Saltar para o conteudo
Avanet

Planear e configurar uma rede mesh AP6 no Sophos Wireless

Uma mesh AP6 liga pontos de acesso através de um SSID de backhaul privado. Os clientes Wi-Fi não o veem; ligam-se a um SSID fronthaul separado que a raiz distribui aos nós. A mesh é útil onde existe alimentação, mas não um uplink LAN com fios em cada local. Quando é possível passar cabo, o backhaul com fios é geralmente mais fiável e reserva todos os rádios para clientes.

Procedimento rápido: ligue primeiro todos os AP6 à LAN e registe-os no Fusion, prepare o SSID cliente e o plano de rádio e crie o backhaul em My Products > Wireless > SSIDs > Create AP6 > Mesh. Atribua a raiz e os nós e aguarde Config Status: up to date em todos. Só então desligue os nós wireless, retire a ligação de dados LAN, alimente-os no local final e reinicie-os. Verifique Mesh status, a vista mesh local e todo o caminho de dados cliente.

Compreender topologia e caminhos de dados

A raiz exige uma ligação Ethernet física à LAN. Os nós alcançam-na por backhaul wireless, com fios ou misto. Podem existir várias raízes, mas a Sophos não documenta failover automático. A ligação mesh forma-se no arranque e os AP6 iniciam com os papéis predeterminados.

O Sophos Fusion (anteriormente Sophos Central) é o plano de gestão: cria mesh, papéis e atribuições e mostra estados. Os pacotes do cliente percorrem fronthaul, AP6, backhaul e raiz até à LAN; não passam pelo Fusion. Up to date confirma que a configuração chegou, não que a mesh se formou nem que DHCP, DNS, VLAN e gateway funcionam. A Sophos afirma que o Fusion não depura problemas mesh; a vista AP6 local acrescenta a verificação de topologia.

Uma mesh AP6 pode repetir o SSID cliente, ligar um segmento Ethernet no nó à LAN da raiz ou fazer ambos. Uma bridge exige planeamento de VLAN, proteção contra loops e STP. A mesh não substitui gateway, DHCP ou regras de firewall.

Planear antes da criação

  1. Preferir cabo: use backhaul com fios se todos os locais puderem ser cablados. Para wireless, planeie um trajeto desimpedido e uma estrela com poucos saltos.
  2. Escolher a banda: 6 GHz oferece muita largura de banda sem canais DFS, mas pouco alcance; a Sophos recomenda-a para AP6 420E e 840E. 5 GHz equilibra alcance e largura de banda; 2,4 GHz chega mais longe com menor capacidade.
  3. Fixar o canal: todos os AP6 mesh devem usar o mesmo canal de backhaul. A Sophos recomenda desligar Autochannel após o planeamento e selecionar manualmente. AP externos à mesh devem evitar esse canal.
  4. Dimensionar com prudência: a FAQ da Sophos indica no máximo cinco AP6 com backhaul wireless e oito com fios. A página geral fala, de forma diferente, em cinco ou oito nós. Não inferimos capacidade adicional e aplicamos o limite mais restrito da FAQ, incluindo a raiz, até existir clarificação.
  5. Contabilizar saltos: a Sophos indica cerca de 50% menos largura de banda máxima, 1–5 ms mais latência e mais jitter por salto. São referências de planeamento, não garantias.
  6. Guardar a baseline: registe nomes, modelos, MAC, portas, banda/canal, raiz, SSID cliente, VLAN e atribuições. Um AP só pode ter um SSID mesh de backhaul; AP6 suporta um SSID mesh por domínio de broadcast.

MAC Filtering e Band Steering não estão disponíveis num AP6 configurado em mesh. O Fusion não é um requisito geral para roaming fora da mesh: o cliente decide a mudança. Aqui Mesh descreve o backhaul, não uma obrigação universal de roaming. Consulte o guia de RF e roaming AP6.

Criar a mesh AP6 no Sophos Fusion

São necessários pelo menos dois AP6 registados no Fusion e inicialmente ligados fisicamente à mesma LAN. A raiz deve ter pelo menos um SSID cliente atribuído com duas bandas ativas, uma delas igual à banda mesh. Os futuros nós não podem ter SSID próprios, pois a raiz irá sincronizá-los.

