Seleccionar página

¿Quieres aprender cómo se configura una red WiFi empresarial segura y profesional en Cisco Packet Tracer? En este artículo te guiaré paso a paso para implementar una red inalámbrica corporativa con WLC (Wireless LAN Controller), Access Points ligeros (LAP) y un servidor RADIUS para autenticación 802.1X.

🎯 Objetivo del laboratorio

Configurar una infraestructura inalámbrica que simule el entorno de una red corporativa real, con:

  • Un WLC 3504 como controlador central.
  • Un Access Point ligero (LAP).
  • Un servidor RADIUS para autenticación WPA2 Enterprise.
  • Un router 2811 actuando como gateway y servidor DHCP.
  • Un switch de capa 2 para la conectividad interna.
  • Un PC de gestión, una laptop (usuarios corporativos) y un smartphone (visitas).

La red incluirá dos SSID:

  1. Usuarios → Autenticación WPA2 Enterprise con servidor RADIUS.
  2. Visitas → Red abierta, sin autenticación.

 


🧩 Paso 1: Configuración del router y DHCP

El router se encarga de entregar direcciones IP a las VLANs mediante pools DHCP. Se crean tres segmentos de red:

VLAN Descripción Segmento IP Gateway
10 Usuarios 192.168.10.0/24 192.168.10.1
20 Visitas 192.168.20.0/24 192.168.20.1
99 Gestión 192.168.99.0/24 192.168.99.1

Se excluyen las IP del 1 al 10 para uso manual (WLC, servidor, router).
Cada pool DHCP incluye su gateway y DNS 8.8.8.8.
Las subinterfaces se configuran con encapsulación 802.1Q y asignación IP por VLAN.


interface fa0/1.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
!
interface fa0/1.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0
!
interface fa0/1.99
 encapsulation dot1q 99 native
 ip address 192.168.99.1 255.255.255.0


💡 Paso 2: Configuración del switch de capa 2

El switch conecta todos los dispositivos de la red. Configuraciones principales:

  • Puertos troncales (trunk):
    • Fa0/1 → router (VLAN nativa 99)
    • Fa0/3 → WLC
    • Fa0/4 → LAP
  • Puerto de acceso: Fa0/2 → PC de gestión (VLAN 99)

Se crean las VLANs 10, 20 y 99, verificadas con:


show vlan
show interfaces trunk


⚙️ Paso 3: Configuración del WLC 3504

El Wireless LAN Controller (WLC) centraliza la gestión de los puntos de acceso.

  • IP de gestión: 192.168.99.10
  • Máscara: 255.255.255.0
  • Gateway: 192.168.99.1
  • DNS: 8.8.8.8

El acceso se realiza desde el PC de gestión por HTTPS.
Luego se crean las interfaces para las VLAN de usuarios y visitas, asignando IPs dentro del rango reservado.

 

 


🔐 Paso 4: Creación de SSID y políticas de seguridad

SSID: “Usuarios”

  • Tipo: WPA2 Enterprise
  • Autenticación: 802.1X con servidor RADIUS
  • VLAN ID: 10
  • Servidor AAA: 192.168.100.2
  • Puerto: 1812
  • Clave compartida: Radius

SSID: “Visitas”

  • Tipo: Abierta (sin autenticación)
  • VLAN ID: 20

Se habilitan las funciones FlexConnect Local Switching y Local Auth para manejo local del tráfico.

 

 


🖥️ Paso 5: Configuración del servidor RADIUS

El servidor RADIUS valida a los usuarios del SSID “Usuarios”.

  • IP: 192.168.100.2
  • Gateway: 192.168.100.1
  • Puerto de autenticación: 1812
  • Clave compartida: Radius

Se agrega el cliente WLC1 (192.168.99.10) con la misma clave y un usuario de prueba:


Usuario: User1
Clave: User1


📶 Paso 6: Conexión de los clientes inalámbricos

Laptop (Usuarios):

  • SSID: Usuarios
  • Seguridad: WPA2 Enterprise
  • Usuario: User1 / Clave: User1
  • IP por DHCP: 192.168.10.11

Smartphone (Visitas):

  • SSID: Visitas
  • Seguridad: Ninguna
  • IP por DHCP: 192.168.20.11

Ambos se conectan al mismo Access Point ligero gestionado por el WLC, que irradia los SSID Usuarios y Visitas.

 

 


✅ Resultado final

Al finalizar la configuración:

  • El WLC controla el Access Point ligero.
  • Los usuarios corporativos se autentican vía RADIUS (WPA2 Enterprise).
  • Los visitantes se conectan libremente.
  • Cada VLAN obtiene IP desde el router DHCP.
  • La topología simula una red empresarial segura y escalable.

 


🚀 Conclusión

Con esta práctica aprendiste a configurar WiFi empresarial con autenticación centralizada usando:

  • WLC 3504
  • LAP
  • RADIUS
  • DHCP por VLAN
  • Seguridad WPA2 Enterprise

Este laboratorio te prepara para comprender las redes inalámbricas profesionales y avanzar hacia la certificación Cisco CCNA 200-301.

 

 


🧠 Recomendación del Instructor

👉 Si quieres seguir aprendiendo sobre redes inalámbricas y configuraciones avanzadas en Cisco Packet Tracer, visita:

eclassvirtual.com/membresia

Allí encontrarás:

  • Cursos de Cisco CCNA 200-301
  • Talleres de WiFi Empresarial y VLANs
  • Guías prácticas y eBooks exclusivos

📘 Ing. Manuel Sepúlveda — Fundador de eClassVirtual