Introducción
Las redes inalámbricas empresariales requieren mucho más que simplemente conectar un access point. Necesitas segmentación de usuarios, autenticación segura, gestión centralizada y asignación automática de direcciones IP. Este laboratorio te enseña a construir una infraestructura WiFi profesional que cumple con estos requisitos.
Configurarás un Wireless LAN Controller (WLC) para gestionar múltiples access points, crear dos redes WiFi separadas (una para empleados y otra para invitados), implementarás autenticación segura con servidor RADIUS usando WPA2-Enterprise, y automatizarás la asignación de IPs con un servidor DHCP centralizado. Las VLANs separarán el tráfico, y el Inter-VLAN routing permitirá la comunicación controlada entre segmentos.
Esta arquitectura es estándar en empresas, universidades y organizaciones que necesitan WiFi seguro y escalable. Dominar estos conceptos te prepara para implementar y administrar redes inalámbricas en entornos reales.
Tabla de Contenidos
Topología

Archivo Packet Tracer
Parámetros de Configuración
VLANs y Subnets
| Nombre | Vlan ID | Subnet |
|---|---|---|
| Datos | VLAN 2 | 192.168.2.0/24 |
| Wifi_general | VLAN 3 | 192.168.3.0/24 |
| Wifi_invitados | VLAN 4 | 192.168.4.0/24 |
| Servidores | VLAN 99 | 192.168.4.0/24 |
- Utilizar VLAN 99 para management y como vlan nativa
- Inter-vlan routing:
- Aplicar Routing-on-stick
- Como default gateway dejar la primera IP de cada subnet
- Servidor DHCP
- Utilizar un Router como servidor DHCP
- Entregar direcciones desde la 100 hasta la 119, para cada subnet
- Wireless LAN Controller
- Crear una Wifi general y una Wifi Invitados y asignar segun la VLAN correspondiente
- Servidor Radius
- secret:
Cisco123
- secret:
- Crear 2 usuarios
- User:
user1/ contraseña:12345 - User:
user2/ contraseña:12345
- User:
Procedimiento Paso a Paso
1. Definición de VLANs
| |
2. Puertos Troncales
| |
| |
| |
3. Puertos de Acceso
| |
| |
4. Enrutamiento Inter-VLAN (Incluido el DHCP Relay)
| |
5. DHCP Server
| |
6. Configuración de WLC y Redes WiFi
6.1 Interfaces
Controller > Interfaces

Interfaz para wlan “general” - Vlan 3
Controller > Interfacez > general

Interfaz para wlan “invitados” - Vlan 4
Controller > Interfacez > invitados

6.2 Configuración de Servidor RADIUS (AAA) en la WLC


6.3 Configuración de las Redes WLAN
WLANs

WLAN General
WLANs > Create New > Go

WLANs > wifi_general > General

WLANs > wifi_general > Security > Layer 2

WLANs > wifi_general > Security > AAA

WLANs > wifi_general > Advanced

WLAN Invitados
WLANs > Create New > Go

WLANs > wifi_invitados > General

WLANs > wifi_invitados > Security > Layer 2

WLANs > wifi_invitados > Security > AAA

WLANs > wifi_invitados > Advanced

7. Servidor RADIUS


8. Clientes WiFi










Conclusión
Este laboratorio demuestra cómo construir una infraestructura WiFi empresarial completa y segura. Has implementado exitosamente:
- Gestión centralizada con Wireless LAN Controller (WLC) para administrar múltiples access points
- Segmentación de usuarios con VLANs separadas para empleados, invitados, datos y servidores
- Autenticación segura mediante servidor RADIUS con WPA2-Enterprise (802.1X)
- Automatización con servidor DHCP centralizado usando DHCP relay
- Enrutamiento Inter-VLAN para comunicación controlada entre segmentos
- Dos redes WiFi con diferentes niveles de acceso y seguridad
La clave de este laboratorio es entender la arquitectura de una red WiFi empresarial: el WLC gestiona centralizadamente todos los access points, cada red WiFi se mapea a una VLAN específica, RADIUS proporciona autenticación robusta verificando credenciales de usuarios, y DHCP relay permite que un servidor centralizado asigne IPs a todas las VLANs.
Esta arquitectura es fundamental en entornos empresariales donde:
- Necesitas separar el tráfico de empleados del de invitados
- Requieres autenticación por usuario (no solo una contraseña compartida)
- Debes gestionar múltiples access points desde un punto central
- La seguridad y escalabilidad son prioridades
Practica configurando diferentes políticas de seguridad para cada WLAN, experimenta con diferentes métodos de autenticación, y observa cómo el WLC facilita la gestión comparado con configurar cada AP individualmente.
¡Excelente trabajo implementando WiFi empresarial! Esta habilidad es muy demandada en el mercado laboral.
