Vai al contenuto
Avanet

Sostituire o ripristinare uno switch Sophos

Sostituire o resettare uno switch non significa solo spostare cavi: può gestire management, VLAN, uplink, LAG/STP, routing, protezione DHCP, 802.1X, PoE e Sophos Fusion. Remove from Sophos Fusion elimina anche i backup cloud. Inventariare, salvare il .cfg fuori da Fusion, preparare il target, migrare per fasi, ripristinare localmente, risolvere i conflitti e resettare il vecchio apparato solo dopo il collaudo. Per RMA valgono istruzioni e scadenza del caso, indipendentemente dal reset.

⚠️ Pianificare il disservizio: Factory Reset, spegnimento e spostamento uplink interrompono servizi e PoE. Un backup non offre continuità dati. Servono finestra, accesso locale e rollback documentato.

Quale procedura usare?

AttivitàPasso FusionTargetProseguire
Sostituzione guastoNon rimuovere il vecchio solo per sostituirlo; registrare il nuovo nello stesso accountNuovo seriale1–4, 6, 7; RMA anche 12
Reset funzionanteDopo backup esterno verificato, rimuovere e registrare nuovamenteStesso apparato1, 2, 5–9
Migrazione accountRimuovere dalla sorgente dopo backup, registrare nel targetStesso apparato1, 2, 5–9
Solo fine cloudRimuovere dopo backup, senza Factory ResetResta locale1, 2, 5.1, poi 7
Dismissione/resoRimuovere se il caso RMA lo consenteNessun target1, 2, 10, anche 12
Nessuna partizione avviaRunbook recovery separatoStesso apparatoFermarsi, sezione 11

1. Inventariare dipendenze e stato iniziale

Registrare seriale, modello, MAC, nome, sede, account, site/stack, IP, firmware/agent; porte, patch, uplink, ottiche, LAG/LACP; VLAN, tagged/untagged, PVID, STP e loop; interfacce, route, DHCP Relay/Snooping, IGMP/MLD, ACL, QoS; 802.1X/RADIUS, Port Security, SNMP, Syslog, RMON; carichi/budget PoE; alert, ultimo evento, accesso, test e responsabili. In My Products > Switches > Switches annotare Serial no., Model, State, Parent. Stati: Waiting for sync, Pending, Syncing, Out of sync, Suspended, Manual synchronization needed; quest’ultimo richiede Reapply all settings. Confrontare Fusion e UI locale.

Definire collaudo e punti di arresto

Per ogni prova in 7 fissare valore, responsabile, evidenza, fermo massimo, ultima ora utile e decisore. Interrompere senza management indipendente, backup leggibile, modello/capacità adatti o tempo sufficiente.

2. Salvare il backup esterno prima di rimozione o reset

  1. My Products > Switches > Backup.
  2. Aprire il seriale precedente.
  3. Selezionare backup.
  4. Actions > Download backup.
  5. Annotare percorso, file, seriale e data.

Confine irreversibile: la rimozione elimina tutti i backup Fusion dello switch. Proseguire solo con .cfg esterno e leggibile sul sistema di restore.

Export locale: Firmware > Backup and restore, Backup, HTTPS o TFTP, Apply, confermare ancora con Apply. Verificare il file. La sincronizzazione va solo da Fusion allo switch; il restore può produrre Out of sync, Manual synchronization needed e Conflicts porte/VLAN.

3. Preparare target e finestra

Verificare modello, revisione, porte, uplink, PoE, seriale/account, rete management, Internet e credenziali; etichettare cavi/LAG; preparare .cfg, test e fermo. Site/stack possono applicare template: non combinare template e backup senza controllo. Vedere Gestire flotte, site e stack Sophos Switch.

Separare ruoli, subscription e supporto

L’utente Fusion autorizzato scarica, rimuove, registra e assegna il site; l’amministratore locale usa Reset e Firmware > Backup and restore; i responsabili approvano rete/servizi. Verificare Sophos Switch Support and Services in icona profilo > Licensing. Support gestisce guasto/hardware; il cliente backup, cutover, restore e collaudo. Registrare il ricambio RMA nello stesso account.

