跳至主要內容

技術指南

關於訪客 WiFi、數據分析、Captive Portal 及場域技術的深入且由專家引導的技術指南。

為細粒度網路存取控制設定 RADIUS 原則
Network Design

為細粒度網路存取控制設定 RADIUS 原則

本權威指南為 IT 經理、網路架構師和場所營運總監提供設定 RADIUS 原則以實現細粒度網路存取控制的完整技術藍圖。內容涵蓋 802.1X 架構、動態 VLAN 分配、EAP 方法選擇以及分階段部署策略。來自旅宿業和零售業的真實實作案例展示了這些技術如何帶來可衡量的合規性、安全性及營運投資報酬率。

閱讀時間 6 分鐘1k 字
醫療保健業的 NAC:保護醫療設備與患者數據安全
Network Design

醫療保健業的 NAC:保護醫療設備與患者數據安全

本指南為在醫療保健環境中部署網路存取控制 (NAC) 提供了全面的技術參考,內容涵蓋架構設計、驗證機制、設備描述檔分析,以及針對醫療 IoT、臨床系統與訪客存取的 VLAN 區隔。它解決了符合 HIPAA、NHS DSP Toolkit、ISO 27001 和 GDPR 的合規性要求,並提供具體的實作場景與不限制特定廠商的最佳實踐。對於醫療保健領域的 IT 總監和 CTO 來說,這是保護醫療設備和患者數據且不中斷臨床工作流程的營運藍圖。

閱讀時間 8 分鐘2k 字
如何為 Cisco Meraki 配置用於 VLAN 導向的 NAC 策略
Hardware

如何為 Cisco Meraki 配置用於 VLAN 導向的 NAC 策略

本權威指南為 IT 領導者、網路架構師和場所營運總監提供了一個實用的、逐步的框架,用於在 Cisco Meraki 環境中配置 NAC 策略和 VLAN 導向。內容涵蓋 802.1X 實施、透過 MAC 驗證繞過進行的 IoT 裝置隔離,以及與 Purple 的顧客 WiFi 分析平台的無縫整合,以確保在餐飲旅宿、零售和公共部門部署中實現安全、合規且高效能的網路分段。

閱讀時間 7 分鐘2k 字
使用 NAC 保護 K-12 學校網路的安全最佳實踐
Network Design

使用 NAC 保護 K-12 學校網路的安全最佳實踐

本技術參考指南為 IT 主管提供在 K-12 學校環境中架構、部署和管理網路存取控制(NAC)的可行策略。內容涵蓋從 802.1X 驗證和 VLAN 區隔,到使用 MAB 和 MPSK 處理 IoT 設備等關鍵主題,確保強大的安全防護與合規性。

閱讀時間 6 分鐘1k 字
MAC 隨機化對 NAC 的影響及因應之道
Network Design

MAC 隨機化對 NAC 的影響及因應之道

本指南深入技術層面,剖析 MAC 位址隨機化對網路存取控制(NAC)系統和訪客 WiFi 架構的影響。內容闡述了 iOS、Android 和 Windows 在個別網路及定期 MAC 輪替的運作機制,並詳細說明這所引發的連鎖故障 - 從 Captive Portal 疲勞、DHCP 耗盡到原則強制執行失效和不準確的分析。IT 領導者和網路架構師將能獲得實用且不綁定特定廠商的策略,協助其利用 IEEE 802.1X、Passpoint(Hotspot 2.0)和 OpenRoaming,從以裝置為中心的驗證轉移至以身分為中心的驗證,並提供適用於餐旅、零售、醫療保健和公共部門環境的具體導入指引。

閱讀時間 8 分鐘2k 字
使用 NAC 與 MPSK 管理 IoT 裝置安全
Security

使用 NAC 與 MPSK 管理 IoT 裝置安全

本技術指南詳細介紹企業場域如何利用多重預共用金鑰(MPSK)架構與 Network Access Control(NAC)來保護無顯示介面的 IoT 裝置。它提供了實現微分割、遏制安全波及範圍以及在不犧牲可擴展性的情況下維持合規性的可行實施步驟。

閱讀時間 5 分鐘1k 字
在 NAC 環境中透過 OCSP 與 CRL 自動化憑證撤銷
Network Design

在 NAC 環境中透過 OCSP 與 CRL 自動化憑證撤銷

本技術參考指南為 IT 經理與網路架構師提供在 Network Access Control (NAC) 環境中自動化憑證撤銷的完整剖析。本指南探討了 OCSP 與 CRL 之間的架構權衡,提供了不限廠商的實作指引,並概述了即時策略執行對企業的影響。

