Vai al contenuto
Avanet

Pianificare e risolvere i problemi di Sophos Switch PoE

Power over Ethernet (PoE) fornisce punti di accesso, fotocamere o telefoni tramite lo stesso cavo Ethernet della connessione dati. Tuttavia, tre limiti devono essere corretti contemporaneamente: lo switch deve supportare lo standard PoE del dispositivo alimentato (PD), il budget complessivo deve essere sufficiente per tutte le porte e ciascuna porta deve essere in grado di fornire energia sufficiente.

Questo runbook separa pianificazione, configurazione e ripristino. Si applica ai modelli di switch Sophos documentati abilitati per PoE e utilizza l’interfaccia dello switch locale, le designazioni Sophos Fusion e CLI. Le specifiche del modello descrivono le capacità tecniche; non dicono nulla sulla disponibilità, sullo stato di consegna o sul portafoglio di vendite attuale.

Importante: Lo spegnimento o il ripristino di PoE interromperà immediatamente un dispositivo collegato. Per punti di accesso, telecamere, telefoni o un dispositivo nel percorso di gestione deve quindi essere disponibile in anticipo una finestra di manutenzione, un accesso alternativo e un percorso di ritorno. Non ripristinare mai più porte sconosciute contemporaneamente.

Procedura rapida

  1. Determinare il budget del modello, lo standard della porta e la domanda massima di ciascun PD. Mantenere il carico riservato, inclusa la riserva operativa, al di sotto del budget del modello.
  2. Controllare prima il percorso del cavo e il PD. Quindi registrare lo stato precedente e apportare le modifiche in Sophos Fusion oppure localmente, senza alternare le due interfacce.
  3. Per prima cosa modificare solo una porta non critica. Verificare l’alimentazione, la connessione dati e la manutenzione del dispositivo.
  4. Introduci prima il keepalive con Syslog. Consentire Reboot with Syslog solo dopo un test di errore controllato e limitare i riavvii.
  5. Utilizzare un reset PoE solo per una porta di destinazione confermata, esattamente una volta e con un percorso di ritorno preparato.

Modelli, standard e budget di prestazione

La matrice seguente elenca i valori riportati nella documentazione di Sophos. Il budget energetico PoE è il limite superiore dello switch per tutte le porte PoE combinate, non le prestazioni garantite per porta.

ModelloPorte abilitate PoEnorma documentataPoE Bilancio energetico
CS101-8FP8IEEE 802.3af/at110 W
CS110-24FP24IEEE 802.3af/at410 W
CS110-48P48IEEE 802.3af/at410 W
CS110-48FP48IEEE 802.3af/at740 W
CS210-8FP8IEEE 802.3af/at/bt240 W
CS210-24FP24IEEE 802.3af/at410 W
CS210-48FP48IEEE 802.3af/at740 W
CS1010-8FP8IEEE 802.3af/at/bt410 W

Sophos documenta la fornitura di dispositivi conformi a IEEE-802.3af/at/bt. Un dispositivo che richiede PoE proprietario o comunque non standard potrebbe non essere considerato compatibile basandosi esclusivamente su un connettore adatto. Lo CLI ha uno Legacy PoE mode per alcuni vecchi dispositivi; Si tratta di un’eccezione mirata e non di una garanzia generale di compatibilità.

Dimensiona correttamente il tuo budget

Per ogni PD, registrare almeno produttore, modello, standard IEEE richiesto, potenza massima richiesta, consumo tipico previsto, porta e criticità. Non limitarti a riservare il consumo attualmente misurato: un punto di accesso può richiedere di più all’avvio, con moduli radio attivi o dispositivi USB collegati rispetto a quando è inattivo.

La regola di pianificazione è:

geplante PoE-Last = Summe der reservierten maximalen Portleistungen
freie Reserve       = Modellbudget - geplante PoE-Last

Impostare la riserva in base alla posizione. Deve coprire le espansioni pianificate, i picchi di lancio e il fallimento di altre rotte di rifornimento. Anche una riserva generosa non consente di superare il budget modello documentato.

