Ir al contenido
Avanet

Diagnosticar Sophos Switch: conservar registros y datos de soporte

Un diagnóstico correcto no empieza reiniciando ni activando el máximo registro. Este procedimiento parte del síntoma, aplica la prueba mínima y obtiene pruebas útiles; no rediseña VLAN, routing ni la arquitectura.

Flujo rápido

  1. Define el síntoma y el criterio de éxito con la tabla siguiente.
  2. Comprueba la identidad y el estado inicial del switch.
  3. Guarda los contadores relacionados con el síntoma antes de cambiar nada.
  4. Ejecuta la prueba de diagnóstico más pequeña que resulte adecuada.
  5. Descarga los registros RAM y flash; aumenta el nivel solo de forma temporal y cuando sea necesario.
  6. Compara el resultado con el criterio de éxito o con un puerto que funcione correctamente.
  7. Revierte el logging temporal y Remote Assistance, y verifica el estado previsto.
  8. Si el problema continúa, abre un caso de soporte o adjunta el paquete redactado al caso existente.

Precisar primero los síntomas

Antes de intervenir, registra una sola vez:

  • Momento: primera y última observación con fecha y zona horaria; indica si es continuo o intermitente.
  • Impacto: caída total, pérdida de paquetes, bajo rendimiento, falta de PoE, falta de sincronización con Fusion o solo una advertencia.
  • Alcance: número de serie, sede, puerto, VLAN, dispositivo conectado y usuarios o servicios afectados.
  • Cambio previo: cambio de configuración, cableado, firmware, alimentación o topología, con su hora.
  • Reproducción: origen y destino exactos, resultado esperado y real, y frecuencia.
  • Solución provisional: si funcionan otro puerto, otra ruta u otra fuente de alimentación.
  • Impacto empresarial: sedes y servicios afectados, y redundancia disponible.

No redondees después las horas de memoria: los tiempos exactos relacionan observaciones, contadores, eventos, comunicación con Fusion y datos de soporte.

Asociar síntoma y primera comprobación

SíntomaPrimeroVista/función
Switch/clientes inaccesiblesFusion, último contacto, energía, gestiónSystem details, alertas
Pérdida en un puertoRX/TX, errores, extremo, cablePort Statistics, Cable Diagnostics
Dispositivo/VLAN erróneoMAC, puerto, VLANMAC Address Table
Sin PoEpresupuesto, corriente, tensión, potenciaPoE Power Usage
Red destino inaccesibleorigen, ruta L3, retornoNetwork Diagnostics
SFP sospechosomódulo/capacidadesSFP Module Info
Tarea Fusion fallaalerta, contacto, tarea, hora, agenteSystem details, System time, Task queue, Sophos error reporting
CPU/memoriacarga durante el síntomaResource Usage

Una medición no prueba la causa; usa un intervalo definido o un puerto sano.

Aclarar acceso y permisos

La cuenta debe acceder al Tenant correcto y a My Products > Switches. Lectura basta para observar; Log settings, Remote assistance y demás cambios requieren escritura. Si falta un botón, revisa tenant, asignación y rol. Los informes Diagnostics abren la consola local: cliente en la misma subred y cuenta local distinta de Sophos ID.

Comprobar el estado inicial en Sophos Fusion

En My Products > Switches > Switches, registra Serial no., Model, Name, MAC Address, firmware, State, último evento, comunicaciones, Alerts, Task queue, SNTP status, servidores/puertos NTP, Timezone, horario de verano y Configuration source. Solo según síntoma: Powered on, Connection usage, sede/tags, Parent Site/Stack y PoE.

Correlaciona tiempos solo con zona, horario y desfase conocidos. System time no demuestra una hora actual visible: obténla de un log/evento fechado o una vista local verificada para modelo/firmware. Corrige tras la primera captura y solo si el control de cambios lo permite.

Interpretar estados de Fusion

Waiting for sync: revisar conexión/Task queue, sin apilar cambios. Pending: tarea y anteriores. Syncing: esperar, sin escritura local. Out of sync: capturar fuente, diferencias y errores. Suspended: mantenimiento controlado de firmware. Manual synchronization needed: conservar causa y cola; no empezar con Reapply all settings. Una vista central normal no excluye divergencia local: documenta página, campo, valor y Configuration source.

Usar las vistas de diagnóstico selectivamente

Los enlaces Diagnostics abren informes locales. Si solo falla la apertura, revisa la misma subred antes de asumir caída. Open local switch management usa el mismo camino.

Recursos, puertos y tabla de direcciones

Resource Usage abre Monitor > Realtime Meters; MAC Address Table, Monitor > Dynamic MAC Address y Monitor > Static MAC Address; Port Statistics, Monitor > Statistics > Ports, con paquetes y errores TX/RX. Compara puerto afectado y sano. En la vista central Statistics > Port, guarda RX discard y TX discard; usa una vista local solo si está verificada para modelo/firmware. Repite en igual intervalo y compara incrementos, no presentes acumulados como tasa. Las vistas centrales de Statistics —L2, L3, 802.1X security, Port y RMON— permiten continuar sin declarar prematuramente un puerto averiado.

PoE, cable y SFP

PoE Power Usage abre Monitor > Dashboard > PoE Power Settings; Cable Diagnostics, Analyze > Diag Tools; SFP Module Info, Monitor > SFP Module Information. Antes de Test, guarda contadores/enlace y valora producción y ruta de gestión. Documenta puerto, extremo, tendido, hora y resultado; no extrapoles.

