Przejdz do tresci
Avanet

Zarządzanie Sophos AP6 lokalnie lub przez Sophos Fusion

Sophos AP6 można zarządzać we własnym interfejsie WWW albo centralnie w Sophos Fusion (dawniej Sophos Central). Tryb lokalny może wystarczyć dla jednego samodzielnego AP6. Dla wielu urządzeń zalecamy Sophos Fusion, gdzie ewidencja urządzeń, ich stan, zadania związane z firmware, profile i przypisania SSID są dostępne w jednym miejscu. Sophos Firewall nie jest kontrolerem AP6. Szybki wybór: lokalnie dla jednego dobrze udokumentowanego AP6; Sophos Fusion dla wielu urządzeń, lokalizacji lub wspólnej obsługi. Najpierw sprawdzić wymagania sieciowe.

Oddzielenie warstwy zarządzania od ścieżki danych

Warstwa zarządzania przenosi konfigurację, stan i zadania: przeglądarka łączy się bezpośrednio z IP AP6 albo AP6 łączy się przez sieć i internet z Sophos Fusion. Ścieżka danych biegnie klient–AP6–switch/VLAN–brama/firewall; Sophos Fusion nie staje się automatycznie przekaźnikiem. AP może być online, choć DHCP, VLAN, DNS lub reguła blokuje klienta.

Za urządzeniem SD-RED osobny AP6 nadal jest zarządzany lokalnie lub w Sophos Fusion; nie staje się modułem Wi-Fi urządzenia SD-RED. Dane mogą przechodzić ścieżką RED, a zarządzanie odbywa się w wybranym trybie AP6. Osiągalność Sophos Fusion trzeba sprawdzić w konkretnej sieci zdalnej. Konfiguracja Sophos RED jest osobną procedurą.

Gdzie zarządza się danym sprzętem?

Sprzęt/typZarządzanieLokalne GUISophos FusionSFOSWymagana licencja?Wiele APRoaming/koordynacja
AP6lokalnie lub Sophos Fusiontaktaknietylko w Sophos Fusion: tak, na AP6Sophos Fusion zalecanyfunkcje AP6; decyduje klient
model W urządzenia XGS ApplianceSFOS LocalWiFiGUI SFOSprzez zarządzanie Firewalltaknieograniczonelokalne radio
Moduł Wi-Fi FirewallSFOSGUI SFOSnie jako APtaknieograniczonefunkcje SFOS
Moduł Wi-Fi SD-REDSophos Firewallnienietaknieograniczonefunkcje SFOS

Wbudowane Wi-Fi modelu W nosi nazwę LocalWiFi i pozostaje częścią Firewall. Zgodny moduł Wi-Fi w Firewall lub SD-RED również należy do kontrolera wireless SFOS. Dla tych wdrożeń SFOS obowiązuje instrukcja Wi-Fi na Sophos Firewall.

Lokalne zarządzanie AP6

Otworzyć IP AP6. Sophos podaje fabryczne 192.168.2.2 i użytkownika admin; indywidualne hasło jest na urządzeniu i opakowaniu. Pierwsze logowanie wymaga zmiany hasła i ustawienia kodu kraju; DHCP może zmienić IP. Licencja chmurowa nie jest potrzebna, lecz konfigurację, kopie zapasowe, firmware i zmiany utrzymuje się osobno. Zapisać wartości i plan wycofania.

Obsługa wielu AP6 w Sophos Fusion

Aktualna ścieżka to My Products > Wireless > Access Points. Lista pokazuje m.in. nazwę, IP, model, stan konfiguracji, obciążenie, kanał, profil, firmware, uptime i ostatnią aktywność. Register dodaje jeden AP6, a Register > Bulk Provisioning wiele z CSV. Zobacz Onboarding Wizard.

Kliknięcie AP otwiera szczegóły. Settings zawiera urządzenie, radio i SSID; Task queue: Created, Pending, In progress, Failed, Success, Skipped, Invalid license. My Products > Wireless > Access Points > Profile management stosuje ustawienia do wielu AP6. Save działa natychmiast i może krótko rozłączyć klientów — najpierw pilot.

