Jak prawidłowo interpretować kody migania diod LED Sophos AP6 i APX
Dioda LED pozwala najszybciej wstępnie rozpoznać stan urządzenia, ale nie zapewnia pełnej diagnostyki. Najpierw należy ustalić model na tabliczce znamionowej: AP6 420X i APX 320X mają własne kombinacje diod Status, Radio i Mesh, których nie wolno interpretować tak jak pojedynczej diody w pozostałych modelach.[26]
Szybka interpretacja: W modelach AP6 420, 420E, 840 i 840E oraz APX 320X kolor zielony oznacza uruchamianie lub normalną pracę, żółty — brak połączenia z kontrolerem albo oczekiwanie na przypisanie urządzenia, a czerwony — błąd, reset konfiguracji lub aktualizację firmware. W przypadku modeli APX 120, 320, 530 i 740 oraz AP6 420X obowiązują inne wzorce, opisane osobno poniżej. Jeśli w jednym z modeli należących do pierwszej grupy dioda Status szybko miga na czerwono, trwa aktualizacja firmware; nie wolno wtedy odłączać zasilania.[26]
W lokalnym interfejsie użytkownika AP6 diody można włączać i wyłączać w menu Advanced > LED settings. Dlatego zgaszona dioda w urządzeniu zarządzanym lokalnie nie jest sama w sobie dowodem braku zasilania.[29]
AP6 420, 420E, 840 i 840E
W tych czterech modelach AP6 znajduje się jedna dioda Status, która sygnalizuje następujące stany:[26]
- Nie świeci: punkt dostępowy jest wyłączony lub uruchamia się ponownie.
- Świeci stale na zielono: normalna praca.
- Miga na zielono: punkt dostępowy uruchamia się i łączy z kontrolerem sieci bezprzewodowej.
- Świeci stale na żółto: brak połączenia z kontrolerem sieci bezprzewodowej.
- Miga na żółto: punkt dostępowy nie został jeszcze przypisany do kontrolera sieci bezprzewodowej.
- Świeci stale na czerwono: błąd lub nie znaleziono kontrolera sieci bezprzewodowej. Nieprzypisany punkt dostępowy uruchomi się ponownie. Jeśli sygnał nie znika, w następnej kolejności należy sprawdzić połączenie sieciowe. Jeśli wcześniej naciśnięto przycisk resetowania, ten sam sygnał oznacza przygotowanie do resetu konfiguracji.
- Miga na czerwono: trwa reset konfiguracji.
- Szybko miga na czerwono: trwa aktualizacja firmware. Nie wolno wyłączać punktu dostępowego ani odłączać go od portu PoE.
Stałe czerwone światło nie jest więc jednoznaczne. Dopiero kontekst — zwykła praca lub celowe naciśnięcie przycisku resetowania — pozwala odróżnić błąd połączenia od przygotowania do resetu.
AP6 420X: wspólna interpretacja trzech diod
W zewnętrznym modelu AP6 420X firma Sophos określa trzy wskaźniki jako Status, Radio i Mesh. Oficjalna tabela dla tych kombinacji nie podaje kolorów, a jedynie stany wyłączenia, włączenia i szybkość migania. Dlatego nie wolno przenosić kolorów z innych modeli AP6 na tę tabelę.[26]
- Wszystkie trzy nie świecą: punkt dostępowy jest wyłączony lub uruchamia się ponownie.
- Status miga, Radio i Mesh nie świecą: punkt dostępowy uruchamia się, łączy z kontrolerem sieci bezprzewodowej lub stosuje konfigurację.
- Status i Radio migają, Mesh nie świeci: trwa reset konfiguracji.
- Wszystkie trzy migają: błąd lub nie znaleziono kontrolera sieci bezprzewodowej. Nieprzypisany punkt dostępowy uruchomi się ponownie. Jeśli wzorzec nie znika, należy sprawdzić połączenie sieciowe. Po naciśnięciu przycisku resetowania ten sam wzorzec oznacza przygotowanie do resetu.
- Status szybko miga, Radio i Mesh nie świecą: aktualizacja firmware. Nie wolno odłączać zasilania.
- Status świeci, Radio i Mesh migają: brak połączenia z kontrolerem sieci bezprzewodowej.
- Status świeci, Radio miga, Mesh szybko miga: punkt dostępowy nie został jeszcze przypisany do kontrolera sieci bezprzewodowej.
- Status świeci, Radio nie świeci, Mesh nie świeci lub świeci: praca w jednym paśmie, 2,4 lub 5 GHz.
- Status i Radio świecą, Mesh nie świeci lub świeci: praca w pasmach 2,4 i 5 GHz.
W krajach, w których wymagane jest korzystanie z jednego modułu radiowego, AP6 420X używa Radio 0 w paśmie 2,4 albo 5 GHz; nie można tam skonfigurować Radio 1. W Izraelu na zewnątrz budynków dozwolone jest wyłącznie pasmo 2,4 GHz. W takich przypadkach dioda Radio świeci na czerwono. Przed instalacją lub zmianą kraju należy zawsze sprawdzić aktualne informacje Sophos dotyczące modelu i zgodności z przepisami.[26][30]
APX 120, 320, 530 i 740
W tych modelach APX firma Sophos rozróżnia mniej stanów diody LED, dlatego ten sam sygnał może mieć kilka przyczyn:[26]
- Nie świeci: punkt dostępowy jest wyłączony.
