跳至主要內容

適用於中小企業部署的 TP-Link Omada 與 Purple WiFi

本權威指南為 IT 經理和網路架構師提供了將 TP-Link Omada 存取點與 Purple 的雲端 RADIUS 基礎架構相整合的決定性藍圖。內容涵蓋架構設計、逐步 Captive Portal 設定、Walled Garden 需求,以及與 UniFi 針對中小企業部署的商業效益比較。

📖 6 分鐘閱讀📝 1,477 字數🔧 2 範例3 練習題📚 8 關鍵定義

收聽此指南

查看播客逐字稿
TP-Link Omada 與 Purple WiFi 中小型企業部署 — 播客腳本 預估時長:10 分鐘 | 英國英語發音 | 顧問簡報語氣 --- [前言與背景資訊 — 大約 1 分鐘] 歡迎。如果您正在為中小型企業(不論是精品旅館、連鎖零售店、會議中心還是公共部門場域)評估 WiFi 基礎架構,這份簡報就是為您準備的。 今天我們要介紹的是整合了 Purple 訪客 WiFi 平台的 TP-Link Omada 無線基地台。具體而言:它運作得如何、要怎麼設定、什麼時候它比 UniFi 更合適,以及在您做出決定之前需要了解哪些限制。 我會保持內容緊湊且實用。不說廢話。讓我們開始吧。 --- [技術深挖 — 大約 5 分鐘] 首先是重點:是的,Purple 完全支援 TP-Link Omada。它已列在 Purple 官方支援的硬體名單中,而且針對 Omada Controller v3 和 v4 以上版本都有提供文件記錄的設定路徑。如果您目前運行的是最新的軟體(您也應該要這麼做),那麼您使用的是 v4 以上版本。 那麼,這個整合實際上是如何運作的呢?Purple 採用了外部 RADIUS 伺服器模型(External RADIUS Server)並結合了外部網頁入口網站(External Web Portal)。這是關鍵的架構特點。Omada 控制器本身不進行身分驗證,而是將其完全委託給 Purple 的雲端 RADIUS 基礎架構。這實際上是一個優勢,而不是限制,因為這代表 Purple 在其後台處理所有的身分識別管理、數據收集、GDPR 合規性和分析,而 Omada 則負責它所擅長的工作:射頻管理、漫遊和網路控制。 讓我帶您走過這三個設定步驟。 第一步是無線設定。您建立一個新的 SSID — 將其命名為 Guest WiFi 或任何符合您場域品牌形象的名稱。您啟用訪客網路模式(Guest Network),將安全性設定為「無」(None)— 因為身分驗證是在入口網站層處理,而不是在無線層 — 並在 2.4 和 5 GHz 頻段上套用雙頻運作。 第二步是訪客 Captive Portal 設定。這就是整合所在。在無線控制(Wireless Control)頁籤中,您新增一個 portal,並將身分驗證類型(Authentication Type)設定為外部 RADIUS 伺服器(External RADIUS Server)。接著,您輸入從 Purple 管理面板中取得的 Purple RADIUS 伺服器 IP 地址和密鑰(Secret)。身分驗證使用連接埠 1812,計帳則使用連接埠 1813。您將驗證模式(Authentication Mode)設定為 PAP,啟用 RADIUS 計帳(RADIUS Accounting),並將過渡更新間隔(Interim Update Interval)設定為 120 秒。關鍵的是,您要將入口網站自訂(Portal Customisation)設定為外部網頁入口網站(External Web Portal),並貼上 Purple 的存取網址(Access URL)。該網址就是將訪客導向至 Purple 品牌形象登入頁面的關鍵。 步驟三是設定 Walled Garden(圍牆花園)。這通常會被忽略,也是部署常出問題的地方。在訪客進行驗證之前,其裝置必須能夠連線至 Purple 的伺服器以載入 Splash Page。