Sophos AP6-firmware veilig uitrollen in Central
Voor een centraal beheerde Sophos AP6 is de kortste route My Products > Wireless > Access Points > Firmware upgrade. Selecteer de apparaten en kies Now voor een onmiddellijke upgrade, Custom voor één datum en tijd of Recurring om nieuwe firmware dagelijks, wekelijks of maandelijks automatisch toe te passen. Dit artikel gaat uitsluitend over AP6.
⚠️ Plan een onderbreking: tijdens de firmware-upgrade kan de AP6 wifi-clients niet continu bedienen. Schakel het access point tijdens de bewerking niet uit en koppel het niet los, omdat dit het apparaat kan beschadigen. Stabiliseer voeding, PoE en uplink vóór de start en onderbreek de bewerking niet met een reboot of reset.
Beheerlaag en datapad
Sophos Fusion (voorheen Sophos Central) vormt hier de beheerlaag: Central plant of start de taak en de AP6 downloadt en installeert de firmware. Clientverkeer blijft via AP6, switch/VLAN en gateway lopen; het gaat niet door Central. Een bereikbaar Central-portaal houdt het wifi-datapad dus niet beschikbaar terwijl de AP herstart.
De AP6 moet geregistreerd, online en via zijn beheerpad bereikbaar zijn. Voor de nieuwste firmware vereist Sophos ook een geldig supportabonnement. Zie de Central Wireless-vereisten en AP6 lokaal of met Central beheren.
Voor de uitrol
- De Avanet Release Owner exporteert uit My Products > Wireless > Access Points model, huidige Firmware, site, configuratiefuncties, onlinestatus en Last activity naar het wijzigingsrecord.
- Bij aanvang van elke wijziging opent de owner de live AP6-releaseopmerkingen en registreert Latest version, datum, betrokken modellen, fixes, functies en bekende problemen. Deze live controle is verplicht; een vaste versie in dit artikel mag nooit de doelrelease worden.
- Het Avanet-releaseledger bevat controledatum, kandidaatversie, geïnstalleerde versies en modellen, supportstatus, relevante functies en links naar wijziging en releaseopmerkingen. De owner beoordeelt bekende problemen, opgeloste kwetsbaarheden en security advisories, afhankelijkheden van switch, VLAN, RADIUS, captive portal en mesh, en vereiste configuratiewijzigingen. Uitkomst is goedkeuren, uitstellen of afwijzen, met reden en fiattering door de Service Owner.
- Na goedkeuring bepaalt de owner onderhoudsvenster, pilot-AP, kleine site-/modelringen, brede ring, observatieduur, succescriteria en stop/go per ring. Begin een kritieke zone nooit met de enige AP; niet-goedgekeurde hardware-/functiecombinaties blijven buiten de golf.
- Voor elke ring controleert de engineer supportabonnement, PoE, switchpoort, DHCP, DNS, uitgaande Central-verbinding en configuratieback-up of -export. Start niet bij instabiele voeding, een reeds offline AP of onvervulde criteria.
- De wijziging legt identieke voor- en natests vast: SSID, authenticatie, IP-adres, gateway, DNS, toegestane doelen en zo nodig VLAN, RADIUS, captive portal of mesh. Direct voor uitvoering bevestigen owner en engineer doelversie, apparaten, venster, communicatie en rollbackgrens.
Nu, eenmalig of periodiek bijwerken in Central
- Open My Products > Wireless > Access Points en klik op Firmware upgrade.
- Selecteer alleen de pilot- of uitrol-AP’s en klik op Choose schedule.
- Kies een optie:
- Now: klik op Upgrade om de geselecteerde AP’s onmiddellijk bij te werken.
- Custom: kies eenmalig datum en tijd en klik op Save.
- Recurring: kies dagelijks, wekelijks of maandelijks. Upgrades worden automatisch op de geselecteerde AP’s toegepast. Het getoonde standaardplan is wekelijks op dinsdag om 03:00; pas het bewust aan het onderhoudsvenster aan.
