Administrar Sophos AP6 localmente ou com Sophos Fusion
Um Sophos AP6 pode ser administrado na sua interface Web ou centralmente no Sophos Fusion (anteriormente Sophos Central). A opção local pode bastar para um AP6 autónomo. Para vários, recomendamos o Sophos Fusion, que reúne inventário, estado, firmware, perfis e atribuições de SSID. A Sophos Firewall não é um controlador AP6. Decisão rápida: local para um AP6 bem documentado; Sophos Fusion para vários dispositivos, locais ou uma visão operacional comum. Primeiro, verificar os requisitos de rede.
Separar plano de administração e caminho de dados
O plano de administração transporta configuração, estado e tarefas: o browser liga diretamente ao IP local ou o AP6 liga ao Sophos Fusion através da rede e Internet. O caminho de dados é cliente–AP6–switch/VLAN–gateway/firewall; o Sophos Fusion não passa automaticamente a transportar esse tráfego. Um AP pode estar online apesar de DHCP, VLAN, DNS ou regras bloquearem o cliente.
Atrás de um SD-RED, um AP6 separado continua a ser administrado localmente ou no Sophos Fusion; não se torna no módulo Wi-Fi do SD-RED. O tráfego pode seguir o caminho RED, enquanto a administração segue o modo AP6 escolhido. A conectividade ao Sophos Fusion deve ser testada na rede remota concreta, sem garantia geral. A configuração do Sophos RED é um procedimento separado.
Onde é administrado cada tipo de hardware?
| Hardware/tipo | Administração | GUI local | Sophos Fusion | SFOS | Requer licença? | Vários AP | Roaming/coordenação |
|---|---|---|---|---|---|---|---|
| AP6 | local ou Sophos Fusion | sim | sim | não | apenas no Sophos Fusion: sim, por AP6 | Sophos Fusion recomendado | funções AP6; decide cliente |
| XGS Appliance modelo W | SFOS LocalWiFi | GUI SFOS | via gestão Firewall | sim | não | limitado | rádio local |
| Módulo Wi-Fi Firewall | SFOS | GUI SFOS | não como AP | sim | não | limitado | funções SFOS |
| Módulo Wi-Fi SD-RED | Sophos Firewall | não | não | sim | não | limitado | funções SFOS |
O Wi-Fi integrado de um modelo W chama-se LocalWiFi e continua a fazer parte da Firewall. Um módulo Wi-Fi compatível numa Firewall ou num SD-RED também pertence ao controlador wireless do SFOS. Para estas implementações SFOS, consultar Configurar Wi-Fi na Sophos Firewall.
Administrar AP6 localmente
Abrir o IP do AP6. A Sophos indica 192.168.2.2 de fábrica e utilizador admin; a palavra-passe individual está no dispositivo e na caixa. O primeiro login exige alterar a palavra-passe e definir o código do país; o DHCP pode mudar o IP. Não requer licença cloud, mas a configuração, as cópias de segurança, o firmware e as alterações são mantidos por dispositivo. Documentar valores e reversão.
Operar vários AP6 no Sophos Fusion
O caminho atual é My Products > Wireless > Access Points. A lista mostra nome, IP, modelo, estado, carga, canal, perfil, firmware, uptime e última atividade. Register regista um; Register > Bulk Provisioning, vários por CSV. Ver o Onboarding Wizard.
Ao abrir um AP, Settings contém dispositivo, rádios e SSID; Task queue mostra Created, Pending, In progress, Failed, Success, Skipped ou Invalid license. My Products > Wireless > Access Points > Profile management aplica definições a vários AP6. Save atualiza imediatamente e pode desligar clientes por instantes: testar primeiro num AP piloto.
AP6 Support and Services: licença e expiração
Cada AP6 administrado no Sophos Fusion requer AP6 Support and Services na quantidade correta. Inclui gestão no Sophos Fusion, firmware, suporte 24/7 e Advanced RMA. A administração local de AP6 e o Wi-Fi administrado pela Sophos Firewall não requerem esta licença AP6. Ver Como é licenciado o Sophos Fusion?.
Se faltar ou for insuficiente, o Sophos Fusion avisa. O limite documentado é: sem licença válida, as alterações aos AP6 através do Sophos Fusion ficam bloqueadas. A Sophos não afirma aqui que o tráfego pare ou a configuração desapareça. O suporte pessoal também requer cobertura válida.
Separar hardware, suporte e administração no orçamento. A nossa análise de setembro de 2026 indica hardware AP6 +10% em 1 de novembro de 2026 e um ano de AP6 Support de 5% para 10% do preço do hardware. Não comprova um aumento geral de uma subscrição Sophos Wireless.
Compreender os limites do roaming
O cliente inicia o roaming. SSID e segurança iguais com células sobrepostas podem permiti-lo sem tornar o Sophos Fusion obrigatório; a plataforma melhora consistência, não substitui desenho RF. A Sophos indica -67 dBm para voz, -72 dBm para dados e 15–20% de sobreposição como pontos iniciais, não garantias. AP6 suporta 802.11k, 802.11r e Smart Handover, mas nem todos os clientes; ativar este último só após site survey.
Implementar com um AP piloto controlado
- Documentar modelo, série, local, porta, PoE, rede e modo de gestão, bem como os valores anteriores de perfil, SSID, rádio e gestão.
- Testar DHCP, DNS, NTP, Internet, trunk VLAN e gateway separadamente para AP e clientes.
- Registar um AP6 reposto em My Products > Wireless > Access Points > Register e aguardar estado atualizado.
- Atribuir um SSID de teste apenas ao piloto.
- Com dois clientes, testar associação, DHCP, DNS, destinos permitidos/bloqueados e roaming se aplicável.
- Verificar Task queue quanto a
FailedouInvalid licenseantes de expandir. - Em caso de erro, reaplicar a atribuição anterior conhecida e os valores documentados de perfil, SSID, rádio e gestão; depois, repetir as verificações da tarefa, do estado do AP e dos clientes. Não começar com reboot, reset ou alteração de VLAN de gestão.
Validação e resolução de problemas
Para uma sequência orientada por sintomas que abrange Offline, provisionamento bloqueado, conectividade dos clientes, diagnóstico, VoIP, desempenho e roaming, consulte o guia de resolução de problemas do AP6.
AP ausente/offline: verificar registo, Config status, IP e Last activity, depois PoE, porta, DHCP, DNS, NTP e saída para o Sophos Fusion. Alteração não aplicada: usar Retry apenas para Failed, Skipped ou Invalid license, depois de corrigir a causa. Inspecionar Pending e usar Skip apenas quando adequado. Nunca ignorar às cegas uma tarefa desconhecida. SSID sem tráfego: IP, gateway, DNS, VLAN, DHCP e regras; um estado verde no Sophos Fusion não valida dados. Roaming/voz: comparar SSID, cifra e bandas, medir RSSI/sobreposição e verificar 802.11k/r; alterar potência, canal ou Smart Handover um de cada vez.