Ping y traceroute

Network Diagnostics abre Analyze > Ping Test y Analyze > Trace Route. Registra objetivo, ruta/alcance esperado, inicio y resultado completo. Prueba primero un objetivo conocido en la ruta. Si también falla, revisa el tramo común; si no, continúa en la divergencia. Un host cualquiera de Internet no prueba un fallo interno de VLAN/routing.

Conservar eventos y registros

Event Logging abre Monitor > Local Logging y Monitor > Log Table. En Diagnostics > RAM logs y Diagnostics > Flash logs, usa Download para guardar ambos. Los RAM logs se pierden al apagar o reiniciar; los Flash logs persisten, pero el logging detallado aumenta las escrituras. Cuando se llenan, ambos sobrescriben las entradas más antiguas.

Cambiar niveles de forma controlada

En Diagnostics > Log settings, Not set usa el ajuste local. Orden: Emergency (0), Alert (1), Critical (2), Error (3), Warning (4), Notice (5), Info (6) y Debug (7); el nivel elegido incluye todos los niveles de mayor gravedad y flash usa Critical de forma predeterminada. Solo si falta el evento: registra custom Log settings, RAM log level, Flash log level y descarga; define ventana, criterio de parada y responsable; aplica el mínimo con Update; reproduce una vez; descarga; restaura inmediatamente, recarga y verifica On/Off/Not-set. Para si aumenta el impacto o se pierde gestión. Mantén Debug, especialmente en flash, durante el menor tiempo posible.

Funciones de soporte con efectos secundarios

Sophos error reporting y Remote Assistance

Sophos error reporting, activo por defecto, envía logs del agente ante fallos de firmware/backup/sincronización y reconexiones; su descripción excluye configuración y datos de red. Activa Remote assistance solo para un caso existente: anota caso, fin, aprobación, contacto, duración mínima, Activate, inicio/caducidad; después Deactivate y verifica.

Solo por indicación de soporte

Take a switch snapshot ejecuta comandos y deja la salida en Task queue; Restart Sophos Fusion agent reinicia los procesos del agente; Clear core files elimina los archivos core creados cuando un proceso deja de responder para liberar espacio. Anota caso, instrucción, hora, estado previo y resultado esperado; confirma que Sophos Support ya no necesita esas pruebas antes de borrarlas.

Crear y redactar el paquete de pruebas

Conserva los originales intactos en una carpeta de acceso restringido; comparte una copia y registra cada edición. El paquete completo contiene:

  1. Resumen del caso: fallo, impacto actual, inicio y zona horaria, reproducción, resultado esperado y real, solución provisional e impacto empresarial.
  2. Identidad del dispositivo: modelo, serie, firmware, versión del agente Fusion, sede, parent, estado de gestión y uptime.
  3. Base temporal: SNTP, servidores y puertos NTP, zona horaria, horario de verano, fuente de configuración y desfase conocido; hora actual del switch solo desde un log o evento fechado o una vista local verificada.
  4. Estado: alertas, último contacto, tareas, puertos, VLAN y fuente de configuración.
  5. Pruebas y mediciones: objetivo, hora, resultado completo, contadores antes y después, y datos de ping, traceroute, cable, PoE, SFP o recursos según el síntoma.
  6. Logs: descargas RAM y flash antes y después de reproducir, con nombre de archivo y hora de captura.
  7. Cambios: cada cambio diagnóstico, inicio, fin, resultado y reversión verificada; marca accesos activos como Remote Assistance y su caducidad.
  8. Valoración: separa hechos observados de interpretaciones e identifica el contenido redactado o seudonimizado.

Quita contraseñas, tokens de sesión/API, claves privadas, comunidades SNMP y secretos innecesarios; revoca valores expuestos y minimiza datos personales. Mantén relaciones, fechas, zona, códigos y contadores; usa seudónimos estables como CLIENT-A y SWITCH-UPLINK-1, conservando el original interno.

Escalar a Sophos Support

Soporte personal y Advanced RMA requieren Switch Support and Services por switch; consulta ¿Cómo se licencia Sophos Fusion?. Se requiere Sophos ID con acceso al cliente/Tenant. Soporte cubre instalación, administración, operación, conducta contraria a documentación y dudas generales, no una implantación nueva.

En Sophos Support Assistant: inicia sesión, describe y responde; solicita un caso; revisa/envía; existe solo al aparecer el número; conserva allí todas las pruebas. Evalúa sugerencias por ventana, impacto y reversión. No abras casos paralelos; añade novedades con hora exacta. Portal, chat y teléfono dependen de la región.

Límite entre soporte y RMA

Inaccesibilidad, puerto defectuoso o reinicios no confirman hardware. Documenta alimentación, cableado, extremo, firmware/sync y logs; Sophos decide el reemplazo. No restablezcas, abras, deseches ni envíes sin orden. Factory Reset y Clear core files destruyen pruebas. Tras confirmación, pasa serie, modelo, cobertura, dirección, privacidad e instrucciones a Preparar un defecto de hardware Sophos y RMA.

Comprobación final y reversión segura

Confirma niveles RAM/flash y custom Log settings originales; Remote assistance desactivado o caducidad aprobada y Sophos error reporting contrastado; gestión, puertos, PoE y uplinks normales; Task queue sin error pendiente y fuente sin cambio; criterio repetido desde usuario y red; si sigue abierto, ventana y próxima escalación definidas.

«No reproducible» no es una corrección. Si no puedes revertir un cambio temporal, documenta impacto, avisa al responsable y usa la vía de gestión independiente o recuperación acordada.