Saltar para o conteudo
Avanet

Sophos AP6 offline: diagnosticar provisionamento, desempenho e roaming

Num AP6 podem falhar dois níveis independentes. O plano de gestão liga o ponto de acesso ao Sophos Fusion (anteriormente Sophos Central) e transporta estado e configuração. O caminho de dados do cliente vai do cliente Wi-Fi, através do AP6, switch e VLAN, até DHCP, DNS, gateway e destinos permitidos. Um estado verde no Central não comprova o caminho de dados; um problema do cliente também não comprova uma falha da ligação cloud.

Percurso rápido: com Offline, verifique primeiro alimentação, ligação, DHCP, DNS, hora e acesso à Internet/Central. Com Pending, não acumule alterações: registe estado e hora, estabilize a ligação e observe o avanço da tarefa. Se o AP estiver online e o SSID visível, verifique separadamente IP do cliente, VLAN, DHCP, DNS e regras. Para desempenho ou roaming, use um teste reproduzível e altere apenas um parâmetro de cada vez.

Consulte antes os requisitos de rede AP6, o processo de onboarding e a gestão local ou no Central.

Preservar provas e limitar o risco

Registe nome, número de série, modelo, local, porta do switch, fonte PoE, IP de gestão, Config status, última atividade, firmware, perfil e SSIDs. Inclua o início do sintoma, clientes afetados e última alteração. Não coloque palavras-passe, arquivos completos ou dados de clientes em pedidos desprotegidos.

Não altere simultaneamente VLAN, perfil e parâmetros de rádio nem comece com reposição de fábrica. Use um AP piloto e um cliente conhecido. A reposição destrói o contexto de diagnóstico.

Sintoma 1: AP6 está Offline no Central

Para AP6, Offline significa que o ponto de acesso não consegue comunicar com o Sophos Fusion.

  1. Alimentação e ligação: verifique classe PoE, porta e link. Potência insuficiente pode desligar os rádios e apresenta um aviso no Central e na interface local. A classe PoE necessária depende do modelo AP6.
  2. Endereçamento local: verifique lease, VLAN de gestão, gateway e DNS. Se a interface local também estiver inacessível, a Sophos indica ausência de DHCP, potência insuficiente e STP ativo no uplink como causas possíveis.
  3. Caminho Central: cumpra os requisitos de rede e domínios. A Sophos indica as portas de saída 443 (HTTPS), 80 (HTTP) e 123 (NTP).
  4. Hora: abra localmente Management > Date and time e corrija o relógio do AP.
  5. Voltar a observar: quando o AP ficar online, aguarde o estado de configuração antes de testar clientes.

Enquanto o AP permanecer offline, não é possível iniciar no Central packet capture, Syslog ou nova recolha de logs do sistema; estas funções exigem um AP online ou verde. Recolha provas do switch, DHCP, DNS e gateway e escale com hora e número de série.

Sintoma 2: registo expira ou provisionamento fica Pending

AP did not connect to cloud within the timeout indica que o AP não alcançou o Central na janela apresentada. Verifique o mesmo caminho, portas e hora do AP antes de voltar a registá-lo.

Com Pending, separe estado de efeito:

  • Se o AP também estiver offline, restaure primeiro o plano de gestão.
  • Se estiver online, registe tarefa, hora e última alteração. Não envie outra alteração de perfil, SSID ou rádio.
  • Observe depois se avançam o estado e a configuração pretendida. Só então ligue um cliente e valide o caminho de dados.
  • Se o estado continuar bloqueado de modo reproduzível, recolha logs do sistema enquanto o AP estiver verde e abra um pedido de suporte em vez de repetir reposições e registos.

Para alterações de SSID e VLAN, siga o piloto de SSID e VLAN AP6, mantendo o provisionamento separado da rede cliente posterior.

