Saltar al contenido principal

802.11k y 802.11r en Ubiquiti UniFi: configuración de roaming rápido y lista de verificación de implementación

Podrá decidir qué configuraciones de roaming de UniFi habilitar en cada SSID, en qué orden y cómo demostrar que funcionan. La guía mapea Fast Roaming, BSS Transition y 802.11k con sus estándares IEEE, señala el riesgo de bloqueo de dispositivos heredados y ofrece una lista de verificación de seis pasos, además de comprobaciones de historial de clientes para dispositivos persistentes.

Por Tom HackettPublicado
📖 14 min de lectura3,894 palabras2 ejemplos resueltos12 definiciones clave

Parte de nuestra serie principal: Guía de seguridad de WiFi empresarial →

Sí, UniFi admite el roaming rápido. En UniFi Network, la opción Fast Roaming habilita 802.11r, y BSS Transition habilita 802.11v. Los puntos de acceso UniFi manejan los informes de vecinos de 802.11k sin necesidad de un interruptor dedicado. Habilite los tres en las redes de personal de voz y video que utilicen 802.1X. Pruebe primero los dispositivos heredados y combine los estándares con una potencia de transmisión sensata y un RSSI mínimo.

¿Qué hacen realmente 802.11k, 802.11r y 802.11v en UniFi?

El roaming es una decisión del cliente. El teléfono, escáner o laptop elige cuándo dejar un punto de acceso (AP) y unirse a otro. El AP no puede forzar un roaming en el momento justo. Solo puede dar al cliente mejor información, una transferencia más rápida o un empujón firme. Las tres enmiendas de IEEE cubren cada una de esas tareas.

¿Admite UniFi 802.11k?

Sí. 802.11k (gestión de recursos de radio) permite que un AP envíe a un cliente un informe de vecinos. El informe enumera los AP cercanos y sus canales. Con esa lista, el cliente escanea unos pocos canales conocidos en lugar de recorrer todos los canales en ambas bandas. Un escaneo más corto significa una decisión de roaming más rápida y menos tiempo fuera de canal durante una llamada.

En UniFi Network, 802.11k no se muestra como un interruptor independiente de la forma en que lo hacen Fast Roaming y BSS Transition. El comportamiento puede variar según el firmware. Confírmelo en su propio sitio con los pasos de verificación descritos más adelante en esta guía, en lugar de asumirlo.

¿Qué hace Fast Roaming en UniFi?

La configuración Fast Roaming de UniFi habilita 802.11r, que la IEEE llama Fast BSS Transition (FT). Acorta el saludo de seguridad cuando un cliente se mueve entre AP en la misma red.

Esto es muy importante en las redes que utilizan IEEE 802.1X. Ese es el estándar de control de acceso basado en puertos en el que cada dispositivo demuestra su identidad ante un servidor RADIUS, el servicio que verifica las credenciales, utilizando EAP (Protocolo de Autenticación Extensible). Sin FT, cada roaming puede desencadenar un intercambio EAP completo con ese servidor. Si el servidor está en la nube, el viaje de ida y vuelta agrega un retraso en el peor momento, a mitad de la llamada.

Con FT, las claves necesarias para el siguiente AP se derivan de antemano. El cliente completa el movimiento en unos pocos frames. En una red WPA2-Personal o WPA3-Personal la ganancia es menor, porque el saludo de clave precompartida ya es corto.

¿Qué hace BSS Transition en UniFi?

La configuración BSS Transition de UniFi habilita la gestión de transición de BSS de 802.11v. El AP puede enviar al cliente una solicitud que dice, en efecto, "hay un mejor AP disponible, aquí está la lista". El cliente puede aceptarla o ignorarla. Esto hace que 802.11v sea un empujón cortés, no una expulsión. También es el mecanismo que permite que la dirección de banda y el equilibrio de carga funcionen con el cliente en lugar de en su contra.

Cómo se asignan las configuraciones de UniFi a los estándares

Configuración de UniFi Network Estándar IEEE Qué hace ¿Habilitar para voz y video? Riesgo de bloqueo de dispositivos heredados
Fast Roaming 802.11r (Fast BSS Transition) Deriva previamente las claves para que el cliente se vuelva a autenticar en unas pocas tramas cuando realiza roaming Sí, en redes de personal 802.1X Alto: algunos controladores más antiguos no logran unirse a un SSID que anuncia FT
BSS Transition 802.11v (BSS Transition Management) El AP sugiere un mejor AP; el cliente decide Sí, en todas las redes de personal Bajo: los clientes que no lo entienden simplemente lo ignoran
Sin interruptor dedicado 802.11k (informes de vecinos) Proporciona al cliente una lista corta de AP cercanos para escanear Sí, verificar que esté activo Bajo: los clientes no compatibles escanean de forma normal
RSSI mínimo Característica del fabricante, no un estándar IEEE El AP desconecta a los clientes cuya señal cae por debajo de un umbral Solo donde se demuestre el traslape de celdas Medio: los dispositivos en el límite de cobertura pueden entrar en un bucle de conexión y desconexión
Band Steering Característica del fabricante, no un estándar IEEE Fomenta que los clientes de doble banda utilicen la banda de 5 GHz Sí, en modos de estilo "preferir" en lugar de "forzar" Medio: algunos clientes de banda única o más antiguos se conectan lentamente
WPA3 con PMF requerido IEEE 802.11w dentro de WPA3 Protege las tramas de administración; obligatorio para WPA3 Sí, donde todos los dispositivos lo admitan Alto: los dispositivos anteriores a WPA3 no pueden unirse

