Een AP6-mesh plannen en configureren in Sophos Wireless
Een AP6-mesh verbindt access points via een privé backhaul-SSID. Wifi-clients zien dit netwerk niet; ze gebruiken een afzonderlijke fronthaul-SSID die de root naar de nodes distribueert. Mesh is nuttig als er wel voeding, maar niet op elke AP-locatie een bekabelde LAN-uplink beschikbaar is. Waar kabel mogelijk is, is bekabelde backhaul doorgaans betrouwbaarder en blijven de radio’s volledig voor clients beschikbaar.
Korte procedure: sluit eerst alle AP6-apparaten op het LAN aan en registreer ze in Fusion, bereid client-SSID en radioplan voor en maak de backhaul onder My Products > Wireless > SSIDs > Create AP6 > Mesh. Wijs root en nodes toe en wacht overal op Config Status: up to date. Schakel pas daarna draadloze nodes uit, verwijder hun LAN-dataverbinding, voorzie ze op hun definitieve locatie van stroom en start ze opnieuw. Controleer Mesh status, de lokale meshweergave en het volledige clientdatapad.
Topologie en datapaden begrijpen
De root heeft een fysieke Ethernetverbinding met het LAN nodig. Nodes bereiken de root via draadloze, bekabelde of gemengde backhaul. Meerdere roots zijn mogelijk, maar Sophos documenteert geen automatische failover. De meshverbinding ontstaat tijdens het opstarten en AP6 start met vooraf bepaalde rollen.
Sophos Fusion (voorheen Sophos Central) is het managementvlak: daar maakt u mesh, rollen en toewijzingen en ziet u statussen. Clientpakketten lopen via fronthaul, AP6, backhaul en root naar het LAN; ze gaan niet door Fusion. Up to date bewijst dus alleen dat configuratie is ontvangen, niet dat de mesh is gevormd of DHCP, DNS, VLAN en gateway werken. Sophos stelt dat Fusion meshproblemen niet kan debuggen; de lokale AP6-weergave biedt de extra topologiecontrole.
Een AP6-mesh kan de client-SSID herhalen, een Ethernetsegment bij een node met het root-LAN verbinden, of beide doen. Een bridge vereist bewuste planning van VLAN’s, lusbeveiliging en STP. Mesh vervangt gateway, DHCP of firewallregels niet.
Plannen vóór het aanmaken
- Geef kabel de voorkeur: gebruik bekabelde backhaul als elke locatie bekabeld kan worden. Plan voor draadloos een vrij pad en een ster met weinig hops.
- Kies een band: 6 GHz biedt veel bandbreedte zonder DFS, maar kort bereik; Sophos adviseert dit voor AP6 420E en 840E. 5 GHz balanceert bereik en bandbreedte; 2,4 GHz reikt verder met minder capaciteit.
- Leg het kanaal vast: alle mesh-AP6’en moeten hetzelfde backhaulkanaal gebruiken. Sophos adviseert Autochannel na de planning uit te zetten en handmatig te kiezen. AP’s buiten de mesh horen dat kanaal te vermijden.
- Dimensioneer conservatief: de Sophos-FAQ noemt maximaal vijf AP6’en bij draadloze en acht bij bekabelde backhaul. De overzichtspagina spreekt anders over vijf of acht nodes. We leiden geen extra capaciteit af en gebruiken tot verduidelijking de strengere FAQ-limiet inclusief root.
- Reken hopkosten mee: Sophos noemt per hop ongeveer 50% minder maximale bandbreedte, 1–5 ms extra latency en meer jitter. Dit zijn planningswaarden, geen garanties.
- Leg de baseline vast: noteer namen, modellen, MAC-adressen, switchpoorten, band/kanaal, root, client-SSID, VLAN’s en toewijzingen. Een AP kan maar één mesh-backhaul-SSID hebben; AP6 ondersteunt één mesh-SSID per broadcastdomein.
MAC Filtering en Band Steering zijn niet beschikbaar op een AP6 in een mesh. Fusion is buiten mesh geen algemene voorwaarde voor roaming: de client beslist. Mesh beschrijft hier de backhaul, geen universele roamingverplichting. Zie de AP6 RF- en roaminggids.
De AP6-mesh in Sophos Fusion maken
Minstens twee AP6’en moeten in Fusion geregistreerd en aanvankelijk fysiek met hetzelfde LAN verbonden zijn. De root moet minstens één toegewezen client-SSID met twee actieve banden hebben, waarvan één de meshband is. Toekomstige nodes mogen geen eigen SSID’s hebben, omdat de root die later synchroniseert.
