Ir al contenido
Avanet

Planificar y configurar una red mesh AP6 en Sophos Wireless

Una mesh AP6 conecta puntos de acceso mediante un SSID de backhaul privado. Los clientes Wi-Fi no lo ven: se conectan a un SSID fronthaul separado que la raíz distribuye a los nodos. La mesh resulta útil donde hay alimentación, pero no un uplink LAN cableado en cada ubicación. Si el cableado es posible, el backhaul cableado suele ser más fiable y reserva toda la radio para clientes.

Procedimiento rápido: conectar inicialmente todos los AP6 a la LAN y registrarlos en Fusion, preparar el SSID cliente y el plan de radio y crear el backhaul en My Products > Wireless > SSIDs > Create AP6 > Mesh. Asignar raíz y nodos y esperar Config Status: up to date en todos. Solo entonces, apagar los nodos inalámbricos, retirar su conexión de datos LAN, alimentarlos en su ubicación final y reiniciarlos. Comprobar Mesh status, la vista mesh local y toda la ruta de datos cliente.

Entender la topología y las rutas de datos

La raíz necesita conexión Ethernet física a la LAN. Los nodos llegan a ella mediante backhaul inalámbrico, cableado o mixto. Puede haber varias raíces, pero Sophos no documenta failover automático. La mesh se forma durante el arranque y los AP6 arrancan con sus roles predeterminados.

Sophos Fusion es el plano de gestión: crea mesh, roles y asignaciones y muestra estados. Los paquetes cliente recorren fronthaul, AP6, backhaul y raíz hasta la LAN; no pasan por Fusion. Up to date confirma que llegó la configuración, no que la mesh se formó ni que DHCP, DNS, VLAN y gateway funcionan. Sophos indica que Fusion no depura problemas mesh; la vista local AP6 aporta la comprobación topológica adicional.

Una mesh AP6 puede repetir el SSID cliente, enlazar un segmento Ethernet conectado al nodo con la LAN raíz o hacer ambas cosas. Un bridge exige planificar VLAN, protección contra bucles y STP. Mesh no sustituye gateway, DHCP ni reglas de firewall.

Planificar antes de crear

  1. Preferir cable: usar backhaul cableado si todas las ubicaciones pueden cablearse. Para wireless, buscar un trayecto despejado y una topología en estrella con pocos saltos.
  2. Elegir banda: 6 GHz ofrece gran ancho de banda sin canales DFS, pero poco alcance; Sophos lo recomienda para AP6 420E y 840E. 5 GHz equilibra alcance y ancho de banda; 2,4 GHz llega más lejos con menor capacidad.
  3. Fijar canal: todos los AP6 mesh deben usar el mismo canal de backhaul. Sophos recomienda desactivar Autochannel tras la planificación y elegirlo manualmente. Los AP ajenos a la mesh deberían evitar ese canal.
  4. Dimensionar de forma conservadora: la FAQ de Sophos dice un máximo de cinco AP6 con backhaul inalámbrico y ocho con cableado. La página general habla, de forma distinta, de cinco u ocho nodos. No inferimos capacidad adicional y aplicamos el límite estricto de la FAQ, incluida la raíz, hasta que Sophos lo aclare.
  5. Contabilizar saltos: Sophos señala aproximadamente un 50 % menos de ancho de banda máximo, 1–5 ms más de latencia y más jitter por salto. Son cifras de planificación, no garantías.
  6. Guardar la línea base: anotar nombres, modelos, MAC, puertos, banda/canal, raíz, SSID cliente, VLAN y asignaciones. Un AP solo puede tener un SSID mesh de backhaul; AP6 admite uno por dominio de broadcast.

MAC Filtering y Band Steering no están disponibles en un AP6 configurado en mesh. Fusion no es un requisito general para roaming fuera de una mesh: el cliente decide el cambio. Aquí Mesh describe el backhaul, no una obligación universal de roaming. Consulte la guía de RF y roaming AP6.

