Hoppa till innehållet
Avanet

Planera och felsök Sophos Switch PoE

Power over Ethernet (PoE) förser åtkomstpunkter, kameror eller telefoner via samma Ethernet-kabel som dataanslutningen. Tre gränser måste dock vara korrekta samtidigt: Switchen måste stödja PoE-standarden för den drivna enheten (PD), den övergripande budgeten måste vara tillräcklig för alla portar och varje port måste kunna ge tillräckligt med ström.

Denna runbook separerar planering, konfiguration och återställning. Den gäller för de dokumenterade PoE-aktiverade Sophos-switchmodellerna och använder det lokala switchgränssnittet, Sophos Fusion- och CLI-beteckningarna. Modellspecifikationerna beskriver tekniska möjligheter; de säger ingenting om tillgänglighet, leveransstatus eller aktuell säljportfölj.

Viktigt: Att stänga av eller återställa PoE kommer omedelbart att avbryta en ansluten enhet. För accesspunkter, kameror, telefoner eller en anordning i förvaltningsvägen måste därför ett underhållsfönster, alternativ åtkomst och en returväg finnas tillgängligt i förväg. Återställ aldrig flera okända portar samtidigt.

Kort arbetsgång

  1. Bestäm modellbudget, portstandard och maximal efterfrågan för varje PD. Håll den reserverade lasten inklusive driftsreserv under modellbudgeten.
  2. Kontrollera kabelvägen och PD först. Spara sedan det tidigare tillståndet och ändra antingen i Sophos Fusion eller lokalt, inte alternerande på båda ytorna.
  3. Ändra först endast en icke-kritisk port. Kontrollera leverans, dataanslutning och enhetstjänst.
  4. Introducera Keepalive först med Syslog. Tillåt endast Reboot with Syslog efter ett kontrollerat feltest och begränsa omstarter.
  5. Använd en PoE-återställning endast för en bekräftad destinationsport, exakt en gång och med en förberedd returväg.

Modeller, standarder och prestandabudgetar

Följande matris listar värdena som visas i Sophos-dokumentationen. PoE Power Budget är switchens övre gräns för alla PoE-portar tillsammans, inte den garanterade prestandan per port.

ModellPoE-aktiverade portardokumenterad standardPoE Effektbudget
CS101-8FP8IEEE 802.3af/at110 W
CS110-24FP24IEEE 802.3af/at410 W
CS110-48P48IEEE 802.3af/at410 W
CS110-48FP48IEEE 802.3af/at740 W
CS210-8FP8IEEE 802.3af/at/bt240 W
CS210-24FP24IEEE 802.3af/at410 W
CS210-48FP48IEEE 802.3af/at740 W
CS1010-8FP8IEEE 802.3af/at/bt410 W

Sophos dokumenterar leveransen av IEEE-802.3af/at/bt-kompatibla enheter. En enhet som kräver patentskyddad eller på annat sätt icke-standard PoE kanske inte anses vara kompatibel enbart baserat på en lämplig kontakt. CLI har en Legacy PoE mode för vissa gamla enheter; Detta är ett riktat undantag och inte en allmän garanti för kompatibilitet.

Anpassa din budget på rätt sätt

För varje PD, registrera minst tillverkare, modell, erforderlig IEEE-standard, maximalt effektbehov, förväntad typisk förbrukning, port och kritik. Reservera inte bara den för närvarande uppmätta förbrukningen: en åtkomstpunkt kan kräva mer vid start, med aktiva radiomoduler eller anslutna USB-enheter än när den är inaktiv.

Planeringsregeln är:

geplante PoE-Last = Summe der reservierten maximalen Portleistungen
freie Reserve       = Modellbudget - geplante PoE-Last

Anpassa reserven efter platsen. Den måste täcka planerade utbyggnader, starttoppar och bortfall av andra matningsvägar. Även en generös reserv tillåter inte att den dokumenterade modellbudgeten överskrids.

Räkneexempel: En CS110-24FP med en 410 W-budget bör köra åtta Class 4-enheter och åtta Class 3-enheter. Reservera med de dokumenterade klassmaximum: 8 × 30,0 W + 8 × 15,4 W = 363,2 W. Detta lämnar 410 W - 363,2 W = 46,8 W som reserv. Ett lägre värde avläst parallellt för Consumed power är endast den momentana mätningen. 363,2 W förblir reserverad för planering; mätningen motiverar inte ytterligare konsumenter.

