Vai al contenuto
Avanet

Registrare un Sophos Access Point in Sophos Central

Per registrare oggi un Sophos Access Point, aprite My Products > Wireless > Access Points in Sophos Central Admin. Da qui potete aggiungere un dispositivo tramite il numero di serie oppure eseguire il provisioning di più dispositivi mediante un file CSV. Per la procedura attuale non è documentata una sequenza guidata automatica iniziale composta da Access Point, SSID e sito.

Percorso rapido per la registrazione

  1. Accedete a https://central.sophos.com e aprite My Products > Wireless > Access Points.
  2. Selezionate Register, inserite il numero di serie e selezionate nuovamente Register. Sophos Central convalida il numero di serie.
  3. Dopo la registrazione, inserite e salvate un nome host univoco, ad esempio lon-hq-3f-ap01. Adattate l’esempio alla sede, al piano e alla vostra convenzione di denominazione.
  4. Verificate lo stato della registrazione, il Config status e infine un client wireless reale.

Per predisporre più dispositivi, utilizzate invece Register > Bulk Provisioning.

Requisiti prima della registrazione

L’Access Point deve poter comunicare con Sophos Central, trovarsi nello stato predefinito di fabbrica ed essere stato eliminato da qualsiasi account Sophos Firewall o Sophos Central in cui fosse stato registrato in precedenza. Sophos elenca questi requisiti nella procedura di registrazione attuale.

Prima di iniziare, verificate quanto segue:

  • Disponete dell’accesso a Wireless in Sophos Central e del numero di serie riportato sul dispositivo o sulla confezione.
  • Il modello AP6 supporta la gestione tramite Sophos Central. Verificate il dispositivo nell’elenco degli Access Point supportati.
  • L’alimentazione, l’accesso alla rete e la comunicazione con Central funzionano. DHCP, DNS, NTP, PoE e porte sono descritti nell’articolo dedicato ai requisiti di Sophos Central Wireless.
  • Ogni AP6 gestito tramite Sophos Central dispone di una licenza AP6 Support and Services valida. Per i dettagli, consultate la Sophos Licensing Guide.

Registrare un Access Point singolarmente o tramite CSV

Un singolo dispositivo

Aprite My Products > Wireless > Access Points, selezionate Register, inserite il numero di serie e confermate nuovamente con Register. Solo questa conferma avvia la convalida. Al termine della registrazione, inserite e salvate il nome host; il dispositivo verrà quindi visualizzato nell’elenco.

Interfaccia storica del wizard con il campo per il numero di serie
Interfaccia storica a scopo orientativo: per la procedura attuale, seguite il percorso My Products > Wireless > Access Points > Register.

L’immagine mostra una versione precedente dell’interfaccia del wizard. Non utilizzatela come riferimento per la sequenza attuale o per la disposizione corrente dei campi.

Più dispositivi con Bulk Provisioning

Create un file CSV con i numeri di serie nella prima colonna. Ogni riga deve contenere un numero di serie univoco. Aprite quindi My Products > Wireless > Access Points > Register, selezionate Bulk Provisioning e caricate il file.

Gestire correttamente l’account e la posizione di AP6

Il trasferimento da un altro account Central prevede un caso specifico documentato per AP6: se un AP6 già registrato altrove è offline, durante la convalida Central può annullarne la registrazione nell’account precedente e trasferirlo in quello nuovo. Se lo stesso AP6 è online, Central segnala un errore; la KBA Sophos sulla registrazione di AP6 descrive questo caso.

Per un AP6, la SKU determina inizialmente la regione predefinita. L’AP6 può essere assegnato a un sito soltanto all’interno della propria regione SKU; la mappatura ufficiale dei Paesi per SKU consente di effettuare la verifica. I siti limitano inoltre le bande di frequenza disponibili in base alla posizione. Se modificate la posizione di un Access Point, il dispositivo si riavvia per applicare la configurazione. Pianificate quindi una finestra di manutenzione e ripetete successivamente il test.

Un sito non è una fase obbligatoria documentata subito dopo Register. Viene creato separatamente in My Products > Wireless > Sites e serve per l’assegnazione geografica e per i parametri radio conformi alle normative locali. Anche l’SSID viene pianificato e assegnato separatamente.

Interfaccia storica del wizard per l'aggiunta di un SSID
Interfaccia storica a scopo orientativo: SSID e sito non sono fasi obbligatorie documentate della sequenza di registrazione attuale.

Verificare la registrazione e la rete wireless fino al client

Tre indicatori rispondono a domande diverse:

  • Access points registration status: mostra il processo di registrazione in corso. In caso di errore, Central ne indica il motivo e può rimandare alla guida alla registrazione di AP6.
  • Config status: mostra nell’elenco degli Access Point se la configurazione e lo stato degli aggiornamenti sono correnti, in sospeso oppure offline. Questo stato non sostituisce l’indicatore di registrazione.
  • Task queue per AP6: mostra nella pagina dei dettagli le attività inviate da Central all’AP6 e i relativi risultati. Per la gestione successiva, i profili e gli errori ricorrenti della Task Queue, consultate la guida Gestire AP6 in Sophos Central; la pagina dei dettagli di Sophos documenta i diversi stati.

Prima di testare un client, completate la configurazione wireless: in My Products > Wireless > SSIDs selezionate un SSID esistente o createne uno, controllate con attenzione la crittografia e la password, quindi assegnatelo all’Access Point. La guida Configurare un SSID AP6 con una VLAN client descrive il flusso per switch, gateway e AP pilota.

Lo stato verde del dispositivo non costituisce, da solo, un collaudo completo della rete wireless. Connettete un client di test all’SSID previsto e verificate in sequenza quanto segue:

  1. Il client si autentica e riceve un indirizzo dalla rete prevista.
  2. La risoluzione DNS e l’accesso alle destinazioni interne o esterne previste funzionano.
  3. I client guest o IoT non possono raggiungere le reti dalle quali devono essere isolati tramite le regole VLAN e firewall.
  4. L’Access Point rimane online e, dopo la modifica, il Config status non indica più uno stato in sospeso o di errore.

In questo modo potete distinguere un errore di registrazione da un problema successivo relativo a SSID, VLAN, DHCP o firewall.

Risolvere i problemi, ripristinare o rimuovere in sicurezza

La registrazione non riesce

Leggete innanzitutto il motivo indicato in Access points registration status. Verificate quindi, nell’ordine:

  1. Il numero di serie e l’assegnazione all’account precedente.
  2. La licenza AP6 e, per AP6, la regione della SKU e del sito.
  3. Il percorso di rete in base ai requisiti di Central Wireless indicati nel collegamento precedente.
  4. Se l’errore corrisponde al caso specifico di un AP6 registrato e online.

Solo dopo aver risolto la causa, la procedura di registrazione Sophos prevede il ripristino dell’Access Point e quindi la selezione di Retry. Un ripristino eseguito per tentativi non risolve l’assegnazione a un altro account, una licenza mancante o una mancata corrispondenza della regione.

Rimuovere un dispositivo da Sophos Central

Delete rimuove l’Access Point da Sophos Central; non equivale a un ripristino delle impostazioni di fabbrica né a un rollback con un solo clic. Prima dell’eliminazione, documentate il numero di serie, il sito, le assegnazioni degli SSID e il percorso di gestione successivo previsto. Non è possibile eliminare un Access Point a cui è assegnata una rete mesh: eliminate prima la rete mesh. Prima di registrare l’AP in un altro account, verificate che non sia più presente nell’elenco di Central.