Pianificare e configurare una rete mesh AP6 in Sophos Wireless
Una mesh AP6 collega gli access point tramite un SSID di backhaul privato. I client Wi-Fi non lo vedono: si collegano a un SSID fronthaul separato che il root distribuisce ai nodi. La mesh è utile dove è disponibile l’alimentazione, ma non un uplink LAN cablato in ogni posizione. Se il cablaggio è possibile, il backhaul cablato è in genere più affidabile e lascia tutte le radio ai client.
Procedura rapida: collegare inizialmente tutti gli AP6 alla LAN e registrarli in Fusion, preparare SSID client e piano radio, quindi creare il backhaul in My Products > Wireless > SSIDs > Create AP6 > Mesh. Assegnare root e nodi e attendere Config Status: up to date su tutti. Solo allora spegnere i nodi destinati al backhaul wireless, rimuovere la connessione dati LAN, alimentarli nella posizione finale e riavviarli. Verificare Mesh status, la vista mesh locale e l’intero percorso dati del client.
Comprendere topologia e percorsi dati
Il root richiede una connessione Ethernet fisica alla LAN. I nodi lo raggiungono con backhaul wireless, cablato o misto. Sono possibili più root, ma Sophos non documenta un failover automatico. La connessione mesh si forma all’avvio e gli AP6 partono con i ruoli prestabiliti.
Sophos Fusion è il piano di gestione: crea mesh, ruoli e assegnazioni e mostra gli stati. I pacchetti client attraversano fronthaul, AP6, backhaul e root verso la LAN; non passano da Fusion. Up to date conferma quindi la ricezione della configurazione, non la formazione della mesh né DHCP, DNS, VLAN e gateway. Sophos dichiara che Fusion non può eseguire il debug dei problemi mesh; la vista AP6 locale offre la verifica topologica aggiuntiva.
Una mesh AP6 può ripetere l’SSID client, collegare un segmento Ethernet sul nodo alla LAN del root oppure fare entrambe le cose. Un bridge richiede una progettazione consapevole di VLAN, protezione dai loop e STP. La mesh non sostituisce gateway, DHCP o regole firewall.
Pianificare prima della creazione
- Preferire il cavo: scegliere il backhaul cablato quando tutte le posizioni sono raggiungibili. Per il wireless, pianificare un percorso libero e una topologia a stella con pochi hop.
- Scegliere la banda: 6 GHz offre banda elevata senza canali DFS ma portata breve; Sophos lo consiglia per AP6 420E e 840E. 5 GHz bilancia portata e banda; 2,4 GHz arriva più lontano ma offre meno banda.
- Fissare il canale: tutti gli AP6 mesh devono usare lo stesso canale sulla banda di backhaul. Sophos consiglia di disattivare Autochannel dopo la pianificazione e impostarlo manualmente. Gli AP esterni alla mesh dovrebbero evitarlo.
- Dimensionare con prudenza: la FAQ Sophos indica al massimo cinque AP6 con backhaul wireless e otto con backhaul cablato. La panoramica parla invece di cinque o otto nodi. Non deduciamo capacità aggiuntiva e adottiamo il limite più restrittivo della FAQ, root incluso, finché Sophos non chiarirà.
- Considerare gli hop: Sophos indica circa il 50% in meno di banda massima, 1–5 ms di latenza in più e maggiore jitter per ogni hop verso il root. Sono valori di progetto, non garanzie.
- Salvare la baseline: annotare nomi, modelli, MAC, porte switch, banda/canale, root, SSID client, VLAN e assegnazioni. Un AP può avere un solo SSID mesh di backhaul; AP6 supporta un SSID mesh per dominio di broadcast.
MAC Filtering e Band Steering non sono disponibili su un AP6 configurato in mesh. Fusion non è un requisito generale per il roaming al di fuori della mesh: è il client a decidere. Qui Mesh descrive il backhaul, non un obbligo universale di roaming. Consultare la guida RF e roaming AP6.
Creare la mesh AP6 in Sophos Fusion
Servono almeno due AP6 registrati in Fusion, inizialmente collegati fisicamente alla stessa LAN. Il root deve avere almeno un SSID client assegnato con due bande attive, di cui una uguale alla banda mesh. I futuri nodi non devono avere SSID assegnati, perché il root li sincronizzerà.
