Ir al contenido
Avanet

Sustituir o restablecer un switch Sophos

Sustituir o restablecer un switch no consiste solo en mover cables: puede soportar gestión, VLAN, uplinks, LAG/STP, routing, protección DHCP, 802.1X, PoE y Sophos Fusion. Remove from Sophos Fusion borra además sus copias cloud. Inventaríe dependencias, guarde el .cfg fuera de Fusion, prepare el destino, cambie por fases, restaure localmente, resuelva conflictos y solo entonces restablezca el equipo antiguo. En RMA mandan las instrucciones y el plazo específicos del caso, no el éxito del reset.

⚠️ Planifique la interrupción: Factory Reset, apagado y traslado de uplinks interrumpen servicios y PoE. Una copia no ofrece un camino de datos continuo. Reserve ventana, acceso local y retorno documentado.

¿Qué procedimiento corresponde?

TareaPaso en FusionDestinoContinuar
Sustituir averiadoNo retirar el antiguo solo por sustituir; registrar el nuevo en la misma cuentaNueva serie1–4, 6, 7; RMA también 12
Restablecer operativoTras copia externa verificada, retirar y registrar de nuevoMismo equipo1, 2, 5–9
Migrar de cuentaRetirar de origen tras copia; registrar en destinoMismo equipo1, 2, 5–9
Terminar solo gestión cloudRetirar tras copia; sin Factory ResetSigue local1, 2, 5.1 y validar con 7
Retirar/devolverRetirar si RMA lo permiteSin destino1, 2, 10 y 12
No arranca ninguna particiónRunbook separadoMismo equipoParar y seguir 11

1. Inventariar dependencias y estado inicial

Registre serie, modelo, MAC, nombre, ubicación, cuenta, site/stack, IP, firmware/agente; puertos, panel, uplinks, ópticas, LAG/LACP; VLAN, tagged/untagged, PVID, STP y bucles; interfaces, rutas, DHCP Relay/Snooping, IGMP/MLD, ACL, QoS; 802.1X/RADIUS, Port Security, SNMP, Syslog, RMON; cargas/presupuesto PoE; alertas, último evento, acceso, pruebas y responsables. En My Products > Switches > Switches, anote Serial no., Model, State, Parent. Estados: Waiting for sync, Pending, Syncing, Out of sync, Suspended, Manual synchronization needed; este requiere Reapply all settings. Compare Fusion y UI local.

Definir aceptación y puntos de aborto

Para cada prueba de 7 fije objetivo, responsable y evidencia, además de caída máxima, hora límite y decisor. Aborte sin gestión independiente, backup legible, modelo/capacidad compatibles o tiempo para aceptar.

2. Guardar backup externo antes de retirar o restablecer

  1. My Products > Switches > Backup.
  2. Abrir la serie antigua.
  3. Elegir backup.
  4. Actions > Download backup.
  5. Registrar ruta, nombre, serie y fecha.

Límite irreversible: retirar borra todos los backups de ese switch en Fusion. Continúe solo con el .cfg fuera de Fusion y legible en el sistema de restore.

Para exportar localmente: Firmware > Backup and restore, Backup, HTTPS o TFTP, Apply y confirmar otra vez con Apply. Verifique el archivo. La sincronización solo va de Fusion al switch; un restore puede causar Out of sync, Manual synchronization needed y Conflicts de puertos/VLAN.

3. Preparar destino y ventana

Compruebe modelo, revisión, puertos, uplinks, PoE, serie/cuenta, red de gestión, Internet y credenciales; etiquete cables/LAG; tenga .cfg, pruebas y tiempo máximo. Sites/stacks pueden asignar plantilla: no mezcle plantilla y backup sin control. Véase Operar flotas, sites y stacks de Sophos Switch.

Separar funciones, suscripción y soporte

Un usuario Fusion autorizado descarga, retira, registra y asigna site; el administrador local usa Reset y Firmware > Backup and restore; los propietarios aceptan red/servicios. Revise Sophos Switch Support and Services en icono de perfil > Licensing. Support gestiona defecto/hardware; el cliente backup, cambio, restore y aceptación. Registre el RMA en la misma cuenta.

