Hoppa till innehållet
Avanet

Planera och konfigurera ett AP6-meshnät i Sophos Wireless

Ett AP6-meshnät ansluter accesspunkter via ett privat backhaul-SSID. Wi-Fi-klienter ser inte nätet utan ansluter till ett separat fronthaul-SSID som root-enheten distribuerar till noderna. Mesh är användbart där ström finns men en kabelansluten LAN-upplänk saknas på vissa AP-platser. Där kabel kan dras är kabelansluten backhaul normalt stabilare och lämnar all radiokapacitet åt klienterna.

Snabbprocess: anslut först alla AP6 till LAN och registrera dem i Fusion, förbered klient-SSID och radioplan och skapa sedan backhaul under My Products > Wireless > SSIDs > Create AP6 > Mesh. Tilldela root och noder och vänta på Config Status: up to date överallt. Stäng först därefter av trådlösa noder, ta bort deras LAN-dataanslutning, strömförsörj dem på slutplatsen och starta dem igen. Verifiera Mesh status, den lokala meshvyn och hela klientens dataväg.

Förstå topologi och datavägar

Root kräver en fysisk Ethernetanslutning till LAN. Noder når den via trådlös, kabelansluten eller blandad backhaul. Flera root-enheter är möjliga, men Sophos dokumenterar ingen automatisk failover. Meshanslutningen skapas vid start och AP6 startar med sina förutbestämda roller.

Sophos Fusion är hanteringsplanet: där skapas mesh, roller och tilldelningar och status visas. Klientpaket går via fronthaul, AP6, backhaul och root till LAN; de passerar inte Fusion. Up to date bekräftar därför levererad konfiguration, inte att mesh har bildats eller att DHCP, DNS, VLAN och gateway fungerar. Sophos anger att Fusion inte kan debugga meshproblem; AP6-enhetens lokala vy ger den kompletterande topologikontrollen.

Ett AP6-meshnät kan repetera klient-SSID, överbrygga ett Ethernetsegment vid noden till root-LAN eller göra båda delarna. En brygga kräver medveten planering av VLAN, loopskydd och STP. Mesh ersätter inte gateway, DHCP eller brandväggsregler.

Planera före skapandet

  1. Föredra kabel: använd kabelansluten backhaul om varje plats kan kabelanslutas. Planera fri signalväg och stjärntopologi med få hopp för trådlöst.
  2. Välj band: 6 GHz ger hög bandbredd utan DFS-kanaler men kort räckvidd; Sophos rekommenderar det för AP6 420E och 840E. 5 GHz balanserar räckvidd och bandbredd; 2,4 GHz når längre med lägre kapacitet.
  3. Lås kanal: alla mesh-AP6 måste använda samma backhaulkanal. Sophos rekommenderar att Autochannel stängs av efter planeringen och kanalen väljs manuellt. AP utanför mesh bör undvika kanalen.
  4. Dimensionera konservativt: Sophos FAQ anger högst fem AP6 vid trådlös och åtta vid kabelansluten backhaul. Översikten beskriver i stället fem eller åtta noder. Vi antar inte extra kapacitet utan använder den strängare FAQ-gränsen inklusive root tills Sophos klargör uppgiften.
  5. Räkna med hoppkostnaden: Sophos anger omkring 50% lägre maximal bandbredd, 1–5 ms extra latens och mer jitter per hopp till root. Detta är planeringsvärden, inte garantier.
  6. Dokumentera utgångsläget: notera namn, modeller, MAC-adresser, switchportar, band/kanal, root, klient-SSID, VLAN och tilldelningar. En AP kan bara ha ett mesh-backhaul-SSID; AP6 stöder ett mesh-SSID per broadcastdomän.

MAC Filtering och Band Steering är inte tillgängliga på en AP6 som ingår i mesh. Fusion är inget generellt krav för roaming utanför mesh: klienten fattar beslutet. Mesh beskriver här backhaul, inte ett universellt roamingkrav. Se guiden om AP6 RF och roaming.

Skapa AP6-mesh i Sophos Fusion

Minst två AP6 måste vara registrerade i Fusion och inledningsvis fysiskt anslutna till samma LAN. Root behöver minst ett tilldelat klient-SSID med två aktiva radioband, varav ett matchar meshbandet. Framtida noder får inte ha egna SSID-tilldelningar eftersom root synkroniserar dem senare.

