Hoppa till innehållet
Avanet

Sophos Fusion Wireless: planera AP6-sites, planritningar och regioner

En site kopplar AP6 Access Points i Sophos Fusion till en verklig geografisk plats. Det är mer än en etikett: Sophos Fusion begränsar tillgängliga frekvensband efter sitens land och en AP6 kan endast tilldelas en site inom SKU:ns region. En floorplan kompletterar siten med en skalenlig planritning och AP-positioner. Den visade trådlösa täckningen är fortfarande en uppskattning som måste mätas på plats.

Snabbt arbetsflöde: kontrollera SKU-region och riktig adress, skapa en pilotsite under My Products > Wireless > Sites, tilldela först bara några AP6, ladda upp och skala ritningen, placera AP-enheterna och spara. Kontrollera därefter både Sophos Fusion-status och den verkliga trådlösa datasökvägen med en testklient. En professionell site survey rekommenderas innan du går vidare med fler AP eller våningsplan.

⚠️ Gissa inte platsen: adressen måste vara korrekt innan Accept & continue väljs. Fel plats kan hindra 5 och 6 GHz från att fungera och hindra AP-enheter från att läggas till i siten.

Skilj Sophos Fusion-metadata från den trådlösa datasökvägen

Sitens namn, adress, land, AP-tilldelning, planritning, skala och AP-symboler hanteras i Sophos Fusion. De hjälper med inventering, regulatorisk tilldelning och visualisering. Klienttrafiken går däremot från endpointen genom AP6, switchport eller VLAN och gateway. En korrekt planritning bevisar därför varken mottagning, DHCP, DNS, routing eller internetåtkomst.

Täckningsbilden är inte heller en mätning. Väggar, tak, hyllor, antennriktning, störningar, kanalplanering och klientegenskaper ändrar den verkliga radiocellen. Täckningen på planritningen är därför bara en uppskattning; en professionell site survey rekommenderas. För kanalbredd, sändareffekt och roaming används därefter guiden om AP6 RF och roaming.

Kontrollera region och SKU före tilldelning

AP6-SKU:n fastställer en region. En AP6 från US-regionen kan exempelvis inte tilldelas en site i EU-regionen. Jämför före beställning och på nytt före site-tilldelning den exakta SKU:n för modellvarianten med det verkliga installationslandet i guiden för val av AP6-modell. Den samlar modeller, radioband och de sex inköpsregionerna AU, CA, EU, IN, ROW och US i en gemensam beslutsgång; produktnamn, butiksuppgift och leveransadress räcker inte.

Dokumentera först:

  • fullständig verklig adress och förväntat land;
  • modell, serienummer och SKU för varje AP6;
  • tidigare site-tilldelning och band som för närvarande kan användas;
  • berörda SSID:n, switchportar och en lämplig pilotklient;
  • en AP6 som pilot i stället för att ändra hela platsen samtidigt.

En site kan hantera flera AP-enheter, men en Access Point kan bara tillhöra en site åt gången. Guiden för val av AP6-modell beskriver modeller, band och regionala gränser före beställning.

Skapa siten och tilldela AP6 kontrollerat

  1. Öppna My Products > Wireless > Sites i Sophos Fusion och välj Create.
  2. Ange ett tydligt namn, exempelvis ZRH-HQ. Namnet är valfritt, men adress och land måste motsvara den verkliga installationsplatsen.
  3. Ange den riktiga adressen under Location. Sophos Fusion använder Google Maps och tillämpar automatiskt platsens land.
  4. Läs User Acceptance Notice, kontrollera land och kartposition igen och välj först därefter Accept & continue.
  5. Välj inledningsvis bara pilot-AP6. Om SKU-regionen inte matchar siten ska kontrollen inte kringgås med en annan adress; kontrollera SKU och landsindelning i guiden för val av AP6-modell.
  6. Välj Save. För senare ändringar redigeras siten, Next väljs i fönstret Create or update a site för att nå AP-valet, och ändringen sparas igen.

Enhetsregistrering sker fortfarande under My Products > Wireless > Access Points. AP6-guiden för onboarding beskriver registrering, licens och konfigurationsstatus.