4. Cambio controlado al sustituto

  1. Registre estado Fusion y prueba final.
  2. Apague ordenadamente PoE crítico si procede.
  3. Desconecte edge, redundancias según diseño y por último uplink; nunca cree un bucle LAG/STP.
  4. Apague sin reset el antiguo; consérvelo como retorno limitado sin incumplir RMA.
  5. My Products > Switches > Switches > Add switches.
  6. Serie, site, Register.
  7. Conecte gestión y encienda.
  8. Solo camino previsto; espere registro, firmware y estado.
  9. Restore según 6 si hace falta.
  10. Conecte por grupos: infraestructura/prueba, acceso, PoE crítico.
  11. Pruebe link, VLAN, STP/LAG, dirección y aplicación.

Requisitos y ventana de 15 minutos: Registrar Sophos Switch en Sophos Fusion.

5. Restablecer o migrar en el orden correcto

5.1 Retirar el equipo antiguo de Sophos Fusion

⚠️ Alto antes de retirar: .cfg externo y legible obligatorio. Remove from Sophos Fusion elimina todos sus backups Fusion.

  1. My Products > Switches > Switches.
  2. Serie.
  3. Remove from Sophos Fusion.
  4. Marcar casilla y Confirm.

No restablece automáticamente la configuración local.

5.2 Registrar y restablecer el mismo equipo

  1. En cuenta futura, My Products > Switches > Switches.
  2. Add switches.
  3. Serie, site, Register.
  4. Acceso local.

⚠️ Alto antes del reset: caída aprobada y decisión de retorno de 8. Después no queda activa la configuración anterior.

  1. Icono de perfil, Reset.
  2. Apply. En migración, haga Reset switch en la cuenta destino, nunca mientras origen tenga la única copia.

5.3 Si Fusion no está disponible

Si solo falta contraseña: System details > Recover password. Sin comunicación, botón físico y contraseña de fábrica de etiqueta/embalaje. Siga instrucciones del modelo; no adivine tiempos.

6. Restaurar .cfg localmente

  1. Entre localmente.
  2. Firmware > Backup and restore.
  3. Restore.
  4. HTTPS.
  5. Select file, .cfg, OK.
  6. Apply y confirmar con Apply.

Alternativa: Restore > TFTP, IP, archivo, Apply. No corte corriente durante restore, reinicio o sync; compruebe antes de recablear.

7. Resolver conflictos y validar servicio

Out of sync, Manual synchronization needed y Conflicts en Port settings/VLANs exigen comparar valores locales, plantilla Fusion e inventario. Use Reapply all settings solo si Fusion es el estado deseado.

Aceptación técnica

  1. Serie, modelo, nombre, site/stack, firmware.
  2. UI local/Fusion y evento reciente.
  3. Sin estados sync sin resolver.
  4. Uplinks, LAG, velocidad, STP, errores.
  5. Tagged/untagged, PVID, VLAN gestión, conflictos.
  6. IP, rutas, relay/snooping y cliente de prueba hacia gateway, DNS y destinos.
  7. 802.1X, RADIUS, ACL, Port Security: permitido y denegado.
  8. PoE y registro de teléfonos/AP/cámaras.
  9. Nuevos datos SNMP, Syslog, RMON y alertas.
  10. Aplicaciones confirmadas por responsables, no solo LED/ping.

8. Retorno y límites

Antes del Factory Reset del antiguo

Si falla: aísle sustituto, evite caminos paralelos, devuelva cableado etiquetado en orden inverso al antiguo apagado, encienda y pruebe gestión, uplinks, LAG/STP, VLAN, DHCP y servicios; guarde logs/estados Fusion.

Tras reset, retirada cloud o devolución

No se garantiza retorno inmediato: backups cloud borrados, configuración activa perdida, conflictos manuales, antiguo enviado/averiado. Recovery solo devuelve funciones mínimas antes de actualizar/registrar. Reconstruya desde .cfg, inventario y valores aprobados. Decida antes del reset.

