Você poderia fazer isso se tiver um roteador sem fio que possa executar um suplicante 802.1X em sua porta WAN e que também faça NAT para que os endereços MAC de seus clientes sem fio não sejam expostos à rede Ethernet protegida por 802.1X .
O 802.1X trabalha na camada MAC Ethernet, abaixo de IP. Então, sim, é transparente não apenas para o TCP / UDP, mas também para o IP. Mas se você deixar seu "roteador sem fio" no modo bridge, o tráfego do cliente fará com que o 802.1X bloqueie sua porta Ethernet. Então você tem que esconder seus clientes por trás de um gateway NAT.
Posso confirmar que é possível e não deve ser muito difícil de fazer, mas ainda não o fiz, por isso não posso fornecer um guia de configuração passo-a-passo, se é isso que procurava .