Quiero probar 802.1x en un SSID de prueba. No estaba seguro de si hacer un SSID de prueba asociado a una VLAN que ya tiene otro SSID asociado causaría un problema con el cliente que enfrenta SSID.
Ex. SSID 1 = VLAN 1 SSID 2 = VLAN 1 - tiene configuraciones específicas 802.1x
Respuestas:
Cisco no permitirá más de un SSID por VLAN por interfaz utilizando AP autónomos. No puedo responder por WLC, pero supongo que es lo mismo.
Si tiene un solo AP de radio, le recomiendo tener una VLAN de prueba para que coincida con el SSID de prueba y luego tener la ruta de su enrutador entre las VLAN.
Mensaje AP al intentar:
Originalmente tomé esto como uno a uno, pero cuando lo probé en un AP de radio dual pude reemplazar el SSID de invitado en la radio de 5Ghz:
EDITAR: me corrigió, funciona en un AP de radio dual, pero no en un solo radio
fuente
No estoy seguro de si es una buena práctica, pero tenemos muchos SSID en una sola VLAN ... Algunos usan el mismo grupo de DHCP, otros usan uno separado. (Utilizamos múltiples SSID para implementar diferencias de políticas y configuraciones de autenticación). Esto se encuentra en una serie WLC 5500.
fuente
Mi experiencia ha sido que más de un SSID en una VLAN, cada uno con un tipo diferente de cifrado, no es posible en un AP autónomo (12.4 (x)). Lo hacemos todo el tiempo en AP ligeros controlados por WLC. Por ejemplo, un SSID con WPA2-Enterprise con cifrado 802.1x PEAP-MSCHAPv2 y AES, un segundo SSID con clave precompartida WPA con cifrado TKIP y un tercer SSID con WEP-128.
Ahora, puede cuestionar la conveniencia de hacer esto en una VLAN, pero funciona. Una justificación es que debe usar algunos dispositivos antiguos junto con dispositivos modernos. Configure los dispositivos antiguos con los métodos de autenticación y cifrado más antiguos y configure los dispositivos modernos con los métodos más nuevos. Una vez que elimine los dispositivos más antiguos, puede eliminar los SSID antiguos y sus dispositivos modernos no tienen que cambiar. Mejor que usar WEP-128 como el mínimo común denominador para todos desde el principio.
fuente