Portklasser visar vilken maximal prestanda Power Sourcing Equipment (PSE) kan ge för den upptäckta enheten:

klassdokumenterad maximal PSE prestanda
Klass 015,4 W
Klass 14,0 W
Klass 27,0 W
Klass 315,4 W
Klass 430,0 W
Klass 545,0 W

Klassen anger inte aktuell förbrukning. För att göra detta, läs Mode-A/Mode-B power (W) eller Total power output (W) lokalt eller Output power (W) i Fusion.

Kontrollera kabelrutter innan PoE problem

PoE och datahastighet delar den fysiska vägen. Förutom elförsörjningen måste kabelkategori, skärmning, patchpanel, kontakt och hela kanallängden matcha den förhandlade porthastigheten. Sophos rekommenderar lämplig skärmning mot främmande överhörning, skärmade uttag och patchpaneler, inga täta blandade kabelbuntar och ingen mekanisk påfrestning på RJ45-portarna.

PorthastighetStandardKabelmaximal dokumenterad längd
100 Mbit/s100BASE-TCAT5e, klass D eller bättre100 m
1 Gbit/s1000BASE-TCAT5e, klass D eller bättre100 m
2,5 Gbit/sNBASE-T / 802.3bzCAT5e, klass D eller bättre100 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, klass D, miljö med hög främmande överhörning55 m
5 Gbit/sNBASE-T / 802.3bzCAT5e, klass D, miljö med låg främmande överhörning100 m
5 Gbit/sNBASE-T / 802.3bzskärmad CAT5e, klass D100 m
5 Gbit/sNBASE-T / 802.3bzCAT6, klass E eller bättre100 m
10 Gbit/s10GBASE-TCAT6, Klass E50 m
10 Gbit/s10GBASE-TCAT6A, S/FTP eller bättre kvalitet100 m

I händelse av sporadiska PoE-fel, testa hela rutten med en känd, bra, kort patchkabel. En uppkoppling eller lägre förhandlad datahastighet bevisar inte att kabeln är frisk under full PoE-belastning. Inkludera även patchpaneler och kopplingar, speciellt för långa eller tätt buntade kablar.

Före ändringen

Innan du gör en ändring i produktionsmiljön ska du dokumentera de värden och beroenden som behövs för jämförelse och återställning:

  • Byt modell, firmwareversion och påverkad port
  • aktuell Total power budget och aktuell total förbrukning
  • Configuration source med globala och portrelaterade inställningar
  • Portstatus, prioritet, gränstyp, konfigurerad gräns, klass och uteffekt
  • MAC och hanterings IP adress för PD, om synlig
  • Keepalive-läge, mål IP, timer, Restart count och sista Action taken
  • VLAN, länkstatus och nåbar hanteringsväg till PD
  • Underhållsfönster, ansvarig person och tillåten avbrottstid
  • alternativ hanteringsväg och, för en kritisk enhet, en alternativ strömförsörjning eller lokal åtkomst

Lokala ändringar på switchen synkroniseras inte med Sophos Fusion. Ändra därför en centralt hanterad switch till Sophos Fusion. Om Configuration source visar en oväntad källa eller konflikt, klargör först orsaken; skriv inte över lokala och centrala värden växelvis.

I Sophos Fusion är PoE under Port settings > PoE på den valda switchen. Lokalt ligger det under Configure > Power Supply. Maskerna använder ibland olika namn: Fusion, till exempel, visar Enable/Disable, Auto/Manual och User power limit (W); On/Off, Autoclass/User defined och User Power Limit (W) visas lokalt.

Konfigurera PoE budget och portar

Total budget

I Sophos Fusion under Port settings > PoE > Power budget:

  1. Notera det befintliga värdet och Configuration source.
  2. Ange det planerade totala värdet under Total power budget och välj Update.
  3. Kontrollera synkroniseringen och det nya värdet på switchen.

Kontrollera Total power budget och Consumed power lokalt under Configure > Power Supply > PoE. En konfigurerad tröskel skapar inte ytterligare kapacitet utöver den dokumenterade hårdvarugränsen.

Portgräns och prioritet

I Fusion, redigera porten under PoE port settings och välj sedan Update. Markera det lokalt under PoE port settings, välj Edit och spara med Apply.

  • Enabled: Enable eller lokalt Status: On aktiverar LLDP och strömförsörjningen vid porten.
  • Power limit type: Auto eller Autoclass tillåter den erkända klassen att bestämma maxvärdet.
  • Power limit type: Manual eller User defined använder uppsättningen User power limit (W).
  • En manuell gräns måste skydda den ockuperade porten från överbelastning, men får inte understiga det dokumenterade maxkravet för den legitima PD.
  • Priority bestämmer vilka portar som stängs av först när den totala budgeten är knapp; inställningen ökar varken den totala budgeten eller portgränsen.