您需要將 Purple 的網域新增至「存取控制」(Access Control)下的「預先驗證存取清單」(Pre-Authentication Access List)中。Purple 會維護並發佈這些網域的清單 — 您需要新增全部的網域,而不僅僅是顯而易見的那些。 對於想要更進一步的場域 — 具體來說,即啟用 Purple 的 SecurePass 或 Passpoint 功能以進行無縫重新連線 — 還有一個額外的設定步驟。您需要建立一個指向 Purple 安全 WiFi 伺服器的獨立 RADIUS 設定檔,建立一個名為 PurpleConnex 的 WPA-Enterprise SSID,啟用 Hotspot 2.0,並將 NAI 領域設定為 securewifi.purple.ai,使用 EAP-TTLS 驗證。這是為回訪訪客提供免密碼、基於設定檔進行重新連線的途徑 — 後續造訪時無需再透過 Splash Page。 現在,談談 Omada 控制器本身。您有三種部署選項:在本地伺服器或虛擬機器(VM)上運行的軟體控制器、OC200 或 OC300 硬體控制器設備,或是 Omada Cloud — 這是 TP-Link 託管的雲端管理平台,且是免費的。對於大多數中小企業(SMB)部署而言,雲端選項是正確的選擇。它消除了本地控制器單點故障的風險,而且完全免費。唯一選擇本地部署的原因是您有嚴格的數據落地(Data Residency)要求,或是該場地的網路連線不穩定。 一個重要的架構注意事項:Omada 控制器必須保持可連線狀態以進行持續的網路管理,但 RADIUS 驗證路徑是直接從無線基地台(Access Point)連接到 Purple 的雲端伺服器。因此,如果您的控制器暫時離線,現有已驗證的連線工作階段仍會保持運作 — 只有新的驗證和網路變更才會受到影響。 --- [OMADA 與 UNIFI 的比較 — 技術深入探討部分] 讓我們直接來探討 Omada 與 UniFi 的比較,因為這是一個經常被提起的問題。 硬體成本是最明顯的差異。Omada 無線基地台的價格通常比同等的 UniFi 硬體便宜 15% 到 30%。例如,Omada 的 WiFi 6 吸頂式 AP(EAP670)零售價約為 130 到 150 美元。而同等的 UniFi U6 Pro 價格則為 179 美元。如果將這個差價乘以中型場域中使用的 20 或 30 台無線基地台,這將會是一筆顯著的預算差異。 雲端管理是另一個區別。Omada Cloud 是永久免費的。而 UniFi 的雲端管理(UniFi Cloud)則需要每個站點每月 29 美元的訂閱費用,否則您必須自行架設(Self-Host)網路應用程式。對於管理多個中小企業站點的託管服務供應商(MSP)來說,這筆訂閱成本會累積得非常快。UniFi 的優勢在於生態系統的成熟度與功能深度。UniFi 擁有更精緻的管理介面、更廣泛的硬體系列(包括攝影機和門禁控制),以及更龐大的社群來提供文件和整合支援。如果您的客戶已經深植於 UniFi 生態系統中,就沒有強烈的理由需要移轉。 對於預算為主要考量的全新中小企業部署,Omada 是正確的選擇。而對於需要統一安全與網路平台、並將攝影機、門禁和 VoIP 整合在單一介面中的場所,UniFi 的生態系統優勢就變得非常實用。 好消息是:Purple 在這兩者上的運作效果一樣好。RADIUS 整合路徑完全相同。因此,您對 Purple 的投資是獨立於硬體之外的(不受硬體限制)。 --- [實作建議與常見陷阱 — 約 2 分鐘] 在 Omada 加上 Purple 的部署中,我常看到一些出錯的地方。 最常見的問題是 Walled Garden(圍牆花園)設定不完整。如果您沒有將 Purple 所需的所有網域加入白名單,iOS 裝置上的訪客將會看到損壞的 Captive Portal — iOS 上的 Captive Network Assistant 對此特別嚴格。在您驗收部署之前,請務必交叉比對 Purple 公佈的 Walled Garden 清單,並使用 iPhone 進行測試。 