Ir al contenido
Avanet

Registrar un punto de acceso Sophos en Sophos Fusion (antes Sophos Central)

Actualmente, los puntos de acceso Sophos se registran en Sophos Fusion desde My Products > Wireless > Access Points. Desde allí puede añadir un dispositivo mediante su número de serie o registrar varios dispositivos con un archivo CSV. El proceso actual no utiliza una secuencia automática de configuración inicial que incluya el punto de acceso, el SSID y el sitio.

Ruta rápida para el registro

  1. Inicie sesión en https://fusion.sophos.com y abra My Products > Wireless > Access Points.
  2. Seleccione Register, introduzca el número de serie y vuelva a seleccionar Register. Sophos Fusion validará el número de serie.
  3. Cuando el registro se complete correctamente, introduzca un nombre de host único, como zh-hq-3f-ap01, y guárdelo. Adapte este ejemplo a la ubicación, la planta y las convenciones de nomenclatura de su organización.
  4. Compruebe el estado del registro, el Config status y, a continuación, pruebe un cliente inalámbrico real.

Para preparar varios dispositivos, utilice en su lugar Register > Bulk Provisioning. Encontrará más detalles a continuación.

Requisitos previos al registro

El punto de acceso debe poder comunicarse con Sophos Fusion, encontrarse en el estado predeterminado de fábrica y haberse eliminado de cualquier cuenta de Sophos Firewall o Sophos Fusion en la que estuviera registrado anteriormente.

Antes de comenzar, compruebe lo siguiente:

  • Tiene acceso a Wireless en Sophos Fusion y dispone del número de serie del dispositivo o de su embalaje.
  • Consulte la comparativa de los modelos AP6 actuales para comprobar qué modelos pueden administrarse mediante Sophos Fusion y qué dispositivo se ajusta a la ubicación, las bandas de radio, el enlace ascendente, PoE y la región de la SKU.
  • La alimentación, la red y la comunicación con Sophos Fusion funcionan correctamente. Los requisitos de DHCP, DNS, NTP, PoE y puertos se describen en el artículo específico sobre los requisitos de Sophos Central Wireless.
  • El registro puede completarse sin licencia, pero la administración posterior de cada AP6 mediante Sophos Fusion requiere una licencia válida de AP6 Support and Services. La guía de licencias de Sophos Fusion explica cómo se aplica este requisito en la práctica.

Registrar un punto de acceso individual o mediante CSV

Un solo dispositivo

Abra My Products > Wireless > Access Points, seleccione Register, introduzca el número de serie y confirme de nuevo con Register. La validación no comienza hasta que se realiza esta confirmación. Una vez completado correctamente el registro, puede introducir y guardar el nombre de host; el dispositivo aparecerá entonces en la lista.

Interfaz histórica del asistente con un campo para el número de serie
Interfaz histórica a modo de orientación: para el procedimiento actual, siga la ruta My Products > Wireless > Access Points > Register indicada en el texto.

La imagen corresponde a una versión anterior de la interfaz del asistente. No la utilice como referencia para el orden actual del proceso ni para la disposición vigente de los campos.

Varios dispositivos mediante Bulk Provisioning

Cree un archivo CSV con los números de serie en la primera columna. Cada fila debe contener un número de serie único. Después, abra My Products > Wireless > Access Points > Register, seleccione Bulk Provisioning y cargue el archivo.

Gestionar la asignación de cuenta y la ubicación de AP6

La transferencia desde otra cuenta de Sophos Fusion tiene un caso específico para AP6: si un AP6 registrado en otra cuenta está desconectado, Sophos Fusion puede anular su registro en la cuenta anterior durante la validación y transferirlo a la nueva. Si ese mismo AP6 está conectado, Sophos Fusion muestra un error.

En un AP6, la SKU determina inicialmente la región predeterminada. El AP6 solo puede asignarse a un sitio dentro de la región de su SKU. Compare la SKU exacta con el país de instalación antes del pedido y de nuevo antes de asignarla al sitio; la guía Planificar sitios, planos de planta y regiones de AP6 explica la comprobación de la región y la asignación controlada al sitio. Los sitios también limitan las bandas de frecuencia disponibles en función de la ubicación. Al cambiar la ubicación de un punto de acceso, el dispositivo se reinicia para aplicar la configuración. Por tanto, planifique una ventana de mantenimiento y vuelva a realizar las pruebas después del cambio.

