如何在 Ruijie Networks 上設定訪客 WiFi 與 Captive Portal
本技術指南詳細介紹了在 Ruijie Networks 硬體上設定訪客 WiFi 和 Captive Portal 的步驟,涵蓋原生雲端 Portal 與外部 RADIUS 整合。本指南為 IT 經理和網路架構師提供了關於 VLAN 隔離、Walled Garden 設定以及第三方平台整合的實用步驟,以推動分析和收益。
收聽此指南
查看播客逐字稿
📚 核心系列的一部分:Captive Portal Guide →

執行摘要
在 Ruijie Networks 硬體上設定訪客 WiFi 與 Captive Portal,需要對平台架構有清晰的瞭解,特別是原生雲端入口網頁與外部 RADIUS 整合之間的選擇。本技術指南為 IT 經理、網路架構師和場域營運經理提供了使用 Ruijie RG-WS 控制器和 Reyee EG 閘道器部署安全、隔離且具擴充性訪客網路的關鍵步驟。我們涵蓋了從簡單的 NAT 轉發到強大的 VLAN 隔離、透過 WISPr 設定外部 Captive Portal,以及整合 Purple 等第三方平台以獲取第一方數據並推動營收。無論您是管理單一飯店還是多據點的零售通路,本指南都提供了建立符合法規且高效能無線網路所需的實用、跨廠商設定步驟。
技術深度解析
Ruijie Networks 提供了強大、專業的無線架構,支援多種訪客存取部署模式。對於任何網路架構師而言,核心決策在於選擇合適的驗證流程和隔離策略。
Captive Portal 部署模式
Ruijie 支援三種不同的 Captive Portal 部署模式,各自適合不同的營運需求:
- 原生雲端入口網頁 (Ruijie JaCS):整合的 Ruijie Cloud 平台,特別是 JaCS 款待業介面,提供了拖放式入口網頁建置器。此模式在 "Device Config" 下進行設定,將 SSID 驗證設為 Captive Portal。它支援一鍵存取和憑證代碼等基本登入選項。這適合不需要深度分析或外部 CRM 整合的單一地點。
- 外部 Captive Portal (WISPr/RADIUS):對於企業級部署、多據點零售和大型公共場所,外部入口網頁模式是必須的。此方法使用 WISPr 協定將訪客流量重新導向至 Purple 等第三方平台。驗證是透過使用 PAP 加密的外部 RADIUS 伺服器群組進行。此模式可實現進階數據收集、GDPR 合規性管理,以及與現有行銷系統的無縫整合。
- 獨立 AP 門戶:運行 ReyeeOS 1.219 或更高版本的 Ruijie Reyee 基地台支援本地化的 Captive Portal,而無需 EG 閘道器。這是用於臨時部署的備用方案,但不提供基於控制器架構的強大 QoS 和隔離功能。

網路隔離:NAT 與 VLAN
關鍵的架構決策是如何將訪客流量與企業網路隔離。Ruijie 為訪客 SSID 提供兩種轉發模式:
- NAT 模式:閘道器從專用位址池(預設為 192.168.23.0/24)分配 IP 位址,並在將流量路由到網際網路之前進行網路位址轉換。雖然部署簡單,但此方法在 Layer 3 對訪客流量的能見度和控制有限。
- VLAN 模式:推薦的企業標準。訪客 SSID 會對應到專用 VLAN(例如 VLAN 100)。Reyee EG 閘道器或 RG-WS 控制器使用存取控制清單 (ACL) 來執行嚴格的隔離。必須設定延伸 ACL 以封鎖從訪客子網路到企業網路的 IP 流量,同時允許對外網際網路存取。此方法符合 Enterprise WiFi Security: A Complete Guide for 2026 的原則。
圍牆花園設定
在訪客透過 Captive Portal 完成認證之前,其裝置處於受限狀態。必須設定圍牆花園(白名單)以允許存取基本服務。如果您正在利用外部平台,則必須包含該平台的網域、IP 位址以及任何社群登入提供者(例如 Facebook 或 Google)的認證端點。至關重要的是,您必須包含 captive.apple.com,以確保 iOS 裝置正確觸發 Captive Portal 的迷你瀏覽器。