¿Qué necesita antes de comenzar en un sitio UniFi con múltiples AP?

Los ajustes de roaming rápido se cambian en un momento. Lo que determina si ayudan o perjudican es la preparación previa.

Un estudio de cobertura y un objetivo claro

Necesita comprobar que las celdas se traslapan. Los estándares de roaming no pueden solucionar una brecha de cobertura. La guía de diseño de voz sobre WLAN de Cisco tiene como objetivo -67 dBm o más en el límite de la celda para la transmisión de voz. Muchos diseños empresariales utilizan esa cifra. Sin un estudio predictivo o un análisis de cobertura en sitio, estará configurando los umbrales a ciegas.

Un inventario de dispositivos

Registre cada clase de dispositivo en cada SSID: teléfonos, auriculares VoIP, escáneres de códigos de barras, terminales de pago, impresoras, smart TVs y sensores de edificios. Tome nota del sistema operativo y de la versión del controlador o firmware siempre que sea posible. Las impresoras más antiguas, los escáneres integrados y los sensores de gestión de edificios suelen ser las principales víctimas de 802.11r. Es mejor saber cuáles son antes de realizar el cambio, y no enterarse a través de la fila de tickets de soporte técnico después de haberlo hecho.

Claridad en la autenticación

Identifique si cada SSID utiliza WPA2/WPA3-Personal o WPA2/WPA3-Enterprise con 802.1X. El roaming rápido demuestra su verdadero valor en las redes Enterprise. Si planea migrar al personal de una contraseña compartida a una identidad individual por persona, defina ese diseño primero. Nuestra guía sobre cómo habilitar el inicio de sesión único cubre todo el aspecto de la gestión de identidad.

Una ventana de prueba y un plan de contingencia

Realice los cambios en un SSID a la vez, fuera del horario laboral, y con un grupo de dispositivos específicos listos para probar. Registre los ajustes actuales para que pueda revertirlos en cuestión de minutos.

¿Cómo se configura el roaming rápido en UniFi?

El orden importa. Primero solucione la capa de radio y luego agregue los estándares de roaming. Activar 802.11r sobre un diseño de RF mal sintonizado solo acelera los roams hacia el AP incorrecto. La propia documentación de UniFi de Ubiquiti contiene las ubicaciones actuales del menú para cada ajuste. Esta lista de verificación cubre las decisiones.

Paso 1: dimensionar correctamente la potencia de transmisión

La alta potencia de transmisión del AP es la causa más común de los clientes persistentes o "sticky". Un AP lejano a máxima potencia todavía le parece fuerte al cliente, por lo que el cliente se queda. Sin embargo, el propio radio del cliente suele ser más débil que el del AP. El AP escucha mal al cliente mientras que el cliente escucha bien al AP. Ese enlace asimétrico provoca reintentos y audio entrecortado.

  • Evite ejecutar cada AP a la máxima potencia en diseños densos.
  • Configure la frecuencia de 2.4 GHz más baja que la de 5 GHz, porque la de 2.4 GHz viaja más a través de las paredes. Una diferencia de 3 a 6 dB es común en diseños empresariales.
  • Vuelva a verificar la cobertura en el límite de la celda frente a su objetivo de voz de -67 dBm después de cada cambio.

Paso 2: definir canales y ancho de canal

Utilice canales más estrechos en 5 GHz en sitios densos. 20 MHz o 40 MHz ofrecen más canales que no se traslapan en comparación con 80 MHz. Si utiliza canales DFS, la detección de radar puede obligar a un AP a cambiar de canal e interrumpir a los clientes a mitad de su turno. Nuestra lista de verificación para el diagnóstico de eventos de radar DFS explica el patrón. La misma lógica se aplica en UniFi.

Paso 3: configurar el band steering

Utilice un modo que prefiera 5 GHz en lugar de uno que lo fuerce. Forzarlo puede hacer que los dispositivos que solo admiten 2.4 GHz tengan dificultades para conectarse. Mantenga disponible la banda de 2.4 GHz en los SSID que atienden a equipos heredados.

