Implementación del AP con Roaming Simple

Para ampliar el alcance de un SSID a un área física más grande, puede asignar el mismo SSID a varios AP. Cuando un usuario inalámbrico se traslada a una ubicación distinta en su red física, el cliente inalámbrico se puede conectar de manera automática a un AP diferente que tiene una señal más fuerte para ese SSID. Esto elimina la necesidad de que los usuarios se reconecten de manera manual cuando éstos mueven sus dispositivos inalámbricos alrededor de su oficina. El roaming simple depende de que el cliente inalámbrico cambie entre los puntos de acceso inalámbricos.

Para este escenario de implementación, puede conectar cada AP directamente a una interfaz Firebox de confianza, o a un conmutador en la red de confianza. Siempre y cuando conecte todos los APs a interfaces en la misma zona de seguridad de la red, los clientes inalámbricos que se conecten al SSID pueden desplazarse entre los APs.

El diagrama de abajo muestra tres APs conectados a la red de confianza, dos conectados a un conmutador, y uno conectado a una interfaz de confianza en el Firebox. Todos los APs usan el mismo SSID.

Diagrama de una red con tres dispositivos AP en la misma red

Implementación de AP y Políticas de Firebox

Tenga en cuenta estos requisitos de la política, que dependen de la manera en que conecta los APs y otros recursos a su red.

  • Si conecta el AP directamente a una interfaz de Firebox, los usuarios inalámbricos no tienen automáticamente acceso a los recursos de confianza que se conectan a otras interfaces de confianza en el Firebox. Debe configurar políticas que permitan el tráfico debido a que los usuarios inalámbricos están en una red de confianza separada. Las políticas predeterminadas de firewall solo permiten el tráfico saliente de redes de confianza, pero no permiten el tráfico entre dispositivos en diferentes redes de confianza.
  • Si conecta el AP a un conmutador en la red de confianza, los usuarios inalámbricos pueden acceder a otros recursos de red en la red conectada a la misma interfaz. No necesita crear políticas adicionales para permitir el acceso porque el tráfico no pasa por el Firebox, pero sí es necesario crear políticas para el tráfico hacia los recursos que se conectan a otra interfaz de confianza.

Configurar una Interfaz de Firebox y Habilitar DHCP

Para conectar el AP directamente a una interfaz de Firebox, configure esa interfaz como una interfaz De Confianza u Opcional. Habilite el servidor DHCP o la retransmisión DHCP en esta interfaz de modo que el Firebox pueda asignar automáticamente una dirección IP al AP y a los clientes inalámbricos.

Agregar el SSID al Gateway Wireless Controller

Después de haber configurado los SSIDs, puede enlazar cualquier AP adicional con el Firebox, y asignar estos SSIDs a los radios en cada AP.

Ver También

Acerca de la Configuración del AP

Configurar AP con el Gateway Wireless Controller