WiFi para Oficinas y Empresas

WiFi Profesional para Oficinas y Empresas

Red corporativa segmentada por VLAN, autenticación con Active Directory / Microsoft 365, separación de red de invitados y BYOD. Cobertura sin puntos ciegos en oficinas de 50 a 500 empleados.

Una oficina moderna tiene 3 redes que conviven en el mismo edificio y no deberían tocarse: corporativa (empleados con acceso a ERPs, servidores), invitados (clientes, comerciales de visita, proveedores) y IoT (impresoras, aire acondicionado, cámaras, control de accesos). Sin segmentación real, cualquier vulnerabilidad del portátil de un becario puede llegar al servidor de contabilidad.

WiFi corporativo con VLANs: el estándar profesional

VLAN corporativaEmpleados con acceso a servidores, impresoras, NAS. Autenticación con AD / Entra ID. WPA3-Enterprise.
VLAN invitadosClientes de visita, comerciales, proveedores. Solo Internet, sin acceso a red interna. Portal cautivo con caducidad.
VLAN BYODMóviles personales de empleados. Acceso limitado a servicios cloud (Microsoft 365) pero no a red interna.
VLAN IoTImpresoras, aires acondicionados, cámaras. Aisladas totalmente. Solo hablan con su servidor concreto, nada más.
VLAN gestiónSolo IT accede a APs, switches, firewall. Fuera de alcance para el resto.
802.1X + RADIUSAutenticación por usuario, no por password compartido. Si un empleado se va, se le revoca el acceso sin cambiar el WiFi de todos.

Integración con Microsoft 365 / Active Directory / Google Workspace

Configuramos el WiFi para que los usuarios se autentiquen con sus credenciales corporativas — sin passwords WiFi que se pasan de mesa a mesa.

Cobertura por planta y densidad de usuarios

Tamaño oficina APs por planta Ancho banda WAN Comentario
Oficina pequeña (10-20 personas) 2-3 300 Mbps sim. Un AP central + refuerzo si hay separación física
Oficina media (30-80 personas) 4-8 600 Mbps sim. Uno por zona de mesas + sala reuniones
Oficina grande (100-300) 10-20 1 Gbps sim. Malla de APs con band steering, roaming 802.11r
Edificio corporativo (500+) 25-60 1-10 Gbps APs de alta capacidad. Redundancia doble en firewall

Seguridad: WPA3-Enterprise y aislamiento de red

El WiFi corporativo profesional cumple con estos requisitos mínimos de seguridad:

Zonas donde instalamos WiFi corporativo

GuadalajaraCentros de coworking, empresas tecnológicas del sector Fontanar, ingenierías y consultoras del centro urbano.
Corredor del HenaresAlcalá, Torrejón, Coslada, San Fernando. Alta densidad de PYMES industriales y logísticas con oficinas técnicas.
Madrid y área metropolitanaOficinas corporativas en Cuatro Torres, La Moraleja, Pozuelo, Alcobendas. Integración con IT corporativo del cliente.

Preguntas frecuentes

¿Puedo integrar el WiFi con nuestro Active Directory?

Sí. Configuramos RADIUS conectado a tu AD on-premises o a Azure AD (Entra ID) según lo que uses. Los empleados se autentican con su email corporativo + password (+ 2FA si lo tienes activado). Sin gestión de passwords WiFi.

¿Se puede segmentar por departamento (comercial, IT, finanzas)?

Sí. Cada departamento en su propia VLAN con reglas de acceso específicas: comercial puede acceder al CRM pero no al servidor de contabilidad, IT ve todo, finanzas solo ve su servidor. La configuración se hace una vez y se hereda de los grupos de AD.

¿Cómo gestionamos el WiFi para clientes de visita?

Portal cautivo con caducidad: recepción genera un código de 6 dígitos válido por N horas (típicamente 4-8h). El cliente accede solo a Internet, no ve nada de la red interna. Al expirar el código, se desconecta automáticamente.

¿Puedo permitir el móvil personal del empleado (BYOD) sin comprometer la red?

Sí, en VLAN BYOD separada. El móvil personal puede acceder a Internet y a servicios cloud (Microsoft 365, Teams, Slack) pero NO puede ver el servidor de archivos, NAS ni impresora corporativa. Es política habitual en empresas grandes.

¿Qué pasa con las impresoras y cámaras (dispositivos IoT)?

Van en VLAN IoT aislada. Solo pueden hablar con su servidor específico (servidor de impresión, NVR de cámaras). Ninguna comunicación cruzada con red corporativa ni de invitados. Reduce superficie de ataque en un 80%.

¿Necesito comprar hardware nuevo o puedo aprovechar APs existentes?

Depende de la marca y edad. APs con más de 5 años (WiFi 4 o 5 básico) mejor sustituir por WiFi 6. APs Ubiquiti UAP-AC recientes o Meraki las podemos aprovechar. Auditoría te dice qué reciclar y qué sustituir.

¿Tenéis experiencia con oficinas de más de 200 empleados?

Sí. Hemos hecho instalaciones desde oficinas de 20 a 500 empleados. Para instalaciones grandes trabajamos con firewalls Fortinet + Ubiquiti Enterprise o Meraki según preferencia del cliente.

¿Cuánto tiempo tardáis en migrar del WiFi actual al nuevo?

Depende del tamaño y de si podemos convivir con el anterior durante la transición. Como referencia: oficina de 50 personas migrada en un fin de semana, 200 personas en 5-7 días laborables con solape.

¿Quieres presupuesto para tu instalación WiFi?

Auditoría gratuita y presupuesto cerrado en 48 horas. Cobertura Guadalajara, Corredor del Henares y Madrid.

Llámanos: 697 777 119