Sophos Switch PoE plannen en problemen oplossen
Power over Ethernet (PoE) voedt access points, camera’s of telefoons via dezelfde Ethernet-kabel als de dataverbinding. Er moeten echter drie limieten tegelijk kloppen: de switch moet de PoE-standaard van het gevoede apparaat (PD) ondersteunen, het totale budget moet voldoende zijn voor alle poorten en elke poort moet voldoende stroom kunnen leveren.
Dit runbook scheidt planning, configuratie en herstel. Het is van toepassing op de gedocumenteerde Sophos-switchmodellen met PoE-functionaliteit en maakt gebruik van de lokale switchinterface, Sophos Fusion- en CLI-aanduidingen. De modelspecificaties beschrijven de technische mogelijkheden; ze zeggen niets over beschikbaarheid, leveringsstatus of een actueel verkoopportfolio.
Belangrijk: Als u de PoE afsluit of reset, wordt een aangesloten apparaat onmiddellijk onderbroken. Voor toegangspunten, camera’s, telefoons of een apparaat in het beheerpad moet dus vooraf een onderhoudsvenster, alternatieve toegang en een retourpad beschikbaar zijn. Reset nooit meerdere onbekende poorten tegelijk.
Kort stappenplan
- Bepaal het modelbudget, de poortstandaard en de maximale vraag van elke PD. Houd de gereserveerde belasting inclusief bedrijfsreserve onder het modelbudget.
- Controleer eerst het kabeltraject en de PD. Leg vervolgens de bestaande toestand vast en voer wijzigingen uit in Sophos Fusion óf lokaal; wissel niet tussen beide interfaces.
- Wijzig eerst slechts één niet-kritieke poort. Controleer de voeding, dataverbinding en apparaatservice.
- Introduceer keepalive eerst met Syslog. Sta Reboot with Syslog alleen toe na een gecontroleerde fouttest en beperk opnieuw opstarten.
- Gebruik een PoE-reset alleen voor een bevestigde bestemmingspoort, precies één keer en met een voorbereid retourpad.
Modellen, normen en prestatiebudgetten
De volgende matrix geeft de waarden weer die worden weergegeven in de Sophos-documentatie. Het PoE-vermogensbudget is de bovengrens van de switch voor alle PoE-poorten samen, niet de gegarandeerde prestaties per poort.
| Model | PoE-compatibele poorten | gedocumenteerde standaard | PoE Vermogensbudget |
|---|---|---|---|
| CS101-8FP | 8 | IEEE 802.3af/at | 110 W |
| CS110-24FP | 24 | IEEE 802.3af/at | 410 W |
| CS110-48P | 48 | IEEE 802.3af/at | 410 W |
| CS110-48FP | 48 | IEEE 802.3af/at | 740 W |
| CS210-8FP | 8 | IEEE 802.3af/at/bt | 240 W |
| CS210-24FP | 24 | IEEE 802.3af/at | 410 W |
| CS210-48FP | 48 | IEEE 802.3af/at | 740 W |
| CS1010-8FP | 8 | IEEE 802.3af/at/bt | 410 W |
Sophos documenteert de levering van IEEE-802.3af/at/bt-compatibele apparaten. Een apparaat dat een bedrijfseigen of anderszins niet-standaard PoE vereist, wordt mogelijk niet als compatibel beschouwd uitsluitend op basis van een geschikte connector. De CLI heeft voor bepaalde oude apparaten wel een Legacy PoE mode; Dit is een gerichte uitzondering en geen algemene garantie voor compatibiliteit.
Bepaal uw budget op de juiste manier
Noteer voor elke PD ten minste de fabrikant, het model, de vereiste IEEE-standaard, het maximale stroomvereiste, het verwachte typische verbruik, de poort en de kritikaliteit. Reserveer niet alleen het momenteel gemeten verbruik: een access point kan bij het opstarten, met actieve radiomodules of aangesloten USB-apparaten meer nodig hebben dan wanneer het inactief is.
De planningsregel is:
geplante PoE-Last = Summe der reservierten maximalen Portleistungen
freie Reserve = Modellbudget - geplante PoE-Last
Stel de reserve in op basis van de locatie. Het moet betrekking hebben op geplande uitbreidingen, lanceringspieken en het falen van andere aanvoerroutes. Zelfs een royale reserve laat niet toe dat het gedocumenteerde modelbudget wordt overschreden.
