Saltar para o conteudo
Avanet

Administrar Sophos AP6 localmente ou com Sophos Fusion

Um Sophos AP6 pode ser administrado na sua interface Web ou centralmente no Sophos Fusion (anteriormente Sophos Central). A opção local pode bastar para um AP6 autónomo. Para vários, recomendamos o Sophos Fusion, que reúne inventário, estado, firmware, perfis e atribuições de SSID. A Sophos Firewall não é um controlador AP6. Decisão rápida: local para um AP6 bem documentado; Sophos Fusion para vários dispositivos, locais ou uma visão operacional comum. Primeiro, verificar os requisitos de rede.

Separar plano de administração e caminho de dados

O plano de administração transporta configuração, estado e tarefas: o browser liga diretamente ao IP local ou o AP6 liga ao Sophos Fusion através da rede e Internet. O caminho de dados é cliente–AP6–switch/VLAN–gateway/firewall; o Sophos Fusion não passa automaticamente a transportar esse tráfego. Um AP pode estar online apesar de DHCP, VLAN, DNS ou regras bloquearem o cliente.

Atrás de um SD-RED, um AP6 separado continua a ser administrado localmente ou no Sophos Fusion; não se torna no módulo Wi-Fi do SD-RED. O tráfego pode seguir o caminho RED, enquanto a administração segue o modo AP6 escolhido. A conectividade ao Sophos Fusion deve ser testada na rede remota concreta, sem garantia geral. A configuração do Sophos RED é um procedimento separado.

Onde é administrado cada tipo de hardware?

Hardware/tipoAdministraçãoGUI localSophos FusionSFOSRequer licença?Vários APRoaming/coordenação
AP6local ou Sophos Fusionsimsimnãoapenas no Sophos Fusion: sim, por AP6Sophos Fusion recomendadofunções AP6; decide cliente
XGS Appliance modelo WSFOS LocalWiFiGUI SFOSvia gestão Firewallsimnãolimitadorádio local
Módulo Wi-Fi FirewallSFOSGUI SFOSnão como APsimnãolimitadofunções SFOS
Módulo Wi-Fi SD-REDSophos Firewallnãonãosimnãolimitadofunções SFOS

O Wi-Fi integrado de um modelo W chama-se LocalWiFi e continua a fazer parte da Firewall. Um módulo Wi-Fi compatível numa Firewall ou num SD-RED também pertence ao controlador wireless do SFOS. Para estas implementações SFOS, consultar Configurar Wi-Fi na Sophos Firewall.

Administrar AP6 localmente

Abrir o IP do AP6. A Sophos indica 192.168.2.2 de fábrica e utilizador admin; a palavra-passe individual está no dispositivo e na caixa. O primeiro login exige alterar a palavra-passe e definir o código do país; o DHCP pode mudar o IP. Não requer licença cloud, mas a configuração, as cópias de segurança, o firmware e as alterações são mantidos por dispositivo. Documentar valores e reversão.

Operar vários AP6 no Sophos Fusion

O caminho atual é My Products > Wireless > Access Points. A lista mostra nome, IP, modelo, estado, carga, canal, perfil, firmware, uptime e última atividade. Register regista um; Register > Bulk Provisioning, vários por CSV. Ver o Onboarding Wizard.

Ao abrir um AP, Settings contém dispositivo, rádios e SSID; Task queue mostra Created, Pending, In progress, Failed, Success, Skipped ou Invalid license. My Products > Wireless > Access Points > Profile management aplica definições a vários AP6. Save atualiza imediatamente e pode desligar clientes por instantes: testar primeiro num AP piloto.

AP6 Support and Services: licença e expiração

Cada AP6 administrado no Sophos Fusion requer AP6 Support and Services na quantidade correta. Inclui gestão no Sophos Fusion, firmware, suporte 24/7 e Advanced RMA. A administração local de AP6 e o Wi-Fi administrado pela Sophos Firewall não requerem esta licença AP6. Ver Como é licenciado o Sophos Fusion?.

Se faltar ou for insuficiente, o Sophos Fusion avisa. O limite documentado é: sem licença válida, as alterações aos AP6 através do Sophos Fusion ficam bloqueadas. A Sophos não afirma aqui que o tráfego pare ou a configuração desapareça. O suporte pessoal também requer cobertura válida.

Separar hardware, suporte e administração no orçamento. A nossa análise de setembro de 2026 indica hardware AP6 +10% em 1 de novembro de 2026 e um ano de AP6 Support de 5% para 10% do preço do hardware. Não comprova um aumento geral de uma subscrição Sophos Wireless.

Compreender os limites do roaming

O cliente inicia o roaming. SSID e segurança iguais com células sobrepostas podem permiti-lo sem tornar o Sophos Fusion obrigatório; a plataforma melhora consistência, não substitui desenho RF. A Sophos indica -67 dBm para voz, -72 dBm para dados e 15–20% de sobreposição como pontos iniciais, não garantias. AP6 suporta 802.11k, 802.11r e Smart Handover, mas nem todos os clientes; ativar este último só após site survey.

Implementar com um AP piloto controlado

  1. Documentar modelo, série, local, porta, PoE, rede e modo de gestão, bem como os valores anteriores de perfil, SSID, rádio e gestão.
  2. Testar DHCP, DNS, NTP, Internet, trunk VLAN e gateway separadamente para AP e clientes.
  3. Registar um AP6 reposto em My Products > Wireless > Access Points > Register e aguardar estado atualizado.
  4. Atribuir um SSID de teste apenas ao piloto.
  5. Com dois clientes, testar associação, DHCP, DNS, destinos permitidos/bloqueados e roaming se aplicável.
  6. Verificar Task queue quanto a Failed ou Invalid license antes de expandir.
  7. Em caso de erro, reaplicar a atribuição anterior conhecida e os valores documentados de perfil, SSID, rádio e gestão; depois, repetir as verificações da tarefa, do estado do AP e dos clientes. Não começar com reboot, reset ou alteração de VLAN de gestão.

Validação e resolução de problemas

Para uma sequência orientada por sintomas que abrange Offline, provisionamento bloqueado, conectividade dos clientes, diagnóstico, VoIP, desempenho e roaming, consulte o guia de resolução de problemas do AP6.

AP ausente/offline: verificar registo, Config status, IP e Last activity, depois PoE, porta, DHCP, DNS, NTP e saída para o Sophos Fusion. Alteração não aplicada: usar Retry apenas para Failed, Skipped ou Invalid license, depois de corrigir a causa. Inspecionar Pending e usar Skip apenas quando adequado. Nunca ignorar às cegas uma tarefa desconhecida. SSID sem tráfego: IP, gateway, DNS, VLAN, DHCP e regras; um estado verde no Sophos Fusion não valida dados. Roaming/voz: comparar SSID, cifra e bandas, medir RSSI/sobreposição e verificar 802.11k/r; alterar potência, canal ou Smart Handover um de cada vez.