AP6 Support and Services: licencja i wygaśnięcie

Każdy AP6 zarządzany w Sophos Fusion wymaga AP6 Support and Services w zgodnej liczbie. Obejmuje zarządzanie, firmware, wsparcie 24/7 i Advanced RMA. Lokalne zarządzanie AP6 oraz Wi-Fi zarządzane przez Sophos Firewall nie wymagają tej licencji AP6. Zobacz Licencjonowanie Sophos Fusion.

Sophos Fusion ostrzega o braku lub niedoborze. Udokumentowana granica: bez ważnej licencji zmiany AP6 przez Sophos Fusion są zablokowane. Sophos nie stwierdza tu zatrzymania ruchu ani utraty konfiguracji. Indywidualne wsparcie także wymaga ważnego supportu.

Oddzielić koszt sprzętu, supportu i zarządzania. Analiza z września 2026 podaje wzrost sprzętu AP6 o 10% od 1 listopada 2026 oraz roczny AP6 Support z 5% do 10% ceny sprzętu. To nie dowodzi ogólnej podwyżki subskrypcji Sophos Wireless.

Realne granice roamingu

Roaming inicjuje klient. Tożsame SSID/zabezpieczenia i nakładające się komórki mogą go umożliwić bez obowiązkowego Sophos Fusion; platforma ułatwia spójność, nie zastępuje projektu RF. Sophos podaje -67 dBm dla głosu, -72 dBm dla danych i 15–20% nakładania jako punkty pomiarowe, nie gwarancję. AP6 obsługuje 802.11k, 802.11r i Smart Handover, klienci nie zawsze; Smart Handover dopiero po site survey.

Kontrolowane wdrożenie pilotażowe

  1. Zapisać model, numer, lokalizację, port, PoE, sieć i tryb zarządzania oraz wcześniejsze wartości profilu, SSID, radia i zarządzania.
  2. Osobno przetestować DHCP, DNS, NTP, internet, trunk VLAN i bramę dla AP i klientów.
  3. Zarejestrować zresetowany AP6 w My Products > Wireless > Access Points > Register i czekać na aktualny stan.
  4. Przypisać testowe SSID tylko pilotowi.
  5. Dwoma klientami sprawdzić połączenie, DHCP, DNS, cele dozwolone/zablokowane i ewentualnie roaming.
  6. Sprawdzić Task queue pod kątem Failed i Invalid license przed rozszerzeniem.
  7. Przy błędzie ponownie zastosować znane wcześniejsze przypisanie i udokumentowane wartości profilu, SSID, radia i zarządzania, a następnie powtórzyć kontrole zadania, stanu AP i klientów. Nie zaczynać od rebootu, resetu ani zmiany VLAN zarządzania.

Walidacja i rozwiązywanie problemów

Procedurę opartą na objawach, obejmującą Offline, zablokowane wdrażanie, łączność klientów, diagnostykę, VoIP, wydajność i roaming, zawiera instrukcja rozwiązywania problemów z AP6.

Brak/offline: sprawdzić rejestrację, Config status, IP, Last activity, potem PoE, port, DHCP, DNS, NTP i wyjście do Sophos Fusion. Brak zmiany: użyć Retry tylko dla Failed, Skipped lub Invalid license, po usunięciu przyczyny. Sprawdzić Pending, a Skip użyć tylko wtedy, gdy jest to właściwe. Nie pomijać w ciemno nieznanego zadania. SSID bez ruchu: IP, brama, DNS, VLAN, DHCP i reguły; zielony stan w Sophos Fusion nie dowodzi działania danych. Roaming/głos: porównać SSID, szyfrowanie, pasma, zmierzyć RSSI/nakładanie i sprawdzić 802.11k/r; zmieniać moc, kanał lub Smart Handover pojedynczo.