Rekenvoorbeeld: Een CS110-24FP met een 410 W-budget zou acht klasse 4-apparaten en acht klasse 3-apparaten moeten bevatten. Reserveer met de gedocumenteerde klassemaxima: 8 × 30,0 W + 8 × 15,4 W = 363,2 W. Hierdoor blijft 410 W - 363,2 W = 46,8 W als reserve over. Een lagere waarde die parallel wordt gelezen voor Consumed power is slechts een tijdelijke meting. 363,2 W blijft gereserveerd voor planning; de meting rechtvaardigt geen extra verbruikers.
Poortklassen laten zien welke maximale prestaties de Power Sourcing Equipment (PSE) kan bieden voor het ontdekte apparaat:
| klasse | gedocumenteerde maximale PSE-prestaties |
|---|---|
| Klasse 0 | 15,4 W |
| Klasse 1 | 4,0 W |
| Klasse 2 | 7,0 W |
| Klasse 3 | 15,4 W |
| Klasse 4 | 30,0 W |
| Klasse 5 | 45,0 W |
De klasse geeft niet het huidige verbruik aan. Lees hiervoor Mode-A/Mode-B power (W) of Total power output (W) lokaal of Output power (W) in Fusion.
Controleer kabelroutes vóór PoE-problemen
PoE en datasnelheid delen het fysieke pad. Naast de elektrische voeding moeten de kabelcategorie, afscherming, patchpaneel, connector en de gehele kanaallengte overeenkomen met de onderhandelde poortsnelheid. Sophos adviseert passende afscherming tegen alien crosstalk, afgeschermde stopcontacten en patchpanelen, geen strak gemengde kabelbundels en geen mechanische belasting op de RJ45-poorten.
| Poortsnelheid | Standaard | Kabel | maximale gedocumenteerde lengte |
|---|---|---|---|
| 100 Mbit/s | 100BASE-T | CAT5e, klasse D of beter | 100 m |
| 1 Gbit/s | 1000BASE-T | CAT5e, klasse D of beter | 100 m |
| 2,5 Gbit/s | NBASE-T / 802.3bz | CAT5e, klasse D of beter | 100 m |
| 5 Gbit/s | NBASE-T / 802.3bz | CAT5e, klasse D, omgeving met veel alien crosstalk | 55 m |
| 5 Gbit/s | NBASE-T / 802.3bz | CAT5e, klasse D, omgeving met weinig alien crosstalk | 100 m |
| 5 Gbit/s | NBASE-T / 802.3bz | afgeschermd CAT5e, klasse D | 100 m |
| 5 Gbit/s | NBASE-T / 802.3bz | CAT6, klasse E of beter | 100 m |
| 10 Gbit/s | 10GBASE-T | CAT6, Klasse E | 50 m |
| 10 Gbit/s | 10GBASE-T | CAT6A, S/FTP of betere kwaliteit | 100 m |
Bij sporadische PoE storingen test u het gehele traject met een bekende, goede, korte patchkabel. Een verbinding of een lagere onderhandelde datasnelheid bewijst niet dat de kabel gezond is onder volledige PoE-belasting. Inclusief patchpanelen en koppelingen, vooral voor lange of dicht gebundelde kabels.
Vóór de wijziging
Leg vóór een wijziging in de productieomgeving de waarden en afhankelijkheden vast die u nodig hebt voor vergelijking en herstel:
- Switchmodel, firmwareversie en betrokken poort
- huidige Total power budget en huidige totale opname
- Configuration source van globale en poortgerelateerde instellingen
- Poortstatus, prioriteit, limiettype, geconfigureerde limiet, klasse en uitgangsvermogen
- MAC en beheer IP adres van de PD, indien zichtbaar
- Keepalive-modus, doel IP, timer, Restart count en laatste Action taken
- VLAN, linkstatus en bereikbaar beheerpad naar PD
- Onderhoudsvenster, verantwoordelijke persoon en toegestane onderbrekingsduur
- alternatief beheerpad en, voor een kritisch apparaat, een alternatieve stroomvoorziening of lokale toegang
Lokale wijzigingen op de switch worden niet gesynchroniseerd met Sophos Fusion. Wijzig daarom een centraal beheerde switch naar Sophos Fusion. Als Configuration source een onverwachte bron of conflict laat zien, verhelder dan eerst de oorzaak; overschrijf lokale en centrale waarden niet afwisselend.
