Ir al contenido
Avanet

Planificar y solucionar problemas del conmutador Sophos PoE

Power over Ethernet (PoE) suministra puntos de acceso, cámaras o teléfonos a través del mismo cable Ethernet que la conexión de datos. Sin embargo, tres límites deben ser correctos al mismo tiempo: el conmutador debe admitir el estándar PoE del dispositivo alimentado (PD), el presupuesto general debe ser suficiente para todos los puertos y cada puerto debe poder proporcionar suficiente energía.

Este runbook separa la planificación, la configuración y la recuperación. Se aplica a los modelos de conmutador Sophos habilitados para PoE documentados y utiliza la interfaz de conmutador local, las designaciones Sophos Fusion y CLI. Las especificaciones del modelo describen capacidades técnicas; no dicen nada sobre la disponibilidad, el estado de entrega o la cartera de ventas actual.

Importante: Apagar o restablecer PoE interrumpirá inmediatamente un dispositivo conectado. Por lo tanto, para los puntos de acceso, cámaras, teléfonos o un dispositivo en la ruta de gestión, debe estar disponible con antelación una ventana de mantenimiento, un acceso alternativo y una ruta de retorno. Nunca reinicie varios puertos desconocidos al mismo tiempo.

Procedimiento rápido

  1. Determine el presupuesto del modelo, el estándar de puerto y la demanda máxima de cada PD. Mantenga la carga reservada, incluida la reserva operativa, por debajo del presupuesto del modelo.
  2. Compruebe primero el tendido del cable y el PD. A continuación, registre el estado anterior y haga los cambios en Sophos Fusion o localmente, sin alternar entre ambas interfaces.
  3. Primero cambie solo un puerto no crítico. Consulta el suministro, conexión de datos y servicio del dispositivo.
  4. Introduzca keepalive primero con Syslog. Solo permita Reboot with Syslog después de una prueba de error controlada y limite los reinicios.
  5. Utilice un reinicio de PoE solo para un puerto de destino confirmado, exactamente una vez y con una ruta de retorno preparada.

Modelos, estándares y presupuestos de desempeño

La siguiente matriz enumera los valores indicados en la documentación de Sophos. El presupuesto de potencia PoE es el límite superior del conmutador para todos los puertos PoE en conjunto, no la potencia garantizada por puerto.

ModeloPuertos habilitados para PoEestándar documentadoPresupuesto de energía PoE
CS101-8FP8IEEE 802.3af/at110 W
CS110-24FP24IEEE 802.3af/at410 W
CS110-48P48IEEE 802.3af/at410 W
CS110-48FP48IEEE 802.3af/at740 W
CS210-8FP8IEEE 802.3af/at/bt240 W
CS210-24FP24IEEE 802.3af/at410 W
CS210-48FP48IEEE 802.3af/at740 W
CS1010-8FP8IEEE 802.3af/at/bt410 W

Sophos documenta el suministro de dispositivos compatibles con IEEE-802.3af/at/bt. Un dispositivo que requiere PoE propietario o no estándar puede no considerarse compatible basándose únicamente en un conector adecuado. El CLI tiene un Legacy PoE mode para ciertos dispositivos antiguos; Esta es una excepción específica y no una garantía general de compatibilidad.

Dimensiona tu presupuesto correctamente

Para cada PD, registre al menos el fabricante, el modelo, el estándar IEEE requerido, el requisito máximo de energía, el consumo típico esperado, el puerto y la criticidad. No se limite a reservar el consumo medido actualmente: un punto de acceso puede requerir más al arrancar, con módulos de radio activos o dispositivos USB conectados que cuando está inactivo.

La regla de planificación es:

geplante PoE-Last = Summe der reservierten maximalen Portleistungen
freie Reserve       = Modellbudget - geplante PoE-Last

Configure la reserva para que se adapte a la ubicación. Debe cubrir las expansiones planificadas, los picos de lanzamiento y el fracaso de otras rutas de suministro. Incluso una reserva generosa no permite superar el presupuesto modelo documentado.