Esempio di calcolo: Un CS110-24FP con un budget di 410 W deve alimentare otto dispositivi di classe 4 e otto dispositivi di classe 3. Riserva i massimi di classe documentati: 8 × 30,0 W + 8 × 15,4 W = 363,2 W. Ciò lascia 410 W - 363,2 W = 46,8 W come riserva. Un valore inferiore letto in parallelo per Consumed power è solo la misura momentanea. 363,2 W rimangono riservati alla progettazione; la misurazione non giustifica ulteriori consumatori.

Le classi di porta mostrano le prestazioni massime che il Power Sourcing Equipment (PSE) può fornire al dispositivo rilevato:

classeprestazioni massime documentate PSE
Classe 015,4 W
Classe 14,0 W
Classe 27,0 W
Classe 315,4 W
Classe 430,0 W
Classe 545,0 W

La classe non indica il consumo attuale. Per fare ciò, leggere Mode-A/Mode-B power (W) o Total power output (W) localmente o Output power (W) in Fusion.

Controlla i percorsi dei cavi prima dei problemi PoE

PoE e la velocità dati condividono il percorso fisico. Oltre all’alimentazione elettrica, la categoria del cavo, la schermatura, il pannello di connessione, il connettore e l’intera lunghezza del canale devono corrispondere alla velocità della porta negoziata. Sophos consiglia una schermatura adeguata contro l’alien crosstalk, prese e pannelli di permutazione schermati, assenza di fasci di cavi misti stretti e assenza di stress meccanico sulle porte RJ45.

Velocità della portaStandardCavolunghezza massima documentata
100 Mbit/s100BASE-TCAT5e, Classe D o migliore100 m
1 Gbit/s1000BASE-TCAT5e, Classe D o migliore100 m
2,5 Gbit/sNBASE-T / 802.3bzCAT5e, Classe D o migliore100 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, Classe D, ambiente con elevata diafonia straniera55 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, Classe D, ambiente a bassa diafonia straniera100 m
5 Gbit/sNBASE-T / 802.3bzschermato CAT5e, classe D100 m
5 Gbit/sNBASE-T / 802.3bzCAT6, Classe E o migliore100 m
10 Gbit/s10GBASE-TCAT6, Classe E50 m
10 Gbit/s10GBASE-TCAT6A, S/FTP o qualità migliore100 m

In caso di guasti sporadici del PoE, testare l’intero percorso con un cavo patch corto noto, buono. Un collegamento o una velocità dati negoziata inferiore non dimostrano che il cavo sia integro sotto pieno carico PoE. Includere anche pannelli di permutazione e giunti, soprattutto per cavi lunghi o densamente raggruppati.

Prima del cambiamento

Prima di apportare una modifica in produzione, registra i valori e le dipendenze necessari per il confronto e il ripristino:

  • Cambia modello, versione firmware e porta interessata
  • Total power budget corrente e registrazione totale corrente
  • Configuration source delle impostazioni globali e relative alla porta
  • Stato della porta, priorità, tipo di limite, limite configurato, classe e potenza in uscita
  • MAC e indirizzo di gestione IP dello PD, se visibile
  • Modalità Keepalive, destinazione IP, timer, Restart count e ultimo Action taken
  • VLAN, stato del collegamento e percorso di gestione raggiungibile verso PD
  • Finestra di manutenzione, persona responsabile e durata dell’interruzione consentita
  • percorso di gestione alternativo e, per un dispositivo critico, un’alimentazione alternativa o un accesso locale

Le modifiche locali sullo switch non vengono sincronizzate con Sophos Fusion. Pertanto, modificare il passaggio gestito centralmente a Sophos Fusion. Se Configuration source mostra un’origine o un conflitto imprevisto, chiarire prima la causa; non sovrascrivere alternativamente i valori locali e centrali.

