<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Wireless Dynamic VLAN Assignment in Wireless</title>
    <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193648#M29721</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Yes, it's working for me... I used Dynamic VLAN features on my network &lt;/P&gt;&lt;P&gt;In fact in this example, the VLAN 100 is used for the RF Traffic, the VLAN 150 is used for a test access and VLAN 200 is used for the management.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The VLAN 200 is only reachable from the Ethernet Link.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;See below one config based ont this :&lt;/P&gt;&lt;P&gt;version 12.2&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec show-timezone&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname AP-01-1200-CEL1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging buffered informational&lt;/P&gt;&lt;P&gt;logging console informational&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_eap&lt;/P&gt;&lt;P&gt; server 10.0.0.2 auth-port 1645 acct-port 1646&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_mac&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_acct&lt;/P&gt;&lt;P&gt; server 10.0.0.2 auth-port 1645 acct-port 1646&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server tacacs+ tac_admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_pmip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login eap_methods group rad_eap&lt;/P&gt;&lt;P&gt;aaa authentication login mac_methods local&lt;/P&gt;&lt;P&gt;aaa authorization exec default local &lt;/P&gt;&lt;P&gt;aaa authorization ipmobile default group rad_pmip &lt;/P&gt;&lt;P&gt;aaa accounting network acct_methods start-stop group rad_acct&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;enable secret 5 XXXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username svaltel privilege 15 password 7 XXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;clock timezone B 2&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;no ip domain lookup&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;bridge irb&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip redirects&lt;/P&gt;&lt;P&gt; no ip unreachables&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption vlan 100 mode ciphers tkip wep128 &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; broadcast-key vlan 100 change 3600&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption vlan 150 mode ciphers tkip wep128 &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; broadcast-key vlan 150 change 3600&lt;/P&gt;&lt;P&gt; ! &lt;/P&gt;&lt;P&gt; ssid RFCLOE&lt;/P&gt;&lt;P&gt;    vlan 100&lt;/P&gt;&lt;P&gt;    authentication network-eap eap_methods &lt;/P&gt;&lt;P&gt;    accounting acct_methods&lt;/P&gt;&lt;P&gt;    infrastructure-ssid optional&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; ssid TEST&lt;/P&gt;&lt;P&gt;    vlan 150&lt;/P&gt;&lt;P&gt;    authentication network-eap eap_methods &lt;/P&gt;&lt;P&gt;    accounting acct_methods&lt;/P&gt;&lt;P&gt;    infrastructure-ssid optional&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt; speed basic-1.0 basic-2.0 basic-5.5 basic-11.0&lt;/P&gt;&lt;P&gt; rts threshold 2339&lt;/P&gt;&lt;P&gt; channel 2447&lt;/P&gt;&lt;P&gt; fragment-threshold 2338&lt;/P&gt;&lt;P&gt; station-role root&lt;/P&gt;&lt;P&gt; infrastructure-client&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.100&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 100 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; bridge-group 1 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 1 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 1 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.150&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 150&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 150&lt;/P&gt;&lt;P&gt; bridge-group 150 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 150 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 150 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 150 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 150 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.100&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 100 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.150&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 150 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 150&lt;/P&gt;&lt;P&gt; no bridge-group 150 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 150 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.200&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 200&lt;/P&gt;&lt;P&gt; ip address 10.0.0.100 255.0.0.0&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 