Cisco Meraki MR20
Cisco Meraki MR20: punto de acceso seguro y eficiente para pequeñas oficinas.
Información básica
- Modelo: Cisco Meraki MR20 (MR20-HW)
- Versión: 802.11ac Wave 2
- Requisitos Mínimos: Requiere una licencia de Meraki Cloud para su funcionamiento y gestión. La alimentación se realiza mediante PoE (802.3af/at) o un adaptador de 12 V CC opcional. Se requiere una conexión a internet por cable para la configuración inicial y la conectividad continua en la nube.
- Sistemas operativos compatibles: Como punto de acceso, admite dispositivos cliente con diversos sistemas operativos. La administración se realiza mediante una interfaz en la nube de Meraki basada en navegador.
- Última versión estable: Las actualizaciones de firmware se envían de forma automática y sin problemas a través de la nube de Meraki.
- Fecha de finalización del soporte: 13 de junio de 2028.
- Fecha de Fin de Vida: La Fecha de Fin de Venta fue el 1 de junio de 2023, fecha a partir de la cual el producto ya no está disponible para su compra. La política de Fin de Vida (EOL) generalmente define la Fecha de Fin de Soporte (EOST) como cinco años después de la Fecha de Fin de Venta.
- Fecha de vencimiento de la actualización automática: las actualizaciones de firmware se proporcionan automáticamente a través de la nube y continúan hasta la fecha de finalización del soporte.
- Tipo de licencia: Requiere una licencia de Meraki Enterprise Cloud Controller, que se compra por dispositivo y por año.
- Modelo de implementación: Punto de acceso administrado en la nube.
Especificaciones técnicas
- Radios: Doble banda (2,4 GHz y 5 GHz) 2x2:2 MU-MIMO 802.11ac Wave 2.
- Antena: Antenas omnidireccionales integradas (ganancia de 5,6 dBi a 2,4 GHz, ganancia de 5,3 dBi a 5 GHz).
- Puertos: 1 puerto Gigabit Ethernet RJ45 (compatible con PoE 802.3at/af), 1 conector de alimentación de CC (5,5 mm x 2,5 mm, centro positivo).
- Sistema operativo: Firmware propietario de Meraki.
- Dimensiones: 7,95” x 4,88” x 1,02” (202 mm x 124 mm x 25,8 mm), sin incluir los pies de montaje en escritorio ni la placa de montaje.
- Peso: 9,6 oz (272 g).
El Cisco Meraki MR20 es un punto de acceso compacto y ligero, diseñado para una instalación discreta. Sus radios 802.11ac Wave 2 de doble banda con compatibilidad MU-MIMO permiten una conectividad inalámbrica eficiente. El único puerto Gigabit Ethernet simplifica la integración de la red y el suministro de energía mediante PoE. Las antenas omnidireccionales integradas proporcionan una amplia cobertura, ideal para los entornos de implementación previstos.
Soporte y compatibilidad
- Última versión: el firmware se actualiza continuamente a través de la nube de Meraki, lo que garantiza que el dispositivo ejecute el software estable más reciente.
- Compatibilidad con SO: Compatible con todos los dispositivos cliente compatibles con los estándares inalámbricos 802.11a/b/g/n/ac. La gestión es independiente de la plataforma mediante un navegador web.
- Fecha de finalización del soporte: 13 de junio de 2028.
- Localización: si bien el dispositivo en sí no tiene funciones de localización específicas, los adaptadores de corriente e inyectores Meraki están disponibles para varias regiones (EE. UU., UE, Reino Unido, Australia).
- Controladores disponibles: No se requieren controladores específicos para el punto de acceso; los dispositivos cliente utilizan sus propios controladores inalámbricos.
El MR20 se beneficia del ecosistema gestionado en la nube de Meraki, que ofrece actualizaciones automáticas de firmware y administración centralizada. Su compatibilidad se extiende a una amplia gama de dispositivos cliente inalámbricos. La fecha de finalización del soporte, el 13 de junio de 2028, indica que se mantendrá el soporte para las implementaciones existentes durante varios años, aunque el producto ya no se comercializa. La localización se aplica principalmente a los accesorios de alimentación y a la interfaz de gestión en la nube.
Estado de seguridad
- Características de seguridad: Seguridad empresarial integrada, acceso de invitados con aislamiento con un solo clic, cifrado AES basado en hardware, autenticación WPA2-Enterprise con 802.1X, firewall de políticas (Administrador de Políticas de Identidad), Sistema de Prevención de Intrusiones Inalámbricas (WIPS)/Air Marshal integrado para detección y remediación de amenazas, firewall de capa 7, WIDS/WIPS en tiempo real. Las opciones de seguridad física incluyen tornillos de seguridad, un punto duro de bloqueo Kensington y una placa de montaje oculta con compartimento para cables antimanipulación. El modo "Run Dark" desactiva el indicador LED para reducir la visibilidad.
