Administrar Sophos AP6 localmente o con Sophos Fusion (antes Sophos Central)
Un Sophos AP6 se administra desde su propia interfaz web o con Sophos Fusion. La opción local puede bastar para un AP6 autónomo. Para varios recomendamos Sophos Fusion, que reúne inventario, estado, firmware, perfiles y asignaciones SSID. Sophos Firewall no es un controlador AP6. Decisión rápida: local para un AP6 bien documentado; Sophos Fusion para varios equipos, sedes o una vista operativa común. Antes, comprobar los requisitos de red.
Separar plano de administración y ruta de datos
El plano de administración lleva configuración, estado y tareas: el navegador conecta directamente con la IP local, o el AP6 establece su conexión hacia Sophos Fusion por red e Internet. La ruta de datos es cliente, AP6, switch/VLAN y gateway/firewall; Sophos Fusion no se convierte automáticamente en tránsito. Por eso un AP puede estar online y fallar el cliente por DHCP, VLAN, DNS o reglas.
Tras un SD-RED, un AP6 separado sigue admitiendo administración local o mediante Sophos Fusion; no se convierte en su módulo Wi-Fi. El tráfico puede recorrer RED, mientras la administración sigue el modo de gestión AP6 elegido. Hay que probar Sophos Fusion desde esa red remota, sin prometer conectividad universal. La configuración de Sophos RED es independiente.
¿Dónde se administra cada tipo de hardware?
| Hardware/tipo | Administración | GUI local | Sophos Fusion | SFOS | ¿Requiere licencia? | Varios AP | Roaming/coordinación |
|---|---|---|---|---|---|---|---|
| AP6 | local o Sophos Fusion | sí | sí | no | solo con Sophos Fusion: sí, por AP6 | Sophos Fusion recomendado | funciones AP6; decide cliente |
| XGS Appliance modelo W | SFOS LocalWiFi | GUI SFOS | vía gestión Firewall | sí | no | limitado | radio local |
| Módulo Wi-Fi Firewall | SFOS | GUI SFOS | no como AP | sí | no | limitado | funciones SFOS |
| Módulo Wi-Fi SD-RED | Sophos Firewall | no | no | sí | no | limitado | funciones SFOS |
El Wi-Fi integrado de un modelo W es LocalWiFi y sigue formando parte de la Firewall. Un módulo Wi-Fi compatible en una Firewall o un SD-RED también pertenece al controlador wireless de SFOS. Para estos despliegues SFOS, véase Configurar Wi-Fi en Sophos Firewall.
Administrar AP6 localmente
Abrir la IP del AP6. Sophos indica 192.168.2.2 de fábrica y usuario admin; la contraseña individual está en el equipo y la caja. El primer acceso exige cambiar la contraseña y configurar el código de país; con DHCP la IP puede variar. No requiere licencia cloud, pero la configuración, las copias de seguridad, el firmware y los cambios se mantienen por equipo. Con varios AP6 aumenta el riesgo de divergencias; documentar valores y reversión.
Operar varios AP6 en Sophos Fusion
La ruta actual es My Products > Wireless > Access Points. Muestra nombre, IP, modelo, configuración, carga, canal, perfil, firmware, uptime y última actividad. Register registra uno; Register > Bulk Provisioning, varios por CSV. El Onboarding Wizard cubre el alta inicial.
Al abrir un AP, Settings contiene dispositivo, radios y SSID; Task queue muestra Created, Pending, In progress, Failed, Success, Skipped o Invalid license. My Products > Wireless > Access Points > Profile management aplica ajustes a varios AP6. Save actualiza de inmediato y puede desconectar clientes brevemente: probar primero en un AP piloto.
AP6 Support and Services: licencia y caducidad
Cada AP6 administrado en Sophos Fusion requiere AP6 Support and Services y la cantidad debe coincidir. Incluye gestión en Sophos Fusion, firmware, soporte 24/7 y Advanced RMA. La administración local de AP6 y el Wi-Fi administrado por Sophos Firewall no requieren esta licencia AP6. Véase Cómo se licencia Sophos Fusion.
Si falta o es insuficiente, Sophos Fusion avisa. El límite documentado es exacto: sin licencia válida se bloquean los cambios de AP6 desde Sophos Fusion. Sophos no afirma que pare el tráfico ni desaparezca la configuración. El soporte personal también requiere cobertura válida.
Separar hardware, soporte y administración en el presupuesto. Nuestro análisis de septiembre de 2026 indica hardware AP6 +10 % el 1 de noviembre de 2026 y un año de AP6 Support del 5 % al 10 % del precio del hardware. No demuestra una subida general de una suscripción de Sophos Wireless.
Entender los límites del roaming
El cliente inicia el roaming. SSID y seguridad iguales con celdas solapadas pueden permitirlo sin que Sophos Fusion sea obligatorio; la plataforma aporta coherencia, no sustituye el diseño RF. Sophos da -67 dBm para voz, -72 dBm para datos y 15–20 % de solape como puntos de partida, no garantías. AP6 admite 802.11k, 802.11r y Smart Handover, pero no todos los clientes; activar este último solo tras un site survey.
Desplegar con un AP piloto controlado
- Documentar modelo, serie, sede, puerto, PoE, red y modo de gestión, además de los valores anteriores de perfil, SSID, radio y gestión.
- Probar DHCP, DNS, NTP, Internet, trunk VLAN y gateway para AP y clientes por separado.
- Registrar un AP6 reseteado en My Products > Wireless > Access Points > Register y esperar estado actualizado.
- Asignar solo al piloto un SSID de prueba.
- Con dos clientes, probar asociación, DHCP, DNS, destinos permitidos/bloqueados y roaming si aplica.
- Revisar Task queue por
FailedoInvalid licenseantes de ampliar. - Ante un error, volver a aplicar la asignación anterior conocida y los valores documentados de perfil, SSID, radio y gestión; después, repetir las comprobaciones de tarea, estado del AP y clientes. No empezar con reinicio, reset o cambio de VLAN de gestión.
Validación y solución de problemas
Para seguir una secuencia por síntomas que cubre Offline, aprovisionamiento bloqueado, conectividad de clientes, diagnóstico, VoIP, rendimiento y roaming, consulte la guía de solución de problemas de AP6.
AP ausente/offline: revisar registro, Config status, IP y Last activity, luego PoE, puerto, DHCP, DNS, NTP y salida a Sophos Fusion. Cambio no aplicado: usar Retry solo para Failed, Skipped o Invalid license, una vez corregida la causa. Examinar Pending y usar Skip solo cuando corresponda. No omitir a ciegas una tarea desconocida. SSID sin tráfico: comprobar IP, gateway, DNS, VLAN, DHCP y reglas; verde en Sophos Fusion no valida datos. Roaming/voz: comparar SSID, cifrado y bandas, medir RSSI/solape y verificar 802.11k/r; cambiar potencia, canal o Smart Handover uno por uno.