作為驗證機制。
- 將該 SSID 指派給您指定的訪客 VLAN。確保您的 EG 閘道器上已設定對應的 VLAN 介面與 DHCP 範圍。
步驟 2:設定外部 Captive Portal 原則
- 導覽至「驗證與帳戶」區段。
- 在「驗證」選單下選擇 Captive Portal。
- 建立新原則,並將原則模式設定為「外部」。
- 選擇您在步驟 1 中建立的訪客 SSID。
- 輸入由您的外部平台提供的 Portal 伺服器 URL(例如 Purple 的 Portal 端點)。
- 使用您平台提供的 IP 位址、連接埠(通常驗證為 1812,計費為 1813)以及共用金鑰來設定 RADIUS 伺服器群組。
步驟 3:定義 Walled Garden
- 導覽至「Auth & Account」(驗證與帳戶),然後選擇「Allowlist」(允許清單)。
- 新增必要的網域和 IP 位址。對於 Purple 整合,這包括 Purple 的網域、Apple 的 Captive Portal 偵測 URL(
captive.apple.com)以及任何必要的社群媒體驗證端點。
步驟 4:套用頻寬管理
- 導覽至 EG 閘道器上的 QoS 設定。
- 對訪客 VLAN 套用每位使用者的下載和上傳限制。根據您的回傳頻寬容量,標準分配為每位使用者 2Mbps 至 5Mbps。這對於有效的 頻寬管理 至關重要。
- 如果您的外部平台負責處理 QoS,請確保已停用 Ruijie 閘道器上的「Client Escape」,以防止使用者規避入口網站的限制。
最佳實踐
部署 Ruijie Captive Portal 時,遵循產業標準和與廠商無關的最佳實踐可確保可靠且安全的訪客體驗。
- 強制執行 Layer 3 隔離:務必使用具有嚴格 ACL 的 VLAN 模式,將訪客流量與企業資產隔離開來。僅依賴 NAT 模式會使網路暴露於不必要的風險中。閱讀 為什麼家用 WiFi 設備不適合您的訪客網路 以了解更多背景資訊。
- 最佳化 Walled Garden:設定錯誤的 Walled Garden 是行動裝置上 Captive Portal 失敗的主要原因。請定期稽核您的允許清單,以確保在驗證前可以存取所有必要的網域,尤其是社群登入提供商的網域。
- 實施健全的 QoS:未經管理的訪客網路會迅速惡化。在閘道器端或透過外部入口網站平台套用每位使用者的頻寬限制,以確保所有使用者都能公平存取。
- 跨平台測試:在投入實際運作之前,務必在 iOS 和 Android 裝置上測試 Captive Portal 流程。不同的作業系統處理 Captive Portal 偵測的方式不同,測試可確保一致的體驗。
疑難排解與風險緩釋
即使配置完善,仍可能會出現問題。以下是常見的失敗模式及其解決方法。
iOS 裝置無法顯示入口網站
- 原因:Apple 的 Captive Portal 偵測端點遭到封鎖。
- 解決方法:驗證
captive.apple.com是否已明確新增至「Auth & Account」下的 Ruijie 允許清單中。若無此設定,iOS 裝置將無法觸發微型瀏覽器。
提交資料後驗證失敗
- 原因:Ruijie 閘道器與外部平台之間的 RADIUS 通訊失敗。
- 解決方法:檢查 RADIUS 共用金鑰是否有拼字錯誤。確保 EG 閘道器在 UDP 連接埠 1812 和 1813 上具有連外網際網路存取權限。驗證閘道器的公用 IP 位址是否已在外部平台正確註冊。
訪客規避頻寬限制
- 原因:已啟用「Client Escape」,或 QoS 策略設定錯誤。
- 解決方案:如果依賴外部平台進行 QoS,請停用 Ruijie 閘道器上的「Client Escape」。確保將 QoS 策略套用到正確的 VLAN 或使用者群組。
投資報酬率與商業影響
從基本的開放式網路轉型為整合 Purple 等平台的託管 Captive Portal,能將訪客 WiFi 從成本中心轉變為創造營收的資產。