第二個陷阱是 HTTPS 重新導向。請保持停用狀態。Purple 的 Portal 流程需要透過 HTTP 重新導向來攔截初始連線。在 Omada Portal 上啟用 HTTPS 重新導向會破壞 Splash Page 的重新導向鏈結。 第三:NAS ID。請將其設定為有意義的名稱 — 通常是場所名稱或 SSID 名稱。此值會顯示在 Purple 的 RADIUS 計費記錄中,當您試圖識別工作階段來自哪個站台或 SSID 時,這會使疑難排解變得容易得多。 第四:過渡更新間隔(Interim Update Interval)。標準 Captive Portal 請設定為 120 秒,SecurePass RADIUS 設定檔請設定為 240 秒。這控制了工作階段計費資料傳送到 Purple 的頻率。時間太長會失去分析的精細度;時間太短則會產生不必要的 RADIUS 流量。 最後:控制器可達性。如果您在現場使用 OC200 硬體控制器,請確保其連接到 UPS(不斷電系統)。在尖峰時段重啟控制器不會中斷現有的工作階段,但會阻止新的驗證,直到它重新啟動完畢。 --- [快速問答 — 約 1 分鐘] Purple 支援 TP-Link Omada 嗎?支援。完全支援,並提供完整的官方設定文件。 我需要付費的 Purple 方案嗎?不需要。Connect 方案是免費的,且支援與 Omada 的完整 RADIUS Captive Portal 整合。您可以免費獲得品牌專屬的 Splash Page、網路分析以及符合 GDPR 規範的數據處理。 我可以在同一個 Omada 部署上運行多個 SSID(一個給訪客,一個給員工)嗎?可以。建立獨立的 SSID:訪客 SSID 使用 Purple 的外部 RADIUS Portal,員工 SSID 則透過 Purple 的 SAML 連接器,對您的 Active Directory 或 Entra ID 使用 WPA2 或 WPA3-Enterprise 驗證。 Omada AP 支援的最大同時在線使用者人數是多少?這因型號而異。EAP670 支援多達 574 個同時在線用戶端。對於會議中心或體育場等高密度場所,請考慮專為密集部署而設計的 EAP660 HD。 此整合是否符合 PCI DSS 標準?透過 Omada 的 Guest Network 模式強制執行的訪客網路隔離,結合 Purple 符合 GDPR 規範的數據處理,為您提供了堅實的合規基礎。為了完全符合 PCI DSS 範圍,您需要確保訪客 VLAN 與任何持卡人數據環境妥善隔離。 --- [總結與後續步驟 — 大約 1 分鐘] 總結來說:TP-Link Omada 與 Purple 是適用於中小企業訪客 WiFi 部署且獲得良好支援、具高性價比的組合。在具備一定規模時,相較於 UniFi 的硬體成本優勢是非常實際且顯著的。如果您遵循三個設定步驟(SSID、使用外部 RADIUS 的 Captive Portal,以及 walled garden(圍牆花園)),整合過程會非常直觀。最常見的失敗點是 walled garden 和 HTTPS 重新導向設定,只要您知道要注意這些地方,兩者都很容易設定正確。 關於後續步驟:如果您正在為客戶評估此方案,請先從 Purple 的免費 Connect 方案開始 — 這沒有財務風險。建立一個 Omada Cloud 帳戶,部署單一 EAP650 或 EAP670 作為概念驗證,並進行設定。您將在不到一小時內擁有一個可運行的 Captive Portal。 如果您準備好進一步體驗 — 數據擷取、CRM 整合、行為分析 — 這就是 Purple 的 Capture 和 Engage 方案發揮作用的地方。但請先從 Connect 開始,驗證價值,然後從中擴展。 感謝您的收聽。如果您覺得這對您有用,在 purple.ai 上有完整的書面指南,包含設定表、架構圖和操作範例。 --- 腳本結束

