Hoppa till innehållet
Avanet

Hantera Sophos AP6 lokalt eller med Sophos Fusion (tidigare Sophos Central)

En Sophos AP6 kan hanteras i sitt eget webbgränssnitt eller centralt via Sophos Fusion. Lokalt kan räcka för en fristående AP6. För flera rekommenderar vi Sophos Fusion, där inventering, status, firmwareuppgifter, profiler och SSID-tilldelningar samlas. Sophos Firewall är inte en AP6-controller. Snabbt val: lokalt för en väl dokumenterad AP6; Sophos Fusion för flera enheter, platser eller gemensam drift. Kontrollera först nätverkskraven.

Håll isär hanteringsplan och dataväg

Hanteringsplanet överför konfiguration, status och uppgifter: webbläsaren ansluter direkt till AP6-IP:t eller AP6 ansluter över nätverk och internet till Sophos Fusion. Datavägen går klient–AP6–switch/VLAN–gateway/brandvägg; klienttrafiken går inte automatiskt via Sophos Fusion. En AP kan alltså vara online trots att DHCP, VLAN, DNS eller regler stoppar klienten.

Bakom en SD-RED förblir en separat AP6 lokalt hanterad eller hanterad i Sophos Fusion och blir inte SD-RED:s Wi-Fi-modul. Trafiken kan använda RED-vägen medan hanteringen följer valt AP6-läge. Sophos Fusion måste testas från det faktiska fjärrnätet; någon generell nåbarhetsgaranti finns inte. Konfiguration av Sophos RED är en separat procedur.

Var hanteras respektive maskinvara?

Maskinvara/typHanteringLokalt GUISophos FusionSFOSKrävs licens?Flera APRoaming/samordning
AP6lokalt eller Sophos Fusionjajanejendast med Sophos Fusion: ja, per AP6Sophos Fusion rekommenderasAP6-funktioner; klienten väljer
XGS Appliance W-modellSFOS LocalWiFiSFOS-GUIvia Firewall-hanteringjanejbegränsatlokal radio
Wi-Fi-modul FirewallSFOSSFOS-GUIinte som APjanejbegränsatSFOS-funktioner
Wi-Fi-modul SD-REDSophos FirewallnejnejjanejbegränsatSFOS-funktioner

Inbyggt Wi-Fi i en W-modell heter LocalWiFi och förblir en del av Firewall. En kompatibel Wi-Fi-modul i en Firewall eller SD-RED tillhör också SFOS wireless-controller. För dessa SFOS-installationer, följ Konfigurera Wi-Fi på Sophos Firewall.

Hantera AP6 lokalt

Öppna AP6-enhetens IP. Sophos anger fabriksadressen 192.168.2.2 och användaren admin; det unika lösenordet finns på enheten och kartongen. Första inloggningen kräver nytt lösenord och landskod; DHCP kan ändra IP:t. Ingen molnhanteringslicens behövs, men konfiguration, backup, firmware och ändringar sköts per enhet. Dokumentera nuläge och återgång.

Driv flera AP6 i Sophos Fusion

Aktuell sökväg är My Products > Wireless > Access Points. Listan visar bland annat namn, IP, modell, konfigurationsstatus, belastning, kanal, profil, firmware, uptime och senaste aktivitet. Register registrerar en, Register > Bulk Provisioning flera via CSV. Se Onboarding Wizard.

Klicka på en AP för detaljer. Settings innehåller enhet, radio och SSID; Task queue visar Created, Pending, In progress, Failed, Success, Skipped eller Invalid license. My Products > Wireless > Access Points > Profile management tillämpar inställningar på flera AP6. Save verkställs omedelbart och kan kort koppla från klienter: testa först på en pilot-AP.

AP6 Support and Services: licens och utgång

Varje AP6 som hanteras i Sophos Fusion kräver AP6 Support and Services i rätt antal. Det omfattar hantering i Sophos Fusion, firmware, support dygnet runt och Advanced RMA. Lokal AP6-hantering och Wi-Fi som hanteras av Sophos Firewall kräver inte denna AP6-licens. Se Hur licensieras Sophos Fusion?.

Sophos Fusion varnar om licens saknas eller antalet är för lågt. Dokumenterad gräns: utan giltig licens blockeras AP6-ändringar via Sophos Fusion. Sophos säger inte här att klienttrafik stoppas eller konfiguration försvinner. Personlig support kräver också giltigt stöd.

Budgetera maskinvara, support och hantering separat. Vår prisanalys från september 2026 anger AP6-maskinvara +10 % den 1 november 2026 och ett års AP6 Support från 5 % till 10 % av maskinvarupriset. Det bevisar ingen allmän höjning av en Sophos Wireless-prenumeration.

Sätt realistiska gränser för roaming

Klienten initierar roaming. Samma SSID/säkerhet och överlappande celler kan därför möjliggöra den utan krav på Sophos Fusion; plattformen hjälper enhetlighet men ersätter inte RF-design. Sophos anger -67 dBm för tal, -72 dBm för data och 15–20 % överlappning som mätbara startvärden, inte garantier. AP6 stöder 802.11k, 802.11r och Smart Handover, men alla klienter gör inte det; aktivera Smart Handover först efter site survey.

Rulla ut kontrollerat med en pilot-AP

  1. Dokumentera modell, serienummer, plats, port, PoE, nät och hanteringsval samt tidigare profil-, SSID-, radio- och hanteringsvärden.
  2. Testa DHCP, DNS, NTP, internet, VLAN-trunk och gateway separat för AP och klienter.
  3. Registrera en återställd AP6 under My Products > Wireless > Access Points > Register och invänta aktuell status.
  4. Tilldela ett test-SSID endast till piloten.
  5. Testa med två klienter anslutning, DHCP, DNS, tillåtna/blockerade mål och vid behov roaming.
  6. Kontrollera Task queue efter Failed eller Invalid license före fortsatt utrullning.
  7. Återställ vid fel den kända tidigare tilldelningen och de dokumenterade profil-, SSID-, radio- och hanteringsvärdena. Kontrollera sedan uppgiften, AP-statusen och klienterna igen. Börja inte med reboot, reset eller byte av management-VLAN.

Validering och felsökning

För en symptombaserad ordningsföljd som omfattar Offline, blockerad provisionering, klientanslutning, diagnostik, VoIP, prestanda och roaming använder du felsökningsguiden för AP6.

AP saknas/offline: kontrollera registrering, Config status, IP och Last activity, sedan PoE, port, DHCP, DNS, NTP och utgående väg till Sophos Fusion. Ändring saknas: använd Retry endast för Failed, Skipped eller Invalid license, efter att orsaken har åtgärdats. Granska Pending och använd Skip endast när det är lämpligt. Hoppa aldrig över en okänd uppgift utan att granska den. SSID utan trafik: IP, gateway, DNS, VLAN, DHCP och regler; grönt i Sophos Fusion bevisar inte datavägen. Roaming/rösttrafik: jämför SSID, kryptering och band, mät RSSI/överlappning och verifiera 802.11k/r; ändra effekt, kanal eller Smart Handover en i taget.