Paso 4: habilitar BSS Transition

Active BSS Transition en cada SSID de personal. Es de bajo riesgo, porque los clientes que no son compatibles con 802.11v ignoran las solicitudes. También hace que el band steering y el RSSI mínimo se comporten de manera más fluida.

Paso 5: habilitar Fast Roaming en los SSID de personal con 802.1X

Active Fast Roaming para los SSID que transportan voz y video sobre WPA2/WPA3-Enterprise. Luego, pruebe cada clase de dispositivo de su inventario antes de que el cambio se implemente en producción.

Si algún dispositivo no logra asociarse, no desactive Fast Roaming para todos. Mueva esos dispositivos a un SSID separado sin FT. Mejor aún, asígneles su propia VLAN, un segmento de red virtual, para que el SSID heredado no pueda acceder a los sistemas del personal.

Paso 6: configurar el RSSI mínimo al final y con cuidado

El RSSI mínimo le indica al AP que desconecte a un cliente una vez que su señal cae por debajo de un umbral. Es una medida drástica. El cliente es expulsado, no guiado. Configúrelo solo donde su estudio de cobertura demuestre que existe traslape. Comience unos pocos dB por debajo de la cifra de diseño del límite de su celda, no en ella. Pruebe en el límite del edificio, en elevadores y escaleras, y en la puerta del estacionamiento.

Matriz de decisión: qué habilitar según la situación

Su situación Fast Roaming (802.11r) BSS Transition (802.11v) RSSI mínimo Band steering
Teléfonos de voz del personal en WPA2/WPA3-Enterprise Activado Activado Activado, unos dB por debajo del límite de la celda Preferir 5 GHz
Laptops y tablets del personal, videollamadas, Enterprise Activado Activado Activado, conservador Preferir 5 GHz
Red de personal con contraseña compartida, dispositivos mixtos Desactivado hasta probar los dispositivos Activado Desactivado Preferir 5 GHz
Escáneres, impresoras y sensores heredados Desactivado, en un SSID separado Activado Desactivado Desactivado, mantener 2.4 GHz
Red de visitantes con un Captive Portal (página de inicio de sesión web) Desactivado Activado Desactivado Preferir 5 GHz
Recinto de espacio abierto con cobertura de AP dispersa Activado si es Enterprise Activado Desactivado hasta corregir la cobertura Preferir 5 GHz

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.

¿Cómo verificar las transiciones en el historial de clientes de UniFi?

Los ajustes no significan nada hasta que ves que ocurren las transiciones de red (roaming). Utiliza tres comprobaciones, de la más rápida a la más detallada.

Prueba de caminata con una llamada activa

Lleva un teléfono representativo en una llamada de voz o video. Camina por una ruta fija que cruce varias celdas de AP. Escucha si hay cortes y anota la hora de cada uno. Repite con cada clase de dispositivo que sea importante: el teléfono del personal de limpieza, el escáner de la tienda, la laptop del gerente.

Leer el historial del cliente

La red UniFi mantiene un historial de conexión para cada cliente. Para tu dispositivo de prueba, muestra a qué AP se unió y cuándo se movió, junto con la intensidad de la señal. Busca tres patrones:

  • Transiciones en el lugar correcto. Cada movimiento entre AP debe ocurrir cerca del límite de la celda, no 30 metros más allá.
  • Transiciones, no desconexiones. Una desconexión seguida de una reconexión significa que el cliente perdió la red en lugar de realizar una transición fluida. Eso apunta a un problema de cobertura o a un umbral de RSSI mínimo demasiado alto.
  • Efecto ping-pong. Los movimientos rápidos de ida y vuelta entre dos AP sugieren celdas superpuestas con una potencia similar. Reduce la potencia en uno de ellos o flexibiliza el RSSI mínimo.

Compara el historial de antes y después de realizar el cambio en la misma ruta. Esa comparación es tu evidencia.

Confirmar los estándares en el aire

Para demostrar que 802.11r y 802.11k están funcionando, realiza una captura de paquetes en una laptop cerca de los AP. En el estándar IEEE 802.11, una transición FT utiliza el algoritmo de autenticación número 2 (Fast BSS Transition) en lugar de un sistema abierto. Las solicitudes y respuestas de informes de vecinos aparecen como tramas de acción de medición de radio. Si ves intercambios EAP completos en cada transición, significa que FT no está en uso para ese cliente.

Para redes de personal donde la identidad importa tanto como la velocidad, nuestra guía para resolver problemas de roaming en WLAN corporativas profundiza más en los diagnósticos del lado del cliente.

¿Por qué los dispositivos se quedan pegados a un solo punto de acceso UniFi y cómo solucionarlo?

Los clientes "pegajosos" rara vez se deben a una sola falla. Trabaja en las causas en este orden.

La potencia de transmisión es demasiado alta

El cliente todavía ve una señal fuerte del AP al que se unió primero, por lo que nunca busca otro. Reduce la potencia para que las celdas se superpongan en lugar de saturar todo el sitio.