header_image.png

執行摘要

對於 旅宿餐飲零售 和公共場所的中小企業來說,提供安全且具品牌特色的 Guest WiFi 已不再是奢求,而是營運的必要條件。過去,IT 主管面臨著艱難的抉擇:部署昂貴的企業級硬體(如 UniFi),或是使用消費級存取點並在安全性和分析上做出妥協。TP-Link Omada 從根本上改變了這一局勢。透過將 Omada 具成本效益的雲端管理硬體與 Purple 的企業級驗證和 WiFi Analytics 相結合,場所營運商能以傳統成本的一小部分,實現安全、具擴充性的網路架構。

本技術參考指南為部署 TP-Link Omada 存取點與 Purple 的雲端 RADIUS 架構提供了決定性的藍圖。我們將檢視架構整合、詳細說明無縫 Captive Portal 體驗所需的特定設定參數,並針對中小企業部署提供 Omada 與 UniFi 的坦誠成本效益分析。這是一份實用且中立的實作指南,專為需要具體引導以在每季部署強大訪客網路的高級 IT 專業人員和網路架構師而設計。

技術深度剖析

TP-Link Omada 與 Purple 之間的整合依賴於標準的外接 RADIUS 伺服器架構,並結合了外接 Web Portal 重新導向。這種將無線存取網路與識別管理層分離的設計,是現代 Internet of Things Architecture: A Complete Guide 的基本原則。

架構概觀

在標準部署中,Omada 存取點(例如 EAP670 或 EAP650)負責處理 RF 環境、用戶端關聯和漫遊。然而,它並不處理驗證。當用戶端裝置連線到訪客 SSID 時,Omada 控制器會攔截連線,並將使用者的瀏覽器重新導向到 Purple 託管的 splash 頁面。

captive_portal_flow.png

當使用者在 Purple 頁面上提交其憑證(或接受服務條款)後,Purple 的雲端架構將充當 RADIUS 伺服器。它會將 Access-Accept 訊息傳送回 Omada 控制器,隨後控制器會在區域網路中授權該用戶端裝置的 MAC 地址。Purple 也會處理所有的 RADIUS Accounting,追蹤工作階段持續時間和數據使用量,以用於分析和合規性目的。

Omada 控制器方案

Omada 軟體定義網路 (SDN) 平台需要控制器來管理無線基地台並處理 Captive Portal 重新導向。您有三種主要的佈署模式:

  1. Omada 雲端控制器:完全由 TP-Link 託管。對於大多數中小企業佈署,這是推薦的方法,因為它免除了對現場控制器硬體的需求,並提供高可用性。
  2. 硬體控制器 (OC200/OC300):安裝在本地網路上的實體設備。適用於 WAN 連線不穩定且本地管理至關重要的環境。
  3. 軟體控制器:安裝在本地伺服器或虛擬機器 (Windows 或 Linux) 上。

至關重要的是,Omada 控制器必須保持在線狀態才能處理新的訪客驗證。如果控制器離線,現有已驗證的連線將保持作用中,但新用戶端將無法載入 Captive Portal。

實作指南

在 Omada v4+ 控制器上佈署 Purple 需要設定三個不同的元件:無線網路、訪客入口網站 (Guest Portal) 以及 Walled Garden

步驟 1:無線設定組態

基礎是為訪客存取設定的專用 SSID,且不進行本地加密。

  1. 導覽至 Omada 控制器中的 無線設定,然後按一下 新增
  2. 定義 SSID (例如:"Guest WiFi")。
  3. 啟用 訪客網路 切換開關。這非常關鍵,因為它啟用了第 2 層用戶端隔離,可防止訪客互相通訊或存取本地企業資源,這是 PCI DSS 合規性的強制性要求。
  4. 安全模式 設定為 。驗證將透過 Captive Portal 在第 7 層進行處理,而非第 2 層。
  5. 將此設定套用至 2.4GHz 和 5GHz 頻段。

步驟 2:訪客入口網站與 RADIUS 設定

此步驟將 Omada 控制器與 Purple 的雲端基礎架構進行繫結。

  1. 導覽至 無線控制 > 入口網站,然後按一下 新增入口網站
  2. 選取在步驟 1 中建立的 SSID。
  3. 驗證類型 設定為 外部 RADIUS 伺服器
  4. 設定主要 RADIUS 伺服器:
    • RADIUS 伺服器 IP:在您的 Purple 儀表板中提供。
    • RADIUS 連接埠1812
    • RADIUS 密碼:您專屬的 Purple RADIUS 密鑰。
    • 驗證模式PAP
  5. 啟用 RADIUS 計費
    • 計費伺服器 IP:在您的 Purple 儀表板中提供。
    • 計費伺服器 連接埠1813
    • 計費伺服器 密碼:您專屬的 Purple RADIUS 密鑰。
  6. 啟用 暫時更新 並將間隔設定為 120 秒。這可確保準確的連線追蹤。
  7. 入口網站自訂 下,選取 外部網頁入口網站
  8. 輸入 Purple 提供的 外部網頁入口網站 URL

