Un Wi-Fi que "funciona" en la oficina no es lo mismo que un Wi-Fi empresarial diseñado. El primero llena el espacio con señal hasta donde llega; el segundo se diseña con cobertura calculada, múltiples SSIDs con VLAN, autenticación por usuario y roaming fluido entre access points. La diferencia se nota en productividad, seguridad y vida útil de la inversión.

Esta guía recorre los elementos clave de un Wi-Fi empresarial moderno: site survey, vendors, seguridad con WPA3-Enterprise, Wi-Fi 6/6E y prácticas de diseño validadas. Referencia técnica: Wi-Fi Alliance. Regulación chilena: SUBTEL autorizó el uso de 6 GHz indoor en 2022.

Contenido

  1. Wi-Fi empresarial vs doméstico
  2. Site survey: el paso que todos saltan
  3. Wi-Fi 6, 6E y 7: qué elegir
  4. Seguridad: WPA3-Enterprise y 802.1X
  5. Múltiples SSIDs con VLAN
  6. Vendors: Aruba, Ubiquiti, Meraki, Ruckus
  7. Mejores prácticas operativas
  8. Preguntas frecuentes

Wi-Fi empresarial vs doméstico

Un router Wi-Fi de supermercado y un access point empresarial no comparten prácticamente nada más allá de que ambos emiten señal. Las diferencias que importan en operación:

AspectoWi-Fi domésticoWi-Fi empresarial
GestiónPor dispositivoControlador centralizado (cloud o local)
SSIDs1-2 (corp + guest)Multiple SSID con VLAN
AutenticaciónPSK compartida802.1X por usuario / WPA3-Enterprise
RoamingCliente decide (mal)Asistido: 802.11k/v/r
RF managementManual o automático básicoRRM: ajuste de canal y potencia continuos
Densidad5-15 clientes30-50+ por AP
MonitoreoInexistenteDashboards, alertas, analytics
PoENo (fuente externa)PoE+/PoE++ por switch gestionado

Site survey: el paso que todos saltan

Desplegar Wi-Fi empresarial sin site survey es como construir una casa sin planos. Hay dos momentos:

Predictive survey (diseño en planos)

Con Ekahau AI Pro, iBwave, Hamina o Cisco DNA Plan se carga el plano CAD, se mapean materiales (concreto, vidrio, muros yeso), se ubican APs virtuales y el software predice cobertura, SNR e interferencia. Entrega BoM aproximado y ubicaciones sugeridas.

On-site survey (medición real)

Post-deploy (o pre, si el espacio existe) se camina el área con el equipo midiendo RSSI, SNR, throughput y canales vecinos. Detecta interferencias reales (microondas, bluetooth industrial, APs rogue) y ajusta potencia/canal/ubicación final.

Regla práctica: en oficina de piso abierto, 1 AP por cada 200-300 m² para uso mixto (laptops, teléfonos). En zonas densas (salas de capacitación, call centers) 1 AP cada 30-50 personas como mínimo.

Wi-Fi 6, 6E y 7: qué elegir

Wi-Fi 6 (802.11ax, 2.4/5 GHz)

Estándar maduro, soportado masivamente en laptops post-2020. Introduce OFDMA (múltiples clientes por canal), MU-MIMO bidireccional, TWT (ahorro energía para IoT) y BSS coloring (reducción interferencia). Es la base mínima para un despliegue nuevo.

Wi-Fi 6E (agrega 6 GHz)

Abre la banda de 6 GHz con ~1200 MHz adicionales de espectro limpio (en Chile, SUBTEL autorizó el rango indoor en 2022). Menos interferencia, más canales de 80/160 MHz. Requiere que el cliente también soporte 6 GHz.

Wi-Fi 7 (802.11be)

En despliegue inicial a fines de 2024. Agrega MLO (Multi-Link Operation), modulación 4096-QAM y canales 320 MHz. Todavía pocos clientes; evalúa solo si hay casos de uso específicos (VR corporativa, streaming masivo).

Recomendación 2025: Wi-Fi 6E es el sweet spot. Ofrece todos los beneficios de Wi-Fi 6 más espectro limpio en 6 GHz. Wi-Fi 7 espera 1-2 años más hasta que el parque de clientes lo justifique.

Seguridad: WPA3-Enterprise y 802.1X

WPA2-Personal con contraseña compartida es el patrón típico de PYME, y también el más inseguro: si un empleado filtra la clave (o se va con ella), toda la red queda comprometida.

WPA3-Enterprise

Publicado por Wi-Fi Alliance en 2018, mejora WPA2 con:

802.1X con RADIUS

Cada usuario se autentica con sus credenciales corporativas (normalmente integradas con Active Directory o Microsoft Entra ID) contra un servidor RADIUS. Combinado con MFA para endpoints sensibles.

