Purple 與 Cisco Spaces (DNA Spaces) 比較:何時選擇何者
本技術參考指南針對企業 captive portal 和訪客 WiFi 部署,提供了 Purple 與 Cisco Spaces(前身為 DNA Spaces)的全面比較。它評估了架構差異、行銷自動化深度以及關鍵的硬體供應商鎖定問題,以幫助 IT 領導者做出明智的基礎架構決策。
Listen to this guide
View podcast transcript

執行摘要
對於部署企業級 Guest WiFi 解決方案的 IT 經理和網路架構師而言,選擇 Purple 或 Cisco Spaces(前身為 DNA Spaces)代表了一項根本性的架構決策。Cisco Spaces 提供一個強大、原生整合的 captive portal 和位置分析解決方案——前提是您的組織完全採用 Cisco Catalyst 或 Meraki 硬體。相反地,Purple 則作為一個硬體無關的智慧疊層運作。它與超過五十家硬體供應商整合,提供更深入的 WiFi Analytics 和行銷自動化功能,而不需限制您的底層網路基礎架構。
本指南從技術架構、合規態度和整合廣度等方面評估兩個平台。專為 零售業 、 餐旅業 和公共部門環境的資深技術領導者設計,他們必須平衡即時的部署需求與長期的基礎架構靈活性。核心差異不僅在於 captive portal 功能,還在於每個平台如何處理資料可攜性、行銷自動化觸發器和多供應商環境。
技術深入探討
架構方法與硬體依賴性
Purple 與 Cisco Spaces 之間最顯著的技術差異在於它們對底層存取點(AP)和控制器硬體的架構依賴。Cisco Spaces 深植於 Cisco 生態系統中。要利用 Spaces Captive Portal 和位置分析功能,組織必須部署 Cisco Catalyst 9800 無線 LAN 控制器、Cisco Meraki 存取點或支援的 Cisco 協作設備。該平台依賴原生 API 整合,且對於 Catalyst 部署,需要專用的 Spaces Connector 虛擬機器來促進 WLC 和 Spaces 雲端之間的通訊。
這種原生整合使 Cisco Spaces 能夠直接從 AP 提取精細的位置資料和遙測數據。然而,這也引入了絕對的供應商鎖定。如果一家 醫療業 提供者收購一家使用 Aruba 或 Juniper Mist 硬體的診所,Cisco Spaces 就無法將其 captive portal 或分析功能擴展到這些地點,除非進行全面的硬體更換。
Purple 採用疊層架構。它不需要專有韌體或特定控制器。相反地,Purple 透過標準的外部 captive portal 重定向和幾乎所有企業級硬體都支援的 RADIUS 驗證協定進行整合。無論場地使用的是 Cisco Meraki、Aruba、Ruckus 還是 Ubiquiti,流量都會被重定向到 Purple 雲端託管的入口頁面。這種硬體無關的方法對分散式企業至關重要。例如, 交通 樞紐可能在航站使用高密度 Ruckus AP,而在行政辦公室使用經濟實惠的 TP-Link 硬體;Purple 在整個異質資產中提供統一的 captive portal 和分析儀表板。

Captive Portal 與行銷自動化功能
兩個平台都提供可自訂的 captive portal,但它們的目標用例不同。Cisco Spaces 提供穩固、功能性的上網流程。Instant Captive Portals 應用程式允許管理員部署品牌化模板、擷取基本使用者資訊(姓名、電子郵件、電話號碼),並推廣企業服務或應用程式下載。這是一個用於基本訪客存取和網路安全的有效工具。
Purple 則將 captive portal 視為更廣泛行銷自動化引擎的資料攝取層。該平台原生支援社群登入(Google、Facebook、Apple),並提供一個支援 25 種語言的拖放式入口頁面建構器。更重要的是,Purple 的設計旨在將原始驗證資料轉換為可採取行動的行銷觸發器。當訪客連線時,Purple 的分析引擎會追蹤人流模式、各區域停留時間和重複造訪頻率。這些資料可以觸發自動化工作流程——例如,向首次造訪並在特定零售區域停留 15 分鐘的訪客發送忠誠會員註冊電子郵件。