200&lt;/P&gt;&lt;P&gt; no bridge-group 200 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 200 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface BVI1&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip default-gateway 10.0.0.1&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http help-path &lt;A class="jive-link-custom" href="http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100" target="_blank"&gt;http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100&lt;/A&gt;&lt;/P&gt;&lt;P&gt;ip radius source-interface FastEthernet0.200&lt;/P&gt;&lt;P&gt;snmp-server community RFCLOE RO&lt;/P&gt;&lt;P&gt;snmp-server enable traps tty&lt;/P&gt;&lt;P&gt;radius-server local&lt;/P&gt;&lt;P&gt;  group VLAN100 &lt;/P&gt;&lt;P&gt;    vlan 100 &lt;/P&gt;&lt;P&gt;  !&lt;/P&gt;&lt;P&gt;  user sebastien.valtel nthash 7 XXXXXXXXXXXXXXXXXXXXXX group VLAN100&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;radius-server host 10.0.0.2 auth-port 1645 acct-port 1646 key 7 XXXXXXXXX&lt;/P&gt;&lt;P&gt;radius-server retransmit 3&lt;/P&gt;&lt;P&gt;radius-server attribute 32 include-in-access-req format %h&lt;/P&gt;&lt;P&gt;radius-server authorization permit missing Service-Type&lt;/P&gt;&lt;P&gt;radius-server vsa send accounting&lt;/P&gt;&lt;P&gt;radius-server vsa send authentication&lt;/P&gt;&lt;P&gt;bridge 1 route ip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;banner motd ^CXXXXXXXXXXXXXXXXX^C&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; session-timeout 60 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 11 Jul 2003 13:59:47 GMT</pubDate>
    <dc:creator>svaltel</dc:creator>
    <dc:date>2003-07-11T13:59:47Z</dc:date>
    <item>
      <title>Wireless Dynamic VLAN Assignment</title>
      <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193646#M29719</link>
      <description>&lt;P&gt;Has anyone sucessfully implemented Dynamic VLAN assigment. I have not been sucessful. I am using at IOS Based 1200 with ACS 3.2. I am using PEAP as the authentication mechanism and I have tried both SSID assignment and VLAN assignment VIA RADIUS and neither will work. With SSID assignment I get caught in an authenticate/deauthenticate loop. With VLAN assignment it seems like the AP is just ignoring the keys and leaves me in the SSID/VLAN that I initially associate with. I have looked at the Wireless Virtual LAN Deployment guide and cannot find anything different than I am already doing.&lt;/P&gt;</description>
      <pubDate>Sun, 04 Jul 2021 15:49:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193646#M29719</guid>
      <dc:creator>rossirj</dc:creator>
      <dc:date>2021-07-04T15:49:04Z</dc:date>
    </item>
    <item>
      <title>Re: Wireless Dynamic VLAN Assignment</title>
      <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193647#M29720</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I don't think dynamic VLAN feature is supported yet, did it work for you??&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 01 Jul 2003 15:21:56 GMT</pubDate>
      <guid>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193647#M29720</guid>
      <dc:creator>hadbou</dc:creator>
      <dc:date>2003-07-01T15:21:56Z</dc:date>
    </item>
    <item>
      <title>Re: Wireless Dynamic VLAN Assignment</title>
      <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193648#M29721</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Yes, it's working for me... I used Dynamic VLAN features on my network &lt;/P&gt;&lt;P&gt;In fact in this example, the VLAN 100 is used for the RF Traffic, the VLAN 150 is used for a test access and VLAN 200 is used for the management.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The VLAN 200 is only reachable from the Ethernet Link.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;See below one config based ont this :&lt;/P&gt;&lt;P&gt;version 12.2&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec show-timezone&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname AP-01-1200-CEL1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging buffered informational&lt;/P&gt;&lt;P&gt;logging console informational&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_eap&lt;/P&gt;&lt;P&gt; server 10.0.0.2 auth-port 1645 acct-port 1646&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_mac&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_acct&lt;/P&gt;&lt;P&gt; server 10.0.0.2 auth-port 1645 acct-port 1646&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server tacacs+ tac_admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa group server radius rad_pmip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login eap_methods group rad_eap&lt;/P&gt;&lt;P&gt;aaa authentication login