Ejemplo de cálculo: Un CS110-24FP con un presupuesto 410 W debe ejecutar ocho dispositivos Clase 4 y ocho dispositivos Clase 3. Reserva con los máximos de clase documentados: 8 × 30,0 W + 8 × 15,4 W = 363,2 W. Esto deja a 410 W - 363,2 W = 46,8 W como reserva. Un valor inferior leído en paralelo para Consumed power es sólo la medición momentánea. 363,2 W quedan reservados para la planificación; la medición no justifica consumidores adicionales.

Las clases de puerto muestran la potencia máxima que el equipo de suministro de energía (PSE) puede proporcionar al dispositivo detectado:

Clasepotencia máxima documentada del PSE
Clase 015,4 W
Clase 14,0 W
Clase 27,0 W
Clase 315,4 W
Clase 430,0 W
Clase 545,0 W

La clase no indica el consumo actual. Para hacer esto, lea Mode-A/Mode-B power (W) o Total power output (W) localmente o Output power (W) en Fusion.

Verifique las rutas de los cables antes de que surjan problemas con el PoE

PoE y la velocidad de datos comparten la ruta física. Además del suministro eléctrico, la categoría del cable, el blindaje, el panel de conexión, el conector y toda la longitud del canal deben coincidir con la velocidad del puerto negociada. Sophos recomienda un blindaje adecuado contra diafonía extraña, enchufes y paneles de conexión blindados, no haces de cables mixtos apretados ni tensión mecánica en los puertos RJ45.

Velocidad del puertoPredeterminadoCableadolongitud máxima documentada
100 Mbit/s100BASE-TCAT5e, Clase D o mejor100 m
1 Gbit/s1000BASE-TCAT5e, Clase D o mejor100 m
2,5 Gbit/sNBASE-T / 802.3bzCAT5e, Clase D o mejor100 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, Clase D, entorno de alta diafonía externa55 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, Clase D, entorno de baja diafonía externa100 m
5 Gbit/sNBASE-T / 802.3bzblindado CAT5e, clase D100 m
5 Gbit/sNBASE-T / 802.3bzCAT6, Clase E o mejor100 m
10 Gbit/s10GBASE-TCAT6, Clase E50 m
10 Gbit/s10GBASE-TCAT6A, S/FTP o mejor calidad100 m

En caso de fallas esporádicas del PoE, pruebe toda la ruta con un cable de conexión corto, bueno y conocido. Una conexión o una velocidad de datos negociada más baja no prueba que el cable esté en buen estado bajo carga completa PoE. También incluya paneles de conexión y acoplamientos, especialmente para cables largos o densamente agrupados.

Antes del cambio

Antes de realizar un cambio productivo, registre solo los valores y dependencias que necesita para comparar y devolver:

  • Modelo de switch, versión de firmware y puerto afectado
  • Total power budget actual y consumo total actual
  • Configuration source de configuración global y relacionada con el puerto
  • Estado del puerto, prioridad, tipo de límite, límite configurado, clase y potencia de salida
  • MAC y dirección de gestión IP del PD, si está visible
  • Modo Keepalive, objetivo IP, temporizador, Restart count y último Action taken
  • VLAN, estado del enlace y ruta de administración accesible a PD
  • Periodo de mantenimiento, responsable y duración de la interrupción permitida.
  • ruta de gestión alternativa y, para un dispositivo crítico, una fuente de alimentación alternativa o acceso local

Los cambios locales en el conmutador no se sincronizan con Sophos Fusion. Por lo tanto, cambie un conmutador administrado de forma centralizada a Sophos Fusion. Si Configuration source muestra una fuente o conflicto inesperado, primero aclare la causa; no sobrescriba los valores locales y centrales alternativamente.

