cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
4603
Views
5
Helpful
13
Replies

Limitar clientes en un AP

rjhernandez11
Level 1
Level 1

Tengo un WLC 2504 y quiero bloquear a ciertos usuarios de un AP ademas de limitar el numero de clientes que se pueden firmar en un AP, algo que me puedan recomendar?

 

saludos!

2 Accepted Solutions

Accepted Solutions

Scott Fella
Hall of Fame
Hall of Fame

Puede limitar el número de clientes por la radio

http://www.cisco.com/c/en/us/td/docs/wireless/controller/7-2/configuration/guide/cg/cg_wlan.html#wp1667427

se puede evitar que los dispositivos para acceder a la conexión inalámbrica con el uso de filtro mac. sería mejor para poner en práctica una forma de autenticación 802.1x. Puede utilizar un servidor Radius unido al dominio y autenticar usuarios de AD o computadoras.

-Scott

-Scott
*** Please rate helpful posts ***

View solution in original post

Hola rjhernandez11

Para bloquear a los usuarios la forma mas sencilla de hacerlo es por medio de la mac address, lo único que necesitas agregar sus direcciones, el camino es dando click en security--> Mac Filtering.

Respecto a la cantidad de usuarios, hasta donde tengo entendido puedes limitarlo por el tipo de radio y el SSID, es decir si tuvieras un SSID "Empleados" y habilitas el limite de usuarios esta configuración se aplicaría a todos los AP's que propagan dicho SSID, por lo tanto no tengo claro si lo puedes limitar solo por algunos AP's.

**Por favor si la información fue útil, marca esta respuesta como correcta**

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

View solution in original post

13 Replies 13

Scott Fella
Hall of Fame
Hall of Fame

Puede limitar el número de clientes por la radio

http://www.cisco.com/c/en/us/td/docs/wireless/controller/7-2/configuration/guide/cg/cg_wlan.html#wp1667427

se puede evitar que los dispositivos para acceder a la conexión inalámbrica con el uso de filtro mac. sería mejor para poner en práctica una forma de autenticación 802.1x. Puede utilizar un servidor Radius unido al dominio y autenticar usuarios de AD o computadoras.

-Scott

-Scott
*** Please rate helpful posts ***

Muchas gracias Scott

clientes que limitan también pueden causar problemas si de repente alguien intenta vagar a un AP y es en el límite máximo. Nunca me limito porque hago. de que hay suficiente AP de proporcionar para el número de usuarios. 802.1x es la mejor manera de autenticar de tener que utilizar el filtro mac

-Scott

-Scott
*** Please rate helpful posts ***

Buen Español Scott :)

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

He utilizado el traductor de google:)

-Scott

-Scott
*** Please rate helpful posts ***

Hola rjhernandez11

Para bloquear a los usuarios la forma mas sencilla de hacerlo es por medio de la mac address, lo único que necesitas agregar sus direcciones, el camino es dando click en security--> Mac Filtering.

Respecto a la cantidad de usuarios, hasta donde tengo entendido puedes limitarlo por el tipo de radio y el SSID, es decir si tuvieras un SSID "Empleados" y habilitas el limite de usuarios esta configuración se aplicaría a todos los AP's que propagan dicho SSID, por lo tanto no tengo claro si lo puedes limitar solo por algunos AP's.

**Por favor si la información fue útil, marca esta respuesta como correcta**

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Muchas gracias Daniel

 

La cuestión de los bloqueos en los Ap´s los he realizado con una ACL  por medio de la ACL pero cuando estan por medio de WLC es de la misma manera o es diferente?

Te refieres a ACL's configurados en los AP's?

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

si, habia visto que es como una especia de ACL para hacer el Mac Filtering pero cuando estan en standalone

Cuando tienes un WLC, las ACL's se aplican a alguna interface, WLAN, o por medio de un servidor AAA.

Por lo cual no es posible que lo apliques a AP's Específicos.

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Adjunto una imagen donde se ve que llego a tener un AP con hasta 43 clientes, y ha tenido 45

 

hay otro AP a unos 15 metros usuarios cerca de ese AP se conectan al que tiene 43 o viceverza

Hola.

Si puedo ver que tienes demasiados clientes, al decir muchos en realidad depende del tipo de trafico que cruce por tu red. Pero bueno, cisco recomiendo 25 usuarios por AP. La cuestión es que puedes limitar la cantidad de usuarios pero en base a la WLAN.

Si tu diseño te permite utilizar esta características, entonces lograrás lo que necesitas.

Solo un comentario, veo que tienes muchos de tus AP en modo Flexconnect la característica de limitar la cantidad de usuarios, no esta disponible en flexconnect con autenticación local.

**Por favor, si la información fue útil, califica esta respuesta como correcta**

Espero que la información haya sido útil y si no tienes más preguntas recuerda cerrar el topic, seleccionando la respuesta como "Respuesta correcta"
**Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**

Muchas gracias Daniel voy a ver si puedo hacer este cambio

Review Cisco Networking for a $25 gift card