AP6-clients, Usage Insight en waarschuwingen bewaken in Sophos Central Wireless
Wanneer wifi traag aanvoelt of een client verdwijnt, is Wireless Dashboard het uitgangspunt, niet de diagnose. Volg één spoor: noteer tijd, AP6, SSID en het MAC-adres van de client, bekijk de clientdetails en correleer vervolgens events, waarschuwingen en, indien ingeschakeld, Usage Insight.
Snelle route: meld u aan op fusion.sophos.com, open My Products > Wireless, noteer de betreffende periode en AP6, zoek het MAC-adres onder Devices, bekijk Connectivity en Signal quality en controleer onder Diagnostics > Events op bijpassende AP-, gateway-, DNS-, RADIUS- of retry-events. Wijzig pas iets nadat het symptoom is gereproduceerd.
Deze handleiding is uitsluitend van toepassing op AP6 die in Sophos Fusion (voorheen Sophos Central) wordt beheerd. Oudere AP-series en de draadloze controller van SFOS vallen buiten deze procedure.
Wat Sophos Fusion wel en niet kan tonen
Sophos Fusion vormt hier de beheer- en telemetrielaag: het toont de gemelde AP-status, verbonden clients, signaalhistorie, gebruik, events en waarschuwingen. Het clientverkeer zelf loopt vanaf het eindpunt via AP6, switch/VLAN en gateway of firewall. Het AP6-beheermodel en deze grens van het datapad zijn daarom belangrijk: een AP6 die online wordt weergegeven, bewijst niet dat DHCP, DNS, het VLAN en de firewallregels voor de client werken.
Ook is Online in de clientlijst geen applicatietest. De status bevestigt alleen de gemelde verbinding, niet de bereikbaarheid van een bepaalde dienst. Een onlangs losgekoppeld apparaat kan al Offline zijn terwijl de historische gegevens nog in de 24-uurs- of 7-daagse weergave staan.
Het probleem volgen van het dashboard naar een AP6 en client
- Open My Products > Wireless. Maak bij Access Points onderscheid tussen Good, Issues, Critical, Offline en Unconfigured. Als meerdere clients tegelijk uitvallen, onderzoek dan eerst hun gemeenschappelijke AP6 of uplink.
- Wissel in Devices tussen 24 uur en 7d. Toon of verberg AP6-lijnen via de legenda; een gestreepte AP6-lijn staat voor clients met een slechte signaalkwaliteit.
- Filter Alerts met All, Errors, Warnings en Info. Noteer waarschuwingstype, AP6 en tijd in plaats van direct opnieuw op te starten.
- Als Usage Insight is ingeschakeld, noteer dan de belangrijkste categorie en periode. Intensief gebruik is een aanwijzing voor correlatie, maar bewijst niet dat een client het incident heeft veroorzaakt.
- Klik op Devices en ga verder met de specifieke client.
Onderzoek een client globaal of per SSID
Kies bij My Products > Wireless > Devices voor 24h of 7d. Het bandfilter (All bands, 2.4 GHz, 5 GHz of 6 GHz) geldt voor zowel de grafiek als de lijst. Filter op Online, Offline of All, zoek op naam, MAC-adres, IP-adres of fabrikant en gebruik Export to CSV om de gefilterde uitgangssituatie vast te leggen.
Nuttige AP6-kolommen zijn MAC, IPv4/IPv6, Access point, SSID, Band, de gemiddelde upload- en downloadsnelheid over vijf minuten, de hoeveelheid overgedragen gegevens en First seen. Leid niet te veel af uit de naam: bij AP6 kan Device name uitsluitend het MAC-adres weergeven. Security Heartbeat is in deze weergave niet beschikbaar voor AP6 en vormt geen statuscontrole van het AP6.
Klik op een client om Static details (huidige AP6, locatie, netwerk, signaal, band, status, hostnaam, adressen, gebruikersnaam en fabrikant), Usage details (extern en totaal verkeer), Connectivity (AP’s, SSID’s en banden in de tijd) en Signal quality te openen. Kleuren in Connectivity geven alleen een statuswijziging aan; Sophos kent aan afzonderlijke kleuren geen verdere betekenis toe.
