Sophos erişim noktaları, yerleşik Wi-Fi cihazları ve Wi-Fi RED cihazları, kullanıcıların Wi-Fi ağınıza bağlanmasına olanak tanır.

Wi-Fi genişletme modülünü bazı Sophos Firewall ve SD-RED modelleriyle de kullanabilirsiniz.

Not

Sophos Güvenlik Duvarı, erişim noktalarını yönetmek için 2712 numaralı bağlantı noktasını kullanır.

 sophos firewall destek kolay teknoloji

SOPHOS Access points (Wi-Fi)

Erişim noktaları, yapılandırmayı AES şifreli iletişim yoluyla güvenlik duvarından alır.

Sophos erişim noktalarını yönetmek için aşağıdaki ayarları kullanın:

  • Bir erişim noktasının ağınıza bağlanmasına izin vermek için bir erişim noktası seçin ve Kabul Et'i tıklayın .
  • Ağınızdan kaldırıldıktan sonra bir erişim noktasını silmek için bir erişim noktası seçin ve Sil öğesine tıklayın .
  • Bir erişim noktasını yeniden başlatmak için bir erişim noktası seçin ve Yeniden Başlat öğesine tıklayın .

Erişim noktası türleri ve Wi-Fi modülleri

Sophos Güvenlik Duvarı aşağıdaki erişim noktası türlerini ve genişletme modüllerini destekler:

  • APX ve AP serisi gibi iç mekan erişim noktaları.

    • APX serisi: Bu modelleri Sophos Firewall veya Sophos Central kullanarak yönetebilirsiniz. 

    • AP serisi: AP serisini XGS Serisi cihazlardan yönetemezsiniz. Bunlardan bazılarını XG Serisi cihazlardan ve Sophos Central'dan yönetebilirsiniz. 

       

  • AP 100X ve APX 320X gibi dış mekan erişim noktaları.

    • AP 100X: Bu modeli Sophos Firewall veya Sophos Central kullanarak yönetebilirsiniz.
    • APX 320X: APX 320X'i yalnızca Sophos Central'ı kullanarak yönetebilirsiniz. Bu modeli Sophos Firewall'dan yönetemezsiniz.
  • RED 15w gibi RED kablosuz cihazlar.

  • XG 135w ve XGS 107w gibi yerleşik Wi-Fi içeren entegre güvenlik duvarları.
  • Wi-Fi genişletme modülü: Bu isteğe bağlı modülü bazı Sophos Firewall ve SD-RED cihazlarıyla kullanabilirsiniz. 

Wi-Fi genişletme modüllü RED 15w ve RED'ler, kablosuz erişim noktası görevi gördüklerinde Sophos Güvenlik Duvarı veya Sophos UTM ile iletişim kurmak için DHCP seçeneği 234'ü kullanır.

Kablosuz cihazları Sophos Central'dan yönetme

Erişim noktalarınızı Sophos Central'ın Kablosuz modülü aracılığıyla yönetebilirsiniz . Yerleşik Wi-Fi cihazlarınızı Sophos Central'dan Güvenlik Duvarı yönetimi aracılığıyla yönetebilirsiniz .

Access point ayrıntıları

arklı bölgeler için ayrı kablosuz ağlar sağlamak üzere erişim noktasına kablosuz ağlar ekleyin; örneğin ofislerde bir şirket ağı ve ortak alanlarda bir misafir ağı.

Erişim noktasını ağ ağı yayınlamak için de kullanabilirsiniz.

Ağları seçmek ve kanal, iletim gücü ve VLAN etiketleme gibi gelişmiş ayarları belirtmek için bu ayarları kullanın.

  • Erişim noktasına kablosuz ağ eklemek için Yeni öğe ekle'ye tıklayın ve bir kablosuz ağ seçin.
  • Erişim noktasını kullanarak bir ağ ağı yayınlamak için Ekle'ye tıklayın Ekle düğmesi., bir ağ seçin ve bir rol belirtin.

Aynı anda birden fazla erişim noktasının ağ ayarlarını yönetmek için erişim noktası gruplarını kullanın.

Erişim noktasını düzenle

İD

Erişim noktası kimliği (seri numarası).

Etiket

Ağınızdaki erişim noktasının etiketi veya tanımlayıcısı.

Ülke

Erişim noktasının bulunduğu ülke. Ülke ayarı mevcut kanalları belirler.

Kısıtlamalar

  • Yerleşik veya isteğe bağlı iki Wi-Fi kartıyla Sophos güvenlik duvarı kullandığınızda, bir karttaki ülkeyi değiştirirseniz değişiklik ikinci karta da uygulanır. Kanal her iki kartta da Otomatik olarak ayarlanmıştır .
  • Sophos APX serisi erişim noktasında ülkeyi değiştirirseniz, siz ayarları kaydedene kadar kanal listesinde yalnızca Otomatik seçeneği gösterilir. Güncellenen ülkenin kanal listesini uygulamak için erişim noktasını yeniden başlatmanız gerekir.
  • İsrail'de APX 320 için Radyo 0 yalnızca 2,4 GHz'i destekliyor.

