Övervaka AP6-klienter, Usage Insight och aviseringar i Sophos Central Wireless
När wifi är långsamt eller en klient inte längre visas är Wireless Dashboard utgångspunkten, inte diagnosen. Följ en sammanhängande undersökningskedja: anteckna tidpunkt, AP6, SSID och klientens MAC-adress, granska klientinformationen och korrelera den sedan med händelser, aviseringar och, om funktionen är aktiverad, Usage Insight.
Snabb väg: logga in på fusion.sophos.com, öppna My Products > Wireless, notera den berörda perioden och AP6-enheten, hitta MAC-adressen under Devices, granska Connectivity och Signal quality och leta sedan i Diagnostics > Events efter motsvarande händelser för AP, gateway, DNS, RADIUS eller omsändningar. Ändra inget förrän symtomet har kunnat återskapas.
Den här guiden gäller endast AP6 som hanteras i Sophos Fusion (tidigare Sophos Central). Äldre AP-serier och den trådlösa styrenheten i SFOS ingår inte i arbetsflödet.
Vad Sophos Fusion kan och inte kan visa
Sophos Fusion utgör här plattformen för hantering och telemetri: den visar rapporterad AP-status, anslutna klienter, signalhistorik, användning, händelser och aviseringar. Själva klienttrafiken går från enheten via AP6, switch och VLAN till gateway eller brandvägg. Därför är hanteringsmodellen för AP6 och gränsen för datavägen viktiga: att en AP6 visas som online bevisar inte att DHCP, DNS, VLAN och brandväggsregler fungerar för klienten.
På samma sätt är Online i klientlistan inget applikationstest. Statusen bekräftar bara den rapporterade anslutningen, inte att en viss tjänst går att nå. En nyligen frånkopplad enhet kan redan visas som Offline, trots att historiska data finns kvar i 24-timmars- eller 7-dagarsvyn.
Följ problemet från instrumentpanelen till en AP6 och klient
- Öppna My Products > Wireless. I Access Points skiljer du mellan Good, Issues, Critical, Offline och Unconfigured. Om flera klienter får problem samtidigt undersöker du först deras gemensamma AP6 eller upplänk.
- Växla i Devices mellan 24 timmar och 7d. Visa eller dölj AP6-linjer via förklaringen; en streckad AP6-linje representerar klienter med dålig signalkvalitet.
- Filtrera Alerts med All, Errors, Warnings och Info. Anteckna aviseringstyp, AP6 och tidpunkt i stället för att starta om direkt.
- Om Usage Insight är aktiverat antecknar du den främsta kategorin och perioden. Hög användning är en ledtråd vid korrelation, inte ett bevis på att en klient orsakade incidenten.
- Klicka på Devices och fortsätt med den berörda klienten.
Undersök en klient globalt eller per SSID
Välj 24h eller 7d under My Products > Wireless > Devices. Bandfiltret (All bands, 2.4 GHz, 5 GHz eller 6 GHz) gäller för både diagrammet och listan. Filtrera på Online, Offline eller All, sök efter namn, MAC-adress, IP-adress eller tillverkare och använd Export to CSV för att spara det filtrerade utgångsläget.
Användbara AP6-kolumner är bland annat MAC, IPv4/IPv6, Access point, SSID, Band, genomsnittlig upp- och nedladdningshastighet under fem minuter, överförd datamängd och First seen. Dra inte för långtgående slutsatser av namnet: för AP6 kan Device name enbart visa MAC-adressen. Security Heartbeat är inte tillgängligt för AP6 i den här vyn och utgör ingen kontroll av AP6-enhetens status.
När en klient väljs öppnas Static details (aktuell AP6, plats, nätverk, signal, band, status, värdnamn, adresser, användarnamn och tillverkare), Usage details (extern och total trafik), Connectivity (AP-enheter, SSID:n och band över tid) och Signal quality. Färgerna i Connectivity markerar endast en statusändring; Sophos ger inte en viss färg någon ytterligare innebörd.