Gebruik voor één netwerk My Products > Wireless > SSIDs > SSID > Devices met dezelfde tijd- en bandfilters. Een gebruikersnaam verschijnt alleen na een ondersteunde vorm van authenticatie, zoals WPA2/WPA3 Enterprise of authenticatie via een ondersteunde captive portal. Raadpleeg bij Enterprise-problemen de procedure voor RADIUS en WPA3 Enterprise.
Praktijkregel: noteer MAC-adres, AP6-serienummer, SSID en tijdstip samen. Als een client regelmatig van privé- of willekeurig MAC-adres wisselt, kan één fysiek apparaat als meerdere records in Sophos Fusion verschijnen.
Usage Insight voor AP6 gebruiken
Usage Insight geeft een overzicht van het verkeer gedurende één dag of één week. De AP6-weergave toont de vijf belangrijkste access points, SSID’s en clients, naast de verkeerscategorieën. Na het uitvouwen van een categorie worden de meest gebruikte domeinen of IP-adressen en de totale, geüploade en gedownloade hoeveelheden weergegeven. Het betreft een gebruiksoverzicht, geen pakketopname of bewijs van de inhoud van verbindingen.
Usage Insight is standaard uitgeschakeld:
- Controleer of het AP6 firmwareversie 1.7.2563 of hoger gebruikt.
- Open My Products > Wireless > Diagnostics > AP6 usage insight.
- Schakel Usage insight in en klik op Save om het AP6-verkeer te categoriseren.
- Schakel Client usage insight afzonderlijk in en klik opnieuw op Save als ook het verkeer van verbonden clients moet worden gecategoriseerd.
- Open vanaf een goedgekeurde testclient een bekende, onschadelijke HTTPS-site. Correleer in Usage Insight het AP6, SSID, de client, categorie en periode. Sophos garandeert geen vaste vernieuwingstijd; het ontbreken van directe gegevens bewijst daarom niet dat er een storing is.
Schakel uitsluitend het benodigde niveau in. Stop de gegevensverzameling door de eerder ingeschakelde opties in dezelfde weergave uit te schakelen en op Save te klikken. Controleer of er geen nieuwe testgegevens worden toegevoegd; neem niet aan dat hiermee reeds geaggregeerde historische gegevens worden verwijderd.
Events en waarschuwingen correct correleren
Selecteer bij My Products > Wireless > Diagnostics > Events een bereik binnen de laatste 90 dagen en klik op Update. De lijst bevat ernst, datum/tijd en gebeurtenistype. Export slaat de gefilterde huidige weergave of de afgelopen 90 dagen op als CSV of PDF.
Sophos classificeert gebeurtenissen als High, Medium of Low. Nuttige combinaties zijn:
- High: slechte AP-status, hoge clientbelasting, lage Ethernet-snelheid, onbereikbare DNS-gateway of onbereikbare AP-gateway.
- Medium: AP offline of zendt niet uit, mislukte configuratie of firmware-update, DNS-time-out, veel pakketherhalingen, hoge DNS-latentie, onbereikbare RADIUS-server of kanaalwijziging.
- Low: geplande of geslaagde firmware-update, voltooid AP-commando en herstelde Ethernet- of RADIUS-verbinding.
Alerts is de operationele weergave van deze omstandigheden. Na een actie of Ignore verdwijnt een waarschuwing uit de actieve lijst, maar blijft deze in Events staan. Zoek een schijnbaar verdwenen waarschuwing in de gebeurtenisgeschiedenis op AP6 en tijdstip.
Een event is niet per definitie de oorzaak. Hertransmissies die voor dezelfde client en hetzelfde tijdstip samenvallen met een dalende Signal quality, ondersteunen een RF-hypothese. Een DNS-time-out bij een stabiel signaal wijst daarentegen eerst naar de uplink, gateway en DNS. Raadpleeg de AP6-handleiding voor RF en roaming voordat u de RF-instellingen wijzigt.
Gebruik de lokale AP6 als kruiscontrole
Als lokale toegang is goedgekeurd en beschikbaar, toont Information > Wireless clients de apparaten die momenteel op 2.4, 5 en 6 GHz met die AP6 zijn verbonden. De tabel bevat SSID, IP/MAC, geauthentiseerde gebruiker, Tx/Rx, signaalpercentage, RSSI in dBm, verbindings- en inactiviteitsduur en fabrikant. Automatisch vernieuwen of Refresh levert een lokale momentopname die u op MAC-adres en tijdstip met Sophos Fusion kunt vergelijken.