閱讀時間 6 分鐘1k 字
安全訪客存取:為非託管裝置實施 NAC
Guest WiFi

安全訪客存取:為非託管裝置實施 NAC

本權威技術參考指南詳細介紹了實施 Network Access Control (NAC) 以保護非託管訪客裝置安全的架構、部署與合規性考量。它為 IT 主管提供了實用的指導,以在不損害企業基礎設施的情況下實現安全的訪客存取。

閱讀時間 5 分鐘1k 字
SCEP 與 NAC 在現代 MDM 架構中的角色
Network Design

SCEP 與 NAC 在現代 MDM 架構中的角色

本指南全面解析了 SCEP 和 NAC 如何與 MDM 平台整合,以在企業規模下提供安全的免觸控網路存取。內容涵蓋從憑證核發到 802.1X 強制執行的完整架構,並包含來自旅宿業與零售業的實際部署案例。專為需要在本季度消除密碼漏洞、自動化裝置建置並滿足合規性要求的型場所 IT 主管設計。

閱讀時間 7 分鐘2k 字
NAC 狀態評估:在允許網路存取前確保託管裝置合規性
Network Design

NAC 狀態評估:在允許網路存取前確保託管裝置合規性

本技術參考指南深入探討 NAC 狀態評估,詳細說明實施託管裝置合規性所需的架構、標準和部署策略。它為 IT 主管和網路架構師提供具體可行的見解,以在多據點企業環境中降低風險並確保安全的網路存取。

閱讀時間 6 分鐘1k 字
透過 NAC 與 MDM 整合提升網路可見性
Network Design

透過 NAC 與 MDM 整合提升網路可見性

本技術參考指南詳細介紹了結合網路存取控制 (NAC) 與行動裝置管理 (MDM) 的架構、整合與商業效益。它為在飯店、零售和公共場所等複雜多用途環境中運作的 IT 經理和網路架構師,提供了具體可行的部署指引。

閱讀時間 6 分鐘1k 字
室內 WiFi 定位系統:運作原理與部署指南
Analytics

室內 WiFi 定位系統:運作原理與部署指南

本完整指南詳細介紹了基於 WiFi 的室內定位系統之技術架構、部署策略與商業價值。它為網路架構師和 IT 主管提供了關於 AP 部署、RF 校準以及克服 MAC 隨機化以提供精確空間分析的實用指導。

閱讀時間 8 分鐘2k 字
如何建置校園 WiFi 網路:大學 IT 指南
Network Design

如何建置校園 WiFi 網路:大學 IT 指南

本技術指南為設計和部署高密度校園 WiFi 網路提供了全面的藍圖,涵蓋了從主動現場勘測和基地台部署,到控制器架構、無縫漫遊以及安全訪客登入的一切內容。本指南專為大學和大型場館的 IT 經理、網路架構師和 CTO 撰寫,為他們在不遠的將來規劃和執行無線部署提供實用的指導。本指南還將 Purple 的 Guest WiFi 和分析平台對接到部署生命週期中的實際整合點。

閱讀時間 7 分鐘2k 字
如何為您的企業設置 WiFi 熱點
Captive Portals

如何為您的企業設置 WiFi 熱點

這份具權威性的指南為 IT 主管、網路架構師和場域營運總監提供了一個實用且不限特定廠商的藍圖,用於部署安全、合規且能提升業務效益的訪客 WiFi 熱點。內容涵蓋關鍵的架構決策 - 從 VLAN 區隔、Captive Portal 設定到 GDPR 合規性與流量整形(traffic shaping),並說明如何利用 Purple 的 Guest WiFi 與分析功能,將網路基礎設施從成本中心轉型為驅動營收的分析平台。

閱讀時間 9 分鐘2k 字
什麼是 MAC Address 驗證?何時該使用以及何時該避免
Authentication

什麼是 MAC Address 驗證?何時該使用以及何時該避免

本權威技術參考指南涵蓋企業 WiFi 環境中的 MAC Address 驗證 - 說明基於 RADIUS 的 MAC 驗證在 Layer 2 的運作方式、其固有的安全性漏洞(包括 MAC 欺騙與作業系統層級 MAC 隨機化造成的影響),以及其作為管理 IoT 與無介面裝置(headless devices)有效工具的確切運作情境。本指南為餐飲旅宿、零售、醫療保健及公共部門場域的 IT 經理與網路架構師提供具體可行的部署指引,並附帶實際案例、決策框架,以及與 Purple 的客用 WiFi 及分析平台整合的情境。

