Saltar para o conteúdo principal

O seu guia para configurar pontos de acesso sem fios Meraki

Chris DedicoatPor Chris Dedicoat
14 March 2026
8 min de leitura
Your Guide to Mastering Wireless Access Point Meraki Setup

A implementação de pontos de acesso (APs) sem fios Cisco Meraki fornece aos administradores de rede hardware gerido na nuvem que se dimensiona em locais de várias instalações. No entanto, a implementação do hardware é apenas metade da batalha. Para fornecer um WiFi seguro e de alto desempenho, as organizações devem combinar os pontos de acesso Meraki com uma arquitetura de rede adequada, autenticação 802.1X RADIUS e ferramentas inteligentes de gestão de convidados.

Pré-requisitos principais para a implementação de pontos de acesso Cisco Meraki

Antes de criar SSIDs ou alterar as definições de rádio no Meraki Dashboard, estabeleça os pré-requisitos da sua rede. Apressar a instalação física sem verificar as licenças, o firmware e a topologia da rede leva a falhas de autenticação e a estrangulamentos de conectividade no futuro.

Verificar o licenciamento e a compatibilidade do firmware

Cada ponto de acesso Meraki requer uma licença enterprise ativa para comunicar com o Meraki Cloud Dashboard. Sem um licenciamento válido, os APs rejeitam as atualizações de configuração e deixam de transmitir sinais sem fios. Os pontos de acesso como o Meraki MR44, MR56 ou MR78 têm de executar firmware atualizado para suportar protocolos modernos como WPA3, 802.11ax (WiFi 6) e Passpoint (Hotspot 2.0).

As atualizações de firmware corrigem vulnerabilidades de segurança e expandem o suporte de canais. Para implementações no Reino Unido e na Europa, o firmware atualizado fornece acesso aos canais UNII-3, abrindo espetro adicional de 5 GHz em ambientes de locais congestionados.

Planear a topologia da rede e as regras de firewall

O isolamento de rede é vital quando se utilizam redes de visitantes e de funcionários em hardware partilhado. Utilize a etiquetagem de VLAN na sua infraestrutura de switches para segregar o tráfego de visitantes de bases de dados corporativas e sistemas de ponto de venda (POS). Isto impede que dispositivos de visitantes não autenticados acedam a endereços IP internos.

Diagrama de fluxo que mostra o processo de configuração do ponto de acesso Meraki, incluindo a validação de licença, regras de firewall e atualizações de firmware.

Em seguida, configure a sua firewall a montante para permitir o tráfego de autenticação RADIUS e de gestão na cloud. Para a integração com o Purple, certifique-se de que a sua firewall permite o tráfego UDP de saída nas portas 1812 (Autenticação) e 1813 (Accounting) para os endpoints do servidor RADIUS Purple, bem como a comunicação HTTPS para sincronização de API.

Configurar SSIDs Meraki para acesso seguro de convidados e funcionários

Receção de um espaço moderno que apresenta controlos de acesso WiFi separados para convidados e funcionários num ecrã de tablet.

Uma implementação Meraki bem estruturada utiliza SSIDs separados e adaptados a perfis de utilizador específicos. Em vez de partilhar uma única chave pré-partilhada (PSK) por todos os utilizadores, crie SSIDs distintos para funcionários corporativos, visitantes e endpoints IoT.

Criar uma rede corporativa para funcionários sem password

Gerir palavras-passe de WiFi estáticas para funcionários introduz riscos de segurança quando a equipa sai da empresa. Configure a sua rede de funcionários com autenticação WPA2/WPA3-Enterprise e 802.1X RADIUS. Integre o Meraki com fornecedores de identidade como o Microsoft Entra ID ou Okta através do Purple Cloud RADIUS.

  1. No Meraki Dashboard, navegue até Wireless > Configure > SSIDs e selecione um slot de SSID disponível.
  2. Defina o SSID Name (por exemplo, Corporate_Staff_Secure).
  3. Em Association Requirement, selecione WPA2-Enterprise ou WPA3-Enterprise com autenticação de servidor RADIUS.
  4. Introduza os endereços IP do servidor RADIUS principal e secundário e o segredo partilhado fornecidos no seu portal Purple.
  5. Defina Splash Page para None para que os colaboradores se liguem automaticamente utilizando certificados digitais ou credenciais de início de sessão único (SSO).

Com a autenticação por certificado 802.1X, o acesso dos funcionários à rede é revogado automaticamente quando uma conta é desativada no seu diretório de identidade central, eliminando as vulnerabilidades de passwords partilhadas.

Construir uma rede de WiFi para convidados apelativa

Para visitantes, clientes e prestadores de serviços temporários, utilize um SSID aberto emparelhado com uma página de portal cativo personalizada. Isto proporciona acesso imediato à Internet ao mesmo tempo que recolhe dados analíticos primários baseados em consentimento para marketing e otimização do local.

  • SSID Name: Claro e reconhecível (por exemplo, Venue_Guest_WiFi).
  • Security: Selecione Open (no encryption) para remover barreiras de ligação.
  • Splash Page: Selecione Click-through ou Sign-on with... e aponte o Walled Garden para os servidores de autenticação na nuvem da Purple.

Quando os visitantes se ligam, a Meraki redireciona o seu navegador para a splash page da Purple, onde os utilizadores se autenticam através de logins de redes sociais, formulários web ou verificação por SMS. Saiba mais no nosso guia de Captive Portal abrangente.