mac_methods local&lt;/P&gt;&lt;P&gt;aaa authorization exec default local &lt;/P&gt;&lt;P&gt;aaa authorization ipmobile default group rad_pmip &lt;/P&gt;&lt;P&gt;aaa accounting network acct_methods start-stop group rad_acct&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;enable secret 5 XXXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username svaltel privilege 15 password 7 XXXXXXXXXXXXXXXXXXXX&lt;/P&gt;&lt;P&gt;clock timezone B 2&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;no ip domain lookup&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;bridge irb&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip redirects&lt;/P&gt;&lt;P&gt; no ip unreachables&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption vlan 100 mode ciphers tkip wep128 &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; broadcast-key vlan 100 change 3600&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; encryption vlan 150 mode ciphers tkip wep128 &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; broadcast-key vlan 150 change 3600&lt;/P&gt;&lt;P&gt; ! &lt;/P&gt;&lt;P&gt; ssid RFCLOE&lt;/P&gt;&lt;P&gt;    vlan 100&lt;/P&gt;&lt;P&gt;    authentication network-eap eap_methods &lt;/P&gt;&lt;P&gt;    accounting acct_methods&lt;/P&gt;&lt;P&gt;    infrastructure-ssid optional&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; ssid TEST&lt;/P&gt;&lt;P&gt;    vlan 150&lt;/P&gt;&lt;P&gt;    authentication network-eap eap_methods &lt;/P&gt;&lt;P&gt;    accounting acct_methods&lt;/P&gt;&lt;P&gt;    infrastructure-ssid optional&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt; speed basic-1.0 basic-2.0 basic-5.5 basic-11.0&lt;/P&gt;&lt;P&gt; rts threshold 2339&lt;/P&gt;&lt;P&gt; channel 2447&lt;/P&gt;&lt;P&gt; fragment-threshold 2338&lt;/P&gt;&lt;P&gt; station-role root&lt;/P&gt;&lt;P&gt; infrastructure-client&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.100&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 100 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; bridge-group 1 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 1 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 1 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.150&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 150&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 150&lt;/P&gt;&lt;P&gt; bridge-group 150 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 150 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 150 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 150 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 150 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.100&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 100 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.150&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 150 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 150&lt;/P&gt;&lt;P&gt; no bridge-group 150 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 150 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.200&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 200&lt;/P&gt;&lt;P&gt; ip address 10.0.0.100 255.0.0.0&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 200&lt;/P&gt;&lt;P&gt; no bridge-group 200 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 200 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface BVI1&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip default-gateway 10.0.0.1&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http help-path &lt;A class="jive-link-custom" href="http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100" target="_blank"&gt;http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100&lt;/A&gt;&lt;/P&gt;&lt;P&gt;ip radius source-interface FastEthernet0.200&lt;/P&gt;&lt;P&gt;snmp-server community RFCLOE RO&lt;/P&gt;&lt;P&gt;snmp-server enable traps tty&lt;/P&gt;&lt;P&gt;radius-server local&lt;/P&gt;&lt;P&gt;  group VLAN100 &lt;/P&gt;&lt;P&gt;    vlan 100 &lt;/P&gt;&lt;P&gt;  !&lt;/P&gt;&lt;P&gt;  user sebastien.valtel nthash 7 XXXXXXXXXXXXXXXXXXXXXX group VLAN100&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;radius-server host 10.0.0.2 auth-port 1645 acct-port 1646 key 7 XXXXXXXXX&lt;/P&gt;&lt;P&gt;radius-server retransmit 3&lt;/P&gt;&lt;P&gt;radius-server attribute 32 include-in-access-req format %h&lt;/P&gt;&lt;P&gt;radius-server authorization permit missing Service-Type&lt;/P&gt;&lt;P&gt;radius-server vsa send accounting&lt;/P&gt;&lt;P&gt;radius-server vsa send authentication&lt;/P&gt;&lt;P&gt;bridge 1 route ip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;banner motd ^CXXXXXXXXXXXXXXXXX^C&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; session-timeout 60 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 11 Jul 2003 13:59:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193648#M29721</guid>