Kick verbreekt uitsluitend de verbinding van een client. Sophos vermeldt uitdrukkelijk dat de functie een nieuwe verbinding niet blokkeert. Noteer vóór gebruik het MAC-adres en tijdstip, gebruik uitsluitend een goedgekeurd testapparaat en controleer of het apparaat opnieuw verbinding maakt. Gebruik Kick niet om clients te blokkeren.
Information > Wireless monitor > Site survey scant daarentegen SSID’s in de omgeving en toont kanaal, BSSID/MAC, beveiliging, signaal, standaard en fabrikant. Hiermee kan de RF-omgeving worden beoordeeld, maar de weergave vervangt noch de clienttabel, noch een applicatietest.
De bevinding in de praktijk valideren
- Identificeer de betrokken of goedgekeurde testclient aan de hand van het MAC-adres dat op dat moment wordt gebruikt.
- Leg een nulmeting vast: tijdstip, AP6, SSID, band, IP, signaal, status in Sophos Fusion en een onschadelijk testdoel.
- Herhaal één test, bijvoorbeeld DNS-resolutie en HTTPS-toegang tot een goedgekeurde bestemming, zonder tegelijkertijd de configuratie te wijzigen.
- Vernieuw de clientgegevens, AP6-status en events/alerts voor dezelfde periode. Raadpleeg Usage Insight alleen als dit is ingeschakeld.
- Formuleer alleen een hypothese als tijdstip, MAC-adres, AP6 en testresultaat met elkaar overeenkomen. Breng één wijziging met een laag risico aan in het systeem dat vermoedelijk verantwoordelijk is en herhaal exact dezelfde test.
Zo kan een gewijzigde indicator in Sophos Fusion worden onderscheiden van een daadwerkelijke verbetering in het datapad tussen WLAN en client.
Vaak voorkomende symptomen
De client ontbreekt of verschijnt twee keer
Stel de periode en de filters Online/Offline/All en band opnieuw in. Vergelijk de algemene weergave met de SSID-weergave aan de hand van het huidige MAC-adres. Controleer of het eindapparaat een ander privé-MAC-adres gebruikt. Als de client ook lokaal niet op het verwachte AP6 staat, controleer dan de SSID-toewijzing en verbinding van het eindapparaat; leid de identiteit niet af uit een oud IP-adres.
Signaal is slecht of de client beweegt vaak
Vergelijk Signal quality en Connectivity over dezelfde periode en zoek in Events naar pakketherhalingen, kanaalwijzigingen en AP-belasting. Bij één getroffen client ligt de oorzaak eerder bij de positie, clientradio of driver; bij veel clients op één AP6 eerder bij dekking, kanaal/uplink of belasting. Maak dit onderscheid voordat u de RF-instellingen wijzigt.
Usage Insight blijft leeg
Controleer firmwareversie 1.7.2563, de opgeslagen instelling van Usage insight en, voor clientcategorieën, Client usage insight. Controleer de periode en AP6-weergave en voer vervolgens een bekende test uit. Verwacht niet dat de gegevens direct verschijnen. Als AP6, SSID en client geen gegevens blijven tonen, leg dan het tijdstip en de firmwaredetails vast en ga verder met de afzonderlijke diagnostische procedure.
De waarschuwing en de impact op de client komen niet overeen
Zoek de waarschuwing ter bevestiging op in de historie van Events en beperk de resultaten tot hetzelfde AP6 en tijdstip. Herhaal daarna de clienttest. Controleer bij gateway-, DNS- of RADIUS-events de betreffende bovenliggende dienst. Als het AP6 offline is of de configuratie is mislukt, controleer dan met voorrang de voeding, Ethernet-verbinding en bereikbaarheid van Sophos Fusion. Ga verder met het draaiboek voor offline AP6, provisioning en prestaties.
Packet Capture, System Logs, Syslog en tijdelijke supporttoegang zijn afzonderlijke Diagnostics-taken. Start ze pas nadat de situatie is afgebakend met een gedocumenteerd MAC-adres, AP6-serienummer, tijdvak en reproduceerbare test, niet preventief in deze monitoringworkflow.