Comparação de configuração de SSID Meraki

Definição de configuração SSID de visitante com Purple SSID corporativo de funcionários SSID Passpoint / OpenRoaming
Protocolo de segurança Aberto (Captive Portal) WPA2/WPA3-Enterprise WPA2/WPA3-Enterprise (802.11u)
Motor de autenticação Splash Page Purple (Redes Sociais/Formulário) 802.1X RADIUS (Microsoft Entra ID, Okta) Handshake de Certificado Passpoint
Experiência do utilizador Início de sessão web e recolha de consentimento Autenticação SSO automática Ligação em segundo plano sem cliques
Objetivo principal Interação com visitantes e recolha de dados Segurança de rede para funcionários zero-trust Roaming global e acesso imediato

Ativar a conectividade de próxima geração com Passpoint e OpenRoaming

Utilizador a ligar-se automaticamente ao WiFi OpenRoaming num telemóvel perto de pontos de acesso instalados no teto.

Embora os Captive Portals atraiam novos visitantes, o Passpoint (Hotspot 2.0) e o WBA OpenRoaming elevam a conectividade dos convidados a outro nível. O Passpoint permite que os dispositivos móveis descubram, autentiquem e se liguem ao WiFi Meraki automaticamente através de perfis SIM encriptados ou certificados digitais, sem apresentar uma splash page web.

Ao ativar as definições 802.11u Hotspot 2.0 no Meraki Dashboard e ao ligar a sua rede aos perfis Purple OpenRoaming, os convidados recorrentes e os utilizadores de roaming móvel obtêm acesso WiFi seguro e instantâneo em todos os locais aderentes a nível mundial. Consulte o nosso guia de segurança WiFi empresarial para obter recomendações detalhadas de arquitetura.

Perguntas frequentes sobre a configuração de pontos de acesso Meraki

Respostas claras a questões técnicas comuns sobre a configuração de pontos de acesso sem fios Cisco Meraki e a integração com a Purple.

Como ligo o Captive Portal da Purple aos pontos de acesso Cisco Meraki?

Liga a Purple aos APs Cisco Meraki adicionando os endereços IP do servidor RADIUS da Purple e as chaves secretas em Wireless > Access Control no Meraki Dashboard, e especificando depois o URL personalizado da splash page da Purple nas definições de Walled Garden.

A Cisco Meraki suporta autenticação RADIUS 802.1X para o WiFi de funcionários?

Sim. Os pontos de acesso Cisco Meraki MR suportam totalmente a autenticação RADIUS 802.1X utilizando WPA2-Enterprise e WPA3-Enterprise. Isto permite que as organizações autentiquem os dispositivos dos funcionários utilizando certificados digitais ou integração de single sign-on (SSO) com o Microsoft Entra ID ou Okta.

Qual é a diferença entre as splash pages click-through da Meraki e as splash pages RADIUS?

Uma splash page de clique direciona os utilizadores para um formulário web ou termos de aceitação alojados num servidor web antes de conceder acesso à internet. Uma splash page RADIUS exige que o ponto de acesso sem fios valide as credenciais do utilizador diretamente num servidor RADIUS (como o Purple Cloud RADIUS) antes de autorizar o tráfego de rede.

Posso implementar o Passpoint OpenRoaming no hardware Meraki MR existente?

Sim. O Passpoint (Hotspot 2.0) é suportado em todos os pontos de acesso Cisco Meraki MR modernos com o firmware atual. A ativação das definições 802.11u no Meraki Dashboard permite que os dispositivos se liguem automaticamente utilizando perfis Passpoint encriptados sem necessidade de interação com a splash page.


Pronto para atualizar a sua rede WiFi Cisco Meraki?

Transforme a sua implementação sem fios Meraki numa rede WiFi inteligente baseada em identidade e geradora de receitas com Cloud RADIUS, ligação automática Passpoint e análise inteligente de convidados.

Perguntas frequentes

Como ligo o Captive Portal da Purple aos pontos de acesso Cisco Meraki?

Liga a Purple aos APs Cisco Meraki adicionando os endereços IP do servidor RADIUS da Purple e as chaves secretas em Wireless > Access Control no Meraki Dashboard, e especificando depois o URL personalizado da splash page da Purple nas definições de Walled Garden.

A Cisco Meraki suporta autenticação RADIUS 802.1X para o WiFi de funcionários?

Sim. Os pontos de acesso Cisco Meraki MR suportam totalmente a autenticação RADIUS 802.1X utilizando WPA2-Enterprise e WPA3-Enterprise. Isto permite que as organizações autentiquem os dispositivos dos funcionários utilizando certificados digitais ou integração de single sign-on (SSO) com o Microsoft Entra ID ou Okta.

Qual é a diferença entre as splash pages click-through da Meraki e as splash pages RADIUS?

Uma splash page de clique direciona os utilizadores para um formulário web ou termos de aceitação alojados num servidor web antes de conceder acesso à internet. Uma splash page RADIUS exige que o ponto de acesso sem fios valide as credenciais do utilizador diretamente num servidor RADIUS (como o Purple Cloud RADIUS) antes de autorizar o tráfego de rede.

Posso implementar o Passpoint OpenRoaming no hardware Meraki MR existente?

Sim. O Passpoint (Hotspot 2.0) é suportado em todos os pontos de acesso Cisco Meraki MR modernos com o firmware atual. A ativação das definições 802.11u no Meraki Dashboard permite que os dispositivos se liguem automaticamente utilizando perfis Passpoint encriptados sem necessidade de interação com a splash page.

Pronto para atualizar a sua rede WiFi Cisco Meraki?

Transforme a sua implementação sem fios Meraki numa rede WiFi inteligente baseada em identidade e geradora de receitas com Cloud RADIUS, ligação automática Passpoint e análise inteligente de convidados. Agendar uma Demonstração de WiFi Meraki Explorar o Guia de Segurança Enterprise

Pronto para começar?

Agende uma demonstração com um dos nossos especialistas para ver como a Purple pode ajudá-lo a atingir os seus objetivos de negócio.

Fale com um especialista