      <dc:creator>svaltel</dc:creator>
      <dc:date>2003-07-11T13:59:47Z</dc:date>
    </item>
    <item>
      <title>Re: Wireless Dynamic VLAN Assignment</title>
      <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193649#M29722</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ouppsss.... sorry ... a little mistake :&lt;/P&gt;&lt;P&gt;replace theses lines =&lt;/P&gt;&lt;P&gt;interface FastEthernet0.150 &lt;/P&gt;&lt;P&gt;encapsulation dot1Q 150 native &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;By =&lt;/P&gt;&lt;P&gt;interface FastEthernet0.150 &lt;/P&gt;&lt;P&gt;encapsulation dot1Q 150&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 11 Jul 2003 14:01:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193649#M29722</guid>
      <dc:creator>svaltel</dc:creator>
      <dc:date>2003-07-11T14:01:48Z</dc:date>
    </item>
    <item>
      <title>Re: Wireless Dynamic VLAN Assignment</title>
      <link>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193650#M29723</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;WOW..I have been trying to get VLANs to work for the past three days. Thank you. I am glad I found this forum. I will try the config you mentioned and let you know how it worked. But I need to know how did you release the IP and config from the interface BVI1 and make it no ip address  no ip route-cache. Here is my example using IOS 12.2 on a AP1200&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; ssid Guest&lt;/P&gt;&lt;P&gt;    vlan 10&lt;/P&gt;&lt;P&gt;    authentication open &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; ssid LAB&lt;/P&gt;&lt;P&gt;    vlan 11&lt;/P&gt;&lt;P&gt;    authentication open &lt;/P&gt;&lt;P&gt;    authentication network-eap eap_methods &lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; speed basic-1.0 basic-2.0 basic-5.5 basic-11.0&lt;/P&gt;&lt;P&gt; rts threshold 2312&lt;/P&gt;&lt;P&gt; station-role root&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.10&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 10 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; bridge-group 1 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 1 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 1 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dot11Radio0.11&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 11&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 11&lt;/P&gt;&lt;P&gt; bridge-group 11 subscriber-loop-control&lt;/P&gt;&lt;P&gt; bridge-group 11 block-unknown-source&lt;/P&gt;&lt;P&gt; no bridge-group 11 source-learning&lt;/P&gt;&lt;P&gt; no bridge-group 11 unicast-flooding&lt;/P&gt;&lt;P&gt; bridge-group 11 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt; ntp broadcast client&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.10&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 10 native&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 1&lt;/P&gt;&lt;P&gt; no bridge-group 1 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 1 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0.11&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 11&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; bridge-group 11&lt;/P&gt;&lt;P&gt; no bridge-group 11 source-learning&lt;/P&gt;&lt;P&gt; bridge-group 11 spanning-disabled&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface BVI1&lt;/P&gt;&lt;P&gt; ip address 192.168.0.200 255.255.255.0&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip default-gateway 192.168.0.1&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http help-path &lt;A class="jive-link-custom" href="http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100" target="_blank"&gt;http://www.cisco.com/warp/public/779/smbiz/prodconfig/help/eag/ivory/1100&lt;/A&gt;&lt;/P&gt;&lt;P&gt;ip radius source-interface BVI1&lt;/P&gt;&lt;P&gt;radius-server host 192.168.0.92 auth-port 1645 acct-port 1646 key xxxxx&lt;/P&gt;&lt;P&gt;radius-server retransmit 3&lt;/P&gt;&lt;P&gt;radius-server attribute 32 include-in-access-req format %h&lt;/P&gt;&lt;P&gt;radius-server authorization permit missing Service-Type&lt;/P&gt;&lt;P&gt;radius-server vsa send accounting&lt;/P&gt;&lt;P&gt;bridge 1 route ip&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ntp clock-period 2861628&lt;/P&gt;&lt;P&gt;ntp server 192.168.0.92&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 01 Sep 2003 07:21:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/wireless/wireless-dynamic-vlan-assignment/m-p/193650#M29723</guid>
      <dc:creator>jrodri52000</dc:creator>
      <dc:date>2003-09-01T07:21:59Z</dc:date>
    </item>
  </channel>
</rss>