En Sophos Fusion, PoE está debajo de Port settings > PoE en el conmutador seleccionado. A nivel local está bajo Configure > Power Supply. Las máscaras a veces usan nombres diferentes: Fusion, por ejemplo, muestra Enable/Disable, Auto/Manual y User power limit (W); On/Off, Autoclass/User defined y User Power Limit (W) aparecen localmente.

Configurar el presupuesto y los puertos del PoE

Presupuesto total

En Sophos Fusion bajo Port settings > PoE > Power budget:

  1. Tenga en cuenta el valor existente y el Configuration source.
  2. Ingrese el valor total planificado en Total power budget y seleccione Update.
  3. Compruebe la sincronización y el nuevo valor en el conmutador.

Verifique el Total power budget y el Consumed power localmente en Configure > Power Supply > PoE. Un umbral configurado no crea capacidad adicional más allá del límite de hardware documentado.

Límite y prioridad del puerto

En Fusion, edite el puerto en PoE port settings y luego seleccione Update. Márquelo localmente en PoE port settings, seleccione Edit y guárdelo con Apply.

  • Enabled: Enable o localmente Status: On activa LLDP y la fuente de alimentación en el puerto.
  • Power limit type: Auto o Autoclass permite que la clase reconocida determine el máximo.
  • Power limit type: Manual o User defined utiliza el conjunto User power limit (W).
  • Un límite manual debe proteger el puerto ocupado de sobrecargas, pero no debe caer por debajo del requisito máximo documentado del PD legítimo.
  • Priority decide qué puertos se apagan primero cuando el presupuesto general es ajustado; no aumenta el presupuesto general ni el límite portuario.

El orden de prioridad es:

  1. Low: se apagará primero en caso de escasez.
  2. Medium: Predeterminado; sigue después de todos los puertos bajos.
  3. High: sigue Bajo y Medio.
  4. Critical: permanece lo más abastecido posible a expensas de todas las prioridades inferiores.

Asigne Critical únicamente a dispositivos que realmente sean necesarios desde el punto de vista operativo. Si demasiados puertos son críticos, la priorización pierde su propósito. Después de guardar, pruebe el PD real; un valor almacenado aún no demuestra un suministro suficiente.

Leer el estado de PoE correctamente

EstadoSignificadosiguiente paso
Searchingestado predeterminado; el conmutador busca un PD.Verifique la activación del dispositivo, cable, estándar y puerto.
DeliveringEl puerto suministra energía.Verifique la potencia de salida y el funcionamiento del dispositivo; Es posible que aún exista un error en la aplicación.
DisabledPoE está deshabilitado para el puerto.Verifique la fuente de configuración y el estado planificado, no lo active a ciegas.
TestingEl conmutador prueba el PD.Observe y actualice rápidamente; Si la condición es permanente, aísle el cable y el PD.
Test FailEl PD no pasó la prueba; PoE no se puede encender ni entregar.Retire PD, verifique el cable, verifique el estándar y el límite de puertos.
FaultEl conmutador detecta un error al forzar la alimentación, como voltaje fuera de rango, cortocircuito o error de comunicación.No fuerce el puerto repetidamente; Primero aísle el PD y el cableado.

Además, Signature (Single o Dual), Mode-A/Mode-B class, el voltaje de salida, la corriente de salida y la potencia ayudan a acotar. Un estado de energía inesperadamente bajo del Delivering puede ser un estado de inactividad normal; Los datos del dispositivo y las pruebas funcionales son decisivos. Fault o Test Fail no es motivo para un bucle de reinicio.

Continuous PoE Power durante el reinicio del switch

La función local Continuous PoE Power reinicia el conmutador mientras mantiene el suministro de PoE a los PD. Sin embargo, no evita la interrupción del envío de datos durante el reinicio del interruptor y no reemplaza el UPS ni el suministro redundante.

