Cisco Meraki MR36

Cisco Meraki MR36

El Cisco Meraki MR36 ofrece conectividad Wi-Fi 6 de alto rendimiento.

Información básica

Cisco Meraki MR36 es un punto de acceso 802.11ax (Wi-Fi 6) administrado en la nube diseñado para mejorar el rendimiento y la eficiencia inalámbricos en diversos entornos empresariales.

  • Modelo: MR36 (MR36-HW)
  • Versión: Administrada en la nube, con firmware actualizado automáticamente.
  • Fecha de lanzamiento: febrero de 2020.
  • Requisitos mínimos: Requiere alimentación por Ethernet (PoE) 802.3af o una entrada de 12 V CC (los accesorios de alimentación se venden por separado). Se requiere una licencia activa de Cisco Meraki para el funcionamiento y la gestión de la nube.
  • Sistemas operativos compatibles: la administración se realiza a través del panel de control en la nube de Meraki basado en navegador, lo que lo hace compatible con cualquier sistema operativo que admita un navegador web moderno.
  • Última versión estable: el firmware se actualiza automáticamente a través de la nube de Meraki, lo que garantiza que el dispositivo siempre ejecute la última versión estable con nuevas funciones, correcciones de errores y mejoras de seguridad.
  • Fecha de finalización del soporte: 21 de julio de 2026.
  • Fecha de fin de vida útil: la vida útil del producto concluye simultáneamente con su fecha de fin de soporte.
  • Fecha de vencimiento de las actualizaciones automáticas: Las actualizaciones automáticas están vinculadas a la licencia activa de Meraki. Las actualizaciones de firmware y los parches de seguridad se entregan sin problemas mientras la licencia esté vigente.
  • Tipo de licencia: Requiere una licencia activa de Cisco Meraki, disponible en niveles Enterprise o Advanced, con plazos que van de 1 a 10 años.
  • Modelo de implementación: administrado en la nube, lo que permite una implementación rápida y una administración remota sin personal de TI en el sitio.

Especificaciones técnicas

El MR36 está diseñado para una conectividad inalámbrica de alto rendimiento y un funcionamiento eficiente en entornos interiores.

  • Puertos: 1 puerto Gigabit Ethernet (RJ45), 1 conector de alimentación de CC.
  • Sistema operativo: Sistema operativo Meraki integrado, administrado completamente a través del panel de control de Meraki basado en la nube.
  • Dimensiones: 9,84” x 4,72” x 1,42” (25 cm x 12 cm x 3,6 cm), sin incluir el hardware de montaje.
  • Peso: 17,35 oz (492 g).
  • Estándares Wi-Fi: 802.11ax (Wi-Fi 6) con soporte 2x2:2 MU-MIMO y OFDMA.
  • Radios:
    • Radio de acceso de cliente 802.11b/g/n/ax de 2,4 GHz.
    • Radio de acceso de cliente 802.11a/n/ac/ax de 5 GHz.
    • Radio dedicada de doble banda de 2,4 GHz y 5 GHz con WIDS/WIPS, análisis de espectro y análisis de ubicación.
    • Radio Bluetooth de baja energía (BLE) de 2,4 GHz dedicada para balizamiento y escaneo.
    • Las cuatro radios funcionan simultáneamente.
  • Antena: Antenas internas con ganancia de 5,4 dBi para 2,4 GHz y 6 dBi de ganancia para 5 GHz.
  • Alimentación: Compatible con IEEE 802.3af PoE o entrada de 12 V CC. Consumo máximo de 15 W.

Análisis de las especificaciones técnicas: Las especificaciones técnicas del MR36 destacan su enfoque en las modernas capacidades Wi-Fi 6, incluyendo MU-MIMO y OFDMA, cruciales para una transmisión de datos eficiente en entornos con numerosos dispositivos conectados. La inclusión de radios dedicados para seguridad (WIDS/WIPS) y Bluetooth (BLE) garantiza que estas funciones funcionen sin afectar el rendimiento de los datos del cliente, una ventaja significativa para el rendimiento y aplicaciones especializadas como IoT y el seguimiento de activos. Su formato compacto y la compatibilidad con PoE simplifican la implementación en diversos entornos interiores. El diseño de la antena interna ofrece una estética limpia y una cobertura de señal robusta. El consumo de energía es el típico de un punto de acceso empresarial, con flexibilidad para fuentes de alimentación PoE o CC.

Soporte y compatibilidad

Cisco Meraki MR36 se beneficia del completo ecosistema de soporte administrado en la nube de Meraki.

