Saltar al contenido principal

Su guía para configurar los puntos de acceso inalámbricos Meraki

Chris DedicoatPor Chris Dedicoat
14 March 2026
8 min de lectura
Your Guide to Mastering Wireless Access Point Meraki Setup

El despliegue de puntos de acceso (APs) inalámbricos Cisco Meraki proporciona a los administradores de red un hardware administrado en la nube que escala a través de sitios con múltiples ubicaciones. Sin embargo, el despliegue de hardware es solo la mitad de la batalla. Para ofrecer un WiFi seguro y de alto rendimiento, las organizaciones deben combinar los puntos de acceso Meraki con una arquitectura de red adecuada, autenticación 802.1X RADIUS y herramientas inteligentes de gestión de invitados.

Requisitos previos clave para el despliegue de puntos de acceso Cisco Meraki

Antes de crear SSIDs o alterar la configuración de radio en el Meraki dashboard, establezca los requisitos previos de su red. Apresurar la instalación física sin verificar las licencias, el firmware y la topología de la red provoca fallas de autenticación y cuellos de botella en la conectividad más adelante.

Comprobación de la compatibilidad de licencias y firmware

Cada punto de acceso Meraki requiere una licencia empresarial activa para comunicarse con el Meraki Cloud Dashboard. Sin una licencia válida, los puntos de acceso descartan las actualizaciones de configuración y dejan de transmitir señales inalámbricas. Los puntos de acceso como el Meraki MR44, MR56 o MR78 deben ejecutar firmware actualizado para admitir protocolos modernos como WPA3, 802.11ax (WiFi 6) y Passpoint (Hotspot 2.0).

Las actualizaciones de firmware corrigen vulnerabilidades de seguridad y amplían el soporte de canales. Para despliegues en el Reino Unido y Europa, el firmware actualizado proporciona acceso a los canales UNII-3, lo que abre un espectro adicional de 5 GHz en entornos de recintos congestionados.

Planificación de la topología de red y las reglas de firewall

El aislamiento de red es fundamental cuando se ejecutan redes de invitados y del personal en un hardware compartido. Utilice el etiquetado de VLAN en su infraestructura de switches para segregar el tráfico de invitados de las bases de datos corporativas y de los sistemas de punto de venta (POS). Esto evita que los dispositivos de invitados no autenticados accedan a direcciones IP internas.

Diagrama de flujo que muestra el proceso de configuración del punto de acceso Meraki, incluyendo la validación de licencias, las reglas de firewall y las actualizaciones de firmware.

A continuación, configure su firewall de upstream para permitir el tráfico de autenticación RADIUS y de gestión en la nube. Para la integración con Purple, asegúrese de que su firewall permita el tráfico UDP saliente en los puertos 1812 (autenticación) y 1813 (accounting) hacia los endpoints del servidor RADIUS de Purple, así como la comunicación HTTPS para la sincronización de la API.

Configuración de SSIDs de Meraki para un acceso seguro de invitados y personal

Recepción de un establecimiento moderno que cuenta con controles de acceso WiFi independientes para invitados y personal en la pantalla de una tableta.

Un despliegue de Meraki bien estructurado utiliza SSIDs independientes adaptados a perfiles de usuario específicos. En lugar de compartir una única clave precompartida (PSK) entre todos los usuarios, cree SSIDs distintos para el personal corporativo, los visitantes y los dispositivos IoT.

Creación de una red empresarial sin contraseñas para el personal

La gestión de contraseñas de WiFi estáticas para los empleados introduce riesgos de seguridad cuando el personal se marcha. Configure su red de personal con WPA2/WPA3-Enterprise y autenticación RADIUS 802.1X. Integre Meraki con proveedores de identidad como Microsoft Entra ID o Okta a través de Purple Cloud RADIUS.