Procedimiento en la interfaz local:

  1. Compruebe si el modelo admite la función y si todos los dispositivos tienen un suministro estable.
  2. Ruta de gestión de documentos y alteración esperada de los datos.
  3. Haga clic en el icono de perfil y seleccione Continuous PoE Power.
  4. Seleccione Apply; el interruptor se reinicia.
  5. Después de regresar, verifique el estado del puerto, el presupuesto, el enlace, VLAN y la accesibilidad de todos los PD.

El CS101-8FP no admite Continuous PoE Power. Para este modelo, planifique una interrupción de la alimentación durante el reinicio o alimente el PD de otra forma.

Introducir PoE Keepalive de forma segura

PoE Keepalive monitorea un PD y puede apagar y encender el puerto. No sustituye a una monitorización correcta: un ping puede fallar debido a enrutamiento, filtrado VLAN, ACL, ICMP, tiempo de arranque o un IP incorrecto aunque el dispositivo esté en buen estado.

En Sophos Fusion, la función está en Port settings > PoE keepalive, localmente en Configure > Power Supply > PoE keepalive. Primer cambio de keepalive globalmente con On/Off o localmente con Turned on/Turned off. Luego edite los puertos seleccionados en Advanced configuration con Edit y guárdelos con Apply.

Modos y campos

  • Mode: Auto primero verifica a través de LLDP y cambia a ping si no se puede alcanzar el PD a través de LLDP.
  • Mode: Force Ping hace ping al dispositivo especificado.
  • IP address o localmente Specified IP address deben pertenecer claramente al PD del puerto.
  • Ping interval: de 1 a 3600 segundos.
  • Ping: Maximum number: 1 a 255 intentos fallidos consecutivos antes de la acción.
  • Action type: Syslog registra el error pero no reinicia el PD.
  • Action type: Reboot with Syslog apaga y enciende nuevamente PoE y genera un mensaje Syslog.
  • Power recovery interval: de 1 a 600 segundos, durante los cuales PoE permanece desactivado en un reinicio keepalive.
  • Maximum number of restarts: limita los intentos de reinicio. Si se anula la selección de la opción, se permite que el conmutador reinicie continuamente un PD que no responde.
  • PoE startup time: de 50 a 1200 segundos de espera tras el reinicio antes de comenzar la comprobación.
  • LLDP retention time: de 30 a 600 segundos de retención de los paquetes LLDP.

Configure siempre Maximum number of restarts en el piloto. Un ciclo de reinicio indefinido puede inutilizar permanentemente un terminal averiado o de inicio lento y ocultar la causa.

Flujo piloto recomendado

  1. Seleccione un puerto no crítico y confirme su asignación IP/MAC y la ruta de ping desde el conmutador al PD.
  2. Comience con Syslog, no con un reinicio automático. Haga coincidir Ping interval, intentos fallidos y PoE startup time con pérdidas de paquetes normales y tiempo de arranque real.
  3. Cree una interrupción controlada. En Status of supplying port, verifique los valores Polling method, Management IP address y Action taken.
  4. Solo después de una detección correcta, cambie a Reboot with Syslog y configure Maximum number of restarts en un valor limitado.
  5. Después de exactamente un reinicio de prueba, verifique el servicio, Syslog, Restart count y la última acción.

Localmente, Refresh actualiza la tabla Status of supplying port. En Advanced configuration, Refresh puede restablecer el Restart count mostrado. Por lo tanto, documente el medidor de antemano como prueba de funcionamiento.

Comprobaciones precisas del CLI y reinicio controlado

Utilice únicamente los comandos CLI si la ruta de administración, el puerto de destino y el impacto están claros. Los comandos de prueba documentados se ejecutan en el Privileged EXEC Mode:

show power detail
show power inline
show power inline gigabitethernet 0/1
  • show power detail muestra el estado de administrador global de PoE, el estado operativo de PSE y el suministro máximo de energía, entre otros.
  • show power inline muestra el estado PoE de cada PSE.
  • show power inline gigabitethernet 0/1 limita la salida a la interfaz de ejemplo 0/1. Reemplace el tipo de interfaz y el ID con el puerto de destino real. Los tipos documentados son gigabitethernet y port-channel; el ID combina ranura y puerto con una barra.