4. Cutover controllato

  1. Registrare stato Fusion e test finale.
  2. Arrestare correttamente il PoE critico se richiesto.
  3. Scollegare edge, ridondanze secondo design e infine uplink, senza loop LAG/STP.
  4. Spegnere senza reset il vecchio; conservarlo per rollback senza violare la scadenza RMA.
  5. My Products > Switches > Switches > Add switches.
  6. Seriale, site, Register.
  7. Collegare management e accendere.
  8. Solo percorso previsto; attendere registrazione, firmware e stato.
  9. Restore con 6 se necessario.
  10. Collegare a gruppi: infrastruttura/test, access, PoE critico.
  11. Testare link, VLAN, STP/LAG, indirizzo e applicazione.

Requisiti e finestra di 15 minuti: Registrare Sophos Switch in Sophos Fusion.

5. Reset o migrazione nell’ordine corretto

5.1 Rimuovere il vecchio apparato da Sophos Fusion

⚠️ Stop prima della rimozione: .cfg esterno leggibile obbligatorio. Remove from Sophos Fusion cancella tutti i backup Fusion.

  1. My Products > Switches > Switches.
  2. Seriale.
  3. Remove from Sophos Fusion.
  4. Casella e Confirm.

La rimozione non resetta la configurazione locale.

5.2 Registrare e resettare lo stesso apparato

  1. Nell’account futuro: My Products > Switches > Switches.
  2. Add switches.
  3. Seriale, site, Register.
  4. Login locale.

⚠️ Stop prima del reset: disservizio autorizzato e decisione rollback di 8. Dopo il reset la vecchia configurazione non è più attiva.

  1. Icona profilo, Reset.
  2. Apply. In migrazione eseguire Reset switch nell’account target, mai finché la sorgente conserva l’unica copia.

5.3 Se Fusion non è raggiungibile

Per password locale persa: System details > Recover password. Senza comunicazione Fusion usare tasto fisico e password di fabbrica su etichetta/confezione. Seguire il manuale del modello; non inventare tempi.

6. Ripristinare localmente il .cfg

  1. Login locale.
  2. Firmware > Backup and restore.
  3. Restore.
  4. HTTPS.
  5. Select file, .cfg, OK.
  6. Apply, confermare con Apply.

Alternativa: Restore > TFTP, IP server, file, Apply. Non togliere alimentazione durante restore, reboot o sync; verificare prima di ricablare.

7. Risolvere conflitti e validare il servizio

Out of sync, Manual synchronization needed e Conflicts in Port settings/VLANs richiedono confronto fra locale, template Fusion e inventario. Usare Reapply all settings solo se Fusion è il riferimento confermato.

Collaudo tecnico

  1. Seriale, modello, nome, site/stack, firmware.
  2. UI locale/Fusion e ultimo evento.
  3. Nessuno stato sync irrisolto.
  4. Uplink, LAG, velocità, STP, errori.
  5. Tagged/untagged, PVID, management VLAN, conflitti.
  6. IP, route, relay/snooping e client verso gateway, DNS, target.
  7. 802.1X, RADIUS, ACL, Port Security: consentito/negato.
  8. PoE e registrazione telefoni/AP/telecamere.
  9. Nuovi dati SNMP, Syslog, RMON, alert.
  10. Applicazioni confermate dai responsabili, non solo LED/ping.

8. Rollback e limiti

Prima del Factory Reset del vecchio apparato

Se fallisce: isolare target, impedire percorsi paralleli, riportare i cavi etichettati in ordine inverso sul vecchio spento, accendere e provare management, uplink, LAG/STP, VLAN, DHCP, servizi; conservare log/stati Fusion.

Dopo reset, rimozione cloud o reso hardware

Rollback immediato non garantito: backup cloud eliminati, configurazione attiva persa, conflitti manuali, apparato spedito/guasto. Recovery offre inizialmente solo funzioni minime. Ricostruire da .cfg, inventario e valori approvati. Decidere prima del reset.

