Vai al contenuto
Avanet

Interpretare correttamente i codici di lampeggiamento dei LED di Sophos AP6 e APX

Il LED è il primo indicatore da consultare, ma da solo non consente una diagnosi completa. Per prima cosa, identificare il modello sull’etichetta del dispositivo: AP6 420X e APX 320X hanno combinazioni specifiche di LED Status, Radio e Mesh, che non vanno interpretate come il singolo LED degli altri modelli.

In breve: su AP6 420, 420E, 840 e 840E, così come su APX 320X, il verde indica l’avvio o il normale funzionamento, il giallo l’assenza di connessione al controller oppure la mancata presa in carico del dispositivo, mentre il rosso segnala un errore, il ripristino della configurazione o un aggiornamento firmware. APX 120, 320, 530 e 740, nonché AP6 420X, utilizzano schemi diversi, descritti separatamente di seguito. Se su uno dei modelli del primo gruppo il LED di stato lampeggia rapidamente in rosso, è in corso un aggiornamento firmware: non interrompere l’alimentazione.

Nell’interfaccia utente locale di AP6 è possibile attivare o disattivare i LED in Advanced > LED settings. Se il dispositivo è gestito localmente, un LED spento non dimostra quindi, da solo, che manchi l’alimentazione.

Ambito di applicazione e stato del modello

Le matrici seguenti si applicano soltanto ai modelli espressamente indicati in ogni sezione. Prima di intervenire, annotare il modello e la revisione hardware riportati sull’etichetta, oltre al percorso di gestione effettivo: AP6 può essere gestito tramite Sophos Central o localmente, mentre APX può essere gestito tramite Sophos Central o, se supportato, un Wireless Controller SFOS. Il confronto tra i modelli Sophos AP6 comprende ambiente di installazione, bande radio, PoE, SKU e Paese; il calendario del ciclo di vita dei prodotti Sophos indica lo stato End-of-Sale ed End-of-Life di APX e AP6. Un codice descritto qui identifica quindi lo stato di hardware installato, ma non dimostra che il modello sia ancora ordinabile, supportato, dotato di licenza o approvato nel Paese di installazione.

Per un APX gestito da SFOS, verificare inoltre che il modello esatto sia supportato dalla versione SFOS installata e sia disponibile in Wireless > Access points. Se una delle verifiche non riesce, non applicare procedure mesh o di reset previste per un’altra famiglia di modelli; chiarire prima lo stato di supporto e migrazione.

AP6 420, 420E, 840 e 840E

Questi quattro modelli AP6 utilizzano un unico LED di stato:

  • Spento: l’Access Point è spento o si sta riavviando.
  • Verde fisso: funzionamento normale.
  • Verde lampeggiante: l’Access Point si sta avviando e si connette al Wireless Controller.
  • Giallo fisso: nessuna connessione al Wireless Controller.
  • Giallo lampeggiante: l’Access Point non è ancora stato preso in carico dal Wireless Controller.
  • Rosso fisso: errore o nessun Wireless Controller rilevato. Un AP non ancora preso in carico si riavvia. Se l’indicazione persiste, controllare innanzitutto la connessione di rete. Se invece è stato premuto il pulsante di reset, questo segnale indica che sta per iniziare il ripristino della configurazione.
  • Rosso lampeggiante: è in corso il ripristino della configurazione.
  • Rosso lampeggiante rapido: è in corso l’aggiornamento firmware. Non spegnere l’AP e non scollegarlo dalla porta PoE.

Il rosso fisso non ha quindi un significato univoco. Solo il contesto, ossia il normale funzionamento oppure la pressione intenzionale del pulsante di reset, permette di distinguere un errore di connessione dalla preparazione al ripristino.

AP6 420X: interpretare insieme i tre LED

Sul modello per esterni AP6 420X, Sophos identifica i tre indicatori come Status, Radio e Mesh. Nella matrice ufficiale, queste combinazioni sono descritte senza indicare colori, ma soltanto lo stato spento, acceso e la velocità di lampeggiamento. I colori degli altri modelli AP6 non vanno quindi applicati a questa tabella.

