¿Quieres aprender cómo se configura una red WiFi empresarial segura y profesional en Cisco Packet Tracer? En este artículo te guiaré paso a paso para implementar una red inalámbrica corporativa con WLC (Wireless LAN Controller), Access Points ligeros (LAP) y un servidor RADIUS para autenticación 802.1X.
🎯 Objetivo del laboratorio
Configurar una infraestructura inalámbrica que simule el entorno de una red corporativa real, con:
- Un WLC 3504 como controlador central.
- Un Access Point ligero (LAP).
- Un servidor RADIUS para autenticación WPA2 Enterprise.
- Un router 2811 actuando como gateway y servidor DHCP.
- Un switch de capa 2 para la conectividad interna.
- Un PC de gestión, una laptop (usuarios corporativos) y un smartphone (visitas).
La red incluirá dos SSID:
- Usuarios → Autenticación WPA2 Enterprise con servidor RADIUS.
- Visitas → Red abierta, sin autenticación.
🧩 Paso 1: Configuración del router y DHCP
El router se encarga de entregar direcciones IP a las VLANs mediante pools DHCP. Se crean tres segmentos de red:
| VLAN | Descripción | Segmento IP | Gateway |
|---|---|---|---|
| 10 | Usuarios | 192.168.10.0/24 | 192.168.10.1 |
| 20 | Visitas | 192.168.20.0/24 | 192.168.20.1 |
| 99 | Gestión | 192.168.99.0/24 | 192.168.99.1 |
Se excluyen las IP del 1 al 10 para uso manual (WLC, servidor, router).
Cada pool DHCP incluye su gateway y DNS 8.8.8.8.
Las subinterfaces se configuran con encapsulación 802.1Q y asignación IP por VLAN.
interface fa0/1.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
!
interface fa0/1.20
encapsulation dot1q 20
ip address 192.168.20.1 255.255.255.0
!
interface fa0/1.99
encapsulation dot1q 99 native
ip address 192.168.99.1 255.255.255.0
💡 Paso 2: Configuración del switch de capa 2
El switch conecta todos los dispositivos de la red. Configuraciones principales:
- Puertos troncales (trunk):
- Fa0/1 → router (VLAN nativa 99)
- Fa0/3 → WLC
- Fa0/4 → LAP
- Puerto de acceso: Fa0/2 → PC de gestión (VLAN 99)
Se crean las VLANs 10, 20 y 99, verificadas con:
show vlan
show interfaces trunk
⚙️ Paso 3: Configuración del WLC 3504
El Wireless LAN Controller (WLC) centraliza la gestión de los puntos de acceso.
- IP de gestión: 192.168.99.10
- Máscara: 255.255.255.0
- Gateway: 192.168.99.1
- DNS: 8.8.8.8
El acceso se realiza desde el PC de gestión por HTTPS.
Luego se crean las interfaces para las VLAN de usuarios y visitas, asignando IPs dentro del rango reservado.
🔐 Paso 4: Creación de SSID y políticas de seguridad
SSID: “Usuarios”
- Tipo: WPA2 Enterprise
- Autenticación: 802.1X con servidor RADIUS
- VLAN ID: 10
- Servidor AAA: 192.168.100.2
- Puerto: 1812
- Clave compartida: Radius
SSID: “Visitas”
- Tipo: Abierta (sin autenticación)
- VLAN ID: 20
Se habilitan las funciones FlexConnect Local Switching y Local Auth para manejo local del tráfico.
🖥️ Paso 5: Configuración del servidor RADIUS
El servidor RADIUS valida a los usuarios del SSID “Usuarios”.
- IP: 192.168.100.2
- Gateway: 192.168.100.1
- Puerto de autenticación: 1812
- Clave compartida: Radius
Se agrega el cliente WLC1 (192.168.99.10) con la misma clave y un usuario de prueba:
Usuario: User1
Clave: User1
📶 Paso 6: Conexión de los clientes inalámbricos
Laptop (Usuarios):
- SSID: Usuarios
- Seguridad: WPA2 Enterprise
- Usuario: User1 / Clave: User1
- IP por DHCP: 192.168.10.11
Smartphone (Visitas):
- SSID: Visitas
- Seguridad: Ninguna
- IP por DHCP: 192.168.20.11
Ambos se conectan al mismo Access Point ligero gestionado por el WLC, que irradia los SSID Usuarios y Visitas.
✅ Resultado final
Al finalizar la configuración:
- El WLC controla el Access Point ligero.
- Los usuarios corporativos se autentican vía RADIUS (WPA2 Enterprise).
- Los visitantes se conectan libremente.
- Cada VLAN obtiene IP desde el router DHCP.
- La topología simula una red empresarial segura y escalable.
🚀 Conclusión
Con esta práctica aprendiste a configurar WiFi empresarial con autenticación centralizada usando:
- WLC 3504
- LAP
- RADIUS
- DHCP por VLAN
- Seguridad WPA2 Enterprise
Este laboratorio te prepara para comprender las redes inalámbricas profesionales y avanzar hacia la certificación Cisco CCNA 200-301.
🧠 Recomendación del Instructor
👉 Si quieres seguir aprendiendo sobre redes inalámbricas y configuraciones avanzadas en Cisco Packet Tracer, visita:
Allí encontrarás:
- Cursos de Cisco CCNA 200-301
- Talleres de WiFi Empresarial y VLANs
- Guías prácticas y eBooks exclusivos
📘 Ing. Manuel Sepúlveda — Fundador de eClassVirtual