# Ejemplo: RADIUS con FreeRADIUS + EAP-TLS (certificado por usuario) # Cliente (laptop): certificado emitido por CA corporativa # Servidor: FreeRADIUS + Windows AD via ntlm_auth # /etc/freeradius/3.0/mods-enabled/eap: eap { default_eap_type = tls tls-config tls-common { ca_file = /etc/ssl/ca.pem certificate_file = /etc/ssl/radius.crt private_key_file = /etc/ssl/radius.key } }

EAP methods: cuál usar

Múltiples SSIDs con VLAN

Un diseño empresarial típico usa 3-5 SSIDs, cada uno asignado a una VLAN específica (ver segmentación con VLANs):

SSIDSeguridadVLANUso
Corp-WiFiWPA3-Enterprise + 802.1X30 (USERS)Empleados con credenciales corporativas
BYOD-WiFiWPA2/3-Enterprise + MDM enrollment35 (BYOD)Dispositivos personales gestionados
Guest-WiFiCaptive portal + WPA3-Personal70 (GUEST)Visitas con voucher o social login
IoT-WiFiWPA3-Personal (PSK dedicada)60 (IOT)Cámaras, sensores, printers
Límite práctico: más de 5-6 SSIDs por AP degrada performance porque cada SSID consume airtime con beacons. Si necesitas más segmentación, usa asignación dinámica de VLAN con RADIUS sobre un único SSID corporativo.

Vendors: Aruba, Ubiquiti, Meraki, Ruckus

VendorProductoFortalezasCasos típicos
HPE ArubaInstantOn / MobilityAirMatch, AI ops, excelente roamingEnterprise, educación, salud
Cisco MerakiMR-SeriesDashboard cloud, UI simpleRetail multi-sucursal, PYME
Ubiquiti UniFiU6/U7 seriesMejor costo/beneficio, controller gratuitoPYMES, co-working, startups
Ruckus (CommScope)R-SeriesExcelente en alta densidad (estadios, eventos)Hotelería, educación
FortinetFortiAPIntegración nativa con FortiGate Security FabricClientes Fortinet existentes
Extreme NetworksExtremeWirelessAI-driven, buen roamingEnterprise con despliegue existente
TP-Link OmadaEAP seriesMuy económico, funcionalMicro-empresas, oficinas pequeñas
Realidad chilena: Ubiquiti UniFi domina el segmento PYME por precio/calidad. Aruba InstantOn compite fuerte. En enterprise, Cisco Meraki y Aruba Mobility son los más instalados. Fortinet crece rápido donde ya existe FortiGate como NGFW.

Mejores prácticas operativas

Diseño RF

Cableado e infraestructura

Gestión y monitoreo

Combina Wi-Fi empresarial con SD-WAN bien diseñado y segmentación VLAN correcta para una experiencia de usuario moderna y segura.

¿Diseñamos tu Wi-Fi empresarial?

UpTech realiza site surveys, diseña e implementa Wi-Fi empresarial con Aruba, Ubiquiti, Meraki y Fortinet en Chile.

Ver Redes e Infraestructura →

Preguntas frecuentes

¿Qué diferencia hay entre Wi-Fi empresarial y Wi-Fi doméstico?

El Wi-Fi empresarial usa controladores centralizados, múltiples SSIDs con VLAN, roaming asistido (802.11k/v/r), autenticación 802.1X por usuario, gestión RF continua y monitoreo permanente. El doméstico es plug-and-play con una PSK y pocos clientes concurrentes.

¿Wi-Fi 6 o Wi-Fi 6E para empresa?

Wi-Fi 6E agrega la banda de 6 GHz con más canales limpios. En Chile, SUBTEL autorizó el uso del rango indoor en 2022. Si el presupuesto lo permite y tienes clientes recientes (Intel AX210, iPhone 15+), Wi-Fi 6E es la mejor inversión. Si no, Wi-Fi 6 puro sigue siendo válido.

¿Cuántos usuarios soporta un access point?

Entre 20 y 50 usuarios concurrentes reales en tareas ofimáticas, dependiendo del modelo, banda y tipo de tráfico. APs de alta gama como Aruba AP-655 o Ubiquiti U7 Pro soportan más. Diseña por densidad real, no por área teórica.

¿WPA2 sigue siendo suficiente?

WPA2-Enterprise es aún aceptable para entornos estándar, pero WPA3-Enterprise es el estándar recomendado hoy, con protección contra dictionary attacks y forward secrecy. En contextos de alta seguridad, usa WPA3-Enterprise 192-bit suite.

¿Puedo mezclar vendors de APs?

Técnicamente sí (todos hablan 802.11), pero pierdes beneficios clave: roaming optimizado, RF management centralizado y dashboard unificado. Mejor estandarizar por ubicación/sitio en un solo vendor y usar otro solo si hay justificación específica.

¿Los invitados pueden comprometer la red corporativa?

Con diseño correcto, no. El SSID Guest debe ir en una VLAN aislada con salida directa a internet y sin acceso a la red interna. Idealmente usa captive portal con voucher temporal. Ningún invitado debería recibir una PSK corporativa.