Sophos Switch Modelle und Management auswählen
Die Modellwahl richtet sich nach Portzahl und -geschwindigkeit, Uplinks, PoE-Standard und -Budget sowie Einbauort. Danach wird festgelegt, ob …
Sophos Switch bildet die verwaltete Access-Schicht für kabelgebundene Geräte, Access Points und Firewall-Uplinks. Diese Anleitungen führen von Modellwahl und Registrierung über Ports, PoE, VLANs, Layer-3- und Sicherheitsfunktionen bis zu Monitoring, Fehlerbehebung, Firmware, Backup und kontrolliertem Austausch.
Zuerst Modell, PoE-Budget, Uplinks und Verwaltungsweg festlegen und den Switch lokal oder in Sophos Fusion kontrolliert in Betrieb nehmen. Danach Ports, VLANs, Routing und Zugriffsschutz aufbauen. Im Betrieb folgen Flottenstatus, Discovery, Monitoring, Diagnose und Active Threat Response; Firmware, Backups, Wiederherstellung und Austausch bilden den kontrollierten Wartungs- und Migrationspfad.
Modell, Port- und PoE-Bedarf sowie lokale oder zentrale Verwaltung auswählen. Den Switch anschliessen, in Sophos Fusion registrieren und Erreichbarkeit, Lizenzierung und einen ersten kontrollierten Konfigurationsabgleich prüfen.
Die Modellwahl richtet sich nach Portzahl und -geschwindigkeit, Uplinks, PoE-Standard und -Budget sowie Einbauort. Danach wird festgelegt, ob …
Dieses Runbook führt vom lokalen Bootstrap über die erforderlichen Netzwerkfreigaben bis zur Registrierung und Validierung in Sophos Fusion – …
Ports, PoE, LAG/LACP und STP aufbauen, VLANs und Layer-3-Routing einrichten und DHCP-, Multicast-, QoS-, 802.1X-, Port-Security- und ACL-Funktionen kontrolliert ergänzen. Auch die Access-Schicht für XGS HA wird hier geplant.
Das Runbook führt von der Port-Basiskonfiguration über einen kontrollierten LAG-Rollout bis zu Loopback Detection und Spanning Tree, inklusive …
PoE-Budget, Portlimits und Prioritäten auf Sophos Switch planen, Messwerte richtig einordnen und Störungen ohne unkontrollierte Neustartschleifen …
Ein praxisnahes Runbook für VLAN-Mitgliedschaft, PVID, Voice VLAN, GVRP und Ingress Filtering auf Sophos Switch.
Dieses Runbook verbindet VLAN-Interface-Adressen mit statischen IPv4- und IPv6-Routen, Validierung, Rollback und gezieltem Troubleshooting.
DHCP Relay transportiert DHCP zwischen Subnetzen; DHCP Snooping schützt auf Layer 2 vor unerlaubten DHCP-Servern. Diese Anleitung trennt beide …
IGMP Snooping verteilt IPv4-Multicast gezielt im VLAN, MLD Snooping übernimmt dies für IPv6. Die Anleitung führt von der Planung über die sichere …
Dieses Runbook priorisiert zeitkritischen Traffic, begrenzt Bandbreite pro Port und schützt vor Broadcast-, Multicast- und Unknown-Unicast-Stürmen.
Ein sicherer Rollout für portbasierte Zugriffskontrolle: AAA zuerst erreichbar machen, einen Access-Port testen und erst danach 802.1X, MAC-Limits und …
Dieses Runbook erklärt ACL, ACE, Portbereiche und Portbindung und zeigt einen gestuften Rollout mit Management-Schutz, Tests, Fehlersuche und …
Ein Architektur- und Betriebsrunbook für Sophos Switch vor einem XGS-HA-Paar, mit getrenntem HA-Link, redundanten Switchpfaden und kontrollierten …
Flotten, Sites und Stacks verwalten, Nachbarn und Adresstabellen prüfen, CLI und REST API sicher nutzen sowie SNMP, Diagnosen und Live Discover einsetzen. Active Threat Response nur mit geprüftem Datenweg und Rückweg betreiben.
Betriebsleitfaden für Flottenstatus, Synchronisierung, Konfigurationsquellen, Site- und Stack-Vererbung sowie kontrollierte Massenaktionen.
Dieses Runbook trennt gerätelokale Zugänge von der tenantweiten Sophos Fusion API und zeigt die sichere Anmeldung, Änderung von MAC-Filtern, …
Das Runbook trennt Topologieerkennung konsequent von der Verwaltung der Adresstabellen. Es dokumentiert alle sichtbaren Felder, sichere …
Dieses Runbook richtet SNMPv3-Polling und Benachrichtigungen mit authentifizierten Benutzern, verschlüsselter Kommunikation, minimalen OID-Rechten und …
Ein sicherer Diagnoseablauf für Administratoren, der verwertbare Belege erhält, unnötige Eingriffe vermeidet und temporäre Änderungen kontrolliert …
Switch-Abfragen in Live Discover ausführen oder anpassen und Client-, Zeit- und Lieferdaten zuverlässig auswerten.
Dieses Runbook erklärt Voraussetzungen, Datenweg, Statusprüfung und Rückweg der API-gesteuerten Host-Isolation auf Sophos Switch.
Firmware mit Vorprüfung und Recovery-Pfad aktualisieren, Backups erstellen und wiederherstellen sowie einen Switch kontrolliert ersetzen, zurücksetzen, migrieren oder aus Sophos Fusion entfernen.
Wartungs-Runbook für Firmwareupdate, Validierung, Dual-Image-Rollback und TFTP-Recovery mit klarer Trennung zwischen Sophos Fusion und lokaler …
Dieses Runbook trennt Fusion- und lokale .cfg-Backups, zeigt Zeitplan, Download und Restore und schützt vor Lücken durch unsynchronisierte Änderungen …
Ein Betriebs-Runbook für Ersatzgerät, Factory Reset, Wechsel des Sophos-Fusion-Kontos, Entfernung und RMA – mit gesichertem .cfg-Backup und …
Sophos Lifecycle-Planung braucht End-of-Sale, Last Renewal, End-of-Life, Nachfolgeprodukte und klare Prüfungen vor Renewal, Migration oder …
Sophos Switch stellt Switching-, PoE-, VLAN-, Routing- und Port-Sicherheitsfunktionen bereit. Sophos Fusion ist der zentrale Verwaltungsweg; lokale Weboberfläche, CLI und REST API bleiben switchseitige Betriebswege. Welche Verwaltung eine Subscription benötigt, erklärt die Übersicht zur Sophos-Lizenzierung.
Für angrenzende Aufgaben gelten klare Grenzen:
Damit bleibt jede Anleitung bei der Aufgabe, die der Switch tatsächlich ausführt, und verweist für Lizenzierung, Firewall, Wireless oder Hardware-Service auf den zuständigen Produktweg.