雖然 Cisco Spaces 提供基本的參與規則,但 Purple 最近推出的 Engage 平台在 WiFi 儀表板中原生提供了一套全面的 CRM 和電子郵件行銷套件。對於需要網路存取與客戶參與之間深度整合的組織,Purple 提供了顯著更精細的工具。
CRM 整合廣度
訪客 WiFi 資料的價值與其能多容易地匯入組織現有技術堆疊成正比。Cisco Spaces 支援 API 匯出和 webhooks,但其原生 CRM 連接器生態系統有限。IT 團隊通常需要建置和維護自訂中介軟體,才能將 Spaces 資料匯入 Salesforce 或 HubSpot 等平台。
Purple 透過其廣泛的 Connectors Library 脫穎而出。該平台提供與超過二十個主要 CRM、POS 和行銷自動化平台的原生、預建整合,包括 Salesforce、HubSpot、Mailchimp 和 Microsoft Dynamics。這降低了部署障礙,並消除了維護自訂 API 整合所相關的技術債。如需進一步閱讀整合架構,請參閱我們的指南 物聯網架構:完整指南 。

實作指南
部署任一解決方案都需要仔細規劃網路拓撲和安全政策。以下步驟概述了評估和實作這些平台的建議方法。
步驟 1:基礎架構稽核
在選擇平台之前,對您目前和規劃中的無線基礎架構進行全面稽核。如果您的組織有嚴格、長期的規定只使用 Cisco 硬體,那麼 Cisco Spaces 是該投資的合理延伸。如果您的環境是混合的,或者您預期會收購使用非 Cisco 硬體的地點,則必須選擇 Purple,以避免立即的硬體更換資本支出。
步驟 2:授權評估
評估您目前的授權權益。Cisco Spaces Essentials 包含在特定的 Meraki(MR-E)和 Catalyst 授權中。然而,Captive Portals 應用程式需要 Spaces ACT 或 Advantage 授權層級。計算升級 Cisco 授權與部署 Purple 作為獨立 SaaS 疊層的總擁有成本(TCO)。在許多情況下,Purple 提供更低的 TCO,同時提供更優異的行銷功能。
步驟 3:部署拓撲
當與 Cisco Meraki 一起部署 Purple 時,設定非常直接。在 Meraki 儀表板中,管理員設定 SSID 使用外部 captive portal,將「Walled Garden」範圍指向 Purple 的 IP 位址,並將 RADIUS 伺服器設定為 Purple 的端點。此流程在我們的比較 Purple 與 Cloud4Wi:Captive Portal 和 WiFi 行銷比較 中有詳細說明。
對於 Cisco Spaces Catalyst 部署,IT 團隊必須佈建虛擬機器來託管 Spaces Connector,設定 WLC 轉送遙測,並建立與 Cisco 雲端的安全通道。這需要更深入的網路工程專業知識和更長的部署時間。

最佳實務
部署企業 captive portal 時,請遵循以下與供應商無關的最佳實務:
- 實施基於設定檔的驗證:擺脫共用 PSK。盡可能利用 OpenRoaming 或基於設定檔的驗證,為回頭客提供無縫、安全的連線。
- 最佳化 Walled Garden:確保您的 walled garden 條目嚴格限制預驗證存取僅限於必要的網域(例如,社群登入的身份提供者、入口頁面資產的 CDN 網域),以防止 DNS 隧道和未經授權的網際網路存取。
- 符合隱私法規:設定資料保留政策和同意擷取機制,以嚴格遵守 GDPR、CCPA 或當地資料保護法規。確保行銷同意選擇是明確的,且不與網路存取條款捆綁。
疑難排解與風險緩解
風險:MAC 位址隨機化
現代行動作業系統使用 MAC 位址隨機化來保護使用者隱私。這會干擾傳統的人流分析和回頭客識別。
緩解措施:Purple 和 Cisco Spaces 都在適應這項挑戰。建議的緩解措施是鼓勵使用者安裝設定檔(透過 OpenRoaming 或 Passpoint)或下載場地的行動應用程式,這提供了一個獨立於 MAC 位址的持久識別碼。如需更深入的位置追蹤資訊,請參閱 室內定位系統:UWB、BLE 和 WiFi 指南 。