  1. En el panel de Meraki, navegue a Wireless > Configure > SSIDs y seleccione una ranura de SSID disponible.
  2. Establezca el SSID Name (por ejemplo, Corporate_Staff_Secure).
  3. Bajo Association Requirement, seleccione WPA2-Enterprise o WPA3-Enterprise con autenticación de servidor RADIUS.
  4. Ingrese las direcciones IP del servidor RADIUS principal y secundario junto con el secreto compartido proporcionado en su portal de Purple.
  5. Establezca Splash Page en None para que el personal se conecte automáticamente utilizando certificados digitales o credenciales de inicio de sesión único (SSO).

Con la autenticación mediante certificado 802.1X, el acceso de los empleados a la red se revoca automáticamente cuando se deshabilita una cuenta en su directorio de identidad central, lo que elimina las vulnerabilidades de las contraseñas compartidas.

Creación de una red WiFi de invitados atractiva

Para visitantes, clientes y contratistas temporales, utilice un SSID abierto combinado con una página de inicio de portal cautivo personalizada. Esto ofrece acceso inmediato a internet al mismo tiempo que recopila analíticas de primera mano basadas en el consentimiento para marketing y optimización del sitio.

  • SSID Name: Claro y reconocible (por ejemplo, Venue_Guest_WiFi).
  • Security: Seleccione Open (no encryption) para eliminar las barreras de conexión.
  • Splash Page: Seleccione Click-through o Sign-on with... y apunte el Walled Garden a los servidores de autenticación en la nube de Purple.

Cuando los visitantes se conectan, Meraki redirige su navegador a la página de bienvenida de Purple, donde los usuarios se autentican a través de inicios de sesión de redes sociales, formularios web o verificación por SMS. Obtenga más información en nuestra completa guía de Captive Portal.

Comparación de configuración de SSID de Meraki

Ajuste de configuración SSID de invitados con Purple SSID empresarial para personal SSID Passpoint / OpenRoaming
Protocolo de seguridad Abierto (Captive Portal) WPA2/WPA3-Enterprise WPA2/WPA3-Enterprise (802.11u)
Motor de autenticación Página de inicio Purple (Redes sociales/Formulario) 802.1X RADIUS (Entra ID, Okta) Intercambio de certificados Passpoint
Experiencia de usuario Inicio de sesión web y captura de consentimiento Autenticación SSO automática Conexión en segundo plano sin clics
Objetivo principal Interacción con invitados y captura de datos Seguridad de red para el personal tipo zero-trust Acceso instantáneo y roaming global

Activación de la conectividad de próxima generación con Passpoint y OpenRoaming

Usuario conectándose a la red WiFi de OpenRoaming de forma automática en un teléfono móvil cerca de puntos de acceso montados en el techo.

Mientras que los portales cautivos captan la atención de los nuevos visitantes, Passpoint (Hotspot 2.0) y WBA OpenRoaming llevan la conectividad de los invitados al siguiente nivel. Passpoint permite que los dispositivos móviles descubran, se autentiquen y se conecten a la red WiFi de Meraki de forma automática mediante perfiles SIM encriptados o certificados digitales, sin presentar una página de inicio web.

Al habilitar la configuración de 802.11u Hotspot 2.0 en el Meraki Dashboard y vincular su red a los perfiles de Purple OpenRoaming, los invitados frecuentes y los usuarios de roaming celular obtienen un acceso WiFi seguro e instantáneo en los establecimientos participantes de todo el mundo. Revise nuestra guía de seguridad de WiFi empresarial para obtener recomendaciones detalladas sobre la arquitectura.

Preguntas frecuentes sobre la configuración de puntos de acceso Meraki

Respuestas claras a consultas técnicas comunes sobre la configuración de puntos de acceso inalámbricos Cisco Meraki y la integración con Purple.

¿Cómo conecto el Captive Portal de Purple a los puntos de acceso de Cisco Meraki?

Para conectar Purple a los APs de Cisco Meraki, agregue las direcciones IP y las claves secretas del servidor RADIUS de Purple en Wireless > Access Control en el Meraki Dashboard, y luego especifique la URL personalizada de la página de bienvenida de Purple en la configuración de Walled Garden.