關鍵注意事項: 確保將 HTTPS 重新導向 設定為 停用。初始的 Captive Portal 攔截依賴於 HTTP。在控制器層級啟用 HTTPS 重新導向將會破壞歡迎頁面的載入程序。

步驟 3:Walled Garden (預先驗證存取)

Walled Garden 是訪客 WiFi 部署中最常見的失敗點。在使用者進行驗證之前,其裝置必須能夠解析並連線至 Purple 的伺服器,以載入 splash 頁面並處理社群媒體登入。

  1. 瀏覽至 Portal 設定中的 Access Control 標題。
  2. 啟用 Pre-authentication Access
  3. 新增 Purple 官方 Walled Garden 白名單中列出的每個網域。這包括 Purple 的核心網域、CDN 節點,以及社群媒體登入提供商 (Facebook、Google、X) 所需的網域。
  4. 若未正確設定此項,將導致 iOS 和 Android 上的 Captive Network Assistant (CNA) 無法轉譯頁面。

最佳實踐

為確保部署穩健且符合規範,請遵循以下產業標準建議:

  • VLAN 區隔:務必將訪客 SSID 置於專用的 VLAN 上,與企業流量、銷售點 (POS) 系統及管理介面完全隔離。這能降低風險並簡化合規性稽核。
  • 頻寬限速:在訪客 SSID 上實施限速 (例如:每個用戶端下載 5 Mbps / 上傳 1 Mbps),以防止單一使用者佔滿 WAN 線路並影響業務營運。
  • SecurePass 整合:針對回訪率高的場所,請設定 Purple 的 SecurePass (採用 Hotspot 2.0 的 WPA-Enterprise)。這能讓回訪訪客透過設定檔自動進行驗證,完全繞過 Captive Portal,享受無縫體驗。
  • 控制器高可用性:如果使用地端硬體控制器 (OC200),請確保其連接到不斷電系統 (UPS)。控制器重啟將會中斷新的驗證。

疑難排解與風險緩釋

部署第三方 Captive Portal 時,經常會出現特定的故障模式。以下是解決方法:

iOS Captive Network Assistant (CNA) 無法載入

如果 Apple 裝置連線至 WiFi 但未自動彈出 splash 頁面,問題幾乎都是 Walled Garden 設定不完整。iOS CNA 會嘗試連線至特定的 Apple 端點 (例如:captive.apple.com) 以偵測網際網路存取。如果這些端點被阻擋,或者 Pre-Authentication Access 清單中缺少 Purple 的 CDN 網域,頁面將無法轉譯。請對照 Purple 的最新文件驗證白名單。

工作階段未顯示在分析中

如果使用者可以進行驗證並存取網際網路,但 Purple 儀表板中缺少其工作階段資料 (持續時間、頻寬),請驗證 RADIUS Accounting 設定。確保 Accounting Port 設定為 1813,共用金鑰完全一致,且 Interim Update 間隔已啟用並設定為 120 秒。

驗證逾時

如果 Portal 頁面能正常載入,但使用者在點擊「連線」時收到逾時錯誤,這代表 Omada 控制器無法透過連接埠 1812 連線至 Purple RADIUS 伺服器。請檢查您邊界路由器上的輸出防火牆規則,確保 UDP 連接埠 1812 和 1813 已對 Purple 的 IP 位址開放。

投資報酬率與商業影響

對於 IT 總監和技術長而言,部署 Omada 硬體搭配 Purple 軟體的決策在本質上是一個商業考量。這種架構與其他替代方案相比如何?預期的投資報酬率又是什麼?