  1. Öppna My Products > Wireless > SSIDs, klicka Create AP6 och välj Mesh.
  2. Välj starkaste kompatibla Encryption mode och planerat Frequency band. Ange eventuellt ett backhaulnamn som Mesh-HQ-5G; klienter behöver fortfarande separat fronthaul.
  3. Flytta AP6 från Available access points till Assigned access points.
  4. Välj root. Fusion visar bara lämpliga AP6 med flest radioenheter och högst bandbredd; redan mesh-tilldelade enheter visas inte.
  5. Ta endast bort tilldelningar som Fusion rapporterar som inkompatibla. Behåll planerad fronthaul på root och ta bort fristående SSID från noderna.
  6. Markera Enable SSID, spara och bekräfta att alla AP6 är Ethernetanslutna.
  7. Vänta under My Products > Wireless > Access Points tills varje AP6 visar Config Status: up to date. Koppla inte bort eller flytta dem innan dess.
  8. För trådlösa noder: stäng av, ta bort LAN-dataanslutningen och starta på planerad plats. Root förblir kabelansluten. Behåll avsedda LAN-anslutningar för kabelansluten backhaul.

Acceptanstesta mesh och klientväg

Öppna mesh under My Products > Wireless > SSIDs och välj Mesh status. Där visas namn, MAC/IP, Type, Hop och Signal; ett RSSI närmare noll innebär starkare signal.

Fusion-status räcker inte. Öppna lokalt Wireless Settings > Mesh eller meshvyn, kontrollera enheter och roller och välj Refresh. Testa med en klient vid root och varje nod:

  • fronthaul synligt och autentisering genomförd;
  • förväntad IP-adress, gateway och DNS erhållna;
  • tillåtna mål nåbara och blockerade mål fortfarande blockerade;
  • hopp, signal, latens, jitter och applikationsprestanda dokumenterade;
  • för en brygga fungerar en enhet på nodens Ethernetsegment utan att skapa en LAN-loop.

Lägg endast till fler noder eller produktionsklienter efter detta acceptanstest.

Felsök efter symptom

Mesh visas inte: vänta upp till fem minuter och kontrollera Config Status, tilldelning, gemensam kanal och STP. Root och minst en nod krävs; root ska vara kvar på LAN.

En nod saknas: kontrollera att den var kvar på LAN tills konfigurationen slutförts och att den startats om. Ta sedan bort LAN-dataanslutningen för trådlös backhaul. Kontrollera root-fronthaul, två aktiva rootband och matchande meshband.

Fusion visar roller men mesh fungerar inte: rollvisningen garanterar inte bildning. Öppna lokal meshvy, kontrollera hopp och signal, flytta noden närmare och prova ett band med längre räckvidd om designen tillåter.

Dålig prestanda eller röst: kontrollera hopp, RSSI, fri sikt, samkanalsstörning och externa AP på backhaulkanalen. Förbättra först stjärnan eller placeringen och ändra inte flera radiovärden samtidigt.

SSID kan inte redigeras på en nod: detta är normalt. Tilldela klient-SSID till root, som synkroniserar dem.

Ändra eller återställ säkert

Noder kan tilldelas eller tas bort utan att mesh skapas på nytt, men minst en root och en nod måste förbli tilldelade. AP6-meshdetaljer kan inte redigeras direkt: för att ändra dem ska alla AP6 återanslutas till LAN, mesh tas bort och skapas på nytt.

Stoppa utrullningen om piloten misslyckas. Stäng av trådlösa noder, anslut dem till dokumenterat LAN och starta dem. Ta bort eller inaktivera mesh för en fullständig återställning när de är online och aktuella; försök inte upplösa det sista root-nodparet genom att ta bort dess tilldelningar. Återskapa sedan tidigare dokumenterad mesh eller återställ tidigare fristående SSID-tilldelningar. Börja inte med fabriksåterställning. Testa slutligen AP-status, kända produktions-SSID och klientdataväg igen. Eftersom ingen automatisk root-ersättning är dokumenterad ska dess kabelanslutning övervakas.