WPA2 Enterprise con asignación dinámica de VLAN : Cisco 9800 / Cisco ISE
WPA2 Enterprise con asignación dinámica de VLAN : Cisco 9800 / Cisco ISE En esta entrada quería mostar la configuración más básica posible para usar WPA2 Enterprise usando Protected EAP con una WLC Cisco 9800 con APs en modo Flexconnect y Cisco ISE. Para mantener todo lo más simple posible, la base de datos de usuarios será local en ISE. La configuración no sigue best practices, tan solo se trata de un laboratorio para probar funcionalidades. En este caso, mediante un único SSID y las Policy Set, definiremos, dependiendo del tipo de usuario, si accederá a la VLAN asignada de forma general a la SSID, o una asignación dinámica a otra VLAN. Topología CONFIGURACIÓN EN ISE Creación de usuarios y Grupos en ISE Primero crearemos los grupos que necesitamos. He precedido los nombres de los grupos con "00" para que sean más visibles: Una vez creados los grupos, podemos crear los usuarios y asignarlos a los grupos que hemos definido: Añadir la WLC 9800 como Autenticator Administration...