Sélectionner les modèles et la gestion des commutateurs Sophos
Le choix du modèle dépend du nombre et de la vitesse des ports, des liaisons montantes, de la norme et du budget PoE, ainsi que du lieu …
Sophos Switch fournit la couche d'accès administrée aux appareils filaires, aux Access Points et aux uplinks de firewall. Ces guides couvrent le choix et l'enregistrement du modèle, les ports, le PoE, les VLAN, les fonctions Layer 3 et de sécurité, la supervision, le dépannage, le firmware, la sauvegarde et le remplacement contrôlé.
Choisissez d'abord le modèle, le budget PoE, les uplinks et le mode d'administration, puis mettez le Switch en service localement ou dans Sophos Fusion de manière contrôlée. Configurez ensuite les ports, les VLAN, le routage et la sécurité des accès. L'état du parc, la découverte, la supervision, le diagnostic et Active Threat Response relèvent de l'exploitation ; le firmware, les sauvegardes, la récupération et le remplacement constituent le parcours contrôlé de maintenance et de migration.
Choisir le modèle, les besoins en ports et en PoE ainsi que l'administration locale ou centrale. Connecter le Switch, l'enregistrer dans Sophos Fusion et vérifier l'accessibilité, les licences et une première synchronisation contrôlée de la configuration.
Le choix du modèle dépend du nombre et de la vitesse des ports, des liaisons montantes, de la norme et du budget PoE, ainsi que du lieu …
Ce runbook couvre le bootstrap local, l'accès réseau requis, l'enregistrement et la validation dans Sophos Fusion, y compris le dépannage HTTP 000 et …
Configurer les ports, le PoE, LAG/LACP et STP, mettre en place les VLAN et le routage Layer 3, puis ajouter de manière contrôlée DHCP, multicast, QoS, 802.1X, Port Security et les ACL. La planification de la couche d'accès pour XGS HA relève aussi de ce parcours.
Ce runbook couvre la configuration de base des ports, le déploiement contrôlé d'un LAG, la détection de bouclage et le spanning tree, y compris les …
Planifiez le budget PoE, les limites de ports et les priorités sur Sophos Switch, interprétez correctement les mesures et résolvez les problèmes sans …
Un guide pratique consacré à l’appartenance aux VLAN, au PVID, au Voice VLAN, au GVRP et à l’Ingress Filtering sur Sophos Switch.
Ce runbook associe les adresses d'interface VLAN aux routes statiques IPv4 et IPv6, à la validation, à la restauration et au dépannage ciblé.
DHCP Relay transporte DHCP entre les sous-réseaux ; DHCP Snooping protège la couche 2 contre les serveurs DHCP non autorisés. Ce guide sépare les deux …
L’IGMP Snooping distribue de manière ciblée le multicast IPv4 dans le VLAN, tandis que le MLD Snooping remplit cette fonction pour IPv6. Ce guide …
Ce runbook priorise les flux sensibles au temps, limite la bande passante par port et protège contre les tempêtes broadcast, multicast et unknown …
Déploiement sûr du contrôle d’accès par port : rendre AAA accessible, tester un port d’accès, puis étendre 802.1X, les limites MAC et la protection …
Ce runbook explique les ACL, ACE, plages de ports et liaisons, avec un déploiement progressif, des tests, un dépannage et un retour arrière sûrs.
Un guide d’architecture et d’exploitation pour Sophos Switch devant une paire XGS HA, avec lien HA séparé, chemins de commutation redondants et tests …
Gérer les parcs, Sites et Stacks, examiner les voisins et les tables d'adresses, utiliser en toute sécurité la CLI et la REST API, puis exploiter SNMP, les diagnostics et Live Discover. N'utiliser Active Threat Response qu'avec un chemin de données et un retour arrière vérifiés.
Guide des opérations pour l'état de la flotte, la synchronisation, les sources de configuration, l'héritage du site et de la pile et les actions …
Ce runbook sépare l’accès local à l’équipement de l’API Sophos Fusion au niveau du tenant et couvre l’authentification, les modifications de filtres …
Le runbook sépare systématiquement la découverte de topologie de la gestion des tables d'adresses. Il documente tous les champs visibles, les …
Ce runbook met en place l'interrogation SNMPv3 et les notifications avec authentification, chiffrement, droits OID minimaux et rotation contrôlée des …
Une procédure sûre pour conserver les preuves utiles, éviter les interventions inutiles et annuler proprement les changements temporaires.
Exécuter ou adapter les requêtes de switch dans Live Discover et évaluer correctement les données client, temporelles et de livraison.
Ce runbook décrit les prérequis, le cheminement des données, le contrôle de l’état et la procédure de rétablissement de l’isolement des hôtes piloté …
Mettre à jour le firmware avec des contrôles préalables et un parcours de récupération, créer et restaurer des sauvegardes, puis remplacer, réinitialiser, migrer ou supprimer un Switch de Sophos Fusion selon une séquence contrôlée.
Runbook de maintenance pour la mise à jour, la validation, le retour arrière à double image et la récupération TFTP.
Ce guide distingue les sauvegardes Fusion des fichiers .cfg locaux et évite les lacunes dues aux modifications non synchronisées ou à une restauration …
Procédure de remplacement, réinitialisation, migration de compte, retrait et RMA, avec sauvegarde .cfg externe et contrôle des conflits.
La planification du cycle de vie Sophos exige End-of-Sale, Last Renewal, End-of-Life, produits successeurs et contrôles clairs avant renouvellement, …
Sophos Switch fournit les fonctions de switching, PoE, VLAN, routage et sécurité des ports. Sophos Fusion constitue le mode d’administration central ; l’interface Web locale, la CLI et la REST API restent des moyens d’exploitation propres au Switch. La présentation des licences Sophos précise quel modèle d’administration nécessite une subscription.
Des limites claires s’appliquent aux tâches connexes :
Chaque guide reste ainsi centré sur la tâche réellement exécutée par le Switch et renvoie les questions de licence, de firewall, de Wireless ou de service matériel vers le parcours produit responsable.