El cliente no tiene indicaciones

Sin los informes de vecinos de 802.11k y las solicitudes de transición de 802.11v, el cliente depende de su propio escaneo. Muchos dispositivos solo escanean cuando la señal es deficiente. Activa la transición BSS y confirma que los informes de vecinos estén llegando al cliente.

El proveedor del cliente establece un umbral de roaming bajo

Cada sistema operativo elige su propio activador de roaming. Apple publica su comportamiento de roaming para iOS y iPadOS en su documentación de implementación de plataformas. Muchos dispositivos Android y empotrados no publican el suyo. Cuando un dispositivo no se mueve, una configuración suave de RSSI mínimo le brinda un último recurso.

Los vacíos de cobertura se esconden detrás del comportamiento pegajoso

Si el historial del cliente muestra una desconexión en lugar de un roaming, el cliente no tenía a dónde ir. Corrija el vacío con un movimiento de AP o un AP adicional. No aumente el RSSI mínimo.

Dispositivos heredados desconectados tras activar Fast Roaming

Esto es un bloqueo, no un comportamiento pegajoso. Algunos controladores más antiguos no pueden analizar la información de FT que el AP anuncia, por lo que no logran conectarse en absoluto. Muévalos a un SSID que no sea FT. Lo mismo se aplica a los dispositivos que no pueden usar las PMF (tramas de administración protegidas) que requiere WPA3.

¿Cuánto cuesta y qué obtiene a cambio?

Estas configuraciones de roaming vienen con UniFi Network. Ubiquiti no las vende como una licencia separada. El costo real es el tiempo de ingeniería: un estudio, un inventario de dispositivos, una ventana de prueba y una nueva prueba. En un solo sitio con unas pocas docenas de AP, planifique un día de preparación y una ventana de cambio por la noche. Luego, presupueste una prueba de recorrido de seguimiento.

El retorno se refleja en menos llamadas caídas, menos tickets de "el WiFi no funciona" y personal que deja de esquivar las zonas muertas. Los escenarios a continuación son ilustrativos, creados a partir de patrones comunes de implementación de UniFi. Mida su propia línea base antes y después.

Escenario práctico: un hotel de 200 habitaciones

Situación. Los equipos de limpieza y mantenimiento utilizaban terminales VoIP en una red para el personal con WPA2-Enterprise a lo largo de 10 pisos de AP de UniFi. Las llamadas se caían en los vestíbulos de los elevadores y al final de los pasillos. Cada AP funcionaba a alta potencia y las celdas de 2.4 GHz cubrían varias habitaciones cada una.

Qué se hizo. El equipo redujo la potencia de 2.4 GHz por debajo de la de 5 GHz y disminuyó la potencia de 5 GHz en los pasillos. Activaron BSS Transition en todos los SSID del personal y Fast Roaming únicamente en el SSID de los terminales. Dos modelos de sensores de habitaciones no lograron conectarse con FT activado, por lo que el equipo los movió a un SSID separado en su propia VLAN. El RSSI mínimo se configuró al final, unos pocos dB por debajo del límite de diseño de -67 dBm.

Resultado. En la misma ruta de recorrido, el historial del cliente del terminal pasó de 6 desconexiones en 10 minutos a cero, y cada transición de piso se registró como un roaming. Los reportes de caídas en los terminales por parte de los supervisores cesaron dentro de las primeras dos semanas. Para obtener más información sobre la conectividad del personal en este sector, visite nuestra página de hoteles.

Escenario práctico: una cadena minorista de 40 tiendas

Situación. Cada tienda operaba de 4 a 6 AP de UniFi. Las tablets del personal gestionaban los controles de inventario y la capacitación en video. Después de que un cambio de la oficina central activara Fast Roaming en todos los SSID, los escáneres de códigos de barras portátiles con firmware más antiguo dejaron de conectarse en 9 tiendas. Qué se hizo. El equipo revirtió Fast Roaming en el SSID compartido en menos de una hora. Luego crearon un SSID para escáneres sin FT y mantuvieron Fast Roaming en un SSID para tablets usando 802.1X. Ahora, cada nuevo modelo de dispositivo pasa por una prueba piloto en una sola tienda antes de implementarse en toda la cadena.

Resultado. Los fallos de conexión de los escáneres volvieron a cero. Los historiales de los clientes de las tablets mostraron transiciones limpias entre el piso de venta y los AP del almacén, la zona donde las videollamadas se congelaban anteriormente. Consulte nuestra página de retail para ver cómo las redes de empleados y compradores conviven lado a lado.

Dónde encaja Purple

El roaming rápido es tan bueno como la identidad que lo respalda. Purple Staff WiFi utiliza redes basadas en la identidad. Cada empleado inicia sesión una vez con Microsoft Entra ID, Okta o Google Workspace, en lugar de compartir una contraseña que se filtra cuando alguien se va de la empresa. Purple es agnóstico del hardware y funciona como una superposición en la nube. Se ejecuta en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme y Fortinet.