  • Tutti e tre spenti: l’AP è spento o si sta riavviando.
  • Status lampeggiante, Radio e Mesh spenti: l’AP si sta avviando, si connette al Wireless Controller oppure applica una configurazione.
  • Status e Radio lampeggianti, Mesh spento: è in corso il ripristino della configurazione.
  • Tutti e tre lampeggianti: errore o nessun Wireless Controller rilevato. Un AP non ancora preso in carico si riavvia. Se lo schema persiste, controllare la connessione di rete. Se è stato premuto il pulsante di reset, lo stesso schema indica invece la preparazione al ripristino.
  • Status lampeggiante rapido, Radio e Mesh spenti: aggiornamento firmware. Non interrompere l’alimentazione.
  • Status acceso, Radio e Mesh lampeggianti: nessuna connessione al Wireless Controller.
  • Status acceso, Radio lampeggiante, Mesh lampeggiante rapido: l’AP non è ancora stato preso in carico dal Wireless Controller.
  • Status acceso, Radio spento, Mesh spento o acceso: funzionamento single-band a 2,4 o 5 GHz.
  • Status e Radio accesi, Mesh spento o acceso: funzionamento a 2,4 e 5 GHz.

Nei Paesi in cui è obbligatorio il funzionamento con una sola radio, l’AP6 420X utilizza Radio 0 a 2,4 oppure 5 GHz; in tali Paesi Radio 1 non può essere configurata. In Israele, negli ambienti esterni è consentita soltanto la banda a 2,4 GHz. In questi casi, il LED Radio è rosso. Prima dell’installazione e di ogni cambio di Paese, completare per il dispositivo specifico le verifiche di modello, SKU e Paese indicate sopra.

APX 120, 320, 530 e 740

Per questi modelli APX, Sophos distingue un numero inferiore di stati LED; lo stesso segnale può quindi avere più cause:

  • Spento: l’AP è spento.
  • Verde lampeggiante: l’AP si sta riavviando oppure sta applicando una configurazione dal cloud.
  • Verde fisso: funzionamento normale oppure applicazione della configurazione cloud completata.
  • Giallo fisso, solo APX 320: il pulsante di reset hardware è stato premuto per 3-5 secondi; l’AP si riavvia.
  • Rosso fisso: Ethernet non è connessa, il cloud non è raggiungibile oppure il pulsante di reset è stato premuto per 15-20 secondi ed è in corso il ripristino.

Sui modelli APX, il rosso fisso può dunque indicare tre cause diverse. Prima di eseguire un reset, controllare il link sulla porta dello switch, DHCP, DNS, gateway e il percorso verso Internet.

APX 320X: Status, Radio e Mesh

L’APX 320X dispone di una matrice di stato specifica:

  • Status spento: AP spento o in fase di riavvio.
  • Status verde fisso: funzionamento normale.
  • Status verde lampeggiante: l’AP si sta avviando, si connette al Wireless Controller oppure applica una configurazione.
  • Status giallo fisso: nessuna connessione al Wireless Controller.
  • Status giallo lampeggiante: l’AP non è ancora stato preso in carico dal Wireless Controller.
  • Status rosso fisso: errore o nessun Wireless Controller rilevato. Un AP non ancora preso in carico si riavvia. Se lo stato persiste, controllare la connessione di rete.
  • Status rosso lampeggiante: è in corso il ripristino della configurazione.
  • Status rosso lampeggiante rapido: aggiornamento firmware; non interrompere l’alimentazione.

Gli altri due LED indicano il funzionamento delle radio e della rete mesh:

  • Radio verde fisso: 2,4 e 5 GHz.
  • Radio giallo fisso: funzionamento dual 5 GHz.
  • Radio rosso fisso: funzionamento con una sola radio a 2,4 o 5 GHz.
  • Mesh spento: la rete mesh non è attiva.
  • Mesh verde fisso: la rete mesh è attiva.

Alle limitazioni nazionali sul funzionamento con una sola radio si applicano le stesse verifiche di modello, SKU e Paese previste per AP6 420X. Per un gruppo di APX gestito da SFOS, Configurare e verificare Wireless Mesh su Sophos Firewall spiega come controllare congiuntamente AP root, canale comune, SSID client e stato mesh. Usare questa procedura soltanto dopo aver confermato, secondo l’ambito indicato sopra, il modello APX esatto e la versione SFOS installata.

Dallo schema dei LED alla verifica successiva

L’indicazione permette di individuare la verifica successiva, ma non sostituisce un controllo dello stato:

  1. Spento: controllare la porta PoE e il budget PoE. Se l’AP6 è gestito localmente, verificare inoltre che il LED non sia stato disattivato intenzionalmente.
  2. Avvio o applicazione della configurazione in corso: attendere alcuni minuti e verificare che l’AP raggiunga poi lo stato operativo normale documentato.
  3. Nessuna connessione al controller o al cloud: controllare link Ethernet, lease DHCP, risoluzione DNS, default gateway, NTP e destinazioni in uscita in base ai requisiti di Sophos Central Wireless.
  4. Non preso in carico: verificare il numero di serie, il tenant Sophos Central corretto e Wireless > Access points. Il solo LED non conferma che l’assegnazione sia riuscita.
  5. Aggiornamento firmware: non riavviare e non scollegare il PoE. Riprendere le operazioni soltanto quando l’AP mostra nuovamente uno stato operativo normale.
  6. Rosso senza che sia stato avviato intenzionalmente un reset: controllare innanzitutto il percorso di rete. Se lo stato persiste, annotare modello, combinazione dei LED e stato in Central per l’analisi da parte del supporto.

