Sophos Fusion Wireless: planowanie lokalizacji, planów i regionów AP6
Site przypisuje Access Pointy AP6 w Sophos Fusion (dawniej Sophos Central) do rzeczywistej lokalizacji geograficznej. To nie tylko etykieta: Sophos Fusion ogranicza dostępne pasma według kraju lokalizacji, a AP6 można przypisać wyłącznie do lokalizacji w regionie jego SKU. Floorplan uzupełnia lokalizację o plan w skali i pozycje AP. Wyświetlany zasięg radiowy pozostaje szacunkiem, który trzeba zmierzyć na miejscu.
Szybki przebieg: sprawdzić region SKU i prawdziwy adres, utworzyć lokalizację pilotażową w My Products > Wireless > Sites, początkowo przypisać tylko kilka AP6, przesłać i wyskalować plan, rozmieścić AP i zapisać. Następnie sprawdzić zarówno stan Sophos Fusion, jak i rzeczywistą ścieżkę danych Wi-Fi za pomocą klienta testowego. Przed przeniesieniem kolejnych AP lub pięter zaleca się profesjonalny site survey.
⚠️ Nie zgadywać lokalizacji: adres musi być poprawny przed wybraniem
Accept & continue. Błędna lokalizacja może uniemożliwić działanie pasm 5 i 6 GHz oraz dodawanie AP do lokalizacji.
Oddzielenie metadanych Sophos Fusion od ścieżki danych Wi-Fi
Nazwa, adres i kraj lokalizacji, przypisanie AP, plan, skala i symbole AP są zarządzane w Sophos Fusion. Pomagają w inwentaryzacji, przypisaniu regulacyjnym i wizualizacji. Ruch klienta biegnie natomiast od endpointa przez AP6, port switcha lub VLAN i gateway. Poprawnie wyglądający plan nie potwierdza więc odbioru, DHCP, DNS, routingu ani dostępu do Internetu.
Grafika zasięgu również nie jest pomiarem. Ściany, stropy, regały, orientacja anten, zakłócenia, plan kanałów i możliwości klientów zmieniają rzeczywistą komórkę. Zasięg na planie jest więc tylko szacunkiem; zaleca się profesjonalny site survey. Przy szerokości kanału, mocy nadawania i roamingu należy następnie skorzystać z przewodnika RF i roamingu AP6.
Sprawdzenie regionu i SKU przed przypisaniem
SKU AP6 określa region. Na przykład AP6 z regionu US nie można przypisać do lokalizacji w regionie EU. Przed zamówieniem i ponownie przed przypisaniem do lokalizacji należy porównać dokładny SKU wariantu modelu z rzeczywistym krajem instalacji w przewodniku wyboru modeli AP6. Łączy on modele, pasma radiowe i sześć regionów zakupowych AU, CA, EU, IN, ROW i US w jedną ścieżkę decyzyjną; nazwa produktu, opis w sklepie i miejsce dostawy nie wystarczą.
Najpierw zanotować:
- pełny rzeczywisty adres i oczekiwany kraj;
- model, numer seryjny i SKU każdego AP6;
- wcześniejsze przypisanie oraz obecnie dostępne pasma;
- objęte zmianą SSID, porty switcha i odpowiedniego klienta pilotażowego;
- jeden AP6 jako pilot zamiast zmiany całej placówki naraz.
Jedna lokalizacja może zarządzać wieloma AP, ale Access Point może należeć tylko do jednej lokalizacji jednocześnie. Przewodnik wyboru modeli AP6 omawia modele, pasma i ograniczenia regionalne przed zamówieniem.
Utworzenie lokalizacji i kontrolowane przypisanie AP6
- W Sophos Fusion otworzyć
My Products > Wireless > Sitesi wybraćCreate. - Wprowadzić jednoznaczną nazwę, na przykład
ZRH-HQ. Nazwa jest dowolna, ale adres i kraj muszą odpowiadać rzeczywistemu miejscu instalacji. - W
Locationwprowadzić prawdziwy adres. Sophos Fusion korzysta z Google Maps i automatycznie stosuje kraj wynikający z lokalizacji. - Przeczytać User Acceptance Notice, ponownie sprawdzić kraj i pozycję na mapie, a dopiero potem wybrać
Accept & continue. - Najpierw wybrać tylko pilotażowy AP6. Jeśli jego region SKU nie pasuje, nie obchodzić kontroli innym adresem, lecz sprawdzić SKU i przypisanie kraju w przewodniku wyboru modeli AP6.
- Wybrać
Save. Przy późniejszej zmianie edytować lokalizację, wybraćNextw oknieCreate or update a site, aby przejść do wyboru AP, i ponownie zapisać.
Rejestracja urządzenia nadal odbywa się w My Products > Wireless > Access Points. Przewodnik onboardingu AP6 omawia rejestrację, licencję i stan konfiguracji.