El sitio no es un paso obligatorio documentado inmediatamente después de Register. Se crea por separado en My Products > Wireless > Sites y sirve para asignar la ubicación geográfica y aplicar los parámetros de radio adecuados conforme a la normativa. El SSID también se planifica y se asigna por separado.

Interfaz histórica del asistente para añadir un SSID
Interfaz histórica a modo de orientación: el SSID y el sitio no son pasos obligatorios documentados en la secuencia de registro actual.

Comprobar el registro y la conexión inalámbrica hasta el cliente

Tres indicadores responden a preguntas diferentes:

  • Access points registration status: muestra el proceso de registro en curso. Si se produce un error, Sophos Fusion indica el motivo y puede remitir a la guía de registro de AP6.
  • Config status: muestra en la lista de puntos de acceso si la configuración y el estado de actualización están al día, pendientes o sin conexión. Este estado no sustituye al indicador de registro.
  • Task queue en AP6: muestra en la página de detalles las tareas que Sophos Fusion ha enviado a ese AP6 y su resultado. Para el funcionamiento posterior, los perfiles y los errores recurrentes de la cola de tareas, consulte la guía Administrar AP6 en Sophos Fusion.

Antes de probar un cliente, complete la configuración inalámbrica: en My Products > Wireless > SSIDs, seleccione un SSID existente o cree uno, revise expresamente el cifrado y la contraseña, y asígnelo al punto de acceso. La guía Configurar un SSID AP6 con una VLAN de clientes explica el flujo del switch, el gateway y el AP piloto.

Un estado verde del dispositivo no basta para validar la red inalámbrica. Conecte un cliente de prueba al SSID previsto y compruebe, en este orden, que:

  1. El cliente se autentica y obtiene una dirección de la red prevista.
  2. La resolución DNS funciona y se puede acceder a los destinos internos o externos previstos.
  3. Los clientes invitados o IoT no pueden acceder a las redes de las que deben estar aislados mediante las reglas de VLAN y firewall.
  4. El punto de acceso permanece conectado y, después del cambio, el Config status no muestra ningún estado pendiente ni de error.

De este modo podrá distinguir un error de registro de un problema posterior relacionado con el SSID, la VLAN, DHCP o el firewall.

Solucionar errores, restablecer o eliminar de forma segura

El registro falla

Consulte primero el motivo en Access points registration status. A continuación, compruebe en este orden:

  1. El número de serie y la asignación a la cuenta anterior.
  2. Para un AP6, la región de la SKU y del sitio.
  3. La ruta de red conforme a los requisitos de Central Wireless enlazados anteriormente.
  4. Si el error corresponde al caso específico de un AP6 conectado y registrado en otra cuenta.

Solo después de corregir la causa se debe restablecer el punto de acceso y seleccionar Retry. Un restablecimiento a ciegas no corrige ni la asignación a otra cuenta ni una discrepancia de región.

Si el registro sigue fallando, facilite al soporte de Sophos el número de serie del AP6, la cuenta o el tenant de Sophos Fusion afectado, el estado y el error de registro exactos y los resultados de las comprobaciones de los requisitos de red. Estas pruebas son más útiles que otro restablecimiento no documentado.

Después del registro, compruebe la licencia AP6 Support and Services en el tenant de Sophos Fusion como parte de las comprobaciones de administración y estado. La ausencia de una suscripción válida impide la administración continua desde Sophos Fusion, aunque el registro puede completarse sin licencia. Un restablecimiento no modifica la suscripción; resuelva la licencia en el tenant.

Eliminar un dispositivo de Sophos Fusion

Delete elimina el punto de acceso de Sophos Fusion; no equivale a restablecer los valores de fábrica ni permite revertir el proceso con un solo clic. Antes de eliminarlo, documente el número de serie, el sitio, las asignaciones de SSID y el método de administración previsto a continuación. No se puede eliminar un punto de acceso que tenga asignada una red mesh: primero debe eliminar la red mesh. Antes de registrarlo en otra cuenta, compruebe que el AP ya no aparece en Sophos Fusion.