透過入口網站收集第一方數據,場域營運商可以建立豐富的客戶輪廓、追蹤造訪頻率並發送精準的行銷活動。這在 零售業 和 飯店餐飲業 環境中特別有價值,因為了解客戶行為會直接影響獲利。此外,該平台提供的 WiFi Analytics 能讓營運團隊優化人力配置、改善場域動線規劃,並評估行銷活動的成效。投資報酬率將透過提升客戶忠誠度、增加單次消費金額,以及透過贊助或付費升級存取權限來變現網路來實現。
語音簡報
收聽關於設定 Ruijie Captive Portal 的完整技術簡報:
關鍵定義
WISPr
無線網際網路服務供應商漫遊。一種促進無線閘道器與外部 Captive Portal 之間進行重新導向和驗證交握的協定。
將 Ruijie 硬體與 Purple 等第三方分析平台整合時所需。
RADIUS
遠端使用者撥入驗證服務。一種提供集中式驗證、授權和計費 (AAA) 管理的網路協定。
Ruijie 閘道器用於對照外部平台的資料庫來驗證訪客工作階段。
VLAN Isolation
將訪客流量分配到獨立的虛擬區域網路,並使用存取控制清單 (ACL) 來封鎖與企業網路通訊的實作方式。
企業訪客 WiFi 部署的強制性安全性標準。
Walled Garden
一種受限制的網路環境,允許使用者在完全通過驗證之前,存取特定的、經核准的網域或 IP 位址。
對於允許裝置連線至 Captive Portal 頁面以及任何必要的社群登入提供商至關重要。
Client Escape
Ruijie 閘道器上的一項功能,若啟用,可允許用戶端在特定條件下繞過 Portal 限制。
依賴外部平台進行 QoS 和頻寬管理時,必須停用此功能。
JaCS
Ruijie 原生的、專注於旅宿業的雲端管理系統,其中包含內建的 Captive Portal 產生器。
在不需要外部整合時,用於原生雲端 Portal 部署模型。
Captive Portal
公共存取網路的使用者在獲得存取權限之前,必須檢視並進行互動的網頁。
訪客引導、接受條款和資料收集的主要機制。
Access Control List (ACL)
套用於網路介面的一組規則,根據 IP 位址或協定明確允許或拒絕流量。
與 VLAN 結合使用,以強制執行訪客網路與企業網路之間的嚴格隔離。
範例
一家擁有 200 間客房的飯店需要使用 Ruijie Reyee EG 閘道器和 RAP 存取點在整個物業中部署訪客 WiFi。他們需要無縫的上網體驗、每位使用者 5Mbps 的頻寬限制,並與其現有的 CRM 系統整合,以收集訪客電子郵件地址用於入住後的行銷。他們還需要確保訪客裝置無法存取飯店的後台辦公網路。網路架構師應該如何設定 Ruijie 硬體?
- 將訪客 SSID 設定為「Open」安全性,並將其分配給專用的 VLAN(例如 VLAN 100)。2. 在 EG 閘道器上,設定擴充 ACL 以拒絕從 VLAN 100 到企業 VLAN(例如 VLAN 10)的流量,同時允許連往外部網際網路。3. 導覽至 Auth & Account,並使用 WISPr 協定設定 External Captive Portal 策略。4. 將 Portal Server URL 指向與 CRM 整合的平台(例如 Purple),並使用提供的憑證設定 RADIUS 伺服器群組。5. 將必要的網域新增至允許清單(allowlist),包括入口網站網域、社群登入端點和
captive.apple.com。6. 在 EG 閘道器上套用 QoS 策略,將 VLAN 100 上每位使用者的頻寬限制為 5Mbps。
一個大型會議中心正在舉辦為期三天的科技峰會。他們正在使用 Ruijie RG-WS 控制器,並且需要一個 captive portal,透過特定的活動代碼對與會者進行驗證。他們不需要長期數據收集或外部 CRM 整合,但需要確保入口網站在所有與會者裝置上都能可靠載入。最有效率的部署模式是什麼?