In Sophos Fusion, PoE è sotto Port settings > PoE sullo switch selezionato. Localmente è sotto Configure > Power Supply. Le maschere a volte usano nomi diversi: Fusion, ad esempio, mostra Enable/Disable, Auto/Manual e User power limit (W); On/Off, Autoclass/User defined e User Power Limit (W) vengono visualizzati localmente.

Configura il budget e le porte PoE

Budget totale

In Sophos Fusion sotto Port settings > PoE > Power budget:

  1. Prendere nota del valore esistente e di Configuration source.
  2. Immettere il valore totale pianificato in Total power budget e selezionare Update.
  3. Controllare la sincronizzazione e il nuovo valore sull’interruttore.

Controllare localmente Total power budget e Consumed power in Configure > Power Supply > PoE. Una soglia configurata non crea capacità aggiuntiva oltre il limite hardware documentato.

Limite e priorità della porta

In Fusion, modifica la porta in PoE port settings e quindi seleziona Update. Contrassegnalo localmente sotto PoE port settings, seleziona Edit e salva con Apply.

  • Enabled: Enable o localmente Status: On attiva LLDP e l’alimentazione sulla porta.
  • Power limit type: Auto o Autoclass consente alla classe riconosciuta di determinare il massimo.
  • Power limit type: Manual o User defined utilizza il set User power limit (W).
  • Un limite manuale deve proteggere la porta occupata dal sovraccarico, ma non deve scendere al di sotto del requisito massimo documentato del legittimo PD.
  • Priority decide quali porte vengono spente per prime quando il budget complessivo è limitato; non aumenta il budget complessivo o il limite della porta.

L’ordine di priorità è:

  1. Low: verrà spento per primo in caso di carenza.
  2. Medium: predefinito; segue dopo tutti i porti bassi.
  3. High: segue Basso e Medio.
  4. Critical: rimane il più fornito possibile a scapito di tutte le priorità inferiori.

Assegnare Critical solo ai dispositivi effettivamente necessari dal punto di vista operativo. Se troppe porte sono critiche, la definizione delle priorità perde il suo scopo. Dopo aver salvato, prova il vero PD; un valore memorizzato non dimostra ancora un’offerta sufficiente.

Leggi correttamente lo stato PoE

StatoSignificatoprossimo passo
Searchingstato predefinito; l’interruttore sta cercando uno PD.Controllare l’attivazione del dispositivo, del cavo, dello standard e della porta.
DeliveringLa porta fornisce alimentazione.Controllare la potenza in uscita e il funzionamento del dispositivo; potrebbe ancora esistere un errore dell’applicazione.
DisabledPoE è disabilitato per la porta.Controllare l’origine della configurazione e lo stato pianificato, non attivare alla cieca.
TestingL’interruttore testa lo PD.Osserva e aggiorna rapidamente; Se la condizione è permanente, isolare il cavo e PD.
Test FailLo PD non ha superato il test; PoE non può essere acceso o consegnato.Rimuovere PD, controllare il cavo, controllare lo standard e il limite della porta.
FaultL’interruttore rileva un errore durante la forzatura dell’alimentazione, come tensione fuori range, cortocircuito o errore di comunicazione.Non forzare ripetutamente la porta; isolare innanzitutto PD e il cablaggio.

Inoltre, Signature (Single o Dual), Mode-A/Mode-B class, tensione di uscita, corrente di uscita e potenza aiutano a restringere il campo. Uno stato di consumo inaspettatamente basso di Delivering potrebbe essere normale inattivo; I dati dell’apparecchio e i test funzionali sono decisivi. Fault o Test Fail non costituiscono motivo per un ciclo di ripristino.

Continuous PoE Power durante il riavvio dello switch

La funzione locale Continuous PoE Power riavvia lo switch mantenendo l’alimentazione PoE ai PD. Tuttavia, non impedisce l’interruzione dell’inoltro dei dati durante il riavvio dello switch e non sostituisce l’UPS o l’alimentazione ridondante.

