Reiniciar, guardar, restaurar o restablecer un Sophos AP6 localmente
Este runbook se aplica únicamente a la interfaz web local de un Sophos AP6. Las acciones disponibles tienen finalidades distintas: un reinicio reinicia el dispositivo ahora, una programación lo hace más tarde, una copia guarda la configuración actual en un archivo .bin y una restauración sustituye la configuración actual por la del archivo. Factory default, en cambio, descarta los cambios de configuración y restablece también la dirección IP y la contraseña del administrador.
⚠️ Planifique una ventana de mantenimiento: el reinicio, la restauración y Factory default reinician el AP6. Su ruta de datos Wi-Fi se interrumpe y los clientes conectados se desconectan. Un reinicio programado causa la misma interrupción a la hora configurada. Si es el único AP6 que da servicio a una zona, no habrá acceso Wi-Fi allí hasta que vuelva a estar operativo.
Antes de intervenir
- Tenga disponibles la IP local del AP6, las credenciales del administrador local y acceso físico al dispositivo o al puerto del switch. El navegador se conecta directamente a la IP del AP6.
- Documente el acceso de administración actual, los valores relevantes de Wi-Fi, VLAN y red, y la ruta de datos prevista para los clientes. Para distinguir entre administración local y en la nube, consulte Administrar AP6 localmente o con Sophos Fusion (antes Sophos Central).
- Antes de restaurar o usar Factory default, cree una copia reciente en Advanced > Save/Restore settings y compruebe que el archivo
.binestá realmente en el equipo del administrador. - Es preferible cifrar la copia. Guarde su contraseña por separado y de forma segura: sin ella, el archivo cifrado no puede abrirse en el procedimiento documentado. Trate el archivo como secreto, ya que Sophos no especifica qué valores sensibles contiene.
- No empiece con un archivo sin probar. Registre modelo, versión de firmware, fecha de creación y AP6 asociado en el nombre o en un inventario aparte. No está documentada la compatibilidad arbitraria entre modelos o versiones de firmware.
Elegir la acción correcta
- Reiniciar ahora: para un dispositivo que funciona mal o no responde. Su finalidad documentada es reiniciar, no restablecer ni sustituir la configuración.
- Programar reinicios: para reinicios periódicos en ciertos días y a una hora concreta. No crea una copia ni sirve para solucionar problemas de la ruta de datos del cliente.
- Guardar o restaurar: haga una copia antes de un cambio arriesgado; restaure cuando necesite exactamente un estado local guardado. La restauración sustituye los ajustes y después reinicia.
- Factory default: solo para descartar deliberadamente todos los cambios o reconstruir desde cero. Es la opción destructiva.
Reinicio local inmediato
- Inicie sesión en la interfaz web local y abra Advanced > Reboot.
- Haga clic en Reboot. La interfaz muestra una cuenta atrás con el progreso.
- Como alternativa, pulse y suelte el botón Reset físico. No lo mantenga pulsado, porque así se inicia la secuencia Factory default.
Validación: espere la cuenta atrás, vuelva a abrir la interfaz local y compruebe con un cliente de prueba la visibilidad del SSID, asociación, dirección IP, gateway, DNS y un destino permitido. Una GUI accesible no valida por sí sola la ruta de datos del cliente.
Límite de recuperación: un reinicio iniciado no puede deshacerse. El procedimiento documentado no sustituye la configuración. Si el AP6 sigue inaccesible, compruebe primero alimentación, puerto del switch, concesión DHCP e IP de administración registrada; no use inmediatamente Factory default.
Configurar o eliminar una programación
- Abra Advanced > Reboot schedule.
- Seleccione Enable en Reboot schedule y haga clic en Apply.
- En el diálogo siguiente, elija Apply para guardar ya o Continue para configurar más antes de guardar.
- Haga clic en Add, seleccione días y hora y haga clic en Apply.
- En el diálogo siguiente, vuelva a elegir Apply o Continue.