- Vulnerabilidades conocidas: No se detallan explícitamente en la documentación pública, pero las actualizaciones de firmware automáticas basadas en la nube están diseñadas para abordar y parchar las vulnerabilidades descubiertas rápidamente.
- Certificaciones: No se enumeran explícitamente en los datos proporcionados, pero su designación de "nivel empresarial" implica adhesión a los estándares de seguridad de la industria pertinentes.
- Soporte de cifrado: cifrado basado en hardware AES, WPA2-Personal (AES), WPA-Personal (TKIP con RC4), cifrado inalámbrico oportunista (OWE).
- Métodos de autenticación: WPA2-Enterprise con 802.1X, autenticación RADIUS, clave precompartida (PSK) para WPA/WPA2-Personal.
- Recomendaciones generales: Para una seguridad óptima, se recomienda WPA2-Enterprise con autenticación 802.1X. WEP solo debe usarse si es absolutamente necesario para la compatibilidad con dispositivos cliente antiguos.
El Cisco Meraki MR20 ofrece una sólida estrategia de seguridad para su categoría, integrando múltiples capas de protección, desde métodos avanzados de cifrado y autenticación hasta WIPS integrado. La gestión en la nube garantiza actualizaciones de seguridad continuas, mitigando las vulnerabilidades conocidas. Sus características son ideales para proteger las redes de pequeñas empresas y oficinas domésticas.
Rendimiento y puntos de referencia
- Puntuaciones de referencia: Las puntuaciones de referencia numéricas específicas no se detallan públicamente.
- Métricas de rendimiento en el mundo real: Alcanza una velocidad de fotogramas agregada de doble banda de hasta 1,3 Gbps, con hasta 866 Mbps en la banda de 5 GHz y 400 Mbps en la banda de 2,4 GHz. Admite MU-MIMO (Multiusuario, Múltiple Entrada, Múltiple Salida) para una comunicación simultánea eficiente con varios dispositivos cliente. Incorpora modelado de tráfico basado en aplicaciones y políticas de calidad de servicio (QoS) basadas en el tipo de tráfico.
- Consumo de energía: Máximo 11 W (802.3af PoE).
- Huella de Carbono: Información no disponible públicamente.
- Comparación con activos similares: El MR20 es un modelo básico, diseñado para implementaciones de muy baja densidad. Modelos de gama alta como el MR33 ofrecen funciones adicionales, como una radio de escaneo dedicada y radio Bluetooth, lo que proporciona un mejor rendimiento en entornos de radiofrecuencia más densos. El MR20 ha sido reemplazado por el MR28, compatible con Wi-Fi 6.
El MR20 ofrece un rendimiento sólido para su uso previsto, con un rendimiento agregado de hasta 1,3 Gbps con 802.11ac Wave 2 y MU-MIMO. Su bajo consumo de energía lo hace energéticamente eficiente. Si bien destaca en entornos básicos de baja densidad, su rendimiento es superado por los modelos Wi-Fi 6 más recientes y los puntos de acceso Meraki de gama alta en escenarios más exigentes.
Reseñas y comentarios de usuarios
Los comentarios de los usuarios destacan constantemente la facilidad de implementación y gestión del Cisco Meraki MR20 como una ventaja significativa. La intuitiva interfaz en la nube de Meraki, basada en navegador, permite una configuración rápida, monitorización en tiempo real y actualizaciones automáticas de firmware, lo que lo hace especialmente atractivo para pequeñas empresas y oficinas domésticas sin personal de TI dedicado.
Entre las fortalezas que se suelen mencionar se encuentran sus funciones de seguridad de nivel empresarial, su conectividad Wi-Fi fiable y su rentabilidad para las necesidades básicas de red. Los usuarios valoran las medidas de seguridad integradas, como WIPS y el aislamiento de invitados.
Las debilidades suelen estar relacionadas con su posicionamiento de gama básica. Está diseñado para implementaciones de muy baja densidad y entornos de tráfico de RF de bajo a moderado, lo que significa que podría no funcionar de forma óptima en espacios inalámbricos congestionados o para aplicaciones que requieren una radio de escaneo dedicada o Bluetooth, características presentes en los modelos Meraki más avanzados. El estado de fin de venta del producto también es un factor a considerar para nuevas implementaciones.
Los casos de uso recomendados incluyen configuraciones de pequeñas oficinas/oficinas en el hogar (SOHO), pequeñas empresas y entornos que requieren Wi-Fi administrado en la nube básico, confiable y seguro sin requisitos de clientes de alta densidad.