實作指南
在 Ruijie 硬體上部署外部 Captive Portal 需要對 SSID、認證策略和網路隔離層進行精確設定。請按照以下步驟將 Ruijie 與外部平台(如 Purple)整合。
步驟 1:設定訪客 SSID 和 VLAN
登入 Ruijie Cloud 或控制器的本機 eWeb 使用者介面。
導覽至無線設定,並建立一個適合您場所名稱的新 SSID。
將安全性模式設定為 "Open"。Captive Portal 將作為認證機制。
將 SSID 分配給您指定的訪客 VLAN。確保您的 EG 閘道器上對應的 VLAN 介面已設定 DHCP 範圍。### 步驟 2:設定外部 Captive Portal 策略
導覽至 "Auth & Account" 區段。
在 "Authentication" 選單下選擇 Captive Portal。
建立新策略並將 "Policy Mode" 設定為 "External"。
選擇在步驟 1 中建立的訪客 SSID。
輸入由外部平台提供的 Portal 伺服器 URL(例如來自 Purple 的 portal 端點)。
使用您的平台提供的 IP 位址、連接埠(通常驗證為 1812,計帳為 1813)以及共用密鑰設定 RADIUS 伺服器群組。
步驟 3:實作 Walled Garden
- 在 "Auth & Account" 區段中找到 "Allowlist"(允許清單)的設定。
- 新增您的外部平台所需的網域和 IP 位址。
- 新增您打算使用的任何社群身分識別提供者的網域。
- 確保允許用於 Captive Portal 偵測的標準網域。
步驟 4:執行 ACL 隔離
連接到您的 Ruijie 閘道器或控制器的命令列介面 (CLI) 以設定隔離 ACL。此步驟可確保訪客無法存取內部資源。
Ruijie(config)# access-list extended 107
Ruijie(config-ext-nacl)# deny ip 192.168.100.0 0.0.0.255 192.168.10.0 0.0.0.255
Ruijie(config-ext-nacl)# permit ip any any
Ruijie(config-ext-nacl)# exit
Ruijie(config)# interface BVI 100
Ruijie(config-if-BVI 100)# access-group 107 in
最佳實踐
為確保可靠且安全的訪客 WiFi 體驗,請遵守以下業界標準最佳實踐:
- 利用外部驗證實現可擴充性:如果您管理多個地點或需要詳細的 訪客 WiFi 分析,請繞過原生 portal,改用外部 RADIUS 整合。像 Purple 這樣的平台提供與硬體無關的管理,讓您可以在 Ruijie、Cisco Meraki、HPE Aruba 和 Ruckus 硬體上將訪客體驗標準化。
- 實作分級頻寬:利用 Ruijie EG 閘道器的 QoS 功能來執行單一使用者頻寬限制。提供免費的基本級別(例如 5 Mbps),並透過您的外部 portal 整合付款閘道器以提供尊榮、高速的付費級別。這可以從您的基礎設施中創造直接的營收來源。
- 同步設定:如果您使用的是 Ruijie JaCS 平台,在修改 Captive Portal 策略後,必須明確按一下 "Synchronise"(同步)按鈕。否則,EG 閘道器將不會接收到更新的設定,從而導致 portal 行為不一致。
- 遵守隱私法規:確保您的 Captive Portal 包含針對行銷傳播的主動同意機制。使用 Purple 時,該平台會自動處理 GDPR 和 CCPA 合規性,提供安全的資料隱私防護層。如需詳細要求,請參閱 網路管理員的 GDPR 與訪客資料隱私合規指南 。
疑難排解與風險緩釋
即使經過仔細配置,在部署 Captive Portal 時仍可能會遇到問題。以下是最常見的故障情境及其解決方法:
- iOS 裝置無法顯示入口網站:這幾乎都是 Walled Garden 的問題。Apple 裝置會檢查