Crear la mesh AP6 en Sophos Fusion

Se necesitan al menos dos AP6 registrados en Fusion y conectados inicialmente a la misma LAN. La raíz requiere al menos un SSID cliente asignado con dos bandas activas, una coincidente con la banda mesh. Los futuros nodos no deben tener SSID propios porque la raíz los sincronizará.

  1. Abrir My Products > Wireless > SSIDs, pulsar Create AP6 y elegir Mesh.
  2. Elegir el Encryption mode compatible más fuerte y la Frequency band prevista. Se puede nombrar el backhaul Mesh-HQ-5G; los clientes siguen necesitando un fronthaul separado.
  3. Mover los AP6 de Available access points a Assigned access points.
  4. Elegir la raíz. Fusion solo muestra AP6 aptos con más radios y ancho de banda; no aparecen los ya asignados a una mesh.
  5. Eliminar solo asignaciones que Fusion marque incompatibles. Mantener el fronthaul previsto en la raíz y quitar todos los SSID propios de los nodos.
  6. Marcar Enable SSID, guardar y confirmar que todos los AP6 están conectados por Ethernet.
  7. En My Products > Wireless > Access Points, esperar Config Status: up to date en cada AP6. No desconectarlos ni moverlos antes.
  8. Para nodos inalámbricos: apagar, retirar la conexión de datos LAN y encender en la ubicación prevista. La raíz queda cableada. Para backhaul cableado, mantener las conexiones LAN previstas.

Validar mesh y ruta cliente

Abrir la mesh en My Products > Wireless > SSIDs y elegir Mesh status. Muestra nombre, MAC/IP, Type, Hop y Signal; un RSSI más cercano a cero es más fuerte.

El estado de Fusion no basta. En la interfaz AP6 local, abrir Wireless Settings > Mesh o la vista mesh, comprobar equipos y roles y pulsar Refresh. Con un cliente, probar en la raíz y en cada nodo:

  • fronthaul visible y autenticación correcta;
  • IP, gateway y DNS esperados;
  • destinos permitidos accesibles y destinos bloqueados aún bloqueados;
  • salto, señal, latencia, jitter y rendimiento de aplicación registrados;
  • para un bridge, funcionamiento de un dispositivo en el segmento Ethernet del nodo sin crear un bucle LAN.

Añadir más nodos o clientes de producción solo después de esta prueba de aceptación.

Solucionar por síntoma

La mesh no aparece: esperar hasta cinco minutos y comprobar Config Status, asignación, canal común y STP. Debe haber al menos raíz y nodo; la raíz sigue en la LAN.

Falta un nodo: confirmar que permaneció en LAN hasta completar la configuración y que se reinició. Para backhaul inalámbrico, retirar después su conexión de datos LAN. Comprobar fronthaul raíz, dos bandas activas y banda mesh coincidente.

Fusion muestra roles, pero no funciona: la vista de roles no garantiza la formación. Abrir la vista local, revisar salto y señal, acercar el nodo y probar una banda de mayor alcance si el diseño lo permite.

Poco rendimiento o voz deficiente: comprobar saltos, RSSI, visibilidad, interferencia cocanal y AP externos en el canal backhaul. Mejorar primero estrella o ubicación sin cambiar varios valores de radio a la vez.

No se puede editar el SSID en un nodo: es normal. Asignar SSID cliente a la raíz; esta los sincroniza.

Cambiar o revertir con seguridad

Se pueden asignar o desasignar nodos sin recrear la mesh, pero deben permanecer asignados al menos una raíz y un nodo. Los detalles de una mesh AP6 no se editan directamente: para cambiarlos, volver a conectar todos los AP6 a la LAN, eliminar la mesh y recrearla.

Si falla el piloto, detener el despliegue. Apagar los nodos inalámbricos, reconectarlos a la LAN documentada y arrancarlos. Cuando estén online y actualizados, eliminar o desactivar la mesh para revertirla por completo; no intentar disolver el último par raíz-nodo desasignándolo. Después recrear la mesh anterior documentada o restaurar las asignaciones SSID autónomas previas. No empezar con un restablecimiento de fábrica. Finalmente, volver a probar estado, SSID productivos conocidos y ruta cliente. Como no hay reemplazo automático documentado de la raíz, supervise su conexión cableada.