9. Diagnosi sistematica

Il ricambio non appare o non si collega

Controllare seriale, account/site, IP, DHCP/statico, DNS, gateway e uscite. Se scade la finestra, reboot pianificato e nuovo tentativo, non reset affrettato. Salvare log switch/firewall/proxy con timestamp.

Il .cfg non viene ripristinato

Verificare Restore, HTTPS, .cfg, Select file, OK, seriale sorgente, modello, firmware ed errore. Non provare backup casuali né spegnere durante scrittura; escalare al Support.

Compaiono conflitti o la sync non termina

Non coprire stati ripetendo Apply, Synchronize, Reapply all settings. Confrontare Parent, locale, Fusion e inventario; scegliere l’autorità prima di altre porte.

Management funziona, client o PoE no

Isolare ultimo gruppo; controllare link/velocità, tag, PVID, LAG/LACP, STP, trust DHCP Snooping, 802.1X e budget PoE. Fusion verde non prova il traffico. Alla soglia usare 8 se il vecchio è intatto.

Reset o cancellazione non verificabili

Registrare non verificabile, associare seriale/prove e coinvolgere sicurezza. Rimozione cloud o spedizione non provano la cancellazione. Non ritardare RMA; recovery, guasto e bonifica sono decisioni separate.

10. Dismissione sicura

Per RMA, reset solo se possibile e autorizzato da etichetta, lettera o Support. Altrimenti non modificare, segnare non verificabile, seguire sicurezza/RMA e i 15 giorni.

  1. Confermare assenza di dipendenze link, PoE, monitoraggio, management.
  2. Salvare .cfg, piani, log e prove secondo policy.
  3. Rimuovere dal percorso dati e confermare servizio/sostituzione.

⚠️ Stop prima della rimozione: .cfg esterno leggibile; Remove from Sophos Fusion elimina tutti i backup.

  1. Rimuovere e verificare l’elenco.

⚠️ Stop prima del reset: solo se autorizzato; se non controllabile, non verificabile.

  1. icona profilo > Reset > Apply o tasto fisico secondo modello.
  2. Verificare che vecchi IP, credenziali e configurazione non funzionino.
  3. Registrare seriale, data, operatore, esito. Un clic non dimostra cancellazione.

11. Firmware corrotto è un caso di recovery distinto

Se nessuna partizione avvia, il restore .cfg normale è impossibile. Questo articolo lifecycle non è un runbook recovery eseguibile. Modello, prefisso seriale di tre caratteri e hardware ID determinano .bix; DHCP/TFTP e bootloader variano. Non scegliere per somiglianza.

Usare solo Aggiornare, eseguire rollback e recuperare il firmware Sophos Switch. Durante il flash non interrompere alimentazione o TFTP. Poi installare firmware corrente su Partition 1 (Active), riavviare, rimuovere/registrare in Fusion, ripristinare e verificare conflitti.

12. Completare il passaggio RMA

Documentare guasto, modello, revisione, firmware, seriale; senza alimentazione anche acquisto, LED, prove cavo/presa, foto/video. Controllare ricambio e registrarlo nello stesso account. Seguire etichetta, lettera e caso; reset solo autorizzato. Rimuovere transceiver, moduli Connectivity/Flexi-Port, rack kit, alimentatori e cavi. Restituire entro 15 giorni dal ricevimento del ricambio, indipendentemente da reset/cancellazione.

Se impossibile/non autorizzato/non verificabile, indicare non verificabile, seguire sicurezza/RMA e coinvolgere subito Support nei conflitti. Modulo: descrizione, prodotto, revisione, firmware, seriale, DOA/HA, spedizione/contatti. Vedere Aprire un ticket Sophos. Ritardi/parti mancanti possono essere addebitati o sospendere il trasferimento.

13. Verbale di chiusura

Chiudere solo con .cfg esterno associato; matrice 7 approvata con atteso, esito, prova, ora e responsabile; inventario prima/dopo e scostamenti; stato Fusion/decisioni; decisione e momento di perdita rollback; reset verificato o non verificabile; per RMA numero, spedizione, accessori e scadenza.