Planowanie i konfiguracja sieci mesh AP6 w Sophos Wireless
Sieć mesh AP6 łączy punkty dostępowe przez prywatny SSID backhaul. Klienci Wi-Fi go nie widzą; łączą się z osobnym SSID fronthaul, który root rozsyła do węzłów. Mesh przydaje się tam, gdzie jest zasilanie, lecz nie ma przewodowego uplinku LAN w każdym miejscu AP. Gdy okablowanie jest możliwe, backhaul przewodowy jest zwykle bardziej niezawodny i pozostawia całe pasmo radiowe klientom.
Szybka procedura: najpierw podłącz wszystkie AP6 do LAN i zarejestruj je w Fusion, przygotuj SSID kliencki i plan radiowy, a następnie utwórz backhaul w My Products > Wireless > SSIDs > Create AP6 > Mesh. Przypisz root oraz węzły i poczekaj, aż wszędzie pojawi się Config Status: up to date. Dopiero wtedy wyłącz węzły bezprzewodowe, odłącz ich transmisję danych LAN, zasil je w docelowym miejscu i uruchom ponownie. Sprawdź Mesh status, lokalny widok mesh i pełną ścieżkę danych klienta.
Topologia i ścieżki danych
Root wymaga fizycznego połączenia Ethernet z LAN. Węzły docierają do niego przez backhaul bezprzewodowy, przewodowy lub mieszany. Możliwych jest kilka rootów, lecz Sophos nie dokumentuje automatycznego przejęcia roli. Połączenie mesh powstaje podczas startu, a AP6 uruchamiają się ze z góry określonymi rolami.
Sophos Fusion (dawniej Sophos Central) to płaszczyzna zarządzania: tworzy mesh, role i przypisania oraz pokazuje statusy. Pakiety klienta biegną przez fronthaul, AP6, backhaul i root do LAN; nie przechodzą przez Fusion. Up to date potwierdza dostarczenie konfiguracji, a nie utworzenie mesh czy działanie DHCP, DNS, VLAN i bramy. Według Sophos Fusion nie debugguje problemów mesh; lokalny widok AP6 zapewnia dodatkową kontrolę topologii.
Mesh AP6 może powtarzać SSID kliencki, mostkować segment Ethernet przy węźle z LAN roota albo robić jedno i drugie. Most wymaga świadomego projektu VLAN, ochrony przed pętlami i STP. Mesh nie zastępuje bramy, DHCP ani reguł zapory.
Planowanie przed utworzeniem
- Preferuj kabel: wybierz przewodowy backhaul, jeśli da się okablować każde miejsce. Dla wireless zaplanuj wolną drogę radiową i topologię gwiazdy z małą liczbą przeskoków.
- Wybierz pasmo: 6 GHz daje dużą przepustowość bez kanałów DFS, ale ma krótki zasięg; Sophos zaleca je dla AP6 420E i 840E. 5 GHz równoważy zasięg i przepustowość, a 2,4 GHz sięga dalej przy mniejszej przepustowości.
- Ustal kanał: wszystkie AP6 mesh muszą korzystać z tego samego kanału backhaul. Sophos zaleca po planowaniu wyłączyć Autochannel i wybrać kanał ręcznie. AP spoza mesh powinny go unikać.
- Wymiaruj ostrożnie: FAQ Sophos podaje maksymalnie pięć AP6 przy backhaul bezprzewodowym i osiem przy przewodowym. Strona przeglądowa mówi odmiennie o pięciu lub ośmiu węzłach. Nie wyprowadzamy z tego większej pojemności i do czasu wyjaśnienia stosujemy ostrzejszy limit FAQ wraz z rootem.
- Uwzględnij przeskoki: Sophos podaje około 50% mniej maksymalnego pasma, dodatkowe 1–5 ms opóźnienia i większy jitter na każdy przeskok. To wartości planistyczne, nie gwarancje.
- Zapisz stan bazowy: nazwy, modele, MAC, porty, pasmo/kanał, root, SSID kliencki, VLAN-y i przypisania. AP może mieć tylko jeden SSID backhaul mesh; AP6 obsługuje jeden SSID mesh na domenę rozgłoszeniową.
MAC Filtering i Band Steering nie są dostępne na AP6 w mesh. Fusion nie jest ogólnym wymogiem roamingu poza mesh: decyzję podejmuje klient. Mesh oznacza tu backhaul, nie uniwersalny warunek roamingu. Zobacz przewodnik RF i roamingu AP6.
Tworzenie mesh AP6 w Sophos Fusion
Potrzebne są co najmniej dwa AP6 zarejestrowane w Fusion i początkowo fizycznie podłączone do tej samej sieci LAN. Root musi mieć przypisany co najmniej jeden SSID kliencki z dwoma aktywnymi pasmami, z których jedno odpowiada pasmu mesh. Przyszłe węzły nie mogą mieć własnych SSID, bo root zsynchronizuje je później.
