Ir al contenido
Avanet

Desplegar de forma segura el firmware de Sophos AP6 en Central

Para un Sophos AP6 administrado de forma centralizada, la ruta más directa es My Products > Wireless > Access Points > Firmware upgrade. Selecciona los dispositivos y usa Now para actualizar de inmediato, Custom para una fecha y hora únicas o Recurring para aplicar automáticamente firmware nuevo cada día, semana o mes. Este artículo solo cubre AP6.

⚠️ Planifica una interrupción: durante la actualización, el AP6 no puede prestar servicio continuo a los clientes Wi-Fi. No apagues ni desconectes el punto de acceso durante la operación, pues podría dañarse. Estabiliza alimentación, PoE y enlace antes de empezar, y no interrumpas la operación con un reinicio o restablecimiento.

Plano de administración y ruta de datos

Sophos Fusion es el plano de administración: Central programa o inicia la tarea, y el AP6 descarga e instala el firmware. El tráfico cliente sigue pasando por AP6, switch/VLAN y gateway; no atraviesa Central. Por tanto, un portal Central disponible no mantiene la ruta Wi-Fi durante el reinicio del AP.

El AP6 debe estar registrado, en línea y accesible por su red de administración. Para el firmware más reciente se necesita además una suscripción de soporte válida. Consulta los requisitos de Central Wireless y la administración local o mediante Central.

Antes del despliegue

  1. El responsable de versiones de Avanet exporta desde My Products > Wireless > Access Points modelo, Firmware actual, sitio, funciones configuradas, estado en línea y Last activity al registro del cambio.
  2. Al iniciar cada cambio abre las notas de la versión AP6 en vivo y registra Latest version, fecha, modelos afectados, correcciones, funciones y problemas conocidos. Esta consulta es obligatoria; una versión fija en este artículo nunca debe convertirse en objetivo.
  3. El ledger de versiones de Avanet recoge fecha de revisión, versión candidata, versiones y modelos instalados, estado del soporte, funciones relevantes y enlaces al cambio y las notas. El responsable evalúa problemas conocidos, vulnerabilidades corregidas y avisos de seguridad, dependencias de switch, VLAN, RADIUS, portal cautivo y mesh, y cambios de configuración necesarios. Decide aprobar, aplazar o rechazar, con motivo y visto bueno del Service Owner.
  4. Si se aprueba, define ventana, AP piloto, anillos pequeños por sitio/modelo, anillo amplio, periodo de observación, criterios de éxito y decisión de parada/avance por anillo. No se empieza una zona crítica por su único AP y ninguna combinación no aprobada entra en la fase.
  5. Antes de cada anillo, el ingeniero comprueba suscripción de soporte, PoE, puerto, DHCP, DNS, salida a Central y copia o exportación de configuración. No comienza con alimentación inestable, un AP ya sin conexión o criterios pendientes.
  6. El cambio define las mismas pruebas antes y después: SSID, autenticación, IP, gateway, DNS, destinos permitidos y, si se usan, VLAN, RADIUS, portal cautivo o mesh. Justo antes de ejecutar, responsable e ingeniero confirman objetivo, dispositivos, ventana, comunicación y límite de reversión.

Actualizar ahora, una vez o periódicamente en Central

  1. Abre My Products > Wireless > Access Points y haz clic en Firmware upgrade.
  2. Selecciona solo los AP del piloto o de la fase prevista y pulsa Choose schedule.
  3. Elige una opción:
    • Now: Upgrade inicia inmediatamente la actualización de los AP seleccionados.
    • Custom: selecciona fecha y hora únicas y pulsa Save.
    • Recurring: selecciona periodicidad diaria, semanal o mensual. Las actualizaciones se aplican automáticamente a los AP seleccionados. El valor predeterminado mostrado es semanal, los martes a las 03:00; adáptalo deliberadamente a tu ventana de mantenimiento.
  4. Vuelve a la lista y verifica la selección y el icono de Firmware. Debe aparecer un reloj para un AP programado.

Antes del inicio, cancela mediante Firmware upgrade, selección del AP6 y Cancel schedule. Es un límite seguro de parada, no una reversión de firmware.