Las altas, bajas y cambios de puesto se gestionan a través del proveedor de identidad. Cuando alguien se va, Purple revoca su acceso sin necesidad de cambiar la contraseña para todos los demás. Purple funciona en más de 80,000 establecimientos activos (datos propios de Purple).

Para una conexión automática basada en perfiles, SecurePass utiliza WPA2/WPA3-Enterprise y Passpoint. Passpoint, también conocido como Hotspot 2.0, permite que un dispositivo se conecte a una red de confianza automáticamente. Verifique que sus AP cumplan con los requisitos en nuestro artículo de compatibilidad de seguridad y hardware antes de activarlo. Las preguntas frecuentes de SecurePass cubren el registro y cómo funciona SecurePass junto con un Captive Portal existente.

Los mismos principios de roaming se aplican en el sector de salud, donde el personal clínico lleva dispositivos portátiles de una sala a otra. También se aplican en los trenes, donde los AP realizan transferencias de forma constante a lo largo de un vagón.

Preguntas frecuentes

¿Admite UniFi el estándar 802.11k?

Sí. Los puntos de acceso UniFi admiten los informes de vecinos de 802.11k, que proporcionan al cliente una lista corta de AP cercanos para escanear antes de realizar la transición. UniFi Network no presenta 802.11k como un interruptor independiente de la forma en que presenta Fast Roaming (802.11r) y BSS Transition (802.11v). Confirme que esté activo en su firmware con una captura de paquetes. Busque tramas de acción de medición de radio que contengan solicitudes y respuestas de informes de vecinos entre su cliente de prueba y el AP.

¿Debo activar fast roaming en UniFi para voz y video de los empleados?

Sí, en los SSID de personal que utilizan WPA2/WPA3-Enterprise con 802.1X. Sin 802.11r, cada itinerancia puede provocar un intercambio completo con el servidor RADIUS, lo que añade un retraso a mitad de la llamada. La ITU-T G.114 recomienda mantener el retraso de voz unidireccional por debajo de los 150 ms, por lo que ese retraso adicional es importante. Pruebe primero cada clase de dispositivo. Algunos controladores más antiguos no logran unirse a un SSID que anuncia Fast BSS Transition, así que mantenga esos dispositivos en un SSID independiente.

¿Qué dispositivos bloquea 802.11r en UniFi?

Los dispositivos más antiguos cuyos controladores no pueden procesar la información de Fast BSS Transition pueden no unirse al SSID en absoluto. Los culpables habituales son las impresoras antiguas, los escáneres de códigos de barras integrados, las terminales de pago, los sensores de edificios y algunos controladores de laptops más antiguos. La solución es un SSID independiente sin Fast Roaming, idealmente en su propia VLAN, en lugar de desactivar la función para todos los dispositivos. Realice una prueba piloto de cada nuevo modelo de dispositivo en un sitio antes de implementarlo en toda la propiedad.

¿Necesito nuevos puntos de acceso para obtener una itinerancia rápida en UniFi?

No, no para los AP de UniFi actuales. Fast Roaming y BSS Transition son configuraciones en UniFi Network, no licencias independientes. Lo que puede necesitar es trabajo de RF: menor potencia de transmisión, canales más estrechos y, ocasionalmente, un AP adicional para cerrar una brecha de cobertura. Los modelos más antiguos o descontinuados pueden tener un soporte de funciones limitado. Consulte la documentación de Ubiquiti para sus modelos específicos de AP antes de planificar la ventana de cambio.

¿Funciona Purple Staff WiFi en los puntos de acceso Ubiquiti UniFi?

Sí. Purple es independiente del hardware y se ejecuta como una superposición en la nube en Ubiquiti UniFi, así como en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme y Fortinet. El personal se autentica con Microsoft Entra ID, Okta o Google Workspace a través de redes basadas en la identidad (Identity-Based Networks). Sus configuraciones de itinerancia de UniFi existentes se mantienen. Para SecurePass, consulte los requisitos de Passpoint en nuestro artículo de compatibilidad de hardware y seguridad antes de activarlo.

¿Cuánto tiempo se tarda en ajustar la itinerancia en un sitio UniFi con múltiples AP?

Para un solo sitio con unas pocas docenas de AP, planifique un día de preparación y una ventana de cambio por la noche. La preparación cubre la revisión del estudio y el inventario de dispositivos. La ventana de cambio cubre la potencia de transmisión, band steering, BSS Transition, Fast Roaming y el RSSI mínimo. Realice un seguimiento con una prueba de recorrido y una comparación de los historiales de los clientes una semana después. Las propiedades de múltiples sitios avanzan más rápido una vez que un sitio se convierte en su plantilla probada.