閱讀時間 8 分鐘2k 字
RadSec:RADIUS over TLS 如何提升 WiFi 認證安全性
Security

RadSec:RADIUS over TLS 如何提升 WiFi 認證安全性

本權威技術指引說明 RadSec (RFC 6614) 如何透過將傳統 RADIUS 流量封裝在 TLS 加密中,來保障企業級 WiFi 認證的安全。專為 IT 經理與網路架構師設計,內容涵蓋架構、部署策略,以及降低企業和訪客網路中未加密 UDP RADIUS 流量風險的實用步驟。

閱讀時間 4 分鐘1k 字
如何使用 802.1X 在 iOS 和 macOS 上設定企業級 WiFi
Authentication

如何使用 802.1X 在 iOS 和 macOS 上設定企業級 WiFi

本權威指南為高階 IT 主管提供在 iOS 和 macOS 裝置上部署 802.1X 企業級 WiFi 的實作步驟。內容涵蓋憑證驗證 (EAP-TLS)、MDM 組態設定檔以及架構整合,旨在確保企業網路安全,同時支援 BYOD 方案。

閱讀時間 4 分鐘1k 字
如何在 Android 裝置上設定支援 EAP-TLS 的企業級 WiFi
Authentication

如何在 Android 裝置上設定支援 EAP-TLS 的企業級 WiFi

本技術參考指南為高階 IT 主管提供在 Android 裝置上部署 802.1X EAP-TLS 驗證的完整藍圖,內容涵蓋架構原理、手動與 MDM 驅動的實施策略,以及確保企業無線網路安全所需的疑難排解方法。

閱讀時間 5 分鐘1k 字
如何使用 Microsoft Intune 將 WiFi 憑證推送至裝置
Authentication

如何使用 Microsoft Intune 將 WiFi 憑證推送至裝置

一份針對 IT 主管的完整技術參考指南,介紹如何透過 Microsoft Intune 部署 802.1X WiFi 憑證。內容涵蓋 SCEP 與 PKCS 架構比較、實作步驟、合規性對應,以及企業環境中的實際部署情境。

閱讀時間 7 分鐘2k 字
如何設定 Azure Entra ID (Azure AD) 進行 WiFi 驗證
Authentication

如何設定 Azure Entra ID (Azure AD) 進行 WiFi 驗證

本權威指南詳細介紹了整合 Azure Entra ID 與 802.1X 以進行企業級 WiFi 驗證的架構、實作步驟和商業影響。它為網路架構師和 IT 經理提供了實用的部署策略,以零信任、基於憑證的網路存取取代舊有的 PSK。

閱讀時間 4 分鐘1k 字
如何在常見的存取點平台(Cisco、Aruba、Ubiquiti)上設定 WPA2-Enterprise
Authentication

如何在常見的存取點平台(Cisco、Aruba、Ubiquiti)上設定 WPA2-Enterprise

本技術參考指南為資深 IT 專業人員和網路架構師提供在 Cisco、Aruba 和 Ubiquiti 平台上部署 WPA2-Enterprise 的權威且針對特定廠商的逐步說明。內容詳細介紹了企業和場域環境中的架構、RADIUS 整合、合規性要求以及實際部署情境。

閱讀時間 6 分鐘1k 字
如何為 WiFi 驗證設定 RADIUS 伺服器:逐步 802.1X 指南
Authentication

如何為 WiFi 驗證設定 RADIUS 伺服器:逐步 802.1X 指南

為企業級 802.1X WiFi 驗證設定 FreeRADIUS、Windows Server NPS 和 Cloud RADIUS。逐步指南涵蓋共用秘密、EAP-TLS 憑證、動態 VLAN 分配以及 Microsoft Entra ID 整合。

閱讀時間 8 分鐘2k 字
如何設定 802.1X WiFi 驗證:逐步設定指南
Authentication

如何設定 802.1X WiFi 驗證:逐步設定指南

本技術指南提供設定 802.1X 企業級 WiFi 驗證的逐步說明。內容涵蓋 RADIUS 伺服器設定、憑證部署,以及針對高人流量場所 IT 主管的實用部署策略。

閱讀時間 5 分鐘1k 字
購物中心如何利用 WiFi 數據分析吸引並留住零售商
Analytics

購物中心如何利用 WiFi 數據分析吸引並留住零售商

這份具權威性的技術參考指南解釋了購物中心 IT 團隊與物業經理如何部署 WiFi 數據分析來擷取人流量數據、衡量各區域的停留時間,並建立協商租約、留住優質零售商以及吸引新租戶所需的實證數據基礎。內容涵蓋了從 AP 部署和 MAC 層數據擷取到符合 GDPR 規範的數據分析儀表板的完整技術堆疊,並為準備在本季實施的 IT 從業人員提供具體的實際案例與決策框架。

閱讀時間 7 分鐘2k 字