Omada 與 UniFi 的抉擇

omada_vs_unifi_comparison.png

Ubiquiti 的 UniFi 平台是中小型企業市場現有的領導者。然而,TP-Link Omada 在不犧牲核心功能的情況下,提供了極具吸引力的財務優勢。

  • 資本支出 (CapEx):Omada 無線基地台(例如 EAP670)通常比同等的 UniFi 設備(例如 U6 Pro)便宜 15-30%。在部署 50 台 AP 的規模下,這代表能省下數千美元的硬體成本。
  • 營運支出 (OpEx):TP-Link 免費提供 Omada 雲端控制器。而 UniFi 的官方雲端託管則需要按站點支付月租費。
  • 整合:這兩個平台都支援外部 RADIUS,並能與 Purple 完美整合。

對於需要包含攝影機和門禁系統等功能豐富、統一生態系統的場景,UniFi 仍具優勢。然而,若是以成本效益和可靠的訪客上網為核心的純無線部署,Omada 則展現了極高的價值。

衡量成效

在 Omada 硬體上部署 Purple Connect(免費版),能立即透過減少管理訪客密碼相關的 IT 支援負擔,來提供即時的投資報酬率。若要了解升級至付費版以進行數據收集和行銷自動化所帶來的更廣泛商業影響,請參閱我們的完整分析: 為什麼要使用 WiFi 行銷?真實數據的商業案例

透過利用 Omada 具成本效益的硬體,場所可以將預算從基礎架構資本支出重新分配給能主動帶來營收的軟體解決方案,從而將網路從成本中心轉變為行銷資產。

關鍵定義

外部 RADIUS 伺服器

一種提供集中式驗證、授權和計費 (AAA) 管理的網路協定。在此情境中,Purple 充當 RADIUS 伺服器,負責驗證使用者並指示 Omada 控制器授予網路存取權限。

IT 團隊使用此架構將身分識別管理與本地網路硬體解耦,進而實現雲端分析與合規性。

Captive Portal

公共存取網路的使用者在獲得存取權限之前,必須瀏覽並進行互動的網頁。

這是訪客 WiFi 部署中用於數據擷取和品牌互動的首要接觸點。

圍牆花園 (驗證前存取)

一種限制性的環境,用於在使用者在網路上完成完整驗證之前,控制其對網頁內容和服務的存取。

這對於允許裝置存取託管在 Purple 伺服器上的歡迎頁面,以及在授予網路存取權限之前與 Google 或 Facebook 等社群登入提供商進行通訊至關重要。

Captive Network Assistant (CNA)

內建於行動作業系統(如 iOS 和 Android)中的虛擬瀏覽器,會自動偵測 Captive Portal 並彈出登入畫面。

IT 團隊必須確保圍牆花園配置無誤,因為 CNA 對被封鎖的資源高度敏感,如果無法連接到必要的端點,它將在背景自動失敗。

RADIUS 計費

追蹤使用者網路資源消耗情況的過程,包括工作階段持續時間和傳輸的位元組數。

這對於在 Purple 儀表板中生成精確的分析數據,以及對訪客工作階段實施頻寬或時間限制至關重要。

二層隔離 (訪客網路模式)

一種安全功能,可防止連接到同一無線網路的裝置之間直接進行通訊。

公共網路的強制性要求,旨在防止惡意軟體的橫向移動,並符合 PCI DSS 等安全標準。

臨時更新間隔

在活動工作階段期間,網路控制器向 RADIUS 伺服器傳送計費數據更新的頻率。

將此值設定為 120 秒可確保 Purple 獲得有關使用者工作階段的近乎即時數據,而不會因 RADIUS 流量而使網路過載。

Passpoint (Hotspot 2.0)

一種使行動裝置能夠自動探索並安全連接到 Wi-Fi 網路,而無需透過 Captive Portal 登入的標準。

Purple 的 SecurePass 功能使用此技術為再次到訪的訪客提供無縫、安全 (WPA-Enterprise) 的連線,從而改善使用者體驗並提高連線率。

範例

一家擁有 150 間客房的精品旅館需要在所有客房和公共區域部署賓客 WiFi。他們的預算有限,但需要符合 GDPR 規範的數據擷取與無縫漫遊。他們目前正在評估 UniFi U6 Pro 與 TP-Link Omada EAP670。