Ladda upp och skala en planritning och placera AP-enheter

Sophos Fusion-kontot behöver rollen Admin eller Super Admin för att ladda upp en ritning. Formaten PNG, JPEG, BMP, GIF, WBMP och PDF stöds. Använd en aktuell, läsbar ritning utan onödiga konfidentiella uppgifter.

  1. Öppna siten under My Products > Wireless > Sites och välj Create a floor.
  2. Välj ritningen med Choose a file och välj sedan Upload.
  3. Justera bildgränserna och välj Crop image, eller fortsätt oförändrat med Proceed without changes.
  4. Välj Edit, placera två markörer vid punkter med känt avstånd, ange avståndet i meter och bekräfta med bocken. Utan uppmätta dimensioner kan Sophos Fusion inte visa AP-räckvidden korrekt.
  5. Dra en AP6 från fliken available till dess verkliga position. För ren planering kan Simulated AP visa uppskattad täckning när ingen AP ännu är tillgänglig.
  6. Välj Save. Ändra skalan senare via Edit > Change scale; AP-symboler kan tas bort från ritningen på fliken placed.

En placerad symbol dokumenterar monteringsplatsen; den flyttar ingen fysisk AP och reparerar ingen täckningslucka. Dokumentera också rumsnamn, våning, ritningsrevision och de två referenspunkterna utanför Sophos Fusion.

Upptäck och klassificera grannätverk

Sitens flik Neighborhood networks visar trådlösa nätverk som upptäckts inom räckhåll för dess AP6-enheter, även nätverk som detta Sophos Fusion-konto inte hanterar. Listan är telemetri för RF-övervakning och klassificering: den innehåller SSID, BSSID, kanal, band, RSSI, First seen och Last seen. Den dirigerar inte om klienttrafik, och en klassificering blockerar eller isolerar inte ett annat trådlöst nätverk. Klientens datasökväg förblir separat.

En AP6 söker en gång efter närliggande SSID:n vid start, exempelvis efter omstart eller firmwareuppdatering. När dynamiskt kanalval i bakgrunden är aktiverat sker detta regelbundet. Så här uppdaterar du resultaten manuellt:

  1. Öppna My Products > Wireless > Sites i Sophos Fusion, välj siten och öppna fliken Neighborhood networks.
  2. Dokumentera först tidsstämplar och viktiga poster och välj ett underhållsfönster.

⚠️ Planera för klientavbrott: om Scan väljs manuellt avbryts nätverksanslutningen för anslutna enheter i tre till fem minuter. Informera berörda användare och starta inte skanningen under en kritisk session.

  1. Välj Scan. Skanning och automatisk klassificering sker på de enskilda AP6-enheterna; Sophos Fusion visar därefter läget från deras senaste skanning.
  2. Granska SSID eller BSSID, kanal, band, RSSI, First seen och Last seen. Filtren omfattar All, Rogue, Trusted, Untrusted, Advanced Impersonate, Evil Twin, BSSID Impersonate, SSID Impersonate och Adhoc.
  3. Verifiera en post mot egen inventering, kabeldragning och platsdata innan beslut fattas. Markera den sedan, välj Select classification och tillämpa vid behov en anpassad klassificering.
  4. Ångra ett manuellt val genom att markera posten och välja Clear Custom Classification. Detta tar endast bort den anpassade klassificeringen, inte det upptäckta nätverket.

Klassificeringarna är signaler för undersökning. Trusted måste ställas in manuellt för ett verifierat nätverk som tillhör Sophos Fusion-kontot. Untrusted betecknar ett externt nätverk som vanligen inte är skadligt men kan orsaka störningar. Rogue betecknar ett ej betrott nätverk som är anslutet till det skyddade trådbundna AP-nätverket. SSID Impersonate och BSSID Impersonate anger ett kopierat SSID respektive en kopierad AP-maskinvaruadress. Evil Twin anger ett kopierat nätverksnamn och en kopierad maskinvaruadress; Advanced Impersonate anger ett kopierat nätverksnamn och en kopierad unik skyddskod. Adhoc anger ett peer-to-peer-nätverk.

Automatisk klassificering kräver sammanhang: två AP6-enheter på samma site som sänder samma SSID kan identifiera varandra som SSID Impersonate, även om klienter fortfarande kan ansluta och roama. Markera sådana verifierade interna poster manuellt som Trusted efter jämförelse av BSSID, AP-inventering och plats. En varningsklass är i sig varken bevis på ett angrepp eller en containment-åtgärd.