¿Es seguro utilizar el RSSI mínimo en UniFi en un lugar con mucha actividad?

Sí, pero solo donde su estudio demuestre una cobertura superpuesta. El RSSI mínimo desconecta a un cliente por debajo de un nivel de señal establecido en lugar de guiarlo a través de ella. Si no hay otro AP dentro del alcance, el cliente simplemente se desconecta. Configúrelo al final, unos dB por debajo de su cifra de diseño de borde de celda, luego recorra los bordes del edificio. Si el historial del cliente muestra desconexiones repetidas en lugar de itinerancias, flexibilice el umbral o cierre la brecha de cobertura.

Definiciones clave

802.11k (reportes de vecinos)

Enmienda de medición de recursos de radio IEEE 802.11k, que ahora forma parte del estándar base IEEE 802.11. Especifica tramas de acción de medición de radio, incluidas las solicitudes y respuestas de reportes de vecinos que enumeran los AP cercanos y sus canales.

UniFi Network no tiene un interruptor dedicado para 802.11k, por lo que debe confirmarlo en su firmware con una captura de paquetes. Reduce el tiempo de escaneo del cliente y acelera las decisiones de roam a mitad de una llamada.

802.11r (Fast BSS Transition)

Enmienda IEEE 802.11r que define Fast BSS Transition (FT). Las claves para el AP de destino se derivan de forma anticipada y un roam FT utiliza el algoritmo de autenticación número 2 en lugar de un sistema abierto.

Se muestra en UniFi como la configuración de Fast Roaming. Ofrece el mayor beneficio en redes 802.1X, pero conlleva un alto riesgo de bloqueo de dispositivos heredados, por lo que se debe probar primero cada clase de dispositivo.

802.11v (BSS Transition Management)

Enmienda de administración de redes inalámbricas IEEE 802.11v. BSS Transition Management permite que un AP envíe a un cliente una solicitud que enumera mejores AP, la cual el cliente puede aceptar o ignorar.

Se muestra en UniFi como BSS Transition. Es de bajo riesgo y ayuda a que el direccionamiento de banda y el RSSI mínimo funcionen junto con el cliente en lugar de en su contra.

IEEE 802.1X

Estándar IEEE para el control de acceso a redes basado en puertos. Cada dispositivo demuestra su identidad ante un servidor de autenticación, típicamente RADIUS, utilizando EAP antes de obtener acceso a la red.

Las redes de personal en WPA2/WPA3-Enterprise utilizan 802.1X. Sin Fast Roaming, cada roam puede desencadenar un intercambio completo con el servidor de autenticación, agregando retrasos a mitad de la llamada.

RADIUS

Remote Authentication Dial-In User Service, especificado en IETF RFC 2865. Es el servicio que verifica las credenciales y autoriza el acceso para redes 802.1X.

Si su servidor RADIUS se encuentra en la nube, cada reautenticación completa agrega un viaje de ida y vuelta durante un roam. 802.11r elimina ese viaje de ida y vuelta de la mayoría de los roams.

EAP (Extensible Authentication Protocol)

Marco de autenticación especificado en IETF RFC 3748, transportado sobre 802.1X entre el cliente y el servidor RADIUS.

Ver intercambios EAP completos en cada itinerancia en una captura de paquetes le indica que Fast BSS Transition no está en uso para ese cliente.

PMF (protected management frames)

Protección de tramas de gestión definida por IEEE 802.11w y obligatoria bajo WPA3. Protege las tramas de gestión contra la suplantación de identidad y la manipulación.

Los dispositivos que no pueden usar PMF no pueden unirse a un SSID WPA3 con PMF requerido. Trátelos como casos de bloqueo de 802.11r y muévalos a un SSID independiente.

RSSI mínimo

Una función del proveedor, no un estándar IEEE. El AP desconecta a cualquier cliente cuya señal recibida caiga por debajo de un umbral configurado.

Desconecta a los clientes en lugar de guiarlos a través de la cobertura. Úselo sólo donde un estudio de sitio demuestre cobertura superpuesta, o donde los dispositivos en el límite se conecten y desconecten continuamente.

Band steering

Una función del proveedor, no un estándar IEEE, que incentiva a los clientes de doble banda a conectarse a la banda de 5 GHz en lugar de a la de 2.4 GHz.

Elija un modo de estilo preferido en lugar de un modo de estilo forzado, y mantenga disponible la banda de 2.4 GHz en los SSID que sirven a escáneres, impresoras y sensores heredados.

DFS (dynamic frequency selection)

Comportamiento de detección de radar requerido en ciertos canales de 5 GHz. Cuando un AP detecta un radar, debe abandonar el canal.

Un evento DFS puede obligar a un AP de UniFi a cambiar de canal y desconectar a los clientes a mitad de su turno, así que considérelo en su plan de canales antes de ajustar la itinerancia.

