Saltar para o conteudo
Avanet

Registar um Sophos Access Point no Sophos Fusion

Atualmente, um Sophos Access Point é registado no Sophos Fusion (anteriormente Sophos Central) em My Products > Wireless > Access Points. É possível adicionar um dispositivo pelo número de série ou aprovisionar vários dispositivos a partir de um ficheiro CSV. O processo atual não utiliza uma sequência automática de configuração inicial composta por Access Point, SSID e site.

Caminho rápido para o registo

  1. Inicie sessão em https://fusion.sophos.com e abra My Products > Wireless > Access Points.
  2. Selecione Register, introduza o número de série e volte a selecionar Register. O Sophos Fusion valida o número de série.
  3. Depois do registo, introduza e guarde um hostname exclusivo, por exemplo lis-hq-3f-ap01. Adapte o exemplo ao site, piso e convenção de nomes da sua organização.
  4. Verifique o estado do registo, o Config status e, em seguida, um cliente Wi-Fi real.

Para preparar vários dispositivos, utilize Register > Bulk Provisioning.

Requisitos antes do registo

O Access Point tem de conseguir comunicar com o Sophos Fusion, estar nas definições de fábrica e ter sido eliminado de qualquer conta Sophos Firewall ou Sophos Fusion na qual tenha estado registado.

Antes de começar, confirme que:

  • Tem acesso a Wireless no Sophos Fusion e possui o número de série indicado no dispositivo ou na embalagem.
  • Utilize a comparação dos modelos AP6 atuais para confirmar quais modelos podem ser geridos pelo Sophos Fusion e qual dispositivo corresponde ao local de instalação, bandas de rádio, uplink, PoE e região do SKU.
  • A alimentação, a rede e a comunicação com o Sophos Fusion funcionam. DHCP, DNS, NTP, PoE e portas são abordados nos requisitos do Sophos Central Wireless.
  • O registo pode ser concluído sem licença, mas a gestão posterior de cada AP6 pelo Sophos Fusion requer uma licença AP6 Support and Services válida. O guia de licenciamento do Sophos Fusion explica como aplicar este requisito na prática.

Registar um Access Point ou utilizar CSV

Um dispositivo

Abra My Products > Wireless > Access Points, selecione Register, introduza o número de série e confirme novamente com Register. Esta confirmação inicia a validação. Depois de o registo ser concluído, introduza e guarde o hostname; o dispositivo aparece então na lista.

Ecrã histórico do assistente com um campo para o número de série
Interface histórica para orientação: siga o caminho atual My Products > Wireless > Access Points > Register descrito no texto.

A imagem mostra uma versão antiga do assistente. Não a utilize como referência para a sequência ou disposição atual dos campos.

Vários dispositivos com Bulk Provisioning

Crie um ficheiro CSV com os números de série na primeira coluna. Cada linha tem de conter um número de série exclusivo. Abra My Products > Wireless > Access Points > Register, selecione Bulk Provisioning e carregue o ficheiro.

Gerir a conta e a localização do AP6

A transferência entre contas inclui um caso específico para o AP6: se um AP6 registado noutra conta Sophos Fusion estiver offline, o Sophos Fusion pode removê-lo dessa conta e registá-lo na nova durante a validação. Se esse AP6 estiver online, o Sophos Fusion apresenta um erro.

Um AP6 seleciona inicialmente uma região predefinida com base no SKU. Só pode ser atribuído a um site dentro da região desse SKU. Compare o SKU exato com o país de instalação antes da encomenda e novamente antes da atribuição ao site; o guia Planear sites, plantas e regiões do AP6 descreve a verificação da região e a atribuição controlada ao site. Os sites também limitam as bandas de frequência disponíveis de acordo com a localização. Alterar a localização de um Access Point reinicia-o para aplicar a configuração, pelo que deve planear uma janela de manutenção e repetir os testes depois.

Um site não é uma etapa obrigatória documentada imediatamente após Register. Crie-o separadamente em My Products > Wireless > Sites para a atribuição geográfica e os parâmetros de rádio adequados à regulamentação. Planeie e atribua também o SSID em separado.

Ecrã histórico do assistente para adicionar um SSID
Interface histórica para orientação: SSID e site não são etapas obrigatórias documentadas na sequência de registo atual.

Validar o registo até ao cliente

Três vistas respondem a perguntas diferentes:

  • Access points registration status: mostra o processo de registo. Em caso de erro, o Sophos Fusion indica a causa e pode apresentar uma ligação para o AP6 Registration Guide.
  • Config status: mostra se a configuração e o estado da atualização estão atuais, pendentes ou offline. Não substitui o estado do registo.
  • Task queue no AP6: mostra as tarefas enviadas pelo Sophos Fusion para esse AP6 e o respetivo resultado. Para a gestão contínua de perfis e erros recorrentes da fila de tarefas, consulte Gerir AP6 no Sophos Fusion.

Antes de testar um cliente, conclua a configuração Wi-Fi: em My Products > Wireless > SSIDs, selecione um SSID existente ou crie um, verifique cuidadosamente a encriptação e a palavra-passe e atribua-o ao Access Point. O guia Configurar um SSID AP6 com uma VLAN de clientes descreve o fluxo do switch, do gateway e do AP piloto.

Um estado verde do dispositivo não constitui um teste de aceitação completo da rede Wi-Fi. Ligue um cliente de teste ao SSID previsto e verifique, por esta ordem:

  1. O cliente autentica-se e recebe um endereço da rede esperada.
  2. A resolução DNS funciona e os destinos internos ou externos previstos estão acessíveis.
  3. Os clientes convidados ou IoT não conseguem alcançar redes das quais as regras VLAN e de firewall os devem isolar.
  4. O Access Point permanece online e, depois da alteração, o Config status já não apresenta um estado pendente ou com erro.

Diagnosticar, repor ou remover com segurança

O registo falha

Leia primeiro a causa em Access points registration status. Em seguida, verifique, por esta ordem:

  1. O número de série e a associação à conta anterior.
  2. Para um AP6, a região do SKU/site.
  3. O caminho de rede de acordo com os requisitos do Central Wireless indicados na ligação.
  4. Se o erro corresponde ao caso específico de um AP6 registado noutra conta e online.

Só depois de corrigir a causa deve repor o Access Point e utilizar Retry. Uma reposição por tentativa não corrige a associação a outra conta ou uma região incompatível.

Se o registo continuar a falhar, forneça ao Suporte Sophos o número de série do AP6, a conta ou tenant Sophos Fusion afetado, o estado e erro de registo exatos e os resultados das verificações dos requisitos de rede. Estas informações são mais úteis do que outra reposição não documentada.

Após o registo, verifique a licença AP6 Support and Services no tenant Sophos Fusion como parte das verificações de gestão e estado. A ausência de um direito válido impede a gestão contínua através do Sophos Fusion, embora o registo possa ser concluído sem licença. Uma reposição não altera o direito; resolva o licenciamento no tenant.

Remover um dispositivo do Sophos Fusion

Delete remove o Access Point do Sophos Fusion; não equivale a uma reposição de fábrica nem oferece uma reversão com um clique. Antes de eliminar, registe o número de série, o site, as atribuições de SSID e o modo de gestão seguinte. Não é possível eliminar um Access Point enquanto estiver atribuído a uma rede mesh: elimine primeiro a rede mesh. Confirme que o AP já não aparece no Sophos Fusion antes de o registar noutra conta.