Procedura nell’interfaccia locale:

  1. Controlla se il modello supporta la funzione e tutti i dispositivi hanno una fornitura stabile.
  2. Documenta il percorso di gestione e l’interruzione dei dati prevista.
  3. Fare clic sull’icona del profilo e selezionare Continuous PoE Power.
  4. Seleziona Apply; l’interruttore si riavvia.
  5. Dopo il ritorno, controlla lo stato della porta, il budget, il collegamento, VLAN e la raggiungibilità di tutti i PD.

Lo CS101-8FP non supporta Continuous PoE Power. Per questo modello, pianifica un’interruzione dell’alimentazione durante il riavvio oppure alimenta il PD in altro modo.

Introduci PoE Keepalive in sicurezza

PoE Keepalive monitora uno PD e può spegnere e riaccendere la porta. Non sostituisce un corretto monitoraggio: un ping può fallire a causa del routing, del filtraggio VLAN, ACL, ICMP, del tempo di avvio o di un IP errato anche se il dispositivo è integro.

In Sophos Fusion la funzione è sotto Port settings > PoE keepalive, localmente sotto Configure > Power Supply > PoE keepalive. Per prima cosa cambia keepalive a livello globale con On/Off o localmente con Turned on/Turned off. Quindi modifica le porte selezionate in Advanced configuration con Edit e salva con Apply.

Modalità e campi

  • Mode: Auto controlla innanzitutto tramite LLDP e passa al ping se PD non può essere raggiunto tramite LLDP.
  • Mode: Force Ping esegue il ping del dispositivo specificato.
  • IP address o localmente Specified IP address devono appartenere chiaramente allo PD sulla porta.
  • Ping interval: da 1 a 3600 secondi.
  • Tentativi consecutivi falliti da Ping: Maximum number: da 1 a 255 prima dell’azione.
  • Action type: Syslog registra l’errore ma non riavvia PD.
  • Action type: Reboot with Syslog spegne e riaccende PoE e genera un messaggio Syslog.
  • Power recovery interval: da 1 a 600 secondi, durante i quali PoE rimane disattivato in un riavvio keepalive.
  • Maximum number of restarts: limita i tentativi di riavvio. Se l’opzione è deselezionata, lo switch può riavviare continuamente uno PD che non risponde.
  • PoE startup time: da 50 a 1200 secondi di attesa dopo il riavvio prima dell’inizio del controllo.
  • LLDP retention time: da 30 a 600 secondi di conservazione dei pacchetti LLDP.

Impostare sempre Maximum number of restarts nel pilota. Un ciclo di riavvio indefinito può rendere permanentemente inutilizzabile un endpoint rotto o con avvio lento e oscurarne la causa.

Flusso pilota consigliato

  1. Selezionare una porta non critica e confermare la mappatura IP/MAC e il percorso ping dallo switch allo PD.
  2. Inizia con Syslog, non con un riavvio automatico. Abbina Ping interval, tentativi falliti e PoE startup time alle normali perdite di pacchetti e al tempo di avvio reale.
  3. Creare un’interruzione controllata. Sotto Status of supplying port, controlla i valori Polling method, Management IP address e Action taken.
  4. Solo dopo il corretto rilevamento passare a Reboot with Syslog e impostare Maximum number of restarts su un valore limitato.
  5. Dopo esattamente un riavvio di prova, controlla il servizio, Syslog, Restart count e l’ultima azione.

Localmente, Refresh aggiorna la tabella Status of supplying port. In Advanced configuration, Refresh può ripristinare lo Restart count visualizzato. Documentare quindi preventivamente il misuratore come prova del funzionamento.

Controlli CLI accurati e ripristino controllato

Utilizzare i comandi CLI solo se il percorso di gestione, la porta di destinazione e l’impatto sono chiari. I comandi di test documentati vengono eseguiti nello Privileged EXEC Mode:

show power detail
show power inline
show power inline gigabitethernet 0/1
  • show power detail mostra, tra gli altri, lo stato amministrativo globale dello PoE, lo stato operativo dello PSE e l’alimentazione massima.
  • show power inline mostra lo stato PoE di ciascun PSE.
  • show power inline gigabitethernet 0/1 limita l’uscita all’interfaccia di esempio 0/1. Sostituisci il tipo di interfaccia e l’ID con la porta di destinazione reale. I tipi documentati sono gigabitethernet e port-channel; l’ID combina slot e porta con una barra.