- Open My Products > Wireless > SSIDs, klik Create AP6 en kies Mesh.
- Kies de sterkste compatibele Encryption mode en geplande Frequency band. Geef desgewenst een backhaulnaam zoals
Mesh-HQ-5G; clients hebben nog steeds een aparte fronthaul nodig. - Verplaats AP6’en van Available access points naar Assigned access points.
- Kies de root. Fusion toont alleen geschikte AP6’en met de meeste radio’s en bandbreedte; apparaten die al mesh hebben verschijnen niet.
- Verwijder alleen toewijzingen die Fusion incompatibel noemt. Behoud de geplande fronthaul op de root en verwijder eigen SSID’s van nodes.
- Selecteer Enable SSID, sla op en bevestig dat alle AP6’en via Ethernet zijn aangesloten.
- Wacht onder My Products > Wireless > Access Points bij elke AP6 op Config Status: up to date. Koppel of verplaats ze niet eerder.
- Voor draadloze nodes: uitschakelen, LAN-dataverbinding verwijderen en op de geplande plek inschakelen. De root blijft bekabeld. Laat bij bekabelde backhaul de bedoelde LAN-verbindingen bestaan.
Mesh en clientpad accepteren
Open de mesh onder My Products > Wireless > SSIDs en kies Mesh status. U ziet naam, MAC/IP, Type, Hop en Signal; een RSSI dichter bij nul is sterker.
Fusion-status volstaat niet. Open lokaal Wireless Settings > Mesh of de meshweergave, controleer apparaten en rollen en gebruik Refresh. Test met een client bij de root en elke node:
- fronthaul zichtbaar en authenticatie geslaagd;
- verwacht IP-adres, gateway en DNS ontvangen;
- toegestane doelen bereikbaar en geblokkeerde doelen nog steeds geblokkeerd;
- hop, signaal, latency, jitter en applicatiedoorvoer vastgelegd;
- bij een bridge werkt een apparaat op het Ethernetsegment van de node zonder een LAN-lus te maken.
Voeg pas na deze acceptatietest meer nodes of productieclients toe.
Problemen per symptoom oplossen
Mesh verschijnt niet: wacht maximaal vijf minuten en controleer Config Status, toewijzing, gelijk backhaulkanaal en STP. Root en minimaal één node zijn vereist; de root blijft op het LAN.
Een node ontbreekt: controleer of deze tot voltooiing aan het LAN bleef en opnieuw is gestart. Verwijder daarna voor draadloze backhaul de LAN-dataverbinding. Controleer root-fronthaul, twee actieve rootbanden en overeenkomende meshband.
Fusion toont rollen maar mesh werkt niet: rollen garanderen geen vorming. Open lokaal de meshweergave, controleer hop en signaal, plaats de node dichterbij en probeer zo nodig een band met groter bereik.
Slechte doorvoer of spraak: controleer hops, RSSI, zichtlijn, co-channelinterferentie en externe AP’s op het backhaulkanaal. Verbeter eerst ster of plaatsing en wijzig niet meerdere radiowaarden tegelijk.
SSID is niet op een node te bewerken: dit is normaal. Wijs client-SSID’s aan de root toe; deze synchroniseert ze.
Veilig wijzigen of terugdraaien
Nodes kunnen zonder nieuwe mesh worden toegewezen of verwijderd, maar er moeten minimaal één root en één node toegewezen blijven. AP6-meshdetails zijn niet direct te wijzigen: verbind daarvoor alle AP6’en opnieuw met het LAN, verwijder de mesh en maak deze opnieuw.
Stop bij een mislukte pilot de uitrol. Schakel draadloze nodes uit, verbind ze met het gedocumenteerde LAN en start ze. Verwijder of schakel de mesh uit zodra ze online en actueel zijn om volledig terug te draaien; probeer het laatste root-nodepaar niet op te heffen door de toewijzingen ervan te verwijderen. Maak daarna de vorige gedocumenteerde mesh opnieuw of herstel vroegere zelfstandige SSID-toewijzingen. Begin niet met een fabrieksreset. Test tot slot AP-status, bekende productie-SSID’s en clientdatapad opnieuw. Omdat geen automatische rootvervanging is gedocumenteerd, moet de bekabelde rootverbinding bewaakt worden.