Capítulo 16
Configuración de redes VLAN
414
Puede utilizar la característica VLAN para desplegar dispositivos inalámbricos
con mayor eficiencia y flexibilidad. Por ejemplo, ahora los puntos de acceso
pueden gestionar los requisitos específicos de múltiples usuarios con una gran
diversidad de permisos y accesos de red. Sin la función VLAN, habría que utilizar
múltiples puntos de acceso para prestar servicio a distintas clases de usuarios en
función de los accesos y permisos que tuvieran asignados.
A continuación se indican dos estrategias comunes para el despliegue de redes
VLAN inalámbricas:
• Segmentación por grupos de usuarios: puede segmentar su comunidad de
usuarios de red LAN inalámbrica y aplicar una política de seguridad
diferente a cada grupo de usuarios.
Por ejemplo, puede crear tres redes VLAN por cable e inalámbricas en un
entorno empresarial para los empleados a tiempo completo y parcial y
también proporcionar acceso a invitados.
• Segmentación por tipos de dispositivo: puede segmentar su red LAN
inalámbrica para permitir que distintos dispositivos con diferentes
funciones de seguridad se conecten a la red.
Por ejemplo, puede que algunos usuarios inalámbricos posean dispositivos
de mano compatibles solo con WPA2-PSK (claves previamente comparti-
das) y que otros cuenten con dispositivos más sofisticados que empleen
métodos 802.1x y EAP. Puede agrupar y aislar estos dispositivos en redes
VLAN independientes.
SUGERENCIA
Publicación de Rockwell Automation 1783-UM006B-ES-P – Enero 2015
No se pueden configurar múltiples VLAN en los puntos de acceso en
modo repetidor. Los puntos de acceso en modo repetidor únicamente
admiten la VLAN nativa.