Przejdz do tresci
Avanet

Monitorowanie klientów AP6, Usage Insight i alertów w Sophos Central Wireless

Gdy sieć Wi-Fi działa wolno lub klient przestaje być widoczny, Wireless Dashboard stanowi punkt wyjścia, ale nie diagnozę. Należy prowadzić analizę jednym torem: zapisać czas, AP6, SSID i adres MAC klienta, sprawdzić jego szczegóły, a następnie skorelować te dane ze zdarzeniami, alertami oraz — jeśli funkcja jest włączona — Usage Insight.

Szybka ścieżka: należy zalogować się w fusion.sophos.com, otworzyć My Products > Wireless, zanotować okres występowania problemu i AP6, znaleźć adres MAC w Devices, sprawdzić Connectivity i Signal quality, a następnie wyszukać w Diagnostics > Events powiązane zdarzenia dotyczące AP, bramy, DNS, RADIUS lub retransmisji. Zmiany należy wprowadzać dopiero po odtworzeniu objawu.

Ten przewodnik dotyczy wyłącznie AP6 zarządzanych w Sophos Fusion (dawniej Sophos Central). Starsze serie AP i kontroler sieci bezprzewodowej SFOS nie są objęte tą procedurą.

Co Sophos Fusion może i nie może pokazać

Sophos Fusion jest tu płaszczyzną zarządzania i telemetrii: pokazuje zgłoszony stan AP, połączonych klientów, historię sygnału, wykorzystanie, zdarzenia i alerty. Sam ruch klienta biegnie od urządzenia przez AP6, przełącznik/VLAN oraz bramę lub zaporę. Model zarządzania AP6 i granica ścieżki danych mają znaczenie: AP6 widoczny jako online nie dowodzi, że DHCP, DNS, VLAN i reguły zapory działają dla klienta.

Podobnie stan Online na liście klientów nie zastępuje testu aplikacji. Potwierdza jedynie zgłoszone połączenie z siecią, a nie dostępność konkretnej usługi. Niedawno odłączone urządzenie może już mieć stan Offline, choć jego dane historyczne nadal są widoczne w zakresie 24 godzin lub 7 dni.

Prześledź problem od pulpitu do AP6 i klienta

  1. Otwórz My Products > Wireless. W sekcji Access Points rozróżnij stany Good, Issues, Critical, Offline i Unconfigured. Jeśli problemy występują jednocześnie u kilku klientów, najpierw sprawdź wspólny AP6 lub łącze nadrzędne.
  2. W Devices przełączaj widok między 24 godzinami a 7d. Linie AP6 można pokazywać lub ukrywać w legendzie; przerywana linia AP6 oznacza klientów o słabej jakości sygnału.
  3. Filtruj Alerts za pomocą opcji All, Errors, Warnings i Info. Zamiast od razu uruchamiać urządzenie ponownie, zapisz typ alertu, AP6 i czas.
  4. Jeśli funkcja Usage Insight jest włączona, zapisz główną kategorię i okres. Duże wykorzystanie jest przesłanką do korelacji, ale nie dowodzi, że klient spowodował incydent.
  5. Kliknij Devices i kontynuuj z konkretnym klientem.

Sprawdź klienta globalnie lub według SSID

W My Products > Wireless > Devices wybierz 24h lub 7d. Filtr All bands, 2.4 GHz, 5 GHz lub 6 GHz obejmuje zarówno wykres, jak i listę. Wybierz Online, Offline albo All, wyszukaj klienta według nazwy, adresu MAC, IP lub producenta, a następnie użyj Export to CSV, aby zachować przefiltrowany stan początkowy.

Do przydatnych kolumn AP6 należą: MAC, IPv4/IPv6, Access point, SSID, Band, średnia prędkość wysyłania i pobierania z pięciu minut, ilość przesłanych danych oraz First seen. Nie należy wyciągać zbyt daleko idących wniosków z nazwy: w przypadku AP6 pole Device name może zawierać wyłącznie adres MAC. W tym widoku funkcja Security Heartbeat nie jest dostępna dla AP6 i nie służy do sprawdzania stanu punktu dostępu.

Kliknięcie klienta otwiera Static details (bieżący AP6, lokalizacja, sieć, sygnał, pasmo, stan, nazwa hosta, adresy, nazwa użytkownika i producent), Usage details (ruch zewnętrzny i całkowity), Connectivity (AP, SSID i pasma w czasie) oraz Signal quality. Kolory w Connectivity oznaczają wyłącznie zmianę stanu; Sophos nie przypisuje poszczególnym kolorom dodatkowego znaczenia.