Grup

Erişim noktasının ait olduğu grup.

Mesh networks

Erişim noktasının yayınlaması gereken ağ ağlarını seçin. Bu sayfadan örgü ağları yayınlaması gereken erişim noktaları eklemek için Yeni oluştur'a da tıklayabilirsiniz .

Yalnızca aynı serideki erişim noktaları arasında örgü ağlar oluşturabilirsiniz. Örneğin, APX erişim noktaları yalnızca diğer APX erişim noktalarıyla ağ ağı oluşturabilir.

APX erişim noktaları için ağ rolünü belirtmeye gerek yoktur. Mesh özellikli SSID iki APX'e gönderilirse, Sophos Güvenlik Duvarına mevcut Ethernet bağlantısına sahip olan kök AP olur. Ağ özellikli SSID'ler APX'lere aktarıldıktan sonra bunların yeniden başlatılması önerilir.

Not

Bu seçenek yalnızca bir ağ ağı yapılandırılmışsa görünecektir.

Not

AP 10 ve AP 30 dışındaki erişim noktaları mesh ağları yayınlayabilir.

Gelişmiş Ayarlar

Ethernet'e köprü

Yerel kablosuz erişim noktasını Ethernet'e bağlamak için açın. Köprü bağlantı noktası için mevcut DHCP sunucusu kullanılacaktır. DHCP sunucusu yoksa otomatik olarak yeni bir sunucu oluşturulur. Kapatırsanız köprü silinir ve tüm yapılandırmalar fiziksel arayüze geri yüklenir.

Not

Bu özellik yalnızca IPv4 yapılandırmaları için kullanılabilir ve yalnızca Bridge to LAN türündeki SSID'ler için geçerlidir .

Limandan köprüye

Köprü bağlantısı için bağlantı noktasını seçin.

Not

Arayüzün bir IP adresi olmalı ve WAN portuna veya başka bir köprüye ait olmamalıdır. VLAN arayüzü ile yerel Wi-Fi arasında köprü kurmaya izin verilmez.

Alan

Köprü bağlantısı için bölgeyi seçin. Burada WAN bölgesini seçemezsiniz.

Kanal 2,4 GHz/5 GHz: 2,4 GHz ve 5 GHz bantları için kanal ayarları.

Not

Otomatik seçildiğinde iletim için en az kullanılan kanal otomatik olarak seçilecek ve iletim kalitesi ve hızı iyileştirilecektir.

Not

APX 320'de mevcut tüm kanalların listelenmesi için her iki radyonun da 5 GHz'de olması gerekir.

Kanal genişliği

2,4 GHz bant için kanal genişliğini seçin. Kanal genişliğini artırırsanız, düşük yoğunluklu kablosuz ortamlarda verim artar, yüksek yoğunluklu ortamlarda ise azalır.

Varsayılan: 20 MHz

Kanal genişliği 5 GHz: 5 GHz bandı için kanal genişliğini seçin. Kanal genişliğini artırırsanız, düşük yoğunluklu kablosuz ortamlarda verim artar, yüksek yoğunluklu ortamlarda ise azalır.

Varsayılan: 40 MHz

Dyn chan

Erişim noktasının düzenli aralıklarla en iyi kanalı taramasına olanak tanır.

Time-based scan

Dyn chan etkinse kullanılabilir . Bir tarama süresi belirlemenizi sağlar.

Select scan-time

Zamana dayalı tarama etkinleştirilirse kullanılabilir . Yeni öğe ekle'ye tıklayın ve bir tarama süresi planı seçin.

TX power

Yönlendiriciden antene giden iletimlerin gücünü kontrol eder. Gücün ayarlanması kapsama alanı ve veri hızı konusunda yardımcı olabilir. Gücün azaltılması, örneğin paraziti en aza indirmek için çalışma mesafesinin azaltılması anlamına gelir.

TX power 5 GHz

AP için iletim gücünü seçin.

Varsayılan: %100

STP

Yayılan Ağaç Protokolü (STP), köprü döngülerini ve bunlardan kaynaklanan yayın radyasyonunu önler. STP, Ethernet ağları için mantıksal döngü içermeyen bir topoloji oluşturan bir ağ protokolüdür. Ayrıca, aktif bir bağlantının arızalanması durumunda otomatik yedekleme yolları sağlamak için bir ağ tasarımının yedek bağlantılar içermesine de olanak tanır.

VLAN tagging

Erişim noktasını belirtilen VLAN arayüzüne bağlar.

AP VLAN ID

VLAN etiketleme için kullanılacak VLAN kimliği.

sophos firewall destek kolay teknoloji