Saltar para o conteudo
Avanet

Monitorizar clientes AP6, Usage Insight e alertas no Sophos Central Wireless

Quando a rede Wi-Fi está lenta ou um cliente deixa de aparecer, o Wireless Dashboard é o ponto de partida, mas não o diagnóstico. Siga uma única linha de investigação: registe a hora, o AP6, o SSID e o endereço MAC do cliente, consulte os respetivos detalhes e correlacione depois essas informações com os eventos, os alertas e, se estiver ativo, o Usage Insight.

Percurso rápido: inicie sessão em fusion.sophos.com, abra My Products > Wireless, registe o período afetado e o AP6, localize o endereço MAC em Devices, consulte Connectivity e Signal quality e procure em Diagnostics > Events eventos relacionados com o AP, o gateway, DNS, RADIUS ou retransmissões. Só efetue alterações depois de reproduzir o sintoma.

Este guia aplica-se exclusivamente a AP6 geridos no Sophos Fusion (anteriormente Sophos Central). As séries AP anteriores e o controlador sem fios do SFOS ficam fora do âmbito deste procedimento.

O que o Sophos Fusion pode e não pode mostrar

O Sophos Fusion é aqui o plano de gestão e telemetria: apresenta o estado comunicado dos AP, os clientes ligados, o histórico do sinal, a utilização, os eventos e os alertas. O tráfego do cliente percorre o caminho entre o dispositivo, o AP6, o switch/VLAN e o gateway ou firewall. O modelo de gestão do AP6 e este limite do caminho de dados são importantes: um AP6 apresentado como online não comprova que DHCP, DNS, a VLAN e as regras de firewall funcionam para o cliente.

Da mesma forma, Online na lista de clientes não substitui um teste da aplicação. Confirma apenas a associação comunicada, não a disponibilidade de um serviço específico. Um dispositivo desligado recentemente pode já aparecer como Offline, embora os dados históricos continuem visíveis no período de 24 horas ou 7 dias.

Acompanhar o problema desde o painel até ao AP6 e ao cliente

  1. Abra My Products > Wireless. Em Access Points, distinga entre Good, Issues, Critical, Offline e Unconfigured. Se vários clientes falharem ao mesmo tempo, investigue primeiro o AP6 ou a ligação ascendente que partilham.
  2. Em Devices, alterne entre 24 horas e 7d. Mostre ou oculte as linhas dos AP6 através da legenda; uma linha tracejada indica clientes com má qualidade do sinal.
  3. Filtre Alerts através de All, Errors, Warnings e Info. Em vez de reiniciar imediatamente, registe o tipo de alerta, o AP6 e a hora.
  4. Se o Usage Insight estiver ativo, registe a categoria principal e o período. Uma utilização elevada é um indício para correlação, mas não prova que um cliente tenha causado o incidente.
  5. Clique em Devices e continue com o cliente específico.

Investigue um cliente globalmente ou por SSID

Em My Products > Wireless > Devices, escolha 24h ou 7d. O filtro de banda (All bands, 2.4 GHz, 5 GHz ou 6 GHz) aplica-se tanto ao gráfico como à lista. Filtre por Online, Offline ou All, pesquise pelo nome, MAC, IP ou fabricante e utilize Export to CSV para guardar os resultados filtrados como referência inicial.

As colunas úteis para AP6 incluem MAC, IPv4/IPv6, Access point, SSID, Band, a velocidade média de envio e receção durante cinco minutos, os dados transferidos e First seen. Não retire conclusões indevidas do nome: nos AP6, Device name pode apresentar apenas o endereço MAC. Nesta vista, Security Heartbeat não está disponível para AP6 nem constitui uma verificação do estado do AP6.

Ao selecionar um cliente, são apresentados Static details (AP6 atual, local, rede, sinal, banda, estado, nome de anfitrião, endereços, nome de utilizador e fabricante), Usage details (tráfego externo e total), Connectivity (AP, SSID e bandas ao longo do tempo) e Signal quality. As cores em Connectivity assinalam apenas uma mudança de estado; a Sophos não atribui qualquer outro significado a uma cor específica.