Despliegue por fases bajo responsabilidad de Avanet

El ingeniero registra inicio, fin, AP seleccionados y estado de Central de cada fase; el responsable de versiones de Avanet solo libera el anillo siguiente tras validar el anterior:

  1. Piloto: actualiza un AP6 representativo que no sea el único dispositivo crítico. Ejecuta todas las pruebas cliente y obsérvalo durante un periodo representativo.
  2. Grupo pequeño: actualiza una fase pequeña del mismo modelo y configuración similar, conservando suficiente cobertura fuera de la fase simultánea en cada sitio.
  3. Despliegue amplio: programa otros grupos solo tras documentar el éxito del piloto. No presupongas que mesh, RADIUS o portal cautivo se comportan igual que un AP autónomo sencillo.
  4. Resto: busca en Central flecha azul, reloj o una versión distinta. El responsable concilia el resultado con el ledger y documenta si se actualiza o se aplaza.

Antes de una fase, la vuelta segura consiste en cancelar su programación y dejar los AP aún no actualizados en su versión existente, no en inventar un downgrade.

Actualizar un AP6 localmente

La interfaz local ofrece dos orígenes en Advanced > Update firmware:

  • Auto: el AP6 actualiza el firmware automáticamente desde Sophos. La página muestra Current Firmware Version, Server Firmware Version y Status.
  • a file on your PC: en Central, abre My Environment > Installers y, en Wireless, pulsa Download firmware for your wireless. Extrae del archivo exactamente el .tar.gz.sig correspondiente al modelo AP6. En la interfaz local abre Advanced > Update firmware > a file on your PC > Choose file, selecciona el fichero, pulsa Open y después Update.

El firmware más reciente también requiere registro en Central y suscripción de soporte válida. La carga local no elude estos requisitos. No mezcles paquetes de modelos, no alteres el fichero firmado y no desconectes alimentación ni red.

Validar el resultado

Tras el reinicio, espera a que el AP6 vuelva a estar en línea. En Central compara el Firmware mostrado con la versión aprobada; la marca verde indica una versión actual. En administración local revisa Current Firmware Version, Server Firmware Version y Status.

Conecta un cliente real y repite las pruebas. El estado de administración en línea no basta: autenticación, DHCP, gateway, DNS y destinos permitidos deben funcionar. Comprueba específicamente VLAN, RADIUS, portal cautivo o mesh si existen. El ingeniero registra resultado, modelo, versiones, hora y desviaciones; el responsable actualiza el ledger y solo libera el siguiente anillo si se cumplen todos los criterios.

Resolver problemas de forma segura

No se ofrece actualización: comprueba registro, suscripción, estado en línea y Last activity; después, la flecha azul y las notas de versión. Un AP ya actualizado no necesita una tarea.

La programación no se inicia: confirma el AP correcto y el reloj en la columna firmware. Reabre fecha, hora y recurrencia. Antes del inicio, cancela y crea una programación limpia en vez de citas paralelas.

Se rechaza la carga local: descarga otra vez el archivo y verifica el .tar.gz.sig del modelo exacto. No lo renombres, edites ni descomprimas más. Anota modelo, versión, nombre de fichero, hora y mensaje.

El AP queda sin conexión: no cortes alimentación ni uses Factory default como primera medida. Comprueba PoE, puerto, concesión DHCP y conexión con Central. Si vuelve, valida firmware y ruta cliente; si no, el responsable detiene los anillos siguientes y registra hora, modelo, número de serie, versiones, estado y comprobaciones, y el ingeniero abre el caso con soporte de Sophos.

Límite seguro de reversión

Este proceso AP6 no dispone de downgrade de firmware aprobado. No cargues una imagen antigua a modo de prueba ni prometas una reversión. Antes de empezar, el ingeniero usa Cancel schedule y el responsable bloquea los anillos siguientes en el cambio y el ledger. Si ya se actualiza, conserva alimentación y red, espera el final o un error claro y captura el estado. El responsable decide entre restaurar condiciones de alimentación, red o configuración, escalar a soporte o sustituir el equipo; el despliegue solo continúa tras documentar la recuperación y renovar la aprobación. Un restablecimiento no recupera automáticamente el firmware anterior.