Sintoma 3: AP online, mas clientes sem ligação

Verifique o caminho de dentro para fora:

  1. O SSID esperado está visível e a autenticação Wi-Fi funciona?
  2. Que endereço IP, máscara, gateway e DNS recebe o cliente?
  3. A VLAN pretendida é permitida na porta do AP e em cada uplink?
  4. O cliente alcança DHCP, depois gateway e DNS e finalmente exatamente os destinos permitidos?
  5. O mesmo teste funciona num SSID de referência inalterado ou noutro AP?

Altere apenas a primeira etapa comprovadamente avariada. Online no Central confirma a gestão, não DHCP, DNS, VLAN ou regras no caminho cliente.

Escolher a ferramenta de diagnóstico certa

Em My Products > Wireless > Diagnostics, o Central oferece Events, Audit logs, Packet capture, Syslog, System logs e Support settings.

  • System logs: o Central recolhe logs completos do AP6 e fornece um .GZ. Collect logs só está disponível com estado verde.
  • Packet capture: para AP6, a captura Central regista pacotes recebidos nas portas LAN com fios e requer estado verde. Use a interface local do AP para uma captura WLAN. Inicie imediatamente antes do teste, registe cliente e hora e pare depois.
  • Syslog: o Central só o configura para APs online. O servidor deve estar acessível e responder a ICMP, caso contrário o AP não envia pacotes UDP. O padrão é UDP 514; a Sophos recomenda no máximo dois APs por servidor para não misturar dados.
  • Support settings: ative Remote Login apenas pelo período adequado: 5 horas, 1, 7, 14 ou 30 dias. Desativá-lo revoga imediatamente o acesso do Sophos Support.

Documente o início e o fim de cada recolha. Para obter instruções detalhadas de configuração, interpretação e paragem segura, consulte o procedimento de diagnóstico do AP6 para registos e capturas de pacotes. As capturas e os registos podem conter dados sensíveis; elimine-os após o encerramento do pedido, de acordo com a política de retenção.

Sintoma 4: desempenho, VoIP ou roaming deficientes

Defina um teste reproduzível: cliente, SSID, AP inicial e final, percurso, hora, aplicação e resultado. Meça nos mesmos pontos e altere um parâmetro. Verifique também se o problema surge no caminho com fios ou apenas num AP, banda ou cliente.

Para chamadas VoIP deficientes ou interrompidas, a Sophos indica três verificações AP6 no Central:

  • Definir Guard interval no perfil atribuído como Normal GI (0.8 µs) ou mais.
  • Definir Sip station idle timeout como 300 ou mais.
  • Desativar Airtime fairness nos APs com VoIP, pois pode causar atraso, jitter e interrupções.

Guard interval e Sip station idle timeout aplicam-se a todo o perfil. Antes de alterar qualquer um dos valores, confirme que o perfil atribuído contém apenas o AP piloto; caso contrário, crie e atribua um perfil dedicado exclusivamente ao piloto. São alterações específicas de VoIP e não devem ser implementadas juntas. Registe cada valor anterior, repita a mesma chamada e percurso após uma única alteração e restaure o valor anterior se piorar.

Num problema de roaming, marque o local e a hora exatos da interrupção e compare pelo menos dois percursos. Verifique se a ligação falha apenas entre APs ou também sem movimento. Trate Offline ou Pending no plano de gestão; investigue uma interrupção reproduzível do cliente com dados do cliente, logs do AP e uma captura limitada. Evita assim alterar o rádio quando a falha está em DHCP, DNS ou no uplink com fios.

Validação e retorno seguro

A correção só fica confirmada quando o AP permanece online, nenhuma tarefa relevante fica bloqueada e um cliente repete autenticação, configuração IP e acesso a gateway, DNS e destinos permitidos. Para desempenho e roaming, documente o mesmo percurso antes e depois de uma única alteração.

Se o piloto falhar, restaure apenas o último valor de perfil, SSID ou rádio para a base registada. Aguarde o estado Central e repita o teste. Pare captura e Syslog e desative Remote Login quando o suporte deixar de precisar. Reposição, novo registo e alterações simultâneas da rede são medidas de escalamento, não o primeiro retorno.