captive.apple.com以判斷其是否位於入口網站之後。如果此網域被阻擋,裝置會認為自己擁有完整的網際網路存取權限,且不會啟動 Captive Network Assistant。請驗證您的允許清單配置。 - 訪客無法透過 RADIUS 進行驗證:請仔細檢查 Ruijie 閘道器上的 RADIUS 共用金鑰與連接埠配置。確保閘道器的公用 IP 位址已正確註冊於您的外部平台上。利用 Ruijie 的診斷工具來驗證 RADIUS 的連通性。
- 頻寬限制被忽略:如果您正利用外部平台來強制執行頻寬分級,則必須停用 Ruijie 閘道器上的 "Client Escape" 功能。如果 Client Escape 處於啟用狀態,閘道器可能會繞過來自外部平台的 QoS 指令。
- 訪客流量進入企業網路:請驗證您的 ACL 配置。確保擴充存取清單已套用至正確 VLAN 或 BVI 介面的連入方向。透過將裝置連接到訪客 SSID 並嘗試 ping 已知的內部 IP 位址來測試隔離狀況。
投資報酬率與商業價值
在 Ruijie 硬體上部署強大的 Captive Portal,能將訪客 WiFi 從成本中心轉變為可衡量的商業資產。透過整合如 Purple 的外部 WiFi Analytics 平台,場域可以獲得顯著的回收。
- 第一方數據收集:Captive Portal 是主要的數據收集點。透過提供免費 WiFi 以換取電子郵件地址或社群登入,場域能建立豐富的顧客輪廓資料庫。這些數據可投入精準行銷活動,並提高顧客終身價值。
- 營運效率:透過 Ruijie Cloud 與 Purple 進行集中式雲端管理,可減少 IT 團隊排除本地網路問題所花費的時間。由於重疊網路與硬體無關,您可以升級或更換存取點,而無需重建整個分析技術堆疊。
- 直接營收創造:實施分級頻寬模式可讓場域直接將網路變現。例如,AGS Airports 實施了分級 WiFi 策略,實現了 842% 的投資報酬率。
- 提升訪客體驗:流暢且具品牌形象的登入流程可提高顧客滿意度。在 hospitality (飯店旅宿業)與 retail (零售業)等行業中,可靠的連線是基本期望;安全的部署能強化品牌信任度。
關鍵定義
Captive Portal
公共存取網路的使用者在獲得存取權限之前,必須瀏覽並進行互動的網頁。
在 Ruijie 無線網路上驗證訪客和收集第一方數據的主要機制。
RADIUS
遠端用戶撥號驗證服務。一種提供集中化驗證、授權和計費管理的網路協定。
用於將 Ruijie 閘道器安全連線到外部平台(如 Purple)以進行訪客驗證。
Walled Garden
訪客裝置在完成 Captive Portal 驗證之前可以存取的網域和 IP 地址的允許清單。
允許社群登入提供商和 Captive Portal 偵測機制(例如 Apple 的 CNA)運作的關鍵要素。
VLAN Isolation
將訪客流量指派給個別虛擬區域網路,並使用存取控制清單(ACL)防止與內部企業網路通訊的作法。
在 Ruijie 硬體上部署企業訪客 WiFi 的標準安全配置。
WISPr
無線網際網路服務供應商漫遊。一種允許使用者在不同無線供應商之間漫遊的協定,通常用於處理重新導向至外部 Captive Portal 的作業。
當 Captive Portal 策略設定為「外部」模式時,Ruijie 所使用的底層機制。
Ruijie JaCS
專為餐旅和飯店場景量身打造的 Ruijie 雲端管理平台,提供原生 Captive Portal 建立工具。
用於管理不需要外部數據收集平台的單一場域部署。
Reyee EG Gateway
Ruijie 的企業安全路由器系列,負責處理無線網路的路由、防火牆策略和 Captive Portal 重新導向。
在 Ruijie 部署中套用 ACL 和 RADIUS 設定的核心硬體元件。
Client Escape
Ruijie 閘道器上的一項功能,如果啟用,可以允許用戶端繞過某些 QoS 或 portal 限制。
當使用外部平台來執行分級頻寬限制時,必須禁用此功能。