- Miga na zielono: punkt dostępowy uruchamia się ponownie lub stosuje konfigurację z chmury.
- Świeci stale na zielono: normalna praca lub konfiguracja z chmury została zastosowana.
- Świeci stale na żółto, tylko APX 320: sprzętowy przycisk resetowania był naciśnięty przez 3–5 sekund; punkt dostępowy uruchamia się ponownie.
- Świeci stale na czerwono: sieć Ethernet nie jest podłączona, chmura jest nieosiągalna albo przycisk resetowania był naciśnięty przez 15–20 sekund i trwa reset.
Stałe czerwone światło w modelach APX może więc oznaczać trzy różne przyczyny. Przed wykonaniem resetu należy najpierw sprawdzić połączenie na porcie przełącznika, DHCP, DNS, bramę i ścieżkę do Internetu.
APX 320X: Status, Radio i Mesh
APX 320X ma własną tabelę stanów:[26]
- Status nie świeci: punkt dostępowy jest wyłączony lub uruchamia się ponownie.
- Status świeci stale na zielono: normalna praca.
- Status miga na zielono: punkt dostępowy uruchamia się, łączy z kontrolerem sieci bezprzewodowej lub stosuje konfigurację.
- Status świeci stale na żółto: brak połączenia z kontrolerem sieci bezprzewodowej.
- Status miga na żółto: punkt dostępowy nie został jeszcze przypisany do kontrolera sieci bezprzewodowej.
- Status świeci stale na czerwono: błąd lub nie znaleziono kontrolera sieci bezprzewodowej. Nieprzypisany punkt dostępowy uruchomi się ponownie. Jeśli ten stan nie znika, należy sprawdzić połączenie sieciowe.
- Status miga na czerwono: trwa reset konfiguracji.
- Status szybko miga na czerwono: aktualizacja firmware; nie wolno odłączać zasilania.
Dwie pozostałe diody wskazują stan modułów radiowych i sieci Mesh:
- Radio świeci stale na zielono: pasma 2,4 i 5 GHz.
- Radio świeci stale na żółto: praca dwóch modułów radiowych w paśmie 5 GHz.
- Radio świeci stale na czerwono: praca jednego modułu radiowego w paśmie 2,4 lub 5 GHz.
- Mesh nie świeci: sieć Mesh nie jest włączona.
- Mesh świeci stale na zielono: sieć Mesh jest włączona.
W przypadku krajowych ograniczeń dotyczących pracy jednego modułu radiowego obowiązują te same wymagania weryfikacyjne co dla AP6 420X.[26][30] W przypadku grupy urządzeń APX zarządzanej przez SFOS artykuł Konfigurowanie i testowanie Wireless Mesh na Sophos Firewall wyjaśnia, jak wspólnie sprawdzić główny punkt dostępowy, wspólny kanał, SSID klientów i stan sieci Mesh. Przed zastosowaniem tej procedury należy sprawdzić, czy konkretny model APX jest obecnie obsługiwany przez SFOS.
Od wzorca diod LED do następnego kroku diagnostycznego
Wskazanie diod pomaga wybrać następny krok, ale nie zastępuje sprawdzenia rzeczywistego stanu urządzenia:
- Diody nie świecą: sprawdzić port PoE i budżet mocy PoE. W przypadku lokalnie zarządzanego AP6 dodatkowo sprawdzić, czy diody nie zostały celowo wyłączone.
- Trwa uruchamianie lub stosowanie konfiguracji: odczekać kilka minut i sprawdzić, czy punkt dostępowy osiągnie następnie udokumentowany stan normalnej pracy.
- Brak połączenia z kontrolerem lub chmurą: sprawdzić połączenie Ethernet, dzierżawę DHCP, rozwiązywanie nazw DNS, bramę domyślną, NTP i cele ruchu wychodzącego zgodnie z wymaganiami Sophos Central Wireless.
- Urządzenie nie zostało przypisane: sprawdzić numer seryjny, właściwy tenant Sophos Central i menu Wireless > Access points. Sama dioda LED nie potwierdza pomyślnego przypisania.
- Aktualizacja firmware: nie uruchamiać ponownie i nie odłączać zasilania PoE. Kontynuować pracę dopiero wtedy, gdy punkt dostępowy ponownie wskaże normalny stan pracy.
- Kolor czerwony bez celowo wywołanego resetu: najpierw sprawdzić ścieżkę sieciową. Jeśli stan nie znika, zanotować model, kombinację diod LED i stan w Sophos Central na potrzeby analizy przez dział wsparcia.
Pomyślne zakończenie procesu potwierdza nie tylko zielona dioda LED: punkt dostępowy musi być widoczny jako online w docelowym systemie zarządzania, otrzymać oczekiwaną konfigurację oraz połączyć klienta testowego z właściwym SSID i VLAN-em.