Prioritetsordningen är:

  1. Low: stängs av först vid brist.
  2. Medium: Standard; följer efter alla låga portar.
  3. High: följer Låg och Medium.
  4. Critical: förblir så tillgänglig som möjligt på bekostnad av alla lägre prioriteringar.

Tilldela endast Critical till enheter som faktiskt är operativt nödvändiga. Om för många portar är kritiska förlorar prioriteringen sitt syfte. Efter att ha sparat, testa den riktiga PD; ett lagrat värde bevisar ännu inte tillräcklig tillgång.

Läs PoE status korrekt

StatusBetydelsenästa steg
Searchingstandardtillstånd; switchen letar efter en PD.Kontrollera enhet, kabel, standard och portaktivering.
DeliveringPorten levererar ström.Kontrollera enhetens uteffekt och funktion; ett programfel kan fortfarande finnas.
DisabledPoE är inaktiverad för porten.Kontrollera konfigurationskälla och planerat tillstånd, aktivera inte blint.
TestingSwitchen testar PD.Snabbt observera och uppdatera; Om tillståndet är permanent, isolera kabeln och PD.
Test FailPD misslyckades i testet; PoE kan inte slås på eller levereras.Ta bort PD, kontrollera kabeln, kontrollera standard och portgräns.
FaultOmkopplaren upptäcker ett fel när matningen tvingas fram, såsom spänning utanför området, kortslutning eller kommunikationsfel.Tvinga inte porten upprepade gånger; först isolera PD och ledningar.

Dessutom hjälper Signature (Single eller Dual), Mode-A/Mode-B class, utspänning, utström och effekt till att minska nedåt. En Delivering oväntat låg strömstatus kan vara normal tomgång; Enhetsdata och funktionstester är avgörande. Fault eller Test Fail är inte en anledning till en återställningsslinga.

Continuous PoE Power vid omstart av switchen

Den lokala funktionen Continuous PoE Power startar om switchen samtidigt som PoE-försörjningen till PD:erna bibehålls. Det förhindrar dock inte avbrott i vidarebefordran av data under omstart av switch och ersätter inte UPS eller redundant försörjning.

Procedur i det lokala gränssnittet:

  1. Kontrollera om modellen stödjer funktionen och att alla enheter har en stabil försörjning.
  2. Dokumentera hanteringsvägen och det förväntade dataavbrottet.
  3. Klicka på profilikonen och välj Continuous PoE Power.
  4. Välj Apply; omkopplaren startar om.
  5. Efter återkomst, kontrollera portstatus, budget, länk, VLAN och nåbarhet för alla PD:er.

CS101-8FP stöder inte Continuous PoE Power. Planera ett strömavbrott under omstarten för den här modellen eller strömförsörj PD på annat sätt.

Inför PoE Keepalive på ett säkert sätt

PoE Keepalive övervakar en PD och kan stänga av portströmmen och slå på den igen. Det är inte ett substitut för korrekt övervakning: en ping kan misslyckas på grund av routing, VLAN, ACL, ICMP-filtrering, uppstartstid eller en felaktig IP trots att enheten är frisk.

I Sophos Fusion ligger funktionen under Port settings > PoE keepalive, lokalt under Configure > Power Supply > PoE keepalive. Byt först Keepalive globalt med On/Off eller lokalt med Turned on/Turned off. Redigera sedan de valda portarna under Advanced configuration med Edit och spara med Apply.

Lägen och fält

  • Mode: Auto kontrollerar först via LLDP och växlar till ping om PD inte kan nås via LLDP.
  • Mode: Force Ping pingar den angivna enheten.
  • IP address eller lokalt Specified IP address måste tydligt tillhöra PD på porten.
  • Ping interval: 1 till 3600 sekunder.
  • Ping: Maximum number: 1 till 255 misslyckade försök i följd före åtgärden.
  • Action type: Syslog loggar felet men startar inte om PD.
  • Action type: Reboot with Syslog slår av och på PoE igen och genererar ett Syslog-meddelande.
  • Power recovery interval: 1 till 600 sekunder, då PoE förblir avstängd under en keepalive-omstart.
  • Maximum number of restarts: begränsar omstartsförsök. Om alternativet är avmarkerat tillåts omkopplaren att kontinuerligt starta om en PD som inte svarar.
  • PoE startup time: 50 till 1200 sekunders väntetid efter omstarten innan kontrollen börjar.
  • LLDP retention time: 30 till 600 sekunders lagringstid för LLDP-paketen.

