Sostituire o ripristinare uno switch Sophos
Sostituire o resettare uno switch non significa solo spostare cavi: può gestire management, VLAN, uplink, LAG/STP, routing, protezione DHCP, 802.1X, PoE e Sophos Fusion. Remove from Sophos Fusion elimina anche i backup cloud. Inventariare, salvare il .cfg fuori da Fusion, preparare il target, migrare per fasi, ripristinare localmente, risolvere i conflitti e resettare il vecchio apparato solo dopo il collaudo. Per RMA valgono istruzioni e scadenza del caso, indipendentemente dal reset.
⚠️ Pianificare il disservizio: Factory Reset, spegnimento e spostamento uplink interrompono servizi e PoE. Un backup non offre continuità dati. Servono finestra, accesso locale e rollback documentato.
Quale procedura usare?
| Attività | Passo Fusion | Target | Proseguire |
|---|---|---|---|
| Sostituzione guasto | Non rimuovere il vecchio solo per sostituirlo; registrare il nuovo nello stesso account | Nuovo seriale | 1–4, 6, 7; RMA anche 12 |
| Reset funzionante | Dopo backup esterno verificato, rimuovere e registrare nuovamente | Stesso apparato | 1, 2, 5–9 |
| Migrazione account | Rimuovere dalla sorgente dopo backup, registrare nel target | Stesso apparato | 1, 2, 5–9 |
| Solo fine cloud | Rimuovere dopo backup, senza Factory Reset | Resta locale | 1, 2, 5.1, poi 7 |
| Dismissione/reso | Rimuovere se il caso RMA lo consente | Nessun target | 1, 2, 10, anche 12 |
| Nessuna partizione avvia | Runbook recovery separato | Stesso apparato | Fermarsi, sezione 11 |
1. Inventariare dipendenze e stato iniziale
Registrare seriale, modello, MAC, nome, sede, account, site/stack, IP, firmware/agent; porte, patch, uplink, ottiche, LAG/LACP; VLAN, tagged/untagged, PVID, STP e loop; interfacce, route, DHCP Relay/Snooping, IGMP/MLD, ACL, QoS; 802.1X/RADIUS, Port Security, SNMP, Syslog, RMON; carichi/budget PoE; alert, ultimo evento, accesso, test e responsabili. In My Products > Switches > Switches annotare Serial no., Model, State, Parent. Stati: Waiting for sync, Pending, Syncing, Out of sync, Suspended, Manual synchronization needed; quest’ultimo richiede Reapply all settings. Confrontare Fusion e UI locale.
Definire collaudo e punti di arresto
Per ogni prova in 7 fissare valore, responsabile, evidenza, fermo massimo, ultima ora utile e decisore. Interrompere senza management indipendente, backup leggibile, modello/capacità adatti o tempo sufficiente.
2. Salvare il backup esterno prima di rimozione o reset
- My Products > Switches > Backup.
- Aprire il seriale precedente.
- Selezionare backup.
- Actions > Download backup.
- Annotare percorso, file, seriale e data.
Confine irreversibile: la rimozione elimina tutti i backup Fusion dello switch. Proseguire solo con
.cfgesterno e leggibile sul sistema di restore.
Export locale: Firmware > Backup and restore, Backup, HTTPS o TFTP, Apply, confermare ancora con Apply. Verificare il file. La sincronizzazione va solo da Fusion allo switch; il restore può produrre Out of sync, Manual synchronization needed e Conflicts porte/VLAN.
3. Preparare target e finestra
Verificare modello, revisione, porte, uplink, PoE, seriale/account, rete management, Internet e credenziali; etichettare cavi/LAG; preparare .cfg, test e fermo. Site/stack possono applicare template: non combinare template e backup senza controllo. Vedere Gestire flotte, site e stack Sophos Switch.
Separare ruoli, subscription e supporto
L’utente Fusion autorizzato scarica, rimuove, registra e assegna il site; l’amministratore locale usa Reset e Firmware > Backup and restore; i responsabili approvano rete/servizi. Verificare Sophos Switch Support and Services in icona profilo > Licensing. Support gestisce guasto/hardware; il cliente backup, cutover, restore e collaudo. Registrare il ricambio RMA nello stesso account.