- Otwórz My Products > Wireless > SSIDs, kliknij Create AP6 i wybierz Mesh.
- Wybierz najsilniejszy zgodny Encryption mode oraz planowane Frequency band. Opcjonalnie nazwij backhaul
Mesh-HQ-5G; klienci nadal potrzebują osobnego fronthaul. - Przenieś AP6 z Available access points do Assigned access points.
- Wybierz root. Fusion pokazuje tylko odpowiednie AP6 z największą liczbą radii i przepustowością; urządzenia już przypisane do mesh nie pojawiają się.
- Usuń wyłącznie przypisania zgłoszone przez Fusion jako niezgodne. Pozostaw planowany fronthaul na root i usuń samodzielne SSID z węzłów.
- Zaznacz Enable SSID, zapisz i potwierdź, że wszystkie AP6 są połączone przez Ethernet.
- W My Products > Wireless > Access Points poczekaj na Config Status: up to date dla każdego AP6. Wcześniej ich nie odłączaj ani nie przenoś.
- Dla węzłów wireless: wyłącz, usuń połączenie danych LAN i włącz w planowanym miejscu. Root pozostaje przewodowy. Dla backhaul przewodowego pozostaw zaplanowane połączenia LAN.
Odbiór mesh i ścieżki klienta
Otwórz mesh w My Products > Wireless > SSIDs i wybierz Mesh status. Widok pokazuje nazwę, MAC/IP, Type, Hop i Signal; RSSI bliższe zeru oznacza mocniejszy sygnał.
Status Fusion nie wystarcza. Lokalnie otwórz Wireless Settings > Mesh lub widok mesh, sprawdź urządzenia i role, a następnie użyj Refresh. Za pomocą klienta przetestuj przy root i każdym węźle:
- widoczność fronthaul i poprawne uwierzytelnianie;
- otrzymanie oczekiwanego adresu IP, bramy i DNS;
- dostępność dozwolonych celów i dalsze blokowanie zabronionych;
- zapisanie liczby przeskoków, sygnału, opóźnienia, jittera i przepustowości aplikacji;
- dla mostu działanie urządzenia w segmencie Ethernet węzła bez utworzenia pętli LAN.
Więcej węzłów lub klientów produkcyjnych dodaj dopiero po tym teście odbiorczym.
Rozwiązywanie według objawu
Mesh nie pojawia się: odczekaj do pięciu minut, potem sprawdź Config Status, przypisanie, wspólny kanał i STP. Wymagane są root oraz co najmniej jeden węzeł; root pozostaje w LAN.
Brakuje węzła: upewnij się, że pozostał w LAN do końca konfiguracji i został uruchomiony ponownie. Dla bezprzewodowego backhaul usuń potem połączenie danych LAN. Sprawdź fronthaul roota, dwa aktywne pasma i zgodne pasmo mesh.
Fusion pokazuje role, lecz mesh nie działa: role nie gwarantują utworzenia połączenia. Otwórz widok lokalny, sprawdź przeskoki i sygnał, przesuń węzeł bliżej i użyj pasma o większym zasięgu, jeśli projekt pozwala.
Słaba wydajność lub głos: sprawdź przeskoki, RSSI, widoczność, zakłócenia współkanałowe i obce AP na kanale backhaul. Najpierw popraw gwiazdę lub lokalizację; nie zmieniaj kilku parametrów radiowych naraz.
Nie można edytować SSID na węźle: to prawidłowe. Przypisz SSID klienckie do roota, który je zsynchronizuje.
Bezpieczna zmiana lub wycofanie
Przy zmianie członkostwa przypisuj węzły lub usuń przypisania mesh w kontrolowany sposób bez ponownego tworzenia mesh, ale przypisane muszą pozostać co najmniej jeden root i jeden węzeł. Szczegółów mesh AP6 nie edytuje się bezpośrednio: aby je zmienić, ponownie podłącz wszystkie AP6 do LAN, usuń mesh i utwórz ją ponownie.
Jeśli pilotaż się nie powiedzie, zatrzymaj wdrożenie. Wyłącz węzły wireless, podłącz je do udokumentowanego LAN i uruchom. Gdy będą online i aktualne, w celu pełnego wycofania usuń lub wyłącz mesh; nie próbuj rozwiązać ostatniej pary root-węzeł przez usunięcie jej przypisań. Następnie odtwórz poprzedni udokumentowany mesh lub wcześniejsze samodzielne przypisania SSID. Nie zaczynaj od resetu fabrycznego. Na końcu ponownie sprawdź status AP, znane produkcyjne SSID i ścieżkę klienta. Ponieważ automatyczne zastąpienie roota nie jest udokumentowane, monitoruj jego przewodowe połączenie.