Desactivar un puerto de forma selectiva

Los comandos de reinicio documentados se ejecutan en el Interface Configuration Mode del puerto seleccionado:

power reset interval 10
power reset

En el ejemplo, la primera línea establece una duración de apagado de 10 segundos. Este comando CLI admite 1-300 segundos:

power reset interval <1-300>
power reset

power reset apaga el suministro de PoE durante el intervalo establecido con power reset interval y luego lo vuelve a encender. Antes de ejecutar, verifique que el CLI esté en el modo de configuración de interfaz exactamente del puerto de destino confirmado. No restablezca un canal de puerto o varios puertos si sospecha.

Proceso seguro:

  1. Asegure el estado general con show power detail y el estado y rendimiento del puerto de destino con la consulta show power inline de destino.
  2. Coincidencia MAC/IP, etiquetado físico y persona responsable. Reexaminar la ruta de gestión alternativa.
  3. Establezca el intervalo en el modo de configuración de interfaz del puerto confirmado y ejecute power reset exactamente una vez.
  4. Espere el tiempo de inicio documentado del PD; no reinicie nuevamente inmediatamente.
  5. Repita ambas comprobaciones de show y pruebe el servicio externamente. Si el error persiste, detenga los reintentos y aísle PD, el cable y el puerto.

Otros comandos PoE documentados

Las siguientes sintaxis están documentadas, pero no todas son necesarias para la resolución de problemas:

set poe global power threshold <value>
power inline { enable | disable }
power inline limit { auto | <value> }
power inline priority { critical | high | medium | low }
power legacy mode {enable | disable}

set poe global power threshold <value> se ejecuta en Global Configuration Mode y cambia el presupuesto global. Los otros comandos se ejecutan en Interface Configuration Mode. Antes de realizar un cambio, conserve el valor anterior y la fuente de configuración correcta.

Legacy PoE mode solo está disponible en CS110-24FP, CS110-48P, CS110-48FP, CS210-8FP, CS210-24FP, CS210-48FP y CS1010-8FP según la documentación de CLI. Actívelo solo para un dispositivo heredado identificado que no sea compatible con IEEE 802.3af/at y requiera específicamente un PoE no estándar. Aclare de antemano los requisitos de voltaje/PoE, la aprobación del fabricante y el impacto. El modo permanece desactivado para dispositivos desconocidos.

Limitar sistemáticamente los errores

Sin energía, búsqueda de estado

  1. Verifique si el puerto en Fusion es Enable o On local y verifique Configuration source para detectar discrepancias centrales/locales.
  2. Compare los requisitos del PD con el estándar IEEE del modelo de conmutador. Compruebe el presupuesto total disponible y el límite manual del puerto.
  3. Reemplace el tendido del cable con un cable corto y en buen estado.
  4. Pruebe el mismo PD en un puerto PoE adecuado confirmado y luego un dispositivo de prueba compatible en el puerto original.

Así se distinguen los fallos del PD, el cable y el puerto del switch. Cambie la configuración solo después de aislar la causa.

Prueba fallida o falla

  1. Documente el estado del puerto, voltaje, corriente, clase y firma.
  2. Desactive PoE en el puerto o desconecte físicamente el PD; no fuerce repetidamente el suministro eléctrico.
  3. Revise la línea en busca de cortocircuitos, conectores dañados, paneles de conexión defectuosos y humedad.
  4. Pruebe el PD con una fuente de alimentación externa adecuada o en un puerto en buen estado. Pruebe el puerto original con un cable en buen estado y un dispositivo de prueba compatible.
  5. Si Fault persiste sin la ruta problemática, deje de usar el puerto e inicie el proceso de hardware/soporte.

