Configuración y diagnóstico de punto de acceso FortiAP en FortiGate v6.4

La configuración de puntos de acceso FortiAP integrados en un FortiGate es un elemento clave para gestionar redes inalámbricas seguras y optimizadas en entornos empresariales. Esta configuración específica permite administrar radios de 2.4 GHz y 5 GHz, definir SSIDs y monitorear el estado y utilización del canal, ayudando a resolver problemas de conectividad y optimización del espectro Wi-Fi desde un punto centralizado.

Campos principales

  • Serial Number: Identificador único del FortiAP. Es importante para rastrear dispositivos y gestionar licencias o registros.
  • Base MAC Address: dirección MAC base del AP. Se usa para control de acceso y mapeo en la red.
  • Status: Estado operativo del FortiAP. Un check verde indica que está registrado y funcional; un estado diferente puede indicar problemas de conexión o sincronización con FortiGate.
  • Country/Region: Código de país que determina las restricciones regulatorias para frecuencias y potencias transmitidas, asegurando cumplimiento legal y evitando interferencias.
  • Connected Via: Interfaz física o virtual del FortiGate que conecta al FortiAP, crucial para entender la topología y posibles puntos de falla.
  • IPv4 Address: Dirección IP asignada al FortiAP para su gestión y comunicación con FortiGate y otros sistemas de red.
  • Uptime: Tiempo que el dispositivo ha estado activo desde el último reinicio; útil para troubleshooting y mantenimiento.
  • Version: Versión del firmware del FortiAP. Mantenerla actualizada es fundamental para seguridad y estabilidad.
  • Registration: Estado del registro del FortiAP en el FortiGate, indicando si está autorizado para operar.

Sección Radios (2.4 GHz y 5 GHz)

  • Mode: Define si el radio actúa como AP o en modo Monitor. AP brinda conectividad, Monitor solo captura tráfico para análisis.
  • SSID: Nombre de la red inalámbrica transmitida. Importante para segmentación y acceso.
  • Clients: Número de clientes conectados en cada banda. Sirve para monitorear carga y distribución de usuarios.
  • Channel Utilization: Porcentaje de uso del canal, indicador clave para detectar congestión o interferencia.

Compatibilidad de versiones y modelos

Esta funcionalidad de gestión y monitoreo del FortiAP integrada en FortiGate está disponible desde versiones FortiOS 7.4.x,7.6.x en adelante, con mejoras continuas en interfaces y soporte de características hasta FortiOS 7.x. Las funciones básicas de despliegue y monitoreo se encuentran presentes en modelos FortiGate de gama media y alta, y aquellos diseñados para sucursales o puntos remotos.

Modelos más pequeños o versiones antiguas pueden carecer de soporte avanzado para radios múltiples o monitoreo granular. Asimismo, la interfaz gráfica y nomenclatura pueden variar levemente entre versiones, por ejemplo, la gestión de radios o registro puede encontrarse en diferentes secciones o con nombres modificados.

El firmware del FortiAP debe ser compatible con el FortiGate, ya que existen dependencias de versión para ciertas funciones de gestión y seguridad como autenticación avanzada o espectro de análisis.

Escenarios de uso y recomendaciones

Esta configuración es esencial en redes empresariales que requieren control centralizado de múltiples puntos de acceso, facilitando la gestión de SSIDs, monitoreo de la calidad de la señal y detección de interferencias. Permite también realizar diagnósticos rápidos ante caídas de servicio o degradación de la experiencia inalámbrica.

Un mal uso podría ser no configurar correctamente la región, lo que podría causar emisiones fuera de normativas legales, o tener actualizaciones de firmware desfasadas, provocando vulnerabilidades o incompatibilidades.

El fabricante recomienda siempre registrar el FortiAP al FortiGate, mantener actualizado el firmware y utilizar modos adecuados para cada radio según la necesidad (AP para cobertura, Monitor para análisis pasivo). También es vital controlar la utilización del canal para ajustar canales y minimizar interferencias.

Comandos de CLI útiles para diagnóstico

  • get wireless-controller wtp list: muestra el listado de FortiAPs registrados y su estado.
  • diagnose wireless-controller wtp info <serial_number>: detalle extenso de status y configuración del AP.
  • diagnose wireless-controller wlac -c: muestra los clientes conectados y su estado.
  • diagnose wireless-controller radio stats <wtp_id> <radio_id>: estadísticas de uso y canales.
  • show wireless-controller wtp <serial_number>: muestra configuración aplicada en el FortiAP.
  • execute wireless-controller wtp restart <serial_number>: reinicia el FortiAP para aplicar cambios o resolver errores.

Buenas prácticas de configuración

  • Definir la ubicación geográfica correcta para cumplir normativas y evitar interferencias.
  • Registrar siempre el FortiAP para garantizar una gestión centralizada y aplicar políticas de seguridad.
  • Actualizar regularmente tanto el FortiGate como el firmware del FortiAP para mitigar vulnerabilidades.
  • Monitorear el uso de canales y clientes para detectar congestión y equilibrar la carga inalámbrica.
  • Configurar modos adecuados en cada radio: AP para cobertura, Monitor solo en casos de análisis y troubleshooting.
  • Evitar duplicidad en SSIDs y cuidar la planificación del espectro para minimizar interferencias externas.
  • Usar comandos CLI para diagnósticos rápidos antes de realizar cambios en la configuración gráfica.
  • Documentar cambios y estado actual para facilitar futuras intervenciones o auditorías.