Przesłanie i skalowanie planu oraz rozmieszczenie AP
Do przesłania planu konto Sophos Fusion wymaga roli Admin lub Super Admin. Obsługiwane formaty to PNG, JPEG, BMP, GIF, WBMP i PDF. Należy użyć aktualnego, czytelnego planu bez zbędnych danych poufnych.
- Otworzyć lokalizację w
My Products > Wireless > Sitesi wybraćCreate a floor. - Wybrać plan przez
Choose a file, a następnieUpload. - Dostosować granice obrazu i wybrać
Crop imagealbo kontynuować bez zmian przezProceed without changes. - Wybrać
Edit, umieścić dwa znaczniki w punktach o znanej odległości, podać odległość w metrach i zatwierdzić znacznikiem wyboru. Bez zmierzonych wymiarów Sophos Fusion nie może poprawnie pokazać zasięgu AP. - Przeciągnąć AP6 z karty available na jego rzeczywistą pozycję. Do samego planowania Simulated AP może pokazać szacowany zasięg, gdy żaden AP nie jest jeszcze dostępny.
- Wybrać
Save. Późniejszą zmianę skali wykonać przezEdit > Change scale; symbole AP można usunąć z planu na karcie placed.
Umieszczenie symbolu dokumentuje punkt montażu; nie przenosi fizycznego AP ani nie naprawia luki zasięgu. Poza Sophos Fusion należy również udokumentować nazwy pomieszczeń, piętro, rewizję planu i dwa punkty odniesienia.
Wykrywanie i klasyfikowanie sąsiednich sieci
Karta Neighborhood networks lokalizacji pokazuje sieci Wi-Fi wykryte w zasięgu jej AP6, także te, którymi to konto Sophos Fusion nie zarządza. Lista jest telemetrią monitorowania RF i klasyfikacji: obejmuje SSID, BSSID, kanał, pasmo, RSSI, First seen i Last seen. Nie przekierowuje ruchu klientów, a klasyfikacja nie blokuje ani nie izoluje innej sieci bezprzewodowej. Ścieżka danych klienta pozostaje oddzielna.
AP6 jednokrotnie skanuje sąsiednie SSID podczas uruchamiania, na przykład po restarcie lub aktualizacji firmware. Przy włączonym dynamicznym wyborze kanału w tle robi to regularnie. Aby odświeżyć wyniki na żądanie:
- W Sophos Fusion otworzyć
My Products > Wireless > Sites, wybrać lokalizację i kartęNeighborhood networks. - Najpierw zapisać znaczniki czasu i istotne wpisy, a następnie wybrać okno serwisowe.
⚠️ Zaplanować przerwę dla klientów: ręczne wybranie
Scanprzerywa połączenie sieciowe podłączonych urządzeń na trzy do pięciu minut. Powiadomić użytkowników i nie uruchamiać skanowania podczas krytycznej sesji.
- Wybrać
Scan. Skanowanie i automatyczna klasyfikacja odbywają się na poszczególnych AP6; Sophos Fusion pokazuje potem stan z ich ostatniego skanowania. - Sprawdzić SSID lub BSSID, kanał, pasmo, RSSI,
First seeniLast seen. Filtry obejmująAll,Rogue,Trusted,Untrusted,Advanced Impersonate,Evil Twin,BSSID Impersonate,SSID ImpersonateiAdhoc. - Przed decyzją zweryfikować wpis na podstawie własnej ewidencji, okablowania i danych lokalizacji. Następnie zaznaczyć go, wybrać
Select classificationi w razie potrzeby zastosować własną klasyfikację. - Aby cofnąć ręczny wybór, zaznaczyć wpis i wybrać
Clear Custom Classification. Usuwa to tylko własną klasyfikację, a nie wykrytą sieć.
Klasyfikacje należy traktować jako sygnały do zbadania. Trusted trzeba ustawić ręcznie dla zweryfikowanej sieci należącej do konta Sophos Fusion. Untrusted oznacza sieć zewnętrzną, która zwykle nie jest złośliwa, ale może powodować zakłócenia. Rogue oznacza niezaufaną sieć podłączoną do chronionej przewodowej sieci AP. SSID Impersonate i BSSID Impersonate wskazują odpowiednio skopiowany SSID i adres sprzętowy AP. Evil Twin oznacza skopiowaną nazwę sieci i adres sprzętowy; Advanced Impersonate oznacza skopiowaną nazwę sieci i unikalny kod ochronny. Adhoc oznacza sieć peer-to-peer.
Automatyczna klasyfikacja wymaga kontekstu: dwa AP6 w tej samej lokalizacji nadające ten sam SSID mogą rozpoznać się wzajemnie jako SSID Impersonate, mimo że klienci nadal mogą się łączyć i korzystać z roamingu. Po porównaniu BSSID, ewidencji AP i lokalizacji takie potwierdzone własne wpisy oznaczyć ręcznie jako Trusted. Sama klasa ostrzegawcza nie dowodzi ataku ani nie jest działaniem ograniczającym zagrożenie.
