Ir al contenido
Avanet

Crear y restaurar copias de seguridad de Sophos Switch

Una copia fiable debe contener la configuración deseada, estar disponible fuera del switch y poder restaurarse durante un mantenimiento planificado. Hay dos vías independientes:

  • Sophos Fusion: el switch envía a Fusion copias manuales o programadas. Puede descargarse la más reciente y restaurarse la última o una concreta que ya esté en Fusion.
  • Interfaz web local: la configuración se descarga como archivo .cfg mediante HTTPS o se transfiere a un servidor TFTP. Ambos transportes sirven también para restaurar localmente.

Procedimiento rápido

  1. Documente el switch de destino, la vía de gestión, el firmware y los servicios críticos.
  2. Compruebe que todos los cambios deseados estén activos en el switch.
  3. Solicite una copia Fusion manual con una etiqueta inequívoca o exporte un .cfg local.
  4. Configure además frecuencia, hora, cantidad retenida y al menos una etiqueta.
  5. Descargue la copia Fusion más reciente y almacene todos los archivos de forma protegida.
  6. Antes de restaurar, vuelva a cotejar copia, switch y estado esperado.
  7. Restaure, valide acceso y configuración y vuelva a un estado conocido si hay diferencias.

Alcance y limitaciones

Las copias Fusion programadas incluyen los ajustes configurados en el switch desde la última copia programada o manual, ya procedan de Fusion, de la configuración local, de la CLI o de las API. Fusion no distingue su origen dentro de la copia.

El estado efectivo del switch es lo decisivo. Una configuración de Fusion aún no sincronizada no se incluye. Los cambios locales tampoco se convierten en configuración central de Fusion por aparecer en una copia del dispositivo.

Otras limitaciones:

  • Fusion descarga expresamente la copia más reciente.
  • Para restaurar un estado anterior, debe seguir en el historial de Fusion.
  • Keep maximum of [number] backups per switch limita el número conservado y no sustituye un repositorio sin conexión gestionado.
  • La vía local usa un .cfg mediante HTTPS o TFTP y no está documentada como importación de una descarga Fusion.
  • Tener una copia no demuestra que gestión, VLAN, uplinks y dispositivos funcionen tras restaurarla: hay que probarlos.

Requisitos, permisos y plan de copia

Para la nube, el switch debe estar registrado, conectado y visible en la organización Fusion correcta. Puede registrarse sin suscripción válida, pero gestionarlo en Fusion requiere Sophos Switch Support and Services. Consulte Registrar Sophos Switch en Sophos Fusion.

Las páginas exigen iniciar sesión en Fusion, pero no especifican un rol administrativo ni licencia de copia aparte. No asigne preventivamente administrador completo. Compruebe con la cuenta prevista que aparecen Backup, Request a backup, Schedule, Download latest backup y las acciones de restauración; use el rol mínimo que cubra la tarea.

La vía local requiere acceso web y una cuenta local Admin; User solo consulta. Los roles locales y Fusion son independientes. Según el método, se necesita descarga del navegador o un servidor TFTP accesible.

Antes de copiar o restaurar, anote:

  • número de serie, modelo, ubicación y nombre único del switch;
  • IP y VLAN de gestión, gateway y acceso local o independiente;
  • firmware actual y configuración esperada;
  • última configuración Fusion sincronizada y cambios locales, CLI o API conocidos;
  • uplinks, LAG, VLAN, interfaces de capa 3, función STP, equipos PoE y puertos de gestión críticos;
  • ventana, interrupción prevista, hora límite y responsable;
  • copia inicial y copia de reserva.

El switch debe recibir tareas Fusion y devolver la copia terminada. En My Products > Switches > Switches, compruebe dispositivo, conexión y que no haya una sincronización pendiente. Consulte Operar flota, sincronización, sitios y stacks de Sophos Switch. Antes de restaurar, debe haber fuera del switch al menos una copia conocida y legible.

Use etiquetas significativas, sin contraseñas ni secretos. Sophos no documenta aquí cifrado ni lista completa del contenido. Guarde los archivos en un repositorio de acceso restringido, defina retención y borrado y registre un hash. Aísle TFTP; si hay navegador, HTTPS evita ese servicio adicional.

