Saltar al contenido principal

Su guía para configurar puntos de acceso inalámbricos Meraki

Chris DedicoatPor Chris Dedicoat
14 March 2026
8 min de lectura
Your Guide to Mastering Wireless Access Point Meraki Setup

El despliegue de puntos de acceso (APs) inalámbricos de Cisco Meraki proporciona a los administradores de red un hardware gestionado en la nube que se escala en entornos de múltiples ubicaciones. Sin embargo, el despliegue del hardware es solo la mitad de la batalla. Para ofrecer una red WiFi segura y de alto rendimiento, las organizaciones deben combinar los puntos de acceso de Meraki con una arquitectura de red adecuada, autenticación RADIUS 802.1X y herramientas inteligentes de gestión de visitas.

Requisitos previos clave para el despliegue de puntos de acceso Cisco Meraki

Antes de crear SSIDs o modificar la configuración de radio en el panel de Meraki, establezca los requisitos previos de su red. Apresurar la instalación física sin verificar las licencias, el firmware y la topología de la red provoca fallos de autenticación y cuellos de botella en la conectividad más adelante.

Comprobación de la compatibilidad de licencias y firmware

Cada punto de acceso Meraki requiere una licencia enterprise activa para comunicarse con el Meraki Cloud Dashboard. Sin una licencia válida, los AP descartan las actualizaciones de configuración y dejan de transmitir señales inalámbricas. Los puntos de acceso como Meraki MR44, MR56 o MR78 deben ejecutar un firmware actualizado para admitir protocolos modernos como WPA3, 802.11ax (WiFi 6) y Passpoint (Hotspot 2.0).

Las actualizaciones de firmware corrigen vulnerabilidades de seguridad y amplían la compatibilidad de canales. Para los despliegues en el Reino Unido y Europa, el firmware actualizado proporciona acceso a los canales UNII-3, lo que abre un espectro de 5 GHz adicional en entornos de recintos con alta congestión.

Planificación de la topología de red y las reglas del cortafuegos

El aislamiento de red es fundamental cuando se ejecutan redes de invitados y de personal en hardware compartido. Utilice el etiquetado VLAN en su infraestructura de switches para segregar el tráfico de invitados de las bases de datos corporativas y de los sistemas de punto de venta (POS). Esto evita que los dispositivos de invitados no autenticados accedan a direcciones IP internas.

_internas.

Diagrama de flujo que muestra el proceso de configuración del punto de acceso Meraki, incluyendo la validación de licencias, las reglas del firewall y las actualizaciones de firmware.

A continuación, configure su firewall ascendente para permitir el tráfico de autenticación RADIUS y de gestión en la nube. Para la integración con Purple, asegúrese de que su firewall permita el tráfico UDP saliente en los puertos 1812 (autenticación) y 1813 (accounting) hacia los endpoints del servidor RADIUS de Purple, así como la comunicación HTTPS para la sincronización de la API.

Configuración de SSIDs de Meraki para un acceso seguro de invitados y personal

Recepción de un local moderno que muestra controles de acceso WiFi independientes para invitados y personal en la pantalla de una tableta.

Un despliegue de Meraki bien estructurado utiliza SSIDs independientes adaptados a perfiles de usuario específicos. En lugar de compartir una única clave precompartida (PSK) entre todos los usuarios, cree SSIDs distintos para el personal corporativo, los visitantes y los terminales IoT.

Creación de una red para el personal de la empresa sin contraseñas

La gestión de contraseñas WiFi estáticas para los empleados introduce riesgos de seguridad cuando el personal se marcha. Configure su red de personal con WPA2/WPA3-Enterprise y autenticación RADIUS 802.1X. Integre Meraki con proveedores de identidad como Microsoft Entra ID o Okta a través de Purple Cloud RADIUS.

