Sophos AP6 offline: diagnostyka wdrażania, wydajności i roamingu
W AP6 mogą niezależnie zawieść dwie warstwy. Warstwa zarządzania łączy punkt dostępowy z Sophos Fusion (dawniej Sophos Central) i przenosi status oraz konfigurację. Ścieżka danych klienta prowadzi od klienta Wi-Fi przez AP6, przełącznik i VLAN do DHCP, DNS, bramy oraz dozwolonych celów. Zielony status Central nie potwierdza ścieżki danych, a problem klienta nie dowodzi awarii połączenia z chmurą.
Szybka ścieżka: przy Offline najpierw sprawdź zasilanie, łącze, DHCP, DNS, czas oraz dostęp do Internetu/Central. Przy Pending nie nakładaj kolejnych zmian: zapisz status i czas, ustabilizuj połączenie, a potem obserwuj postęp zadania. Gdy AP jest online i SSID jest widoczny, oddzielnie sprawdź IP klienta, VLAN, DHCP, DNS i reguły. Problemy wydajności lub roamingu badaj powtarzalnym testem, zmieniając jeden parametr naraz.
Najpierw przeczytaj wymagania sieciowe AP6, procedurę wdrożenia oraz zarządzanie AP6 lokalnie lub w Central.
Najpierw zachowaj dowody i ogranicz ryzyko
Zapisz nazwę AP, numer seryjny, model, lokalizację, port przełącznika, źródło PoE, IP zarządzania, Config status, ostatnią aktywność, firmware, profil i SSID. Dodaj początek objawu, dotkniętych klientów i ostatnią zmianę. Nie umieszczaj haseł, pełnych archiwów ani danych klienta w niezabezpieczonych zgłoszeniach.
Nie zmieniaj jednocześnie VLAN-u, profilu i parametrów radiowych ani nie zaczynaj od resetu fabrycznego. Użyj jednego AP pilotażowego i znanego klienta testowego. Reset usuwa kontekst diagnostyczny.
Objaw 1: AP6 ma status Offline w Central
Dla AP6 Offline oznacza, że punkt dostępowy nie może komunikować się z Sophos Fusion.
- Zasilanie i łącze: sprawdź klasę PoE, port i link. Zbyt mała moc może wyłączyć radia i wywołać ostrzeżenie w Central oraz interfejsie lokalnym. Wymagana klasa PoE zależy od modelu AP6.
- Adresowanie lokalne: sprawdź dzierżawę, VLAN zarządzania, bramę i DNS. Gdy również interfejs lokalny jest niedostępny, Sophos wskazuje brak DHCP, niewystarczającą moc i aktywne STP na uplinku jako możliwe przyczyny.
- Ścieżka Central: spełnij wymagania sieci i domen. Sophos podaje porty wychodzące
443(HTTPS),80(HTTP) i123(NTP). - Czas: lokalnie otwórz Management > Date and time i popraw zegar AP.
- Obserwacja: po powrocie AP online zaczekaj na status konfiguracji przed testem klienta.
Gdy AP pozostaje offline, w Central nie można uruchomić packet capture, Syslog ani nowego zbierania logów systemowych; funkcje te wymagają AP online lub zielonego. Zbierz dowody z przełącznika, DHCP, DNS i bramy, po czym eskaluj z czasem i numerem seryjnym.
Objaw 2: rejestracja wygasa lub wdrażanie pozostaje Pending
AP did not connect to cloud within the timeout oznacza, że AP nie dotarł do Central w pokazanym oknie. Przed ponowną rejestracją sprawdź tę samą ścieżkę, porty i czas AP.
Przy Pending oddziel status od skutku:
- Jeśli AP jest również offline, najpierw przywróć warstwę zarządzania.
- Jeśli jest online, zapisz zadanie, czas i ostatnią zmianę. Nie wysyłaj kolejnej zmiany profilu, SSID ani radia.
- Następnie obserwuj postęp statusu i oczekiwanej konfiguracji. Dopiero potem podłącz klienta i potwierdź ścieżkę danych.
- Jeśli status pozostaje powtarzalnie zablokowany, zbierz logi systemowe, gdy AP jest zielony, i otwórz zgłoszenie zamiast powtarzać reset i rejestrację.
Przy zmianach SSID i VLAN użyj pilotażu SSID i VLAN AP6, aby oddzielić wdrażanie od dalszej sieci klienta.
Objaw 3: AP jest online, ale klienci nie mają łączności
Sprawdź ścieżkę od wewnątrz na zewnątrz:
- Czy właściwy SSID jest widoczny i uwierzytelnianie Wi-Fi działa?
