oHub Base TI Infraestrutura e Operações Redes e Conectividade

Wi-Fi corporativo: como dimensionar e proteger a rede sem fio

Critérios técnicos e de segurança para planejar uma rede wi-fi corporativa que entregue cobertura, desempenho e controle de acesso.
Atualizado em: 24 de abril de 2026
Neste artigo: Como este tema funciona na sua empresa Padrões Wi-Fi: evolução de velocidade e confiabilidade Dimensionamento de APs: não é "um AP por andar" Segurança Wi-Fi: PSK vs. 802.1X Problemas comuns e soluções Sinais de que Wi-Fi corporativo precisa melhorar Caminhos para implementar ou melhorar Wi-Fi corporativo Precisa de apoio para dimensionar ou melhorar Wi-Fi corporativo? Perguntas frequentes Como dimensionar Wi-Fi para quantidade de usuários? Qual é a diferença entre Wi-Fi 5 (802.11ac) e Wi-Fi 6 (802.11ax)? Como proteger Wi-Fi corporativo contra invasão? Qual é a melhor tecnologia de autenticação Wi-Fi (WPA2 vs. WPA3)? Como aumentar cobertura Wi-Fi em prédio grande? Fontes e referências
Compartilhar:
Este conteúdo foi gerado por IA e pode conter erros. ⚠️ Reportar | 💡 Sugerir artigo

Como este tema funciona na sua empresa

Pequena empresa

Wi-Fi simples: 1-2 pontos de acesso 802.11ac. Autenticação PSK (chave compartilhada). Sem VLAN separada. Foco em cobertura básica. Abordagem: um bom AP (R$ 1500-2000) é suficiente para 50 pessoas. Segurança WPA2 forte (senha > 20 caracteres). Upgrade para 802.11ax quando natural (5+ anos).

Média empresa

Wi-Fi robusto: 10-30 APs 802.11ac/ax, controller centralizado (Cisco, Ubiquiti, TP-Link). Autenticação 802.1X com Active Directory. VLAN de Wi-Fi separada (isolada de prédio)? Roaming automático (usuário muda AP sem desconectar). Abordagem: site survey profissional para dimensionar, implementação gradual.

Grande empresa

Wi-Fi avançado: 100+ APs 802.11ax (Wi-Fi 6), múltiplos SSIDs (corporativo, convidado, IoT). Autenticação 802.1X + MFA. Análise de RF (radio frequency) contínua. Roaming seamless (client muda AP < 100ms). Abordagem: plataforma enterprise com analytics, PMaaS (management em cloud).

Wi-Fi corporativo é rede sem fio 802.11 dimensionada para suportar número de usuários e aplicações críticas sem queda de performance. Difere de Wi-Fi residencial (simples, um AP) por: densidade de APs (múltiplos), autenticação enterprise (802.1X), segmentação (VLAN), roaming automático, observabilidade[1].

Padrões Wi-Fi: evolução de velocidade e confiabilidade

Padrões IEEE evoluem para mais velocidade e eficiência:

  • 802.11ac (Wi-Fi 5): 5 GHz, até 1.3 Gbps teórico (200-300 Mbps real). Padrão desde 2013, ainda robusto.
  • 802.11ax (Wi-Fi 6): 2.4 + 5 GHz, até 9.6 Gbps teórico (600Mbps-1Gbps real), eficiência melhor. Padrão desde 2020, é futuro.
  • 802.11be (Wi-Fi 7): 6 GHz (nova banda), até 46 Gbps. Ainda muito novo (2024+), não recomendado em produção.

Recomendação: PME 802.11ac suficiente por 3-5 anos. Média/Grande considerar upgrade para 802.11ax agora (melhor eficiência, menos congestionamento).

Dimensionamento de APs: não é "um AP por andar"

Dimensionar APs corretamente é crítico. Pouco: cobertura ruim. Muito: congestionamento e interferência.

Regra prática:

  • Pequena empresa: 1 AP por 100-150 m² (cobertura de um prédio)
  • Média empresa: 1 AP por 50-75 m² (mais denso, mais usuários)
  • Grande empresa: 1 AP por 30-50 m² (muito denso, com overlap para roaming)

Fator que afeta: paredes/obstáculos (pisos de concreto reduzem sinal), densidade de usuários (mais usuários = mais AP), aplicações críticas (videoconferência exige mais banda).

Melhor: fazer site survey profissional (medir sinal em diferentes pontos). Custa R$ 3-5k, mas evita erros caros (implementação inadequada exige redo).

Segurança Wi-Fi: PSK vs. 802.1X

Autenticação é crítica. Dois modelos principais:

  • PSK (Pre-Shared Key): todos compartilham mesma senha. Simples, fraco. Se pessoa sai, precisa mudar senha para todos. Bom para: visitante, BYOD sem credential.
  • 802.1X: cada pessoa autentica com credential única (usuário/senha ou certificado). Robusto, ideal para empresa. Integra com Active Directory/LDAP.

Recomendação: PME pode usar PSK (com senha forte, 20+ caracteres). Média/Grande deve usar 802.1X (melhor segurança, auditoria por usuário).