Dla jednej sieci użyj My Products > Wireless > SSIDs > SSID > Devices z tymi samymi filtrami czasu i pasma. Nazwa użytkownika pojawia się tylko po obsługiwanym uwierzytelnieniu, takim jak WPA2/WPA3 Enterprise lub obsługiwane uwierzytelnianie przez portal przechwytujący. W przypadku problemów z Enterprise sprawdź procedurę RADIUS i WPA3 Enterprise.

Zasada praktyczna: zapisuj razem adres MAC, numer seryjny AP6, SSID i czas. Jeżeli klient cyklicznie zmienia prywatny lub losowy adres MAC, jedno fizyczne urządzenie może być widoczne w Sophos Fusion jako kilka wpisów.

Korzystanie z Usage Insight dla AP6

Usage Insight podsumowuje ruch z jednego dnia lub jednego tygodnia. Widok AP6 przedstawia pięć punktów dostępu, SSID i klientów o największym wykorzystaniu oraz kategorie ruchu. Po rozwinięciu kategorii widoczne są najczęściej używane domeny lub adresy IP, a także łączna ilość danych oraz dane wysłane i pobrane. Jest to zestawienie wykorzystania, a nie przechwycenie pakietów ani dowód na zawartość połączeń.

Usage Insight jest domyślnie wyłączone:

  1. Potwierdź firmware AP6 1.7.2563 lub nowszy.
  2. Otwórz My Products > Wireless > Diagnostics > AP6 usage insight.
  3. Włącz Usage insight i kliknij Save, aby sklasyfikować ruch AP6.
  4. Aby sklasyfikować także ruch połączonych klientów, należy oddzielnie włączyć Client usage insight i ponownie kliknąć Save.
  5. Na zatwierdzonym kliencie testowym otwórz znaną, bezpieczną stronę HTTPS. W Usage Insight skoreluj AP6, SSID, klienta, kategorię i okres. Sophos nie gwarantuje czasu odświeżania, dlatego brak natychmiastowych danych nie świadczy o usterce.

Włącz tylko wymagany poziom. Aby zatrzymać zbieranie danych, wyłącz w tym samym widoku wcześniej aktywowane opcje i kliknij Save. Sprawdź, czy nie są dodawane nowe dane testowe; nie zakładaj, że powoduje to usunięcie już zagregowanej historii.

Prawidłowe korelowanie zdarzeń i alertów

W My Products > Wireless > Diagnostics > Events wybierz zakres z ostatnich 90 dni i kliknij Update. Lista zawiera poziom ważności, datę i czas oraz typ zdarzenia. Export zapisuje bieżący przefiltrowany widok lub dane z ostatnich 90 dni w formacie CSV albo PDF.

Sophos klasyfikuje zdarzenia jako High, Medium lub Low. Przydatne przykłady obejmują:

  • High: zły stan AP, duże obciążenie klientami, niska prędkość Ethernet, niedostępna brama DNS lub niedostępna brama AP.
  • Medium: AP w trybie offline lub bez emisji sieci, nieudana konfiguracja albo aktualizacja firmware, przekroczenie limitu czasu DNS, duża liczba ponownych transmisji pakietów, duże opóźnienie DNS, niedostępny RADIUS lub zmiana kanału.
  • Low: zaplanowana lub pomyślnie zakończona aktualizacja firmware, wykonane polecenie AP oraz przywrócone połączenie Ethernet lub RADIUS.

Alerts przedstawia te warunki w postaci wymagającej działania. Po wykonaniu działania lub wybraniu Ignore alert znika z aktywnej listy, ale pozostaje w Events. Jeśli alert pozornie zniknął, wyszukaj go w historii według AP6 i czasu.

Zdarzenie nie jest automatycznie przyczyną. Ponowne transmisje wraz ze spadkiem Signal quality dla tego samego klienta i czasu wspierają hipotezę RF. Timeout DNS przy stabilnym sygnale wskazuje najpierw łącze, bramę i DNS. Skorzystaj z przewodnika po RF i roamingu AP6 przed zmianą ustawień RF.

Użyj lokalnego AP6 jako kontroli krzyżowej

Jeśli dostęp lokalny jest zatwierdzony i dostępny, Information > Wireless clients pokazuje urządzenia aktualnie połączone z tym AP6 w pasmach 2.4, 5 i 6 GHz. Tabela zawiera SSID, IP/MAC, uwierzytelnionego użytkownika, Tx/Rx, siłę sygnału w procentach, RSSI w dBm, czas połączenia i bezczynności oraz producenta. Automatyczne odświeżanie lub Refresh zapewnia lokalny obraz, który można porównać z Sophos Fusion według adresu MAC i czasu.

