Naar de inhoud
Avanet

Sophos Fusion Wireless: AP6-sites, plattegronden en regio's plannen

Een site koppelt AP6 Access Points in Sophos Fusion (voorheen Sophos Central) aan een echte geografische locatie. Het is meer dan een label: Sophos Fusion beperkt de beschikbare frequentiebanden op basis van het land van de site en een AP6 kan alleen worden toegewezen aan een site binnen de regio van zijn SKU. Een floorplan voegt een geschaalde plattegrond en AP-posities aan die site toe. De getoonde draadloze dekking blijft een schatting die ter plaatse moet worden gemeten.

Snelle werkwijze: controleer SKU-regio en echt adres, maak een pilotsite onder My Products > Wireless > Sites, wijs eerst slechts enkele AP6-units toe, upload en schaal de plattegrond, positioneer de AP’s en sla op. Controleer daarna zowel de Sophos Fusion-status als het echte wifi-datapad met een testclient. Een professionele site survey wordt aanbevolen voordat u meer AP’s of verdiepingen overneemt.

⚠️ Raad de locatie niet: het adres moet juist zijn voordat u Accept & continue kiest. Een onjuiste locatie kan de werking van 5 en 6 GHz en het toevoegen van AP’s aan de site verhinderen.

Sophos Fusion-metadata en het wifi-datapad scheiden

Sitenaam, adres, land, AP-toewijzing, plattegrond, schaal en AP-symbolen worden in Sophos Fusion beheerd. Ze helpen bij inventarisatie, wettelijke indeling en visualisatie. Clientverkeer loopt daarentegen vanaf het endpoint via AP6, switchpoort of VLAN en gateway. Een correct uitziende plattegrond bewijst daarom geen ontvangst, DHCP, DNS, routing of internettoegang.

Ook de dekkingsafbeelding is geen meting. Muren, plafonds, stellingen, antennerichting, interferentie, kanaalplanning en clientmogelijkheden veranderen de echte radiocel. De dekking op de plattegrond is daarom slechts een schatting; een professionele site survey wordt aanbevolen. Ga voor kanaalbreedte, zendvermogen en roaming daarna verder met de AP6 RF- en roaminggids.

Regio en SKU vóór toewijzing controleren

De AP6-SKU bepaalt een regio. Een AP6 uit de US-regio kan bijvoorbeeld niet aan een site in de EU-regio worden toegewezen. Vergelijk vóór de bestelling en opnieuw vóór sitetoewijzing de exacte SKU van de modelvariant met het werkelijke installatieland in de AP6-modelkeuzegids. Deze bundelt modellen, radiobanden en de zes aanschafregio’s AU, CA, EU, IN, ROW en US in één beslispad; productnaam, winkelvermelding en verzendlocatie volstaan niet.

Leg vooraf vast:

  • volledig echt adres en verwacht land;
  • model, serienummer en SKU van elke AP6;
  • vorige sitetoewijzing en momenteel bruikbare banden;
  • betrokken SSID’s, switchpoorten en een geschikte pilotclient;
  • één AP6 als pilot, in plaats van de hele locatie tegelijk te wijzigen.

Een site kan meerdere AP’s beheren, maar een Access Point kan maar tot één site tegelijk behoren. De AP6-modelkeuzegids behandelt modellen, banden en regionale beperkingen vóór bestelling.

De site maken en AP6-units gecontroleerd toewijzen

  1. Open in Sophos Fusion My Products > Wireless > Sites en kies Create.
  2. Voer een duidelijke naam in, bijvoorbeeld ZRH-HQ. De naam is vrij; adres en land moeten met de echte installatielocatie overeenkomen.
  3. Voer onder Location het echte adres in. Sophos Fusion gebruikt Google Maps en neemt het land automatisch uit de locatie over.
  4. Lees de User Acceptance Notice, controleer land en kaartpositie opnieuw en kies pas dan Accept & continue.
  5. Selecteer eerst alleen de pilot-AP6. Komt de SKU-regio niet overeen, omzeil de controle dan niet met een ander adres, maar verifieer SKU en landindeling in de AP6-modelkeuzegids.
  6. Kies Save. Bewerk voor latere wijzigingen de site, kies Next in het venster Create or update a site om naar de AP-selectie te gaan en sla opnieuw op.

De apparaatregistratie blijft onder My Products > Wireless > Access Points. De AP6-onboardinggids behandelt registratie, licentie en configuratiestatus.

Een plattegrond uploaden, schalen en AP’s plaatsen

Het Sophos Fusion-account heeft de rol Admin of Super Admin nodig om een plattegrond te uploaden. Ondersteunde formaten zijn PNG, JPEG, BMP, GIF, WBMP en PDF. Gebruik een actuele, leesbare tekening zonder onnodige vertrouwelijke gegevens.