  1. Abra My Products > Wireless > SSIDs, clique em Create AP6 e escolha Mesh.
  2. Escolha o Encryption mode compatível mais forte e a Frequency band planeada. Pode nomear o backhaul Mesh-HQ-5G; os clientes continuam a precisar de um fronthaul separado.
  3. Mova os AP6 de Available access points para Assigned access points.
  4. Escolha a raiz. O Fusion só mostra AP6 elegíveis com mais rádios e largura de banda; os já atribuídos a uma mesh não aparecem.
  5. Remova apenas atribuições que o Fusion assinala como incompatíveis. Mantenha o fronthaul planeado na raiz e remova todos os SSID próprios dos nós.
  6. Selecione Enable SSID, guarde e confirme que todos os AP6 estão ligados por Ethernet.
  7. Em My Products > Wireless > Access Points, aguarde Config Status: up to date em cada AP6. Não os desligue nem mova antes.
  8. Para nós wireless: desligue, retire a ligação de dados LAN e ligue no local planeado. A raiz permanece com fios. Para backhaul com fios, mantenha as ligações LAN previstas.

Validar mesh e caminho cliente

Abra a mesh em My Products > Wireless > SSIDs e escolha Mesh status. São apresentados nome, MAC/IP, Type, Hop e Signal; um RSSI mais próximo de zero é mais forte.

O estado no Fusion não basta. Na interface AP6 local, abra Wireless Settings > Mesh ou a vista mesh, confirme dispositivos e papéis e use Refresh. Com um cliente, teste na raiz e em cada nó:

  • fronthaul visível e autenticação bem-sucedida;
  • IP, gateway e DNS esperados recebidos;
  • destinos permitidos acessíveis e destinos bloqueados ainda bloqueados;
  • salto, sinal, latência, jitter e desempenho da aplicação registados;
  • numa bridge, funcionamento de um dispositivo no segmento Ethernet do nó sem criar um loop LAN.

Adicione mais nós ou clientes de produção apenas depois deste teste de aceitação.

Resolver por sintoma

A mesh não aparece: aguarde até cinco minutos e verifique Config Status, atribuição, canal comum e STP. São necessários raiz e pelo menos um nó; a raiz permanece na LAN.

Falta um nó: confirme que ficou na LAN até ao fim da configuração e que foi reiniciado. Para backhaul wireless, retire depois a ligação de dados LAN. Verifique fronthaul da raiz, duas bandas ativas e banda mesh correspondente.

O Fusion mostra papéis, mas não funciona: os papéis não garantem a formação. Abra a vista local, verifique salto e sinal, aproxime o nó e experimente uma banda de maior alcance se o projeto permitir.

Desempenho ou voz fracos: verifique saltos, RSSI, linha de vista, interferência co-canal e AP externos no canal de backhaul. Melhore primeiro a estrela ou localização, sem alterar vários valores de rádio ao mesmo tempo.

Não é possível editar o SSID no nó: é normal. Atribua SSID cliente à raiz, que os sincroniza.

Alterar ou reverter em segurança

É possível atribuir ou remover nós sem recriar a mesh, mas devem permanecer atribuídos pelo menos uma raiz e um nó. Os detalhes de uma mesh AP6 não são editáveis diretamente: para os alterar, volte a ligar todos os AP6 à LAN, elimine a mesh e recrie-a.

Se o piloto falhar, pare a implementação. Desligue os nós wireless, volte a ligá-los à LAN documentada e inicie-os. Quando estiverem online e atualizados, elimine ou desative a mesh para uma reversão completa; não tente dissolver o último par raiz-nó removendo as respetivas atribuições. Depois recrie a mesh anterior documentada ou restaure as antigas atribuições SSID autónomas. Não comece com reposição de fábrica. Por fim, teste novamente estado, SSID de produção conhecidos e caminho cliente. Como não existe substituição automática documentada da raiz, monitorize a sua ligação com fios.