4. Cutover controllato
- Registrare stato Fusion e test finale.
- Arrestare correttamente il PoE critico se richiesto.
- Scollegare edge, ridondanze secondo design e infine uplink, senza loop LAG/STP.
- Spegnere senza reset il vecchio; conservarlo per rollback senza violare la scadenza RMA.
- My Products > Switches > Switches > Add switches.
- Seriale, site, Register.
- Collegare management e accendere.
- Solo percorso previsto; attendere registrazione, firmware e stato.
- Restore con 6 se necessario.
- Collegare a gruppi: infrastruttura/test, access, PoE critico.
- Testare link, VLAN, STP/LAG, indirizzo e applicazione.
Requisiti e finestra di 15 minuti: Registrare Sophos Switch in Sophos Fusion.
5. Reset o migrazione nell’ordine corretto
5.1 Rimuovere il vecchio apparato da Sophos Fusion
⚠️ Stop prima della rimozione:
.cfgesterno leggibile obbligatorio. Remove from Sophos Fusion cancella tutti i backup Fusion.
- My Products > Switches > Switches.
- Seriale.
- Remove from Sophos Fusion.
- Casella e Confirm.
La rimozione non resetta la configurazione locale.
5.2 Registrare e resettare lo stesso apparato
- Nell’account futuro: My Products > Switches > Switches.
- Add switches.
- Seriale, site, Register.
- Login locale.
⚠️ Stop prima del reset: disservizio autorizzato e decisione rollback di 8. Dopo il reset la vecchia configurazione non è più attiva.
- Icona profilo, Reset.
- Apply. In migrazione eseguire Reset switch nell’account target, mai finché la sorgente conserva l’unica copia.
5.3 Se Fusion non è raggiungibile
Per password locale persa: System details > Recover password. Senza comunicazione Fusion usare tasto fisico e password di fabbrica su etichetta/confezione. Seguire il manuale del modello; non inventare tempi.
6. Ripristinare localmente il .cfg
- Login locale.
- Firmware > Backup and restore.
- Restore.
- HTTPS.
- Select file,
.cfg, OK. - Apply, confermare con Apply.
Alternativa: Restore > TFTP, IP server, file, Apply. Non togliere alimentazione durante restore, reboot o sync; verificare prima di ricablare.
7. Risolvere conflitti e validare il servizio
Out of sync, Manual synchronization needed e Conflicts in Port settings/VLANs richiedono confronto fra locale, template Fusion e inventario. Usare Reapply all settings solo se Fusion è il riferimento confermato.
Collaudo tecnico
- Seriale, modello, nome, site/stack, firmware.
- UI locale/Fusion e ultimo evento.
- Nessuno stato sync irrisolto.
- Uplink, LAG, velocità, STP, errori.
- Tagged/untagged, PVID, management VLAN, conflitti.
- IP, route, relay/snooping e client verso gateway, DNS, target.
- 802.1X, RADIUS, ACL, Port Security: consentito/negato.
- PoE e registrazione telefoni/AP/telecamere.
- Nuovi dati SNMP, Syslog, RMON, alert.
- Applicazioni confermate dai responsabili, non solo LED/ping.
8. Rollback e limiti
Prima del Factory Reset del vecchio apparato
Se fallisce: isolare target, impedire percorsi paralleli, riportare i cavi etichettati in ordine inverso sul vecchio spento, accendere e provare management, uplink, LAG/STP, VLAN, DHCP, servizi; conservare log/stati Fusion.
Dopo reset, rimozione cloud o reso hardware
Rollback immediato non garantito: backup cloud eliminati, configurazione attiva persa, conflitti manuali, apparato spedito/guasto. Recovery offre inizialmente solo funzioni minime. Ricostruire da .cfg, inventario e valori approvati. Decidere prima del reset.