Para analisar uma única rede, utilize My Products > Wireless > SSIDs > SSID > Devices com os mesmos filtros de tempo e banda. O nome de utilizador só aparece após uma autenticação suportada, como WPA2/WPA3 Enterprise ou autenticação através de um portal cativo compatível. Em caso de falhas de autenticação Enterprise, consulte o procedimento de RADIUS e WPA3 Enterprise.

Regra prática: registe em conjunto o endereço MAC, o número de série do AP6, o SSID e a hora. Se um cliente mudar periodicamente o endereço MAC privado ou aleatório, um único dispositivo físico pode surgir como vários registos no Sophos Fusion.

Utilizar o Usage Insight para o AP6

Usage Insight resume o tráfego de um dia ou de uma semana. A vista AP6 mostra os cinco principais pontos de acesso, SSID e clientes, além das categorias de tráfego. Ao expandir uma categoria, são apresentados os principais domínios ou endereços IP e os volumes total, enviado e recebido. Trata-se de um resumo de utilização, não de uma captura de pacotes nem de uma prova do conteúdo das ligações.

Usage Insight está desativado por predefinição:

  1. Confirme que o AP6 utiliza o firmware 1.7.2563 ou posterior.
  2. Abra My Products > Wireless > Diagnostics > AP6 usage insight.
  3. Ative Usage insight e selecione Save para categorizar o tráfego do AP6.
  4. Para categorizar também o tráfego dos clientes ligados, ative Client usage insight separadamente e volte a selecionar Save.
  5. A partir de um cliente de teste autorizado, visite um site HTTPS conhecido e inofensivo. Em Usage Insight, correlacione o AP6, o SSID, o cliente, a categoria e o período. A Sophos não garante um prazo de atualização, pelo que a ausência imediata de dados não comprova uma falha.

Ative apenas o nível necessário. Para interromper a recolha, desative na mesma vista as opções que tinha ativado e clique em Save. Confirme que não são adicionados novos dados de teste; não pressuponha que esta ação elimina o histórico já agregado.

Correlacionar corretamente os eventos e alertas

Em My Products > Wireless > Diagnostics > Events, selecione um intervalo compreendido nos últimos 90 dias e clique em Update. A lista apresenta a gravidade, a data e hora e o tipo de evento. Export guarda em formato CSV ou PDF a vista atual filtrada ou os dados dos últimos 90 dias.

Sophos classifica os eventos como High, Medium, ou Low. As combinações úteis incluem:

  • High: estado deficiente do AP, carga elevada de clientes, baixa velocidade Ethernet, gateway DNS inacessível ou gateway do AP inacessível.
  • Medium: AP offline ou sem difundir a rede, falha de configuração ou de atualização do firmware, tempo limite de DNS, número elevado de retransmissões de pacotes, latência DNS elevada, RADIUS inacessível ou mudança de canal.
  • Low: atualização de firmware agendada ou concluída com êxito, comando do AP concluído e ligação Ethernet ou RADIUS restabelecida.

Alerts apresenta estas condições que exigem uma ação. Depois de uma ação ou da seleção de Ignore, o alerta deixa de constar da lista de alertas ativos, mas permanece em Events. Se um alerta parecer ter desaparecido, procure-o no histórico de eventos pelo AP6 e pela hora.

Um evento não constitui automaticamente a causa. As retransmissões que coincidem com uma queda de Signal quality no mesmo cliente e momento sustentam uma hipótese relacionada com RF. Um tempo limite de DNS com sinal estável aponta primeiro para a ligação ascendente, o gateway e o DNS. Consulte o guia de RF e roaming do AP6 antes de alterar as definições de RF.