- 採用 Native Cloud Portal (Ruijie JaCS) 部署模式。2. 在 Ruijie Cloud 中,導覽至 Device Config 並將訪客 SSID 設定為 Captive Portal 驗證。3. 使用 JaCS 入口網站建置工具設計品牌形象的歡迎頁面(splash page)。4. 選擇「Voucher」或「Access Code」登入選項,並產生峰會專用的活動代碼。5. 確保設定 walled garden 以允許
captive.apple.com,以確保在 iOS 裝置上觸發入口網站。6. 將設定同步至 RG-WS 控制器。
練習題
Q1. 一家擁有 50 個據點的零售連鎖店需要使用 Ruijie Reyee EG 閘道器部署訪客 WiFi。他們需要能夠擷取客戶電子郵件並將其同步到中央 CRM。他們必須選擇哪種 portal 部署模式?
提示:請考量外部系統整合與資料擷取的需求。
查看標準答案
他們必須選擇 External Captive Portal (WISPr/RADIUS) 模式。Native Cloud Portal (JaCS) 不支援進階的外部 CRM 整合,也不支援跨大型多站點資產的集中式資料擷取。
Q2. 在 Ruijie 網路上部署 external captive portal 後,Android 裝置成功顯示登入頁面,但 iOS 裝置卻顯示空白畫面或無法觸發 portal。最可能的原因是什麼?
提示:請檢視預先驗證受限網路狀態的要求。
查看標準答案
Walled garden(允許清單)設定錯誤。具體而言,可能遺漏了 captive.apple.com。iOS 裝置需要存取此端點才能偵測到 captive portal 並啟動微型瀏覽器。
Q3. 網路管理員使用 NAT 模式在 Ruijie 閘道器上設定了訪客 SSID。為什麼不建議在企業部署中採用此方法?應該改用什麼方法?
提示:請考量訪客流量所需的控制與隔離層級。
查看標準答案
NAT 模式在 Layer 3 對訪客流量的能見度與控制力有限,因此難以執行嚴格的安全政策。建議的方法是 VLAN 模式,將訪客 SSID 指派給專用的 VLAN,並使用存取控制清單 (ACL) 明確拒絕往企業網路的流量。
繼續閱讀本系列
如何在 Starlink 上設定 Captive Portal:偏遠地區與海事場所指南
本指南詳細介紹如何繞過 Starlink 原生硬體,並使用企業級路由設備整合雲端管理的 Captive Portal。您將學習如何克服 CGNAT 限制、強制執行 VLAN 隔離、管理衛星頻寬限制,並確保符合法規規範。
Captive Portal 最佳做法:針對高轉換率與合規性的設計
本技術指南為 IT 經理、網路架構師和場域營運總監提供了部署 Captive Portal 的完整藍圖,在網路安全與高用戶轉換率之間取得平衡。內容涵蓋從 VLAN 區隔和 RADIUS 驗證,到符合 GDPR 規範的同意書設計與驗證方法選擇的完整架構。結合 Purple 於 2024 年在 80,000 多個場域和 4.4 億次登入的營運經驗,每項建議均基於真實的部署數據。
如何優化 Captive Portals 以實現最大化網路安全與使用者轉換率
本指南為企業級場域優化 Captive Portals 提供完整的技術藍圖,涵蓋網路分段架構、身分驗證方法選擇、符合 GDPR 規範的同意書設計以及轉換率優化。本書專為飯店、連鎖零售、體育場館和公共部門機構的 IT 經理、網路架構師及 CTO 撰寫,協助其在網路安全與第一方數據收集之間取得平衡。Purple 在全球超過 80,000 個場域營運 Captive Portal 基礎設施,並在 2024 年處理了 4.4 億次登入,本指南所提供的框架皆源自於這些實務營運經驗。