
La gestión de puntos de acceso inalámbricos FortiAP mediante un controlador FortiGate es una configuración fundamental para garantizar redes WiFi administradas de forma centralizada y segura. Esta funcionalidad permite integrar múltiples FortiAPs como dispositivos gestionados, facilitando la configuración unificada de SSID, canales, políticas de seguridad y supervisión del estado de los dispositivos. El objetivo principal es resolver problemas comunes de despliegue y control de redes inalámbricas empresariales, tales como la interferencia, la seguridad integrada y la escalabilidad de la red.
Campos principales
Cada FortiAP gestionado desde FortiGate está representado con información clave para su administración:
- Access Point: Nombre o identificación asignada al punto de acceso. Facilita la localización y gestión del dispositivo dentro de la red.
- Status: Indica el estado operativo del FortiAP, si está en línea, fuera de línea o en proceso de configuración.
- SSIDs: Lista de redes inalámbricas (SSID) que el FortiAP está retransmitiendo. Influye directamente en la cobertura y segmentación del tráfico inalámbrico.
- Channel: Canal de radiofrecuencia asignado para la transmisión inalámbrica. Una correcta asignación reduce interferencias y optimiza el rendimiento.
- Health: Estado general y métricas de salud del dispositivo, incluyendo aspectos como la calidad de la señal y la estabilidad de la conexión.
- Clients: Número de dispositivos clientes conectados al FortiAP. Ayuda a dimensionar la carga en tiempo real.
- OS Version: Versión del firmware del FortiAP. Mantenerlo actualizado es clave para la seguridad y funcionalidades nuevas.
- LLDP (Link Layer Discovery Protocol): Indica si el protocolo LLDP está activado para facilitar la detección y gestión automática de dispositivos en la red.
- FortiAP Profile: Perfil de configuración aplicado, que puede incluir parámetros como potencia de transmisión, canales permitidos y configuraciones de seguridad específicas.
- Connected Via: Indica el método o interfaz por la cual el FortiAP está vinculado al controlador FortiGate.
Compatibilidad de versiones y modelos
La gestión unificada de FortiAPs se encuentra disponible en múltiples versiones de FortiOS, siendo común desde FortiOS 5.x hasta las actuales 7.x. La funcionalidad ha ido mejorando con actualizaciones significativas en la interfaz gráfica y añadir soporte para nuevos modelos de FortiAP.
En cuanto a hardware, esta configuración es compatible con la mayoría de FortiGate de gamas media y alta que incluyen capacidades de controlador WiFi, además de FortiAPs de diversas series orientadas a oficinas, sucursales y entornos corporativos. Modelos compactos o antiguos de FortiGate pueden no soportar plenamente la gestión directa de FortiAPs, o bien ofrecer funcionalidades limitadas como la falta de soporte para múltiples SSIDs o perfiles avanzados de seguridad WiFi.
Limitaciones comunes incluyen cambios en el nombre o ubicación de parámetros en diferentes versiones de FortiOS, además del requerimiento de firmware actualizado en el FortiAP para poder funcionar correctamente en modo gestionado.
Escenarios de uso y recomendaciones
El control centralizado de FortiAPs es ideal para despliegues en empresas con múltiples ubicaciones, donde se desea mantener estándares uniformes de seguridad y calidad de servicio. Por ejemplo:
- Un edificio corporativo con varios pisos que requieren gestión integrada para evitar interferencias entre puntos de acceso y segmentar redes para invitados vs. empleados.
- Redes con alta exigencia de seguridad que utilizan perfiles FortiAP para aplicar políticas de acceso basadas en usuario o dispositivo.
- Escenarios de alta movilidad donde la monitoreo constante del estado de los puntos de acceso permite anticipar fallos o congestiones.
Si la configuración es incorrecta, pueden ocurrir problemas como SSIDs no visibles, pérdida de comunicación entre FortiAP y FortiGate, o brechas de seguridad en WiFi. Fortinet recomienda siempre mantener sincronizadas las versiones de firmware entre el FortiGate y los FortiAPs, configurar adecuadamente los canales para minimizar interferencias, y aplicar perfiles con directivas claras y actualizadas.
Comandos de CLI útiles para diagnóstico
diagnose wireless-controller wlac -c list: Muestra la lista de FortiAPs conectados y su estado.get wireless-controller wtp: Proporciona información detallada de cada FortiAP (Wireless Termination Point).diagnose wireless-controller eventlog read: Visualiza el registro de eventos relacionados a la gestión inalámbrica para identificar errores.execute wireless-controller clear-filter: Limpia cualquier filtro aplicado en la vista de FortiAPs para mostrar todos los dispositivos activos.show wireless-controller global: Verifica la configuración global del controlador WiFi en FortiGate.
Buenas prácticas de configuración
- Actualizar siempre el firmware de FortiGate y FortiAP para asegurar compatibilidad y parches de seguridad.
- Designar perfiles específicos para diferentes tipos de FortiAP según su ubicación y función.
- Asignar manualmente los canales o habilitar ajuste automático para evitar interferencias.
- Monitorear regularmente la salud y número de clientes conectados para evitar saturación.
- Configurar adecuadamente SSIDs para separar tráfico corporativo y de invitados, usando VLANs si es posible.
- Evitar configuraciones masivas sin pruebas previas en ambientes controlados, para prevenir caída o desconexión de puntos de acceso.
- Consultar logs periódicamente para detectar patrones de fallos o intrusiones en la red WiFi.
- Utilizar protocolos como LLDP para facilitar la detección y administración eficiente de equipos en la infraestructura.