Usar o AP6 local como uma verificação cruzada

Se o acesso local estiver autorizado e disponível, Information > Wireless clients apresenta os dispositivos atualmente ligados a esse AP6 nas bandas de 2.4, 5 e 6 GHz. A tabela inclui SSID, IP/MAC, utilizador autenticado, Tx/Rx, percentagem do sinal, RSSI em dBm, tempos de ligação e de inatividade e fabricante. A atualização automática ou Refresh fornece uma imagem instantânea local que pode ser comparada com o Sophos Fusion pelo endereço MAC e pela hora.

Kick apenas desliga um cliente. A Sophos afirma explicitamente que a função não impede uma nova ligação. Antes de a utilizar, registe o MAC e a hora, use apenas um dispositivo de teste autorizado e verifique se volta a ligar-se. Não utilize Kick para bloquear um cliente.

Information > Wireless monitor > Site survey, por sua vez, procura SSID próximos e mostra o canal, BSSID/MAC, segurança, sinal, norma e fabricante. Ajuda a avaliar o ambiente radioelétrico, mas não substitui a tabela de clientes nem um teste da aplicação.

Validar o resultado na prática

  1. Identifique o cliente afetado ou o cliente de teste autorizado através do endereço MAC que utiliza nesse momento.
  2. Registe uma referência inicial: hora, AP6, SSID, banda, IP, sinal, estado no Sophos Fusion e um destino de teste inofensivo.
  3. Repita um teste, como resolução DNS e acesso HTTPS a um alvo aprovado, sem alterar a configuração ao mesmo tempo.
  4. Atualize os detalhes do cliente, o estado do AP6 e os eventos/alertas do mesmo período. Consulte Usage Insight apenas se estiver ativo.
  5. Formule uma hipótese apenas quando a hora, o MAC, o AP6 e o resultado do teste coincidirem. Faça uma única alteração de baixo risco no sistema responsável e repita exatamente o mesmo teste.

Este procedimento permite distinguir a alteração de um indicador no Sophos Fusion de uma melhoria efetiva no caminho de dados entre a WLAN e o cliente.

Sintomas comuns

O cliente está desaparecido ou aparece duas vezes

Reponha o período e os filtros Online/Offline/All e de banda. Compare a vista global com a vista do SSID através do endereço MAC atual. Verifique se o dispositivo final alterou o endereço MAC privado. Se o cliente também não aparecer localmente no AP6 esperado, confirme a atribuição do SSID e a ligação do dispositivo; não determine a identidade a partir de um endereço IP antigo.

O sinal é fraco ou o cliente muda frequentemente de AP

Compare Signal quality e Connectivity durante o mesmo período e procure em Events retransmissões, mudanças de canal e carga do AP. Se apenas um cliente for afetado, verifique a sua localização, a interface de rádio ou o controlador; se forem afetados vários clientes do mesmo AP6, verifique a cobertura, o canal, a ligação ascendente ou a carga. Distinga estes casos antes de alterar as definições de RF.

O Usage Insight permanece vazio

Verifique o firmware 1.7.2563, o estado guardado de Usage insight e, para as categorias de clientes, Client usage insight. Confirme o período e a vista do AP6 e, em seguida, gere tráfego através de um teste conhecido. Não espere que os dados sejam apresentados de imediato. Se o AP6, o SSID e o cliente continuarem sem dados, preserve a hora e os detalhes do firmware e prossiga com o procedimento de diagnóstico separado.

Alerta e impacto do cliente não correspondem

Confirme o alerta no histórico de Events, limitando a pesquisa ao mesmo AP6 e período, e repita depois o teste do cliente. Perante eventos de gateway, DNS ou RADIUS, examine o serviço correspondente na infraestrutura a montante. Se o AP6 estiver offline ou a configuração tiver falhado, verifique prioritariamente a alimentação, a ligação Ethernet e a conectividade com o Sophos Fusion. Prossiga com o procedimento para AP6 offline, aprovisionamento e desempenho.

A captura de pacotes, System Logs, Syslog e o acesso temporário para o suporte são tarefas de diagnóstico separadas. Inicie-as apenas depois de delimitar o caso com um endereço MAC, um número de série do AP6, um período e um teste reproduzível devidamente documentados; não as execute preventivamente neste procedimento de monitorização.