
La configuración de puntos de acceso FortiAP integrados en un FortiGate es un elemento clave para gestionar redes inalámbricas seguras y optimizadas en entornos empresariales. Esta configuración específica permite administrar radios de 2.4 GHz y 5 GHz, definir SSIDs y monitorear el estado y utilización del canal, ayudando a resolver problemas de conectividad y optimización del espectro Wi-Fi desde un punto centralizado.
Campos principales
- Serial Number: Identificador único del FortiAP. Es importante para rastrear dispositivos y gestionar licencias o registros.
- Base MAC Address: dirección MAC base del AP. Se usa para control de acceso y mapeo en la red.
- Status: Estado operativo del FortiAP. Un check verde indica que está registrado y funcional; un estado diferente puede indicar problemas de conexión o sincronización con FortiGate.
- Country/Region: Código de país que determina las restricciones regulatorias para frecuencias y potencias transmitidas, asegurando cumplimiento legal y evitando interferencias.
- Connected Via: Interfaz física o virtual del FortiGate que conecta al FortiAP, crucial para entender la topología y posibles puntos de falla.
- IPv4 Address: Dirección IP asignada al FortiAP para su gestión y comunicación con FortiGate y otros sistemas de red.
- Uptime: Tiempo que el dispositivo ha estado activo desde el último reinicio; útil para troubleshooting y mantenimiento.
- Version: Versión del firmware del FortiAP. Mantenerla actualizada es fundamental para seguridad y estabilidad.
- Registration: Estado del registro del FortiAP en el FortiGate, indicando si está autorizado para operar.
Sección Radios (2.4 GHz y 5 GHz)
- Mode: Define si el radio actúa como AP o en modo Monitor. AP brinda conectividad, Monitor solo captura tráfico para análisis.
- SSID: Nombre de la red inalámbrica transmitida. Importante para segmentación y acceso.
- Clients: Número de clientes conectados en cada banda. Sirve para monitorear carga y distribución de usuarios.
- Channel Utilization: Porcentaje de uso del canal, indicador clave para detectar congestión o interferencia.
Compatibilidad de versiones y modelos
Esta funcionalidad de gestión y monitoreo del FortiAP integrada en FortiGate está disponible desde versiones FortiOS 7.4.x,7.6.x en adelante, con mejoras continuas en interfaces y soporte de características hasta FortiOS 7.x. Las funciones básicas de despliegue y monitoreo se encuentran presentes en modelos FortiGate de gama media y alta, y aquellos diseñados para sucursales o puntos remotos.
Modelos más pequeños o versiones antiguas pueden carecer de soporte avanzado para radios múltiples o monitoreo granular. Asimismo, la interfaz gráfica y nomenclatura pueden variar levemente entre versiones, por ejemplo, la gestión de radios o registro puede encontrarse en diferentes secciones o con nombres modificados.
El firmware del FortiAP debe ser compatible con el FortiGate, ya que existen dependencias de versión para ciertas funciones de gestión y seguridad como autenticación avanzada o espectro de análisis.
Escenarios de uso y recomendaciones
Esta configuración es esencial en redes empresariales que requieren control centralizado de múltiples puntos de acceso, facilitando la gestión de SSIDs, monitoreo de la calidad de la señal y detección de interferencias. Permite también realizar diagnósticos rápidos ante caídas de servicio o degradación de la experiencia inalámbrica.
Un mal uso podría ser no configurar correctamente la región, lo que podría causar emisiones fuera de normativas legales, o tener actualizaciones de firmware desfasadas, provocando vulnerabilidades o incompatibilidades.
El fabricante recomienda siempre registrar el FortiAP al FortiGate, mantener actualizado el firmware y utilizar modos adecuados para cada radio según la necesidad (AP para cobertura, Monitor para análisis pasivo). También es vital controlar la utilización del canal para ajustar canales y minimizar interferencias.
Comandos de CLI útiles para diagnóstico
get wireless-controller wtp list: muestra el listado de FortiAPs registrados y su estado.diagnose wireless-controller wtp info <serial_number>: detalle extenso de status y configuración del AP.diagnose wireless-controller wlac -c: muestra los clientes conectados y su estado.diagnose wireless-controller radio stats <wtp_id> <radio_id>: estadísticas de uso y canales.show wireless-controller wtp <serial_number>: muestra configuración aplicada en el FortiAP.execute wireless-controller wtp restart <serial_number>: reinicia el FortiAP para aplicar cambios o resolver errores.
Buenas prácticas de configuración
- Definir la ubicación geográfica correcta para cumplir normativas y evitar interferencias.
- Registrar siempre el FortiAP para garantizar una gestión centralizada y aplicar políticas de seguridad.
- Actualizar regularmente tanto el FortiGate como el firmware del FortiAP para mitigar vulnerabilidades.
- Monitorear el uso de canales y clientes para detectar congestión y equilibrar la carga inalámbrica.
- Configurar modos adecuados en cada radio: AP para cobertura, Monitor solo en casos de análisis y troubleshooting.
- Evitar duplicidad en SSIDs y cuidar la planificación del espectro para minimizar interferencias externas.
- Usar comandos CLI para diagnósticos rápidos antes de realizar cambios en la configuración gráfica.
- Documentar cambios y estado actual para facilitar futuras intervenciones o auditorías.