VLAN

Una LAN virtual, un segmento de red lógico definido por IEEE 802.1Q que aísla el tráfico en una infraestructura compartida.

Coloque los dispositivos heredados que fallan con Fast Roaming en su propio SSID y VLAN, para que la red que no es FT no pueda alcanzar los sistemas del personal.

Passpoint (Hotspot 2.0)

Programa de certificación de Wi-Fi Alliance, también llamado Hotspot 2.0, que permite a un dispositivo descubrir y unirse a una red confiable de forma automática mediante un perfil instalado.

Purple SecurePass utiliza WPA2/WPA3-Enterprise y Passpoint para la conexión automática del personal. Verifique sus APs con los requisitos de compatibilidad de hardware antes de habilitarlo.

Ejemplos resueltos

¿Un hotel de 200 habitaciones opera teléfonos VoIP para el personal de limpieza y mantenimiento en una red para el personal con WPA2-Enterprise a través de 10 pisos de AP de UniFi. Las llamadas se cortan en los vestíbulos de los ascensores y al final de los pasillos, todos los AP funcionan a alta potencia y las celdas de 2.4 GHz cubren varias habitaciones cada una. ¿Qué debería cambiar el equipo?

El equipo solucionó primero la capa de radio. Redujeron la potencia de 2.4 GHz por debajo de la de 5 GHz y bajaron la potencia de 5 GHz en los pasillos, de modo que las celdas se traslaparan en lugar de saturar el sitio. Habilitaron BSS Transition en todos los SSID del personal y Fast Roaming únicamente en el SSID de los teléfonos para limitar el riesgo de bloqueo. Dos modelos de sensores de habitación no lograron conectarse con FT habilitado, por lo que el equipo los trasladó a un SSID independiente en su propia VLAN. El RSSI mínimo se configuró al final, unos dB por debajo del límite de diseño de -67 dBm. En la misma ruta de caminata, el historial de clientes pasó de seis desconexiones en 10 minutos a cero, registrando cada transición de piso como un roam. En este escenario ilustrativo, los reportes de caídas de llamadas de los supervisores cesaron en las primeras dos semanas.

Una cadena minorista de 40 tiendas opera de cuatro a seis AP de UniFi por tienda. La oficina central habilitó Fast Roaming en cada SSID y los escáneres de códigos de barras portátiles más antiguos dejaron de conectarse en nueve tiendas. ¿Cómo debería recuperarse el equipo sin perder el roaming rápido para las tabletas?

El equipo revirtió Fast Roaming en el SSID compartido en un plazo de una hora para restablecer el acceso a los escáneres. Luego dividieron la infraestructura por clase de dispositivo. Los escáneres se trasladaron a un SSID dedicado sin FT, ya que sus controladores más antiguos no podían procesar la información de Fast BSS Transition que anunciaba el AP. Las tabletas utilizadas para verificación de inventario y capacitación en video permanecieron en un SSID independiente que utiliza 802.1X con Fast Roaming habilitado. Cada nuevo modelo de dispositivo pasa ahora por una prueba piloto en una sola tienda antes de implementarse en toda la cadena. En este escenario ilustrativo, las fallas de conexión de los escáneres volvieron a cero y los historiales de clientes de las tabletas mostraron roams limpios entre los AP del piso de venta y el almacén, donde las videollamadas anteriormente se congelaban.

Preguntas frecuentes

¿Admite UniFi el estándar 802.11k?

Sí. Los puntos de acceso UniFi admiten reportes de vecinos 802.11k, los cuales proporcionan al cliente una lista corta de APs cercanos para escanear antes de realizar la itinerancia. UniFi Network no presenta 802.11k como un interruptor independiente de la forma en que presenta Fast Roaming (802.11r) y BSS Transition (802.11v). Confirme que esté activo en su firmware mediante una captura de paquetes. Busque tramas de acción de medición de radio que contengan solicitudes y respuestas de reportes de vecinos entre su cliente de prueba y el AP.

¿Debería habilitar el roaming rápido en UniFi para voz y video del personal?

Sí, en SSID de personal que utilizan WPA2/WPA3-Enterprise con 802.1X. Sin 802.11r, cada transición de roaming puede activar un intercambio completo con el servidor RADIUS, lo que añade retraso a mitad de la llamada. La ITU-T G.114 recomienda mantener el retraso de voz unidireccional por debajo de 150 ms, por lo que ese retraso adicional es crítico. Pruebe primero cada clase de dispositivo. Algunos controladores antiguos no logran conectarse a un SSID que anuncia Fast BSS Transition, así que mantenga esos dispositivos en un SSID independiente.

¿Qué dispositivos quedan excluidos por 802.11r en UniFi?