Kick jedynie rozłącza klienta. Sophos wyraźnie zaznacza, że funkcja nie blokuje ponownego połączenia. Przed jej użyciem zapisz MAC i czas, skorzystaj wyłącznie z zatwierdzonego urządzenia testowego i obserwuj, czy połączy się ponownie. Nie używaj Kick do blokowania klienta.

Information > Wireless monitor > Site survey skanuje natomiast pobliskie SSID i pokazuje kanał, BSSID/MAC, zabezpieczenia, sygnał, standard oraz producenta. Ułatwia ocenę środowiska radiowego, ale nie zastępuje tabeli klientów ani testu aplikacji.

Potwierdzenie ustalenia w praktyce

  1. Zidentyfikuj klienta, którego dotyczy problem, lub zatwierdzonego klienta testowego na podstawie aktualnie używanego adresu MAC.
  2. Zapisz punkt odniesienia: czas, AP6, SSID, pasmo, IP, sygnał, stan w Sophos Fusion i nieszkodliwy cel testowy.
  3. Powtórz jeden test, na przykład rozwiązanie nazwy DNS i dostęp HTTPS do zatwierdzonego celu, nie zmieniając jednocześnie konfiguracji.
  4. Odśwież szczegóły klienta, stan AP6 oraz zdarzenia/alerty dla tego samego okresu. Dodaj Usage Insight tylko wtedy, gdy jest włączone.
  5. Sformułuj hipotezę dopiero wtedy, gdy czas, MAC, AP6 i wynik testu są zgodne. Wprowadź jedną zmianę o niskim ryzyku we właściwym systemie i powtórz identyczny test.

Pozwala to odróżnić zmianę wskaźnika w Sophos Fusion od rzeczywistej poprawy ścieżki danych między siecią WLAN a klientem.

Typowe objawy

Klient jest niewidoczny lub pojawia się dwukrotnie

Zresetuj okres oraz filtry Online/Offline/All i pasma. Porównaj widok globalny z widokiem SSID, używając aktualnego adresu MAC. Sprawdź, czy urządzenie końcowe nie zmieniło prywatnego adresu MAC. Jeśli klient nie jest widoczny również lokalnie na oczekiwanym AP6, zweryfikuj przypisanie SSID i połączenie urządzenia końcowego; nie ustalaj jego tożsamości na podstawie starego adresu IP.

Sygnał jest słaby lub klient porusza się często

Porównaj Signal quality i Connectivity w tym samym okresie, a następnie wyszukaj w Events ponowne transmisje, zmiany kanału i obciążenie AP. Problem jednego klienta wskazuje raczej na jego położenie, moduł radiowy lub sterownik; problemy wielu klientów jednego AP6 — na zasięg, kanał/uplink albo obciążenie. Rozróżnij te sytuacje przed zmianą ustawień RF.

Usage Insight pozostaje puste

Sprawdź firmware 1.7.2563, zapisany stan Usage insight oraz — w przypadku kategorii klientów — Client usage insight. Sprawdź okres i widok AP6, a następnie wykonaj znany test. Nie oczekuj natychmiastowego wyświetlenia danych. Jeżeli AP6, SSID i klient nadal pozostają puste, zapisz czas i szczegóły firmware oraz przejdź do oddzielnej procedury diagnostycznej.

Alert i wpływ klienta nie pasują

Potwierdź alert historycznie w Events, ograniczając wyniki do tego samego AP6 i czasu, a następnie powtórz test klienta. W przypadku zdarzeń bramy, DNS lub RADIUS sprawdź odpowiednią usługę nadrzędną; przy stanie offline lub nieudanej konfiguracji nadaj priorytet zasilaniu, Ethernetowi i łączności z Sophos Fusion. Kontynuuj zgodnie z procedurą dla AP6 offline, aprowizacji i wydajności.

Przechwytywanie pakietów, System Logs, Syslog oraz tymczasowy dostęp dla pomocy technicznej to oddzielne zadania diagnostyczne. Uruchamiaj je dopiero po zawężeniu problemu na podstawie zapisanego adresu MAC, numeru seryjnego AP6, okresu i powtarzalnego testu — nie zapobiegawczo w ramach tego procesu monitorowania.