Criptografia: WPA2 (padrão atual) é seguro. WPA3 (mais novo) é mais seguro, mas nem todo device suporta (esperar 2-3 anos para adoção total).

Pequena empresa

1 AP 802.11ac, PSK com senha forte, WPA2. Custo total: R$ 1500-2000. Suporte: autodidático ou help desk local. Upgrade: não urgente.

Média empresa

10-20 APs 802.11ac/ax, controller (R$ 5-10k), 802.1X com AD. Site survey: R$ 3-5k. Implementação: R$ 50-100k total. Suporte especializado.

Grande empresa

100+ APs 802.11ax, múltiplos SSIDs, autenticação 802.1X + MFA. Investimento: R$ 500k-1M. PMaaS (management em cloud): R$ 50-100k/ano. Analytics em tempo real.

Problemas comuns e soluções

Wi-Fi corporativo enfrenta problemas recorrentes:

  • Cobertura fraca em prédio com paredes de concreto: usar 5 GHz para throughput, 2.4 GHz para alcance. Ou aumentar densidade de APs.
  • Desconexões frequentes: usuário muda de AP e não consegue roamear (problema de roaming automático). Solução: configurar agressivamente o roaming (RSSI threshold baixo).
  • Velocidade lenta: AP está overloaded (muitos usuários). Solução: balanceamento de carga ou adição de AP.
  • Interferência de outros APs/redes: escolher canais que não conflitem (802.11ac/ax tem menos conflito por ter mais canais).

Diagnóstico: usar WiFi analyzer (app) para medir sinal, ou ferramenta de vendor (Cisco Meraki, Ubiquiti) para análise completa.

Sinais de que Wi-Fi corporativo precisa melhorar

Se você se reconhece em três ou mais cenários, é hora de redesign.

  • Wi-Fi frequentemente cai ou desconecta (instabilidade)
  • Velocidade é lenta (< 20 Mbps em teste de banda)
  • Videoconferência via Wi-Fi é ruim (travamento, áudio com cut)
  • Alguns prédios/áreas não têm cobertura (dead zones)
  • Usuários conectam a rede do vizinho por falta de cobertura própria

Caminhos para implementar ou melhorar Wi-Fi corporativo

Implementação pode ser interna ou com integrador especializado.

Implementação incremental interna

Viável para PME ou upgrades simples.

  • Perfil necessário: técnico de rede com experiência em APs
  • Tempo estimado: 4-8 semanas para upgrade de APs
  • Faz sentido quando: mudança é simples (adicionar AP), não redesign
  • Risco principal: configuração de roaming inadequada, channel planning errado
Com integrador especializado

Indicado para site survey, redesign ou segurança enterprise.

  • Tipo de fornecedor: Integrador especializado em Wi-Fi (Cisco, Aruba, Ubiquiti certified)
  • Vantagem: site survey profissional, design otimizado, implementação sem downtime
  • Faz sentido quando: cobertura é crítica, autenticação 802.1X é necessária, muitos prédios
  • Resultado típico: site survey em 2 semanas, implementação em 4-8 semanas, performance 3-5x melhor

Precisa de apoio para dimensionar ou melhorar Wi-Fi corporativo?

Se Wi-Fi robusto é prioridade, o oHub conecta você a integradores especializados. Em menos de 3 minutos, descreva seu cenário e receba propostas, sem compromisso.

Encontrar fornecedores de TI no oHub

Sem custo, sem compromisso. Você recebe propostas e decide se e com quem avançar.

Perguntas frequentes

Como dimensionar Wi-Fi para quantidade de usuários?

Regra prática: 1 AP por 50-100 usuários ou 50-100 m². Aumentar densidade se aplicações críticas (videoconferência) ou ambientes densos. Site survey profissional é ideal.

Qual é a diferença entre Wi-Fi 5 (802.11ac) e Wi-Fi 6 (802.11ax)?

Wi-Fi 5: até 1.3 Gbps teórico, 5 GHz. Wi-Fi 6: até 9.6 Gbps teórico, 2.4+5 GHz, mais eficiente. Wi-Fi 6 é futuro-proof, mas Wi-Fi 5 ainda é sólido.

Como proteger Wi-Fi corporativo contra invasão?

Usar WPA2/WPA3 (criptografia), autenticação 802.1X (não PSK), VLAN separada (isolamento), detecção de rogue AP. Segurança é múltiplas camadas, não uma solução.

Qual é a melhor tecnologia de autenticação Wi-Fi (WPA2 vs. WPA3)?

WPA2 é padrão robustoso, suficiente hoje. WPA3 é mais seguro (protege contra ataques mais avançados), mas adoção ainda é lenta (nem todo device suporta).

Como aumentar cobertura Wi-Fi em prédio grande?

Adicionar mais APs (aumentar densidade), usar 2.4 GHz para alcance (penetra paredes melhor), ou mesh Wi-Fi se cabeamento é difícil. Site survey ajuda a identificar dead zones.

Fontes e referências

  1. IEEE 802.11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications. Institute of Electrical and Electronics Engineers.