Sophos AP6 offline: felsök provisionering, prestanda och roaming
Två oberoende lager kan fallera på en AP6. Hanteringsplanet ansluter accesspunkten till Sophos Fusion (tidigare Sophos Central) och överför status och konfiguration. Klientens dataväg går från wifi-klienten via AP6, switch och VLAN till DHCP, DNS, gateway och tillåtna mål. Grön Central-status bevisar inte datavägen, och ett klientproblem bevisar inte att molnanslutningen har fallerat.
Snabbväg: vid Offline, kontrollera först ström, länk, DHCP, DNS, tid och internet-/Central-åtkomst. Vid Pending, lägg inte fler ändringar ovanpå: notera status och tid, stabilisera anslutningen och följ sedan uppgiften. Om AP:n är online och SSID:t syns kontrollerar du klient-IP, VLAN, DHCP, DNS och regler separat. För prestanda eller roaming använder du ett reproducerbart test och ändrar en parameter åt gången.
Läs först nätverkskraven för AP6, onboardingflödet och lokal eller Central-baserad AP6-hantering.
Bevara underlag och begränsa risken
Notera AP-namn, serienummer, modell, plats, switchport, PoE-källa, hanterings-IP, Config status, senaste aktivitet, firmware, profil och SSID:n. Lägg till när symptomet började, berörda klienter och senaste ändringen. Lägg inte lösenord, fullständiga loggarkiv eller kunddata i oskyddade ärenden.
Ändra inte VLAN, profil och radioparametrar samtidigt och börja inte med fabriksåterställning. Använd en pilot-AP och en känd testklient. En återställning förstör diagnostiskt sammanhang.
Symptom 1: AP6 är Offline i Central
För AP6 betyder Offline att accesspunkten inte kan kommunicera med Sophos Fusion.
- Ström och länk: kontrollera PoE-klass, port och länk. Otillräcklig effekt kan stänga av radioenheterna och ger en varning i Central och det lokala gränssnittet. PoE-klassen beror på AP6-modellen.
- Lokal adressering: kontrollera lease, hanterings-VLAN, gateway och DNS. Om även det lokala gränssnittet är oåtkomligt anger Sophos saknad DHCP, otillräcklig effekt och aktiverad STP på uplinken som möjliga orsaker.
- Central-väg: uppfyll nätverks- och domänkraven. Sophos anger utgående port
443(HTTPS),80(HTTP) och123(NTP). - Tid: öppna lokalt Management > Date and time och korrigera AP-klockan.
- Observera igen: när AP:n är online väntar du på konfigurationsstatus före klienttest.
Så länge AP:n är offline kan Central inte starta packet capture, Syslog eller ny insamling av systemloggar; funktionerna kräver en online eller grön AP. Samla underlag från switch, DHCP, DNS och gateway och eskalera med tid och serienummer.
Symptom 2: registreringen löper ut eller provisioneringen förblir Pending
AP did not connect to cloud within the timeout betyder att AP:n inte nådde Central inom det visade fönstret. Kontrollera samma Central-väg, portar och AP-tid innan du registrerar igen.
Vid Pending, skilj status från effekt:
- Om AP:n också är offline återställer du hanteringsplanet först.
- Om den är online noterar du uppgift, tid och senaste ändring. Skicka inte ytterligare profil-, SSID- eller radioändring.
- Kontrollera sedan om status och avsedd konfiguration går framåt. Först därefter ansluter du en klient och validerar datavägen.
- Om status reproducerbart förblir låst samlar du systemloggar medan AP:n är grön och öppnar ett supportärende i stället för att upprepa återställningar och registreringar.
För SSID- och VLAN-ändringar använder du pilotflödet för AP6 SSID och VLAN, så att provisionering hålls skild från klientnätet nedströms.
Symptom 3: AP online men klienter saknar anslutning
Kontrollera datavägen inifrån och ut:
- Syns förväntat SSID och lyckas wifi-autentiseringen?
- Vilken IP-adress, mask, gateway och DNS får klienten?