Disattivazione mirata di una porta

I comandi di ripristino documentati vengono eseguiti nello Interface Configuration Mode della porta selezionata:

power reset interval 10
power reset

Nell’esempio, la prima riga imposta la durata dello spegnimento su 10 secondi. Questo comando CLI consente 1-300 secondi:

power reset interval <1-300>
power reset

power reset spegne l’alimentazione PoE per l’intervallo impostato con power reset interval e poi la riaccende. Prima dell’esecuzione, verificare che CLI sia nella modalità di configurazione dell’interfaccia esattamente della porta di destinazione confermata. Non reimpostare un port-channel o più porte in caso di sospetto.

Processo sicuro:

  1. Proteggi lo stato generale con show power detail e lo stato e le prestazioni della porta di destinazione con la query show power inline mirata.
  2. Corrispondenza MAC/IP, etichettatura fisica e persona responsabile. Riesaminare il percorso di gestione alternativo.
  3. Imposta l’intervallo nella modalità di configurazione dell’interfaccia della porta confermata ed esegui power reset esattamente una volta.
  4. Attendere il tempo di avvio documentato dello PD; non reimpostare di nuovo immediatamente.
  5. Ripeti entrambi i controlli show e testa il servizio esternamente. Se l’errore persiste, interrompere ulteriori tentativi e isolare PD, cavo e porta.

Altri comandi PoE documentati

Sono documentate le seguenti sintassi, ma non tutte sono necessarie per la risoluzione dei problemi:

set poe global power threshold <value>
power inline { enable | disable }
power inline limit { auto | <value> }
power inline priority { critical | high | medium | low }
power legacy mode {enable | disable}

set poe global power threshold <value> viene eseguito in Global Configuration Mode e modifica il budget globale. Gli altri comandi vengono eseguiti in Interface Configuration Mode. Prima di apportare una modifica, conservare il vecchio valore e la corretta origine della configurazione.

Legacy PoE mode è disponibile solo su CS110-24FP, CS110-48P, CS110-48FP, CS210-8FP, CS210-24FP, CS210-48FP e CS1010-8FP secondo la documentazione CLI. Attivalo solo per un dispositivo legacy identificato che non è conforme a IEEE 802.3af/at e richiede specificamente PoE non standard. Chiarire in anticipo i requisiti di tensione/PoE, l’approvazione del produttore e l’impatto. La modalità rimane disattivata per i dispositivi sconosciuti.

Limitare sistematicamente gli errori

Nessuna alimentazione, ricerca dello stato

  1. Controlla se la porta in Fusion è Enable o On locale e controlla Configuration source per discrepanze centrali/locali.
  2. Confrontare i requisiti del PD con lo standard IEEE del modello di switch. Controllare il budget totale disponibile e il limite manuale della porta.
  3. Sostituire il cavo con un cavo corto e sicuramente in buone condizioni.
  4. Testare lo stesso PD su una porta PoE idonea confermata e poi un dispositivo di test compatibile sulla porta originale.

In questo modo si distinguono i guasti del PD, del cavo e della porta dello switch. Modificare la configurazione solo dopo questa verifica.

Test fallito o guasto

  1. Documenta lo stato della porta, la tensione, la corrente, la classe e la firma.
  2. Disattiva PoE sulla porta o scollega fisicamente il PD; non forzare ripetutamente l’alimentazione.
  3. Controllare la linea per eventuali cortocircuiti, connettori danneggiati, pannelli di connessione difettosi e umidità.
  4. Testare lo PD con un’alimentazione esterna adeguata o su una porta sicuramente funzionante. Testare la porta originale con un cavo sicuramente funzionante e un dispositivo di test compatibile.
  5. Se Fault persiste senza il percorso problematico, smetti di usare la porta e avvia il processo di supporto/hardware.