Walidacja i bezpieczne zatrzymanie: po ręcznym skanowaniu odczekać trzy do pięciu minut, a następnie sprawdzić aktualność Last seen i oczekiwanych wyników AP6. Potem przetestować połączenie klienta, konfigurację IP, DNS i dozwolone cele. Jeśli nie pojawiają się nowe wartości, najpierw sprawdzić stan online AP6, wybraną lokalizację i czas ostatniego skanowania; nie powodować kolejnych przerw przez powtarzanie skanów. Przy nieoczekiwanym zachowaniu klientów nie wykonywać kolejnej zmiany RF ani lokalizacji: zatrzymać rollout i oddzielnie sprawdzić ścieżkę danych. Błędną ręczną etykietę cofnąć przez Clear Custom Classification. Skanowanie uruchamiać tylko po zatwierdzeniu całego okna przerwy.
Walidacja lokalizacji, planu i ścieżki danych
Po zapisaniu sprawdzić kolejno:
- Region: adres, automatycznie zastosowany kraj i region SKU odpowiadają rzeczywistemu miejscu instalacji.
- Przypisanie: pilotażowy AP6 pojawia się tylko w zamierzonej lokalizacji. Karta Access points pokazuje między innymi nazwę, podłączone urządzenia, obciążenie i
Config status. - Plan: widoczne są właściwe piętro i rewizja, wiarygodna skala i rzeczywista pozycja AP.
- Zarządzanie: AP6 pozostaje online, a
Config statuspo rozsądnym czasie nie pokazuje nieoczekiwanego błędu. - Radio: walk test rejestruje w udokumentowanych punktach co najmniej RSSI/SNR, pasmo, kanał i przejścia. Kolorowego szacunku nie traktować jak pomiaru.
- Ścieżka danych: klient łączy się z właściwym SSID, otrzymuje oczekiwaną konfigurację IP i osiąga DNS oraz dozwolone cele wewnętrzne i zewnętrzne.
Kolejną grupę AP przypisać dopiero, gdy stan zarządzania, pomiary i test klienta są zgodne.
Rozwiązywanie problemów według objawu
Nie można dodać AP6 do lokalizacji
Najpierw sprawdzić prawdziwy adres i kraj określony automatycznie, a następnie porównać SKU i kraj z przewodnikiem wyboru modeli AP6. Sprawdzić też, czy AP jest już przypisany do innej lokalizacji, ponieważ może należeć tylko do jednej. Nie używać fikcyjnego adresu do obejścia kontroli regionu.
Po wyborze lokalizacji brakuje 5 lub 6 GHz
Może to odpowiadać błędnej lokalizacji albo wymogom regionalnym. Oddzielnie sprawdzić kraj lokalizacji, SKU AP6, model i możliwości klienta. Nie zmieniać szeroko parametrów radiowych przed wyjaśnieniem przypisania regulacyjnego.
Przesyłanie lub edycja planu nie działa
Sprawdzić rolę Admin lub Super Admin, obsługiwany format i czytelność pliku, po czym spróbować ponownie. Jeśli zasięg wygląda błędnie, najpierw poprawić skalę i odległość referencyjną; dodatkowe symulowane AP nie naprawią błędu skali.
Sophos Fusion jest zielony, ale połączenie klienta jest słabe
Nie ma sprzeczności: Sophos Fusion potwierdza stan zarządzania, a nie jakość całej ścieżki danych. Kolejno sprawdzić fizyczną pozycję AP, pomiary survey, zajętość kanałów, switch/VLAN, DHCP, DNS i gateway. Szacunek na planie pozostaje tylko wskazówką.
Ostrożne wycofanie zmian
Przed zmianami zapisać przypisanie, adres/kraj, plik planu, skalę, pozycje AP i baseline klienta. W razie problemu zatrzymać rollout i wycofać tylko ostatnio zmienioną warstwę:
- Błędna jest tylko wizualizacja: poprawić udokumentowaną skalę lub pozycję symbolu i zapisać. Nie jest to naprawa RF.
- Błędne przypisanie AP: w oknie serwisowym przypisać pilot do wcześniej udokumentowanej, geograficznie poprawnej lokalizacji, zapisać i powtórzyć testy zarządzania i klienta.
- Błędne dane lokalizacji: poprawić je do prawdziwego adresu. Nie przywracać znanej jako błędna wcześniejszej lokalizacji tylko po to, by udostępnić pasmo.
Nie usuwać lokalizacji ani planu jako pozornie szybkiego rollbacku: skutki dla przypisań i zapisanych danych planu nie są wystarczająco przewidywalne dla takiej procedury. Jeśli poprzedni stan nie został jasno zapisany, wstrzymać zmiany, zebrać zrzuty ekranu, znaczniki czasu, SKU, kraj lokalizacji i Config status, a następnie eskalować do Sophos Support z tymi dowodami.