- Är avsett VLAN tillåtet på AP-porten och varje uplink?
- Når klienten DHCP, sedan gateway och DNS och till sist exakt de tillåtna målen?
- Fungerar samma test på ett oförändrat referens-SSID eller en andra AP?
Ändra bara det första steg som bevisligen fallerar. Online i Central bekräftar hanteringsåtkomst, inte DHCP, DNS, VLAN eller regler i klientvägen.
Välj rätt diagnostikverktyg
Under My Products > Wireless > Diagnostics erbjuder Central Events, Audit logs, Packet capture, Syslog, System logs och Support settings.
- System logs: Central kan samla fullständiga AP6-loggar och tillhandahålla en
.GZ. Collect logs är bara tillgängligt vid grön status. - Packet capture: Central-inspelning för AP6 registrerar mottagna paket på trådbundna LAN-portar och kräver grön status. Använd AP:ns lokala gränssnitt för WLAN-inspelning. Starta strax före testet, notera klient och tid och stoppa efteråt.
- Syslog: Central konfigurerar det bara för online-AP:n. Servern måste vara nåbar och svara på ICMP, annars skickar AP:n inga UDP-paket. Standard är UDP
514; Sophos rekommenderar högst två AP per server för att undvika blandade data. - Support settings: aktivera Remote Login bara för lämplig tid: 5 timmar, 1, 7, 14 eller 30 dagar. Avstängning återkallar Sophos Supports åtkomst omedelbart.
Dokumentera början och slutet av varje insamling. Följ diagnostikrutinen för AP6-loggar och paketinsamling för detaljerad konfiguration, tolkning och säker avstängning. Insamlingar och loggar kan innehålla känsliga data; ta bort dem efter ärendet enligt er lagringspolicy.
Symptom 4: dålig prestanda, VoIP eller roaming
Definiera ett reproducerbart test: klient, SSID, start- och mål-AP, väg, tid, program och resultat. Mät på samma platser och ändra en parameter. Kontrollera också om problemet finns på den trådbundna vägen eller bara på en AP, ett band eller en klient.
För dåliga eller avbrutna VoIP-samtal anger Sophos tre AP6-kontroller i Central:
- Ställ Guard interval i tilldelad profil på Normal GI (0.8 µs) eller längre.
- Ställ Sip station idle timeout på
300eller mer. - Stäng av Airtime fairness på AP:n med VoIP-trafik, eftersom funktionen kan orsaka fördröjning, jitter och frånkopplingar.
Guard interval och Sip station idle timeout gäller för hela profilen. Innan du ändrar något av värdena kontrollerar du att bara pilot-AP:n ingår i den tilldelade profilen; annars skapar och tilldelar du en separat profil enbart för piloten. Ändringarna är VoIP-specifika och ska inte driftsättas tillsammans. Notera varje tidigare värde, upprepa samma samtal och gångväg efter en ändring och återställ det tidigare värdet om resultatet försämras.
Vid roamingproblem markerar du exakt plats och tid för avbrottet och jämför minst två körningar. Kontrollera om anslutningen faller bara mellan AP:er eller även stillastående. Hantera Offline eller Pending i hanteringsplanet; undersök ett reproducerbart klientavbrott med klientdata, AP-loggar och en tidsbegränsad inspelning. Då ändrar du inte radioinställningar när DHCP, DNS eller den trådbundna uplinken fallerar.
Validering och säker återgång
Korrigeringen är bekräftad först när AP:n förblir online, ingen relevant uppgift sitter fast och en klient upprepade gånger genomför autentisering, får rätt IP-inställningar och når gateway, DNS och tillåtna mål. För prestanda och roaming dokumenterar du samma väg före och efter en enda ändring.
Om piloten misslyckas återställer du endast det senast ändrade profil-, SSID- eller radiovärdet till dokumenterad baslinje. Vänta på Central-status och upprepa testet. Stoppa capture och Syslog och stäng av Remote Login när supporten inte längre behöver det. Återställning, omregistrering och samtidiga nätändringar är eskalering, inte första återgången.