A maneira mais fácil é não usar um AP de consumidor em um ambiente onde você irá gerenciar muitos APs. Você realmente quer usar uma solução corporativa que possa ser gerenciada centralmente, compatível com vlan, seleção automática de canais de rádio, etc.
Para controle de acesso, a filtragem MAC não é muito eficaz se você estiver tentando proteger a rede sem fio. Pode ser eficaz para manter os usuários casuais fora da rede, mas é sobre isso. Um endereço MAC é facilmente falsificado e tenta gerenciar os endereços MAC em um dia, pois cada usuário provavelmente terá dois ou três dispositivos. E você pode aumentar essa dor em 30 se estiver usando 30 pontos de acesso gerenciados não centralmente. Você ficaria muito melhor usando o Enterprise WPA2 vinculado a um servidor Radius ou usando o EAP-TLS com uma PKI.
Existem algumas soluções decentes e acessíveis por aí. Confira os APs da UniFi em Ubiquiti . Eu os usei em algumas empresas agora e eles são ótimos e um pacote de 3 é de apenas US $ 200.