¿Es compatible Cisco Meraki con la autenticación 802.1X RADIUS para la red WiFi del personal?

Sí. Los puntos de acceso Cisco Meraki MR son totalmente compatibles con la autenticación 802.1X RADIUS mediante WPA2-Enterprise y WPA3-Enterprise. Esto permite a las organizaciones autenticar los dispositivos del personal mediante certificados digitales o la integración de inicio de sesión único (SSO) con Microsoft Entra ID o Okta.

¿Cuál es la diferencia entre las páginas de bienvenida de un solo clic y de RADIUS en Meraki?

Una página de inicio de tipo click-through redirige a los usuarios a un formulario web o a un acuerdo de términos alojado en un servidor web antes de otorgar acceso a internet. Una página de inicio de RADIUS requiere que el punto de acceso inalámbrico valide las credenciales del usuario directamente con un servidor RADIUS (como Purple Cloud RADIUS) antes de autorizar el tráfico de red.

¿Puedo implementar Passpoint OpenRoaming en el hardware Meraki MR existente?

Sí. Passpoint (Hotspot 2.0) es compatible con todos los puntos de acceso Cisco Meraki MR modernos que ejecutan el firmware actual. La habilitación de la configuración 802.11u en el Meraki Dashboard permite que los dispositivos se conecten automáticamente utilizando perfiles de Passpoint cifrados sin necesidad de interactuar con una página de bienvenida.


¿Listo para actualizar su red Cisco Meraki WiFi?

Transforme su despliegue inalámbrico Meraki en una red WiFi basada en la identidad y generadora de ingresos con Cloud RADIUS, autoconexión Passpoint y analítica inteligente de invitados.

Preguntas frecuentes

¿Cómo conecto el Captive Portal de Purple a los puntos de acceso de Cisco Meraki?

Para conectar Purple a los APs de Cisco Meraki, agregue las direcciones IP y las claves secretas del servidor RADIUS de Purple en Wireless > Access Control en el Meraki Dashboard, y luego especifique la URL personalizada de la página de bienvenida de Purple en la configuración de Walled Garden.

¿Es compatible Cisco Meraki con la autenticación 802.1X RADIUS para la red WiFi del personal?

Sí. Los puntos de acceso Cisco Meraki MR son totalmente compatibles con la autenticación 802.1X RADIUS mediante WPA2-Enterprise y WPA3-Enterprise. Esto permite a las organizaciones autenticar los dispositivos del personal mediante certificados digitales o la integración de inicio de sesión único (SSO) con Microsoft Entra ID o Okta.

¿Cuál es la diferencia entre las páginas de bienvenida de un solo clic y de RADIUS en Meraki?

Una página de inicio de tipo click-through redirige a los usuarios a un formulario web o a un acuerdo de términos alojado en un servidor web antes de otorgar acceso a internet. Una página de inicio de RADIUS requiere que el punto de acceso inalámbrico valide las credenciales del usuario directamente con un servidor RADIUS (como Purple Cloud RADIUS) antes de autorizar el tráfico de red.

¿Puedo implementar Passpoint OpenRoaming en el hardware Meraki MR existente?

Sí. Passpoint (Hotspot 2.0) es compatible con todos los puntos de acceso Cisco Meraki MR modernos que ejecutan el firmware actual. La habilitación de la configuración 802.11u en el Meraki Dashboard permite que los dispositivos se conecten automáticamente utilizando perfiles de Passpoint cifrados sin necesidad de interactuar con una página de bienvenida.

¿Listo para actualizar su red Cisco Meraki WiFi?

Transforme su despliegue inalámbrico Meraki en una red WiFi basada en la identidad y generadora de ingresos con Cloud RADIUS, autoconexión Passpoint y analítica inteligente de invitados. Reservar demostración de Meraki WiFi Explorar la guía de seguridad empresarial

¿Todo listo para comenzar?

Agenda una demostración con uno de nuestros expertos para ver cómo Purple puede ayudarte a alcanzar tus objetivos de negocio.

Habla con un experto