Ir al contenido
Avanet

Supervisar clientes AP6, Usage Insight y alertas en Sophos Central Wireless

Cuando la red Wi-Fi funciona con lentitud o un cliente deja de aparecer, Wireless Dashboard constituye el punto de partida, pero no el diagnóstico. Para seguir una única línea de investigación, anote la hora, el AP6, el SSID y la dirección MAC del cliente; revise sus detalles y correlacione esa información con los eventos, las alertas y, si está habilitado, Usage Insight.

Ruta rápida: inicie sesión en fusion.sophos.com, abra My Products > Wireless, anote el periodo afectado y el AP6, localice la dirección MAC en Devices, revise Connectivity y Signal quality y consulte Diagnostics > Events para buscar eventos relacionados con el AP, el gateway, DNS, RADIUS o las retransmisiones. No realice ningún cambio hasta haber reproducido el síntoma.

Esta guía se aplica exclusivamente a los AP6 administrados desde Sophos Fusion (antes Sophos Central). Las series AP anteriores y el controlador inalámbrico de SFOS quedan fuera de su ámbito.

Lo que Sophos Fusion puede y no puede mostrar

Sophos Fusion actúa como plano de gestión y telemetría: muestra el estado comunicado por los AP, los clientes conectados, el historial de señal, el uso, los eventos y las alertas. Sin embargo, el tráfico del cliente discurre desde el dispositivo a través del AP6, el switch y la VLAN hasta el gateway o el firewall. Es importante tener presente el modelo de gestión de AP6 y este límite de la ruta de datos: que un AP6 figure como online no demuestra que DHCP, DNS, la VLAN y las reglas del firewall funcionen para el cliente.

Del mismo modo, el estado Online de la lista de clientes no equivale a una prueba de aplicación. Solo confirma la asociación comunicada, no que un servicio concreto sea accesible. Un dispositivo desconectado recientemente puede figurar ya como Offline, aunque sus datos históricos sigan disponibles en la vista de 24 horas o de 7 días.

Seguimiento del problema desde el panel hasta un AP6 y un cliente

  1. Abra My Products > Wireless. En Access Points, distinga entre Good, Issues, Critical, Offline y Unconfigured. Si varios clientes fallan al mismo tiempo, examine primero el AP6 o el enlace ascendente que comparten.
  2. En Devices, alterne entre 24 horas y 7d. Muestre u oculte las líneas de los AP6 mediante la leyenda; una línea discontinua indica clientes con mala calidad de señal.
  3. Filtre Alerts mediante All, Errors, Warnings e Info. En lugar de reiniciar inmediatamente, anote el tipo de alerta, el AP6 y la hora.
  4. Si Usage Insight está habilitado, anote la categoría principal y el periodo. Un uso elevado sirve como dato de correlación, pero no demuestra que un cliente haya causado la incidencia.
  5. Seleccione Devices y continúe el análisis con el cliente concreto.

Investigación de un cliente de forma global o por SSID

En My Products > Wireless > Devices, seleccione 24h o 7d. El filtro de banda (All bands, 2.4 GHz, 5 GHz o 6 GHz) se aplica tanto al gráfico como a la lista. Filtre por Online, Offline o All, busque por nombre, MAC, IP o fabricante y utilice Export to CSV para conservar como referencia los resultados filtrados.

Las columnas útiles para AP6 incluyen MAC, IPv4/IPv6, Access point, SSID, Band, la velocidad media de subida y descarga durante cinco minutos, los datos transferidos y First seen. No atribuya al nombre más información de la que contiene: en AP6, Device name puede mostrar únicamente la dirección MAC. Security Heartbeat no está disponible para AP6 en esta vista y no constituye una comprobación del estado del AP6.

Al hacer clic en un cliente se abren Static details (AP6 actual, ubicación, red, señal, banda, estado, nombre de host, direcciones, nombre de usuario y fabricante), Usage details (tráfico externo y total), Connectivity (AP, SSID y bandas a lo largo del tiempo) y Signal quality. Los colores de Connectivity solo indican un cambio de estado; Sophos no atribuye ningún significado adicional a un color concreto.