- Aprire My Products > Wireless > SSIDs, fare clic su Create AP6 e scegliere Mesh.
- Scegliere l’Encryption mode compatibile più forte e la Frequency band pianificata. È possibile usare un nome backhaul come
Mesh-HQ-5G; i client richiedono comunque un fronthaul distinto. - Spostare gli AP6 da Available access points a Assigned access points.
- Selezionare il root. Fusion mostra solo AP6 idonei con più radio e maggiore banda; quelli già assegnati a una mesh non compaiono.
- Rimuovere solo le assegnazioni indicate come incompatibili. Mantenere il fronthaul previsto sul root e rimuovere tutti gli SSID autonomi dai nodi.
- Selezionare Enable SSID, salvare e confermare che tutti gli AP6 siano collegati via Ethernet.
- In My Products > Wireless > Access Points, attendere Config Status: up to date per ogni AP6. Prima di allora non scollegarli né spostarli.
- Per i nodi wireless: spegnere, rimuovere la connessione dati LAN e riaccendere nella posizione prevista. Il root resta cablato. Per il backhaul cablato lasciare i collegamenti LAN previsti.
Collaudare mesh e percorso client
Aprire la mesh in My Products > Wireless > SSIDs e scegliere Mesh status. La vista mostra nome, MAC/IP, Type, Hop e Signal; un RSSI più vicino a zero è più forte.
Lo stato Fusion non basta. Nell’interfaccia AP6 locale, aprire Wireless Settings > Mesh o la vista mesh, controllare dispositivi e ruoli e usare Refresh. Con un client, verificare sul root e su ogni nodo:
- fronthaul visibile e autenticazione riuscita;
- IP, gateway e DNS attesi ricevuti;
- destinazioni consentite raggiungibili e destinazioni bloccate ancora inaccessibili;
- hop, segnale, latenza, jitter e throughput applicativo registrati;
- per un bridge, funzionamento di un dispositivo sul segmento Ethernet del nodo senza creare loop LAN.
Aggiungere altri nodi o client di produzione solo dopo questo collaudo.
Risolvere i problemi per sintomo
La mesh non appare: attendere fino a cinque minuti, poi controllare Config Status, assegnazione, canale comune e STP. Servono almeno root e nodo; il root deve restare sulla LAN.
Manca un nodo: verificare che sia rimasto sulla LAN fino alla fine della configurazione e sia stato riavviato. Per il backhaul wireless, rimuovere poi il collegamento dati LAN. Controllare fronthaul del root, due bande attive e banda mesh corrispondente.
Fusion mostra i ruoli ma la mesh non funziona: i ruoli non garantiscono la formazione. Aprire la vista locale, controllare hop e segnale, avvicinare il nodo e provare una banda con più portata se il progetto lo consente.
Prestazioni o voce scarse: controllare hop, RSSI, linea di vista, interferenza co-canale e AP esterni sul canale backhaul. Migliorare prima stella o posizione, senza cambiare più valori radio insieme.
SSID non modificabile sul nodo: è previsto. Assegnare gli SSID client al root, che li sincronizza.
Modificare o tornare indietro in sicurezza
È possibile assegnare o rimuovere nodi senza ricreare la mesh, ma devono restare assegnati almeno un root e un nodo. I dettagli di una mesh AP6 non sono modificabili direttamente: per cambiarli, ricollegare tutti gli AP6 alla LAN, eliminare la mesh e ricrearla.
Se il pilota fallisce, fermare il rollout. Spegnere i nodi wireless, ricollegarli alla LAN documentata e avviarli. Quando sono online e aggiornati, eliminare o disattivare la mesh per un rollback completo; non tentare di sciogliere l’ultima coppia root-nodo rimuovendone le assegnazioni. Ricreare poi la mesh precedente documentata oppure ripristinare le vecchie assegnazioni SSID autonome. Non iniziare con un reset di fabbrica. Infine verificare stato AP, SSID produttivi noti e percorso client. Poiché non è documentata una sostituzione automatica del root, monitorarne la connessione cablata.