Il dispositivo si riavvia ripetutamente

  • Controlla se Consumed power è vicino al budget totale e se le porte a bassa priorità vengono disattivate.
  • Confrontare il limite della porta con il requisito massimo PD; correggere uno User power limit (W) troppo basso.
  • Controlla i registri keepalive, Restart count, Action taken, destinazione IP, VLAN, percorso ICMP, LLDP e tempo di avvio.
  • Impostare temporaneamente Reboot with Syslog su Syslog per sospetti falsi allarmi. Disabilita riavvii illimitati e imposta un limite.
  • Testare il cavo e lo PD sotto carico.

Consegna in corso ma dispositivo o servizio di rete non raggiungibile

PoE potrebbe funzionare correttamente in questo caso. Controllare collegamento, velocità/duplex, associazione VLAN, DHCP, gateway, ACL e il servizio di PD separatamente. Un ripristino PoE è giustificato solo se come ripristino viene concordato un ciclo di accensione controllato; non ripara la configurazione errata di VLAN o IP.

Il budget totale non è sufficiente

  1. Documentare la potenza attuale delle porte e i limiti configurati. Confrontare i dispositivi alimentati con il piano di riserva anziché disattivare indiscriminatamente le porte inutilizzate.
  2. Assegna la priorità ai dispositivi critici senza impostare tutte le porte su Critical. Correggere le prenotazioni manuali eccessive utilizzando solo la specifica PD.
  3. Se il carico massimo pianificato e la riserva superano il budget del modello, distribuire i consumatori a PSE idonei o modificare l’architettura di alimentazione. Una soglia più alta non produce prestazioni hardware aggiuntive.

Ritorno e ripresa

Se una modifica spegne inaspettatamente i dispositivi o compromette l’accesso alla gestione:

  1. Interrompi ulteriori modifiche alle porte e riavvii keepalive automatici. Confermare l’ultima porta modificata tramite etichetta, MAC e IP.
  2. Ripristina il valore precedente documentato per budget, limite di porta, priorità o keepalive dall’origine della configurazione originale. Per la gestione centralizzata, utilizzare Sophos Fusion e attendere la sincronizzazione; evitare controcambi locali.
  3. Per Fault, scollegare prima PD o il cavo. Se non è presente alcun guasto elettrico, è possibile ripristinare la porta confermata solo una volta in modo controllato.
  4. Se si perde l’accesso remoto, utilizzare il percorso di gestione locale o alternativo preparato.
  5. Controllare nuovamente fornitura, percorso dati e servizio. Quindi registra la causa, l’ora, la porta, lo stato e l’azione.

Il riavvio dello Switch non è il primo passaggio per la risoluzione dei problemi. Se è ancora necessario dopo che la configurazione è stata protetta, verificare il supporto per Continuous PoE Power. Anche con questa funzione la connessione dati si interrompe durante il riavvio.

Ispezione finale

Non completare il lavoro finché non saranno dimostrati questi risultati:

  • Total power budget, carico massimo riservato e riserva libera corrispondono al piano; il budget modello rimane rispettato.
  • Le porte in produzione mostrano il tipo di limite pianificato e la priorità corretta. I PD sono stabili su Delivering; Classe, firma, tensione, corrente e potenza sono plausibili. Test Fail e Fault non si verificano.
  • Il collegamento dati, la raggiungibilità VLAN, IP e il servizio applicativo funzionano.
  • Keepalive utilizza l’allocazione e il metodo di polling IP/MAC confermati. Il pilota produce il messaggio Syslog previsto e non supera mai il limite di riavvio impostato; Restart count e Action taken sono documentati.
  • show power detail e la query show power inline mirata confermano lo stato stazionario dopo una modifica di CLI.
  • Configuration source è conforme al modello di gestione previsto, senza deviazioni locali involontarie.
  • Aggiornare il percorso di ritorno documentato prima di chiudere il percorso di gestione alternativo.