För ett nätverk använder du My Products > Wireless > SSIDs > SSID > Devices med samma tids- och bandfilter. Ett användarnamn visas först efter autentisering som stöds, till exempel WPA2/WPA3 Enterprise eller en kompatibel captive portal. Vid Enterprise-problem följer du arbetsflödet för RADIUS och WPA3 Enterprise.
Praktisk regel: anteckna MAC-adress, AP6-serienummer, SSID och tidpunkt tillsammans. Om en klient regelbundet byter privat eller slumpmässig MAC-adress kan en fysisk enhet visas som flera poster i Sophos Fusion.
Använd Usage Insight för AP6
Usage Insight sammanfattar trafiken under en dag eller en vecka. AP6-vyn visar de fem åtkomstpunkter, SSID:n och klienter som har högst användning samt trafikkategorier. När en kategori expanderas visas de mest använda domänerna eller IP-adresserna och total, uppladdad och nedladdad datamängd. Detta är en användningsöversikt, inte en paketinsamling eller ett bevis på innehållet i anslutningarna.
Usage Insight är avstängt som standard:
- Kontrollera att AP6-enheten har firmwareversion 1.7.2563 eller senare.
- Öppna My Products > Wireless > Diagnostics > AP6 usage insight.
- Aktivera Usage insight och klicka på Save för att kategorisera AP6-trafiken.
- Aktivera Client usage insight separat och klicka på Save igen om även trafiken från anslutna klienter ska kategoriseras.
- Besök en känd och ofarlig HTTPS-webbplats från en godkänd testklient. Korrelera AP6, SSID, klient, kategori och period i Usage Insight. Sophos garanterar ingen uppdateringstid, så avsaknad av omedelbara data bevisar inte att ett fel har inträffat.
Aktivera bara den nivå som behövs. Stoppa insamlingen genom att stänga av de tidigare aktiverade alternativen i samma vy och klicka på Save. Kontrollera att inga nya testdata läggs till; utgå inte från att redan aggregerad historik raderas.
Korrelera händelser och aviseringar korrekt
Vid My Products > Wireless > Diagnostics > Events väljer du ett intervall inom de senaste 90 dagarna och klickar på Update. Listan innehåller svårighetsgrad, datum/tid och händelsetyp. Export sparar den filtrerade aktuella vyn eller de senaste 90 dagarna som CSV eller PDF.
Sophos klassificerar händelser som High, Medium eller Low. Användbara kombinationer inkluderar:
- High: dålig AP-status, hög klientbelastning, låg Ethernet-hastighet, DNS-gateway som inte kan nås eller AP-gateway som inte kan nås.
- Medium: AP offline eller utan utsändning, misslyckad konfiguration eller firmwareuppdatering, DNS-timeout, många paketåterförsök, hög DNS-latens, RADIUS som inte kan nås eller kanalbyte.
- Low: schemalagd eller lyckad firmwareuppdatering, slutfört AP-kommando och återställd Ethernet- eller RADIUS-anslutning.
Alerts är den åtgärdsinriktade vyn över dessa tillstånd. Efter en åtgärd eller Ignore försvinner en avisering från den aktiva listan men finns kvar i Events. Om en avisering verkar ha försvunnit söker du i händelsehistoriken efter AP6 och tidpunkt.
En händelse är inte nödvändigtvis orsaken. Omsändningar som för samma klient och tidpunkt sammanfaller med sjunkande Signal quality stöder en RF-hypotes. En DNS-timeout vid stabil signal pekar i stället i första hand mot upplänk, gateway och DNS. Läs guiden för RF och roaming med AP6 innan RF-inställningarna ändras.