範例
一間擁有 200 間客房的飯店部署了 Ruijie RG-AP 存取點和 EG 閘道器,需要提供免費訪客 WiFi,同時為其行銷資料庫收集電子郵件地址。他們還要求與其物業管理系統 (PMS) 網路進行嚴格隔離。
IT 團隊設定了一個指派給 VLAN 100 的全新 Open SSID。在 EG 閘道器上,他們設定了擴充 ACL,以拒絕從 VLAN 100 到 PMS VLAN 的流量,並將其套用於訪客介面的輸入(inbound)方向。他們將 Captive Portal 策略設定為「外部」模式,並將 Portal 伺服器 URL 指向 Purple 平台。他們使用 Purple 的憑證設定 RADIUS 伺服器群組,並將 Purple 的網域新增至允許清單中。Purple 平台負責處理品牌化歡迎頁面(splash page)與電子郵件收集流程。
一家擁有 50 個據點的連鎖零售商正在部署 Ruijie 硬體。顧客反應,當他們用 iPhone 連線到訪客 WiFi 時,登入畫面不會自動出現,迫使他們必須手動開啟瀏覽器。
網路管理員登入 Ruijie Cloud,導覽至 Auth & Account(認證與帳戶),然後開啟 Allowlist(允許清單)設定。他們將 "captive.apple.com" 新增至 Walled Garden 清單中,並將設定同步至該企業內的所有 EG 閘道器。
練習題
Q1. 您正在體育場部署 Ruijie WiFi。您需要擷取球迷數據以進行行銷,並對每位使用者實施 5 Mbps 的頻寬限制。您應該使用原生 Ruijie portal 還是外部平台?您又該如何實施頻寬限制?
提示:請考慮部署的規模和數據擷取需求。
查看標準答案
您必須使用像 Purple 這樣的外部平台來進行數據擷取和行銷整合。要實施頻寬限制,請在 Ruijie EG 閘道器上為訪客 SSID 設定 QoS 設定,並確保禁用 Client Escape 功能,以便遵循外部平台的策略。
Q2. 客戶抱怨他們的訪客網路不安全,因為 SSID 設定為「Open」。他們要求您在 Captive Portal 之外再實施預共用金鑰 (WPA2-Personal)。您會給他們什麼建議?
提示:請考慮使用者體驗和 Captive Portal 的目的。
查看標準答案
建議客戶,對於公共訪客網路,增加預共用金鑰會帶來不必要的摩擦,而無法顯著提高安全性,因為該金鑰橫豎都必須公開分享。Captive Portal 本身就是驗證與授權層。若要實現真正的安全,應使用帶有 802.1X 的 WPA3-Enterprise,但這極少適用於公共訪客存取。
Q3. 在 Ruijie Cloud 上設定新的外部 Captive Portal 策略並將其指向 Purple 後,訪客仍然看到預設的 Ruijie 登入頁面。最可能的原因是什麼?
提示:思考 Ruijie 介面中的設定部署流程。
查看標準答案
管理員可能在 Ruijie Cloud 中儲存了設定,但未點擊「同步」按鈕。該設定尚未推送到本地 EG 閘道器,因此它仍在使用預設的本地 portal。
繼續閱讀本系列
Ruijie 的 Captive Portal:搭配 Purple 訪客 WiFi 進行設定
說明 Purple 的雲端訪客 WiFi 如何透過網頁驗證和 RADIUS(自命令列設定)部署於 Ruijie RG 系列基地台之上,以及在哪裡可以找到確切的設定步驟。
設計 B2B Captive Portals:收集註冊姓名與公司資料
本指南為 IT 經理與場域營運商提供了一個與廠商無關的技術框架,用於設計 B2B captive portals。指南詳細說明了如何規劃註冊欄位以擷取註冊姓名和公司資料,在確保高填答率的同時,維持 GDPR 合規性並建立企業帳戶級別的情報。
Captive Portal 架構:安全性、重新導向與最佳實踐
一份關於企業級 Captive Portal 架構的權威技術參考指南。本指南為部署安全且富含數據的訪客 WiFi 網路的 IT 主管,深入剖析網路隔離、DNS 重新導向、RADIUS 認證以及安全合規性。