In Sophos Fusion staat PoE onder Port settings > PoE op de geselecteerde switch. Lokaal staat het onder Configure > Power Supply. De maskers gebruiken soms verschillende namen: Fusion toont bijvoorbeeld Enable/Disable, Auto/Manual en User power limit (W); On/Off, Autoclass/User defined en User Power Limit (W) verschijnen lokaal.
Configureer het PoE-budget en de poorten
Totaal budget
In Sophos Fusion onder Port settings > PoE > Power budget:
- Noteer de bestaande waarde en de Configuration source.
- Voer onder Total power budget de geplande totaalwaarde in en selecteer Update.
- Controleer de synchronisatie en de nieuwe waarde op de schakelaar.
Controleer de Total power budget en de Consumed power lokaal onder Configure > Power Supply > PoE. Een geconfigureerde drempel creëert geen extra capaciteit boven de gedocumenteerde hardwarelimiet.
Poortlimiet en prioriteit
Bewerk in Fusion de poort onder PoE port settings en selecteer vervolgens Update. Markeer het lokaal onder PoE port settings, selecteer Edit en sla op met Apply.
- Enabled: Enable of lokaal Status: On activeert LLDP en de voeding op de poort.
- Met Power limit type: Auto of Autoclass kan de erkende klasse het maximum bepalen.
- Power limit type: Manual of User defined gebruikt de set User power limit (W).
- Een handmatige limiet moet de gebruikte poort tegen overbelasting beschermen, maar mag niet onder de gedocumenteerde maximale behoefte van de legitieme PD liggen.
- Priority bepaalt welke poorten als eerste worden uitgeschakeld als het totale budget krap is; de instelling verhoogt noch het totale budget, noch de poortlimiet.
De volgorde van prioriteit is:
- Low: wordt bij tekort als eerste uitgeschakeld.
- Medium: standaard; volgt immers lage poorten.
- High: volgt Laag en Gemiddeld.
- Critical: blijft zo bevoorraad mogelijk ten koste van alle lagere prioriteiten.
Wijs Critical alleen toe aan apparaten die daadwerkelijk operationeel noodzakelijk zijn. Als te veel poorten van cruciaal belang zijn, verliest het stellen van prioriteiten zijn doel. Test na het opslaan de echte PD; een opgeslagen waarde bewijst nog niet voldoende aanbod.
Lees de PoE-status correct
| Staat | Betekenis | volgende stap |
|---|---|---|
| Searching | standaardstatus; de schakelaar zoekt naar een PD. | Controleer apparaat-, kabel-, standaard- en poortactivering. |
| Delivering | De poort levert stroom. | Controleer het uitgangsvermogen en de werking van het apparaat; er kan nog steeds sprake zijn van een applicatiefout. |
| Disabled | PoE is uitgeschakeld voor de poort. | Controleer de configuratiebron en geplande status, activeer niet blindelings. |
| Testing | De schakelaar test de PD. | Snel observeren en updaten; Als de toestand permanent is, isoleer dan de kabel en PD. |
| Test Fail | De PD slaagde niet voor de test; PoE kan niet worden ingeschakeld of geleverd. | Verwijder PD, controleer kabel, controleer standaard en poortlimiet. |
| Fault | De schakelaar detecteert een fout bij het forceren van de voeding, zoals een spanning buiten bereik, kortsluiting of een communicatiefout. | Forceer de poort niet herhaaldelijk; isoleer eerst de PD en de bedrading. |
Bovendien helpen Signature (Single of Dual), Mode-A/Mode-B class, uitgangsspanning, uitgangsstroom en vermogen bij het beperken. Een Delivering die onverwacht weinig stroom verbruikt, kan normaal inactief zijn; Apparaatgegevens en functionele tests zijn doorslaggevend. Fault of Test Fail is geen reden voor een resetlus.
