Aller au contenu
Avanet
Sophos Switch – commutateurs réseau pour la gestion locale et centrale

Sophos Switch – Ce qu'il faut savoir sur le nouveau produit

Sophos a lancé sa gamme Switch fin 2021 comme nouvelle plate-forme de couche d’accès. Cet article date de cette période. Nous avons conservé les observations et les photos d’origine, tout en signalant clairement les prévisions devenues historiques et en actualisant la présentation des fonctions.

Matériel : de 10 modèles annoncés à 11 modèles documentés

Au lancement, la gamme annoncée comptait dix modèles. Leur nom indique toujours des caractéristiques essentielles : CS désigne la famille, les chiffres suivants la série et le nombre de ports, tandis que P et FP distinguent des variantes PoE aux budgets différents. L’exemple CS110-48FP illustre ce principe :

Schéma de nommage d’un Sophos Switch à partir du CS110-48FP

Gamme de modèles au lancement en 2021

  • Série 100 avec ports cuivre 1 Gbit/s : CS101-8, CS101-8FP, CS110-24, CS110-24FP, CS110-48, CS110-48P et CS110-48FP
  • Série 200 avec ports multigigabit : CS210-8FP, CS210-24FP et CS210-48FP

L’article initial annonçait les CS210-24FP et CS210-48FP pour « mi-2022 » ; leur gestion centralisée a ensuite été activée. La documentation technique répertorie désormais aussi le CS1010-8FP, doté de huit ports cuivre jusqu’à 10 Gbit/s. La gamme documentée comprend donc onze modèles, sans que cette liste confirme leur disponibilité actuelle.

Le choix dépend non seulement du nombre et du débit des ports, mais aussi des liaisons montantes, de la norme et du budget PoE, du câblage, du refroidissement et du bruit. Consultez Choisir un modèle Sophos Switch et son mode de gestion.

Appareil de test de la période de lancement

Sophos nous a fourni un Sophos Switch CS110-48P à tester en octobre 2021. Les photos suivantes documentent cet appareil ; elles ne représentent pas toute la gamme actuelle.

Sophos Switch CS110-48P vue de face
Sophos Switch CS110-48P vue latérale gauche
Sophos Switch CS110-48P vue latérale droite

Gestion locale ou centrale

Les Sophos Switches se gèrent localement via l’interface web et la CLI. Selon la tâche, l’API REST de l’appareil et SNMP sont également disponibles. La gestion centralisée, encore limitée au lancement, couvre aujourd’hui bien davantage de fonctions : VLAN et ports, couche 3, relais et snooping DHCP, sauvegardes, STP et piles virtuelles.

L’ancienne console Sophos Central s’appelle désormais Sophos Fusion. L’article emploie le nouveau nom pour l’état actuel ; les captures de 2021 montrent toujours l’interface Central de l’époque.

Il convient de choisir un mode de gestion de référence pour l’exploitation quotidienne :

  • Local : adapté à un switch unique géré volontairement sur place ou à un environnement isolé. L’interface web, la CLI et l’API REST modifient directement l’appareil ; SNMP sert à la supervision.
  • Sophos Fusion : adapté à la visibilité centralisée, aux parcs multisites, aux sites et piles virtuelles et aux fonctions interproduits. La gestion et les modifications via Sophos Fusion exigent un abonnement Switch Support and Services approprié pour chaque switch.

Les modifications locales ne deviennent pas automatiquement la configuration de Sophos Fusion. Évitez d’alterner entre les deux modes sans raison documentée. Comment Sophos Central est-il concédé sous licence ? explique la licence ; Garantie matérielle Sophos traite la garantie et le RMA.

Interface web locale : images historiques

Sur l’appareil de test, l’interface graphique locale proposait déjà un affichage adaptatif, un mode sombre et plusieurs langues. Les images suivantes montrent le firmware de la période de lancement et ne doivent pas servir de référence pour les menus actuels :

Page de connexion Sophos Switch
Sophos Switch paramètres système locaux
Sophos Switch paramètres de sécurité locaux
Sophos Switch paramètres des utilisateurs locaux
Tableau de bord local Sophos Switch
Tableau de bord local Sophos Switch en mode sombre
Vue d'analyse locale Sophos Switch
La CLI et l’API REST nécessitent des décisions de sécurité propres. Administrer Sophos Switch via la CLI et l’API REST décrit l’authentification, l’usage sûr et les limites. Pour la supervision externe, consultez Configurer la supervision SNMP de Sophos Switch.

Gestion centrale : des débuts de Central à Sophos Fusion

En décembre 2021, Sophos Central affichait déjà une vue d’ensemble des appareils, les VLAN, les paramètres des ports, les tâches et des vues de diagnostic. Les captures d’écran suivantes témoignent de cette première étape :

Vue d'ensemble Sophos Switch dans Central
Sophos Switch gestion des VLANs dans Central
Sophos Switch file des tâches dans Central
Sophos Switch détails du système dans Central
Sophos Switch paramètres des ports dans Central
Sophos Switch gestion dans Central – diagnostics
Sophos Switch gestion dans Central – menu Switch
Pour une mise en service actuelle, le numéro de série ne suffit pas. Il faut préparer et vérifier la configuration IP, le DNS, les destinations sortantes, le tenant, le site ou la pile et l’état de synchronisation. Enregistrer Sophos Switch dans Sophos Fusion couvre le démarrage, l’enregistrement et la recette.

Ce qui est arrivé aux annonces de fonctionnalités originales

Au lancement, il était clair que le logiciel évoluerait progressivement. Les notes de version datées permettent désormais de suivre cette évolution : commandes CLI centralisées, fonctions VLAN et couche 3 supplémentaires, sauvegardes, fonctions STP et empilage. L’affirmation générale de 2021 selon laquelle le logiciel n’était « pas encore terminé » n’est donc plus une évaluation utile. Il faut vérifier si les fonctions actuelles couvrent le plan réseau concret.

Il faut notamment examiner les points suivants :

Disponibilité : la prévision initiale et les vérifications actuelles

L’article initial prévoyait les premières livraisons mi-décembre 2021 et une amélioration en février ou mars 2022. Cette prévision liée à la pénurie de composants de l’époque n’est plus pertinente aujourd’hui.

La documentation technique confirme des caractéristiques, pas le stock ni la disponibilité commerciale. Avant toute commande, vérifiez le modèle et la référence exacts, le délai actuel et le cycle de vie.

Conclusion

L’idée d’origine demeure : Sophos Switch complète les pare-feux et points d’accès avec des switches filaires de couche d’accès, administrables localement ou de manière centralisée. La plate-forme centrale a gagné des fonctions d’exploitation importantes depuis 2021, sans que la gamme devienne automatiquement le meilleur choix pour chaque réseau.

Pour décider de manière fiable, comparez les besoins en ports et liaisons montantes, le budget PoE, les fonctions de couche 2 et 3, la redondance, la gestion, les licences et le cycle de vie aux exigences du projet. L’intégration Sophos Fusion ne remplace pas un cahier des charges. Un besoin de core switch ou de fonctions hors du périmètre documenté impose d’évaluer d’autres solutions.

Patrizio