Validering och säkert stopp: låt tre till fem minuter gå efter en manuell skanning och kontrollera sedan att Last seen och förväntade AP6-resultat är aktuella. Testa därefter klientanslutning, IP-konfiguration, DNS och tillåtna mål. Om nya värden saknas kontrolleras först AP6-enheternas onlinestatus, vald site och tiden för senaste skanning; skapa inte fler avbrott genom upprepade skanningar. Gör ingen ytterligare RF- eller siteändring vid oväntat klientbeteende: stoppa utrullningen och kontrollera datasökvägen separat. Ångra en felaktig manuell etikett med Clear Custom Classification. Starta en skanning först när hela avbrottsfönstret har godkänts.

Validera site, planritning och datasökväg

Kontrollera efter att ändringen sparats:

  1. Region: adress, automatiskt tillämpat land och SKU-region motsvarar den verkliga installationsplatsen.
  2. Tilldelning: pilot-AP6 visas bara i avsedd site. Sitens flik Access points visar bland annat namn, anslutna enheter, arbetsbelastning och Config status.
  3. Planritning: rätt våning och revision, rimlig skala och verklig AP-position visas.
  4. Hantering: AP6 förblir online och Config status visar inget oväntat fel efter rimlig väntetid.
  5. Radio: ett walk-test registrerar minst RSSI/SNR, band, kanal och övergångar vid dokumenterade punkter. Behandla inte det färgade estimatet som mätdata.
  6. Datasökväg: testklienten ansluter till avsett SSID, får förväntad IP-konfiguration och når DNS samt tillåtna interna och externa mål.

Tilldela nästa AP-grupp först när hanteringsstatus, mätningar och klienttest stämmer överens.

Felsök efter symptom

AP6 kan inte läggas till i siten

Kontrollera först riktig adress och automatiskt fastställt land och jämför därefter SKU och land med guiden för val av AP6-modell. Kontrollera också om AP-enheten redan är tilldelad en annan site, eftersom den bara kan tillhöra en. Använd aldrig en påhittad adress för att kringgå regionkontrollen.

5 eller 6 GHz saknas efter platsvalet

Det kan stämma med en felaktig site-plats eller regionala krav. Kontrollera sitens land, AP6-SKU, modell och klientstöd separat. Ändra inte radioparametrar brett innan den regulatoriska tilldelningen är klarlagd.

Uppladdning eller redigering av planritningen misslyckas

Kontrollera rollen Admin eller Super Admin, ett format som stöds och en läsbar källfil och försök igen. Om räckvidden ser fel ut korrigeras först skala och referensavstånd; fler simulerade AP-enheter löser inte ett skalfel.

Sophos Fusion är grönt men klientanslutningen är dålig

Det är ingen motsägelse: Sophos Fusion bekräftar hanteringsstatus, inte kvaliteten på hela datasökvägen. Kontrollera i tur och ordning fysisk AP-position, survey-mätningar, kanalbelastning, switch/VLAN, DHCP, DNS och gateway. Planritningens uppskattning är endast vägledning.

Återställ försiktigt

Dokumentera före ändringar tilldelning, adress/land, ritningsfil, skala, AP-positioner och klientbaseline. Stoppa utrullningen vid problem och återställ bara det senast ändrade lagret:

  • Endast visningen är fel: korrigera dokumenterad skala eller symbolposition och spara. Detta är ingen RF-reparation.
  • Fel AP-tilldelning: tilldela under ett underhållsfönster piloten tillbaka till den tidigare dokumenterade, geografiskt korrekta siten, spara och upprepa hanterings- och klienttest.
  • Fel platsdata: korrigera till den verkliga adressen. Återställ inte en tidigare plats som bevisligen är fel bara för att göra ett band tillgängligt.

Radera inte en site eller planritning som en påstått snabb rollback: effekterna på tilldelningar och sparade ritningsdata är inte tillräckligt förutsägbara för det. Om tidigare läge inte dokumenterades tydligt pausas ändringarna; samla skärmbilder, tidsstämplar, SKU, sitens land och Config status och eskalera med dessa bevis till Sophos Support.