Continuous PoE Power bij het opnieuw opstarten van de switch
De lokale functie Continuous PoE Power herstart de switch terwijl de PoE-toevoer naar de PD’s behouden blijft. Het voorkomt echter niet dat de gegevensoverdracht wordt onderbroken tijdens het opnieuw opstarten van de switch en vervangt geen UPS of redundante voeding.
Procedure in de lokale interface:
- Controleer of het model de functie ondersteunt en of alle apparaten een stabiele voeding hebben.
- Documenteer het beheerpad en de verwachte gegevensonderbreking.
- Klik op het profielpictogram en selecteer Continuous PoE Power.
- Selecteer Apply; de schakelaar start opnieuw.
- Controleer na terugkomst de poortstatus, het budget, de link, VLAN en de bereikbaarheid van alle PD’s.
De CS101-8FP ondersteunt Continuous PoE Power niet. Plan bij dit model een stroomonderbreking tijdens een herstart of voed de PD op een andere manier.
PoE Keepalive veilig introduceren
PoE Keepalive bewaakt een PD en kan de poortstroom uit- en weer inschakelen. Het is geen vervanging voor correcte monitoring: een ping kan mislukken vanwege routing, VLAN, ACL, ICMP-filtering, opstarttijd of een onjuiste IP, ook al is het apparaat in orde.
In Sophos Fusion staat de functie onder Port settings > PoE keepalive, lokaal onder Configure > Power Supply > PoE keepalive. Schakel eerst keepalive wereldwijd met On/Off of lokaal met Turned on/Turned off. Bewerk vervolgens de geselecteerde poorten onder Advanced configuration met Edit en sla op met Apply.
Modi en velden
- Mode: Auto controleert eerst via LLDP en schakelt over naar ping als de PD niet bereikbaar is via LLDP.
- Mode: Force Ping pingt het opgegeven apparaat.
- IP address of lokaal Specified IP address moet duidelijk bij de PD op de poort horen.
- Ping interval: 1 tot 3600 seconden.
- Ping: Maximum number: 1 tot 255 opeenvolgende mislukte pogingen vóór de actie.
- Action type: Syslog registreert de fout, maar start de PD niet opnieuw op.
- Action type: Reboot with Syslog schakelt PoE uit en weer in en genereert een Syslog-bericht.
- Power recovery interval: 1 tot 600 seconden, waarin PoE uitgeschakeld blijft tijdens een keepalive-herstart.
- Maximum number of restarts: beperkt herstartpogingen. Als de optie is uitgeschakeld, mag de switch een niet-reagerende PD continu opnieuw opstarten.
- PoE startup time: 50 tot 1200 seconden wachttijd na de herstart voordat de controle begint.
- LLDP retention time: 30 tot 600 seconden bewaartijd voor LLDP-pakketten.
Stel Maximum number of restarts altijd in de pilot in. Een onbepaalde herstartcyclus kan een defect of langzaam startend eindpunt permanent onbruikbaar maken en de oorzaak onduidelijk maken.
Aanbevolen pilotprocedure
- Selecteer een niet-kritieke poort en bevestig de IP/MAC-toewijzing en het pingpad van de switch naar de PD.
- Begin met Syslog, niet met een automatische herstart. Match Ping interval, mislukte pogingen en PoE startup time met normale pakketverliezen en echte opstarttijd.
- Creëer een gecontroleerde uitval. Controleer onder Status of supplying port de waarden Polling method, Management IP address en Action taken.
- Pas na correcte detectie overschakelen naar Reboot with Syslog en Maximum number of restarts op een beperkte waarde instellen.
- Controleer na precies één testherstart de service, Syslog, Restart count en de laatste actie.
Lokaal werkt Refresh tabel Status of supplying port bij. In Advanced configuration kan Refresh de weergegeven Restart count resetten. Documenteer de meter daarom vooraf als bewijs van werking.