Para examinar una sola red, utilice My Products > Wireless > SSIDs > SSID > Devices con los mismos filtros temporales y de banda. El nombre de usuario solo aparece después de una autenticación compatible, como WPA2/WPA3 Enterprise o la autenticación mediante un portal cautivo admitido. Si falla la autenticación Enterprise, consulte el procedimiento de RADIUS y WPA3 Enterprise.

Regla operativa: registre conjuntamente la dirección MAC, el número de serie del AP6, el SSID y la hora. Si un cliente cambia su dirección MAC privada o aleatoria, un único dispositivo físico puede aparecer como varios registros en Sophos Fusion.

Utilizar Usage Insight para AP6

Usage Insight resume el tráfico de un día o una semana. La vista de AP6 muestra los cinco puntos de acceso, SSID y clientes principales, además de las categorías de tráfico. Al desplegar una categoría se muestran los dominios o las direcciones IP principales y los volúmenes total, de subida y de bajada. Es un resumen de uso, no una captura de paquetes ni una prueba del contenido de las conexiones.

Usage Insight está desactivado de forma predeterminada:

  1. Compruebe que el AP6 ejecute el firmware 1.7.2563 o una versión posterior.
  2. Abra My Products > Wireless > Diagnostics > AP6 usage insight.
  3. Active Usage insight y seleccione Save para clasificar el tráfico del AP6.
  4. Si también necesita clasificar el tráfico de los clientes conectados, active Client usage insight por separado y vuelva a seleccionar Save.
  5. Desde un cliente de prueba autorizado, acceda a un sitio HTTPS conocido e inofensivo. En Usage Insight, correlacione el AP6, el SSID, el cliente, la categoría y el periodo. Sophos no garantiza un plazo de actualización, por lo que la falta inmediata de datos no demuestra que exista un fallo.

Active únicamente el nivel necesario. Para detener la recopilación, desactive en la misma vista las opciones habilitadas anteriormente y seleccione Save. Compruebe que no se incorporen nuevos datos de prueba; no dé por hecho que esta acción elimina el historial ya agregado.

Correlacionar correctamente eventos y alertas

En My Products > Wireless > Diagnostics > Events, seleccione un intervalo comprendido en los últimos 90 días y haga clic en Update. La lista muestra la gravedad, la fecha y hora y el tipo de evento. Export permite guardar como CSV o PDF la vista filtrada actual o los datos de los últimos 90 días.

Sophos clasifica eventos como High, Medium, o Low. Las combinaciones útiles incluyen:

  • High: estado deficiente del AP, carga elevada de clientes, velocidad Ethernet baja, gateway DNS inaccesible o gateway del AP inaccesible.
  • Medium: AP offline o que no emite, error de configuración o de actualización del firmware, tiempo de espera de DNS agotado, demasiados reintentos de paquetes, latencia DNS elevada, RADIUS inaccesible o cambio de canal.
  • Low: actualización de firmware programada o completada correctamente, comando del AP completado y conectividad Ethernet o RADIUS restablecida.

Alerts ofrece la vista operativa de estas condiciones. Tras realizar una acción o seleccionar Ignore, la alerta desaparece de la lista activa, pero permanece en Events. Si una alerta parece haber desaparecido, búsquela en el historial por AP6 y hora.

Un evento no constituye automáticamente la causa. Las retransmisiones coincidentes con una caída de Signal quality en el mismo cliente y momento respaldan una hipótesis relacionada con RF. En cambio, un tiempo de espera agotado de DNS con señal estable apunta primero al enlace ascendente, al gateway y a DNS. Consulte la guía de RF y roaming de AP6 antes de modificar la configuración de RF.

Utilizar el AP6 local como comprobación adicional

Si el acceso local está autorizado y disponible, Information > Wireless clients muestra los dispositivos conectados en ese momento al AP6 en las bandas de 2.4, 5 y 6 GHz. La tabla incluye SSID, IP/MAC, usuario autenticado, Tx/Rx, porcentaje de señal, RSSI en dBm, tiempos de conexión e inactividad y fabricante. La actualización automática o Refresh proporciona una instantánea local que puede compararse con Sophos Fusion por dirección MAC y hora.