Solicitar una copia manual en Sophos Fusion

La ruta documentada es My Products > Switches > Backup.

  1. Inicie sesión y abra My Products > Switches > Backup.
  2. Seleccione el nombre del switch.
  3. Seleccione Request a backup.
  4. Introduzca un valor único en Tag.
  5. Seleccione de nuevo Request a backup.
  6. Espere a que termine la tarea y se transfiera la copia a Fusion.

Pulsar el botón no basta: la tarea debe terminar y la copia estar disponible. Antes de un cambio arriesgado, solicite una nueva en vez de depender solo del horario.

Configurar copias Fusion programadas

  1. Abra My Products > Switches > Backup.
  2. Seleccione Schedule.
  3. Seleccione Scheduled backups.
  4. En Schedule settings, establezca:
    • Frequency: Daily, Weekly o Monthly;
    • At: hora de copia;
    • Keep maximum of [number] backups per switch: máximo por switch;
    • Tags that get attached to each backup: al menos una etiqueta.
  5. Seleccione Save.

Adapte la frecuencia al ritmo de cambios y conserve suficientes estados buenos para que varios errores no los desplacen. Tras la próxima ejecución, compruebe que exista una copia nueva con etiqueta plausible.

Pausar la programación de un switch

  1. En My Products > Switches > Backup, pulse la fila del switch.
  2. Seleccione Actions > Pause schedules.
  3. Verifique destino y datos del diálogo.
  4. Confirme Pause schedules.

Documente la pausa y una fecha de reactivación. No borra copias, pero impide las siguientes y crea una laguna si hay cambios.

Descargar la copia Fusion más reciente

  1. Abra My Products > Switches > Backup.
  2. Pulse la fila del switch.
  3. Seleccione Actions > Download latest backup.
  4. Verifique switch y datos.
  5. Seleccione Confirm.

Mueva el archivo de Descargas al repositorio protegido, documente serie, hora y etiqueta y registre su hash. No lo edite. Una descarga correcta no garantiza que sirva para restaurar ni proporciona una carga documentada en Fusion.

Crear una copia .cfg local

Abra Configure > Firmware > Backup and restore en la interfaz local.

  1. En el primer selector, elija Backup.
  2. Elija el método:
    • HTTPS: descarga mediante el navegador al equipo administrativo.
    • TFTP: introduzca la IP del TFTP Server.
  3. Seleccione Apply.
  4. Inicie la copia seleccionando Apply otra vez.
  5. Compruebe que el .cfg llegó al destino esperado.

Para TFTP pruebe acceso, directorio y escritura en una red administrativa aislada y después mueva el archivo al repositorio. Con HTTPS no omita avisos del navegador: verifique certificado y dirección.

Preparar la restauración con seguridad

No presuponer compatibilidad

La guía local no ofrece una matriz para otros modelos o firmwares; Fusion restaura desde el historial del switch seleccionado, no hacia cualquier equipo. No queda documentada una migración entre modelos o versiones.

Para una restauración normal use el mismo switch y firmware documentado. Para repuestos, otro modelo o firmware, obtenga confirmación de Sophos o pruebe fuera de producción. Sin ella, no use la restauración como migración.

Justo antes:

  1. Coteje otra vez serie, switch y copia; en Fusion la serie también abre el historial.
  2. Revise hora, etiqueta y cambios esperados. No use automáticamente la última si puede contener el error.
  3. Copie también el estado actual si sigue accesible.
  4. Localmente, compruebe nombre y hash; en Fusion, hora y etiqueta. No existe cotejo documentado con la descarga.
  5. Prepare consola o gestión local: pueden volver IP, VLAN, uplink, LAG o rutas antiguas.
  6. Avise a los usuarios y contemple la monitorización.
  7. Tenga a mano otra copia buena y los parámetros de gestión anteriores.

Restaurar mediante Sophos Fusion

Copia más reciente

  1. Abra My Products > Switches > Backup.
  2. Pulse la fila del switch.
  3. Seleccione Actions > Restore latest backup.
  4. Marque la casilla que confirma el reinicio.
  5. Seleccione Restore backup.
  6. Espere el reinicio y la carga; prevea el corte y no solape otros cambios.