Nauwkeurige CLI-controles en gecontroleerde reset
Gebruik alleen CLI-opdrachten als het beheerpad, de doelpoort en de impact duidelijk zijn. De gedocumenteerde testopdrachten worden uitgevoerd in de Privileged EXEC Mode:
show power detail
show power inline
show power inline gigabitethernet 0/1
show power detailtoont onder meer de algemene PoE-beheerdersstatus, de operationele status van PSE en de maximale stroomvoorziening.show power inlinetoont de PoE-status van elke PSE.show power inline gigabitethernet 0/1beperkt de uitvoer tot de voorbeeldinterface0/1. Vervang interfacetype en ID door de echte doelpoort. Gedocumenteerde typen zijngigabitethernetenport-channel; de ID combineert slot en poort met een schuine streep.
Doelgericht een poort spanningsloos maken
De gedocumenteerde reset-opdrachten worden uitgevoerd in de Interface Configuration Mode van de geselecteerde poort:
power reset interval 10
power reset
In het voorbeeld stelt de eerste regel de uitschakelduur in op 10 seconden. Deze CLI-opdracht staat 1-300 seconden toe:
power reset interval <1-300>
power reset
power reset schakelt de PoE-voeding gedurende het met power reset interval ingestelde interval uit en vervolgens weer in. Controleer vóór de uitvoering of de CLI zich in de interfaceconfiguratiemodus van exact de bevestigde doelpoort bevindt. Reset bij verdenking een poortkanaal of meerdere poorten niet.
Veilig proces:
- Beveilig de algehele status met
show power detailen de status en prestaties van de doelpoort met de gerichteshow power inline-query. - Match MAC/IP, fysieke etikettering en verantwoordelijke persoon. Onderzoek de alternatieve beheerroute opnieuw.
- Stel het interval in de interfaceconfiguratiemodus van de bevestigde poort in en voer
power resetprecies één keer uit. - Wacht op de gedocumenteerde opstarttijd van de PD; niet onmiddellijk opnieuw instellen.
- Herhaal beide
show-controles en test de service extern. Als de fout aanhoudt, stop dan met verdere pogingen en isoleer de PD, kabel en poort.
Andere gedocumenteerde PoE-opdrachten
De volgende syntaxis zijn gedocumenteerd, maar ze zijn niet allemaal nodig voor het oplossen van problemen:
set poe global power threshold <value>
power inline { enable | disable }
power inline limit { auto | <value> }
power inline priority { critical | high | medium | low }
power legacy mode {enable | disable}
set poe global power threshold <value> draait in Global Configuration Mode en wijzigt het globale budget. De overige opdrachten worden uitgevoerd in Interface Configuration Mode. Bewaar de oude waarde en de juiste configuratiebron voordat u een wijziging aanbrengt.
Legacy PoE mode is alleen beschikbaar op CS110-24FP, CS110-48P, CS110-48FP, CS210-8FP, CS210-24FP, CS210-48FP en CS1010-8FP volgens de CLI-documentatie. Activeer het alleen voor een geïdentificeerd oud apparaat dat niet IEEE 802.3af/at-compatibel is en specifiek niet-standaard PoE vereist. Verduidelijk vooraf de vereisten voor spanning/PoE, goedkeuring van de fabrikant en impact. Voor onbekende apparaten blijft de modus gedeactiveerd.
Beperk fouten systematisch
Geen stroom, status zoeken
- Controleer of de poort in Fusion Enable of lokale On is en controleer Configuration source op centrale/lokale verschillen.
- Vergelijk de PD-vereiste en de IEEE-standaard van het schakelaarmodel. Controleer het totale vrije budget en de handmatige poortlimiet.
- Vervang de kabeldoorvoer door een korte, goede kabel.
- Test dezelfde PD op een bevestigde geschikte PoE-poort en vervolgens een compatibel testapparaat op de originele poort.
Zo maakt u onderscheid tussen fouten in de PD, de kabel en de switchpoort. Wijzig de configuratie pas na deze afbakening.
Test mislukt of fout
- Documenteer poortstatus, spanning, stroom, klasse en handtekening.
- Schakel PoE op de poort uit of koppel de PD fysiek los; forceer de stroomtoevoer niet herhaaldelijk.
- Controleer de lijn op kortsluiting, beschadigde connectoren, defecte patchpanelen en vocht.
- Test de PD met een geschikte externe voeding of op een bekende goede poort. Test de originele poort met een bekende goede kabel en een compatibel testapparaat.