  1. En el panel de Meraki, navegue a Wireless > Configure > SSIDs y seleccione una ranura de SSID disponible.
  2. Establezca el SSID Name (por ejemplo, Corporate_Staff_Secure).
  3. En Association Requirement, seleccione WPA2-Enterprise o WPA3-Enterprise con autenticación de servidor RADIUS.
  4. Introduzca las direcciones IP y el secreto compartido del servidor RADIUS principal y secundario proporcionados en su portal de Purple.
  5. Establezca Splash Page en None para que el personal se conecte automáticamente mediante certificados digitales o credenciales de inicio de sesión único (SSO).

Con la autenticación mediante certificado 802.1X, el acceso de los empleados a la red se revoca automáticamente cuando se deshabilita una cuenta en su directorio de identidad central, lo que elimina las vulnerabilidades de las contraseñas compartidas.

Creación de una red WiFi de invitados atractiva

Para visitantes, clientes y contratistas temporales, utilice un SSID abierto combinado con una Captive Portal personalizada. Esto proporciona acceso inmediato a internet al mismo tiempo que recopila analíticas de origen basadas en el consentimiento para marketing y optimización de las instalaciones.

  • SSID Name: Claro y reconocible (por ejemplo, Venue_Guest_WiFi).
  • Security: Seleccione Open (no encryption) para eliminar las barreras de conexión.
  • Splash Page: Seleccione Click-through o Sign-on with... y dirija el Walled Garden a los servidores de autenticación en la nube de Purple.

Cuando los visitantes se conectan, Meraki redirige su navegador a la splash page de Purple, donde los usuarios se autentican a través de redes sociales, formularios web o verificación por SMS. Obtenga más información en nuestra completa guía de Captive Portal.

Comparación de la configuración de SSID de Meraki

Ajuste de configuración SSID de invitados con Purple SSID corporativo para personal SSID Passpoint / OpenRoaming
Protocolo de seguridad Abierto (Captive Portal) WPA2/WPA3-Enterprise WPA2/WPA3-Enterprise (802.11u)
Motor de autenticación Página de inicio de Purple (Social/Formulario) 802.1X RADIUS (Entra ID, Okta) Intercambio de certificados de Passpoint
Experiencia de usuario Inicio de sesión web y captación de consentimiento Autenticación SSO automática Conexión en segundo plano sin clics
Objetivo principal Interacción con invitados y captación de datos Seguridad de red de confianza cero para el personal Itinerancia global y acceso instantáneo
his o}

Activación de la conectividad de próxima generación con Passpoint y OpenRoaming

Usuario conectándose a la red WiFi de OpenRoaming automáticamente en un teléfono móvil cerca de puntos de acceso montados en el techo.

Mientras que los portales cautivos atraen a nuevos visitantes, Passpoint (Hotspot 2.0) y WBA OpenRoaming llevan la conectividad de invitados al siguiente nivel. Passpoint permite que los dispositivos móviles descubran, se autentiquen y se conecten a la red WiFi de Meraki de forma automática utilizando perfiles SIM cifrados o certificados digitales sin mostrar una página de inicio web.

Al habilitar la configuración de 802.11u Hotspot 2.0 en el Meraki Dashboard y vincular su red a los perfiles de Purple OpenRoaming, los invitados que regresan y los usuarios de roaming celular obtienen acceso WiFi instantáneo y seguro en todas las ubicaciones participantes del mundo. Revise nuestra guía de seguridad de WiFi para empresas para obtener recomendaciones detalladas sobre la arquitectura.

Preguntas frecuentes sobre la configuración de puntos de acceso Meraki

Respuestas claras a las consultas técnicas más habituales sobre la configuración de puntos de acceso inalámbricos Cisco Meraki y la integración con Purple.

¿Cómo conecto el Captive Portal de Purple a los puntos de acceso de Cisco Meraki?

Para conectar Purple a los AP de Cisco Meraki, añada las direcciones IP y las claves secretas del servidor RADIUS de Purple en Inalámbrico > Control de acceso en el panel de Meraki, y luego especifique la URL de la splash page personalizada de Purple en la configuración de Walled Garden.

