A implementação de pontos de acesso (APs) sem fios Cisco Meraki fornece aos administradores de rede hardware gerido na nuvem que se dimensiona em locais de várias instalações. No entanto, a implementação do hardware é apenas metade da batalha. Para fornecer um WiFi seguro e de alto desempenho, as organizações devem combinar os pontos de acesso Meraki com uma arquitetura de rede adequada, autenticação 802.1X RADIUS e ferramentas inteligentes de gestão de convidados.
Pré-requisitos principais para a implementação de pontos de acesso Cisco Meraki
Antes de criar SSIDs ou alterar as definições de rádio no Meraki Dashboard, estabeleça os pré-requisitos da sua rede. Apressar a instalação física sem verificar as licenças, o firmware e a topologia da rede leva a falhas de autenticação e a estrangulamentos de conectividade no futuro.
Verificar o licenciamento e a compatibilidade do firmware
Cada ponto de acesso Meraki requer uma licença enterprise ativa para comunicar com o Meraki Cloud Dashboard. Sem um licenciamento válido, os APs rejeitam as atualizações de configuração e deixam de transmitir sinais sem fios. Os pontos de acesso como o Meraki MR44, MR56 ou MR78 têm de executar firmware atualizado para suportar protocolos modernos como WPA3, 802.11ax (WiFi 6) e Passpoint (Hotspot 2.0).
As atualizações de firmware corrigem vulnerabilidades de segurança e expandem o suporte de canais. Para implementações no Reino Unido e na Europa, o firmware atualizado fornece acesso aos canais UNII-3, abrindo espetro adicional de 5 GHz em ambientes de locais congestionados.
Planear a topologia da rede e as regras de firewall
O isolamento de rede é vital quando se utilizam redes de visitantes e de funcionários em hardware partilhado. Utilize a etiquetagem de VLAN na sua infraestrutura de switches para segregar o tráfego de visitantes de bases de dados corporativas e sistemas de ponto de venda (POS). Isto impede que dispositivos de visitantes não autenticados acedam a endereços IP internos.

Em seguida, configure a sua firewall a montante para permitir o tráfego de autenticação RADIUS e de gestão na cloud. Para a integração com o Purple, certifique-se de que a sua firewall permite o tráfego UDP de saída nas portas 1812 (Autenticação) e 1813 (Accounting) para os endpoints do servidor RADIUS Purple, bem como a comunicação HTTPS para sincronização de API.
Configurar SSIDs Meraki para acesso seguro de convidados e funcionários

Uma implementação Meraki bem estruturada utiliza SSIDs separados e adaptados a perfis de utilizador específicos. Em vez de partilhar uma única chave pré-partilhada (PSK) por todos os utilizadores, crie SSIDs distintos para funcionários corporativos, visitantes e endpoints IoT.
Criar uma rede corporativa para funcionários sem password
Gerir palavras-passe de WiFi estáticas para funcionários introduz riscos de segurança quando a equipa sai da empresa. Configure a sua rede de funcionários com autenticação WPA2/WPA3-Enterprise e 802.1X RADIUS. Integre o Meraki com fornecedores de identidade como o Microsoft Entra ID ou Okta através do Purple Cloud RADIUS.
- No Meraki Dashboard, navegue até Wireless > Configure > SSIDs e selecione um slot de SSID disponível.
- Defina o SSID Name (por exemplo,
Corporate_Staff_Secure). - Em Association Requirement, selecione
WPA2-EnterpriseouWPA3-Enterprisecom autenticação de servidor RADIUS. - Introduza os endereços IP do servidor RADIUS principal e secundário e o segredo partilhado fornecidos no seu portal Purple.
- Defina Splash Page para
Nonepara que os colaboradores se liguem automaticamente utilizando certificados digitais ou credenciais de início de sessão único (SSO).
Com a autenticação por certificado 802.1X, o acesso dos funcionários à rede é revogado automaticamente quando uma conta é desativada no seu diretório de identidade central, eliminando as vulnerabilidades de passwords partilhadas.
Construir uma rede de WiFi para convidados apelativa
Para visitantes, clientes e prestadores de serviços temporários, utilize um SSID aberto emparelhado com uma página de portal cativo personalizada. Isto proporciona acesso imediato à Internet ao mesmo tempo que recolhe dados analíticos primários baseados em consentimento para marketing e otimização do local.
- SSID Name: Claro e reconhecível (por exemplo,
Venue_Guest_WiFi). - Security: Selecione
Open (no encryption)para remover barreiras de ligação. - Splash Page: Selecione
Click-throughouSign-on with...e aponte o Walled Garden para os servidores de autenticação na nuvem da Purple.
Quando os visitantes se ligam, a Meraki redireciona o seu navegador para a splash page da Purple, onde os utilizadores se autenticam através de logins de redes sociais, formulários web ou verificação por SMS. Saiba mais no nosso guia de Captive Portal abrangente.
Comparação de configuração de SSID Meraki
| Definição de configuração | SSID de visitante com Purple | SSID corporativo de funcionários | SSID Passpoint / OpenRoaming |
|---|---|---|---|
| Protocolo de segurança | Aberto (Captive Portal) | WPA2/WPA3-Enterprise | WPA2/WPA3-Enterprise (802.11u) |
| Motor de autenticação | Splash Page Purple (Redes Sociais/Formulário) | 802.1X RADIUS (Microsoft Entra ID, Okta) | Handshake de Certificado Passpoint |
| Experiência do utilizador | Início de sessão web e recolha de consentimento | Autenticação SSO automática | Ligação em segundo plano sem cliques |
| Objetivo principal | Interação com visitantes e recolha de dados | Segurança de rede para funcionários zero-trust | Roaming global e acesso imediato |
Ativar a conectividade de próxima geração com Passpoint e OpenRoaming