- Als Fault blijft bestaan zonder de problematische route, stop dan met het gebruik van de poort en start het hardware-/ondersteuningsproces.
Apparaat wordt herhaaldelijk opnieuw opgestart
- Controleer of Consumed power dicht bij het totale budget ligt en of poorten met een lage prioriteit worden uitgeschakeld.
- Vergelijk de poortlimiet met de maximale PD-vereiste; corrigeer een User power limit (W) die te laag is.
- Controleer keepalive-logboeken, Restart count, Action taken, bestemming IP, VLAN, ICMP-pad, LLDP en opstarttijd.
- Stel Reboot with Syslog tijdelijk in op Syslog bij vermoedelijk vals alarm. Schakel onbeperkt opnieuw opstarten uit en stel een limiet in.
- Testkabel en PD onder belasting.
Delivering, maar apparaat of netwerkdienst niet bereikbaar
PoE werkt in dit geval mogelijk correct. Controleer link, snelheid/duplex, VLAN-associatie, DHCP, gateway, ACL en de service van PD afzonderlijk. Een PoE-reset is alleen gerechtvaardigd als als herstel een gecontroleerde powercycle is afgesproken; het repareert geen onjuiste VLAN- of IP-configuratie.
Het totale budget is niet voldoende
- Documenteer de huidige poortprestaties en geconfigureerde limieten. Breng consumenten op één lijn en reserveer een plan in plaats van ongebruikte poorten blindelings te deactiveren.
- Geef prioriteit aan kritieke apparaten zonder alle poorten in te stellen op Critical. Corrigeer overtollige handmatige reserveringen met alleen de PD-specificatie.
- Als de geplande maximale belasting en reserve het modelbudget overschrijden, verdeel dan de consumenten over geschikte PSE’s of verander de stroomarchitectuur. Een hogere drempel levert geen extra hardwareprestaties op.
Terugweg en herstel
Als een wijziging onverwacht apparaten afsluit of de beheertoegang in gevaar brengt:
- Stop verdere poortwijzigingen en automatische keepalive-herstarts. Bevestig de laatst gewijzigde poort per label, MAC en IP.
- Herstel via de oorspronkelijke configuratiebron de vastgelegde vorige waarde voor budget, poortlimiet, prioriteit of keepalive. Gebruik bij centraal beheer Sophos Fusion en wacht op de synchronisatie; voer lokaal geen tegengestelde wijzigingen uit.
- Voor Fault: koppel eerst de PD of de kabel los. Als er geen elektrische storing is, kunt u de bevestigde poort slechts één keer gecontroleerd resetten.
- Als de externe toegang verloren gaat, gebruikt u het voorbereide lokale of alternatieve beheerpad.
- Controleer voeding, datapad en service opnieuw. Registreer vervolgens de oorzaak, tijd, poort, status en actie.
Een Switch-reboot is niet de eerste stap voor het oplossen van problemen. Als het nog steeds nodig is nadat de configuratie is beveiligd, controleer dan de ondersteuning voor Continuous PoE Power. Zelfs met deze functie mislukt de dataverbinding tijdens het opnieuw opstarten.
Eindinspectie
Voltooi het werk niet voordat deze resultaten zijn bewezen:
- Total power budget, gereserveerde maximale belasting en vrije reserve komen overeen met het plan; het modelbudget blijft gehandhaafd.
- Productiepoorten tonen het geplande limiettype en de juiste prioriteit. De PD’s zijn stabiel op Delivering; Klasse, signatuur, spanning, stroom en vermogen zijn plausibel. Test Fail en Fault komen niet voor.
- Datalink, VLAN, IP bereikbaarheid en applicatieservice werken.
- Keepalive gebruikt de bevestigde IP/MAC toewijzings- en pollingmethode. De piloot produceert het verwachte Syslog-bericht en overschrijdt nooit de ingestelde herstartlimiet; Restart count en Action taken zijn gedocumenteerd.
show power detailen de gerichteshow power inline-query bevestigen de stabiele toestand na een CLI-wijziging.- Configuration source conformeert zich aan het beoogde managementmodel, zonder onbedoelde lokale afwijkingen.
- Werk het gedocumenteerde retourpad bij voordat u het alternatieve beheerpad sluit.