Använd den lokala AP6-enheten som kontroll
Om lokal åtkomst är godkänd och tillgänglig visar Information > Wireless clients de enheter som för närvarande är anslutna till AP6-enheten på 2.4, 5 och 6 GHz. Tabellen innehåller SSID, IP/MAC, autentiserad användare, Tx/Rx, signalstyrka i procent, RSSI i dBm, anslutnings- och inaktivitetstid samt tillverkare. Automatisk uppdatering eller Refresh ger en lokal ögonblicksbild som kan jämföras med Sophos Fusion utifrån MAC-adress och tidpunkt.
Kick kopplar bara bort en klient. Sophos anger uttryckligen att funktionen inte blockerar återanslutning. Anteckna MAC-adress och tidpunkt innan du använder den, använd bara en godkänd testenhet och kontrollera om den ansluter igen. Använd inte Kick för att blockera en klient.
Information > Wireless monitor > Site survey söker i stället efter närliggande SSID:n och visar kanal, BSSID/MAC, säkerhet, signal, standard och tillverkare. Vyn hjälper dig att bedöma radiomiljön, men ersätter varken klienttabellen eller ett applikationstest.
Validera upptäckten i praktiken
- Identifiera den berörda eller godkända testklienten med den MAC-adress som används för tillfället.
- Spara ett utgångsläge: tidpunkt, AP6, SSID, band, IP-adress, signal, status i Sophos Fusion och ett ofarligt testmål.
- Upprepa ett test, till exempel DNS-uppslagning och HTTPS-åtkomst till ett godkänt mål, utan att samtidigt ändra konfigurationen.
- Uppdatera klientinformationen, AP6-statusen och händelserna/aviseringarna för samma period. Ta bara med Usage Insight om funktionen är aktiverad.
- Formulera en hypotes först när tidpunkt, MAC-adress, AP6 och testresultat stämmer överens. Gör en enda ändring med låg risk i rätt system och upprepa exakt samma test.
På så sätt går det att skilja en förändrad indikator i Sophos Fusion från en faktisk förbättring av datavägen mellan WLAN och klient.
Vanliga symptom
Klienten saknas eller visas två gånger
Återställ perioden och filtren Online/Offline/All och band. Jämför den globala vyn med SSID-vyn med hjälp av aktuell MAC-adress. Kontrollera om enheten har bytt privat MAC-adress. Om klienten inte heller visas lokalt på förväntad AP6 kontrollerar du SSID-tilldelningen och enhetens anslutning; fastställ inte identiteten utifrån en gammal IP-adress.
Signalen är svag eller klienten byter AP ofta
Jämför Signal quality och Connectivity under samma period och leta sedan efter paketåterförsök, kanalbyten och AP-belastning i Events. Problem med en enda klient tyder snarare på placering, klientradio eller drivrutin; problem med många klienter på samma AP6 tyder på täckning, kanal/upplänk eller belastning. Skilj på fallen innan du ändrar RF-inställningarna.
Usage Insight förblir tomt
Kontrollera firmware 1.7.2563, det sparade läget för Usage insight och, för klientkategorier, Client usage insight. Kontrollera perioden och AP6-vyn och genomför sedan ett känt test. Förvänta dig inte omedelbar visning. Om AP6, SSID och klient fortfarande saknar data dokumenterar du tidpunkt och firmware och går vidare med det separata diagnostikflödet.
Aviseringen och klientpåverkan stämmer inte överens
Bekräfta aviseringen i Events, avgränsad till samma AP6 och tidpunkt, och upprepa sedan klienttestet. Vid gateway-, DNS- eller RADIUS-händelser kontrollerar du motsvarande uppströmstjänst. Om AP-enheten är offline eller konfigurationen har misslyckats prioriterar du strömförsörjning, Ethernet och anslutning till Sophos Fusion. Fortsätt med körboken för AP6 offline, provisionering och prestanda.
Packet capture, System Logs, Syslog och tillfällig supportåtkomst är separata Diagnostics-uppgifter. Starta dem först när ärendet har avgränsats med dokumenterad MAC-adress, AP6-serienummer, tidsperiod och reproducerbart test — inte i förebyggande syfte i detta övervakningsflöde.