Kick solo desconecta a un cliente. Sophos indica expresamente que no impide que vuelva a conectarse. Antes de utilizarlo, anote la dirección MAC y la hora, use únicamente un dispositivo de prueba autorizado y compruebe si se reconecta. No utilice Kick para bloquear clientes.

Information > Wireless monitor > Site survey, en cambio, busca SSID cercanos y muestra el canal, BSSID/MAC, seguridad, señal, estándar y fabricante. Sirve para evaluar el entorno radioeléctrico, pero no sustituye la tabla de clientes ni una prueba de aplicación.

Validar el hallazgo en la práctica

  1. Identifique el cliente afectado o el cliente de prueba autorizado mediante la dirección MAC que utilice en ese momento.
  2. Registre una referencia inicial: hora, AP6, SSID, banda, IP, señal, estado en Sophos Fusion y un destino de prueba inofensivo.
  3. Repita una única prueba, por ejemplo, la resolución DNS y el acceso HTTPS a un destino autorizado, sin modificar al mismo tiempo la configuración.
  4. Actualice los detalles del cliente, el estado del AP6 y los eventos y alertas del mismo periodo. Consulte Usage Insight únicamente si está habilitado.
  5. Formule una hipótesis solo cuando coincidan la hora, la dirección MAC, el AP6 y el resultado de la prueba. Realice un único cambio de bajo riesgo en el sistema responsable y repita exactamente la misma prueba.

De este modo se distingue un simple cambio en un indicador de Sophos Fusion de una mejora real en la ruta de datos entre la WLAN y el cliente.

Síntomas comunes

El cliente no aparece o aparece dos veces

Restablezca el periodo y los filtros Online/Offline/All y de banda. Compare las vistas global y por SSID mediante la dirección MAC actual. Compruebe si el dispositivo ha cambiado su dirección MAC privada. Si tampoco aparece localmente en el AP6 esperado, verifique la asignación del SSID y la conexión del dispositivo; no deduzca su identidad a partir de una dirección IP antigua.

La señal es débil o el cliente cambia de AP con frecuencia

Compare Signal quality y Connectivity durante el mismo periodo y busque en Events retransmisiones, cambios de canal y carga del AP. Si solo se ve afectado un cliente, revise su ubicación, interfaz de radio o controlador; si son varios los afectados en un AP6, revise la cobertura, el canal, el enlace ascendente o la carga. Distinga ambos casos antes de modificar la configuración de RF.

Usage Insight permanece vacío

Compruebe el firmware 1.7.2563, el estado guardado de Usage insight y, para las categorías de clientes, Client usage insight. Verifique el periodo y la vista del AP6 y, a continuación, genere tráfico mediante una prueba conocida. No espere que los datos aparezcan de inmediato. Si el AP6, el SSID y el cliente siguen sin mostrar datos, conserve la hora y los detalles del firmware y continúe con el procedimiento de diagnóstico independiente.

Alerta e impacto del cliente no coinciden

Confirme la alerta en el historial de Events, limitando la búsqueda al mismo AP6 y periodo, y repita después la prueba del cliente. Ante eventos de gateway, DNS o RADIUS, examine el servicio correspondiente en sentido ascendente. Si el AP6 está offline o la configuración ha fallado, compruebe de forma prioritaria la alimentación, Ethernet y la conectividad con Sophos Fusion. Continúe con el procedimiento para AP6 offline, aprovisionamiento y rendimiento.

La captura de paquetes, System Logs, Syslog y el acceso temporal para el servicio de soporte son tareas de diagnóstico independientes. Inícielas únicamente después de delimitar el caso con una dirección MAC, un número de serie del AP6, un periodo y una prueba reproducible debidamente documentados; no las ejecute de forma preventiva como parte de este procedimiento de supervisión.