風險:Captive Portal 偵測失敗
偶爾,用戶端裝置無法觸發 captive portal 助理(CNA),導致使用者感到困惑並斷線。
緩解措施:確保 WLC 或 AP 正確攔截 HTTP 請求(埠 80)並返回適當的 HTTP 302 重定向。驗證用於重定向介面的 SSL 憑證是有效的,並受主要根憑證機構信任。在沒有適當設定的情況下,請勿嘗試攔截 HTTPS 流量,因為這會觸發憑證警告。
聆聽本指南
投資報酬率與業務影響
captive portal 平台的投資回報率從兩個向量衡量:營運效率和行銷收益。
從營運角度來看,像 Purple 這樣的集中式平台減少了在混合硬體環境中管理多個不同 captive portal 設定的 IT 管理負擔。它提供了單一窗口來疑難排解訪客存取問題,降低了平均解決時間(MTTR)。
從收益角度來看,平台必須將匿名人流轉化為已知的數位輪廓。藉由將 Purple 與 CRM 整合,零售連鎖店可以衡量數位行銷活動與實體門市造訪之間的精確關聯。如果一封行銷電子郵件促使實體停留時間增加 5%——Purple 的分析可以驗證——平台就從 IT 成本中心轉變為可衡量的行銷資產。雖然 Cisco Spaces 提供出色的位置分析,但 Purple 的原生行銷自動化工具提供了更直接展示財務投資回報率的途徑。
Key Definitions
疊層架構
一種軟體部署模型,其中應用程式(如 Purple)位於底層硬體基礎架構之上,透過標準協定(RADIUS、HTTP 重定向)而非專有韌體進行互動。
對於管理多供應商環境的 IT 團隊至關重要,因為它防止硬體鎖定。
Walled Garden
一種受限的網路環境,允許未驗證的使用者在完全驗證之前存取特定的、已核准的 IP 位址或網域(例如,支付閘道或社群登入提供者)。
必須由網路工程師仔細設定,以允許 captive portal 運作而不暴露網路給未經授權的存取。
MAC 位址隨機化
現代行動作業系統中的一項隱私功能,裝置會廣播一個假的、輪換的 MAC 位址,而非其真實的硬體位址。
影響傳統 WiFi 分析和人流追蹤的準確性,要求平台轉向基於設定檔的驗證。
Captive Portal 助理 (CNA)
內建於行動作業系統(如 iOS 或 Android)中的迷你瀏覽器,會自動偵測 captive portal 並彈出提示使用者登入。
如果 CNA 偵測失敗,使用者可能會認為 WiFi 故障。IT 必須確保正確的 HTTP 重定向以可靠地觸發它。
RADIUS
遠端驗證撥入使用者服務。一種提供集中式驗證、授權和計費(AAA)管理的網路協定。
像 Purple 這樣的平台用來與存取點通訊並在使用者完成 captive portal 流程後授權其工作階段的標準協定。
Spaces Connector
Cisco Catalyst 部署中所需的虛擬機器設備,用於安全地將遙測資料從無線 LAN 控制器路由到 Cisco Spaces 雲端。
與原生雲端對雲端整合相比,增加了一層部署複雜性和基礎架構 overhead。
第一方資料
公司直接從其客戶收集並完全擁有的資訊,例如透過 WiFi captive portal 擷取的電子郵件地址。
對行銷團隊極具價值,特別是在第三方 cookie 被棄用的情況下。Purple 擅長擷取和路由此類資料。
OpenRoaming
一種行業標準,允許行動裝置自動且安全地連接到參與的 WiFi 網路,無需 captive portal 登入。
兩個平台均支援,它代表了無縫、安全訪客上線的未來,繞過了傳統的入口頁面。
Worked Examples
一家擁有 200 個據點的全國零售連鎖店目前使用 Cisco Meraki AP。他們計劃收購一家規模較小的競爭對手,該對手有 50 個據點運行 Aruba AP。行銷長希望在所有 250 個據點建立統一的 captive portal,以擷取電子郵件地址用於新的忠誠會員計劃。IT 總監應該部署 Cisco Spaces 還是 Purple?