El dispositivo se reinicia repetidamente

  • Compruebe si Consumed power está cerca del presupuesto total y si se están desactivando puertos de baja prioridad.
  • Compare el límite del puerto con el requisito máximo de PD; corregir un User power limit (W) que esté demasiado bajo.
  • Verifique los registros de keepalive, Restart count, Action taken, destino IP, VLAN, ruta ICMP, LLDP y tiempo de inicio.
  • Establezca temporalmente Reboot with Syslog en Syslog para sospechas de falsas alarmas. Desactive los reinicios ilimitados y establezca un límite.
  • Cable de prueba y PD bajo carga.

Entregando pero el dispositivo o servicio de red no es accesible

PoE puede funcionar correctamente en este caso. Verifique el enlace, la velocidad/dúplex, la asociación VLAN, DHCP, la puerta de enlace, ACL y el servicio de PD por separado. Un reinicio del PoE sólo se justifica si se acuerda un ciclo de encendido controlado como recuperación; no repara la configuración incorrecta de VLAN o IP.

El presupuesto total no es suficiente

  1. Documente la potencia actual de los puertos y los límites configurados. Compare los dispositivos alimentados con el plan de reserva en lugar de desactivar indiscriminadamente los puertos no utilizados.
  2. Priorice los dispositivos críticos sin configurar todos los puertos en Critical. Corrija las reservas manuales excesivas utilizando únicamente la especificación PD.
  3. Si la carga y reserva máximas planificadas exceden el presupuesto del modelo, distribuya los consumidores a PSE adecuados o cambie la arquitectura eléctrica. Un umbral más alto no produce rendimiento de hardware adicional.

Camino de regreso y recuperación

Si un cambio apaga inesperadamente los dispositivos o compromete el acceso a la administración:

  1. Detenga más cambios de puerto y reinicios automáticos de keepalive. Confirme el último puerto modificado por etiqueta, MAC y IP.
  2. Restaure el valor anterior documentado para presupuesto, límite de puerto, prioridad o mantenimiento de la fuente de configuración original. Para la gestión central, utilice Sophos Fusion y espere la sincronización; evitar contracambios locales.
  3. Para Fault, primero desconecte el PD o el cable. Si no hay ningún fallo eléctrico, sólo podrás restablecer el puerto confirmado una vez de forma controlada.
  4. Si se pierde el acceso remoto, utilice la ruta de administración local o alternativa preparada.
  5. Verifique nuevamente el suministro, la ruta de datos y el servicio. Luego registre la causa, la hora, el puerto, el estado y la acción.

Reiniciar el Switch no es el primer paso para solucionar el problema. Si aún es necesario una vez asegurada la configuración, verifique el soporte para Continuous PoE Power. Incluso con esta función, la conexión de datos falla durante el reinicio.

Inspección final

No complete el trabajo hasta que se demuestren estos resultados:

  • Total power budget, la carga máxima reservada y la reserva libre corresponden al plan; Se sigue respetando el modelo de presupuesto.
  • Los puertos en producción muestran el tipo de límite planificado y la prioridad correcta. Los PD son estables en Delivering; La clase, la firma, el voltaje, la corriente y la potencia son plausibles. Test Fail y Fault no ocurren.
  • El enlace de datos, la accesibilidad de VLAN, IP y el servicio de aplicaciones están funcionando.
  • Keepalive utiliza el método de sondeo y asignación IP/MAC confirmado. El piloto genera el mensaje esperado Syslog y nunca excede el límite de reinicio establecido; Restart count y Action taken están documentados.
  • show power detail y la consulta show power inline de destino confirman el estado estable después de un cambio de CLI.
  • Configuration source se ajusta al modelo de gestión previsto, sin desviaciones locales involuntarias.
  • Actualizar la ruta de retorno documentada antes de cerrar la ruta de gestión alternativa.