Red corporativa segmentada por VLAN, autenticación con Active Directory / Microsoft 365, separación de red de invitados y BYOD. Cobertura sin puntos ciegos en oficinas de 50 a 500 empleados.
Una oficina moderna tiene 3 redes que conviven en el mismo edificio y no deberían tocarse: corporativa (empleados con acceso a ERPs, servidores), invitados (clientes, comerciales de visita, proveedores) y IoT (impresoras, aire acondicionado, cámaras, control de accesos). Sin segmentación real, cualquier vulnerabilidad del portátil de un becario puede llegar al servidor de contabilidad.
Configuramos el WiFi para que los usuarios se autentiquen con sus credenciales corporativas — sin passwords WiFi que se pasan de mesa a mesa.
| Tamaño oficina | APs por planta | Ancho banda WAN | Comentario |
|---|---|---|---|
| Oficina pequeña (10-20 personas) | 2-3 | 300 Mbps sim. | Un AP central + refuerzo si hay separación física |
| Oficina media (30-80 personas) | 4-8 | 600 Mbps sim. | Uno por zona de mesas + sala reuniones |
| Oficina grande (100-300) | 10-20 | 1 Gbps sim. | Malla de APs con band steering, roaming 802.11r |
| Edificio corporativo (500+) | 25-60 | 1-10 Gbps | APs de alta capacidad. Redundancia doble en firewall |
El WiFi corporativo profesional cumple con estos requisitos mínimos de seguridad:
Sí. Configuramos RADIUS conectado a tu AD on-premises o a Azure AD (Entra ID) según lo que uses. Los empleados se autentican con su email corporativo + password (+ 2FA si lo tienes activado). Sin gestión de passwords WiFi.
Sí. Cada departamento en su propia VLAN con reglas de acceso específicas: comercial puede acceder al CRM pero no al servidor de contabilidad, IT ve todo, finanzas solo ve su servidor. La configuración se hace una vez y se hereda de los grupos de AD.
Portal cautivo con caducidad: recepción genera un código de 6 dígitos válido por N horas (típicamente 4-8h). El cliente accede solo a Internet, no ve nada de la red interna. Al expirar el código, se desconecta automáticamente.
Sí, en VLAN BYOD separada. El móvil personal puede acceder a Internet y a servicios cloud (Microsoft 365, Teams, Slack) pero NO puede ver el servidor de archivos, NAS ni impresora corporativa. Es política habitual en empresas grandes.
Van en VLAN IoT aislada. Solo pueden hablar con su servidor específico (servidor de impresión, NVR de cámaras). Ninguna comunicación cruzada con red corporativa ni de invitados. Reduce superficie de ataque en un 80%.
Depende de la marca y edad. APs con más de 5 años (WiFi 4 o 5 básico) mejor sustituir por WiFi 6. APs Ubiquiti UAP-AC recientes o Meraki las podemos aprovechar. Auditoría te dice qué reciclar y qué sustituir.
Sí. Hemos hecho instalaciones desde oficinas de 20 a 500 empleados. Para instalaciones grandes trabajamos con firewalls Fortinet + Ubiquiti Enterprise o Meraki según preferencia del cliente.
Depende del tamaño y de si podemos convivir con el anterior durante la transición. Como referencia: oficina de 50 personas migrada en un fin de semana, 200 personas en 5-7 días laborables con solape.
Auditoría gratuita y presupuesto cerrado en 48 horas. Cobertura Guadalajara, Corredor del Henares y Madrid.