9. Diagnóstico sistemático

El sustituto no aparece o conecta

Revise serie, cuenta/site, IP, DHCP/estática, DNS, gateway y salida. Si vence la ventana, reinicio planificado y nuevo intento, no reset precipitado. Guarde logs switch/firewall/proxy con hora.

No se restaura el .cfg

Verifique Restore, HTTPS, .cfg, Select file, OK, serie origen, modelo, firmware y error. No pruebe backups al azar ni apague durante escritura; escale a Support.

Hay conflictos o no termina sync

No tape Out of sync, Manual synchronization needed o Conflicts repitiendo Apply, Synchronize, Reapply all settings. Compare Parent, local, Fusion e inventario; decida autoridad antes de más puertos.

Funciona gestión, no clientes/PoE

Aísle último grupo; revise link/velocidad, tags, PVID, LAG/LACP, STP, trust DHCP Snooping, 802.1X y PoE. Fusion verde no prueba datos. En hora límite use 8 si el antiguo sigue intacto.

No puede verificarse reset o borrado

Registre no verificable, vincule serie/evidencias e involucre seguridad. Retirar del cloud o enviar no demuestra borrado. No retrase RMA; recovery, avería y saneamiento son decisiones separadas.

10. Retirada segura

En RMA, reset solo si es posible y autorizado por etiqueta, carta o Support. Si no, no modifique, marque no verificable, siga seguridad/RMA y cumpla 15 días.

  1. Confirme que no dependan links, PoE, monitorización o gestión.
  2. Guarde .cfg, planos, logs y evidencias según política.
  3. Saque del camino y confirme servicio/sustitución.

⚠️ Alto antes de retirar: .cfg externo legible; Remove from Sophos Fusion borra todos los backups.

  1. Retire y compruebe la lista.

⚠️ Alto antes del reset: solo autorizado; si no puede comprobarse, no verificable.

  1. icono de perfil > Reset > Apply o botón físico según modelo.
  2. Compruebe que IP, credenciales y configuración anteriores ya no funcionan.
  3. Registre serie, fecha, ejecutor y resultado. Un clic no demuestra borrado.

11. Firmware dañado es un caso de recovery separado

Si ninguna partición arranca, el restore .cfg normal es imposible. Este artículo de ciclo de vida no es un runbook ejecutable de recovery. Modelo, prefijo de serie de tres caracteres e ID determinan .bix; DHCP/TFTP y bootloader varían. No elija por semejanza.

Use solo Actualizar, revertir y recuperar firmware de Sophos Switch. Durante flash no corte alimentación ni TFTP. Después instale firmware actual en Partition 1 (Active), reinicie, retire y registre de nuevo en Fusion, restaure y revise conflictos.

12. Completar entrega RMA

Documente avería, modelo, revisión, firmware, serie; sin corriente, compra, LED y pruebas de cable/toma, foto/vídeo. Revise reemplazo y regístrelo en la misma cuenta. Siga etiqueta, carta y caso; reset solo autorizado. Retire transceptores, módulos Connectivity/Flexi-Port, rack kits, fuentes y cables. Devuelva en 15 días desde recibir el reemplazo, sin depender de reset/borrado.

Si es imposible/no autorizado/no verificable, marque no verificable, siga seguridad/RMA y resuelva conflictos con Support. Formulario: descripción, producto, revisión, firmware, serie, DOA/HA, envío/contactos. Véase Abrir un ticket con Sophos. Retrasos/faltas pueden cobrarse o suspender transferencia.

13. Acta de cierre

Cierre solo con .cfg externo vinculado; matriz 7 aprobada con objetivo, resultado, evidencia, hora y responsable; inventario antes/después y desviaciones; estado Fusion/decisiones; decisión y momento de perder retorno; reset verificado o no verificable; en RMA número, envío, accesorios y plazo.