  1. Open de site onder My Products > Wireless > Sites en kies Create a floor.
  2. Selecteer met Choose a file de plattegrond en kies Upload.
  3. Pas de afbeeldingsranden aan en kies Crop image, of ga ongewijzigd verder met Proceed without changes.
  4. Kies Edit, plaats twee pinnen op punten met een bekende afstand, voer de afstand in meters in en bevestig met het vinkje. Zonder gemeten afmetingen kan Sophos Fusion het AP-bereik niet correct tonen.
  5. Sleep een AP6 vanuit het tabblad available naar zijn echte positie. Voor alleen planning kan Simulated AP geschatte dekking tonen als nog geen AP beschikbaar is.
  6. Kies Save. Wijzig de schaal later via Edit > Change scale; AP-symbolen kunnen op het tabblad placed van de plattegrond worden verwijderd.

Een symbool plaatsen documenteert de montageplek; het verplaatst geen fysieke AP en herstelt geen dekkingsgat. Documenteer ook buiten Sophos Fusion ruimtenamen, verdieping, tekeningrevisie en de twee referentiepunten.

Naburige netwerken detecteren en classificeren

Het tabblad Neighborhood networks van de site toont draadloze netwerken die binnen bereik van de AP6-units zijn gedetecteerd, ook netwerken die dit Sophos Fusion-account niet beheert. De lijst is telemetrie voor RF-monitoring en classificatie: deze bevat SSID, BSSID, kanaal, band, RSSI, First seen en Last seen. De lijst leidt geen clientverkeer om en een classificatie blokkeert of isoleert geen ander draadloos netwerk. Het clientdatapad blijft hiervan gescheiden.

Een AP6 scant bij het opstarten eenmaal naar naburige SSID’s, bijvoorbeeld na een herstart of firmware-update. Met dynamische achtergrondkanaalselectie ingeschakeld gebeurt dit regelmatig. Ga als volgt te werk om de resultaten handmatig te vernieuwen:

  1. Open in Sophos Fusion My Products > Wireless > Sites, selecteer de site en open het tabblad Neighborhood networks.
  2. Leg eerst tijdstempels en opvallende vermeldingen vast en kies een onderhoudsvenster.

⚠️ Plan een clientonderbreking: handmatig Scan selecteren onderbreekt de netwerkverbinding van verbonden apparaten gedurende drie tot vijf minuten. Informeer betrokken gebruikers en start de scan niet tijdens een kritieke sessie.

  1. Selecteer Scan. Scannen en automatische classificatie vinden op de afzonderlijke AP6-units plaats; Sophos Fusion toont daarna de toestand van hun meest recente scan.
  2. Controleer SSID of BSSID, kanaal, band, RSSI, First seen en Last seen. Filters zijn onder meer All, Rogue, Trusted, Untrusted, Advanced Impersonate, Evil Twin, BSSID Impersonate, SSID Impersonate en Adhoc.
  3. Verifieer een vermelding eerst met uw eigen inventaris-, bekabelings- en locatiegegevens. Selecteer deze daarna, kies Select classification en pas zo nodig een aangepaste classificatie toe.
  4. Selecteer de vermelding en kies Clear Custom Classification om een handmatige keuze terug te draaien. Dit verwijdert alleen de aangepaste classificatie, niet het gedetecteerde netwerk.

Behandel classificaties als signalen voor onderzoek. Trusted moet handmatig worden ingesteld voor een geverifieerd netwerk dat bij uw Sophos Fusion-account hoort. Untrusted identificeert een extern netwerk dat meestal niet kwaadaardig is, maar wel interferentie kan veroorzaken. Rogue identificeert een niet-vertrouwd netwerk dat is verbonden met het beveiligde bedrade AP-netwerk. SSID Impersonate en BSSID Impersonate wijzen respectievelijk op een gekopieerde SSID en AP-hardwareadres. Evil Twin wijst op een gekopieerde netwerknaam en hardwareadres; Advanced Impersonate wijst op een gekopieerde netwerknaam en unieke beveiligingscode. Adhoc wijst op een peer-to-peer-netwerk.

Automatische classificatie vereist context: twee AP6-units op dezelfde site die dezelfde SSID uitzenden, kunnen elkaar als SSID Impersonate identificeren, hoewel clients nog steeds verbinding kunnen maken en roamen. Markeer zulke geverifieerde interne vermeldingen na vergelijking van BSSID, AP-inventaris en locatie handmatig als Trusted. Alleen een waarschuwingsklasse bewijst geen aanval en is geen containmentactie.