Ställ alltid in Maximum number of restarts i piloten. En obestämd omstartscykel kan göra en trasig eller långsam startande slutpunkt permanent oanvändbar och dölja orsaken.

Rekommenderat pilotflöde

  1. Välj en icke-kritisk port och bekräfta dess IP/MAC-mappning och pingsökvägen från switchen till PD.
  2. Börja med Syslog, inte med en automatisk omstart. Matcha Ping interval, misslyckade försök och PoE startup time till normala paketförluster och verklig uppstartstid.
  3. Skapa ett kontrollerat avbrott. Under Status of supplying port, kontrollera värdena Polling method, Management IP address och Action taken.
  4. Först efter korrekt detektering byt till Reboot with Syslog och ställ in Maximum number of restarts på ett begränsat värde.
  5. Efter exakt en testomstart, kontrollera tjänsten, Syslog, Restart count och den sista åtgärden.

Lokalt uppdaterar Refresh tabellen Status of supplying port. I Advanced configuration kan Refresh återställa den visade Restart count. Dokumentera därför mätaren i förväg som bevis på drift.

Noggranna CLI-kontroller och kontrollerad återställning

Använd endast CLI-kommandon om hanteringsvägen, målporten och påverkan är tydliga. De dokumenterade testkommandona körs i Privileged EXEC Mode:

show power detail
show power inline
show power inline gigabitethernet 0/1
  • show power detail visar global PoE adminstatus, PSE driftstatus och maximal strömförsörjning, bland annat.
  • show power inline visar PoE-tillståndet för varje PSE.
  • show power inline gigabitethernet 0/1 begränsar utgången till exempelgränssnittet 0/1. Byt ut gränssnittstyp och ID med den riktiga målporten. Dokumenterade typer är gigabitethernet och port-channel; ID kombinerar slot och port med ett snedstreck.

Stäng av strömmen till en specifik port

De dokumenterade återställningskommandona körs i Interface Configuration Mode för den valda porten:

power reset interval 10
power reset

I exemplet ställer den första raden in avstängningstiden på 10 sekunder. CLI-kommandot tillåter 1-300 sekunder:

power reset interval <1-300>
power reset

power reset stänger av PoE-matningen under det intervall som ställts in med power reset interval och sedan på igen. Innan du kör, kontrollera att CLI är i gränssnittskonfigurationsläget för exakt den bekräftade målporten. Återställ inte en portkanal eller flera portar vid misstanke.

Säker process:

  1. Säkra den övergripande statusen med show power detail och status och prestanda för målporten med den riktade show power inline-frågan.
  2. Matcha MAC/IP, fysisk märkning och ansvarig person. Ompröva den alternativa förvaltningsvägen.
  3. Ställ in intervallet i gränssnittskonfigurationsläget för den bekräftade porten och kör power reset exakt en gång.
  4. Vänta på den dokumenterade starttiden för PD; återställ inte omedelbart igen.
  5. Upprepa båda show-kontrollerna och testa tjänsten externt. Om felet kvarstår, stoppa ytterligare försök och isolera PD, kabel och port.

Andra dokumenterade PoE-kommandon

Följande syntaxer är dokumenterade, men alla är inte nödvändiga för felsökning:

set poe global power threshold <value>
power inline { enable | disable }
power inline limit { auto | <value> }
power inline priority { critical | high | medium | low }
power legacy mode {enable | disable}

set poe global power threshold <value> körs i Global Configuration Mode och ändrar den globala budgeten. De andra kommandona körs i Interface Configuration Mode. Innan du gör en ändring, behåll det gamla värdet och den korrekta konfigurationskällan.

Legacy PoE mode är endast tillgänglig på CS110-24FP, CS110-48P, CS110-48FP, CS210-8FP, CS210-24FP, CS210-48FP och CS1010-8FP enligt CLI-dokumentationen. Aktivera den endast för en identifierad äldre enhet som inte är IEEE 802.3af/at-kompatibel och specifikt kräver icke-standard PoE. Förtydliga spänning/PoE krav, tillverkarens godkännande och påverkan i förväg. Läget förblir inaktiverat för okända enheter.

Felsök systematiskt

Ingen ström, statussökning

  1. Kontrollera om porten i Fusion är Enable eller lokal On och kontrollera Configuration source för centrala/lokala avvikelser.
  2. Jämför PD-enhetens krav med switchmodellens IEEE-standard. Kontrollera återstående totalbudget och den manuella portgränsen.
  3. Byt ut kabeldragningen mot en kort, känd bra kabel.
  4. Testa samma PD på en bekräftad lämplig PoE-port och sedan en kompatibel testenhet på originalporten.