Elimine la programación con Delete. Recargue la página y compruebe que aparece como espera o que ya no aparece. Antes de la primera ejecución en producción, compare la hora con la hora que muestra realmente el dispositivo; el comportamiento de zona horaria no está documentado para este procedimiento. Delete solo sirve como vuelta atrás antes de ejecutarse. Cuando el reinicio ha empezado, se aplican los límites y comprobaciones del reinicio inmediato.
Guardar la configuración local
- Abra Advanced > Save/Restore settings.
- Opcionalmente, seleccione Encrypt the configuration file with a password e introduzca una contraseña fuerte y exclusiva.
- Haga clic en Save. El AP6 guarda los ajustes actuales como archivo
.binen el dispositivo local del administrador. - Compruebe que el tamaño no sea cero y conozca la ubicación. No edite el archivo. Mantenga otra copia protegida según su política y no guarde archivo y contraseña juntos sin protección.
Una descarga correcta solo demuestra que existe un archivo. No están documentadas ni una prueba de integridad sin conexión ni la compatibilidad de restauración entre modelos o firmwares. Pruebe la restauración en un dispositivo de mantenimiento o sustitución apropiado, no de forma improvisada en el único AP6 de producción.
Restaurar la configuración
⚠️ Se sustituyen los ajustes actuales: el AP6 se reinicia después de Restore. Se interrumpen las sesiones de administración y conexiones Wi-Fi. Antes de continuar, conozca IP y credenciales del estado guardado.
- En Advanced > Save/Restore settings, haga clic en Choose file, elija el
.bincorrecto y haga clic en Open. - Para un archivo cifrado, seleccione Open file with password e introduzca su contraseña.
- Haga clic en Restore. Se sustituyen los ajustes actuales y el AP6 se reinicia para completar el proceso.
- Vuelva a conectarse con los valores de administración asociados a la copia. Revise algunos ajustes locales y pruebe SSID, autenticación, DHCP, gateway, DNS, asignación VLAN y destinos permitidos con un cliente.
Rollback: si el estado restaurado es accesible pero incorrecto, restaure otro .bin conocido y adecuado o corrija manualmente la configuración. Si la interfaz local no responde por los valores IP o credenciales restaurados, compruebe primero esos valores, DHCP y switch/VLAN. Factory default es el último nivel de recuperación local, no un deshacer automático de la restauración.
Factory default mediante GUI o botón
⚠️ Destructivo e irreversible: se pierden todos los cambios. La IP y la contraseña de administrador vuelven a los valores de fábrica. Continúe solo con copia, acceso físico y plan de puesta en servicio.
Desde la GUI local
- Abra Advanced > Factory default.
- Haga clic en Factory Default.
- Confirme con OK. El AP6 se reinicia con valores de fábrica.
Con el botón Reset físico
Para AP6 420(E) y AP6 840(E): mantenga pulsado cinco segundos hasta que el LED de estado quede rojo fijo. Manténgalo cinco segundos más. Soltar durante esta segunda fase todavía cancela el proceso. Suéltelo cuando el LED de estado empiece a parpadear en rojo.
Para AP6 420X: mantenga pulsado cinco segundos hasta que los LED de estado, radio y mesh parpadeen en rojo. Manténgalo cinco segundos más; soltar durante esta segunda fase todavía cancela. Suéltelo cuando se apague el LED mesh.
En ambos casos el equipo se reinicia con valores de fábrica. Use estas secuencias de LED únicamente en los modelos indicados expresamente.
Límite de recuperación: no existe deshacer después de soltar en el momento decisivo. Acceda al AP6 con sus valores de fábrica y configúrelo de nuevo deliberadamente o restaure una copia apropiada desde la interfaz local. Después valide por completo acceso de administración y ruta de datos del cliente.
Lo que no puede deducirse del estado de Sophos Fusion
Para las operaciones locales de mantenimiento del AP6 no está documentado si una copia o restauración contiene asignación a tenant, registro o claim. Tampoco se describe de forma fiable cómo afecta Factory default a una entrada de Sophos Fusion o al estado de claim existente. Por ello, un .bin, una restauración o un Factory default correcto no permite concluir nada sobre el estado de tenant o claim. Si ese estado importa para la nueva puesta en servicio, inicie sesión en Sophos Fusion, revíselo allí por separado y valídelo después de la operación local.