- Jakie IP, maskę, bramę i DNS otrzymuje klient?
- Czy właściwy VLAN jest dozwolony na porcie AP i każdym uplinku?
- Czy klient dociera do DHCP, następnie bramy i DNS, a na końcu dokładnie do dozwolonych celów?
- Czy ten sam test działa na niezmienionym referencyjnym SSID lub drugim AP?
Zmień tylko pierwszy etap, którego awarię udowodniono. Status online w Central potwierdza zarządzanie, nie DHCP, DNS, VLAN ani reguły ścieżki klienta.
Dobierz narzędzie do pytania
W My Products > Wireless > Diagnostics Central udostępnia Events, Audit logs, Packet capture, Syslog, System logs i Support settings.
- System logs: Central zbiera pełne logi AP6 i udostępnia
.GZ. Collect logs działa tylko przy zielonym statusie. - Packet capture: dla AP6 zapis Central obejmuje odebrane pakiety na przewodowych portach LAN i wymaga zielonego statusu. Do zapisu WLAN użyj lokalnego interfejsu AP. Uruchom tuż przed testem, zapisz klienta i czas, a potem zatrzymaj.
- Syslog: Central konfiguruje go tylko dla AP online. Serwer musi być osiągalny i odpowiadać na ICMP, inaczej AP nie wysyła UDP. Domyślny port to UDP
514; Sophos zaleca najwyżej dwa AP na serwer, aby nie mieszać danych. - Support settings: włącz Remote Login tylko na odpowiedni czas: 5 godzin, 1, 7, 14 lub 30 dni. Wyłączenie natychmiast odbiera dostęp Sophos Support.
Dokumentuj początek i koniec każdego zbierania danych. Szczegółową konfigurację, interpretację i bezpieczne zatrzymanie opisuje procedura diagnostyczna AP6 dotycząca logów i przechwytywania pakietów. Przechwycone dane i logi mogą zawierać informacje wrażliwe; usuń je po zamknięciu zgłoszenia zgodnie z zasadami retencji.
Objaw 4: niska wydajność, VoIP lub roaming
Zdefiniuj powtarzalny test: klient, SSID, początkowy i docelowy AP, trasa, czas, aplikacja i wynik. Mierz w tych samych miejscach i zmieniaj jeden parametr. Sprawdź też, czy problem występuje na ścieżce przewodowej, czy tylko na jednym AP, paśmie lub kliencie.
Dla słabych lub przerywanych połączeń VoIP Sophos wskazuje trzy kontrole AP6 w Central:
- Ustaw Guard interval w przypisanym profilu na Normal GI (0.8 µs) lub więcej.
- Ustaw Sip station idle timeout na
300lub więcej. - Wyłącz Airtime fairness na AP przenoszących VoIP, ponieważ może powodować opóźnienie, jitter i rozłączenia.
Guard interval i Sip station idle timeout obowiązują w całym profilu. Przed zmianą którejkolwiek wartości sprawdź, czy przypisany profil obejmuje wyłącznie pilotażowy AP; w przeciwnym razie utwórz i przypisz osobny profil tylko dla pilota. Zmiany są specyficzne dla VoIP i nie powinny być wdrażane razem. Zapisz każdą poprzednią wartość, po jednej zmianie powtórz tę samą rozmowę i trasę, a przy pogorszeniu przywróć poprzednią wartość.
Przy problemie roamingu zaznacz dokładne miejsce i czas przerwy i porównaj co najmniej dwa przejścia. Sprawdź, czy połączenie zanika tylko między AP, czy także bez ruchu. Offline lub Pending obsługuj w warstwie zarządzania; powtarzalną przerwę klienta badaj danymi klienta, logami AP i ograniczonym czasowo zapisem. Nie zmienisz wtedy radia, gdy zawodzi DHCP, DNS albo przewodowy uplink.
Walidacja i bezpieczny powrót
Naprawa jest potwierdzona dopiero, gdy AP pozostaje online, żadne ważne zadanie nie jest zablokowane, a klient wielokrotnie kończy uwierzytelnianie, otrzymuje właściwe IP i dociera do bramy, DNS oraz dozwolonych celów. Dla wydajności i roamingu dokumentuj tę samą trasę przed i po jednej zmianie.
Jeśli pilotaż zawiedzie, przywróć tylko ostatnio zmienioną wartość profilu, SSID lub radia do zapisanej wartości bazowej. Zaczekaj na status Central i powtórz test. Zatrzymaj capture i Syslog oraz wyłącz Remote Login, gdy wsparcie go nie potrzebuje. Reset, ponowna rejestracja i równoczesne zmiany sieci są eskalacją, nie pierwszym powrotem.