Embora os Captive Portals atraiam novos visitantes, o Passpoint (Hotspot 2.0) e o WBA OpenRoaming elevam a conectividade dos convidados a outro nível. O Passpoint permite que os dispositivos móveis descubram, autentiquem e se liguem ao WiFi Meraki automaticamente através de perfis SIM encriptados ou certificados digitais, sem apresentar uma splash page web.
Ao ativar as definições 802.11u Hotspot 2.0 no Meraki Dashboard e ao ligar a sua rede aos perfis Purple OpenRoaming, os convidados recorrentes e os utilizadores de roaming móvel obtêm acesso WiFi seguro e instantâneo em todos os locais aderentes a nível mundial. Consulte o nosso guia de segurança WiFi empresarial para obter recomendações detalhadas de arquitetura.
Perguntas frequentes sobre a configuração de pontos de acesso Meraki
Respostas claras a questões técnicas comuns sobre a configuração de pontos de acesso sem fios Cisco Meraki e a integração com a Purple.
Como ligo o Captive Portal da Purple aos pontos de acesso Cisco Meraki?
Liga a Purple aos APs Cisco Meraki adicionando os endereços IP do servidor RADIUS da Purple e as chaves secretas em Wireless > Access Control no Meraki Dashboard, e especificando depois o URL personalizado da splash page da Purple nas definições de Walled Garden.
A Cisco Meraki suporta autenticação RADIUS 802.1X para o WiFi de funcionários?
Sim. Os pontos de acesso Cisco Meraki MR suportam totalmente a autenticação RADIUS 802.1X utilizando WPA2-Enterprise e WPA3-Enterprise. Isto permite que as organizações autentiquem os dispositivos dos funcionários utilizando certificados digitais ou integração de single sign-on (SSO) com o Microsoft Entra ID ou Okta.
Qual é a diferença entre as splash pages click-through da Meraki e as splash pages RADIUS?
Uma splash page de clique direciona os utilizadores para um formulário web ou termos de aceitação alojados num servidor web antes de conceder acesso à internet. Uma splash page RADIUS exige que o ponto de acesso sem fios valide as credenciais do utilizador diretamente num servidor RADIUS (como o Purple Cloud RADIUS) antes de autorizar o tráfego de rede.
Posso implementar o Passpoint OpenRoaming no hardware Meraki MR existente?
Sim. O Passpoint (Hotspot 2.0) é suportado em todos os pontos de acesso Cisco Meraki MR modernos com o firmware atual. A ativação das definições 802.11u no Meraki Dashboard permite que os dispositivos se liguem automaticamente utilizando perfis Passpoint encriptados sem necessidade de interação com a splash page.
Pronto para atualizar a sua rede WiFi Cisco Meraki?
Transforme a sua implementação sem fios Meraki numa rede WiFi inteligente baseada em identidade e geradora de receitas com Cloud RADIUS, ligação automática Passpoint e análise inteligente de convidados.