  • Última versión: el firmware se actualiza automáticamente a través de la nube de Meraki, lo que garantiza el acceso continuo a las últimas funciones y parches de seguridad.
  • Compatibilidad con sistema operativo: el panel de Meraki, utilizado para administrar el MR36, está basado en la web, lo que lo hace accesible desde cualquier sistema operativo moderno a través de un navegador web.
  • Fecha de finalización del soporte: 21 de julio de 2026.
  • Localización: El panel de Meraki admite varios idiomas para una accesibilidad global.
  • Controladores disponibles: No aplicable, ya que las actualizaciones de firmware son automáticas y administradas en la nube, lo que elimina la necesidad de instalaciones manuales de controladores.
  • Compatibilidad:
    • Compatible con versiones anteriores de estándares Wi-Fi, incluidos 802.11a/b/g/n/ac.
    • Se integra de forma nativa con Meraki Systems Manager para la gestión de movilidad empresarial (EMM) y la gestión de dispositivos móviles (MDM).
    • Admite la integración con las etiquetas electrónicas para estantes SES-imagotag (ESL).

Análisis del estado general de soporte y compatibilidad: El MR36 ofrece un sólido perfil de soporte y compatibilidad, impulsado principalmente por su arquitectura gestionada en la nube. Las actualizaciones automáticas de firmware y una interfaz de gestión web simplifican el mantenimiento y garantizan una amplia compatibilidad entre diversos dispositivos cliente y plataformas de gestión. La fecha de finalización del soporte definida proporciona un ciclo de vida claro para la planificación. Su retrocompatibilidad con estándares Wi-Fi anteriores garantiza una integración fluida en las infraestructuras de red existentes, mientras que las integraciones especializadas, como la compatibilidad con ESL, amplían su utilidad en contextos empresariales específicos. La ausencia de controladores tradicionales es una ventaja de su naturaleza gestionada en la nube, lo que reduce la sobrecarga operativa.

Estado de seguridad

Cisco Meraki MR36 incorpora un conjunto de funciones de seguridad integradas diseñadas para brindar protección de nivel empresarial.

  • Características de seguridad:
    • Firewall de capa 7 integrado con gestión de políticas de dispositivos móviles.
    • Sistema de detección/prevención de intrusiones inalámbricas en tiempo real (WIDS/WIPS) con Air Marshal para contención de puntos de acceso no autorizados.
    • Acceso flexible para invitados con aislamiento de dispositivos.
    • Etiquetado de VLAN (802.1q) y tunelización VPN IPsec.
    • Informes de cumplimiento de PCI.
    • Cifrado basado en hardware AES.
    • Autenticación empresarial con integración de 802.1X y Active Directory.
    • Integración con Meraki Systems Manager para seguridad sensible al contexto EMM/MDM.
    • Modelado de tráfico consciente de la aplicación para un control granular.
    • Integración de Cisco ISE para acceso de invitados y posturas BYOD.
  • Vulnerabilidades conocidas: No se destacan públicamente vulnerabilidades conocidas específicas para el MR36, ya que la gestión en la nube de Meraki garantiza actualizaciones y parches de seguridad automáticos y continuos.
  • Estado de lista negra: no aplicable para un punto de acceso.
  • Certificaciones: FCC, CE, RCM.
  • Compatibilidad con cifrado: WEP, WPA, WPA2-PSK, WPA2-Enterprise con 802.1X, WPA3-Personal, WPA3-Enterprise, WPA3-Enhanced Open (OWE). Admite cifrado TKIP y AES.
  • Métodos de autenticación: EAP-TLS, EAP-TTLS, EAP-MSCHAPv2, EAP-SIM, 802.1X, integración de Active Directory, clave precompartida (PSK).
  • Recomendaciones generales: si bien el MR36 proporciona una sólida seguridad incorporada, se recomienda implementar políticas SSID sólidas, aprovechar el aislamiento de invitados, integrarse con sistemas de autenticación existentes (como Active Directory o RADIUS) y revisar periódicamente los informes de cumplimiento de PCI para mantener un entorno inalámbrico seguro.

Análisis de la calificación general de seguridad: El Cisco Meraki MR36 ofrece un alto nivel de seguridad empresarial, gracias principalmente a su gestión en la nube y sus funciones integradas. La radio de seguridad dedicada proporciona WIDS/WIPS continuo sin afectar el rendimiento, una ventaja crucial para la detección y contención proactiva de amenazas. La compatibilidad con los últimos estándares de cifrado WPA3 y diversos métodos de autenticación empresarial garantiza una conectividad segura del cliente. El firewall de capa 7 y la integración de EMM/MDM proporcionan control granular y políticas de seguridad contextuales. Las actualizaciones automáticas de firmware mitigan las vulnerabilidades conocidas con rapidez, lo que contribuye a una sólida seguridad general.

Rendimiento y puntos de referencia

El MR36 está diseñado para un alto rendimiento y desempeño eficiente en entornos empresariales interiores típicos.

  • Puntuaciones de referencia:
    • Velocidad máxima de cuadros agregada: 1,5 Gbps.
    • Rendimiento máximo en la banda de 5 GHz: 1.201 Mbps.
    • Rendimiento máximo en la banda de 2,4 GHz: 286 Mbps.
  • Métricas de rendimiento en el mundo real:
    • Admite una mayor densidad de clientes gracias a tecnologías como la formación de haz de transmisión y la sensibilidad de recepción mejorada.
    • Optimizado para aplicaciones de voz y video, garantizando la calidad del servicio para el tráfico sensible a la latencia.
    • Utiliza MU-MIMO y OFDMA para una transmisión simultánea más eficiente a múltiples clientes, mejorando el rendimiento general de la red y la experiencia del usuario.
  • Consumo de energía: Máximo 15 W (PoE 802.3af). El consumo típico es de entre 7 y 10 W cuando no se alimentan otros dispositivos PoE.
  • Huella de carbono: Los datos específicos de la huella de carbono del MR36 no están disponibles públicamente.
  • Comparación con activos similares: El MR36 es ideal para implementaciones de densidad baja a moderada, como oficinas y locales comerciales. Para ubicaciones de alta densidad (p. ej., auditorios grandes), se recomiendan otros modelos como el MR44 o el MR46, que ofrecen más transmisiones de radio y un mayor rendimiento máximo.

Análisis del rendimiento general: El Cisco Meraki MR36 ofrece un rendimiento excepcional para sus usos previstos, aprovechando las tecnologías Wi-Fi 6 como MU-MIMO y OFDMA para proporcionar una conectividad inalámbrica eficiente y de alto rendimiento. Su velocidad de fotogramas agregada de 1,5 Gbps es ideal para entornos con un número moderado de usuarios simultáneos y aplicaciones con un consumo intensivo de ancho de banda. La optimización para el tráfico de voz y vídeo garantiza una experiencia fiable para las comunicaciones críticas. Si bien no está diseñado para escenarios de alta densidad, sus características de rendimiento lo convierten en una excelente opción para una amplia gama de implementaciones empresariales en interiores. El consumo de energía es eficiente, especialmente considerando sus características.

Reseñas y comentarios de usuarios

Los comentarios de los usuarios sobre el Cisco Meraki MR36 generalmente destacan su facilidad de implementación y su sólido conjunto de funciones, típicos de los productos Meraki.

  • Puntos fuertes:
    • Facilidad de administración: los usuarios elogian constantemente el panel de control en la nube intuitivo y basado en navegador de Meraki por su rápida implementación, aprovisionamiento sin intervención y administración continua simplificada.
    • Actualizaciones automáticas: Las actualizaciones automáticas de firmware, incluidas las correcciones de errores y las mejoras de seguridad, son muy valoradas para reducir la sobrecarga de TI y garantizar la seguridad continua.
    • Rendimiento: Con frecuencia se citan el alto rendimiento y la seguridad de nivel empresarial, con especial reconocimiento por la radio de seguridad dedicada que mantiene la funcionalidad WIDS/WIPS sin afectar el rendimiento del cliente.
    • Funciones integradas: El Bluetooth integrado para IoT, seguimiento de activos y participación móvil, junto con la optimización para voz y video, se consideran adiciones valiosas.
    • Confiabilidad: La garantía de hardware de por vida (con una licencia activa) brinda tranquilidad para la inversión a largo plazo.
  • Debilidades:
    • Requisito de licencia: la licencia activa obligatoria para el funcionamiento, con el dispositivo dejando de funcionar al expirar la licencia, es un punto común de preocupación para algunos usuarios en relación con los costos continuos y la dependencia del proveedor.
    • Limitaciones de densidad: si bien es excelente para densidades moderadas, algunos comentarios sugieren que para entornos de densidad extremadamente alta (por ejemplo, lugares públicos grandes), los modelos de gama alta como el MR44 o el MR46 podrían ser más apropiados.
    • Compra de energía por separado: la necesidad de comprar adaptadores de corriente o inyectores PoE por separado puede ser un inconveniente menor.
  • Casos de uso recomendados: El MR36 es muy recomendable para oficinas, escuelas, hospitales, tiendas minoristas, hoteles y otros entornos de pymes que requieren una conectividad Wi-Fi 6 fiable, segura y fácil de gestionar. Destaca en entornos con numerosos dispositivos móviles y aplicaciones que exigen un ancho de banda constante.

Vulnerabilidades

  • CVE-2020-26141
    Publicado: 11/05/2021 - Actualizado: 22/04/2022 - CVSS: 6,5 - EPSS: 0,28%
    Se detectó un problema en el controlador ALFA 6.1316.1209 de Windows 10 para AWUS036H. La implementación de Wi-Fi no verifica la integridad del mensaje (autenticidad) de las tramas TKIP fragmentadas. Un atacante puede aprovechar esto para inyectar y posiblemente descifrar paquetes en redes WPA o WPA2 compatibles con el protocolo de confidencialidad de datos TKIP.
  • CVE-2020-26140
    Publicado: 11/05/2021 - Actualizado: 03/09/2022 - CVSS: 6,5 - EPSS: 0,34%
    Se detectó un problema en el controlador ALFA 6.1316.1209 de Windows 10 para AWUS036H. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas de texto sin formato en una red Wi-Fi protegida. Un atacante puede abusar de esto para inyectar tramas de datos arbitrarias, independientemente de la configuración de la red.
  • CVE-2020-26139
    Publicado: 11/05/2021 - Actualizado: 30/09/2022 - CVSS: 5,3 - EPSS: 0,41%
    Se descubrió un problema en el kernel de NetBSD 7.1. Un punto de acceso (AP) reenvía tramas EAPOL a otros clientes aunque el remitente aún no se haya autenticado correctamente en el AP. Esto podría utilizarse de forma abusiva en redes Wi-Fi proyectadas para lanzar ataques de denegación de servicio contra clientes conectados y facilitar la explotación de otras vulnerabilidades en estos.
  • CVE-2020-24588
    Publicado: 11/05/2021 - Actualizado: 1/04/2023 - CVSS: 3,5 - EPSS: 0,51%
    El estándar 802.11, que sustenta el Acceso Protegido Wi-Fi (WPA, WPA2 y WPA3) y la Privacidad Equivalente por Cable (WEP), no exige que el indicador A-MSDU en el campo de encabezado QoS de texto plano esté autenticado. En dispositivos que admiten la recepción de tramas A-MSDU no SSP (obligatorio en 802.11n), un adversario puede abusar de esto para inyectar paquetes de red arbitrarios.
  • CVE-2020-24587
    Publicado: 11/05/2021 - Actualizado: 1/04/2023 - CVSS: 2,6 - EPSS: 0,42%
    El estándar 802.11, que sustenta el Acceso Protegido Wi-Fi (WPA, WPA2 y WPA3) y la Privacidad Equivalente por Cable (WEP), no exige que todos los fragmentos de una trama estén cifrados con la misma clave. Un atacante puede abusar de esto para descifrar fragmentos seleccionados cuando otro dispositivo envía tramas fragmentadas y la clave de cifrado WEP, CCMP o GCMP se renueva periódicamente.

Ver más

Resumen

El Cisco Meraki MR36 es un punto de acceso Wi-Fi 6 (802.11ax) robusto y gestionado en la nube que establece un alto estándar de rendimiento inalámbrico y simplicidad operativa en entornos empresariales. Sus principales ventajas residen en su intuitiva gestión en la nube, que permite el aprovisionamiento sin intervención y actualizaciones automáticas y continuas de firmware y seguridad, lo que reduce significativamente la carga administrativa de TI. El MR36 ofrece un rendimiento excepcional con una velocidad de transferencia total de 1,5 Gbps, compatible con MU-MIMO y OFDMA para la gestión eficiente de múltiples clientes y optimizado para aplicaciones sensibles a la latencia, como voz y vídeo. La seguridad es una característica fundamental, con una radio dedicada para WIDS/WIPS 24/7, cifrado integral (incluido WPA3), firewall de capa 7 integrado y amplias opciones de autenticación. La inclusión de una radio Bluetooth de bajo consumo dedicada mejora aún más su utilidad para IoT y servicios basados en la ubicación.

Sin embargo, entre las posibles consideraciones se incluye la licencia activa obligatoria de Meraki, sin la cual el dispositivo deja de funcionar, lo que representa un coste operativo continuo. Si bien es excelente para entornos de densidad baja a moderada, podría no ser la opción óptima para implementaciones de densidad extremadamente alta, donde otros modelos de Meraki podrían ofrecer un rendimiento superior. La fecha de finalización del soporte, el 21 de julio de 2026, proporciona un ciclo de vida claro para planificar futuras actualizaciones.

En general, el Cisco Meraki MR36 es una excelente opción para organizaciones que buscan una solución Wi-Fi 6 de alto rendimiento, segura y fácil de administrar para oficinas, escuelas, centros de salud y comercios minoristas. Su diseño centrado en la nube simplifica la implementación y el mantenimiento, lo que lo hace especialmente atractivo para redes distribuidas u organizaciones con recursos de TI locales limitados. Ofrece un equilibrio atractivo entre características, rendimiento y seguridad para las necesidades de las redes inalámbricas modernas.

La información proporcionada se basa en datos públicos y puede variar según la configuración del dispositivo. Para obtener información actualizada, consulte los recursos oficiales del fabricante.