Copia existente concreta

Para elegir un estado distinto del último:

  1. En My Products > Switches > Backup, pulse el número de serie.
  2. Elija en el historial según hora y etiqueta.
  3. Seleccione Actions > Restore backup.
  4. Continúe solo si selección y destino corresponden al cambio.

La interfaz selecciona una copia ya presente en Fusion. No suponga que puede volver a cargar una descarga.

Restaurar un archivo .cfg local

Abra Configure > Firmware > Backup and restore.

  1. En el primer selector, elija Restore.
  2. Elija el método:
    • HTTPS: Select file, elija el .cfg y confirme con OK.
    • TFTP: introduzca IP y nombre del archivo de copia.
  3. Seleccione Apply.
  4. Inicie la restauración con otro Apply.
  5. No cambie nada hasta que termine y el switch responda con los parámetros esperados.

La guía no indica reinicio universal ni progreso. No fuerce un reinicio ni corte la corriente. Si cae la sesión, pruebe primero la dirección y VLAN de gestión restauradas.

Validación posterior

Una interfaz accesible no basta. Compare sistemáticamente:

  1. Gestión: IP, gateway, DNS y, en Fusion, conexión y sincronización.
  2. Identidad y estado: serie, nombre, ubicación, firmware, hora y etiqueta.
  3. Uplinks: enlace, velocidad, LAG/LACP y STP; busque bucles y rutas bloqueadas.
  4. VLAN y capa 3: tagged/untagged, PVID, VLAN de gestión, interfaces, rutas y DHCP.
  5. Acceso y PoE: terminales, autenticación y equipos PoE críticos.
  6. Operación: alertas, registros, monitorización y servicios centrales.
  7. Persistencia: relea la configuración; reinicie otra vez solo si está planificado y aprobado.
  8. Nueva base: cree una copia manual con etiqueta posrestauración inequívoca y renueve la copia sin conexión.

Registre principio y fin del corte, copia usada, pruebas y desviaciones. Cierre el cambio solo tras probar datos y gestión.

Solución de problemas

No se crea la copia Fusion

  • Compruebe switch y segunda confirmación Request a backup.
  • Espere la tarea; abierta o fallida no es una copia.
  • Compruebe conexión a Fusion y recepción de tareas.
  • Confirme que los cambios Fusion estaban sincronizados.
  • Si falla la nube pero queda acceso local, cree inmediatamente un .cfg.

Falta la copia programada

  • Revise Scheduled backups, Frequency, At, retención y etiqueta.
  • Compruebe que Pause schedules no esté activo.
  • Revise la conexión a la hora prevista.
  • Mientras tanto, solicite y descargue una copia manual.

La descarga no contiene el estado deseado

Download latest backup solo descarga la última. Para una anterior, abra el historial mediante la serie. Si la retención la eliminó, Fusion no puede recuperarla de un archivo sin conexión cualquiera; archive aparte estados aprobados.

Falla la copia o restauración TFTP

  • Compruebe IP TFTP y, al restaurar, nombre exacto.
  • Compruebe red, servicio, ruta y permisos.
  • Busque bloqueos de firewall o ACL en la vía aislada.
  • Si funciona el navegador local, use HTTPS.

Switch inaccesible tras restaurar

  1. Use IP, VLAN, gateway y uplink del estado restaurado.
  2. Compruebe enlace, LAG y STP en el extremo opuesto.
  3. Use consola/acceso local y capture el estado real.
  4. Para Fusion espere todo el reinicio y revise la tarea.
  5. No reaplique a ciegas el mismo estado; use una copia buena anterior si la configuración es la causa.

Reversión y cancelación controlada

Si gestión o producción fallan al vencer la validación:

  1. Capture estado, LED, extremo opuesto, acceso y registros sin cambios descoordinados.
  2. Acceda por la vía independiente.
  3. En Fusion elija mediante la serie una copia concreta, anterior y buena y use Actions > Restore backup; o aplique el .cfg bueno por HTTPS/TFTP.
  4. Prevea otro corte y repita toda la validación.
  5. Si también falla el estado bueno, detenga los intentos, revise topología y parámetros de gestión de la copia y escale con datos de tareas y errores.

Un factory reset no es una reversión normal. Tampoco basta una configuración que solo esté en el switch. El cierre fiable exige estado validado, copia nueva y al menos una copia sin conexión protegida.