Vulnerabilidades
- CVE-2020-26141
Publicado: 11/05/2021 - Actualizado: 22/04/2022 - CVSS: 6,5 - EPSS: 0,28%
Se detectó un problema en el controlador ALFA 6.1316.1209 de Windows 10 para AWUS036H. La implementación de Wi-Fi no verifica la integridad del mensaje (autenticidad) de las tramas TKIP fragmentadas. Un atacante puede aprovechar esto para inyectar y posiblemente descifrar paquetes en redes WPA o WPA2 compatibles con el protocolo de confidencialidad de datos TKIP. - CVE-2020-26140
Publicado: 11/05/2021 - Actualizado: 03/09/2022 - CVSS: 6,5 - EPSS: 0,34%
Se detectó un problema en el controlador ALFA 6.1316.1209 de Windows 10 para AWUS036H. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas de texto sin formato en una red Wi-Fi protegida. Un atacante puede abusar de esto para inyectar tramas de datos arbitrarias, independientemente de la configuración de la red. - CVE-2020-26139
Publicado: 11/05/2021 - Actualizado: 30/09/2022 - CVSS: 5,3 - EPSS: 0,41%
Se descubrió un problema en el kernel de NetBSD 7.1. Un punto de acceso (AP) reenvía tramas EAPOL a otros clientes aunque el remitente aún no se haya autenticado correctamente en el AP. Esto podría utilizarse de forma abusiva en redes Wi-Fi proyectadas para lanzar ataques de denegación de servicio contra clientes conectados y facilitar la explotación de otras vulnerabilidades en estos. - CVE-2020-24588
Publicado: 11/05/2021 - Actualizado: 1/04/2023 - CVSS: 3,5 - EPSS: 0,51%
El estándar 802.11, que sustenta el Acceso Protegido Wi-Fi (WPA, WPA2 y WPA3) y la Privacidad Equivalente por Cable (WEP), no exige que el indicador A-MSDU en el campo de encabezado QoS de texto plano esté autenticado. En dispositivos que admiten la recepción de tramas A-MSDU no SSP (obligatorio en 802.11n), un adversario puede abusar de esto para inyectar paquetes de red arbitrarios. - CVE-2020-24587
Publicado: 11/05/2021 - Actualizado: 1/04/2023 - CVSS: 2,6 - EPSS: 0,42%
El estándar 802.11, que sustenta el Acceso Protegido Wi-Fi (WPA, WPA2 y WPA3) y la Privacidad Equivalente por Cable (WEP), no exige que todos los fragmentos de una trama estén cifrados con la misma clave. Un atacante puede abusar de esto para descifrar fragmentos seleccionados cuando otro dispositivo envía tramas fragmentadas y la clave de cifrado WEP, CCMP o GCMP se renueva periódicamente.
Resumen
El Cisco Meraki MR20 es un punto de acceso 802.11ac Wave 2 de doble banda y gestionado en la nube, diseñado para conectividad inalámbrica empresarial básica en entornos de pequeñas empresas y oficinas domésticas. Sus principales ventajas residen en su inigualable facilidad de implementación y gestión a través del intuitivo panel de control en la nube de Meraki, que proporciona actualizaciones automáticas de firmware, monitorización en tiempo real y herramientas de diagnóstico. El MR20 ofrece robustas funciones de seguridad de nivel empresarial, como cifrado AES basado en hardware, autenticación WPA2-Enterprise, un firewall de políticas y un Sistema de Prevención de Intrusiones Inalámbricas (WIPS) integrado con Air Marshal, lo que garantiza una conexión Wi-Fi segura y fiable. Ofrece una velocidad de fotogramas total en doble banda de hasta 1,3 Gbps con compatibilidad con MU-MIMO, lo que proporciona un rendimiento eficiente para entornos de clientes de baja a moderada densidad.
Sin embargo, su principal limitación reside en su diseño para implementaciones de muy baja densidad, lo que significa que podría no ser adecuado para entornos de radiofrecuencia complejos o de alto tráfico, donde resultan ventajosas funciones más avanzadas como una radio de escaneo dedicada o Bluetooth. El MR20 ha llegado a su fecha de fin de venta (1 de junio de 2023) y su soporte técnico está previsto para el 13 de junio de 2028. Esto indica que, si bien las unidades existentes seguirán recibiendo soporte, ya no estará disponible para nuevas compras. Para nuevas implementaciones, se recomienda reemplazarlo por el MR28 con Wi-Fi 6.
En general, el MR20 es una excelente opción para organizaciones que buscan una solución Wi-Fi gestionada en la nube sencilla, segura y fiable para necesidades básicas de conectividad, especialmente donde la facilidad de gestión y una seguridad sólida son prioritarias en entornos de baja densidad. Para garantizar la seguridad en el futuro y cumplir con los requisitos de mayor rendimiento, especialmente en nuevas instalaciones, se recomienda considerar sus modelos sucesores o de gama superior.
La información proporcionada se basa en datos públicos y puede variar según la configuración del dispositivo. Para obtener información actualizada, consulte los recursos oficiales del fabricante.
