можно, можно. Такой режим называется FlexConnect. Точки доступа Cisco с управлением от контроллера (lightwieght access points) обычно устанавливают два capwap туннеля до контроллера - один для управления точкой, второй для передачи трафика от клиентов точки до контроллера. И в таком случае клиентский трафик из точки выпадает в сеть из порта контроллера - это нормальный режим работы. В случае с FlexConnect (или иногда говорят local switching) клиентский трафик вываливается из локального порта точки.
Только не все точки поддерживают FlexConnect, ищите с поддержкой.
И второй момент - два контроллера 2504 (в целях отказоустойчивости) не синхронизируют конфиг автоматически. Внес изменения на одном, пошел на второй и сделал тоже самое или огреб проблем при переключении. Если это критично то стоит брать контроллер потолще )