Voltar ao Blog
Infraestrutura

Wi-Fi Corporativo para Empresas: Guia Completo de Projeto, Segurança e Equipamentos

16 de Março de 202614 min de leituraEquipe VNC TEC
Infraestrutura de rede Wi-Fi corporativa em empresa

Por que Wi-Fi corporativo é diferente do doméstico

Segundo pesquisa da Cisco de 2025, 67% das PMEs brasileiras ainda usam roteadores domésticos ou semiprofissionais em ambiente comercial. O resultado: quedas frequentes de conexão, lentidão em horários de pico, impossibilidade de crescer sem trocar toda a infraestrutura — e brechas de segurança que colocam dados sensíveis em risco.

Um roteador doméstico foi projetado para 10 a 20 dispositivos em uso leve. Um access point corporativo como o Ubiquiti UniFi AP ou Cisco Meraki suporta 100 a 300 conexões simultâneas, com gerenciamento centralizado, failover automático e segmentação de tráfego. A diferença não é apenas de escala — é de confiabilidade, segurança e gestão.

Como dimensionar o número de access points

O dimensionamento correto depende de três fatores: número de usuários, área física e tipo de construção.

Parâmetros de referência para escritórios

  • Escritório aberto (drywall/gesso): 1 AP para cada 300–400 m² ou 30 usuários, o que vier primeiro
  • Salas fechadas (alvenaria): 1 AP por sala com mais de 8 pessoas
  • Galpão/armazém: APs externos ou industriais; cobertura reduz para 50 m por AP
  • Área de atendimento/recepção: AP dedicado para rede de visitantes
  • Regra de ouro: sempre planejar para 150% da capacidade atual — crescimento e IoT aumentam densidade rapidamente

O método mais preciso é o wireless site survey: mapeamento das interferências de rádio, obstáculos físicos e pontos de sombra antes da instalação. Pular essa etapa é a principal causa de re-trabalho — empresas que instalam APs sem site survey frequentemente precisam adicionar mais 30% de equipamentos após a obra.

Segurança: WPA3, VLAN e segmentação de rede

A maior vulnerabilidade de redes Wi-Fi corporativas não é a senha — é a ausência de segmentação. Quando funcionários, visitantes e dispositivos IoT compartilham a mesma rede, qualquer comprometimento afeta todos.

VLAN Funcionários

  • • Acesso a sistemas internos
  • • Autenticação 802.1X
  • • Firewall com inspeção profunda
  • • Monitoramento de tráfego

VLAN Visitantes

  • • Apenas saída à internet
  • • Isolada dos sistemas internos
  • • Portal captive opcional
  • • Limite de banda por usuário

VLAN IoT

  • • Impressoras, câmeras, sensores
  • • Sem acesso a dados corporativos
  • • Regras de firewall restritivas
  • • Inventário automático

Além das VLANs, implemente WPA3-Enterprise com servidor RADIUS para autenticação por certificado individual. Isso significa que comprometer a senha de um funcionário não dá acesso à rede — cada dispositivo tem seu certificado único. Em caso de demissão ou roubo de notebook, o certificado é revogado sem precisar trocar a senha geral.

Comparativo de equipamentos por porte de empresa

PorteRecomendaçãoUsuáriosCusto aprox.
Micro (até 15 usuários)Ubiquiti UniFi U6 Liteaté 40R$ 800–1.200/AP
Pequeno (15–50 usuários)Ubiquiti UniFi U6 Proaté 300R$ 1.500–2.200/AP
Médio (50–200 usuários)Cisco Meraki MR46até 500R$ 4.000–6.000/AP
Industrial/GalpãoUbiquiti UniFi U6 Meshaté 200R$ 2.500–3.500/AP

Manutenção preventiva e monitoramento

Uma rede Wi-Fi corporativa não é instale-e-esqueça. Sem manutenção preventiva, a performance deteriora progressivamente e os riscos de segurança aumentam.

Checklist de manutenção mensal

  • ✓ Verificar firmware dos access points e controller
  • ✓ Revisar log de tentativas de acesso não autorizado
  • ✓ Monitorar utilização por AP (detectar pontos de sobrecarga)
  • ✓ Validar que VLANs estão segmentadas corretamente
  • ✓ Testar failover da conexão de internet
  • ✓ Verificar certificados de segurança (renovar antes de expirar)
  • ✓ Revisar lista de dispositivos autorizados (remover ex-funcionários)
  • ✓ Testar velocidade e latência nos pontos críticos do escritório

Sistemas de gerenciamento centralizado como o Ubiquiti UniFi Controller ou Cisco Meraki Dashboard permitem monitorar toda a infraestrutura em tempo real, receber alertas automáticos e atualizar firmware de dezenas de APs com um clique. O custo dessa gestão centralizada é rapidamente compensado pela redução de chamados de suporte.

Análise de custo: Wi-Fi corporativo vs. problemas de rede

Custo real de uma rede mal projetada

Custos de uma rede ruim (anual)

  • • Produtividade perdida (2h/semana × 10 func.): R$ 18.000
  • • Chamados de suporte emergencial: R$ 6.000
  • • Reuniões com cliente prejudicadas: R$ 12.000
  • • Risco de vazamento de dados: R$ 50.000+
  • Total potencial: R$ 86.000+

Investimento em Wi-Fi corporativo

  • • Projeto e site survey: R$ 1.500
  • • 4 APs + controller: R$ 8.000
  • • Instalação e configuração: R$ 2.500
  • • Gerenciamento mensal: R$ 6.000/ano
  • Total: R$ 18.000 (1º ano)

Perguntas Frequentes

Qual a diferença entre Wi-Fi doméstico e corporativo?

O Wi-Fi doméstico é projetado para 5 a 15 dispositivos em uso casual. O corporativo suporta dezenas ou centenas de conexões simultâneas com VLANs separadas para funcionários e visitantes, autenticação por certificado (802.1X), QoS para tráfego crítico e monitoramento em tempo real. Usar roteador doméstico em ambiente comercial resulta em lentidão, quedas frequentes e brechas de segurança.

Quantos access points preciso para minha empresa?

A regra geral é 1 AP para cada 25–30 usuários simultâneos em escritório aberto, ou 1 AP por sala fechada com 10+ usuários. Um wireless site survey é a forma mais precisa de dimensionar. A VNC TEC realiza essa análise gratuitamente para empresas em São Paulo.

O que é VLAN e por que é importante para segurança?

VLAN segmenta a rede em redes lógicas separadas. É essencial criar pelo menos 3 VLANs: funcionários (acesso total aos sistemas internos), visitantes (apenas internet, isolada dos sistemas) e IoT (impressoras, câmeras, sensores). Sem VLANs, qualquer visitante conectado ao Wi-Fi pode tentar acessar servidores e dados internos.

WPA2 ou WPA3: qual protocolo usar?

WPA3 é o padrão recomendado e obrigatório em equipamentos Wi-Fi 6. Ele elimina vulnerabilidades do WPA2-PSK como o ataque KRACK e brute force offline. Para ambientes com equipamentos legados, use modo misto WPA2/WPA3. Jamais use WEP ou WPA1 em ambiente corporativo.

Contato Rápido

Fale com a VNC TEC

Está com alguma dúvida ou precisa de uma solução personalizada em TI? Envie sua mensagem e nossa equipe retornará em até 1h útil.

🔒 Seus dados estão protegidos conforme nossa Política de Privacidade.