¿Es compatible Cisco Meraki con la autenticación 802.1X RADIUS para la WiFi del personal?

Sí. Los puntos de acceso Cisco Meraki MR son totalmente compatibles con la autenticación 802.1X RADIUS mediante WPA2-Enterprise y WPA3-Enterprise. Esto permite a las organizaciones autenticar los dispositivos del personal mediante certificados digitales o la integración de inicio de sesión único (SSO) con Microsoft Entra ID o Okta.

¿Cuál es la diferencia entre las splash pages de Meraki de tipo click-through y las basadas en RADIUS?

Una página de inicio de tipo click-through redirige a los usuarios a un formulario web o a un acuerdo de términos alojado en un servidor web antes de conceder el acceso a Internet. Una página de inicio de tipo RADIUS requiere que el punto de acceso inalámbrico valide las credenciales del usuario directamente contra un servidor RADIUS (como Purple Cloud RADIUS) antes de autorizar el tráfico de red.

¿Puedo desplegar Passpoint OpenRoaming en el hardware Meraki MR existente?

Sí. Passpoint (Hotspot 2.0) es compatible con todos los puntos de acceso Cisco Meraki MR modernos que ejecutan el firmware actual. La habilitación de la configuración 802.11u en el panel de Meraki permite que los dispositivos se conecten automáticamente mediante perfiles de Passpoint cifrados sin necesidad de interactuar con la página de bienvenida o splash page.


¿Todo listo para actualizar su red Cisco Meraki WiFi?

Transforme su despliegue inalámbrico de Meraki en una red WiFi inteligente con identificación de identidad y generación de ingresos gracias a Cloud RADIUS, la conexión automática Passpoint y la analítica inteligente de visitas.

Preguntas frecuentes

¿Cómo conecto el Captive Portal de Purple a los puntos de acceso de Cisco Meraki?

Para conectar Purple a los AP de Cisco Meraki, añada las direcciones IP y las claves secretas del servidor RADIUS de Purple en Inalámbrico > Control de acceso en el panel de Meraki, y luego especifique la URL de la splash page personalizada de Purple en la configuración de Walled Garden.

¿Es compatible Cisco Meraki con la autenticación 802.1X RADIUS para la WiFi del personal?

Sí. Los puntos de acceso Cisco Meraki MR son totalmente compatibles con la autenticación 802.1X RADIUS mediante WPA2-Enterprise y WPA3-Enterprise. Esto permite a las organizaciones autenticar los dispositivos del personal mediante certificados digitales o la integración de inicio de sesión único (SSO) con Microsoft Entra ID o Okta.

¿Cuál es la diferencia entre las splash pages de Meraki de tipo click-through y las basadas en RADIUS?

Una página de inicio de tipo click-through redirige a los usuarios a un formulario web o a un acuerdo de términos alojado en un servidor web antes de conceder el acceso a Internet. Una página de inicio de tipo RADIUS requiere que el punto de acceso inalámbrico valide las credenciales del usuario directamente contra un servidor RADIUS (como Purple Cloud RADIUS) antes de autorizar el tráfico de red.

¿Puedo desplegar Passpoint OpenRoaming en el hardware Meraki MR existente?

Sí. Passpoint (Hotspot 2.0) es compatible con todos los puntos de acceso Cisco Meraki MR modernos que ejecutan el firmware actual. La habilitación de la configuración 802.11u en el panel de Meraki permite que los dispositivos se conecten automáticamente mediante perfiles de Passpoint cifrados sin necesidad de interactuar con la página de bienvenida o splash page.

¿Todo listo para actualizar su red Cisco Meraki WiFi?

Transforme su despliegue inalámbrico de Meraki en una red WiFi inteligente con identificación de identidad y generación de ingresos gracias a Cloud RADIUS, la conexión automática Passpoint y la analítica inteligente de visitas. Reservar una demostración de Meraki WiFi Explorar la guía de seguridad empresarial

¿Todo listo para empezar?

Reserva una demo con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto