COMPOSITOREkoinosAjustes

Workshop Omada para integradores

Listo
89 pendientes de completar · datos que hay que medir antes de dar la sesión
1Portada
01 · OMADA PARA INTEGRADORES
Omada de principio a fin: despliega, configura y entrega una red gestionada
Seis horas, dos sesiones, un sitio Omada configurado y funcional al final de la última.
  • formato: Workshop online · 2 sesiones · 6 horas
  • promesa: Saldrás con un sitio completo desplegado y con el criterio para elegir el controlador correcto en cada proyecto de cliente.
  • categoria: Nivel intermedio · Integradores de redes
Este taller no cubre gestión desde la app móvil ni instalaciones de gran escala: el foco es la interfaz web y el caso PYME.
Notas del orador

Preséntate y pregunta a la sala cuántos han tocado ya algún controlador Omada, aunque sea brevemente. Eso te dice en qué punto afinar el ritmo de la sesión 1. No leas la lámina: úsala como fondo mientras hablas del contrato que estás haciendo con ellos: al terminar, tienen un sitio real y saben tomar una decisión de producto.

2Índice de bloques
02 · PROGRAMA › ÍNDICE
Esto es lo que vas a poder hacer al terminar el día
Seis bloques, dos sesiones, un sitio funcionando al final. Aquí ves qué cubre cada bloque y en qué orden lo trabajamos.
  • tarjetas:
    • linea: Entiendes qué hace el controlador Omada y por qué cambia la forma de gestionar una red frente a trabajar dispositivo a dispositivo. numero: 1 titulo: Qué es un controlador
    • linea: Aplicas los criterios de conectividad, coste y mantenimiento para elegir el tipo de controlador que encaja con el caso de tu cliente. numero: 2 titulo: Nube o hardware
    • linea: Levantas el controlador desde cero, completas el asistente y llegas a una consola lista para recibir dispositivos. numero: 3 titulo: Instalación inicial
    • linea: Adoptas los APs (puntos de acceso) y switches, los agrupas en un sitio y compruebas que el controlador los reconoce correctamente. numero: 4 titulo: Adopción y sitio
    • linea: Creas los SSIDs (identificadores de red inalámbrica) y las VLANs básicas que separan el tráfico de invitados, corporativo y gestión. numero: 5 titulo: Redes y VLANs
    • linea: Recorres la checklist de entrega, compruebas cobertura y segmentación, y dejas el sitio documentado para tu cliente. numero: 6 titulo: Validación y entrega
  • cierre_reparto: Los bloques 1 y 2 son de criterio; los bloques 3 al 6 son de consola abierta y manos en la red.
Al final del bloque 6 tienes un sitio real configurado, no un laboratorio de demostración. Lo que hagas hoy lo replicas mañana con un cliente.
Notas del orador

No leas las tarjetas. Señala cada número y di en voz alta si es teoría o práctica: 'El uno y el dos los trabajamos con debate y casos; del tres en adelante la consola está abierta y nadie avanza sin haber completado el paso anterior.' Pregunta a la sala: '¿Alguien ha tocado ya alguna vez la interfaz del controlador, aunque sea para mirar?' Según la respuesta, ajusta el ritmo que vas a llevar en el bloque 3.

3Quién te acompaña
03 · PRESENTACIÓN › QUIÉN GUÍA
La persona que va a guiarte hoy
Antes de tocar ningún controlador, conviene saber desde dónde habla quien te va a guiar.
  • cita: [PENDIENTE: frase de Mayer que resuma su forma de trabajar con Omada, en sus propias palabras]
  • tarjetas:
    • linea: [PENDIENTE: especialización concreta de Mayer: redes, wireless, segmentación…] numero: 1 titulo: Perfil técnico
    • linea: [PENDIENTE: desde qué versión o año trabaja con la plataforma] numero: 2 titulo: Años con Omada
    • linea: [PENDIENTE: sectores o tamaños de instalación donde ha desplegado Omada] numero: 3 titulo: Tipo de proyectos
    • linea: [PENDIENTE: área o caso que Mayer prefiere dejar fuera de su campo de experiencia] numero: 4 titulo: Lo que no cubre
  • credencial: [PENDIENTE: certificación o reconocimiento verificable de Mayer con TP-Link Omada o equivalente]
Si tienes una duda que quede fuera de ese perfil, el mejor momento para decirlo es ahora, no al final del día.
Notas del orador

No leas las tarjetas en voz alta: preséntate con una anécdota de una instalación real que ilustre por qué acabaste especializándote en Omada. Deja el slide como respaldo visual. Antes de pasar, pregunta a la sala: ¿alguien ha tocado ya algún controlador, aunque sea brevemente? Eso te dice en treinta segundos qué nivel tienes delante.

4Encuesta en vivo
04 · PUNTO DE PARTIDA
¿Cuánto has trabajado ya con controladores de red?
Antes de arrancar, necesito saber desde dónde viene cada uno. Elige la opción que mejor describe tu experiencia real con controladores de red.
  • llamada: ¿Cuánto has trabajado ya con controladores de red? A · Nunca he usado uno: configuro cada dispositivo por separado B · He visto uno en acción, pero no lo he configurado yo C · He instalado alguno, aunque sin seguir un proceso sistemático D · Lo uso con regularidad y quiero afinar criterios de elección
El ritmo de las dos sesiones se ajusta según lo que veamos aquí: si la mayoría está en A o B, dedicamos más tiempo a los fundamentos; si predomina C o D, aceleramos la instalación y profundizamos en la decisión nube vs. hardware.
Notas del orador

Deja que respondan antes de comentar los resultados. Si usas una herramienta de encuesta en vivo, muestra el gráfico en pantalla; si no, pide mano alzada. Anota mentalmente quién está en D: son los que pueden complementar con experiencia propia durante los ejercicios y también los que van a notar rápido cualquier imprecisión tuya, así que mantenlos activos con preguntas directas.

Bloque 1 · Sesión 1 · Qué es un controlador Omada y para qué sirve

5Separador de bloque
05 · BLOQUE 1
Qué es un controlador Omada y para qué sirve
Antes de tocar ningún parámetro, necesitas tener claro qué pieza estás manejando y qué problema resuelve en una instalación real.
  • numero: Bloque 1 de 6
  • promesa: Al terminar este bloque sabes exactamente qué hace un controlador Omada, qué deja de hacer sin él, y por qué esa diferencia importa cuando firmas un proyecto.
  • subtitulo: Qué es un controlador Omada y para qué sirve
Este bloque no configura nada todavía: construye el criterio que va a guiar cada decisión que tomes en los bloques siguientes.
Notas del orador

Pregunta a la sala antes de avanzar: ¿alguien ha entregado ya una instalación TP-Link sin controlador? Que cuenten qué pasó cuando el cliente quiso hacer un cambio. Esa respuesta es la mejor entrada al bloque. No des tú la respuesta: déjala salir del grupo.

6La ruta del bloque
06 · BLOQUE 1 › RUTA
Lo que vas a recorrer en este bloque
Antes de tocar nada, conviene saber adónde vas. Este bloque tiene cinco paradas; al salir de la última ya puedes explicarle a un cliente qué hace un controlador y por qué lo necesita.
  • tarjetas:
    • linea: Ves lo que ocurre cuando gestionas cada AP (punto de acceso) de forma individual y por qué eso no escala. numero: 1 titulo: El problema sin controlador
    • linea: Un solo plano de gestión unifica configuración, visibilidad y políticas para todos los dispositivos del sitio. numero: 2 titulo: Qué cambia el controlador
    • linea: Identificas los roles de cada componente: controlador, APs, switches y gateways dentro de Omada. numero: 3 titulo: Piezas del ecosistema
    • linea: Conoces los dos formatos de controlador antes de que el bloque siguiente te dé los criterios para elegir. numero: 4 titulo: Nube vs. hardware
    • linea: Nombras los límites reales de Omada para no sobreprometer en una propuesta. numero: 5 titulo: Cuándo no es suficiente
  • linea_laboratorio: Al final del bloque arrancas la interfaz del controlador por primera vez y reconoces en pantalla cada pieza que acabas de ver.
Este bloque es conceptual, pero no abstracto: cada parada tiene su correlato en la interfaz que vas a abrir justo después.
Notas del orador

Usa esta lámina para hacer un contrato verbal con la sala: 'Esto es lo que vamos a ver y en este orden.' Pregunta si alguien ha usado ya un controlador de otro fabricante —Cisco Meraki, Ubiquiti UniFi— porque esa experiencia previa cambia el ritmo: puedes ir más rápido en conceptos y detenerte más en las diferencias de nomenclatura. La parada 5 (límites) suele sorprender; avisa que la vas a tratar con honestidad y que no es para desanimar sino para que lleguen a la propuesta con argumentos sólidos.

7Contenido con tarjetas
07 · CONTROLADOR OMADA › QUÉ ES Y PARA QUÉ SIRVE
Gestionar una red sin controlador tiene un coste que se acumula
Sin controlador, cada punto de acceso es una isla. El coste no aparece en la factura de hardware; aparece en el tiempo que pierdes cada vez que algo cambia.
  • tarjetas:
    • texto: Actualizar la contraseña del Wi-Fi en un sitio de ocho APs (puntos de acceso) significa entrar ocho veces, en ocho interfaces distintas, una por una. numero: 1 titulo: Cambio en toda la red
    • texto: Cuando un cliente llama porque «el Wi-Fi no va», no tienes logs centralizados ni historial de asociaciones: empiezas a ciegas desde el primer segundo. numero: 2 titulo: Fallo sin contexto
    • texto: Sin configuración exportable ni plantillas, cada instalación nueva repite el mismo trabajo manual aunque el sitio sea idéntico al anterior. numero: 3 titulo: Cada visita, de cero
Estos tres puntos no desaparecen solos al crecer el número de sitios: se multiplican. El controlador es la respuesta estructural a los tres a la vez.
Notas del orador

No leas las tarjetas. Pregunta primero a la sala: '¿Alguno ha tenido que cambiar una contraseña en todos los APs de un sitio a mano? ¿Cuánto tardasteis?' Deja que respondan. Luego muestra la lámina como confirmación de lo que acaban de describir. El objetivo es que el dolor lo pongan ellos, no tú.

8Diagrama
08 · BLOQUE 1 › QUÉ ES UN CONTROLADOR OMADA
Así cambia la arquitectura cuando añades un controlador
Sin controlador, cada punto de acceso (AP) es una isla que configuras por separado. Con controlador, todos los dispositivos del sitio comparten un plano de gestión único.
  • lectura: Lee el diagrama de izquierda a derecha: la columna izquierda muestra la arquitectura sin controlador, la derecha muestra la misma red con controlador añadido. Lo que cambia no es el cableado físico, sino quién toma las decisiones y dónde vive la configuración.
  • elementos:
    • Sin controlador: cada AP guarda su propia configuración; cambiar el SSID o la contraseña significa entrar dispositivo a dispositivo.
    • Sin controlador: no existe visibilidad centralizada; si un AP falla, lo sabes cuando el cliente llama.
    • Con controlador: la configuración vive en un único punto y se propaga a todos los dispositivos del sitio en el momento en que guardas.
    • Con controlador: el controlador recibe los eventos de todos los dispositivos y te ofrece una vista unificada de estado, clientes conectados y alertas.
    • El plano de datos (el tráfico de los clientes) no pasa por el controlador; sigue fluyendo directamente entre los APs, switches y el router. El controlador solo gestiona, no enruta.
  • descripcion_diagrama: Dos columnas separadas por una línea vertical central. Columna izquierda titulada 'Sin controlador': tres iconos de AP conectados al switch, cada uno con una nube de configuración propia e independiente, sin línea que los una entre sí. Columna derecha titulada 'Con controlador': los mismos tres APs conectados al switch, y una línea de gestión (discontinua, para distinguirla del plano de datos) que sube desde cada AP hasta un único bloque central etiquetado 'Controlador Omada'. El tráfico de datos se representa con flechas sólidas que van de los APs al router sin pasar por el controlador.
El controlador añade una capa de gestión, no una capa de tráfico; si el controlador se cae, los clientes ya conectados siguen navegando.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Alguien ha tenido que cambiar una contraseña de WiFi en un sitio con cinco APs sin controlador? ¿Cuánto tardó?' Deja que respondan; ese dolor es el argumento más limpio. Luego muestra el diagrama y señala explícitamente la línea discontinua del plano de gestión frente a las flechas sólidas del plano de datos: ese detalle es el que más confunde y el que más preguntas genera después. Insiste en que 'el controlador cae, la red no muere' porque los integradores van a tener que explicárselo a sus clientes cuando vendan la solución.

9Contenido con tarjetas
01 · QUÉ ES UN CONTROLADOR OMADA › PARA QUÉ SIRVE
Un controlador hace tres cosas que los equipos solos no pueden hacer
Un AP (punto de acceso) o switch sin controlador funciona, pero trabaja solo. El controlador es lo que convierte un conjunto de equipos en una red gestionada.
  • tarjetas:
    • texto: Ves todos tus dispositivos, clientes y alertas en un solo panel, sin entrar equipo por equipo. numero: 1 titulo: Visión única del sitio
    • texto: Aplicas una política —una VLAN, un SSID, un límite de ancho de banda— a todos los equipos del sitio a la vez. numero: 2 titulo: Configuración en bloque
    • texto: Cuando un cliente se mueve entre APs, el controlador coordina el traspaso para que la sesión no se interrumpa. numero: 3 titulo: Itinerancia sin cortes
Lo que no hace el controlador: añadir capacidad de radio ni mejorar la cobertura física. Si el sitio tiene puntos ciegos, el controlador los va a mostrar, no a tapar.
Notas del orador

Antes de pasar la lámina, pregunta a la sala: '¿Alguien ha tenido que entrar a cada AP por separado para cambiar la contraseña del WiFi?' Deja que respondan. Eso es exactamente el dolor que resuelve la tarjeta 2. En la tarjeta 3, si alguien pregunta qué protocolo usa para la itinerancia, puedes mencionar 802.11r, pero avisa que eso llega en el bloque de configuración de redes inalámbricas, no aquí. El cierre es importante: hay integradores que venden el controlador como si mejorara la señal. Corrígelo ahora para no tener problemas en la entrega al cliente.

10Contenido con tarjetas
10 · BLOQUE 1 › QUÉ ES UN CONTROLADOR OMADA
Omada es el nombre del ecosistema, no solo del software
Antes de tocar ningún ajuste, conviene saber qué abarca la palabra Omada: si solo piensas en el software, vas a perder la mitad del cuadro.
  • tarjetas:
    • texto: Puntos de acceso (PA), switches y routers con firmware preparado para ser gestionados por el controlador, sin necesidad de adaptadores ni firmware de terceros. numero: 1 titulo: Hardware Omada
    • texto: El controlador: la pieza que centraliza la configuración, aplica políticas y te da visibilidad de toda la red desde un solo sitio, ya sea en la nube o en hardware propio. numero: 2 titulo: Software Omada
    • texto: Dispositivos y controlador están diseñados para funcionar juntos: un PA que no es Omada no lo adopta el controlador, y un controlador Omada no gestiona APs de otra marca. numero: 3 titulo: Ecosistema cerrado
El límite honesto: ese cierre de ecosistema simplifica la instalación y el soporte, pero significa que la elección de Omada es también la elección de quedarte dentro de TP-Link para los dispositivos gestionados.
Notas del orador

Pregunta a la sala antes de avanzar: ¿alguien ha intentado mezclar dispositivos de otra marca con un controlador Omada? Si hay experiencia, déjala salir, porque ilustra el punto mejor que cualquier diapositiva. Si nadie lo ha intentado, anticipa que algún cliente lo va a pedir y que la respuesta siempre es la misma: no es posible. No entres todavía en los tipos de controlador; eso viene en el bloque siguiente.

11Evidencia medida
11 · QUÉ ES UN CONTROLADOR OMADA › PRIMERA PANTALLA
Esto es lo que ves en el panel de Omada desde el primer minuto
Antes de tocar ningún ajuste, conviene orientarse: el panel te dice en qué estado está todo el sitio desde que entras.
  • salida: [PENDIENTE: captura de pantalla real del dashboard de Omada tras el primer acceso, con al menos un dispositivo adoptado]
  • comando: [PENDIENTE: URL exacta de acceso al panel en el entorno de demostración del workshop]
  • lectura:
    • [PENDIENTE: elemento real visible en la cabecera del dashboard, p. ej. número de dispositivos conectados]
    • [PENDIENTE: elemento real visible en la sección de alertas o notificaciones del panel]
    • [PENDIENTE: elemento real visible en el mapa o topología del sitio]
    • [PENDIENTE: elemento real visible en el resumen de tráfico o clientes conectados]
Lo que ves aquí todavía no requiere ninguna decisión de configuración: es el punto de partida para saber qué tiene el sitio y qué le falta.
Notas del orador

Ten el panel abierto en vivo o la captura preparada antes de llegar a esta lámina. No la leas en voz alta: deja unos segundos de silencio para que la sala la observe y luego pregunta '¿qué es lo primero en lo que os habéis fijado?'. Las respuestas te dicen qué zona del panel necesita más explicación en las láminas siguientes. Si algún participante ya ha visto Omada antes, pídele que señale algo que le resultó confuso la primera vez.

12Contenido con tarjetas
01 · QUÉ ES UN CONTROLADOR OMADA › ALCANCE DE GESTIÓN
Omada gestiona estos dispositivos, no todos
Omada centraliza la gestión, pero solo de su propio ecosistema. Antes de adoptar un dispositivo, confirma que está en la lista de compatibles.
  • tarjetas:
    • texto: Los PA (puntos de acceso) EAP de TP-Link son el núcleo del ecosistema: los adoptas, los configuras y los monitorizas todos desde el mismo sitio. numero: 1 titulo: Puntos de acceso (PA)
    • texto: Los switches Omada compatibles entran en el mismo sitio que los PA: ves sus puertos, aplicas VLANs (redes de área local virtuales) y gestionas PoE (alimentación por Ethernet) desde la misma pantalla. numero: 2 titulo: Switches gestionables
    • texto: Los routers y gateways Omada cierran el sitio: aportan el WAN, el DHCP y las políticas de red que el controlador distribuye al resto de dispositivos. numero: 3 titulo: Routers y gateways
Cualquier dispositivo fuera de este ecosistema, aunque sea de TP-Link, no aparece en Omada. Si tu cliente ya tiene switches o APs de otra marca, el controlador no los gestiona.
Notas del orador

Pregunta a la sala antes de pasar: '¿alguien ha intentado adoptar un dispositivo y no lo ha encontrado en el listado?' Es el error más frecuente en el primer proyecto. Aprovecha para recordar que la lista exacta de modelos compatibles está en la web de Omada y varía con cada versión del controlador, así que conviene consultarla antes de presupuestar. No entres en detalle de modelos concretos aquí: eso va en el bloque de instalación.

13Diagrama
13 · BLOQUE 1 › QUÉ ES UN CONTROLADOR OMADA
El controlador habla con los equipos: así funciona ese canal
El controlador no gestiona el tráfico de tus usuarios: gestiona la configuración de tus equipos. Entender ese canal te explica por qué un AP puede funcionar aunque el controlador esté caído.
  • lectura: El controlador y los dispositivos Omada mantienen un canal de gestión separado del tráfico de datos. Por ese canal el controlador empuja configuración y recibe telemetría; los clientes WiFi nunca lo tocan.
  • elementos:
    • El dispositivo envía un mensaje de descubrimiento (broadcast o con IP conocida) al arrancar: así localiza al controlador en la red.
    • El controlador responde y el dispositivo queda en estado «pendiente de adopción»: a partir de ahí tú decides si lo incorporas al sitio.
    • Una vez adoptado, el controlador le envía la configuración completa: SSIDs, VLANs, políticas de RF (radiofrecuencia) y ACLs (listas de control de acceso).
    • El dispositivo confirma la configuración y empieza a operar de forma autónoma: ya no necesita al controlador para servir tráfico.
    • Cada pocos segundos el dispositivo manda telemetría al controlador: clientes asociados, potencia, canal, errores. El controlador la muestra en el panel pero no la necesita para funcionar.
  • descripcion_diagrama: Diagrama horizontal en tres zonas. Izquierda: icono de AP o switch con la etiqueta 'Dispositivo Omada'. Centro: flecha bidireccional etiquetada 'Canal de gestión (TCP/IP)' con dos sublíneas, una hacia abajo con '← Configuración' y otra hacia arriba con '→ Telemetría'. Derecha: icono de servidor o nube con la etiqueta 'Controlador Omada'. Debajo del AP, una flecha separada hacia abajo etiquetada 'Tráfico de usuarios' que no cruza hacia el controlador, reforzando que son caminos distintos.
El límite honesto: si el canal de gestión se corta de forma permanente, el dispositivo sigue operando con la última configuración que recibió, pero no recibirá cambios ni enviará alertas hasta que la conexión se recupere.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Alguien ha visto un AP seguir funcionando después de apagar el controlador?' Si hay manos, úsalo como gancho para explicar por qué ocurre eso. Insiste en que el canal de gestión y el canal de datos son caminos físicamente distintos: es el malentendido más común en instaladores que vienen de soluciones donde el controlador sí está en el camino de datos. No entres todavía en puertos TCP concretos ni en el protocolo OMADA Discovery; eso es detalle de troubleshooting y se desvía del objetivo de esta lámina.

14Contenido con tarjetas
14 · QUÉ ES UN CONTROLADOR OMADA › POR QUÉ LO NECESITAN
Tres razones por las que un cliente te pedirá un controlador aunque no lo sepa
Tu cliente no va a pedirte un controlador por su nombre. Te va a describir un problema, y ese problema tiene tres formas habituales.
  • tarjetas:
    • texto: Tiene varios puntos de acceso sin coordinar: cada uno es una red distinta, los dispositivos no hacen roaming y nadie ve el conjunto desde un solo sitio. numero: 1 titulo: "El wifi falla en una zona"
    • texto: Quiere aislar tráfico entre huéspedes, empleados o departamentos, y hacerlo en todos los APs a la vez, no uno por uno desde el navegador. numero: 2 titulo: "Necesito separar la red de los clientes"
    • texto: Busca un mapa de dispositivos conectados, alertas cuando algo cae y un registro de uso, sin instalar herramientas de monitorización adicionales. numero: 3 titulo: "¿Puedo ver qué pasa en la red?"
El controlador resuelve los tres, pero solo si lo adoptas antes de entregar la instalación; añadirlo después obliga a reconfigurar los APs desde cero.
Notas del orador

Antes de mostrar la lámina, pregunta a la sala: '¿Alguien ha recibido alguna de estas tres quejas de un cliente?' Deja que dos o tres personas respondan. Eso ancla el problema en su experiencia real antes de que vean la solución. No menciones aún el controlador por nombre; deja que el patrón emerja solo. El cierre es importante: subraya que la adopción tardía tiene coste real de tiempo, no es solo una incomodidad menor.

15Evidencia medida
15 · BLOQUE 1 › QUÉ ES UN CONTROLADOR OMADA
Una red sin controlador vs una red Omada: la diferencia en números reales
Antes de configurar nada, necesitas poder responderle a tu cliente por qué vale la pena. Esta lámina es el momento de poner números encima de la mesa, pero solo los que tú hayas medido.
  • salida: [PENDIENTE: captura o volcado real comparando tiempos de despliegue, número de clics o pasos para configurar una red Wi-Fi en un AP sin controlador frente al mismo AP adoptado en Omada — usa tu propio laboratorio o una instalación reciente]
  • comando: [PENDIENTE: si tienes un escenario reproducible —por ejemplo, tiempo desde reset de fábrica hasta SSID activo en ambos modos— documenta el procedimiento exacto para que los participantes puedan repetirlo]
  • lectura:
    • [PENDIENTE: tiempo medido para configurar N APs uno a uno sin controlador]
    • [PENDIENTE: tiempo medido para adoptar y configurar los mismos N APs en Omada desde un sitio ya creado]
    • [PENDIENTE: número de pantallas o pasos necesarios para aplicar un cambio de contraseña de SSID en todos los APs sin controlador vs con controlador]
    • [PENDIENTE: cualquier otra métrica que hayas recogido: tiempo de detección de un AP caído, tiempo de respuesta ante un cambio de canal, o similar]
Un marcador aquí es más útil que un número inventado: si no tienes la medición, este es el experimento que puedes hacer esta semana y traer al siguiente cliente.
Notas del orador

No leas los marcadores en voz alta como si fueran datos. Di explícitamente: 'Esta lámina la tenéis en blanco porque los números que importan son los vuestros, no los míos.' Pregunta a la sala si alguien ha cronometrado alguna vez cuánto tarda en tocar todos los APs de una instalación cuando tiene que cambiar algo. Deja que respondan. Ese tiempo, sea cual sea, es el argumento de venta del controlador. Si alguien trae un dato propio, pídele que lo comparta: es mejor que cualquier cifra de laboratorio. El límite honesto de esta lámina: los números varían mucho según el tamaño de la instalación y la experiencia del integrador, así que evita prometer ahorros concretos que no puedas demostrar en el contexto de ese cliente.

16Portada de laboratorio
16 · BLOQUE 1 › LABORATORIO
Identifica qué necesita tu red antes de tocar nada
Antes de instalar cualquier cosa, necesitas leer la red del cliente. Este ejercicio te entrena para hacerlo en cinco minutos y con las preguntas correctas.
  • numero: Laboratorio 1
  • titulo_practica: Identifica qué necesita tu red antes de tocar nada
Lo que anotes aquí va a determinar cada decisión que tomes en los laboratorios siguientes.
Notas del orador

No proyectes todavía ningún formulario ni guía. Pregunta a la sala: '¿Qué es lo primero que hacéis cuando llegáis a la instalación de un cliente?' Deja que dos o tres personas respondan. Después di que vais a contrastar esas respuestas con el checklist del ejercicio. El objetivo es que salgan ellos solos con las variables clave —número de dispositivos, cobertura de internet, acceso remoto sí o no— antes de que tú las nombres.

17Laboratorio, lo que vas a hacer
17 · QUÉ ES UN CONTROLADOR OMADA › LABORATORIO DE DECISIÓN
Mapea el escenario y decide si un controlador encaja
Antes de tocar ningún equipo, necesitas leer el escenario del cliente y traducirlo a tres preguntas concretas. Este ejercicio te entrena para hacer esa lectura en menos de cinco minutos.
  • pasos:
    • letra: A texto: Anota cuántos puntos de acceso (PA) hay o habrá, en cuántas ubicaciones físicas distintas están, y quién va a gestionar la red una vez entregada: tú, el cliente, o nadie de forma activa. titulo: Describe el escenario en tres líneas
    • letra: B texto: ¿El cliente tiene o puede tener un servidor local encendido 24/7? ¿Necesita visibilidad centralizada desde fuera del sitio? ¿Hay restricción para enviar tráfico de gestión a la nube? Cada respuesta descarta o confirma una modalidad de controlador. titulo: Responde las preguntas de corte
    • letra: C texto: Formula la decisión en una frase: «Recomiendo controlador en [nube / hardware] porque [la razón que manda en este caso]». Si no puedes escribir esa razón, vuelve al paso B: falta información. titulo: Escribe tu recomendación con una razón
  • linea_guia: Si al llegar al paso C tienes más de una razón que manda, elige la que el cliente no puede cambiar: esa es la que decide.
Este ejercicio no garantiza la elección correcta en el 100% de los casos; garantiza que la elección que hagas tenga un argumento que puedas defender delante del cliente.
Notas del orador

No des el escenario tú: pide a los participantes que usen un cliente real suyo, o uno inventado por ellos. El objetivo es que la incomodidad de no tener datos completos la sientan ahora, no en campo. Deja dos minutos de silencio para que escriban antes de abrir la discusión. Cuando alguien comparta su recomendación, pregunta siempre '¿y si esa razón desaparece, cambia la decisión?' para forzar el segundo nivel de análisis.

18Cierre de bloque
18 · BLOQUE 1 › CIERRE
Ya sabes qué es Omada y por qué importa
Tres ideas se quedan contigo de este bloque. Comprueba que las tienes antes de pasar al siguiente.
  • logros:
    • texto: Centraliza la configuración, la visibilidad y el mantenimiento de todos los dispositivos Omada del sitio desde un único punto. titulo: Qué hace el controlador
    • texto: Dejas de configurar equipo por equipo: un cambio en el controlador se propaga a toda la red en segundos. titulo: Por qué cambia tu trabajo
    • texto: En cuanto el sitio tiene más de un punto de acceso (AP) o necesitas reportes, el controlador justifica su coste de instalación. titulo: Cuándo tiene sentido
  • lo_que_falta: Todavía no hemos tocado dónde vive ese controlador ni qué pasa si falla: eso es exactamente lo que resuelve el bloque siguiente.
  • lo_que_sigue: Bloque 2: controlador en la nube contra controlador en hardware. Vas a salir con un criterio para elegir uno u otro según el caso de tu cliente.
Si alguno de los tres logros no te suena claro, es el momento de preguntar: el resto del workshop los da por asentados.
Notas del orador

Pausa aquí y pregunta a la sala: '¿Alguien tiene dudas sobre alguno de estos tres puntos?' No sigas hasta que no haya manos levantadas o silencio confirmado. Si alguien pregunta algo que pertenece al bloque 2, anótalo en el chat o en la pizarra y dile que lo vas a responder en diez minutos. No anticipes el contenido siguiente.

19Encuesta en vivo
19 · CONTEXTO › PERFIL DE SALA
¿Qué tipo de proyecto tienes más en mente mientras avanzamos?
Antes de entrar en la configuración, conviene saber qué escenario tienes en cabeza: eso va a marcar qué decisiones te importan más a lo largo del día.
  • llamada: ¿Qué tipo de proyecto tienes más en mente mientras avanzamos? A) PYME pequeña: oficina o local con menos de 20 dispositivos B) PYME mediana: varias plantas o zonas, 20–100 dispositivos C) Instalación grande: hotel, edificio o campus con más de 100 dispositivos D) Todavía no tengo un caso concreto, vengo a aprender el criterio
La distribución de respuestas decide en qué ejemplos nos detenemos más: si la sala es mixta, cubrimos los dos extremos.
Notas del orador

Lanza la encuesta antes de mostrar las opciones en pantalla y deja que la gente piense un segundo. Cuando salgan los resultados, no los comentes tú primero: pregunta a alguien del grupo mayoritario qué le preocupa del controlador en ese escenario. Eso abre la conversación que va a sostener todo el bloque de elección. Si la opción D tiene peso, es una señal de que el bloque de criterios necesita más tiempo que los bloques de configuración.

Bloque 2 · Sesión 1 · Controlador en la nube vs controlador en hardware

20Separador de bloque
02 · BLOQUE 2
Controlador en la nube vs controlador en hardware: criterios de elección
Elegir mal el controlador no se arregla en obra: forzar un cambio después de la instalación cuesta tiempo, viajes y credibilidad delante del cliente.
  • numero: 02
  • promesa: Al terminar este bloque tienes un criterio concreto para recomendar nube o hardware sin dudar, y sabes defenderlo cuando el cliente pregunta.
  • subtitulo: Controlador en la nube vs controlador en hardware: criterios de elección
La decisión no es técnica en el fondo: es una combinación de conectividad del site, política del cliente sobre dónde viven sus datos y modelo de soporte que tú vas a ofrecer.
Notas del orador

Antes de pasar, pregunta a la sala: ¿alguien ha tenido que cambiar de controlador en un proyecto ya entregado? Deja que cuenten brevemente. Eso pone encima de la mesa exactamente el dolor que este bloque resuelve. No cierres la anécdota tú: que la sala la cierre sola.

21La ruta del bloque
21 · BLOQUE 2 › CONTROLADOR EN LA NUBE VS EN HARDWARE
Cómo vas a llegar a una decisión fundamentada
Este bloque no te da una respuesta única: te da un recorrido de cinco pasos para que la respuesta correcta emerja del caso concreto de tu cliente.
  • tarjetas:
    • linea: Antes de abrir el configurador, identificas conectividad, número de dispositivos y quién administra en el día a día. numero: 1 titulo: Leer el sitio
    • linea: Contrastarás cada variable del sitio contra la tabla de criterios de nube vs hardware que construimos juntos. numero: 2 titulo: Aplicar los criterios
    • linea: Hay un argumento que se repite entre integradores y que vamos a invalidar con datos antes de que te cueste una venta. numero: 3 titulo: Descartar un mito
    • linea: Eliges controlador y redactas en una frase la razón técnica que le vas a dar al cliente. numero: 4 titulo: Decidir y justificar
    • linea: Un caso corto al final del bloque te permite comprobar si tu criterio aguanta cuando cambia una variable del sitio. numero: 5 titulo: Validar la elección
  • linea_laboratorio: El laboratorio de este bloque arranca en el paso 4: tomas un sitio ficticio con sus restricciones reales y documentas tu decisión antes de ver la del resto del grupo.
La ruta no garantiza que todos elijáis lo mismo: garantiza que nadie elige sin razón.
Notas del orador

Antes de avanzar, pregunta a la sala cuántos han tenido ya una conversación con un cliente donde no sabían qué controlador recomendar. No pidas que levanten la mano si el grupo es pequeño; hazlo conversacional. Eso sitúa el problema en su experiencia antes de que empiece la teoría. El paso 3 es el que más atención va a generar: no desveles todavía cuál es el mito, deja que la curiosidad trabaje durante los pasos anteriores.

22Contenido con tarjetas
22 · CONTROLADOR › MODELOS DE DESPLIEGUE
Hay dos modelos de despliegue y no son intercambiables en cualquier escenario
Omada te ofrece dos caminos para alojar el controlador. Antes de tocar nada, necesitas saber qué diferencia a uno del otro y qué te impide usarlos indistintamente.
  • tarjetas:
    • texto: TP-Link aloja el software en sus servidores; tú accedes desde cualquier navegador sin instalar nada en el sitio del cliente, pero necesitas que ese sitio tenga salida a internet estable en todo momento. numero: 1 titulo: Controlador en la nube
    • texto: El controlador vive dentro de la red del cliente —en un OC (Omada Controller) físico o en un router con función de controlador integrada— y opera aunque la conexión a internet caiga. numero: 2 titulo: Controlador en hardware
    • texto: Un sitio sin internet fiable elimina la nube como opción; un cliente que exige que sus datos no salgan de su red elimina la nube por política; y migrar un sitio ya configurado de un modelo al otro requiere reconfigurarlo desde cero. numero: 3 titulo: Por qué no son intercambiables
El modelo que eliges en la primera visita es el que vas a entregar: no hay migración automática entre uno y otro.
Notas del orador

Antes de mostrar las tarjetas, pregunta a la sala: '¿Alguno ha llegado a un cliente que ya tenía Omada instalado y ha tenido que cambiar de modelo?' Si alguien responde sí, pídele que cuente qué pasó; eso vale más que cualquier explicación tuya. Si nadie responde, usa la tarjeta 3 para abrir la pregunta de qué escenarios de sus clientes habituales quedarían fuera de la nube —no lo respondas tú, deja que ellos identifiquen sus propios casos.

23Diagrama
23 · BLOQUE 2 › CONTROLADOR EN LA NUBE
Controlador en la nube: cómo fluye la gestión desde internet
Antes de configurar nada, tienes que entender qué viaja por dónde: el tráfico de tus usuarios no toca el controlador, pero la gestión de tus APs (puntos de acceso) sí depende de que ese controlador sea alcanzable.
  • lectura: Lee el diagrama de izquierda a derecha. Hay dos flujos completamente separados: el flujo de gestión, que conecta el controlador en la nube con cada dispositivo Omada de tu sitio, y el flujo de datos, que va de tus clientes directamente a internet sin pasar por la nube de TP-Link.
  • elementos:
    • Dispositivos Omada del sitio (APs, switches, gateway) inician la conexión hacia el controlador en la nube: el tráfico de gestión siempre sale del sitio hacia afuera, nunca al revés.
    • El controlador en la nube de Omada vive en los servidores de TP-Link: tú accedes a él desde cualquier navegador con tu cuenta, sin instalar nada en local.
    • El tráfico de datos de tus clientes finales sigue su camino habitual: gateway → ISP (proveedor de servicios de internet) → internet, sin hacer escala en la nube.
    • Si la conexión a internet del sitio cae, los dispositivos siguen operando con la última configuración que recibieron: el controlador no es el guardián del tráfico, solo de la configuración.
    • Tu acceso como integrador también pasa por internet: desde tu oficina, desde casa o desde el móvil, entras al mismo panel que el cliente.
  • descripcion_diagrama: Diagrama horizontal con tres zonas diferenciadas por color. Zona izquierda (sitio del cliente): iconos de AP, switch y gateway Omada agrupados bajo una etiqueta 'Sitio'. Zona central (nube): icono de nube con la etiqueta 'Controlador Omada Cloud'. Zona derecha (internet e integrador): icono de globo para internet e icono de persona para el integrador remoto. Dos tipos de flecha: flecha de trazo discontinuo en azul para el flujo de gestión (bidireccional entre sitio y nube, y entre nube e integrador); flecha de trazo sólido en verde para el flujo de datos (unidireccional desde el gateway del sitio hacia internet, sin tocar la nube). Nota al pie del diagrama: 'El flujo de datos nunca pasa por el controlador'.
El límite honesto: esta separación de flujos es una ventaja operativa, pero también significa que si el sitio pierde internet pierdes visibilidad y control remoto hasta que la conexión se recupere.
Notas del orador

Detente en la flecha verde y pregunta a la sala: '¿Alguien sabe si el tráfico de los usuarios pasa por TP-Link?' Es una confusión frecuente y vale la pena despejarla en voz alta antes de seguir. Si alguien pregunta qué pasa durante una caída de internet, confirma que los dispositivos siguen funcionando con su configuración en caché, pero que no puedes hacer ningún cambio remoto hasta que vuelva la conexión: ese es exactamente el argumento que vas a usar en la lámina de criterios de elección.

24Diagrama
24 · CONTROLADOR › EN LA NUBE VS EN HARDWARE
Controlador en hardware: la gestión vive dentro de tu red
Cuando el controlador vive en hardware dentro de tu red, la gestión no depende de ningún servicio externo. Lo que ves en pantalla es lo que ocurre físicamente en ese rack.
  • lectura: El controlador en hardware —OC200, OC300 o servidor con software instalado— se conecta al switch core de tu instalación y desde ahí adopta todos los dispositivos del sitio. Todo el tráfico de gestión queda dentro del perímetro del cliente: las configuraciones, los logs y las credenciales nunca salen a internet si el cliente no lo decide. La interfaz web vive en la IP local del controlador; la accedes desde la misma red o a través de una VPN que tú controlas.
  • elementos:
    • El controlador ocupa un puerto en el switch core y recibe una IP fija en la VLAN de gestión.
    • Los APs (puntos de acceso) y switches Omada hacen el descubrimiento automático dentro de esa misma VLAN.
    • La configuración persiste en el hardware aunque el cliente no tenga salida a internet.
    • Las actualizaciones de firmware se pueden hacer en modo offline: descargas el paquete y lo subes manualmente.
    • El acceso remoto es opcional y lo habilitas tú: a través de Omada Cloud o de tu propia VPN.
  • descripcion_diagrama: Diagrama de red plano con dos zonas separadas por un borde punteado. Zona izquierda, etiquetada 'Dentro de la red del cliente': controlador en hardware conectado al switch core; del switch salen líneas a tres APs y a un switch de acceso. Zona derecha, etiquetada 'Internet (opcional)': nube Omada y un técnico remoto. La conexión entre zonas lleva el texto 'solo si se habilita' y una flecha discontinua. Todos los elementos de gestión —flechas de adopción, flechas de configuración— quedan dentro de la zona izquierda.
El límite honesto: si el hardware falla y no tienes repuesto en sitio, la gestión centralizada cae con él; los APs siguen funcionando con la última configuración, pero no puedes hacer cambios hasta recuperar el controlador.
Notas del orador

Pregunta a la sala antes de avanzar: ¿alguno ha tenido un cliente que te exija que sus datos no salgan de sus instalaciones? Ese es el caso de uso natural de esta opción, no lo expliques tú solo. Detente en el diagrama el tiempo suficiente para que quede claro dónde está la frontera entre lo que es LAN y lo que es internet: ese borde punteado es la decisión de arquitectura, no un detalle gráfico. Si alguien pregunta qué pasa con los APs cuando el controlador se apaga, confirma: siguen emitiendo SSID con la última configuración descargada, pero no aplicas cambios ni ves estadísticas hasta que el controlador vuelva.

25Tabla comparativa
25 · CONTROLADOR EN LA NUBE VS HARDWARE › COMPARATIVA DIRECTA
Nube vs hardware: qué ganas y qué cedes en cada opción
Antes de recomendarle algo a tu cliente, necesitas ver los dos lados de cada criterio. Esta tabla pone frente a frente lo que ganas y lo que cedes con cada opción.
  • filas:
    • valores: Disponible desde el primer día, sin configuración adicional, Requiere reenvío de puertos o VPN; depende de que el sitio tenga IP pública accesible criterio: Acceso remoto al controlador
    • valores: Sin conexión, pierdes acceso al panel; la red sigue funcionando, pero no puedes gestionarla, El controlador local opera aunque el enlace WAN caiga; la gestión no se interrumpe criterio: Dependencia de Internet
    • valores: Sin hardware adicional; el coste es la suscripción o el modelo freemium según cuenta, Precio del appliance o del servidor donde corre el software; sin cuota recurrente obligatoria criterio: Coste inicial
    • valores: TP-Link gestiona la infraestructura; tú solo actualizas firmware de los APs y switches, Tú instalas actualizaciones del software del controlador y del sistema operativo anfitrión criterio: Mantenimiento y actualizaciones
    • valores: Los datos de configuración y estadísticas pasan por servidores de TP-Link, Todo queda en las instalaciones del cliente; cumplimiento normativo más sencillo de acreditar criterio: Privacidad y soberanía de datos
    • valores: Añades sitios desde el mismo panel sin tocar hardware; escala sin fricción, Cada controlador físico tiene un límite de dispositivos gestionados; escalar puede requerir otro appliance criterio: Escalabilidad de sitios
    • valores: Cuenta creada, dispositivos adoptados: estás operativo en minutos, Instalación del SO, despliegue del software o unboxing del appliance antes de empezar criterio: Tiempo hasta primer acceso
  • columnas:
    • Criterio
    • Nube (Omada Cloud)
    • Hardware (OC200 / OC300 / servidor)
  • veredicto: Si tu cliente prioriza acceso remoto sin fricciones y gestiona varios sitios dispersos, la nube es la ruta más corta. Si prioriza continuidad local, privacidad de datos o tiene conectividad WAN poco fiable, el hardware gana. No hay una respuesta universal: el criterio que rompe el empate es siempre el que tu cliente no puede sacrificar.
El límite honesto de esta tabla: no recoge el coste total de propiedad a tres años ni los SLA de cada opción; esos números dependen del contrato y del volumen de dispositivos, y conviene calcularlos caso por caso.
Notas del orador

No leas la tabla en voz alta fila a fila: da tiempo a que la sala la lea. Luego pregunta: '¿Qué criterio es el que más aparece en vuestros clientes habituales?' Eso orienta el resto del bloque hacia los casos reales de los participantes. Si alguien menciona clientes con regulación sectorial (sanidad, finanzas), anota el punto de privacidad: es el argumento que suele cerrar la decisión hacia hardware sin más debate. Recuerda mencionar que la red sigue funcionando aunque el controlador en la nube no sea accesible: es una confusión frecuente y genera mucha resistencia inicial.

26Contenido con tarjetas
26 · BLOQUE 2 › NUBE VS HARDWARE
Tres criterios que deciden el modelo antes de abrir cualquier caja
Antes de sacar cualquier dispositivo de su caja, tres preguntas cierran el debate entre nube y hardware. Si las respondes en orden, la elección se vuelve obvia.
  • tarjetas:
    • texto: Si el cliente no tiene personal técnico local y tú serás quien gestione en remoto, el controlador en la nube te da acceso sin depender de una IP pública ni de una VPN que alguien tiene que mantener. numero: 1 titulo: ¿Hay alguien en sitio?
    • texto: En sectores con regulación estricta —salud, educación pública, instalaciones con datos personales sensibles— el controlador en hardware mantiene toda la gestión dentro del perímetro del cliente, sin tráfico hacia servidores externos. numero: 2 titulo: ¿Los datos salen de la red?
    • texto: Por encima de dos o tres sitios distintos, gestionar controladores hardware individuales multiplica el trabajo de actualización y backup. La nube centraliza todo bajo una sola cuenta desde el primer sitio. numero: 3 titulo: ¿Cuántos sitios vas a mantener?
Un matiz honesto: estos tres criterios apuntan en la misma dirección la mayoría de las veces, pero pueden contradecirse —un cliente con diez sitios y política de dato local te obliga a buscar un término medio que veremos en la siguiente lámina.
Notas del orador

Antes de mostrar las tarjetas, pregunta a la sala: '¿Alguien ha tenido ya una conversación con un cliente donde no sabía qué recomendarle?' Deja que dos o tres personas cuenten el caso brevemente. Luego presenta los criterios como el filtro que habría resuelto esa conversación. No leas las tarjetas en voz alta: deja que las lean y tú amplía solo el criterio que genere más preguntas. El tercero —número de sitios— suele sorprender a quienes vienen de gestionar instalaciones únicas; detente ahí si ves caras de duda.

27Contenido con tarjetas
27 · CONTROLADOR › NUBE VS HARDWARE
Cuándo la nube es la respuesta correcta y cuándo no lo es
Elegir mal el controlador no se arregla en la entrega: migrar un sitio adoptado cuesta tiempo y credibilidad. Estos tres criterios te dan la respuesta antes de instalar nada.
  • tarjetas:
    • texto: Si el cliente gestiona varios sites desde ubicaciones distintas y no quiere mantener infraestructura propia, la nube elimina la necesidad de VPN (Red Privada Virtual) o acceso remoto ad hoc. numero: 1 titulo: Movilidad del cliente
    • texto: Si el cliente tiene restricciones legales, sectoriales o contractuales sobre dónde residen sus datos, el controlador en hardware dentro de su red es la única opción válida. numero: 2 titulo: Soberanía del dato
    • texto: Si el site puede quedarse sin internet durante horas, el controlador en la nube sigue gestionando el tráfico local, pero pierdes visibilidad y control remoto hasta que la línea vuelve. numero: 3 titulo: Disponibilidad de conexión
Los tres criterios se pueden dar a la vez: un cliente con conectividad inestable y restricciones de datos te está pidiendo hardware aunque no lo sepa todavía.
Notas del orador

Antes de mostrar las tarjetas, pregunta a la sala: '¿Alguien ha tenido que cambiar el controlador después de la entrega? ¿Qué pasó?' Deja que respondan 30 segundos; si nadie ha vivido el problema aún, el coste de equivocarse no es abstracto para ellos todavía, y vale la pena nombrarlo con una cifra de horas de trabajo real. En la tarjeta 3, subraya que la red local sigue funcionando aunque caiga la nube: ese matiz tranquiliza al cliente, pero no elimina el problema de gestión remota. No lo suavices.

28Evidencia medida
28 · BLOQUE 2 › NUBE VS HARDWARE
Un proyecto real: por qué este cliente necesitaba hardware, no nube
Los criterios de elección son más fáciles de recordar cuando los ves aplicados a un caso concreto. Aquí tienes uno que justifica la decisión de hardware punto por punto.
  • salida: [PENDIENTE: captura o transcripción del briefing real del cliente — conectividad disponible en el site, número de APs adoptados, requisito de operación offline, restricciones de datos en nube]
  • comando: [PENDIENTE: pantalla o log real del controlador hardware en ese proyecto — pantalla de sitio funcional, uptime, o cualquier evidencia técnica del despliegue]
  • lectura:
    • [PENDIENTE: primer dato del caso — p. ej. conectividad WAN inestable o ausente que descartaba la nube desde el principio]
    • [PENDIENTE: segundo dato — p. ej. número de dispositivos adoptados y tiempo de adopción sin dependencia de internet]
    • [PENDIENTE: tercer dato — p. ej. requisito legal o contractual del cliente que impedía tráfico de gestión fuera de sus instalaciones]
    • [PENDIENTE: resultado medido — p. ej. tiempo de configuración, incidencias en entrega, valoración del cliente]
Un matiz honesto: este caso justifica hardware para ese cliente en ese contexto; el mismo proyecto con WAN garantizada y sin restricciones de datos podría haberse resuelto en la nube a menor coste.
Notas del orador

No leas los marcadores en voz alta si aún no están rellenos: detente aquí y usa el caso real antes de dar esta sesión. Si ya tienes el caso, cuéntalo antes de mostrar la lámina — que la sala escuche la situación del cliente y luego vea cómo los datos la confirman. Pregunta a los participantes: '¿Alguno de vosotros ha tenido un cliente con restricciones similares? ¿Cómo lo resolvisteis?' Eso abre la discusión y ancla los criterios del bloque anterior a su propia experiencia.

29Contenido con tarjetas
29 · BLOQUE 2 › CRITERIOS DE ELECCIÓN
El coste de elegir mal el modelo no aparece el día uno
La elección entre nube y hardware parece indiferente el día de la instalación. El coste aparece semanas o meses después, cuando el cliente ya está en producción y cambiar es caro.
  • tarjetas:
    • texto: Si el cliente pierde internet, pierde también la gestión centralizada: sin controlador local, los cambios de red quedan bloqueados hasta que el enlace vuelve. numero: 1 titulo: Nube sin conectividad
    • texto: Un controlador físico que nadie actualiza acumula firmware obsoleto: cuando aparece una vulnerabilidad, la exposición ya lleva meses y el cliente no lo sabe. numero: 2 titulo: Hardware sin mantenimiento
    • texto: Migrar de nube a hardware, o al revés, obliga a readoptar cada dispositivo del sitio: cuantos más APs y switches tenga la instalación, más horas facturables pierde el integrador. numero: 3 titulo: Modelo cambiado tarde
Elegir el modelo correcto no es una decisión técnica menor: es la que define cuántas horas de soporte no planificado vas a absorber tú después de la entrega.
Notas del orador

No leer las tarjetas en orden lineal. Preguntar primero a la sala: '¿alguien ha tenido que volver a un sitio a readoptar dispositivos?' Si alguien responde, dejar que cuente brevemente antes de avanzar. El objetivo de esta lámina no es asustar, es que la decisión de nube vs hardware entre en la conversación con el cliente antes de la oferta, no durante la instalación.

30Tabla comparativa
30 · CONTROLADOR EN LA NUBE VS EN HARDWARE › CRITERIOS DE ELECCIÓN
Qué modelo encaja con cada perfil de cliente
Ningún modelo es mejor en absoluto: cada uno gana en su contexto. Esta tabla te da el criterio para elegir antes de presupuestar, no después de instalar.
  • filas:
    • valores: Obligatoria para gestión y visibilidad, Opcional: funciona en red local sin internet criterio: Conectividad permanente a internet
    • valores: Ideal para múltiples sitios desde una sola cuenta, Adecuado para uno o pocos sitios en una misma red criterio: Número de sitios que vas a gestionar
    • valores: En servidores de TP-Link (acepta el cliente), En las instalaciones del cliente, bajo su control criterio: Dónde viven los datos del cliente
    • valores: Sin hardware adicional que mantener, Requiere alimentar y mantener el dispositivo controlador criterio: Mantenimiento de hardware en sitio
    • valores: Incluido por diseño, Requiere configurar acceso remoto o VPN aparte criterio: Acceso remoto sin VPN (Red Privada Virtual)
    • valores: Sin inversión en hardware de control, Coste único del appliance; sin suscripción obligatoria criterio: Coste de entrada para el integrador
    • valores: PYME con buena conectividad, cliente que acepta SaaS (Software como Servicio), Entorno con requisitos de privacidad, conectividad intermitente o sin presupuesto de suscripción criterio: Perfil de cliente típico
  • columnas:
    • Criterio
    • Controlador en la nube
    • Controlador en hardware (OC200 / OC300)
  • veredicto: Si el cliente tiene internet estable y quieres gestionar varios sitios desde una cuenta, elige la nube. Si el cliente necesita que sus datos no salgan de sus instalaciones o la conexión no es fiable, elige hardware.
El límite honesto: hay clientes donde ambos modelos son viables; ahí el criterio que desempata suele ser quién asume el soporte a largo plazo, tú o el cliente.
Notas del orador

Antes de mostrar la tabla, pregunta a la sala: '¿Alguno ha tenido que cambiar de modelo después de instalar? ¿Qué provocó el cambio?' Eso abre la discusión desde la experiencia propia, no desde la teoría. Al llegar a la fila de privacidad de datos, detente: es el criterio que más sorprende a integradores nuevos en Omada y el que más preguntas genera de clientes del sector salud o legal. No leas cada celda en voz alta; recorre solo las filas donde el ganador cambia de columna, que es donde está la información nueva.

31Contenido con tarjetas
31 · BLOQUE 2 › CONTROLADOR EN LA NUBE VS HARDWARE
Preguntas que le haces al cliente antes de recomendar nada
Antes de abrir cualquier ficha de producto, necesitas tres respuestas del cliente. Con ellas ya tienes el 80 % de la decisión tomada.
  • tarjetas:
    • texto: Si no hay técnico local que pueda reiniciar un equipo o conectar un portátil, necesitas acceso remoto garantizado: eso apunta al controlador en la nube. numero: 1 titulo: ¿Hay alguien in situ?
    • texto: Si el cliente tiene restricciones legales, sectoriales o propias sobre dónde residen sus datos de red, el controlador en hardware dentro de su infraestructura es la única opción válida. numero: 2 titulo: ¿Los datos salen del edificio?
    • texto: Pregunta qué ocurre si la red cae 30 minutos: si la respuesta implica pérdida de negocio directa, necesitas saber si tiene conexión a internet redundante antes de elegir nube. numero: 3 titulo: ¿Quién paga el fallo?
Estas tres preguntas no cubren todos los escenarios posibles, pero sí eliminan las recomendaciones que serían un error desde el principio.
Notas del orador

No leas las tarjetas: lánzalas como preguntas reales a la sala antes de mostrarlas. '¿Alguien ha tenido un cliente sin técnico local? ¿Qué pasó cuando algo falló?' Deja que emerja alguna anécdota: eso hace que la pregunta #1 se recuerde sola. En la tarjeta #2, si alguien del grupo trabaja con clínicas, colegios o administración pública, pídele que confirme si ha topado con esta restricción: lo hace concreto sin que tengas que inventar el caso. La tarjeta #3 es la que más conversación genera; no la cortes, pero sí redirígela hacia la siguiente lámina cuando llegue el momento.

32Evidencia medida
32 · CONTROLADOR EN LA NUBE VS HARDWARE › DIFERENCIAS VISIBLES
Así se ve la consola según el modelo: diferencias que afectan al día a día
Las dos consolas arrancan desde el mismo software Omada, pero el modelo de despliegue cambia lo que ves y lo que puedes tocar. Estas diferencias aparecen el primer día y siguen ahí el último.
  • salida: [PENDIENTE: captura real de la consola del controlador en la nube —Omada Cloud Controller— junto a captura real de la consola del controlador en hardware —OC200 u OC300— mostrando la misma sección, por ejemplo el panel de sitios o el menú de actualizaciones, para que el contraste sea directo y comparable]
  • comando: [PENDIENTE: URL o ruta de acceso real usada durante el workshop para acceder a cada consola —dirección cloud.tplinkbusiness.com para la nube y dirección IP local para el hardware— tal como las verán los participantes en pantalla]
  • lectura:
    • [PENDIENTE: diferencia medida o confirmada entre las dos consolas en el flujo de adopción de dispositivos: número de pasos, pantallas o permisos que difieren]
    • [PENDIENTE: comportamiento real de cada consola ante una pérdida de conexión a internet: qué funciones quedan disponibles en el hardware y cuáles desaparecen en la nube]
    • [PENDIENTE: confirmación de qué opciones de configuración de VLAN (Red de Área Local Virtual) o RF (radiofrecuencia) avanzada están presentes en una consola y ausentes —o en ruta distinta— en la otra]
    • [PENDIENTE: comportamiento real de las actualizaciones de firmware en cada modelo: automático vs manual, quién lo inicia y desde dónde se confirma]
Lo que no aparece en pantalla también cuenta: el modelo en hardware te da acceso a la CLI (Interfaz de Línea de Comandos) del propio servidor si algo falla; en la nube esa capa no existe para ti.
Notas del orador

No describas las capturas: pídele a la sala que las lea en silencio diez segundos antes de hablar. Pregunta después: '¿Alguien ve algo que no esperaba encontrar ahí?' Eso saca las diferencias que más pesan para ellos, no las que pesan para ti. Si alguien pregunta por funciones que no aparecen en ninguna de las dos capturas, anótalo visible para el bloque de configuración. El cierre sobre la CLI lo dices en voz, no lo leas: es el dato que ordena todo lo anterior y pierde fuerza si ya está leído.

33Portada de laboratorio
33 · BLOQUE 2 › LABORATORIO
Elige el modelo correcto para tres escenarios distintos
Hasta aquí tienes los criterios en teoría. Ahora los aplicas tú: tres escenarios reales, tres decisiones que justificar.
  • numero: Práctica 2
  • titulo_practica: Elige el modelo correcto para tres escenarios distintos
No hay una respuesta única válida para todos los casos: el objetivo es que puedas argumentar tu elección delante del cliente.
Notas del orador

Antes de repartir el enunciado, pregunta a la sala: '¿Alguien ha tenido ya un cliente donde la decisión entre nube y hardware fue complicada?' Si alguien responde, anota el caso en la pizarra y deja que el grupo lo use como cuarto escenario informal. Los tres escenarios del enunciado están calibrados para que ninguno sea obvio: uno favorece claramente la nube, otro claramente el hardware, y el tercero tiene argumentos serios en los dos lados. Ese tercero es donde está la discusión útil. No corrijas antes de que los grupos expongan; deja que el desacuerdo entre grupos sea visible.

34Laboratorio, lo que vas a hacer
34 · BLOQUE 2 › CONTROLADOR EN LA NUBE VS HARDWARE
Aplica los criterios y justifica tu decisión en cada caso
Tienes tres casos de cliente sobre la mesa. En cada uno aplicas los criterios del bloque y escribes la justificación que le vas a dar al cliente, no solo la respuesta.
  • pasos:
    • letra: A texto: Cada caso incluye: tamaño del sitio, presencia o no de técnico local, requisito de acceso remoto y presupuesto aproximado. Antes de elegir, anota qué restricciones eliminan opciones y cuáles dejan margen. titulo: Lee el caso y localiza las restricciones
    • letra: B texto: Usa la jerarquía del bloque: conectividad a internet estable → necesidad de gestión multisitio → coste de hardware adicional → preferencia del cliente sobre dónde viven sus datos. El primer criterio que da respuesta definitiva cierra la decisión; los demás la refuerzan o matizan. titulo: Aplica los criterios en orden de peso
    • letra: C texto: Escribe literalmente lo que le dirías al cliente: qué criterio manda, por qué descartaste la otra opción y qué riesgo asumes si las condiciones cambian. Comparte tu respuesta con la persona de al lado antes de la puesta en común. titulo: Redacta la justificación en una frase por criterio
  • linea_guia: Si dos personas del mismo caso llegan a decisiones distintas, el debate importa más que la respuesta: el objetivo es que puedas defender la tuya con los criterios, no que todo el mundo coincida.
Lo que te llevas no es la respuesta a estos tres casos, sino el hábito de separar restricciones, criterios y justificación antes de hacer una recomendación.
Notas del orador

Reparte los casos impresos o comparte el documento antes de arrancar el temporizador. Da 12-15 minutos para trabajo individual o en parejas y reserva al menos 10 para la puesta en común. En la puesta en común no valides respuestas tú primero: pregunta a alguien que haya elegido controlador en la nube y luego a alguien que haya elegido hardware para el mismo caso, y deja que el grupo vea si el criterio que usaron es el mismo o no. Si el tiempo aprieta, haz la puesta en común solo del caso que más desacuerdo haya generado.

35Cierre de bloque
35 · BLOQUE 2 › CIERRE
Ya puedes recomendar un modelo con criterios, no con intuición
El bloque 2 termina donde tiene que terminar: con un criterio de elección que puedes defender delante de tu cliente, no con una preferencia sin respaldo.
  • logros:
    • texto: Sabes qué separa al controlador en la nube del controlador en hardware en términos de dependencia de conectividad, coste de licencia y carga de mantenimiento. titulo: Diferencias sin ambigüedad
    • texto: Tienes las tres preguntas que le haces al cliente antes de recomendar nada: conectividad del sitio, quién administra después de la entrega y cuántos dispositivos entran en el proyecto. titulo: Preguntas que ordenan la decisión
    • texto: Puedes escribir en una propuesta por qué elegiste un modelo y no el otro, con argumentos que el cliente puede leer y cuestionar. titulo: Criterio documentable
  • lo_que_falta: Lo que este bloque no resuelve es el precio: los costes de licencia Omada Cloud y el coste de cada modelo de controlador en hardware cambian con el volumen y con tu acuerdo de canal. Eso lo gestionas fuera de aquí con tu distribuidor.
  • lo_que_sigue: En el bloque 3 instalas el controlador que hayas elegido, arrancas la interfaz por primera vez y adoptas tus primeros dispositivos. La decisión que acabas de aprender a tomar se convierte en configuración real.
El criterio vale cuando lo aplicas bajo presión: en el bloque 3 vas a tener que elegir uno de los dos modelos para tu propio sitio de prácticas y justificarlo en voz alta antes de instalarlo.
Notas del orador

Antes de avanzar, pregunta a la sala: '¿Alguien tiene ya un cliente en mente donde no tenía claro qué modelo recomendar? ¿Qué os dice ahora el criterio?' Deja que dos o tres personas respondan. Si alguien menciona un caso límite genuino —sitio con conectividad intermitente pero con requisito de gestión remota, por ejemplo—, tómalo como caso práctico del bloque 3 en lugar de descartarlo. No resumas el bloque: la lámina ya lo hace. Usa el tiempo de transición para que cada participante anote mentalmente qué modelo va a instalar en el siguiente bloque.

36Encuesta en vivo
36 · CIERRE › ORIENTACIÓN FUTURA
¿Con qué modelo crees que vas a trabajar más en los próximos meses?
Antes de cerrar, una pregunta directa: lo que has visto hoy, ¿dónde lo vas a aplicar primero?
  • llamada: ¿Con qué modelo crees que vas a trabajar más en los próximos meses? A · Controlador en la nube (OC200 / servicio cloud) B · Controlador en hardware (OC200, OC300 o similar on-premise) C · Los dos, según el cliente D · Todavía no lo tengo claro
La respuesta más frecuente dice qué parte del taller fue más útil y qué criterio se lleva cada uno al salir.
Notas del orador

Lanza la encuesta y da 30 segundos antes de leer los resultados en voz alta. No comentes cada opción antes de votar: deja que la sala decida sin ancla. Cuando salgan los resultados, pregunta a alguien de la minoría por qué eligió esa opción: suele abrir el caso de uso más interesante de toda la sesión. Si la opción D tiene votos relevantes, anota qué dudas quedan pendientes y resuélvelas antes de cerrar del todo.

Bloque 3 · Sesión 1 · Instalación y primera configuración del controlador

37Separador de bloque
37 · BLOQUES › BLOQUE 3
Instalación y primera configuración del controlador
Hasta aquí has decidido qué controlador usar. Ahora lo instalas y lo dejas listo para recibir dispositivos.
  • numero: 03
  • promesa: El controlador arrancado, la cuenta creada y el sitio abierto antes de que pase la primera hora.
  • subtitulo: Instalación y primera configuración del controlador
Si el controlador no está bien configurado desde el principio, todo lo que adoptes encima hereda ese problema.
Notas del orador

Pausa de transición. Pregunta a la sala: ¿alguien ya tiene el controlador descargado o el hardware en mano? Ajusta el ritmo según lo que contesten: si nadie lo tiene, avisa que ahora mismo lo van a hacer en vivo. Recuerda que este bloque es el más práctico de los tres primeros, así que el peso está en que ellos ejecuten, no en que tú expliques.

38La ruta del bloque
38 · BLOQUE 3 › INSTALACIÓN Y PRIMERA CONFIGURACIÓN
Los pasos que vas a completar en este bloque
Este bloque es el único en el que tocas archivos del sistema y tomas decisiones que no se deshacen fácilmente. Cinco pasos en orden: si uno falla, los siguientes no tienen sentido.
  • tarjetas:
    • linea: Decides aquí si instalas el Controlador de Software Omada (OC) en la nube o en hardware: cambiar después implica migrar toda la configuración. numero: 1 titulo: Elige tu plataforma
    • linea: Ejecutas el instalador o accedes al portal según la plataforma elegida, y compruebas que el servicio levanta sin errores. numero: 2 titulo: Instala el controlador
    • linea: Defines las credenciales que van a usar tú y tu cliente: nombre, contraseña y, si el controlador es en la nube, el correo que recibirá las alertas. numero: 3 titulo: Crea la cuenta de administrador
    • linea: Asignas la dirección IP fija o el nombre de dominio del controlador y sincronizas la zona horaria: dos datos que afectan a los logs y a los certificados. numero: 4 titulo: Configura red y fecha
    • linea: Entras al panel desde un navegador externo al servidor para confirmar que el controlador es alcanzable antes de adoptar ningún dispositivo. numero: 5 titulo: Valida el acceso
  • linea_laboratorio: Al terminar el paso 5 tienes un controlador limpio, accesible y listo para recibir dispositivos: ese es el punto de partida del laboratorio de este bloque.
El orden importa: cada paso asume que el anterior está resuelto, y el laboratorio empieza exactamente donde termina el paso 5.
Notas del orador

Antes de avanzar, pregunta a la sala qué plataforma va a usar cada uno en el laboratorio: nube o hardware. Si hay mezcla, avisa que los pasos 2 y 3 tienen pantallas distintas pero el resultado esperado es el mismo. No entres en detalle de ningún paso ahora: este mapa sirve para que sepan dónde están en cada momento, no para explicar el contenido por adelantado. Detente un momento en el paso 4 solo para advertir que la zona horaria mal configurada es la causa más frecuente de logs inútiles, sin desarrollarlo todavía.

39Contenido con tarjetas
39 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › REQUISITOS PREVIOS
Lo que necesitas tener listo antes de instalar
Antes de arrancar el instalador, tres cosas tienen que estar resueltas. Si falta una, la instalación avanza pero el sitio queda cojo.
  • tarjetas:
    • texto: El controlador necesita una IP fija o reservada por DHCP (Protocolo de Configuración Dinámica de Host) en tu red: sin ella, los APs (Puntos de Acceso) lo perderán cada vez que cambie la concesión. numero: 1 titulo: Conectividad y dirección IP
    • texto: Los dispositivos Omada hablan con el controlador por esos dos puertos TCP; si el firewall los bloquea, la adopción nunca completa aunque el ping funcione. numero: 2 titulo: Puerto 8088 y 8043 abiertos
    • texto: Anota el modelo y el firmware actual de cada AP o switch antes de sentarte: un dispositivo demasiado antiguo necesita actualizarse primero o el controlador lo rechazará durante la adopción. numero: 3 titulo: Versión de firmware compatible
Estos tres puntos se comprueban en cinco minutos; saltárselos cuesta una hora de diagnóstico después.
Notas del orador

Pregunta a la sala: '¿Alguien ha llegado a una instalación y no tenía control sobre el firewall del cliente?' Deja que cuenten. Este es el momento para que salgan esas historias antes de que les pase aquí. No entres en detalle técnico de los puertos todavía; la lámina siguiente los cubre. Si alguien pregunta por IPv6, diles que Omada lo soporta en versiones recientes pero que en este workshop trabajamos sobre IPv4 para no añadir variables.

40Diagrama
40 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › ORDEN DE FASES
El proceso de instalación tiene tres fases y no puedes saltarte el orden
Antes de tocar cualquier punto de acceso (AP) o switch, el controlador tiene que estar en pie y accesible. El orden no es una preferencia: si lo inviertes, los dispositivos no tienen a dónde reportar y el proceso se rompe.
  • lectura: El proceso avanza en una única dirección: infraestructura primero, controlador segundo, dispositivos tercero. Cada fase habilita la siguiente.
  • elementos:
    • Fase 1 · Red base: el controlador necesita dirección IP fija o reserva DHCP, acceso al segmento de gestión y, si es en la nube, salida a Internet sin bloqueos de cortafuegos.
    • Fase 2 · Controlador en pie: instalas el software OC (Omada Controller) o enciendes el hardware OC, completas el asistente de primera puesta en marcha y confirmas que el panel de control responde.
    • Fase 3 · Adopción de dispositivos: con el controlador activo y alcanzable, los APs y switches del mismo segmento aparecen en la cola de adopción y puedes incorporarlos al sitio.
  • descripcion_diagrama: Tres bloques apilados verticalmente unidos por flechas de un solo sentido de arriba hacia abajo. Bloque superior: 'Red base' con los requisitos de red resumidos. Bloque central: 'Controlador en pie' con el estado esperado al terminar la fase. Bloque inferior: 'Adopción de dispositivos' con el resultado final. A la derecha de cada bloque, una etiqueta de control: '¿IP fija o reserva confirmada?', '¿Panel de control accesible?', '¿Dispositivos en cola de adopción?' Las flechas entre bloques llevan un candado pequeño para reforzar que no se puede saltar.
El error más frecuente en instalaciones que fallan es adoptar dispositivos antes de que el controlador tenga red estable: los APs se quedan en bucle de intento de conexión y hay que resetearlos a fábrica para empezar de nuevo.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Alguien ha intentado alguna vez conectar un AP antes de tener el controlador listo?' Es casi seguro que alguien lo ha vivido. Deja que cuenten brevemente qué pasó: eso hace el punto mejor que cualquier explicación. Luego muestra el diagrama como la solución a ese problema. Detente en la etiqueta de control de cada fase y explica que son las tres preguntas que tienes que poder responder con 'sí' antes de avanzar. No pases a la siguiente lámina sin confirmar que todos tienen claro qué necesitan preparar en su red antes de encender el controlador.

41Contenido con tarjetas
41 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › CONTROLADOR EN LA NUBE
Cómo instalar el controlador en la nube: cuenta, licencia y región
Antes de adoptar un solo dispositivo, necesitas tres cosas en orden: una cuenta activa, una licencia asignada y la región correcta. Cambiar la región después obliga a empezar de cero.
  • tarjetas:
    • texto: Crea tu cuenta en omada.tplinkcloud.com con un correo de trabajo: ese correo es el administrador raíz del controlador y no se puede transferir sin recrear el sitio. numero: 1 titulo: Cuenta y portal
    • texto: Cada punto de acceso (PA) o switch gestionado consume una licencia; asígnalas antes de adoptar o la adopción quedará en espera sin mensaje de error claro. numero: 2 titulo: Licencia y dispositivos
    • texto: Elige la región donde están los dispositivos de tu cliente, no donde estás tú: determina en qué centro de datos viven los datos y afecta la latencia de la gestión remota. numero: 3 titulo: Región del servidor
El límite honesto: si tu cliente opera en varios países, una sola región no cubre todos los sitios con latencia óptima; en ese caso evalúa si el controlador en hardware local tiene más sentido.
Notas del orador

Pregunta a la sala antes de avanzar: ¿alguien ha intentado mover un sitio de región y ha visto qué pasa? Es un error frecuente y vale la pena nombrarlo en voz alta. Detente en la licencia: muchos integradores adoptan primero y buscan la licencia después, y el síntoma es que el dispositivo aparece en lista pero no responde a configuración. No leas las tarjetas; úsalas como índice y explica con el flujo real del portal abierto en pantalla si puedes.

42Evidencia medida
42 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › ASISTENTE INICIAL
Pantalla a pantalla: el asistente de configuración inicial
El controlador Omada arranca con un asistente que te lleva paso a paso hasta tener el sitio listo para adoptar dispositivos. Aquí ves exactamente qué aparece en pantalla y qué significa cada decisión.
  • salida: [PENDIENTE: captura o grabación real de la pantalla de bienvenida del asistente de configuración inicial del controlador Omada, en la versión que se usa en el workshop]
  • comando: [PENDIENTE: URL o ruta exacta de acceso al asistente según el tipo de controlador usado en la demo —OC200, OC300 o nube— con el número de versión de firmware o software]
  • lectura:
    • [PENDIENTE: primer campo o decisión que pide el asistente —nombre del controlador, región, etc.— y por qué importa elegirlo bien desde el principio]
    • [PENDIENTE: segundo paso del asistente —creación de cuenta administradora o vinculación con cuenta TP-Link— y qué consecuencias tiene para el acceso remoto posterior]
    • [PENDIENTE: tercer paso —creación del primer sitio— con los campos que aparecen en pantalla y cuáles son opcionales]
    • [PENDIENTE: aviso o pantalla de confirmación final del asistente, y qué estado queda el controlador al cerrarlo]
El asistente no te deja configurar nada de RF (radiofrecuencia) ni de VLAN todavía: eso viene después de adoptar los dispositivos, no antes.
Notas del orador

Antes de pasar esta lámina, ten el controlador real encendido y con el asistente sin completar, para poder recorrerlo en vivo en lugar de mostrar solo capturas. Pregunta a la sala: '¿Alguien ya intentó abrir esto por su cuenta antes de hoy?' — las respuestas te dicen a qué ritmo puedes ir. Detente en el paso de la cuenta administradora: es el punto donde más se equivocan los integradores que luego quieren ceder el acceso al cliente sin perder el suyo propio.

43Contenido con tarjetas
43 · BLOQUE 3 › INSTALACIÓN DEL CONTROLADOR EN HARDWARE
Cómo instalar el controlador en hardware: conexión, IP y acceso web
El controlador en hardware llega como un dispositivo físico: antes de tocar la interfaz web, tiene que estar en red, tener una IP estable y ser alcanzable desde tu navegador.
  • tarjetas:
    • texto: Enchufa el controlador al mismo switch que van a usar los APs (Puntos de Acceso) que vas a adoptar: si no comparten segmento, la adopción automática no funciona. numero: 1 titulo: Conecta a la red
    • texto: Asigna una IP estática en tu router o reserva la dirección por MAC (Control de Acceso al Medio): el controlador no puede cambiar de IP una vez que los dispositivos lo conocen. numero: 2 titulo: Fija la IP
    • texto: Desde un navegador en la misma red, entra a https://[IP-del-controlador]:8043 y sigue el asistente de primer arranque para crear el administrador local. numero: 3 titulo: Abre la interfaz
Con esto el controlador responde: lo que configures a partir de aquí ya es lógica de red, no de hardware.
Notas del orador

Antes de pasar esta lámina, pregunta a la sala cuántos han tenido problemas de adopción en instalaciones previas. Casi siempre la causa fue exactamente esta: el controlador en DHCP (Protocolo de Configuración Dinámica de Host) y la IP cambió. Es el momento de insistir en que la IP fija no es opcional. Si alguien pregunta por el puerto 8043 frente al 443, menciona que 8043 es el puerto por defecto en la interfaz local del hardware; en la nube el acceso va por 443 estándar, diferencia que verán en el bloque de comparativa.

44Evidencia medida
44 · BLOQUE 3 › PRIMERA CONFIGURACIÓN
Los tres errores más frecuentes en la primera configuración y cómo evitarlos
Estos tres errores no son de documentación: los comete quien ya sabe instalar puntos de acceso pero aún no tiene el hábito del controlador. Reconocerlos antes de que ocurran te ahorra una segunda visita al sitio.
  • salida: [PENDIENTE: captura o log real del controlador mostrando el estado de error correspondiente a cada caso — dirección IP en conflicto, dispositivo no adoptado por VLAN de gestión bloqueada, y configuración no propagada por fallo de sincronización]
  • comando: [PENDIENTE: secuencia real de comandos o pasos en la interfaz que Luis usa en el workshop para reproducir y corregir cada error en vivo]
  • lectura:
    • Error 1 — Asignar al controlador una IP dinámica: cuando el router renueva el arrendamiento, los APs (puntos de acceso) pierden al controlador y quedan huérfanos. Solución: IP estática o reserva DHCP fija antes de adoptar el primer dispositivo.
    • Error 2 — Olvidar la VLAN de gestión en los switches intermedios: el AP responde al ping pero nunca aparece en la lista de adopción. Solución: verificar que la VLAN de gestión llega sin etiquetar al puerto del AP antes de lanzar el descubrimiento.
    • Error 3 — Aplicar cambios sin esperar la propagación completa: el operador guarda la configuración y desconecta el portátil creyendo que ya terminó; el controlador aún no ha sincronizado todos los dispositivos. Solución: revisar el indicador de estado de sincronización del sitio y esperar la confirmación antes de cerrar sesión.
Los tres tienen la misma raíz: trasladar al controlador los hábitos de una instalación sin controlador. El cambio de hábito es el contenido real de este bloque.
Notas del orador

Antes de mostrar la captura, pregunta a la sala: '¿Alguien ha tenido un AP que no aparece en adopción aunque responde al ping?' — casi siempre hay una mano levantada, y eso abre el error 2 desde la experiencia de quien escucha. No expliques los tres errores seguidos: muestra el primero, deja que alguien lo identifique en su propio historial, luego pasa al siguiente. En el error 3, insiste en que el indicador de sincronización no es decorativo: es la señal de salida del técnico. Si Luis reproduce el escenario en vivo, que lo haga con el controlador en hardware; el comportamiento es más visible que en la nube porque el estado de sincronización tarda más en resolverse.

45Contenido con tarjetas
45 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › SEGURIDAD INICIAL
Ajustes de seguridad que debes hacer antes de avanzar
El controlador recién instalado viene con valores por defecto que no son seguros para producción. Estos tres ajustes los haces antes de tocar cualquier otra cosa.
  • tarjetas:
    • texto: El usuario y contraseña que pusiste en el asistente inicial son los únicos que existen: si los dejas débiles, cualquier acceso a la red interna compromete todo el controlador. numero: 1 titulo: Cambia las credenciales de administrador
    • texto: Define desde qué VLAN (red de área local virtual) o rango de IPs se puede llegar al portal de administración; si lo dejas accesible desde todas las redes del sitio, la superficie de ataque crece con cada dispositivo que añades. numero: 2 titulo: Restringe el acceso a la interfaz de gestión
    • texto: El controlador acepta los dos protocolos por defecto: forzar solo HTTPS (protocolo seguro de transferencia de hipertexto) garantiza que las credenciales de gestión no viajan en claro por la red. numero: 3 titulo: Activa HTTPS y desactiva HTTP
Estos tres ajustes no son opcionales en un entorno de cliente; lo que sí es opcional es el orden exacto, pero los tres deben estar hechos antes de adoptar el primer dispositivo.
Notas del orador

Pregunta a la sala cuántos han entregado alguna vez un controlador sin cambiar las credenciales por defecto. No juzgues la respuesta: úsala para anclar por qué esto va antes que la adopción de APs. Si alguien pregunta por certificados SSL propios, confirma que Omada lo permite y apúntalo para la sección de validación y entrega; aquí no entráis en eso.

46Diagrama
46 · BLOQUE 3 › INSTALACIÓN Y PRIMERA CONFIGURACIÓN
Cómo queda la red cuando el controlador ya está activo
Antes de tocar cualquier ajuste fino, conviene tener claro qué pieza habla con qué. Este diagrama muestra la topología que tienes en pantalla cuando el controlador ya adoptó los dispositivos y el sitio está activo.
  • lectura: Sigue el flujo de arriba abajo: el tráfico de los clientes inalámbricos llega al punto de acceso (PA), sube por el switch al router o gateway, y sale a internet. El controlador —en la nube o en hardware— vive en un carril paralelo: gestión pura, sin tocar el tráfico de datos de tus clientes.
  • elementos:
    • Internet · el extremo al que llega y del que sale el tráfico de producción.
    • Router / gateway · primera línea de tu red; asigna la WAN y separa el tráfico de gestión del de datos si usas una VLAN de administración dedicada.
    • Switch gestionado · distribuye los segmentos de red mediante VLANs (redes de área local virtuales) hacia los PAs y hacia el propio controlador hardware si lo tienes en local.
    • Puntos de acceso adoptados · aparecen en el sitio Omada con estado 'conectado'; cada uno recibe su configuración desde el controlador, no de forma manual.
    • Controlador Omada (nube o hardware) · se comunica con los dispositivos por el canal de gestión; tú lo ves desde el navegador o la app, los clientes inalámbricos nunca lo ven.
  • descripcion_diagrama: Diagrama vertical de cinco niveles. De arriba abajo: nube / internet → router/gateway → switch central → fila de PAs adoptados. A la derecha, fuera del flujo de datos, el controlador Omada conectado al switch por una línea discontinua etiquetada 'canal de gestión'. Las líneas de datos son sólidas; la de gestión es punteada para dejar claro que son carriles distintos.
El límite honesto: si el controlador hardware pierde conectividad con el switch, los PAs siguen emitiendo con la última configuración recibida, pero tú pierdes visibilidad y control hasta que el enlace vuelve.
Notas del orador

Dibuja el diagrama despacio, nivel a nivel, en lugar de mostrarlo completo de golpe si la herramienta lo permite. Pregunta a la sala: '¿Dónde ubicaríais el controlador hardware en una instalación donde el switch principal está en el cuarto de comunicaciones y el router es del ISP?' Esa pregunta destapa el error más frecuente: poner el controlador en un segmento al que los PAs no tienen ruta de gestión. No leas los elementos de la lista; úsalos solo como referencia visual mientras hablas.

47Contenido con tarjetas
47 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › VALIDACIÓN PREVIA A LA ENTREGA
Qué confirmar antes de dar por buena la instalación
Antes de declarar el controlador listo, hay tres comprobaciones que te ahorran una segunda visita. Hazlas en orden: si la primera falla, las siguientes no tienen sentido.
  • tarjetas:
    • texto: Entra a la interfaz web desde una red distinta a la de gestión y confirma que responde. Si solo funciona desde dentro, el cliente no puede operar en remoto. numero: 1 titulo: Controlador alcanzable
    • texto: Cada AP (punto de acceso) y switch del sitio aparece en estado 'Connected', no 'Pending' ni 'Isolated'. Un dispositivo no adoptado no recibe configuración. numero: 2 titulo: Dispositivos adoptados
    • texto: Exporta la configuración desde el panel antes de salir. Es el punto de restauración cero: si algo cambia después, tienes dónde volver. numero: 3 titulo: Backup inicial guardado
Estas tres comprobaciones no sustituyen una prueba de cobertura ni una validación de VLANs: eso viene en el bloque de validación y entrega.
Notas del orador

Pregunta a la sala: '¿Alguno ha tenido que volver a un sitio por algo que podría haber comprobado antes de salir?' Deja que contesten antes de avanzar. El punto sobre el backup suele sorprender: mucha gente lo deja para después y después no lo hace. Insiste en que el backup inicial es el único que tiene un estado limpio y conocido.

48Evidencia medida
48 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › PANEL PRINCIPAL
El panel principal te dice si algo va mal desde el minuto cero
Antes de tocar cualquier ajuste, el dashboard ya te muestra el estado real del sitio. Aquí aprendes a leerlo en los primeros treinta segundos.
  • salida: [PENDIENTE: captura de pantalla real del dashboard de Omada Controller con al menos un dispositivo adoptado y visible]
  • comando: [PENDIENTE: ruta exacta de navegación en la interfaz web del controlador para llegar al panel principal, por ejemplo: Inicio › Nombre del sitio › Overview]
  • lectura:
    • [PENDIENTE: qué indica el indicador de estado de dispositivos cuando hay un AP desconectado — color, icono o cifra exacta que muestra la interfaz]
    • [PENDIENTE: qué muestra la sección de alertas activas cuando hay un conflicto de canal o una sobrecarga de clientes — texto literal de la alerta]
    • [PENDIENTE: qué diferencia visual existe entre un dispositivo 'conectado', 'aislado' y 'pendiente de adopción' en el mapa o lista del panel]
Todos los marcadores anteriores necesitan capturas o pasos reales de tu entorno de laboratorio: un panel inventado no prepara a nadie para lo que va a ver en obra.
Notas del orador

No avances hasta tener las capturas reales. Esta lámina es el momento en que los participantes van a comparar lo que ven en pantalla con lo que tienen en su propio navegador: cualquier diferencia rompe la confianza. Pregunta a la sala: '¿Alguien ya tiene el controlador abierto? ¿Qué ven en su panel ahora mismo?' Usa esas respuestas para anclar la lectura del dashboard a su situación concreta, no a una imagen genérica.

49Tabla comparativa
49 · INSTALACIÓN › NUBE VS HARDWARE
Checklist de instalación: nube vs hardware comparados paso a paso
Antes de tocar un cable, necesitas saber en qué orden van los pasos y dónde difiere cada modalidad. Esta tabla te permite seguir la instalación en paralelo y decidir en qué punto se separan los caminos.
  • filas:
    • valores: Cuenta activa en omada.tplinkcloud.com y licencia asignada al sitio, Dispositivo físico (OC200, OC300 o servidor con software) conectado a la LAN del cliente criterio: 1 · Requisito previo
    • valores: Navegador contra la URL del portal en la nube; sin IP local que gestionar, Navegador contra la IP local del hardware (o del servidor); debes conocer esa IP antes de empezar criterio: 2 · Acceso al controlador
    • valores: Asistente en la nube guía nombre, zona horaria y país; los APs se añaden después por número de serie, Asistente local idéntico en estructura, pero los APs se descubren por broadcast en la misma subred criterio: 3 · Creación del sitio
    • valores: El AP debe tener salida a internet para alcanzar el servidor en la nube; sin esa salida, no aparece, El AP solo necesita estar en la misma VLAN de gestión que el controlador; sin internet es suficiente criterio: 4 · Adopción de dispositivos
    • valores: Idéntica en ambas modalidades: perfiles de SSID, VLANs y políticas se aplican desde la misma interfaz web, Idéntica en ambas modalidades: perfiles de SSID, VLANs y políticas se aplican desde la misma interfaz web criterio: 5 · Configuración de redes y VLANs
    • valores: Comprueba estado en el portal; el historial de eventos queda en la nube sin que configures nada extra, Comprueba estado en la IP local; si quieres acceso remoto debes abrir un puerto o configurar VPN criterio: 6 · Validación post-instalación
    • valores: Actualizaciones del controlador las gestiona TP-Link; tú solo actualizas firmware de APs desde el portal, Actualizaciones del controlador y del firmware de APs las ejecutas tú desde la interfaz local criterio: 7 · Mantenimiento futuro
  • columnas:
    • Paso
    • Controlador en la nube
    • Controlador en hardware
  • veredicto: Los pasos 1, 2 y 4 son donde realmente difieren: si el sitio del cliente no tiene salida a internet garantizada o necesita operar en aislamiento, el hardware gana sin discusión. Si el cliente prioriza acceso remoto inmediato sin configurar VPN, la nube gana igual de claro.
El paso 5 siendo idéntico en ambas columnas no es un error: la interfaz de configuración de redes es la misma. El tiempo que ahorras o pierdes está en los pasos 1 y 4, no en el trabajo de red propiamente dicho.
Notas del orador

Antes de mostrar la tabla, pregunta a la sala cuántos han llegado a un sitio y descubierto que el AP no aparecía en el controlador. Casi siempre es el paso 4: falta de conectividad a internet en nube, o subred incorrecta en hardware. Usa ese momento para anclar la diferencia entre los dos modelos. No leas cada celda; céntrate en las filas 1, 2 y 4 donde las columnas divergen. El paso 5 igual en ambas columnas es un punto de alivio para la sala: diles explícitamente que no tienen que aprender dos interfaces distintas. Reserva el veredicto para leerlo en voz alta y pedir confirmación: '¿Alguno tiene ya un caso en mente donde esto ya lo decide?'

50Contenido con tarjetas
50 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › CREDENCIALES
Dónde guardar las credenciales y por qué importa desde el principio
La cuenta de administrador que creas en los primeros minutos del controlador es la llave de todo el sitio. Si la pierdes o la compartes mal, el problema no es técnico: es de quién manda sobre la red del cliente.
  • tarjetas:
    • texto: Guarda usuario, contraseña y URL del controlador en un gestor de contraseñas desde el momento en que los creas, no cuando termines la instalación. numero: 1 titulo: Gestor de contraseñas, no papel
    • texto: Crea dos administradores desde el principio: uno a tu nombre para el trabajo de integrador y otro a nombre del cliente para su acceso permanente. Nunca compartas el mismo. numero: 2 titulo: Cuenta tuya, cuenta del cliente
    • texto: El controlador envía el enlace de restablecimiento a la dirección que registras en el primer arranque. Comprueba que ese correo existe y recibe antes de cerrar la sesión inicial. numero: 3 titulo: El correo de recuperación, verificado
Perder el acceso al controlador en un sitio en producción significa intervención presencial o restablecimiento de fábrica. Ninguna de las dos es gratuita ni rápida.
Notas del orador

Pregunta a la sala cuántos han tenido que recuperar acceso a un equipo porque el cliente perdió la contraseña. Deja que cuenten. No hace falta que tú pongas el ejemplo: ellos lo tienen. Después señala que con un controlador centralizado el daño se multiplica porque una sola cuenta da acceso a todos los dispositivos del sitio, no a uno solo. El punto sobre las dos cuentas separadas puede generar resistencia ('el cliente no va a tocar nada'): recuerda que no se trata de que el cliente opere, sino de que la titularidad del acceso quede en su nombre cuando el contrato de mantenimiento termina.

51Portada de laboratorio
51 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › LABORATORIO
Instala y configura tu controlador por primera vez
Hasta aquí la teoría sobre qué es un controlador y cuándo elegir cada modalidad. Ahora lo haces tú: instalas, accedes por primera vez y dejas el controlador listo para recibir dispositivos.
  • numero: Laboratorio 03
  • titulo_practica: Instala y configura tu controlador por primera vez
Al terminar este bloque tienes un controlador operativo, no solo visto en pantalla.
Notas del orador

Antes de arrancar, comprueba que todos tienen acceso al entorno que van a usar: cloud o hardware según lo que hayan decidido en el bloque anterior. Si alguien no tiene claro aún qué modalidad usa, es el momento de resolverlo, no a mitad del laboratorio. Anuncia el tiempo disponible y señala cuál es el punto mínimo que todos deben alcanzar antes de pasar a la siguiente pantalla: controlador accesible desde el navegador y asistente de primera configuración completado.

52Laboratorio, lo que vas a hacer
52 · INSTALACIÓN Y PRIMERA CONFIGURACIÓN › LABORATORIO DE ARRANQUE
Sigue el proceso completo hasta tener el panel activo
Vas a recorrer los tres momentos que separan un controlador recién instalado de uno que ya puede adoptar dispositivos. Completa cada paso antes de pasar al siguiente.
  • pasos:
    • letra: A texto: Despliega el software OC (Omada Controller) en tu máquina o levanta el hardware OC que tienes asignado. Confirma que el servicio está corriendo: el navegador debe resolver la dirección de gestión sin error de conexión. titulo: Instala y arranca el controlador
    • letra: B texto: Entra al asistente de primera configuración, crea el sitio con el nombre que el enunciado indica, define la región y la zona horaria, y establece las credenciales del administrador local. No cierres la sesión al terminar. titulo: Completa el asistente inicial
    • letra: C texto: Navega al panel (Dashboard) del sitio recién creado. Comprueba que el mapa de dispositivos está vacío pero visible, y que el menú lateral muestra las secciones de red, dispositivos y estadísticas. Ese estado es la línea de salida para el siguiente bloque. titulo: Verifica que el panel principal responde
  • linea_guia: Si el servicio arranca pero el asistente no aparece, borra la caché del navegador antes de buscar otro problema: es el 90 % de los casos en este punto.
Un panel activo y vacío es exactamente lo que necesitas: sin dispositivos adoptados todavía, cualquier error de configuración que cometas ahora no afecta a nada real.
Notas del orador

Antes de que empiecen, pregunta quién está usando hardware físico y quién software en VM o PC. Los tiempos de arranque difieren bastante y conviene que los participantes con hardware no se desesperen viendo que otros ya están en el paso B. Pasa por las pantallas mientras trabajan; el error más frecuente aquí es poner una zona horaria incorrecta que luego desincroniza los logs, vale la pena mencionarlo en voz alta sin que lo busquen ellos solos. No avances al siguiente bloque hasta que al menos el 80 % tenga el panel visible.

53Cierre de bloque
53 · BLOQUE 3 › CIERRE DE BLOQUE
Tu controlador está en marcha y listo para recibir dispositivos
Instalaste el controlador, completaste la configuración inicial y verificaste que responde. El bloque 3 queda cerrado con tres cosas concretas funcionando.
  • logros:
    • texto: El controlador —en la nube o en hardware, según tu elección— está corriendo y accesible desde la interfaz web. titulo: Controlador activo
    • texto: Definiste el sitio con su nombre, zona horaria y parámetros de país: la base sobre la que vive toda la configuración. titulo: Sitio creado
    • texto: El acceso de administrador está configurado y, si usas la nube, tu cuenta TP-Link ID está vinculada al sitio. titulo: Cuenta y acceso listos
  • lo_que_falta: Todavía no hay ningún dispositivo adoptado: el controlador existe pero aún no gestiona nada de tu red física.
  • lo_que_sigue: En el bloque 4 adoptas los APs (puntos de acceso), switches y gateways, y los ves aparecer en el panel bajo tu control.
Un controlador sin dispositivos adoptados es el andamio, no el edificio. El siguiente bloque pone los ladrillos.
Notas del orador

Haz una pausa real aquí antes de pasar. Pregunta a la sala: '¿Alguien tiene el controlador sin responder todavía o con algún error en el acceso web?' Resuelve los casos bloqueantes antes de entrar al bloque 4, porque quien no tenga el controlador activo no puede adoptar nada. Si hay problemas de acceso en el controlador hardware, revisar primero si el navegador está en la misma subred que la IP de gestión.

54Encuesta en vivo
54 · CIERRE › RECOGIDA DE FEEDBACK
¿Qué parte de la instalación te ha generado más dudas?
Antes de cerrar, una pregunta directa: queremos saber dónde has tenido que releer, preguntar o detenerte.
  • llamada: ¿Qué parte de la instalación te ha generado más dudas hoy? A · Elegir entre controlador en la nube y en hardware B · Instalación y primera configuración del controlador C · Adopción de dispositivos y creación del sitio D · Configuración de redes inalámbricas y VLANs E · Validación y entrega del sitio al cliente
Lo que marque la mayoría aquí es lo que reforzamos antes de que salgas.
Notas del orador

Lanza la encuesta por el canal que tengas activo (chat, formulario, Mentimeter, mano alzada). No pases a la siguiente lámina hasta tener respuesta visible de al menos la mitad de la sala. Si una opción concentra más del 40 % de los votos, pregunta en voz alta: '¿alguien que marcó esa opción quiere decir en qué momento se atascó?' No resuelvas el problema ahora; identifica si es algo que cubre el material de apoyo o si necesitas añadirlo al seguimiento post-sesión.

Bloque 4 · Sesión 2 · Adopción de dispositivos y creación de un sitio

55Separador de bloque
55 · BLOQUE 4 › ADOPCIÓN Y SITIO
Adopción de dispositivos y creación de un sitio
Hasta aquí el controlador existe y está en marcha. Ahora le dices qué dispositivos gestiona y cómo se llama el entorno que vas a entregar.
  • numero: 04
  • promesa: Adoptas los APs y switches, creas el sitio y lo dejas listo para configurar redes.
  • subtitulo: Adopción de dispositivos y creación de un sitio
Al final del bloque tienes un sitio con dispositivos en línea: el punto de partida real de cualquier instalación.
Notas del orador

Pausa antes de entrar. Pregunta a la sala cuántos han intentado adoptar un dispositivo sin controlador activo y qué pasó. Usa ese relato para enmarcar por qué el orden importa: primero el controlador, luego la adopción, nunca al revés. Si hay participantes con experiencia en otros fabricantes, señala que 'adopción' en Omada equivale a lo que otros llaman 'provisionamiento' o 'asociación', pero con descubrimiento automático en la misma subred.

56La ruta del bloque
56 · BLOQUE 4 › ADOPCIÓN Y SITIO
De los equipos desconectados al sitio organizado
Adoptar un dispositivo es el momento en que el controlador pasa de verlo como desconocido a gestionarlo. Estos cinco pasos son el camino completo, en orden.
  • tarjetas:
    • linea: El controlador y los equipos tienen que verse: misma VLAN (Red de Área Local Virtual) de gestión o ruta IP resuelta antes de empezar. numero: 1 titulo: Red de gestión lista
    • linea: El controlador escanea la red y lista los dispositivos TP-Link Omada que aún no pertenecen a ningún sitio. numero: 2 titulo: Descubrimiento automático
    • linea: Seleccionas el equipo en la lista y pulsas Adoptar: a partir de aquí el controlador tiene autoridad sobre él. numero: 3 titulo: Adopción del dispositivo
    • linea: Asignas cada dispositivo adoptado al sitio del cliente: el sitio es la unidad de configuración y de informe. numero: 4 titulo: Agrupación en sitio
    • linea: Compruebas que todos los equipos aparecen como Conectado y sin alertas antes de tocar cualquier configuración de red. numero: 5 titulo: Verificación de estado
  • linea_laboratorio: En el laboratorio de este bloque vas a recorrer los cinco pasos con los equipos de tu mesa: saldrás con un sitio real, no una demo.
El orden importa: adoptar sin tener la red de gestión resuelta es el error más frecuente en una primera instalación.
Notas del orador

Pregunta a la sala antes de avanzar: ¿alguien ha intentado alguna vez adoptar un equipo y no ha aparecido en la lista? Deja que cuenten qué pasó, casi siempre es el paso 1 mal resuelto. No expliques aún la solución: el laboratorio la va a dejar clara sola. Reserva tiempo para que quien tenga los equipos en modo 'standalone' (autónomo) entienda que ese estado desaparece tras la adopción y no es reversible sin un reset.

57Contenido con tarjetas
57 · ADOPCIÓN Y SITIO › QUÉ ES UN SITIO
Un sitio en Omada no es una carpeta: es la unidad lógica de tu despliegue
Antes de adoptar un solo dispositivo, necesitas entender qué es un sitio en Omada: no es una etiqueta ni una carpeta de organización, es el contenedor que define los límites reales de tu despliegue.
  • tarjetas:
    • texto: Todo lo que configuras —redes inalámbricas, VLANs, perfiles de RF— existe dentro del sitio y solo aplica a los dispositivos que pertenecen a él. numero: 1 titulo: Perfiles y políticas
    • texto: Cada cliente tiene su propio sitio: lo que ocurre en uno no interfiere ni es visible desde otro, aunque compartan el mismo controlador. numero: 2 titulo: Frontera entre clientes
    • texto: Cuando terminas el proyecto, lo que validas y entregas es el sitio: un bloque autocontenido con sus dispositivos, su configuración y su historial. numero: 3 titulo: Unidad de entrega
El límite honesto: un sitio agrupa dispositivos bajo un mismo controlador, pero no sustituye la segmentación de red —eso lo hacen las VLANs que configurarás dentro de él.
Notas del orador

No avances a la adopción sin que la sala haya asimilado este punto: el error más común es adoptar dispositivos en el sitio equivocado y tener que reempezar. Pregunta directamente: '¿Alguien ha trabajado antes con un sistema que use esta lógica de sitios?' Si alguien menciona Meraki o UniFi, úsalo de contraste rápido —en Omada el sitio es el nivel operativo, no el organizativo. Detente aquí el tiempo que haga falta: todo lo que viene después depende de que este concepto esté claro.

58Diagrama
58 · BLOQUE 4 › ADOPCIÓN Y SITIO
Cómo se relacionan el controlador, el sitio y los dispositivos
Antes de adoptar el primer dispositivo, necesitas tener claro qué relación hay entre estas tres capas: si las confundes, acabas adoptando en el sitio equivocado o sin saber por qué un AP no aparece en la lista.
  • lectura: El controlador es el nivel más alto: es quien guarda toda la configuración y gestiona las credenciales de acceso. Dentro del controlador puedes crear varios sitios, y cada sitio es una instalación física independiente, con sus propias redes, VLANs y políticas. Los dispositivos, a su vez, pertenecen siempre a un sitio concreto: un AP, un switch o un gateway adoptado en el sitio A no aparece ni es visible desde el sitio B, aunque los dos vivan en el mismo controlador.
  • elementos:
    • Controlador → contiene uno o varios sitios y gestiona el acceso global
    • Sitio → agrupa los dispositivos de una misma instalación física y define sus redes
    • Dispositivo → pertenece a exactamente un sitio; su configuración la hereda de ese sitio
    • La adopción es el acto de asignar un dispositivo descubierto a un sitio concreto
    • Mover un dispositivo de sitio resetea su configuración: no es una operación transparente
  • descripcion_diagrama: Árbol vertical de tres niveles. Nivel superior: un rectángulo etiquetado 'Controlador'. De él bajan dos ramas hacia dos rectángulos etiquetados 'Sitio A' y 'Sitio B'. De 'Sitio A' cuelgan tres iconos: un gateway, un switch y un AP, cada uno con una etiqueta de dispositivo. De 'Sitio B' cuelgan dos iconos: un switch y un AP. Una línea de puntos rodea cada sitio para dejar claro que sus dispositivos no se mezclan. Una flecha lateral rotulada 'adopción' apunta desde un icono de dispositivo genérico flotante hacia el rectángulo 'Sitio A', indicando el momento en que el dispositivo entra en el árbol.
El límite honesto: un controlador en la nube de TP-Link gestiona múltiples sitios de clientes distintos desde una sola cuenta, lo que es útil para ti como integrador, pero obliga a definir bien los permisos antes de que el cliente también acceda a su propio sitio.
Notas del orador

No leas el diagrama en voz alta: deja que la sala lo lea sola diez segundos y después pregunta '¿alguien ve ya dónde se comete el error más frecuente?'. El error es adoptar en el sitio por defecto que crea el controlador y darse cuenta tarde. Cuando alguien lo diga, refuérzalo. Si nadie lo dice, señala el dispositivo flotante del diagrama y pregunta qué pasaría si lo adoptas sin haber creado primero el sitio del cliente. Usa ese momento para dejar claro que crear el sitio antes de enchufar el primer dispositivo no es un detalle de orden, es evitar un reseteo.

59Contenido con tarjetas
59 · ADOPCIÓN DE DISPOSITIVOS › QUÉ ES ADOPTAR
Qué significa que un dispositivo sea adoptado y qué ocurre cuando lo es
Antes de tocar cualquier configuración, el controlador necesita reconocer cada dispositivo como suyo. Ese reconocimiento tiene un nombre y tres consecuencias inmediatas.
  • tarjetas:
    • texto: El controlador escribe su propia huella en el dispositivo: a partir de ese momento, solo él puede gestionarlo. numero: 1 titulo: Adoptar es reclamar
    • texto: La interfaz local del equipo queda bloqueada para cambios; toda modificación pasa ahora por el controlador. numero: 2 titulo: El dispositivo cede el mando
    • texto: El dispositivo adoptado reporta estado, clientes conectados y métricas en tiempo real al panel del sitio. numero: 3 titulo: Empieza la sincronía
El límite honesto: si el controlador cae o pierde contacto, el dispositivo sigue funcionando con la última configuración aplicada, pero deja de reportar y no acepta cambios hasta que el vínculo se restaura.
Notas del orador

Pregunta a la sala antes de avanzar: '¿Alguien ha intentado reconfigurar un AP directamente por su IP después de haberlo adoptado? ¿Qué pasó?' Deja que respondan; la experiencia de ver la interfaz local bloqueada es el mejor anclaje para este concepto. No entres todavía en cómo se adopta (eso viene en la siguiente lámina); aquí solo interesa que quede claro el antes y el después.

60Evidencia medida
60 · ADOPCIÓN DE DISPOSITIVOS › PANEL DE DISPOSITIVOS
Así aparece un equipo pendiente de adopción en el panel
Antes de adoptar, el controlador ya ve el equipo en la red y te muestra exactamente qué espera de ti. Este es el estado que vas a encontrar.
  • salida: [PENDIENTE: captura real del panel Omada mostrando un dispositivo en estado 'Pendiente' con su dirección IP, MAC y botón de adopción visibles]
  • comando: [PENDIENTE: URL exacta dentro del controlador donde aparece esta pantalla, por ejemplo Global › Dispositivos › filtro 'Pendiente de adopción']
  • lectura:
    • El estado aparece como 'Pendiente' en la columna de estado, no como 'Conectado' ni 'Desconectado'.
    • La dirección IP y la MAC ya son visibles antes de adoptar: úsalas para cruzar con tu documentación de red.
    • El botón de adopción está en esa misma fila: no tienes que entrar en la ficha del dispositivo para lanzarlo.
    • [PENDIENTE: cualquier otro elemento visible en la fila que sea relevante para el integrador, por ejemplo versión de firmware detectada]
Si el equipo no aparece aquí, el problema es de red o de VLAN antes de ser un problema del controlador.
Notas del orador

No leas la pantalla: deja que la sala la mire cinco segundos. Luego pregunta: '¿Alguien ve algo que no esperaba?' Eso abre la conversación sobre por qué un equipo puede aparecer en gris, en rojo o directamente no aparecer. Si tienes el entorno de demo en vivo, muestra el panel real en lugar de la captura. El punto de cierre es importante: la causa más frecuente de 'no aparece' es VLAN de gestión mal asignada, no un fallo del controlador. Dilo antes de que alguien lo pregunte.

61Contenido con tarjetas
61 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
Tres formas de adoptar un dispositivo y cuándo usar cada una
Omada ofrece tres métodos de adopción. Elegir el correcto te ahorra tiempo en instalación y evita que tengas que volver al sitio.
  • tarjetas:
    • texto: El controlador detecta automáticamente los dispositivos en la misma subred: úsalo cuando tu portátil y los APs (puntos de acceso) están en la misma red local durante la puesta en marcha. numero: 1 titulo: Adopción por descubrimiento
    • texto: Configuras la URL del controlador en el dispositivo vía DHCP (protocolo de configuración dinámica de host) opción 138 o DNS: úsalo cuando los dispositivos están en una subred distinta o llegan al sitio después de que el controlador ya está en producción. numero: 2 titulo: Adopción por URL informada
    • texto: Introduces la IP del controlador directamente en la interfaz web del dispositivo: úsalo como recurso de último recurso, cuando el descubrimiento falla y no tienes control sobre el DHCP del cliente. numero: 3 titulo: Adopción manual por IP
El método uno es el más rápido; el método tres es el más lento y el que más veces vas a necesitar en instalaciones donde el cliente ya tiene infraestructura de red propia.
Notas del orador

Antes de mostrar las tarjetas, pregunta a la sala: '¿Alguien ha intentado adoptar un dispositivo que no aparecía en la lista y no sabía por qué?' Usa esa respuesta para anclar el problema que resuelve la opción 138. Detente en la opción 2: es la que menos integradores conocen y la que más valor aporta en instalaciones reales con VLANs separadas. Recuerda mencionar que la opción 138 requiere acceso al servidor DHCP del cliente, algo que no siempre te van a dar.

62Diagrama
62 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
El proceso de adopción paso a paso: de descubierto a gestionado
Adoptar un dispositivo no es enchufarlo y esperar: es un flujo de estados que el controlador va confirmando uno a uno. Conocerlo te evita buscar culpables donde no los hay.
  • lectura: El controlador distingue cinco estados por los que pasa todo dispositivo Omada desde que aparece en la red hasta que puedes gestionarlo. Cada transición tiene una causa concreta y, si algo se detiene, el estado te dice exactamente dónde.
  • elementos:
    • 1 · DESCUBIERTO — El controlador ve el dispositivo en la red pero aún no tiene relación con él. Condición: mismo segmento de red o ruta L3 con el puerto de descubrimiento alcanzable.
    • 2 · PENDIENTE — El dispositivo responde al controlador y espera que lo adoptes. Es tu turno de actuar: sin acción manual o por lotes, el dispositivo no avanza.
    • 3 · ADOPTANDO — El controlador envía las credenciales y la configuración inicial. Si el dispositivo venía de fábrica, el proceso dura segundos; si tenía configuración previa, puede reiniciarse.
    • 4 · CONECTADO — El dispositivo está bajo gestión completa: recibe políticas, aparece en el mapa y genera telemetría. Este es el estado operativo normal.
    • 5 · AISLADO — El dispositivo perdió contacto con el controlador después de haber sido adoptado. La configuración sigue activa en el dispositivo, pero no puedes cambiarlo desde el controlador hasta que recupere la conexión.
  • descripcion_diagrama: Diagrama de flujo horizontal con cinco nodos en línea, unidos por flechas direccionales: DESCUBIERTO → PENDIENTE → ADOPTANDO → CONECTADO, con una rama de CONECTADO hacia AISLADO y una flecha de retorno de AISLADO hacia CONECTADO. Cada nodo lleva el nombre del estado en mayúsculas y una etiqueta corta debajo con la condición de entrada. Las flechas de avance son sólidas; la flecha hacia AISLADO y su retorno son discontinuas y en color de alerta.
El estado AISLADO es el que más confunde en campo: el punto de acceso (AP) sigue emitiendo la red Wi-Fi porque tiene la última configuración en memoria, pero el controlador lo da por perdido. Son fallos distintos que parecen el mismo.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Alguien ha visto un AP que emitía señal pero el controlador no lo reconocía? ¿Qué hicisteis?' Deja que respondan: casi siempre describen exactamente el estado AISLADO sin saber que tiene nombre. Luego nombras el estado y el diagrama cobra sentido inmediato. Detente en la transición PENDIENTE → ADOPTANDO para dejar claro que el salto no es automático: alguien tiene que pulsar Adoptar, o configurar la adopción por lotes. Es el punto donde más integradores pierden tiempo esperando algo que no va a pasar solo.

63Contenido con tarjetas
63 · BLOQUE 4 › CREACIÓN DE SITIO
Cómo crear un sitio y qué parámetros defines desde el principio
Antes de adoptar un solo dispositivo, el controlador te pide que definas el sitio: el contenedor lógico donde van a vivir todos los APs (puntos de acceso), switches y gateways de esa instalación. Lo que configures aquí afecta a todo lo que venga después.
  • tarjetas:
    • texto: El nombre identifica el sitio en tu lista de instalaciones y la zona horaria sincroniza los logs y las políticas de programación horaria; un error aquí descoloca todos los registros de eventos. numero: 1 titulo: Nombre y zona horaria
    • texto: Eliges si el controlador gestiona también el gateway o solo los APs y switches; esta decisión determina qué pestañas y qué funciones aparecen en la interfaz durante todo el proyecto. numero: 2 titulo: Escenario de red
    • texto: El país fija el plan regulatorio de canales y potencias permitidos; cambiarlo después de adoptar dispositivos obliga a reconfigurar la radio de cada uno. numero: 3 titulo: País y banda de RF
Un sitio mal nombrado o con zona horaria incorrecta es fácil de corregir antes de adoptar; difícil de explicar cuando el cliente revisa los logs tres meses después.
Notas del orador

No leas las tarjetas. Abre el controlador en vivo y muestra el asistente de creación de sitio paso a paso mientras señalas cada parámetro en pantalla. Pregunta a la sala: '¿Alguien ha tenido que cambiar el país en un dispositivo ya adoptado? ¿Qué pasó?' Si nadie responde, cuenta tú qué implica ese cambio en el plano de canales. Detente en la elección de escenario de red: es la decisión con más consecuencias y la que más confunde a quien viene de configurar APs standalone.

64Evidencia medida
64 · BLOQUE 4 › CREACIÓN DE UN SITIO
Un sitio bien creado se ve así: estructura, nombre y zona configurados
Antes de adoptar un solo dispositivo, el sitio tiene que estar bien definido: nombre, zona horaria y estructura son los tres campos que Omada usa para agrupar todo lo que viene después.
  • salida: [PENDIENTE: captura de pantalla real del panel 'Crear sitio' en Omada con nombre, país/región y zona horaria ya rellenos y el botón de confirmación visible]
  • comando: [PENDIENTE: si se usa la CLI o la API para crear el sitio, incluir el comando exacto y la respuesta del controlador; si la creación es solo por interfaz web, reemplazar este campo por una descripción paso a paso de la ruta exacta de menú]
  • lectura:
    • [PENDIENTE: primer campo visible en la interfaz y valor de ejemplo usado en la prueba]
    • [PENDIENTE: segundo campo visible —zona o región— y qué ocurre si se deja vacío]
    • [PENDIENTE: tercer campo —zona horaria— y por qué afecta a los logs y a las políticas programadas]
    • [PENDIENTE: indicador visual que confirma que el sitio quedó creado y listo para adoptar dispositivos]
Un sitio con zona horaria incorrecta va a desfasar todos los registros de eventos; es el error más silencioso y el más fácil de prevenir.
Notas del orador

No avances hasta que cada participante tenga su propio sitio creado y visible en el panel. Pregunta a la sala: '¿Alguien ve un campo que no sabe para qué sirve?' — ese es el momento de aclarar antes de que los dispositivos entren. Si alguien ya tiene un sitio de una sesión anterior, pídele que cree uno nuevo con nombre distinto para no mezclar configuraciones durante el taller.

65Tabla comparativa
65 · BLOQUE 4 › ADOPCIÓN Y SITIO
Qué puedes configurar a nivel de sitio vs a nivel de dispositivo
Omada separa dos niveles de configuración: lo que defines una vez para todo el sitio y lo que ajustas dispositivo a dispositivo. Conocer esa frontera te evita configurar lo mismo diez veces.
  • filas:
    • valores: Defines el SSID una vez; se aplica a todos los APs del sitio automáticamente, Puedes excluir un AP concreto o sobreescribir la potencia de transmisión en ese equipo criterio: SSIDs (Identificadores de red inalámbrica)
    • valores: Creas y nombras la VLAN en el sitio; queda disponible para cualquier switch o gateway del sitio, Asignas la VLAN a un puerto físico concreto del switch o a una interfaz del gateway criterio: VLANs (Redes de área local virtuales)
    • valores: Defines canales, anchura de banda y potencia máxima como perfil reutilizable, Asignas ese perfil a un AP específico o lo dejas en 'automático por sitio' criterio: Perfiles de RF (radiofrecuencia)
    • valores: Creas la ACL (Lista de control de acceso) o el portal cautivo en el sitio y la activas globalmente, Vinculas o desvinulas esa política en la interfaz o el SSID del dispositivo concreto criterio: Políticas de control de acceso
    • valores: Programas la actualización automática para todos los dispositivos del sitio a la vez, Puedes actualizar o fijar versión de un dispositivo individual sin afectar al resto criterio: Firmware
    • valores: El sitio tiene nombre, zona horaria y país: afecta a los canales DFS disponibles, Cada dispositivo tiene alias, posición en el mapa y etiquetas propias criterio: Nombre y etiquetas
  • columnas:
    • Criterio
    • Nivel de sitio
    • Nivel de dispositivo
  • veredicto: Regla práctica: si la configuración debe ser coherente en toda la instalación, vive en el sitio; si depende de dónde está o qué tarea cumple ese equipo concreto, vive en el dispositivo.
El límite honesto: algunos parámetros existen en ambos niveles y el nivel de dispositivo siempre gana. Si ves que algo no se aplica como esperas, comprueba primero si hay una sobreescritura local.
Notas del orador

Antes de mostrar la tabla, pregunta a la sala: '¿Alguien ha configurado un SSID en un AP de forma individual y luego le ha costado entender por qué ese AP se comportaba distinto al resto?' Es el síntoma típico de confundir los dos niveles. Usa esa respuesta para anclar la explicación. Al llegar a la fila de VLANs, detente: es el punto donde más integradores cometen el error de crear la VLAN directamente en el switch en lugar de hacerlo en el sitio, y luego el controlador no la reconoce. No leas el veredicto en voz alta; deja que lo lean y pasa a la siguiente lámina.

66Contenido con tarjetas
66 · ADOPCIÓN Y SITIO › Nombre y zona
Por qué el nombre y la zona del sitio afectan a cómo lo gestionas después
Cuando creas el sitio, dos campos parecen administrativos pero condicionan cómo filtras, buscas y delegas su gestión desde el primer día.
  • tarjetas:
    • texto: El controlador usa ese nombre para agrupar alarmas, informes y registros: si lo llamas 'Sitio1' ahora, lo buscarás así en los logs dentro de seis meses. numero: 1 titulo: Nombre del sitio
    • texto: Las marcas de tiempo de los eventos, los registros de acceso y los informes programados se calculan con la zona que defines aquí; una zona incorrecta desplaza cada entrada del historial. numero: 2 titulo: Zona horaria
    • texto: El controlador restringe los canales de radio y las potencias máximas permitidas según el país del sitio; elegir el país equivocado puede dejarte fuera de los canales legales o limitar el rendimiento. numero: 3 titulo: País y región
Los tres campos se pueden cambiar después, pero cada cambio de zona horaria o país obliga a revisar la configuración de radio ya aplicada a los APs adoptados.
Notas del orador

Pregunta a la sala: '¿Alguien ha visto logs con hora incorrecta y ha tenido que rastrear por qué?' Es un problema clásico de zona mal asignada. No leas las tarjetas: presenta cada campo como una decisión con consecuencia, no como un formulario. En el campo de país, recuerda mencionar que en instalaciones en el extranjero el error es especialmente frecuente porque el controlador puede estar en un país distinto al del sitio físico.

67Contenido con tarjetas
67 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
Qué hacer cuando un dispositivo no aparece en el listado de descubiertos
El dispositivo está conectado, pero el controlador no lo lista. Antes de cambiar hardware, recorre estos tres puntos en orden: el 90 % de los casos se resuelven en el primero o el segundo.
  • tarjetas:
    • texto: Confirma que el dispositivo y el controlador están en la misma subred o que el tráfico UDP (Protocolo de datagramas de usuario) del puerto 29811–29813 atraviesa el enrutador sin filtro. numero: 1 titulo: Red y VLAN
    • texto: Un dispositivo con firmware anterior a la versión mínima compatible no responde al descubrimiento; conéctalo por cable, accede a su IP directa y actualiza antes de volver a intentarlo. numero: 2 titulo: Estado del firmware
    • texto: Si la red lo impide, ve a Dispositivos › Añadir dispositivo e introduce la IP del equipo a mano: el controlador lo contacta directamente sin depender del broadcast (difusión) de descubrimiento. numero: 3 titulo: Adopción manual
La adopción manual resuelve el síntoma, pero no la causa: si tienes que usarla con frecuencia, revisa el diseño de VLANs antes de entregar el sitio.
Notas del orador

Pregunta a la sala cuántos han tenido ya este problema en alguna instalación anterior, aunque no fuera con Omada. Úsalo para normalizar que no es un fallo del producto sino de la capa de red. No avances a la tarjeta 3 sin haber pasado por la 1 y la 2 en voz alta: la adopción manual es el último recurso, no el atajo.

68Evidencia medida
68 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
Estado de un dispositivo adoptado: lo que te indica cada indicador
Una vez que el dispositivo aparece en tu sitio, el controlador te muestra su estado en tiempo real. Saber leer esos indicadores te ahorra ir físicamente al punto de acceso a comprobar qué ocurre.
  • salida: [PENDIENTE: captura de pantalla real de la interfaz Omada mostrando la lista de dispositivos adoptados con sus estados]
  • comando: [PENDIENTE: ruta exacta en la interfaz del controlador donde se consulta el estado del dispositivo — por ejemplo, Devices > nombre del dispositivo > pestaña Overview]
  • lectura:
    • [PENDIENTE: nombre real del indicador de estado 'Connected' o equivalente y qué condición exacta representa]
    • [PENDIENTE: nombre real del indicador de estado 'Isolated' o equivalente y qué condición exacta representa]
    • [PENDIENTE: nombre real del indicador de estado 'Pending' o equivalente y qué condición exacta representa]
    • [PENDIENTE: nombre real del indicador de uptime o tiempo de conexión continua y cómo interpretarlo]
    • [PENDIENTE: nombre real del indicador de versión de firmware y qué diferencia hay entre 'Up to date' y una versión desactualizada]
Lo que no ves en esta pantalla es el tráfico por cliente: para eso tienes que entrar en la ficha individual del dispositivo, no en la vista de lista.
Notas del orador

Antes de pasar la lámina, pregunta a la sala: '¿Alguien ha visto ya un dispositivo en estado distinto a Connected? ¿Qué hicisteis?' Deja que respondan antes de leer los indicadores. Si nadie ha adoptado todavía un dispositivo real, detente aquí y haz la adopción en vivo para que la pantalla sea la real, no la captura. El punto crítico que no está en pantalla: el estado que muestra el controlador depende de que el dispositivo tenga comunicación activa con él; si pierdes conectividad entre el controlador y el AP (Punto de Acceso), el estado puede quedar congelado en 'Connected' durante varios minutos antes de pasar a 'Disconnected'. Eso es importante para no confiar ciegamente en la vista de lista durante una incidencia.

69Contenido con tarjetas
69 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
Cómo mover un dispositivo de un sitio a otro sin perder la configuración
Mover un dispositivo entre sitios no borra su historial, pero sí reemplaza su configuración activa. Conoce el orden exacto antes de hacerlo en casa de un cliente.
  • tarjetas:
    • texto: Desde el sitio actual, selecciona el dispositivo y elige «Forget»: el controlador lo libera y queda pendiente de adopción, sin borrar el firmware. numero: 1 titulo: Primero, olvídalo del sitio origen
    • texto: Cambia al sitio de destino, espera a que el dispositivo aparezca como «Pending» y adóptalo: desde ese momento hereda la configuración de ese sitio, no la anterior. numero: 2 titulo: Adóptalo en el sitio destino
    • texto: Si el dispositivo necesitaba ajustes propios —canal fijo, potencia reducida, VLAN de gestión—, vuelve a aplicarlos manualmente: no se trasladan entre sitios. numero: 3 titulo: Aplica la configuración específica
El orden importa: adoptar antes de olvidar deja el dispositivo atado a dos sitios a la vez y genera conflictos de configuración que no siempre son visibles al instante.
Notas del orador

Pregunta a la sala si alguien ha movido ya un AP entre proyectos y qué pasó. El error más común es adoptar en el sitio nuevo sin haber hecho el Forget, y el dispositivo aparece como 'aislado' o con comportamiento errático. Detente en la diferencia entre Forget y Factory Reset: Forget es el paso correcto aquí; Factory Reset es más agresivo y solo es necesario si el dispositivo estaba en otro controlador completamente distinto o no responde. No entres en el detalle de la migración entre controladores distintos: eso está fuera del alcance de este bloque.

70Portada de laboratorio
70 · BLOQUE 4 › LABORATORIO
Crea tu sitio y adopta los dispositivos del escenario
Hasta aquí la teoría de adopción. Ahora lo haces tú: un sitio real, dispositivos reales, cero atajos.
  • numero: Laboratorio 4
  • titulo_practica: Crea tu sitio y adopta los dispositivos del escenario
Cuando termines, tienes un sitio con dispositivos adoptados y en línea. Ese es el punto de partida de todo lo que viene después.
Notas del orador

Antes de arrancar el cronómetro, pregunta a la sala cuántos han creado ya algún sitio aunque sea de prueba. Ajusta el ritmo según la respuesta: si nadie lo ha tocado, dedica dos minutos a mostrar la pantalla de inicio antes de soltarlos. Recuérdales que el error más frecuente aquí es intentar adoptar antes de que el controlador y el dispositivo estén en la misma red o con el descubrimiento habilitado. Di explícitamente que los errores de adopción son parte del ejercicio, no un fracaso: los quieres ver aparecer para poder resolverlos en vivo.

71Laboratorio, lo que vas a hacer
71 · BLOQUE 4 › ADOPCIÓN DE DISPOSITIVOS
Configura el sitio y lleva cada equipo al estado gestionado
Crear el sitio y adoptar los equipos son dos acciones distintas: primero defines el contenedor, luego metes dentro cada dispositivo. Si lo haces al revés, pierdes tiempo reubicando.
  • pasos:
    • letra: A texto: En el controlador ve a Ajustes › Sitios › Crear sitio. Ponle nombre, zona horaria y país. Este paso fija el marco al que se van a unir todos los dispositivos que adoptes después. titulo: Crea el sitio
    • letra: B texto: Ve a Dispositivos: el controlador lista todo lo que detecta en la red local con estado 'Pendiente'. Haz clic en Adoptar en cada uno. El equipo reinicia, descarga su configuración base y pasa a estado 'Gestionado'. Si no aparece, comprueba que está en la misma subred o usa la opción de adopción por IP. titulo: Adopta cada dispositivo
    • letra: C texto: Cuando todos los equipos muestran el indicador en verde y el estado 'Conectado', el sitio está operativo. Cualquier equipo que se quede en 'Aislado' o 'Actualizando' necesita atención antes de seguir con la configuración de redes. titulo: Verifica el estado final
  • linea_guia: Adopta primero los switches, luego los puntos de acceso (AP, puntos de acceso): así el tráfico de gestión ya viaja por infraestructura controlada cuando los AP se unen.
El límite honesto: la adopción automática funciona si el controlador y los dispositivos están en la misma VLAN de gestión. En redes ya segmentadas necesitas ajustar esa ruta antes de empezar.
Notas del orador

Antes de que cada uno arranque, pídeles que confirmen en voz alta cuántos dispositivos tienen conectados. Así sabes si alguien va a tener sorpresas (equipos que no aparecen porque están en otra subred). Detente en el paso B si alguien ve el estado 'Pendiente de activación' en lugar de 'Pendiente': eso indica que el dispositivo tiene firmware muy antiguo y necesita actualización manual previa. No lo saltes, porque bloquea el resto del laboratorio.

72Cierre de bloque
72 · BLOQUE 4 › CIERRE DE BLOQUE
Tu sitio existe y tus dispositivos están bajo control del controlador
Adoptaste dispositivos reales y los agrupaste en un sitio con nombre, zona y topología visible. Eso no es una demo: es la base sobre la que vive todo lo que configures a partir de ahora.
  • logros:
    • texto: Tu sitio tiene nombre, país y zona horaria correctos, y el controlador lo reconoce como unidad de gestión independiente. titulo: Sitio creado
    • texto: Cada AP (punto de acceso), switch y gateway aparece en la vista de topología con estado Connected, no Pending ni Isolated. titulo: Dispositivos adoptados
    • texto: Puedes ver modelo, firmware, IP y canal de cada dispositivo desde una sola pantalla, sin entrar uno por uno. titulo: Inventario bajo control
  • lo_que_falta: Las redes inalámbricas y las VLANs (redes de área local virtuales) aún no existen: los APs adoptados emiten su SSID (identificador de red) por defecto o no emiten nada útil. Tener dispositivos bajo control no es lo mismo que tener una red configurada.
  • lo_que_sigue: En el Bloque 5 creas los SSIDs, asignas VLANs y defines qué tráfico va por dónde. Cuando acabes, el sitio dejará de ser un inventario y se convertirá en una red que puedes entregar.
El controlador gestiona dispositivos, no redes. La red la construyes tú en el siguiente bloque.
Notas del orador

Antes de pasar, pide a cada participante que confirme en voz alta o en el chat cuántos dispositivos le aparecen como Connected. Si alguien tiene alguno en Pending, resuélvelo ahora: entrar al Bloque 5 con un dispositivo sin adoptar genera problemas que son difíciles de diagnosticar más tarde. Es el momento de parar, no de avanzar con deuda técnica.

73Encuesta en vivo
73 · ADOPCIÓN › PUNTO CRÍTICO
¿Qué parte de la adopción te parece más crítica en un proyecto real?
Antes de ver dónde falla la adopción con más frecuencia, dime dónde pones tú el foco cuando un proyecto se complica.
  • llamada: ¿Qué parte de la adopción te parece más crítica en un proyecto real? A · Que el dispositivo aparezca en la lista del controlador B · Que quede en el sitio correcto y no en el sitio por defecto C · Que el firmware se actualice sin cortar el servicio D · Que el cliente no toque nada mientras terminas
Lo que responda la sala marca por dónde entrar en la siguiente lámina.
Notas del orador

Lanza la pregunta y espera respuestas en voz alta o por el canal del chat, según el formato del workshop. No cierres la encuesta antes de tiempo: si hay empate entre dos opciones, es una señal para detenerte y preguntar qué hace que cada uno elija la suya. La opción D aparece como broma, pero casi siempre alguien la vota en serio; si ocurre, úsala para hablar de la importancia de aislar la ventana de configuración con el cliente antes de empezar.

Bloque 5 · Sesión 2 · Configuración de redes inalámbricas y VLANs básicas

74Separador de bloque
74 · BLOQUE 5 › REDES INALÁMBRICAS Y VLANs
Configuración de redes inalámbricas y VLANs básicas
El sitio ya tiene controlador y dispositivos adoptados. Ahora le das forma a lo que el usuario final va a ver y a lo que no va a ver.
  • numero: 05
  • promesa: Creas SSIDs diferenciados, los asignas a VLANs separadas y compruebas que el tráfico viaja por donde tú decides.
  • subtitulo: De la adopción a la red funcional
Este bloque es donde más preguntas aparecen en campo: si algo no cuadra con tu infraestructura, es el momento de resolverlo aquí.
Notas del orador

Pausa antes de entrar. Pregunta a la sala: ¿alguien ha intentado segmentar invitados de corporativo sin controlador, solo con el router? Deja que respondan. Eso pone en contexto por qué este bloque existe. No adelantes los pasos: la promesa es suficiente para que sepan adónde van.

75La ruta del bloque
75 · BLOQUE 5 › CONFIGURACIÓN INALÁMBRICA Y VLANs
De una red plana a una red segmentada y funcional
Hasta aquí el sitio existe y los dispositivos están adoptados. Ahora vas a darle estructura: una VLAN (red de área local virtual) por segmento de tráfico y un SSID (identificador de red inalámbrica) por tipo de usuario.
  • tarjetas:
    • linea: Decide qué segmentos necesita el cliente —corporativo, invitados, IoT— antes de abrir el controlador: cambiar la numeración de VLANs a mitad del trabajo obliga a rehacer las reglas. numero: 1 titulo: Planifica antes de tocar
    • linea: En Omada asignas un ID numérico y un nombre a cada VLAN; ese ID es el que debe coincidir exactamente con el etiquetado en tu switch para que el tráfico no se pierda en el camino. numero: 2 titulo: Crea las VLANs
    • linea: Cada SSID se enlaza a una VLAN en el momento de crearlo: los clientes que se conectan a ese SSID reciben dirección del rango de esa VLAN y quedan aislados del resto. numero: 3 titulo: Crea y vincula los SSIDs
    • linea: El portal de invitados de Omada corre sobre su propia VLAN y te permite limitar ancho de banda y tiempo de sesión sin tocar la red corporativa. numero: 4 titulo: Configura el portal de invitados
    • linea: Desde un cliente conectado a la VLAN de invitados intentas alcanzar un equipo de la VLAN corporativa: si la segmentación es correcta, la conexión no llega. numero: 5 titulo: Valida el aislamiento
  • linea_laboratorio: Laboratorio de esta ruta: configuras dos VLANs (corporativa e invitados), creas un SSID para cada una, verificas que un dispositivo en invitados no alcanza la red corporativa y confirmas que ambos tienen salida a internet.
El límite honesto: la segmentación por VLAN controla el tráfico de capa 2, pero no reemplaza un firewall si necesitas políticas de capa 7 entre segmentos.
Notas del orador

Antes de empezar el laboratorio, pregunta a la sala qué esquema de VLANs usan habitualmente en sus instalaciones: probablemente ya tienen un criterio de numeración propio y conviene respetarlo en el ejercicio para que la práctica sea transferible a su trabajo real. Detente en el paso 2 y recuerda que el ID de VLAN es el punto de fallo más frecuente en campo: un número mal copiado entre el controlador y el switch hace que el tráfico caiga sin ningún mensaje de error obvio. En la validación del aislamiento (paso 5), haz la prueba en pantalla compartida para que vean el resultado —sea cual sea— antes de seguir.

76Contenido con tarjetas
76 · BLOQUE 5 › VLANs BÁSICAS
Una VLAN separa el tráfico sin necesitar cables distintos
Una VLAN (Red de Área Local Virtual) divide tu red en segmentos lógicos independientes sobre la misma infraestructura física. Antes de configurar una, necesitas tener clara la función de cada pieza.
  • tarjetas:
    • texto: Es el número que etiqueta cada paquete: todos los dispositivos que comparten ID pertenecen al mismo segmento, aunque estén en puntos de acceso distintos. numero: 1 titulo: El ID de VLAN
    • texto: El cable entre el switch y el punto de acceso transporta varias VLANs a la vez; configuras ese puerto como trunk para que ningún segmento quede bloqueado en origen. numero: 2 titulo: El trunk en el switch
    • texto: En Omada asignas un ID de VLAN a cada SSID (nombre de red inalámbrica): quien se conecta a ese SSID entra directamente en ese segmento, sin tocar el resto. numero: 3 titulo: El SSID que la publica
El límite honesto: la VLAN separa tráfico, pero no reemplaza las reglas de firewall entre segmentos. Si necesitas que invitados y empleados no se vean en ningún caso, también tienes que configurar el aislamiento entre VLANs en el router o en las ACLs del controlador.
Notas del orador

Antes de pasar a la siguiente lámina, pregunta a la sala: '¿alguien ha tenido problemas porque el puerto del switch no estaba en modo trunk y los dispositivos de un SSID no obtenían IP?' Es un error muy común en la primera instalación y vale la pena nombrarlo aquí. No expliques todavía cómo se configura en Omada; eso viene en la lámina de práctica. Esta lámina solo asienta el modelo mental de las tres piezas.

77Diagrama
77 · BLOQUE 5 › VLANs BÁSICAS
Cómo conviven varias VLANs sobre la misma infraestructura física
El cable o el punto de acceso no cambia; lo que cambia es la etiqueta que cada trama lleva encima. Eso es todo lo que añade una VLAN (Red de Área Local Virtual) a tu infraestructura.
  • lectura: Un único switch y un único punto de acceso pueden transportar simultáneamente varias redes completamente separadas. El mecanismo es el etiquetado 802.1Q: cada trama lleva una etiqueta numérica (el ID de VLAN) que indica a qué red pertenece. El switch lee esa etiqueta y reenvía la trama solo hacia los puertos o los SSIDs que pertenecen a esa misma VLAN. Para el dispositivo final, es como si tuviera su propio cable dedicado.
  • elementos:
    • Puerto trunk (enlace troncal): transporta todas las VLANs etiquetadas entre el switch y el punto de acceso. Es el único cable que necesitas entre ambos.
    • Puerto access (acceso): conecta un dispositivo final a una sola VLAN sin etiqueta. El dispositivo no sabe que existen las demás.
    • SSID vinculado a VLAN: cada red inalámbrica que creas en Omada se mapea a un ID de VLAN. Los clientes Wi-Fi que se asocian a ese SSID quedan dentro de esa VLAN.
    • ID de VLAN: número entre 1 y 4094 que actúa como identificador único. Tiene que coincidir en el switch, en el punto de acceso y en el router o gateway que da salida a esa red.
    • Tráfico aislado por defecto: dos VLANs distintas no se hablan entre sí a menos que el router (o una regla de firewall en Omada) lo permita explícitamente.
  • descripcion_diagrama: Diagrama horizontal con tres columnas: dispositivos finales a la izquierda, switch en el centro y punto de acceso con SSIDs a la derecha. Tres colores distintos representan tres VLANs (por ejemplo, empleados, invitados y cámaras). Las líneas de color entre columnas muestran que el mismo cable físico entre switch y AP transporta los tres colores como tráfico etiquetado (trunk), mientras que cada dispositivo final se conecta con una línea de un solo color (access). Un recuadro pequeño en cada trama de tráfico muestra la etiqueta 802.1Q con el ID numérico correspondiente.
El límite honesto: el aislamiento que da la VLAN es de capa 2. Si el router que da salida tiene mal configuradas las rutas o las ACLs (Listas de Control de Acceso), el tráfico puede cruzar entre VLANs igualmente. La VLAN separa; el firewall protege.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Alguien ha tenido que separar la red de invitados de la corporativa sin tirar cable nuevo?' Deja que respondan; el diagrama responde visualmente a ese problema. Insiste en que el ID de VLAN es un número que tienes que escribir igual en tres sitios: switch, AP y gateway. Ahí está el 80% de los fallos en instalación. Si alguien pregunta por VLANs en routers Omada o por el puerto WAN, apúntalo para la sección de validación; aquí solo establecemos el concepto.

78Contenido con tarjetas
78 · BLOQUE 5 › REDES INALÁMBRICAS Y VLANs
Qué define una SSID y cómo se vincula a una VLAN en Omada
En Omada, crear una SSID (identificador de conjunto de servicios, el nombre de red Wi-Fi que ven tus clientes) no es solo ponerle un nombre: cada SSID lleva asociado un perfil de red que determina en qué VLAN aterriza el tráfico.
  • tarjetas:
    • texto: Es el nombre que difunde tu punto de acceso; en Omada defines por sitio cuántas SSIDs emite cada radio, con su banda, su seguridad y su comportamiento de roaming. numero: 1 titulo: Qué es una SSID
    • texto: A cada SSID le asignas un perfil de red: ahí decides si el tráfico va a la LAN nativa, a una VLAN etiquetada concreta o a una red de invitados aislada, todo sin tocar el punto de acceso directamente. numero: 2 titulo: El perfil de red
    • texto: El controlador instruve al punto de acceso para que etiquete el tráfico de esa SSID con el ID de VLAN que pusiste en el perfil; el switch aguas abajo recibe la trama ya etiquetada y la encamina al segmento correcto. numero: 3 titulo: El enlace SSID → VLAN
Un límite honesto: este vínculo funciona solo si el puerto del switch al que conecta el punto de acceso está configurado como trunk con esas VLANs permitidas; Omada no configura el switch por ti si no es gestionado TP-Link dentro del mismo sitio.
Notas del orador

Antes de avanzar, pregunta a la sala: ¿cuántos han configurado VLANs en un switch antes de hoy? La respuesta te dice si necesitas detenerte a explicar el concepto de etiquetado 802.1Q o puedes asumir que ya lo tienen. No expliques en pantalla lo del trunk: di en voz alta que ese es el punto donde más instalaciones fallan en campo, y que en la lámina de validación van a ver exactamente cómo comprobarlo antes de entregar el sitio.

79Evidencia medida
79 · BLOQUE 5 › REDES INALÁMBRICAS Y VLANs
Así se crea una red inalámbrica en el panel de Omada
Antes de hablar de parámetros, conviene ver el recorrido completo de una vez: desde el panel hasta el SSID (identificador de red inalámbrica) emitiendo.
  • salida: [PENDIENTE: captura o grabación real del panel de Omada mostrando el flujo completo de creación de un SSID, desde Wireless Settings › SSID hasta guardar y aplicar]
  • comando: [PENDIENTE: secuencia exacta de clics o pasos registrada durante la demo en vivo: menú de entrada, campos rellenados, opciones seleccionadas, botón de confirmación]
  • lectura:
    • [PENDIENTE: primer elemento visible en pantalla que confirma que el SSID se ha creado correctamente]
    • [PENDIENTE: indicador en el panel que muestra qué APs (puntos de acceso) están emitiendo ya ese SSID]
    • [PENDIENTE: línea de estado o timestamp que acredita cuándo se aplicó la configuración a los dispositivos adoptados]
Lo que no aparece aquí todavía: la asignación de VLAN a ese SSID, que es el paso siguiente y el que separa el tráfico de verdad.
Notas del orador

Esta lámina es el momento de hacer la demo en vivo, no de describir la demo. Si algo falla en la conexión o el panel tarda, no improvises datos: di exactamente qué debería aparecer y por qué no está apareciendo. La sala de integradores va a valorar más esa honestidad que una captura de pantalla de archivo. Antes de pasar a la siguiente lámina, pregunta: '¿Alguien ya ha creado el suyo en paralelo? ¿Qué veis en vuestra pantalla que sea distinto a esto?'

80Contenido con tarjetas
80 · REDES INALÁMBRICAS Y VLANs › CREACIÓN DE SSID
Tres decisiones que tomas al crear una SSID y por qué importan
Crear una SSID no es solo ponerle nombre y contraseña. Hay tres decisiones que definen cómo se comporta esa red para todos los clientes que se conecten a ella.
  • tarjetas:
    • texto: Elegir 2,4 GHz, 5 GHz o ambas determina el alcance y la capacidad: 2,4 GHz llega más lejos pero se satura antes; 5 GHz da más ancho de banda pero menos cobertura en paredes. numero: 1 titulo: Banda y modo de radio
    • texto: Cada SSID debe caer en una VLAN concreta. Si la dejas en la VLAN por defecto junto al resto del tráfico, el cliente inalámbrico comparte segmento con los equipos de gestión y con otras redes, y eso es un problema de seguridad y de diseño. numero: 2 titulo: VLAN asignada
    • texto: Activar el aislamiento impide que los dispositivos conectados a esa SSID se vean entre sí. Es imprescindible en redes de invitados; en una red interna corporativa, en cambio, probablemente lo necesitas desactivado para que los equipos se descubran. numero: 3 titulo: Aislamiento de clientes
Las tres decisiones son independientes entre sí, pero se afectan: puedes tener la VLAN perfecta y el aislamiento correcto, y aun así saturar la banda equivocada si eliges mal la radio.
Notas del orador

Antes de avanzar, pregunta a la sala: '¿Alguien ha entregado un sitio donde la red de invitados estaba en la misma VLAN que la red interna?' Es un error muy común y abre bien la explicación del aislamiento y la VLAN. No leas las tarjetas en orden: empieza por la de VLAN porque es donde más errores se cometen en campo, luego enlaza con aislamiento, y deja la banda para el final como refuerzo de rendimiento.

81Tabla comparativa
81 · CONFIGURACIÓN DE REDES INALÁMBRICAS Y VLANs BÁSICAS › SEGMENTACIÓN
Red de empleados vs red de invitados: cómo diferenciarlas en Omada
Separar empleados de invitados no es solo una política de seguridad: es la diferencia entre una red que proteges y una red que regalas. Omada te da los controles para trazar esa línea sin complejidad innecesaria.
  • filas:
    • valores: SSID corporativo, puede estar oculto, SSID visible, nombre neutro sin marca interna criterio: SSID (identificador de red inalámbrica)
    • valores: VLAN de datos internos, con acceso a servidores y recursos compartidos, VLAN aislada, sin ruta hacia la red interna criterio: VLAN (red de área local virtual) asignada
    • valores: WPA2/WPA3 con contraseña gestionada o autenticación 802.1X, Portal cautivo o contraseña simple, rotable desde el controlador criterio: Autenticación
    • valores: Desactivado: los equipos pueden verse entre sí si el diseño lo requiere, Activado: cada dispositivo queda aislado del resto en la misma red criterio: Aislamiento de cliente
    • valores: Sin límite o con QoS (calidad de servicio) para aplicaciones críticas, Límite fijo por cliente para proteger el ancho de banda corporativo criterio: Límite de ancho de banda
    • valores: Sin restricción horaria o según política interna, Activado: la red de invitados se apaga fuera del horario de atención criterio: Control de acceso por horario
  • columnas:
    • Criterio
    • Red de empleados
    • Red de invitados
  • veredicto: Configura primero la VLAN de invitados y verifica el aislamiento antes de entregar el sitio: es el punto que más se pasa por alto y el que más incidentes genera después.
El límite honesto: esta separación protege la red interna de tráfico no deseado, pero no reemplaza un firewall perimetral si algún dispositivo de empleado queda comprometido.
Notas del orador

Pregunta a la sala cuántos han tenido un incidente porque alguien conectó un móvil personal a la red corporativa. Úsalo para anclar por qué el aislamiento de cliente en invitados no es opcional. Detente en el punto de autenticación: muchos integradores ponen la misma contraseña en ambas redes durante semanas 'hasta que el cliente la cambie'. Nombra ese hábito sin juzgar y muestra cómo el portal cautivo elimina ese riesgo. Si el grupo trabaja con hoteles o espacios de coworking, menciona que el portal cautivo también puede recoger aceptación de términos legales, pero que eso es configuración avanzada fuera del alcance de esta sesión.

82Contenido con tarjetas
82 · BLOQUE 5 › VLANs BÁSICAS
Cómo crear y nombrar una VLAN antes de asignarla a ninguna red
En Omada, la VLAN existe como objeto independiente antes de aparecer en cualquier red o puerto. Créala aquí y asígnala después, en el orden que el controlador espera.
  • tarjetas:
    • texto: Ve a Configuración › Redes cableadas › VLAN y pulsa «Crear». Ese objeto queda disponible en todo el sitio desde ese momento. numero: 1 titulo: Dónde crearla
    • texto: Usa un nombre que describa el propósito, no el número: «Invitados», «Cámaras», «Gestión». El ID de VLAN va aparte y no lo verán los usuarios finales. numero: 2 titulo: Qué nombre ponerle
    • texto: El controlador acepta IDs entre 2 y 4094. La VLAN 1 es la nativa y no se toca. Elige un ID que no colisione con los que ya usa el switch del cliente. numero: 3 titulo: ID y rango válido
Crear la VLAN antes de asignarla evita el error más frecuente: intentar referenciar un objeto que el controlador todavía no conoce.
Notas del orador

Pregunta a la sala si alguien ya trabaja con VLANs en switches no Omada: en ese caso el ID tiene que coincidir exactamente con el que está configurado aguas arriba, y ese detalle no aparece en pantalla. Es un buen momento para recordar que el controlador gestiona la lógica, pero la troncalización física sigue dependiendo del hardware del cliente.

83Diagrama
83 · BLOQUE 5 › VLANs BÁSICAS
Flujo de tráfico cuando un cliente se conecta a una SSID con VLAN asignada
Cuando asignas una VLAN a una SSID (Red de Área Local Virtual a una Red Inalámbrica), el tráfico del cliente sigue una ruta concreta desde el aire hasta el router. Conocer ese recorrido te evita buscar el fallo en el sitio equivocado.
  • lectura: Lee el diagrama de izquierda a derecha: el cliente emite una trama inalámbrica, el AP (Punto de Acceso) la encapsula con la etiqueta de VLAN correspondiente a esa SSID, el switch recibe esa etiqueta por el enlace troncal y la reenvía al router, donde termina el segmento de capa 3.
  • elementos:
    • Cliente Wi-Fi se asocia a la SSID 'Empleados' → el AP aplica la etiqueta VLAN 10 a toda la trama saliente.
    • El AP envía la trama etiquetada al switch por el puerto troncal (trunk), que acepta múltiples VLANs.
    • El switch reenvía la trama por el enlace troncal hacia el router, respetando la etiqueta VLAN 10.
    • El router tiene una subinterfaz configurada para VLAN 10 con su propio rango DHCP y su propia puerta de enlace.
    • El cliente recibe dirección IP del pool de VLAN 10 y queda aislado del tráfico de otras VLANs a nivel de capa 2.
  • descripcion_diagrama: Diagrama lineal horizontal con cinco nodos: [Cliente Wi-Fi] —enlace inalámbrico— [AP · etiqueta VLAN 10] —puerto trunk— [Switch · VLAN 10 permitida] —puerto trunk— [Router · subinterfaz VLAN 10 · DHCP 10.10.10.x/24] —salida a Internet o red corporativa. Sobre cada flecha aparece el tipo de enlace y si la trama viaja etiquetada o sin etiquetar. El AP es el único punto donde la trama pasa de sin etiquetar (aire) a etiquetada (cable).
El eslabón que más falla en campo no es el AP ni el router: es el puerto del switch entre ellos, que debe estar configurado como trunk con VLAN 10 explícitamente permitida.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Dónde creéis que se pone la etiqueta VLAN, en el cliente o en el AP?' La respuesta habitual es 'en el cliente', y corregirla es el momento de aprendizaje más valioso de esta lámina. Detente en el nodo del switch y recuerda que Omada configura el AP correctamente, pero el switch externo que no sea Omada hay que configurarlo a mano: eso queda fuera del controlador y es responsabilidad del integrador. Si alguien pregunta qué ocurre con un switch Omada gestionado, avanza que lo verán en la práctica del bloque.

84Evidencia medida
84 · BLOQUE 5 › SEGURIDAD INALÁMBRICA
La configuración de seguridad inalámbrica que no deberías dejar por defecto
Omada aplica valores por defecto que funcionan, pero que no son los que deberías entregar a un cliente. Antes de dar el sitio por terminado, comprueba estos ajustes en pantalla.
  • salida: [PENDIENTE: captura o salida real del panel de seguridad inalámbrica en el controlador Omada, mostrando los valores por defecto que aparecen tras crear una SSID nueva]
  • comando: [PENDIENTE: ruta exacta de navegación en la interfaz web del controlador hasta la sección de seguridad inalámbrica —menú, submenú y nombre del campo tal como aparece en la versión que usáis en el workshop]
  • lectura:
    • [PENDIENTE: primer ajuste que viene activado por defecto y que deberías cambiar, con el valor recomendado medido o contrastado en laboratorio]
    • [PENDIENTE: segundo ajuste —por ejemplo PMF (Protected Management Frames / Tramas de gestión protegidas), modo WPA, o banda permitida— con el valor por defecto y el que deberías configurar]
    • [PENDIENTE: tercer ajuste, si aplica a la versión del controlador usada en el workshop]
Lo que ves aquí son los valores del controlador tal como sale de fábrica. El límite honesto: algunos de estos ajustes dependen de los dispositivos cliente del entorno; lo que es correcto para una PYME puede romper la compatibilidad en un hotel con hardware antiguo.
Notas del orador

Rellena los tres marcadores antes de la sesión y muestra la navegación en vivo, no solo la captura. Pregunta a la sala: '¿Alguien ha entregado un sitio sin tocar estos ajustes y le ha vuelto?' — es probable que más de uno haya tenido un incidente relacionado. Si el grupo es heterogéneo en tamaño de instalación, señala explícitamente qué ajustes cambian de criterio cuando el entorno escala.

85Contenido con tarjetas
85 · CONFIGURACIÓN INALÁMBRICA › BANDA Y CANAL
Qué opciones de banda y canal configuras y cuáles dejas al controlador
Omada puede gestionar banda y canal por ti, pero hay decisiones que el autoajuste no conoce: el entorno físico, el cliente que llega con un portátil de 2011, el vecino que satura el canal 6. Aquí repartes el trabajo.
  • tarjetas:
    • texto: Fijas qué bandas habilitas por SSID (2,4 GHz, 5 GHz o ambas) según el parque de dispositivos del cliente; el controlador no sabe si hay equipos heredados que no suben a 5 GHz. numero: 1 titulo: Banda: tú eliges
    • texto: Activas Auto Channel y dejas que el controlador elija el canal inicial y lo reajuste por interferencias; intervenir a mano solo tiene sentido cuando hay un canal bloqueado por equipos industriales o televisión de pago. numero: 2 titulo: Canal: dejas al controlador
    • texto: Fijas el ancho máximo (20, 40 u 80 MHz en 5 GHz) según la densidad del entorno; en instalaciones densas bajar a 40 MHz reduce colisiones aunque recorte velocidad pico. numero: 3 titulo: Ancho de banda: decides tú el techo
El límite honesto: el autoajuste de canal es reactivo, no predictivo; en entornos muy congestionados puede oscilar hasta estabilizarse, y eso lo va a notar el cliente la primera semana.
Notas del orador

Pregunta a la sala: '¿alguien ha tenido un cliente con equipos que solo ven 2,4 GHz?' Úsalo para anclar la tarjeta 1. En la tarjeta 2, si el grupo pregunta si merece la pena fijar canal manualmente, la respuesta corta es: solo cuando tienes una medición de espectro en mano, nunca por intuición. No entres todavía en steering de banda ni en BSS Coloring; eso queda fuera de este bloque.

86Tabla comparativa
86 · REDES INALÁMBRICAS Y VLANs › SEGURIDAD
WPA2 vs WPA3: cuándo puedes exigir el más seguro y cuándo no
Omada te deja elegir el protocolo de autenticación por SSID (identificador de red). La pregunta real no es cuál es mejor, sino cuál aguanta el parque de dispositivos de tu cliente.
  • filas:
    • valores: Cualquier equipo fabricado desde 2004, Obligatorio solo desde Wi-Fi 6 (802.11ax); muchos dispositivos de 2018–2020 no lo soportan criterio: Dispositivos compatibles
    • valores: Vulnerable a ataques de diccionario offline si la clave es débil, SAE (Autenticación Simultánea de Iguales) elimina ese vector, pero introduce handshake más costoso criterio: Riesgo principal
    • valores: Compatible con la mayoría de sensores, cámaras y terminales industriales, Incompatible con gran parte del parque IoT actual; rompe la adopción criterio: Redes con dispositivos IoT
    • valores: Funciona, pero no aprovecha la protección de clave hacia adelante, Recomendado: la clave de sesión es única aunque roben la clave maestra criterio: Redes solo para usuarios con móvil o portátil reciente
    • valores: Dispositivos WPA2 se conectan sin cambios, Disponible en Omada; permite migración gradual sin cortar compatibilidad criterio: Modo de transición (WPA2/WPA3 mixto)
  • columnas:
    • Criterio
    • WPA2
    • WPA3
  • veredicto: Exige WPA3 puro solo cuando controlas el 100 % del parque de clientes y puedes verificar compatibilidad antes de entregar el sitio. En cualquier otro caso, configura el modo mixto: ganas la protección donde cabe y no rompes nada.
El límite honesto: el modo mixto hereda parte de las debilidades de WPA2 mientras haya un solo cliente que lo use. La decisión no es técnica, es de inventario.
Notas del orador

Pregunta a la sala antes de abrir la tabla: '¿Alguien ha tenido ya un cliente que no podía conectar porque le pusiste WPA3?' Es probable que alguno lo haya vivido sin saber por qué. Eso abre la conversación mejor que cualquier definición. No entres en el detalle matemático de SAE a menos que alguien lo pida explícitamente; lo que importa es el criterio de decisión. Cuando llegues al veredicto, insiste en la palabra 'inventario': el error más común es elegir el protocolo antes de saber qué dispositivos va a conectar el cliente.

87Contenido con tarjetas
87 · BLOQUE 5 › REDES INALÁMBRICAS Y VLANs
El aislamiento de cliente te protege incluso cuando la VLAN falla
El aislamiento de cliente (client isolation) actúa en la capa inalámbrica, antes de que el tráfico llegue a la VLAN. Si la segmentación de capa 3 falla o no está configurada, esta capa sigue separando a tus clientes entre sí.
  • tarjetas:
    • texto: Impide que un cliente inalámbrico envíe tráfico directamente a otro cliente en el mismo SSID (Identificador de Conjunto de Servicios), sin tocar el enrutador. numero: 1 titulo: Qué bloquea exactamente
    • texto: Una mala etiqueta de VLAN o un trunk mal configurado deja a todos los clientes en la misma subred; el aislamiento los sigue separando mientras corriges el error. numero: 2 titulo: Por qué importa si ya tienes VLAN
    • texto: En la configuración del SSID, sección 'Wireless Networks', activa 'Client Isolation' por red; no es global, así que lo controlas SSID a SSID. numero: 3 titulo: Dónde lo activas en Omada
El límite honesto: el aislamiento de cliente no sustituye a una VLAN bien diseñada; solo te da margen para corregir sin exponer a los usuarios durante ese margen.
Notas del orador

Pregunta a la sala: '¿alguien ha entregado un site sin VLANs y con client isolation como única separación?' El debate que salga muestra exactamente por qué esto es un complemento, no un sustituto. No avances hasta dejar claro que activar esto no te exime de revisar el trunk en el switch.

88Evidencia medida
88 · BLOQUE 5 › SSID + VLAN
Una configuración completa de SSID + VLAN vista en el panel
Antes de validar el sitio con el cliente, compruebas en el panel que el SSID (identificador de red inalámbrica) y la VLAN (red de área local virtual) que acabas de crear aparecen enlazados y activos. Esta lámina muestra exactamente qué tienes que ver y qué tienes que leer.
  • salida: [PENDIENTE: captura de pantalla real del panel de Omada mostrando un SSID configurado con su VLAN asignada, estado 'Enabled' y los APs que lo emiten]
  • comando: [PENDIENTE: ruta exacta dentro del panel donde se visualiza la asociación SSID → VLAN, por ejemplo Wireless › SSIDs o la sección equivalente en la versión del controlador que se use en el workshop]
  • lectura:
    • [PENDIENTE: campo o columna del panel que confirma que el SSID está emitiendo]
    • [PENDIENTE: campo que muestra el ID de VLAN asignado a ese SSID]
    • [PENDIENTE: indicador que confirma cuántos APs están propagando el SSID en este momento]
    • [PENDIENTE: cualquier aviso o badge de error que aparece cuando la VLAN no está creada en el switch y el panel lo detecta]
Lo que ves aquí es el estado en pantalla; lo que no ves es el tráfico real. La validación definitiva viene en la lámina siguiente, cuando conectas un dispositivo y confirmas segmentación con ping.
Notas del orador

No describas la captura: proyéctala y pregunta a la sala qué leen antes de explicarlo tú. Detente en el aviso de VLAN no propagada al switch, si aparece en la instalación real: es el error más frecuente en primeras entregas y vale más que cualquier explicación teórica. Si el panel de tu versión muestra la ruta de otra manera que la del esqueleto, corrígela aquí antes de exponer.

89Contenido con tarjetas
89 · BLOQUE 5 › SSID Y VLAN
Errores frecuentes al vincular SSIDs y VLANs, y cómo detectarlos
La vinculación entre SSIDs (identificadores de red inalámbrica) y VLANs (redes de área local virtuales) es donde más errores silenciosos se acumulan: el dispositivo se conecta, pero el tráfico llega al segmento equivocado o no llega.
  • tarjetas:
    • texto: Si el puerto del switch que llega al AP no tiene la VLAN de invitados marcada como tagged, el AP la configura pero el tráfico muere en el switch: el cliente se asocia con señal, pero sin red. numero: 1 titulo: VLAN sin etiquetar en el puerto trunk
    • texto: Usar la VLAN nativa por defecto mezcla el tráfico de gestión con el de usuarios; lo detectas cuando dispositivos de red responden a pings desde una red que no debería verlos. numero: 2 titulo: SSID vinculado a VLAN ID 1
    • texto: Omada separa el perfil de SSID del perfil de radio por banda; si guardas el SSID pero no revisas qué perfiles de radio lo emiten, el cambio puede no propagarse a todos los APs del sitio. numero: 3 titulo: Perfil de SSID correcto, perfil de radio sin aplicar
Los tres errores tienen un patrón común: el controlador muestra verde, pero una captura de paquetes o un ping desde la VLAN correcta los deja al descubierto en treinta segundos.
Notas del orador

Antes de mostrar las tarjetas, pregunta a la sala: '¿Alguno ha tenido un cliente que dice que el WiFi no funciona y resulta que sí se conecta pero no tiene internet?' Es casi siempre uno de estos tres casos. Detente en la tarjeta 1 y dibuja en pizarra o comparte pantalla el diagrama trunk/access para que quede claro qué es tagged y qué es untagged; es el concepto que más participantes arrastran mal desde instalaciones anteriores. En la tarjeta 3, señala dónde está el perfil de radio en la interfaz del controlador para que lo localicen antes de seguir.

90Portada de laboratorio
90 · BLOQUE 5 › LABORATORIO
Crea dos redes inalámbricas segmentadas con VLANs distintas
Hasta aquí la teoría de VLANs e inalámbrico. Ahora lo configuras tú: dos redes con tráfico separado, cada una en su VLAN, antes de cerrar el bloque.
  • numero: Laboratorio 5
  • titulo_practica: Crea dos redes inalámbricas segmentadas con VLANs distintas
Cuando termines tendrás la separación de tráfico que un cliente tipo PYME necesita el día uno; lo que queda fuera es la segmentación avanzada por perfiles de usuario, que entra en otro nivel.
Notas del orador

No leas la lámina. Di en voz alta qué van a conseguir al terminar: un cliente puede tener WiFi de empleados y WiFi de visitas sin que se vean entre sí, y eso lo acaban de construir ellos. Antes de que empiecen, pregunta a la sala: '¿alguien ya tiene un cliente que hoy resuelve esto con dos routers separados?' Si hay manos, pídeles que lo cuenten en 20 segundos, porque ese es exactamente el problema que este lab resuelve de forma limpia. Da el tiempo que necesiten; este laboratorio es el núcleo del bloque y no hay que comprimirlo.

91Laboratorio, lo que vas a hacer
91 · BLOQUE 5 › LABORATORIO
Configura las SSIDs, asigna las VLANs y verifica el tráfico
Tienes el sitio adoptado y el controlador activo. Ahora creas las redes inalámbricas (SSID, Service Set Identifier), las asocias a VLANs (Redes de Área Local Virtuales) separadas y compruebas que el tráfico queda aislado entre ellas.
  • pasos:
    • letra: A texto: En Wireless Settings › SSID, crea una SSID para empleados y otra para invitados. En cada una activa «VLAN» e introduce el ID que acordaste con el cliente: por ejemplo, VLAN 10 para empleados y VLAN 20 para invitados. Guarda y espera a que los APs (Puntos de Acceso) apliquen la configuración. titulo: Crea las SSIDs y asigna VLAN
    • letra: B texto: En la SSID de invitados activa Portal y elige el modo que corresponda al cliente: contraseña simple o voucher. Limita el ancho de banda en el perfil de velocidad para que los invitados no consuman el canal de empleados. Aplica. titulo: Configura el portal de invitados
    • letra: C texto: Conecta un dispositivo a cada SSID. Desde la SSID de empleados, ejecuta un ping a la puerta de enlace de la VLAN de invitados: no debe responder. Confirma en Clients que cada dispositivo aparece en la VLAN correcta y que las IPs pertenecen al rango esperado. titulo: Verifica el aislamiento de tráfico
  • linea_guia: Si el ping entre VLANs responde cuando no debería, revisa las reglas ACL (Lista de Control de Acceso) entre VLANs en el router o en el switch de distribución: el controlador define la VLAN, pero el aislamiento lo impone el equipo de capa 3.
La verificación con ping es rápida, pero no sustituye una prueba de tráfico real con el cliente delante: una demostración en sitio cierra más dudas que cualquier captura de pantalla.
Notas del orador

Antes de empezar el paso A, pregunta a la sala qué IDs de VLAN han elegido: si dos participantes han elegido el mismo, es el momento de hablar sobre planificación de esquemas de VLAN con el cliente. En el paso C, si alguien obtiene respuesta al ping entre VLANs, detente y usa ese caso como ejemplo de depuración en vivo: vale más que cualquier escenario preparado. Recuerda mencionar que el controlador Omada no hace routing entre VLANs por sí solo; necesita un router o switch L3 (capa 3) configurado correctamente aguas arriba.

92Cierre de bloque
92 · BLOQUE 5 › CIERRE DE BLOQUE
Tu red ya separa el tráfico y cada usuario va donde debe ir
Has pasado de un controlador vacío a una red segmentada que enruta cada dispositivo al tráfico que le corresponde. Antes de avanzar, fija lo que ya tienes en pie.
  • logros:
    • texto: Cada red inalámbrica tiene su nombre, su contraseña y su función: corporativa, invitados o IoT, sin mezclar tráfico entre ellas. titulo: SSIDs por propósito
    • texto: Cada SSID está vinculado a su VLAN (Red de Área Local Virtual) correspondiente, de modo que el switch ya segmenta el tráfico en capa 2 antes de que llegue al router. titulo: VLANs asignadas
    • texto: Has comprobado que un dispositivo en la red de invitados no alcanza recursos de la red corporativa: la separación no está solo configurada, está probada. titulo: Aislamiento verificado
  • lo_que_falta: La configuración de políticas de ancho de banda y control de acceso por horario queda fuera de este bloque; son capas adicionales que se construyen sobre lo que acabas de hacer.
  • lo_que_sigue: El bloque 6 cierra el ciclo completo: validas que el sitio funciona como un todo y preparas la entrega al cliente con la documentación mínima que necesita para operar sin ti.
La separación de tráfico no es un detalle estético: es el punto a partir del cual el cliente deja de ser responsable de los errores de red de sus propios invitados.
Notas del orador

Pide a la sala que levanten la mano si ya verificaron el aislamiento con un ping real entre VLANs, no solo revisando la configuración en pantalla. Si pocos lo hicieron, dedica dos minutos aquí antes de pasar: es el error más común en entregas que luego generan tickets. Si el tiempo aprieta, señala que el bloque 6 arranca precisamente con ese paso de validación.

93Encuesta en vivo
93 · CONFIGURACIÓN › REDES Y VLANs
¿Qué escenario de segmentación de red encuentras más a menudo en tus proyectos?
Antes de entrar en la configuración de VLANs, necesito saber contra qué escenarios reales vas a aplicar esto.
  • llamada: ¿Qué escenario de segmentación de red encuentras más a menudo en tus proyectos? A · Una sola red plana para todos los dispositivos y usuarios B · Red de empleados separada de red de invitados C · Segmentación por departamento o función (oficina, almacén, cámaras, IoT…) D · Cliente que pide VLANs pero no sabe exactamente cuántas ni para qué E · Otro — lo cuento en el chat
Las respuestas deciden el orden en que vemos los ejemplos de configuración: empezamos por el caso que más de vosotros tenéis encima de la mesa.
Notas del orador

Deja la encuesta abierta 60-90 segundos. Mientras se vota, no avances: ese silencio hace que la gente piense de verdad en su proyecto actual, no en el abstracto. Cuando cierres la votación, lee los porcentajes en voz alta y di explícitamente cuál vas a usar como caso base en la siguiente sección. Si la opción D tiene peso significativo, señálalo: es el escenario donde el integrador tiene que hacer trabajo de consultoría antes de tocar el controlador, y eso vale la pena nombrarlo. Si alguien escribe en el chat con la opción E, pídele que lo describa en una línea: puede ser el ejemplo más útil de la sesión.

Bloque 6 · Sesión 2 · Validación y entrega del sitio configurado

94Separador de bloque
94 · BLOQUE 6
Validación y entrega del sitio configurado
Configurar es la mitad del trabajo. La otra mitad es demostrar que lo que configuraste funciona y dejarlo documentado para quien lo opere.
  • numero: 6
  • promesa: Sales de aquí con una lista de verificación concreta y el criterio para decidir cuándo el sitio está listo para entregar.
  • subtitulo: Validación y entrega del sitio configurado
Un sitio que no se valida no está terminado: está aplazado.
Notas del orador

Marca el cambio de ritmo: los bloques anteriores eran de construcción, este es de cierre profesional. Pregunta a la sala cuántos tienen hoy algún protocolo de entrega formal con el cliente, o si la entrega es simplemente 'ya funciona'. Esa respuesta va a definir cuánto les aporta este bloque. No arranques hasta tener silencio; este separador debe sentirse como un punto y aparte real.

95La ruta del bloque
95 · BLOQUE 6 › VALIDACIÓN Y ENTREGA
De la configuración terminada a la entrega con evidencias
Configurar no es entregar. Esta ruta convierte el sitio funcional en un traspaso documentado que protege al cliente y te protege a ti.
  • tarjetas:
    • linea: Asocia un cliente a cada SSID (identificador de red inalámbrica) configurada y confirma que obtiene IP, VLAN y salida a internet correctas. numero: 1 titulo: Revisa conectividad real
    • linea: Exporta o fotografía el panel de resumen del controlador: dispositivos adoptados, canales activos y versiones de firmware (software de dispositivo) en ese momento. numero: 2 titulo: Captura el estado del sitio
    • linea: Entrega por escrito el usuario administrador, la URL o ID de sitio en la nube, y el procedimiento para añadir un dispositivo nuevo sin tu intervención. numero: 3 titulo: Documenta credenciales y accesos
    • linea: Muestra al cliente las alertas que el controlador ya tiene configuradas y explica qué acción corresponde a cada una. numero: 4 titulo: Registra alertas activas
    • linea: Un documento firmado con fecha, dispositivos adoptados y pruebas realizadas cierra tu responsabilidad de instalación y abre la de soporte. numero: 5 titulo: Firma el acta de entrega
  • linea_laboratorio: [PENDIENTE: captura real del panel de resumen de un sitio completado en el entorno de laboratorio del workshop, con dispositivos adoptados visibles]
El límite honesto: este proceso valida que el sitio funciona en el momento de la entrega, no que seguirá funcionando si el cliente cambia la topología o añade dispositivos sin criterio.
Notas del orador

Antes de mostrar la ruta, pregunta a la sala: ¿alguno entrega hoy algo más que un 'ya funciona' de palabra? El silencio o las risas abren el argumento sin que tengas que forzarlo. En el paso 3, insiste en que el documento de credenciales no es opcional aunque el cliente 'lo tenga todo en la cabeza': ese cliente llama en seis meses cuando cambia de empleado. En el paso 5, si alguien pregunta por la forma del acta, di que en el laboratorio siguiente van a rellenar una plantilla real; no te extiendas aquí.

96Contenido con tarjetas
96 · BLOQUE 6 › VALIDACIÓN Y ENTREGA
Entregar sin validar es asumir que nada ha salido mal
Antes de firmar la entrega, hay tres comprobaciones que no puedes saltarte. Cada una cubre un tipo de fallo distinto.
  • tarjetas:
    • texto: Asocia un dispositivo a cada SSID (Identificador de Conjunto de Servicios) que hayas creado y verifica que obtiene dirección IP en la VLAN correcta y alcanza internet. numero: 1 titulo: Conectividad real
    • texto: Desde un cliente en la VLAN de invitados, intenta llegar a un recurso de la VLAN corporativa: si hay respuesta, la segmentación no funciona y la entrega no está lista. numero: 2 titulo: Aislamiento entre VLANs
    • texto: Comprueba que el responsable del cliente puede entrar al portal con sus propias credenciales antes de que tú te vayas; lo que no se prueba delante del cliente no está entregado. numero: 3 titulo: Acceso al controlador
Estas tres comprobaciones no garantizan que todo sea perfecto, pero sí que los fallos más frecuentes en campo no los vas a descubrir tú tres días después por una llamada del cliente.
Notas del orador

No leas las tarjetas. Pregunta a la sala: '¿Alguno ha entregado un sitio y recibido una llamada al día siguiente porque algo no funcionaba?' Deja que respondan. Luego pregunta cuál de estos tres puntos habría atrapado ese fallo. El objetivo es que conecten la comprobación con un dolor real suyo, no con una buena práctica abstracta. Si nadie responde, cuenta tú un caso genérico de fallo de aislamiento de VLAN en entrega: es el más común y el más embarazoso.

97Diagrama
97 · BLOQUE 6 › VALIDACIÓN Y ENTREGA
El proceso de validación: qué revisas, en qué orden y por qué
Validar no es repasar lo que ya configuraste: es recorrer el sitio en el orden en que lo haría un fallo real, de la capa física hacia arriba.
  • lectura: Sigue este orden de arriba hacia abajo. Cada capa depende de la anterior: si saltas una, puedes confirmar que algo funciona cuando en realidad está funcionando por casualidad.
  • elementos:
    • 1 · Conectividad física — Confirma que cada AP y switch aparece en la topología del controlador con estado 'Conectado'. Un dispositivo que no adopta no va a mostrar el problema en la capa de red.
    • 2 · Adopción completa del sitio — Todos los dispositivos están bajo el mismo sitio, con firmware actualizado. Un dispositivo en versión anterior puede comportarse diferente a lo que ves en la interfaz.
    • 3 · VLAN (Red de área local virtual) y segmentación — Verifica que cada SSID (identificador de red inalámbrica) emite en la VLAN correcta: asocia un cliente de prueba, comprueba el segmento de dirección IP que recibe y confirma que no puede llegar a segmentos que no le corresponden.
    • 4 · Acceso a Internet por perfil — Prueba la salida a Internet desde cada VLAN por separado. No des por bueno el acceso general: una VLAN de invitados que enruta al segmento corporativo es un error silencioso.
    • 5 · Políticas y perfiles aplicados — Comprueba que los límites de ancho de banda, los horarios de acceso y los portales cautivos, si los hay, funcionan con un cliente real, no solo en la previsualización del controlador.
    • 6 · Alertas y visibilidad — Genera un evento conocido (desconecta un AP) y confirma que el controlador lo registra y, si está configurado, lo notifica. Entregar un sitio sin alertas activas es entregar un sitio ciego.
  • descripcion_diagrama: Diagrama vertical de seis bloques apilados, con flechas descendentes entre ellos. Cada bloque muestra el nombre de la capa a la izquierda y el criterio de paso ('qué tienes que ver para continuar') a la derecha. Los bloques 3 y 4 están unidos por una llave lateral con la etiqueta 'segmentación y salida van juntas'. El bloque 6 tiene un icono de campana para señalar que la visibilidad no es opcional.
Este orden no es arbitrario: los problemas de capa superior casi siempre tienen su causa en una capa inferior que nadie miró porque 'parecía funcionar'.
Notas del orador

Antes de mostrar el diagrama, pregunta a la sala: '¿Cuál es el primer paso que hacéis normalmente al validar?' Escucha dos o tres respuestas. Lo habitual es que empiecen por WiFi o por Internet, saltando la física y la adopción. Usa eso como contraste para explicar por qué el orden importa. Insiste en el punto 4: la prueba por VLAN separada es el error que más se omite y el que más incidentes genera en campo. Si el tiempo aprieta, no cortes el punto 6: entregar un sitio sin alertas configuradas es uno de los argumentos más fáciles de usar para justificar una segunda visita no cobrada.

98Contenido con tarjetas
98 · VALIDACIÓN Y ENTREGA › CIERRE DEL SITIO
Tres capas que validas antes de dar por cerrado el sitio
Antes de entregar el sitio al cliente hay tres capas que debes revisar en orden: conectividad, políticas y gestión. Si falla cualquiera de las tres, el sitio no está cerrado.
  • tarjetas:
    • texto: Confirma que cada SSID (identificador de red inalámbrica) alcanza internet y que cada VLAN (red local virtual) enruta solo hacia donde debe: un cliente de la VLAN de invitados no llega a la red corporativa. numero: 1 titulo: Conectividad extremo a extremo
    • texto: Verifica que los perfiles de RF (radiofrecuencia), los límites de ancho de banda y los horarios de acceso se aplican en los dispositivos adoptados, no solo en la configuración guardada del controlador. numero: 2 titulo: Políticas y perfiles activos
    • texto: Comprueba que puedes entrar al controlador desde fuera de la red local del cliente: si el acceso falla en ese momento, fallará cuando el cliente llame por un problema a las dos de la mañana. numero: 3 titulo: Acceso de gestión remota
Estas tres capas no garantizan que el sitio no vaya a dar problemas, pero sí garantizan que no lo estás entregando con un problema ya presente.
Notas del orador

No leas las tarjetas. Toma cada una como un punto de parada: pregunta a la sala cuál de las tres suelen saltarse y por qué. La respuesta habitual es la segunda; si la dan, pregunta cómo saben entonces que el perfil está activo en el AP y no solo guardado. Ahí está el aprendizaje real de esta lámina. Reserva el cierre para decirlo en voz alta con pausa: es el marco mental con el que quieres que salgan.

99Evidencia medida
99 · BLOQUE 6 › VALIDACIÓN Y ENTREGA
Las alertas del panel que debes resolver antes de la entrega
El panel del controlador muestra alertas activas antes de que declares el sitio como entregado. Cada una que ignoras es un problema que va a llamarte el cliente.
  • salida: [PENDIENTE: captura de pantalla o texto real del panel de alertas del controlador Omada con al menos una alerta activa visible]
  • comando: [PENDIENTE: ruta exacta dentro de la interfaz web del controlador donde aparece la sección de alertas — por ejemplo: Alerts > Current Alerts, o la ruta equivalente en la versión que usáis en el workshop]
  • lectura:
    • [PENDIENTE: nombre exacto de la primera alerta que aparece en el panel y qué condición la dispara]
    • [PENDIENTE: nombre exacto de la segunda alerta más frecuente en instalaciones nuevas y su causa habitual]
    • [PENDIENTE: nombre exacto de la tercera alerta y si requiere acción en el controlador, en el dispositivo o en la red upstream]
Un matiz honesto: algunas alertas son informativas y no bloquean el funcionamiento — necesitas saber cuáles son esas para no perseguir falsos positivos antes de la entrega.
Notas del orador

No leas la lista en voz alta: pide a alguien de la sala que la lea y que diga cuál resolvería primero y por qué. Eso revela si el criterio de prioridad está claro. Antes de avanzar, pregunta: ¿alguien ha entregado un sitio con alertas activas porque el cliente tenía prisa? Que cuenten qué pasó. Si el controlador está levantado durante el workshop, navega en directo hasta el panel de alertas para que vean la ruta real.

100Tabla comparativa
100 · VALIDACIÓN Y ENTREGA › INFORME DE ENTREGA
Qué incluye un informe de entrega y qué no debería faltar nunca
El sitio funciona, pero el cliente no lo sabe hasta que se lo demuestras por escrito. El informe de entrega es el documento que convierte tu trabajo técnico en un activo del cliente.
  • filas:
    • valores: Diagrama con todos los dispositivos adoptados, sus nombres y sus IPs de gestión, —, Capturas de pantalla del dashboard de Omada como anexo visual criterio: Topología del sitio
    • valores: Nombre de cada SSID, banda, VLAN asignada y política de acceso, Contraseña de la red de invitados si el cliente la gestiona él mismo, Contraseñas de redes internas: van en un documento de credenciales separado y cifrado criterio: Redes inalámbricas (WLAN) configuradas
    • valores: ID de VLAN, nombre, propósito y segmentos de red asociados, Tabla de puertos troncales si hay switches Omada gestionados, Configuración interna del router o firewall externo al sitio Omada criterio: VLANs definidas
    • valores: URL o dirección del controlador, usuario administrador del cliente y cómo acceder al panel, Instrucciones de acceso desde la app móvil si se configuró, Tu usuario de integrador: lo retiras antes de entregar o lo dejas documentado en acuerdo firmado criterio: Acceso al controlador
    • valores: Lista de comprobaciones ejecutadas: cobertura, aislamiento de VLANs, portal cautivo, conectividad WAN, Capturas o registros de las pruebas si las tomaste durante la sesión, Garantía de rendimiento: solo si tienes mediciones reales y un acuerdo de nivel de servicio firmado criterio: Pruebas de validación realizadas
    • valores: Qué puede cambiar el cliente por su cuenta y qué requiere tu intervención, Condiciones del contrato de mantenimiento si existe, Estimaciones de precio de futuras ampliaciones: eso va en una propuesta comercial, no en el informe técnico criterio: Próximos pasos y soporte
  • columnas:
    • Criterio
    • Incluye siempre
    • Incluye si aplica
    • No pertenece aquí
  • veredicto: Un informe que solo dice 'el sitio está configurado y funciona' no es un informe de entrega: es un correo. Lo que no queda escrito no queda entregado.
El límite honesto: este documento protege al cliente y también te protege a ti, pero no reemplaza un acuerdo de mantenimiento. Si no hay contrato de soporte firmado, el cliente asumirá que el soporte está incluido.
Notas del orador

Pregunta a la sala: ¿cuántos entregan algún documento escrito cuando terminan una instalación? Deja que respondan antes de avanzar. El objetivo no es avergonzar a nadie, sino calibrar desde dónde viene el grupo. Haz énfasis en la columna 'No pertenece aquí': es donde más errores se cometen. Las credenciales de redes internas en el informe de entrega son un riesgo de seguridad real. Si el grupo trabaja con PYME pequeñas, es probable que nadie les haya pedido nunca un informe formal. Aquí el argumento no es 'buenas prácticas' sino protección propia: si seis meses después el cliente dice que algo nunca se configuró, tú tienes el documento que lo demuestra.

101Contenido con tarjetas
101 · VALIDACIÓN Y ENTREGA › EXPORTAR CONFIGURACIÓN
Cómo exportar la configuración del sitio desde Omada
Antes de cerrar el proyecto, exportas la configuración del sitio para que el cliente tenga un respaldo y tú tengas un punto de partida si necesitas replicar la instalación en otro lugar.
  • tarjetas:
    • texto: Desde la interfaz web del controlador, abre el sitio configurado y ve a Settings › Maintenance › Backup. numero: 1 titulo: Entra al sitio
    • texto: Pulsa «Backup» y el controlador genera un archivo .cfg con toda la configuración del sitio: redes, VLANs, perfiles y políticas. numero: 2 titulo: Descarga el backup
    • texto: Envía el .cfg al cliente como parte del dossier de entrega y guarda tu copia con el nombre del proyecto y la fecha. numero: 3 titulo: Entrega y archiva
El .cfg no incluye credenciales de usuarios administradores: si el cliente cambia la contraseña después de la entrega, el backup no la sobreescribe.
Notas del orador

Muestra la pantalla de Backup en vivo si el entorno de demo está activo. Pregunta a la sala: ¿alguien tiene ya un proceso documentado de entrega que incluya este archivo? Si nadie lo tiene, es el momento de fijar ese hábito como estándar de su flujo. Recuerda mencionar que este mismo .cfg sirve para restaurar o clonar el sitio, lo que ahorra tiempo en instalaciones repetidas para el mismo tipo de cliente.

102Evidencia medida
06 · VALIDACIÓN Y ENTREGA › PANEL DE ESTADO
Así se ve un sitio sano en el panel: indicadores en verde y sin alertas
Antes de entregar el sitio a tu cliente, el panel tiene que darte una lectura limpia. Si hay algo en rojo o en naranja, hay algo sin terminar.
  • salida: [PENDIENTE: captura de pantalla real del panel Omada con todos los indicadores en verde, sin alertas activas y con los dispositivos adoptados visibles]
  • comando: [PENDIENTE: ruta exacta dentro de la interfaz del controlador donde se consulta el resumen de estado del sitio, por ejemplo Sitio › Visión general › Estado de dispositivos]
  • lectura:
    • [PENDIENTE: nombre exacto del indicador de estado de APs (Puntos de Acceso) y qué valor muestra cuando todo es correcto]
    • [PENDIENTE: nombre exacto del indicador de clientes conectados y rango esperado para este sitio de prueba]
    • [PENDIENTE: nombre exacto del indicador de alertas activas y confirmación de que marca cero]
    • [PENDIENTE: nombre exacto del indicador de conectividad del controlador con los dispositivos adoptados]
Un panel verde no garantiza que la red esté bien dimensionada para el volumen real de tu cliente: garantiza que la configuración que pusiste está aplicada y sin conflictos.
Notas del orador

No avances hasta tener la captura real: esta lámina es la que los participantes van a comparar con su propia pantalla en vivo. Si el panel de alguien muestra algo en rojo, detente ahí, es el mejor momento de diagnóstico del workshop. Pregunta a la sala antes de pasar: '¿Alguien tiene algo que no esté en verde?' Eso vale más que cualquier explicación teórica.

103Contenido con tarjetas
103 · BLOQUE 6 › ENTREGA AL CLIENTE
Qué le explicas al cliente en la entrega para que no te llame la semana siguiente
La mayoría de las llamadas postventa no son por fallos: son por cosas que el cliente no sabía que iba a ver. Tres minutos de explicación en la entrega eliminan la mayoría de esos tickets.
  • tarjetas:
    • texto: Si has configurado un portal cautivo o notificaciones por correo, muéstrale exactamente qué pantalla va a ver y qué correo va a recibir, para que no lo interprete como un error. numero: 1 titulo: El portal cautivo y las alertas
    • texto: Muéstrale la interfaz del controlador, señala las dos o tres acciones que puede hacer sin riesgo (ver clientes conectados, cambiar la contraseña de invitados) y deja por escrito lo que no debe modificar solo. numero: 2 titulo: Qué puede tocar y qué no
    • texto: Acuerda un primer paso concreto antes de llamarte: reiniciar el AP afectado, comprobar si el LED está en azul fijo, y mandarte una captura del mapa de sitio. Eso te llega con contexto y tú llegas con la solución. numero: 3 titulo: Cómo avisarte antes de escalar
Esto no es soporte: es delimitar tu rol. Cuanto más claro quede en la entrega, menos renegociarás después sobre qué está incluido en tu servicio.
Notas del orador

Pregunta a la sala: ¿alguien tiene por escrito lo que el cliente puede o no puede tocar? Normalmente nadie. Ese silencio solo hace falta dejarlo respirar. No des la respuesta tú: que ellos lo digan. Si el grupo trabaja con clientes PYME, menciona que el perfil que más llama no es el que menos sabe, sino el que sabe lo justo para entrar al panel y tocar algo. La tarjeta 2 va directamente a ese caso.

104Diagrama
06 · VALIDACIÓN Y ENTREGA › DOCUMENTACIÓN DEL SITIO
Cómo documentar el sitio para que otro técnico pueda continuar tu trabajo
Una configuración que solo tú entiendes no es una entrega, es una deuda. Esto es lo mínimo que tiene que existir por escrito antes de que el cliente firme.
  • lectura: El diagrama sigue el orden de un traspaso real: desde los datos del controlador hasta los contactos de escalado. Cada capa es un nivel de profundidad que otro técnico necesitaría para retomar el trabajo sin llamarte.
  • elementos:
    • Datos del controlador · URL de acceso, puerto, versión de firmware y credenciales del admin (o referencia al gestor de contraseñas, nunca en texto plano)
    • Topología del sitio · Mapa de red con IP fija de cada AP (Punto de Acceso), switch y gateway, indicando qué puerto del switch conecta a qué dispositivo
    • Inventario de dispositivos · MAC (Control de Acceso al Medio), modelo, nombre en Omada y ubicación física de cada equipo adoptado
    • Redes configuradas · Nombre de cada SSID (Identificador de Red Inalámbrica), VLAN (Red de Área Local Virtual) asociada, banda, política de aislamiento y perfil de RF (Radiofrecuencia)
    • Histórico de cambios · Fecha, técnico y descripción de cada modificación desde la puesta en marcha; una línea por intervención es suficiente
    • Contactos de escalado · Nombre del responsable del cliente, nombre del técnico propietario del proyecto y canal de soporte de TP-Link Omada con número de caso si ya existe
  • descripcion_diagrama: Diagrama de flujo vertical con seis bloques apilados, uno por elemento de la lista. El bloque superior es el controlador; el inferior, los contactos. Una flecha descendente conecta cada bloque con el siguiente, indicando el orden de lectura durante un traspaso. Cada bloque muestra su título en negrita y debajo un campo de ejemplo en gris claro para ilustrar el formato esperado, no datos reales.
Este documento no sustituye una sesión de traspaso en vivo, pero sí garantiza que esa sesión no empiece desde cero. Si el cliente tiene acceso al controlador, dale una copia sin las credenciales.
Notas del orador

Pregunta a la sala: ¿alguien ha tenido que retomar un sitio de otro técnico sin documentación? Deja que cuenten un minuto. Eso establece el coste real de no documentar mejor que cualquier argumento tuyo. Recuerda mencionar que el gestor de contraseñas no es opcional si el integrador trabaja en equipo: una contraseña en un PDF es una vulnerabilidad. El diagrama es intencionadamente genérico; si los participantes usan alguna plantilla interna de su empresa, este es el momento de contrastarla con esta estructura y ver qué falta.

105Contenido con tarjetas
105 · VALIDACIÓN Y ENTREGA › CIERRE DEL PROYECTO
Las tres cosas que dejan de ser tu responsabilidad cuando el cliente firma
La firma del cliente no es un trámite: es el momento en que el perímetro de tu trabajo queda definido. Estas tres responsabilidades pasan a ser suyas en ese instante.
  • tarjetas:
    • texto: Las credenciales del controlador y de las redes son suyas desde que firman; si las cambian sin avisarte y pierden acceso, la recuperación no entra en el proyecto entregado. numero: 1 titulo: Cambios de contraseña
    • texto: Adoptar un AP o un switch que el cliente compre después corre por su cuenta, o por una orden de trabajo nueva; no por la instalación que acabas de cerrar. numero: 2 titulo: Incorporación de nuevos dispositivos
    • texto: Si el cliente mueve paredes, cambia el uso de las plantas o añade zonas, el diseño de radio frecuencia (RF) que validaste hoy deja de ser tu garantía. numero: 3 titulo: Cobertura tras reformas
El acta de entrega no te protege sola: protege al cliente también, porque fija exactamente qué recibió y en qué estado funcionaba.
Notas del orador

No leas las tarjetas en voz alta: deja que la sala las lea sola durante diez segundos y luego pregunta si alguien ha tenido un conflicto con un cliente por alguno de estos tres puntos sin tener nada firmado. Es casi seguro que alguien lo ha vivido. Ese relato vale más que cualquier explicación tuya. Si nadie habla, cuenta tú el escenario de las contraseñas cambiadas: es el más frecuente y el más evitable. El cierre de la lámina lo dices mirando a la sala, no leyéndolo de la pantalla.

106Evidencia medida
06 · VALIDACIÓN Y ENTREGA › INFORME DE ENTREGA
Un informe de entrega real: qué secciones incluye y cómo se lee
El informe de entrega es el documento que separa una instalación terminada de una instalación verificada. Lo que incluyes ahí define lo que tu cliente puede reclamar y lo que tú puedes defender.
  • salida: [PENDIENTE: captura o exportación real del informe generado en el sitio configurado durante el workshop]
  • comando: [PENDIENTE: ruta o acción exacta dentro de la interfaz web de Omada Controller para exportar o visualizar el resumen del sitio]
  • lectura:
    • Nombre del sitio y fecha de configuración: identifica de qué instalación se habla y cuándo quedó validada.
    • Listado de dispositivos adoptados con su MAC (Control de Acceso al Medio) y versión de firmware: es la prueba de que cada AP (Punto de Acceso) y switch está bajo el controlador, no solo conectado.
    • Redes inalámbricas activas por SSID (Identificador de Conjunto de Servicios) y la VLAN (Red de Área Local Virtual) a la que pertenece cada una: muestra que la segmentación que acordaste está efectivamente aplicada.
    • Estado de la conectividad en el momento de la entrega: verde en todos los dispositivos adoptados significa que no entregas sobre supuestos.
    • Credenciales de acceso al controlador y política de cambio de contraseña pactada con el cliente: sin esto, el acceso queda en el limbo cuando rotas al siguiente proyecto.
Un informe sin la sección de VLANs activas es el error más frecuente: el cliente ve APs verdes y asume que la segmentación funciona, pero nadie lo comprobó por escrito.
Notas del orador

Antes de mostrar la lámina, pregunta a la sala: ¿alguno entrega actualmente algún documento firmado al terminar una instalación? La respuesta habitual es que no, o que entregan un correo informal. Ese contraste es el que da peso a lo que viene. No leas las secciones en voz alta una por una: señala la de VLANs y la de credenciales, que son las dos que más se omiten, y deja que el resto lo lean ellos. Reserva un momento para que rellenen mentalmente si su última instalación habría pasado este checklist.

107Tabla comparativa
107 · VALIDACIÓN Y ENTREGA › CHECKLIST FINAL
Checklist de entrega: lo que el cliente ve vs lo que tú ya verificaste
Antes de darle acceso al cliente, hay dos capas de verificación: la que tú hiciste en la consola y la que él va a hacer desde su dispositivo. Confundirlas es la fuente más común de llamadas de soporte innecesarias.
  • filas:
    • valores: Todos los APs (puntos de acceso) en estado 'Connected' y con la SSID (nombre de red) emitiendo en la banda correcta, Se conecta con su móvil, obtiene IP y navega sin intervención tuya criterio: Conectividad inalámbrica
    • valores: Cada SSID asignada a su VLAN; tráfico entre VLANs bloqueado según política acordada, Desde la red de invitados no alcanza recursos internos; desde la red de gestión sí criterio: Segmentación por VLAN (red de área local virtual)
    • valores: Página de bienvenida publicada, credenciales de prueba funcionales, redirección correcta tras login, El primer intento de navegación abre el portal; el cliente entra con sus credenciales y queda libre criterio: Portal cautivo o autenticación (si aplica)
    • valores: Cuenta de administrador del cliente creada con rol y permisos definidos; tu cuenta de integrador separada, El cliente entra con su usuario, ve su sitio y no ve configuración que no deba tocar criterio: Acceso al controlador
    • valores: Umbrales de alerta configurados; correo o webhook de destino verificado con un evento de prueba, El cliente recibe una notificación de ejemplo y sabe dónde encontrarla en la consola criterio: Alertas y notificaciones
    • valores: Mapa de red, contraseñas de gestión y diagrama de VLANs guardados fuera del controlador, El cliente tiene una copia en formato que puede abrir sin acceso a la consola criterio: Documentación del sitio
  • columnas:
    • Criterio
    • Tú ya verificaste (consola Omada)
    • Lo que el cliente va a comprobar (su dispositivo)
  • veredicto: La entrega está completa cuando cada fila tiene ambas columnas marcadas: lo que tú viste en la consola y lo que el cliente comprobó desde su lado. Si una columna falta, la entrega no terminó.
El límite honesto: este checklist cubre la configuración del día cero; no sustituye un acuerdo escrito sobre quién gestiona cambios a partir de mañana.
Notas del orador

Antes de mostrar la tabla, pregunta a la sala: '¿Alguna vez habéis dado por cerrada una instalación y recibido una llamada al día siguiente porque el cliente no podía entrar al controlador?' Deja que respondan. Eso abre exactamente el problema que resuelve la columna derecha. Insiste en que la columna 'tú ya verificaste' no es para el cliente: es tu red de seguridad. Si algo falla en la demo del cliente y tú ya lo verificaste, el problema está en otro sitio y lo puedes acotar rápido. En el punto de documentación: recuerda que el controlador en la nube puede recuperarse si pierdes acceso, pero las contraseñas de los dispositivos AP y switches no están en la nube. Si no las documentaste, son irrecuperables sin un reset de fábrica. Ese detalle suele sorprender. Cierra la lámina dejando claro que la siguiente conversación con el cliente debería ser sobre soporte post-entrega, no sobre lo que faltó configurar.

108Contenido con tarjetas
108 · BLOQUE 6 › ENTREGA DEL SITIO
Cómo dejar el acceso de monitorización activo para el cliente sin comprometer la seguridad
El cliente necesita ver el estado de su red, pero no puede tener el mismo acceso que tú. Omada separa esos dos roles desde la gestión de cuentas.
  • tarjetas:
    • texto: Crea la cuenta del cliente con el rol Viewer (visor): ve estadísticas, clientes conectados y alertas, pero no puede cambiar ninguna configuración. numero: 1 titulo: Rol Viewer, no Admin
    • texto: Asigna ese rol únicamente al sitio del cliente, no al controlador completo. Si gestionas varios clientes en el mismo controlador, cada uno ve solo lo suyo. numero: 2 titulo: Acceso por sitio, no por controlador
    • texto: El cliente entra con sus propias credenciales. Nunca le des la cuenta de administrador para que «solo mire»: cuando dejes de trabajar con él, no necesitarás cambiar tu propia contraseña. numero: 3 titulo: Contraseña separada de la tuya
El límite honesto: el rol Viewer no existe en todas las versiones del controlador por igual; comprueba antes de la entrega que tu versión instalada lo incluye con exactamente estos permisos.
Notas del orador

Pregunta a la sala: ¿cuántos de vosotros habéis entregado alguna vez la cuenta de admin porque era lo más rápido? Deja que respondan, no juzgues. Ese es el hábito que queremos cambiar hoy. Recuerda mencionar que este paso es también tu protección legal: si el cliente tiene Viewer y algo cambia en la red, queda claro quién tenía permisos para tocar qué.

109Portada de laboratorio
09 · BLOQUE 6 › VALIDACIÓN Y ENTREGA
Valida y documenta el sitio que has configurado durante el taller
Has configurado el sitio durante el taller. Ahora lo vas a comprobar paso a paso y vas a generar el registro que entregas al cliente.
  • numero: Práctica 09
  • titulo_practica: Valida y documenta el sitio que has configurado durante el taller
Esta práctica cierra el ciclo: lo que no está documentado no está entregado.
Notas del orador

No empieces todavía. Antes de lanzar la práctica, pregunta a la sala: '¿Alguien tiene algún dispositivo sin adoptar o alguna VLAN que no le haya quedado clara?' Resuelve esos flecos en voz alta para que todos los escuchen. La validación tiene dos partes que conviene separar: primero la técnica (conectividad, VLANs, clientes asociados) y luego la documental (capturas, exportación de configuración, informe). Avisa que en la parte documental cada uno puede adaptar el formato a lo que ya usa con sus clientes, no hay un único modelo correcto.

110Laboratorio, lo que vas a hacer
110 · VALIDACIÓN Y ENTREGA › CHECKLIST Y ENTREGABLE
Pasa el checklist completo y genera tu informe de entrega
Antes de pasar el sitio al cliente, hay tres comprobaciones que no puedes saltarte. Hazlas en orden: cada una depende de que la anterior esté limpia.
  • pasos:
    • letra: A texto: Comprueba en el panel del controlador que todos los dispositivos adoptados muestran estado 'Conectado' y que no hay alertas activas en ningún AP (punto de acceso) ni switch. Si ves alguno en 'Aislado' o 'Desconectado', resuélvelo antes de continuar. titulo: Verifica conectividad y adopción
    • letra: B texto: Conéctate manualmente a cada SSID (nombre de red inalámbrica) configurado, confirma que obtiene dirección IP del segmento correcto y que el tráfico queda dentro de su VLAN (red de área local virtual). Haz la misma prueba desde un dispositivo cableado en cada VLAN definida. titulo: Valida cada SSID y cada VLAN
    • letra: C texto: Desde el controlador, genera el informe de sitio: nombre del sitio, modelo y MAC (control de acceso al medio) de cada dispositivo, SSIDs activos y versión de firmware. Abre el archivo antes de entregarlo y confirma que ningún campo aparece en blanco. titulo: Exporta y revisa el informe del sitio
  • linea_guia: El informe exportado es tu firma sobre el trabajo: si algo no cuadra ahora, lo encontrará el cliente a las 11 de la noche.
Un checklist completado no garantiza que la red nunca falle; garantiza que, si falla, no fue por algo que podías haber visto aquí.
Notas del orador

Pide a los participantes que abran su sitio del laboratorio ahora mismo y ejecuten los pasos A, B y C en vivo. No sigas hasta que todos tengan el informe exportado en pantalla. Si alguien tiene un dispositivo en estado distinto de 'Conectado', detente con él y úsalo como caso real para el grupo: es más valioso que cualquier ejemplo preparado. Pregunta al final quién encontró algo que no esperaba en el informe.

111Cierre de bloque
111 · BLOQUE 6 › CIERRE DE BLOQUE
Sabes instalar, configurar y entregar una red Omada de principio a fin
Llegaste al final del recorrido completo. Estos son los tres logros que puedes firmar ahora mismo.
  • logros:
    • texto: Sabes por qué este cliente necesita nube o hardware, y puedes explicárselo sin dudar. titulo: Controlador elegido con criterio
    • texto: Sus APs están bajo el controlador, con SSIDs, VLANs y políticas aplicadas desde cero por ti. titulo: Sitio adoptado y configurado
    • texto: El cliente recibe un informe de validación y las credenciales del portal; tú conservas el respaldo de configuración. titulo: Entrega documentada
  • lo_que_falta: La gestión desde la app móvil de Omada y los escenarios de múltiples sitios bajo un mismo controlador no forman parte de este workshop: requieren una sesión propia.
  • lo_que_sigue: El siguiente paso práctico es ejecutar este mismo flujo en un proyecto real tuyo, con un sitio de un cliente, y contrastar lo que encuentras con lo que hiciste aquí.
Un integrador que puede entregar y documentar es distinto a uno que solo instala: esa diferencia es lo que tu cliente va a notar en la segunda visita.
Notas del orador

Antes de cerrar, pregunta a la sala: ¿alguien tiene ya un proyecto en curso donde podría aplicar esto la semana que viene? Si alguien levanta la mano, dedícale 60 segundos a su caso concreto; eso vale más que cualquier resumen. Si nadie lo tiene, nombra tú un escenario típico de PYME y deja la pregunta abierta para el chat o el foro post-sesión. No repases los puntos del bloque: ya los vieron. Usa este cierre para que salgan con una acción clara, no con una sensación de repaso.

112Cierre
112 · CIERRE
Has desplegado una red Omada completa. Esto ya es tuyo.
Dos sesiones, un sitio funcionando. Lo que configuraste hoy no es un ejercicio: es el mismo proceso que vas a repetir en la primera instalación real.
  • cierre: Saliste sabiendo qué es un controlador Omada, cuándo elegir nube y cuándo hardware, cómo adoptar dispositivos, cómo levantar redes inalámbricas y VLANs, y cómo validar y entregar un sitio. Eso ya está en tu mano.
  • recorrido: Empezaste sin haber tocado un controlador. Terminaste con un sitio completo adoptado, segmentado y validado, y con un criterio claro para tomar la decisión que más le cuesta a un integrador nuevo: qué controlador proponer según el cliente.
El siguiente paso lo decides tú: abre el controlador esta semana, aunque sea en un entorno de prueba, y recorre el flujo una vez más solo. La segunda vez sin guía es donde se fija el conocimiento.
Notas del orador

No leas las láminas anteriores ni hagas resumen. Este momento es para que los participantes lo procesen, no para que tú lo repitas. Puedes hacer silencio tres segundos antes de hablar. Pregunta a la sala: '¿Alguien tiene ya un cliente en mente donde aplicar esto?' Si alguien responde, deja que lo cuente en voz alta: cierra mejor que cualquier frase tuya. Si nadie responde, no fuerces: despide con la línea de cierre y deja el contacto visible en pantalla.

Ajuste

Primero se clasifica; no se aplica nada sin confirmar.
1 ajuste aplicado
local«El título de la 12 no me convence, hazlo más directo»Reformulé el título para que afirme directamente qué hace Omada en lugar de plantear una pregunta abierta.
Brief
Contenido
Marco
Público
Voz

Versiones usadas: tema v1 · brief v1 · experto v2 · esqueleto v4 · plantilla v1

Volcado original
Quiero un workshop de Omada para integradores, dos sesiones de tres horas, online. Gente que instala redes pero nunca ha usado un controlador. Que salgan con un sitio configurado y sepan cuándo conviene el controlador en la nube y cuándo en hardware.