Los dispositivos más antiguos cuyos controladores no pueden manejar la información de Fast BSS Transition pueden fallar por completo al intentar conectarse al SSID. Los culpables habituales son impresoras antiguas, escáneres de código de barras integrados, terminales de pago, sensores de edificios y algunos controladores de laptops antiguos. La solución es un SSID independiente sin Fast Roaming, idealmente en su propia VLAN, en lugar de desactivar la función para todos los dispositivos. Realice una prueba piloto de cada nuevo modelo de dispositivo en un sitio antes de implementarlo en toda la infraestructura.

¿Necesito nuevos puntos de acceso para tener roaming rápido en UniFi?

No, no para los AP de UniFi actuales. Fast Roaming y BSS Transition son configuraciones dentro de UniFi Network, no licencias independientes. Lo que podría necesitar es un ajuste de RF: menor potencia de transmisión, canales más estrechos y, ocasionalmente, un AP adicional para cerrar una brecha de cobertura. Los modelos más antiguos o descontinuados pueden tener un soporte de funciones limitado. Consulte la documentación de Ubiquiti para sus modelos específicos de AP antes de planificar la ventana de cambio.

¿Funciona Purple Staff WiFi en puntos de acceso Ubiquiti UniFi?

Sí. Purple es independiente del hardware y funciona como una superposición en la nube en Ubiquiti UniFi, así como en Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Cambium, Extreme y Fortinet. El personal se autentica con Microsoft Entra ID, Okta o Google Workspace a través de Identity-Based Networks. Sus configuraciones de roaming de UniFi existentes se mantienen sin cambios. Para SecurePass, consulte los requisitos de Passpoint en nuestro artículo de seguridad y compatibilidad de hardware antes de habilitarlo.

¿Cuánto tiempo se tarda en ajustar el roaming en un sitio UniFi con múltiples AP?

Para un solo sitio con unas pocas docenas de AP, planifique un día de preparación y una ventana de cambio por la noche. La preparación cubre la revisión del estudio de cobertura y el inventario de dispositivos. La ventana de cambio cubre la potencia de transmisión, el band steering, BSS Transition, Fast Roaming y el RSSI mínimo. Realice un seguimiento con una prueba de recorrido y una comparación de los historiales de los clientes una semana después. Las propiedades con múltiples sitios se configuran más rápido una vez que un sitio se convierte en su plantilla probada.

¿Es seguro utilizar el RSSI mínimo en UniFi dentro de un recinto concurrido?

Sí, pero solo donde su estudio de cobertura demuestre que hay superposición. El RSSI mínimo desconecta a un cliente por debajo de un nivel de señal establecido en lugar de guiarlo a otra celda. Si no hay otro AP dentro del alcance, el cliente simplemente perderá la conexión. Configúrelo al final, unos dB por debajo de su cifra de diseño de límite de celda, luego recorra los límites del edificio. Si el historial del cliente muestra desconexiones repetidas en lugar de transiciones de roaming, disminuya el umbral o cierre la brecha de cobertura.

Continúe leyendo esta serie

Resolución de problemas de 802.1X en iOS y macOS: una lista de verificación de implementación para Intune, Jamf y Microsoft Entra ID

Use esta lista de verificación para diagnosticar por qué los iPhones, iPads y Macs fallan al conectarse a 802.1X en Intune o Jamf Pro. Cada falla se debe a una de cuatro causas: confianza en el servidor, certificado de identidad, modo de macOS o alcance de grupo de Microsoft Entra ID. Confirmará la causa mediante los registros de eapolclient y RADIUS, aplicará la solución y programará las futuras rotaciones de certificados.

Leer la guía →

Confianza en servidor de perfil de WiFi de Intune: nombres de servidor de certificado y lista de verificación de CA raíz para Microsoft Entra ID

Podrá configurar la parte de validación de servidor de un perfil de WiFi de Intune para que EAP-TLS y PEAP se conecten en Windows, Apple y Android. Hará coincidir los nombres de servidor de certificado con el certificado RADIUS, implementará la CA raíz correcta, alineará las asignaciones de grupos de Microsoft Entra ID y programará las renovaciones de certificados antes de que interrumpan las conexiones de forma silenciosa.

Leer la guía →

Resolución de problemas de Android 802.1X y EAP-TLS: una lista de verificación de implementación para Intune y Microsoft Entra ID

Podrá identificar con precisión por qué los teléfonos Android administrados fallan al usar EAP-TLS en su SSID de personal y solucionarlo en Intune. Relacione cada síntoma con las cuatro causas habituales: falta de CA o dominio, certificado de cliente en el perfil incorrecto, un valor de nombres de servidor RADIUS no coincidente o una raíz de confianza no entregada. Luego, aplique una lista de verificación de implementación que evite interrupciones repetidas.

Leer la guía →

¿Tiene preguntas sobre su configuración específica?

Nuestro equipo trabaja con gestores de espacios, responsables de TI e ingenieros de redes en 80 000 establecimientos. Reserve una llamada de 20 minutos y le mostraremos cómo lo resolvieron otros profesionales como usted.