該旅館應部署 40 台 TP-Link Omada EAP670 存取點,並透過免費的 Omada 雲端控制器進行管理。他們將設定一個無 Layer 2 安全性的「Guest WiFi」SSID,並依賴 Purple 的外部 RADIUS 整合進行身分驗證。他們必須實施嚴格的 Walled Garden,以允許在驗證前存取 Purple 的 Splash 頁面。賓客網路將被安置在一個隔離的 VLAN 中。

考官評語: 與 UniFi 相比,此方法可減少約 20% 的硬體資本支出(CapEx),同時免除了持續發生的控制器代管費用。藉由將身分驗證委託給 Purple,該旅館能夠在具備成本效益的硬體上,實現企業級的合規性與數據擷取能力。關鍵的成功因素是確保 Walled Garden 設定完整,以防止 iOS Captive Portal 發生故障。

一家擁有 20 家小型店面的零售連鎖店希望向顧客提供免費 WiFi,以收集電子郵件地址用於其會員計劃。他們目前在每家店面中使用的是無管理的消費級路由器,且沒有集中式的 IT 支援。

在每家店面部署單一台 TP-Link Omada EAP650 存取點,並連線至 Omada 雲端控制器進行集中管理。透過外部 RADIUS 設定 Purple 的「Connect」或「Capture」服務方案。在賓客 SSID 上實施頻寬限速(例如:下載 5Mbps / 上傳 1Mbps),以保護店面有限的 WAN 連線(該連線同時也供銷售點管理系統 (POS) 使用)。

考官評語: Omada 雲端控制器在此處至關重要,它為所有 20 個站點提供單一管理平台,而無需地端硬體。頻寬限速是一項關鍵的風險緩釋步驟;若無此限制,單一賓客下載大檔案就可能會中斷 POS 交易。Purple 則負責處理跨多個分散地點、符合 GDPR 規範的複雜數據擷取任務。

練習題

Q1. 某個場域回報,使用者可以連線到訪客 WiFi 並瀏覽網際網路,但 Purple 儀表板中卻沒有顯示任何工作階段資料或分析數據。Omada 控制器上最有可能的設定錯誤是什麼?

提示:請思考負責追蹤使用情況,而不僅僅是授予存取權限的特定 RADIUS 協定。

查看標準答案

RADIUS Accounting 設定可能不正確或已停用。IT 團隊應確認 Accounting 已啟用、Accounting 伺服器 IP 正確、Accounting 連接埠設定為 1813,且 Interim Update 間隔設定為 120 秒。

Q2. 在試點部署期間,Android 裝置成功載入 Purple 登入頁面(splash page),但 iOS 裝置卻顯示空白畫面並斷開 WiFi 連線。網路架構師該如何解決這個問題?

提示:iOS 和 Android 處理 Captive Portal 偵測的方式不同。iOS 很大程度上依賴於在身分驗證前可存取的特定網域。

查看標準答案

網路架構師必須更新 Omada 控制器上的 Pre-Authentication Access List(Walled Garden)。iOS 的 Captive Network Assistant (CNA) 失敗是因為它無法連線至所需的 Apple 網域或 Purple CDN 端點。他們必須將其設定與 Purple 官方的 Walled Garden 白名單進行對照核對。

Q3. 客戶希望從昂貴的訂閱制雲端管理 WiFi 解決方案遷移到 TP-Link Omada 以節省營運成本(OpEx),但他們擔心會失去目前所依賴的企業級分析功能。建議的架構是什麼?

提示:您要如何將硬體管理層與分析和身分識別層分離?

查看標準答案

客戶應部署由免費 Omada 雲端控制器管理的 TP-Link Omada 存取點,以消除硬體訂閱費用。然後,他們應透過 External RADIUS 設定將其與 Purple WiFi 整合。這種架構提供了具備成本效益的硬體管理,同時透過 Purple 平台保留了企業級的分析、數據收集和 CRM 整合功能。