IT 總監必須部署 Purple。Cisco Spaces 與 50 個新的 Aruba 據點不相容。要使用 Cisco Spaces,IT 團隊需要將 Aruba 硬體更換為 Cisco Meraki 或 Catalyst AP,這將產生大量的資本支出。透過部署 Purple,IT 團隊可以設定 Meraki 和 Aruba 控制器都重定向到同一個 Purple 託管的 captive portal。這為行銷長提供了一個統一的資料擷取機制,並能無縫整合到他們的行銷堆疊中,同時節省 IT 預算。
一所大學校園運行 Catalyst 9800 WLC,需要實作一個基本的訪客 WiFi 上線入口。他們已經為其交換器和無線基礎架構支付了 Cisco DNA Advantage 授權費用。他們不需要 CRM 整合或行銷自動化。哪個平台是最具成本效益的選擇?
Cisco Spaces 是最具成本效益且合理的選擇。由於該大學已經持有 Cisco DNA Advantage 授權,他們有權使用 Spaces Extend/Advantage 層級,其中包含 Captive Portals 應用程式。部署 Purple 會產生不必要的第三方 SaaS 授權成本,用於大學不需要的行銷功能。IT 團隊應部署 Spaces Connector 並利用原生 Cisco Spaces Instant Captive Portals。
Practice Questions
Q1. 一家餐旅集團正在其物業中部署新的 WiFi。他們在豪華酒店中使用 Ruckus AP,在經濟型品牌中使用 Cisco Meraki。他們希望標準化採用單一 captive portal 平台,以符合 GDPR 合規和資料擷取。他們必須選擇哪個平台,為什麼?
Hint: 考慮兩個平台的硬體相容性要求。
View model answer
他們必須選擇 Purple。Cisco Spaces 僅與 Cisco 硬體(Catalyst 和 Meraki)相容,無法與豪華酒店中使用的 Ruckus AP 整合。Purple 的硬體無關疊層架構使其能夠同時與 Ruckus 和 Meraki 整合,提供該集團所需的單一、標準化 captive portal 和 GDPR 合規框架。
Q2. 一位 IT 總監正在評估 Cisco Spaces。他們目前使用 Catalyst 9800 WLC。他們必須部署什麼額外的基礎架構組件才能將其 WLC 連接到 Cisco Spaces 雲端平台?
Hint: 檢閱 Catalyst 環境與 Meraki 環境的部署拓撲要求。
View model answer
他們必須部署 Cisco Spaces Connector。這是一個虛擬機器設備,作為安全閘道,將遙測和位置資料從 Catalyst 9800 WLC 路由到 Cisco Spaces 雲端。與具有內建雲端連線的 Meraki 不同,Catalyst 部署需要此中介連接器。
Q3. 一個行銷團隊希望在訪客於一個月內第三次登入 WiFi 時,自動透過 HubSpot 觸發一封電子郵件。哪個平台更適合此工作流程,以及整合是如何進行的?
Hint: 評估每個平台的原生 CRM 整合功能和行銷自動化重點。
View model answer
Purple 更適合此工作流程。Purple 具有深度的行銷自動化功能,並提供 HubSpot 的原生預建連接器。整合透過 Purple 的分析引擎進行,該引擎追蹤重複造訪頻率,並使用原生 API 連接器將事件觸發器推送至 HubSpot,從而啟動自動化電子郵件活動,無需自訂中介軟體。