9. Diagnosi sistematica
Il ricambio non appare o non si collega
Controllare seriale, account/site, IP, DHCP/statico, DNS, gateway e uscite. Se scade la finestra, reboot pianificato e nuovo tentativo, non reset affrettato. Salvare log switch/firewall/proxy con timestamp.
Il .cfg non viene ripristinato
Verificare Restore, HTTPS, .cfg, Select file, OK, seriale sorgente, modello, firmware ed errore. Non provare backup casuali né spegnere durante scrittura; escalare al Support.
Compaiono conflitti o la sync non termina
Non coprire stati ripetendo Apply, Synchronize, Reapply all settings. Confrontare Parent, locale, Fusion e inventario; scegliere l’autorità prima di altre porte.
Management funziona, client o PoE no
Isolare ultimo gruppo; controllare link/velocità, tag, PVID, LAG/LACP, STP, trust DHCP Snooping, 802.1X e budget PoE. Fusion verde non prova il traffico. Alla soglia usare 8 se il vecchio è intatto.
Reset o cancellazione non verificabili
Registrare non verificabile, associare seriale/prove e coinvolgere sicurezza. Rimozione cloud o spedizione non provano la cancellazione. Non ritardare RMA; recovery, guasto e bonifica sono decisioni separate.
10. Dismissione sicura
Per RMA, reset solo se possibile e autorizzato da etichetta, lettera o Support. Altrimenti non modificare, segnare non verificabile, seguire sicurezza/RMA e i 15 giorni.
- Confermare assenza di dipendenze link, PoE, monitoraggio, management.
- Salvare
.cfg, piani, log e prove secondo policy. - Rimuovere dal percorso dati e confermare servizio/sostituzione.
⚠️ Stop prima della rimozione:
.cfgesterno leggibile; Remove from Sophos Fusion elimina tutti i backup.
- Rimuovere e verificare l’elenco.
⚠️ Stop prima del reset: solo se autorizzato; se non controllabile, non verificabile.
- icona profilo > Reset > Apply o tasto fisico secondo modello.
- Verificare che vecchi IP, credenziali e configurazione non funzionino.
- Registrare seriale, data, operatore, esito. Un clic non dimostra cancellazione.
11. Firmware corrotto è un caso di recovery distinto
Se nessuna partizione avvia, il restore .cfg normale è impossibile. Questo articolo lifecycle non è un runbook recovery eseguibile. Modello, prefisso seriale di tre caratteri e hardware ID determinano .bix; DHCP/TFTP e bootloader variano. Non scegliere per somiglianza.
Usare solo Aggiornare, eseguire rollback e recuperare il firmware Sophos Switch. Durante il flash non interrompere alimentazione o TFTP. Poi installare firmware corrente su Partition 1 (Active), riavviare, rimuovere/registrare in Fusion, ripristinare e verificare conflitti.
12. Completare il passaggio RMA
Documentare guasto, modello, revisione, firmware, seriale; senza alimentazione anche acquisto, LED, prove cavo/presa, foto/video. Controllare ricambio e registrarlo nello stesso account. Seguire etichetta, lettera e caso; reset solo autorizzato. Rimuovere transceiver, moduli Connectivity/Flexi-Port, rack kit, alimentatori e cavi. Restituire entro 15 giorni dal ricevimento del ricambio, indipendentemente da reset/cancellazione.
Se impossibile/non autorizzato/non verificabile, indicare non verificabile, seguire sicurezza/RMA e coinvolgere subito Support nei conflitti. Modulo: descrizione, prodotto, revisione, firmware, seriale, DOA/HA, spedizione/contatti. Vedere Aprire un ticket Sophos. Ritardi/parti mancanti possono essere addebitati o sospendere il trasferimento.
13. Verbale di chiusura
Chiudere solo con .cfg esterno associato; matrice 7 approvata con atteso, esito, prova, ora e responsabile; inventario prima/dopo e scostamenti; stato Fusion/decisioni; decisione e momento di perdita rollback; reset verificato o non verificabile; per RMA numero, spedizione, accessori e scadenza.