Precyzyjne rozróżnienie ponownego uruchomienia od resetu fabrycznego
Ponowne uruchomienie z aktualnym obrazem firmware zachowuje bieżącą konfigurację. Reset fabryczny usuwa natomiast konfigurację i może wymagać ponownej rejestracji w kontrolerze. Dlatego najpierw należy sprawdzić połączenie z siecią i kontrolerem, a dopiero potem wykonać odpowiednią procedurę.[27][28]
Ostrzeżenie: Reset fabryczny AP6 zastępuje wszystkie zmiany konfiguracji ustawieniami fabrycznymi. Usunięte zostaną również skonfigurowany adres IP i hasło administratora.[28] W przypadku resetu fabrycznego APX bieżący obraz firmware zostaje zachowany, ale konfiguracja wraca do ustawień fabrycznych i punkt dostępowy trzeba ponownie zarejestrować w Sophos Central.[27]
Reset fabryczny można rozważyć, gdy punkt dostępowy zarejestrowano w niewłaściwym tenantcie Sophos Central, przejęto go z innego tenantu albo po naprawieniu łączności nadal widnieje z błędnym przypisaniem. Przed usunięciem urządzenia z Central należy sprawdzić numer seryjny i docelowy tenant. Dopiero potem usunąć AP z Central, zresetować go odpowiednią procedurą i ponownie zarejestrować; operacja przerywa działanie sieci Wi-Fi.[12][27]
Ponowne uruchomienie APX z aktualnym obrazem i bieżącą konfiguracją
- Przytrzymać przycisk resetowania przez maksymalnie 8 sekund.
- Zwolnić przycisk.
- Dioda zgaśnie, zacznie migać, a następnie będzie świecić stale na zielono podczas ponownego uruchamiania punktu dostępowego.
Uruchomienie APX z aktualnym obrazem i ustawieniami fabrycznymi
- Przytrzymać przycisk resetowania przez 15–20 sekund.
- Zwolnić przycisk.
- Punkt dostępowy uruchomi się ponownie z konfiguracją fabryczną. Bieżący obraz firmware nie zostanie przy tym zastąpiony starszą wersją fabryczną.
- Następnie ponownie zarejestrować punkt dostępowy w docelowym kontrolerze.
Ponowne uruchomienie AP6 z aktualnym obrazem i bieżącą konfiguracją
- Nacisnąć przycisk resetowania.
- Zwolnić przycisk resetowania.
- Dioda zgaśnie, zacznie migać, a następnie będzie świecić stale na zielono podczas ponownego uruchamiania punktu dostępowego.[27]
Przywracanie ustawień fabrycznych w AP6 420, 420E, 840 i 840E
- Przytrzymać przycisk resetowania przez 5 sekund, aż dioda Status zacznie świecić stale na czerwono.
- Przytrzymać go przez kolejne 5 sekund. Na tym etapie można jeszcze przerwać procedurę, zwalniając przycisk.
- Zwolnić przycisk dopiero wtedy, gdy dioda Status zacznie migać na czerwono.
- Poczekać na ponowne uruchomienie, a jeśli urządzenie jest zarządzane przez Sophos Central, ponownie zarejestrować w nim punkt dostępowy.
Przywracanie ustawień fabrycznych w AP6 420X
- Przytrzymać przycisk resetowania przez 5 sekund, aż diody Status, Radio i Mesh zaczną migać na czerwono.
- Przytrzymać go przez kolejne 5 sekund. Zwolnienie przycisku na tym etapie przerwie reset.
- Zwolnić przycisk, gdy tylko dioda Mesh zgaśnie.
- Poczekać na ponowne uruchomienie, a jeśli urządzenie jest zarządzane przez Sophos Central, ponownie zarejestrować w nim punkt dostępowy.
Przywracanie ustawień fabrycznych AP6 za pomocą lokalnego interfejsu użytkownika
- Zalogować się w lokalnym interfejsie użytkownika punktu dostępowego.
- Otworzyć Advanced > Factory default.
- Wybrać Factory Default i potwierdzić komunikat bezpieczeństwa przyciskiem OK.
- Poczekać na ponowne uruchomienie z ustawieniami fabrycznymi.[28]
Sources
[12] https://support.sophos.com/support/s/article/KBA-000046989 — Sophos Wireless: AP6 device fails to register with Sophos Central [26] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/Wireless/AccessPoints/LEDBehavior/index.html — LED behavior - Sophos Central Admin [27] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/Wireless/AccessPoints/ResetAccessPointAPX/index.html — Reset an AP6 or APX series access point - Sophos Central Admin [28] https://docs.sophos.com/nsg/wifi/help/en-us/UserManual/Advanced/FactoryDefault/index.html — Factory default - Sophos AP6 access points [29] https://docs.sophos.com/nsg/wifi/help/en-us/UserManual/Advanced/LEDSettings/index.html — LED settings - Sophos AP6 access points [30] https://docs.sophos.com/central/customer/help/en-us/ManageYourProducts/Wireless/AccessPoints/SupportedAccessPoints/index.html — Supported access points - Sophos Central Admin