Validatie en veilig stoppen: laat na een handmatige scan de drie tot vijf minuten verstrijken en controleer dan of Last seen en de verwachte AP6-resultaten actueel zijn. Test vervolgens clientassociatie, IP-configuratie, DNS en toegestane doelen. Verschijnen geen nieuwe waarden, controleer dan eerst de onlinestatus van de AP6-units, de geselecteerde site en het tijdstip van de laatste scan; veroorzaak geen extra onderbrekingen door scans te herhalen. Breng bij onverwacht clientgedrag geen verdere RF- of sitewijziging aan: stop de uitrol en controleer het datapad afzonderlijk. Draai een onjuist handmatig label terug met Clear Custom Classification. Start een scan alleen wanneer het volledige onderbrekingsvenster is goedgekeurd.

Site, plattegrond en datapad valideren

Controleer na het opslaan in deze volgorde:

  1. Regio: siteadres, automatisch toegepast land en SKU-regio komen overeen met de echte installatielocatie.
  2. Toewijzing: de pilot-AP6 verschijnt alleen in de bedoelde site. Het tabblad Access points van de site toont onder meer naam, verbonden apparaten, workload en Config status.
  3. Plattegrond: juiste verdieping en revisie, een aannemelijke schaal en de echte AP-positie zijn zichtbaar.
  4. Beheer: AP6 blijft online en Config status toont na een redelijke wachttijd geen onverwachte fout.
  5. Radio: een walk-test registreert op gedocumenteerde punten minstens RSSI/SNR, band, kanaal en overgangen. Behandel de gekleurde schatting niet als meetwaarde.
  6. Datapad: de testclient maakt verbinding met de bedoelde SSID, ontvangt de verwachte IP-configuratie en bereikt DNS en toegestane interne en externe doelen.

Wijs de volgende AP-groep pas toe als beheerstatus, metingen en clienttest overeenkomen.

Problemen per symptoom onderzoeken

AP6 kan niet aan de site worden toegevoegd

Controleer eerst echt adres en automatisch bepaald land en vergelijk daarna SKU en land met de AP6-modelkeuzegids. Controleer ook of de AP al aan een andere site is toegewezen, want een AP kan maar tot één site behoren. Gebruik nooit een fictief adres om de regiocontrole te omzeilen.

5 of 6 GHz ontbreekt na de locatiekeuze

Dit kan passen bij een verkeerde sitelocatie of regionale voorschriften. Controleer siteland, AP6-SKU, model en clientmogelijkheden afzonderlijk. Wijzig niet breed radio-instellingen voordat de wettelijke indeling is opgehelderd.

Uploaden of bewerken van de plattegrond mislukt

Controleer rol Admin of Super Admin, ondersteund bestandsformaat en leesbaarheid en upload opnieuw. Corrigeer bij onjuist bereik eerst schaal en referentieafstand; extra gesimuleerde AP’s lossen een schaalfout niet op.

Sophos Fusion is groen, maar de clientverbinding is slecht

Dat is niet tegenstrijdig: Sophos Fusion bevestigt de beheerstatus, niet de kwaliteit van het hele datapad. Controleer achtereenvolgens fysieke AP-positie, surveymetingen, kanaalgebruik, switch/VLAN, DHCP, DNS en gateway. De plattegrondschatting blijft slechts een richtlijn.

Voorzichtig terugrollen

Leg vóór wijzigingen toewijzing, adres/land, plattegrondbestand, schaal, AP-posities en clientbaseline vast. Stop bij problemen de uitrol en draai alleen de laatst gewijzigde laag terug:

  • Alleen weergave onjuist: corrigeer de gedocumenteerde schaal of symboolpositie en sla op. Dit is geen RF-reparatie.
  • Verkeerde AP-toewijzing: wijs de pilot in een onderhoudsvenster terug aan de eerder gedocumenteerde, geografisch juiste site toe, sla op en herhaal beheer- en clienttests.
  • Locatiegegevens onjuist: corrigeer ze naar het echte adres. Herstel geen aantoonbaar onjuiste eerdere locatie alleen om een band beschikbaar te maken.

Verwijder een site of plattegrond niet als vermeende snelle rollback: de gevolgen voor toewijzingen en opgeslagen plattegrondgegevens zijn daarvoor niet voorspelbaar genoeg. Is de vorige toestand niet duidelijk vastgelegd, pauzeer dan wijzigingen, verzamel screenshots, tijdstempels, SKU, siteland en Config status en escaleer met dit bewijs naar Sophos Support.