letrehozol pl egy "AP" nevu vlan-t egy uj ID-val a switchen, majd DHCP-n reservalsz mac alapjan IP-ket az AP-kra, egyeb DHCP-t pedig kikapcsolod ebben a VLAN-ban. A reservalt IP tartomanyt pedig forwardolod a management networkbe tuzfalon keresztul.
Igy is kijatszhato, ha a user fix ip-t allit be (ugyanazt mint az AP ip-je). esetleg ha a tuzfal tudja, lehetne az meg hogy az adott IP tartomanyra MAC whitelistet teszel es csak az AP-kat engeded at management-be.