Sim, você pode fazer exatamente o que você descreveu.
Na verdade, o 802.1X nem requer um servidor de autenticação separado; isso é apenas um detalhe de implementação. Mas como a maioria dos implementadores optou por ter um servidor de autenticação separado que é alcançado via RADIUS, muitas pessoas ficaram com a impressão equivocada de que o 802.1X requer o RADIUS.