På så sätt skiljer du fel i PD-enheten, kabeln och switchporten åt. Ändra konfigurationen först efter denna avgränsning.

Test misslyckades eller fel

  1. Dokumentera portstatus, spänning, ström, klass och signatur.
  2. Stäng av PoE på porten eller koppla bort PD fysiskt; framtvinga inte strömförsörjning upprepade gånger.
  3. Kontrollera ledningen för kortslutningar, skadade kontakter, felaktiga patchpaneler och fukt.
  4. Testa PD med en lämplig extern försörjning eller på en känd port. Testa originalporten med en känd bra kabel och en kompatibel testenhet.
  5. Om Fault kvarstår utan den problematiska rutten, sluta använda porten och starta hårdvara/supportprocessen.

Enheten startar om upprepade gånger

  • Kontrollera om Consumed power ligger nära den totala budgeten och om lågprioriterade portar stängs av.
  • Jämför portgränsen med det maximala PD-kravet; korrigera en User power limit (W) som är för låg.
  • Kontrollera keepalive-loggar, Restart count, Action taken, destination IP, VLAN, ICMP sökväg, LLDP och starttid.
  • Ställ tillfälligt in Reboot with Syslog på Syslog för misstänkta falsklarm. Inaktivera obegränsade omstarter och ställ in ett tak.
  • Testa kabel och PD under belastning.

Levererar men enheten eller nätverkstjänsten kan inte nås

PoE kan fungera korrekt i detta fall. Kontrollera länk, hastighet/duplex, VLAN association, DHCP, gateway, ACL och tjänsten för PD separat. En PoE-återställning är endast motiverad om en kontrollerad strömcykel är överenskommen som återställning; den reparerar inte felaktig VLAN- eller IP-konfiguration.

Den totala budgeten räcker inte

  1. Dokumentera aktuell portprestanda och konfigurerade gränser. Anpassa konsumenterna och reservera plan istället för att blint avaktivera oanvända portar.
  2. Prioritera kritiska enheter utan att ställa in alla portar på Critical. Korrigera överdrivna manuella reservationer med endast PD-specifikationen.
  3. Om den planerade maximala belastningen och reserven överstiger modellbudgeten, fördela konsumenterna till lämpliga PSE:er eller ändra kraftarkitekturen. En högre tröskel ger inte ytterligare hårdvaruprestanda.

Vägen tillbaka och återhämtning

Om en ändring oväntat stänger av enheter eller äventyrar hanteringsåtkomst:

  1. Stoppa ytterligare portändringar och automatisk omstart av Keepalive. Bekräfta den senast ändrade porten efter etikett, MAC och IP.
  2. Återställ det dokumenterade tidigare värdet för budget, portgräns, prioritet eller keepalive via den ursprungliga konfigurationskällan. Använd Sophos Fusion vid central hantering och vänta på synkroniseringen; gör inga motverkande lokala ändringar.
  3. För Fault, koppla först bort PD eller kabel. Om det inte finns något elektriskt fel kan du bara återställa den bekräftade porten en gång på ett kontrollerat sätt.
  4. Om fjärråtkomst förloras, använd den förberedda lokala eller alternativa hanteringsvägen.
  5. Kontrollera leverans, dataväg och service igen. Logga sedan orsak, tid, port, status och åtgärd.

En switch-omstart är inte det första felsökningssteget. Om det fortfarande är nödvändigt efter att konfigurationen har säkrats, kontrollera stödet för Continuous PoE Power. Även med denna funktion misslyckas dataanslutningen under omstarten.

Slutbesiktning

Slutför inte arbetet förrän dessa resultat är bevisade:

  • Total power budget, reserverad maxlast och fri reserv motsvarar planen; modellbudgeten förblir hållen.
  • Produktionsportarna visar planerad gränstyp och korrekt prioritet. PD:erna är stabila på Delivering; Klass, signatur, spänning, ström och effekt är rimliga. Test Fail och Fault förekommer inte.
  • Datalänk, VLAN, IP nåbarhet och applikationstjänst fungerar.
  • Keepalive använder bekräftad IP/MAC allokerings- och pollningsmetod. Piloten producerar det förväntade Syslog-meddelandet och överskrider aldrig den inställda omstartsgränsen; Restart count och Action taken är dokumenterade.
  • show power detail och den riktade show power inline-frågan bekräftar stabilt tillstånd efter en CLI-ändring.
  • Configuration source överensstämmer med den avsedda förvaltningsmodellen, utan oavsiktliga lokala avvikelser.
  • Uppdatera den dokumenterade returvägen innan du stänger den alternativa hanteringsvägen.