Sophos AP6 lokaal of met Sophos Fusion beheren
Een Sophos AP6 beheert u via zijn eigen webinterface of centraal via Sophos Fusion (voorheen Sophos Central). Lokaal kan volstaan voor één zelfstandige AP6. Voor meerdere AP6-apparaten adviseren we Sophos Fusion: inventaris, status, firmwaretaken, profielen en SSID-toewijzingen staan samen. Sophos Firewall is geen AP6-controller. Snelle keuze: lokaal voor één goed gedocumenteerde AP6; Sophos Fusion voor meerdere apparaten, locaties of gezamenlijk beheer. Controleer eerst de netwerkvereisten.
Beheerlaag en datapad gescheiden houden
De beheerlaag vervoert configuratie, status en taken. Lokaal gaat de browser rechtstreeks naar het AP6-IP; met cloudbeheer maakt de AP6 via netwerk en internet verbinding met Sophos Fusion. Het datapad loopt van wifi-client via AP6 en switch/VLAN naar gateway/firewall. Sophos Fusion wordt niet automatisch onderdeel van dat verkeer. Een online AP kan dus toch clients met DHCP-, VLAN-, DNS- of firewallproblemen hebben.
Achter een SD-RED blijft een losse AP6 lokaal of via Sophos Fusion beheerd en wordt hij niet de wifi-module van SD-RED. Clientverkeer kan via RED lopen, terwijl het beheer de gekozen AP6-beheermodus volgt. Test de bereikbaarheid van Sophos Fusion vanuit het echte externe netwerk; neem die niet algemeen aan. Sophos RED instellen is een afzonderlijke procedure.
Welke hardware wordt waar beheerd?
| Hardware/type | Beheer | Lokale GUI | Sophos Fusion | SFOS | Licentie vereist? | Meerdere AP’s | Roaming/coördinatie |
|---|---|---|---|---|---|---|---|
| AP6 | lokaal of Sophos Fusion | ja | ja | nee | alleen met Sophos Fusion: ja, per AP6 | Sophos Fusion aanbevolen | AP6-functies; client beslist |
| XGS Appliance W-model | SFOS LocalWiFi | SFOS-GUI | via Firewall-beheer | ja | nee | beperkt | lokale radio |
| Wifi-module Firewall | SFOS | SFOS-GUI | niet als AP | ja | nee | beperkt | SFOS-functies |
| Wifi-module SD-RED | Sophos Firewall | nee | nee | ja | nee | beperkt | SFOS-functies |
Het ingebouwde wifi van een W-model heet LocalWiFi en blijft onderdeel van de Firewall. Ook een compatibele wifi-module in een Firewall of SD-RED hoort bij de wireless-controller van SFOS. Volg voor deze SFOS-implementaties Wifi op Sophos Firewall instellen.
AP6 lokaal beheren
Open het IP-adres. Sophos noemt fabrieksadres 192.168.2.2 en gebruiker admin; het unieke wachtwoord staat op apparaat en doos. Bij de eerste login stelt u een nieuw wachtwoord en de landcode in; DHCP kan het IP veranderen. Er is geen cloudbeheerlicentie nodig, maar configuratie, back-up, firmware en wijzigingen worden per apparaat bijgehouden. Documenteer actuele waarden en terugweg.
Meerdere AP6-apparaten in Sophos Fusion beheren
Het actuele pad is My Products > Wireless > Access Points. De lijst toont onder meer naam, IP, model, configuratiestatus, belasting, kanaal, profiel, firmware, uptime en laatste activiteit. Register voegt één AP6 toe; Register > Bulk Provisioning meerdere via CSV. Zie ook de Onboarding Wizard.
Klik een AP voor details. Settings bevat apparaat, radio’s en SSID’s; Task queue toont Created, Pending, In progress, Failed, Success, Skipped of Invalid license. My Products > Wireless > Access Points > Profile management past instellingen toe op meerdere AP6-apparaten. Save werkt direct en kan clients kort verbreken: test eerst op een pilot-AP.
AP6 Support and Services: licentie en afloop
Elke in Sophos Fusion beheerde AP6 vereist AP6 Support and Services; het aantal moet overeenkomen. Dit omvat beheer in Sophos Fusion, firmware, 24/7-support en Advanced RMA. Lokaal AP6-beheer en wifi die door Sophos Firewall wordt beheerd, vereisen deze AP6-licentie niet. Zie Hoe wordt Sophos Fusion gelicentieerd?.
Bij ontbrekende of te lage dekking waarschuwt Sophos Fusion. De gedocumenteerde grens: zonder geldige licentie zijn AP6-wijzigingen via Sophos Fusion geblokkeerd. Sophos zegt hier niet dat clientverkeer stopt of configuratie verdwijnt. Persoonlijke support vereist ook geldige dekking.
Begroot hardware, support en beheer apart. Onze prijsanalyse van september 2026 noemt 10% duurdere AP6-hardware op 1 november 2026 en één jaar AP6 Support van 5% naar 10% van de hardwareprijs. Dit bewijst geen algemene verhoging van een Sophos Wireless-abonnement.
Roaming realistisch beoordelen
De client start roaming. Gelijke SSID/beveiliging en overlappende cellen kunnen dit dus zonder verplichte Sophos Fusion ondersteunen; het platform helpt consistentie maar vervangt RF-ontwerp niet. Sophos geeft -67 dBm voor spraak, -72 dBm voor data en 15–20% overlap als meetbare startwaarden, geen garantie. AP6 ondersteunt 802.11k, 802.11r en Smart Handover, maar clients niet altijd; activeer Smart Handover pas na een site survey.
Beheerst uitrollen met een pilot-AP
- Noteer model, serienummer, locatie, poort, PoE, beheernetwerk en beheerkeuze, plus de eerdere profiel-, SSID-, radio- en beheerwaarden.
- Test DHCP, DNS, NTP, internet, VLAN-trunk en gateway apart voor AP en clients.
- Registreer één geresette AP6 via My Products > Wireless > Access Points > Register en wacht op actuele status.
- Wijs alleen aan de pilot een test-SSID toe.
- Test met twee clients verbinding, DHCP, DNS, toegestane/geblokkeerde doelen en zo nodig roaming.
- Controleer Task queue op
FailedofInvalid licensevóór verdere uitrol. - Pas bij fouten de bekende eerdere toewijzing en de vastgelegde profiel-, SSID-, radio- en beheerwaarden opnieuw toe. Controleer daarna taak, AP-status en clients opnieuw. Begin niet met reboot, reset of beheer-VLAN-wijziging.
Validatie en probleemoplossing
Gebruik voor een symptoomgerichte volgorde voor Offline, vastgelopen provisioning, clientconnectiviteit, diagnose, VoIP, prestaties en roaming de AP6-handleiding voor probleemoplossing.
AP ontbreekt/offline: controleer registratie, Config status, IP en Last activity, daarna PoE, poort, DHCP, DNS, NTP en uitgaand verkeer naar Sophos Fusion. Wijziging ontbreekt: gebruik Retry alleen voor Failed, Skipped of Invalid license, nadat de oorzaak is verholpen. Onderzoek Pending en gebruik Skip alleen indien passend. Sla een onbekende taak nooit blind over. SSID zonder verkeer: test client-IP, gateway, DNS, VLAN, DHCP en regels; een groene status in Sophos Fusion bewijst het datapad niet. Roaming/spraak: vergelijk SSID, encryptie en banden, meet RSSI/overlap en verifieer 802.11k/r; wijzig vermogen, kanaal of Smart Handover één voor één.