È possibile registrare un AP6 senza licenza. Tuttavia, per gestirlo in modo continuativo in Sophos Central è necessaria una licenza AP6 Support and Services valida.

Il completamento corretto della procedura non è attestato soltanto da un LED verde: l’AP deve risultare online nel sistema di gestione previsto, ricevere la configurazione attesa e permettere a un client di prova di connettersi tramite l’SSID e la VLAN corretti.

Distinguere con precisione riavvio e ripristino delle impostazioni di fabbrica

Un riavvio con l’immagine firmware corrente mantiene la configurazione attuale. Il ripristino delle impostazioni di fabbrica, invece, elimina la configurazione e può rendere necessaria una nuova registrazione sul controller. Controllare quindi prima la rete e la connessione al controller, e solo dopo procedere con la procedura appropriata.

Avvertenza: il ripristino delle impostazioni di fabbrica di un AP6 sostituisce tutte le modifiche alla configurazione con i valori predefiniti. Vengono perse anche l’indirizzo IP configurato e la password dell’amministratore. Nel ripristino di un APX, l’immagine firmware corrente viene mantenuta, ma la configurazione torna ai valori di fabbrica e l’Access Point deve essere registrato nuovamente in Sophos Central.

Il ripristino di fabbrica può essere opportuno se l’AP è stato registrato nel tenant Sophos Central errato, viene trasferito da un altro tenant o continua a mostrare un’assegnazione errata dopo la correzione della connettività. Prima di eliminarlo da Central, verificare il numero di serie e il tenant di destinazione. Solo dopo rimuovere l’AP da Central, ripristinarlo con la procedura adatta e registrarlo di nuovo; l’operazione interrompe il servizio Wi-Fi.

Riavviare un APX con l’immagine e la configurazione correnti

  1. Tenere premuto il pulsante di reset per non più di 8 secondi.
  2. Rilasciare il pulsante.
  3. Il LED si spegne, lampeggia e poi rimane verde fisso mentre l’AP si riavvia.

Avviare un APX con l’immagine corrente e le impostazioni di fabbrica

  1. Tenere premuto il pulsante di reset per 15-20 secondi.
  2. Rilasciare il pulsante.
  3. L’AP si riavvia con la configurazione di fabbrica. L’immagine firmware corrente non viene sostituita con una versione di fabbrica precedente.
  4. Registrare quindi nuovamente l’Access Point nel controller previsto.

Riavviare un AP6 con l’immagine e la configurazione correnti

  1. Premere il pulsante di reset.
  2. Rilasciare il pulsante di reset.
  3. Il LED si spegne, inizia a lampeggiare e poi rimane verde fisso mentre l’Access Point si riavvia.

Ripristinare le impostazioni di fabbrica su AP6 420, 420E, 840 e 840E

  1. Tenere premuto il pulsante di reset per 5 secondi, finché il LED di stato non rimane rosso fisso.
  2. Continuare a tenerlo premuto per altri 5 secondi. Durante questa fase è ancora possibile annullare la procedura rilasciando il pulsante.
  3. Rilasciare il pulsante solo quando il LED di stato lampeggia in rosso.
  4. Attendere il riavvio e, se l’AP è gestito da Central, registrarlo nuovamente in Sophos Central.

Ripristinare le impostazioni di fabbrica su AP6 420X

  1. Tenere premuto il pulsante di reset per 5 secondi, finché i LED Status, Radio e Mesh non lampeggiano in rosso.
  2. Continuare a tenerlo premuto per altri 5 secondi. Se lo si rilascia durante questa fase, il reset viene annullato.
  3. Rilasciare il pulsante non appena il LED Mesh si spegne.
  4. Attendere il riavvio e, se l’AP è gestito da Central, registrarlo nuovamente in Sophos Central.

Ripristinare le impostazioni di fabbrica di AP6 tramite l’interfaccia utente locale

  1. Accedere all’interfaccia utente locale dell’Access Point.
  2. Aprire Advanced > Factory default.
  3. Selezionare Factory Default e confermare la richiesta di sicurezza con OK.
  4. Attendere il riavvio con le impostazioni di fabbrica.