- Ga terug naar de lijst en controleer selectie en pictogram bij Firmware. Voor een geplande AP moet een klok verschijnen.
Annuleer vóór de start via Firmware upgrade, selecteer de AP6 en klik op Cancel schedule. Dit is een veilige stopgrens, geen firmware-downgrade.
Gefaseerde uitrol onder verantwoordelijkheid van Avanet
De engineer registreert begin, einde, geselecteerde AP’s en Central-status per golf; de Avanet Release Owner geeft de volgende ring pas vrij na geslaagde validatie:
- Pilot: werk één representatieve AP6 bij die niet het enige kritieke apparaat is. Voer alle clienttests uit en observeer gedurende een representatieve periode.
- Kleine groep: werk een kleine golf van hetzelfde model en een vergelijkbare configuratie bij. Behoud per site voldoende dekking buiten de gelijktijdige golf.
- Brede uitrol: plan pas meer groepen na een gedocumenteerd pilotsucces. Ga er niet van uit dat mesh, RADIUS of captive portal hetzelfde reageert als een eenvoudige standalone AP.
- Restgroep: zoek in Central naar blauwe pijl, klok of afwijkende versie. De owner vergelijkt het resultaat met het ledger en documenteert bijwerken of uitstellen.
Vóór een golf is de veilige terugweg: annuleer de planning en laat nog niet bijgewerkte AP’s op hun bestaande versie. Dat is geen verzonnen downgrade.
Een AP6 lokaal bijwerken
De lokale webinterface biedt onder Advanced > Update firmware twee bronnen:
- Auto: de AP6 werkt firmware automatisch bij vanaf Sophos. De pagina toont Current Firmware Version, Server Firmware Version en Status.
- a file on your PC: ga in Central naar My Environment > Installers en klik onder Wireless op Download firmware for your wireless. Pak uit het archief precies het
.tar.gz.sig-bestand voor het AP6-model uit. Open lokaal Advanced > Update firmware > a file on your PC > Choose file, selecteer dit bestand, klik op Open en daarna op Update.
De nieuwste firmware vereist ook Central-registratie en een geldig supportabonnement. Lokale upload omzeilt deze vereisten niet. Verwissel modelpakketten niet, wijzig het ondertekende bestand niet en verbreek voeding of netwerk niet.
Succes valideren
Wacht na de herstart tot de AP6 weer online is. Vergelijk in Central de weergegeven Firmware met de goedgekeurde release; een groen vinkje betekent actueel. Controleer lokaal Current Firmware Version, Server Firmware Version en Status.
Verbind een echte testclient en herhaal de tests. Alleen online beheer is onvoldoende: authenticatie, DHCP, gateway, DNS en toegestane doelen moeten werken. Test waar van toepassing specifiek VLAN, RADIUS, captive portal of mesh. De engineer registreert resultaat, model, versies, tijd en afwijkingen; de owner werkt het ledger bij en geeft pas bij alle behaalde criteria de volgende ring vrij.
Veilig problemen oplossen
Geen upgrade aangeboden: controleer registratie, abonnement, onlinestatus en Last activity, daarna blauwe pijl en releaseopmerkingen. Een actuele AP heeft geen taak nodig.
Planning start niet: bevestig de juiste AP en de klok in de firmwarekolom. Open datum, tijd en herhaling opnieuw. Annuleer vóór de start en maak één schone planning in plaats van parallelle afspraken.
Lokale upload geweigerd: download het archief opnieuw en controleer het .tar.gz.sig-bestand voor exact dit model. Hernoem, wijzig of pak het niet verder uit. Noteer model, versie, bestandsnaam, tijd en melding.
AP blijft offline: haal niet snel de stroom eraf en gebruik Factory default niet als eerste stap. Controleer PoE, poort, DHCP-lease en Central-verbinding. Komt de AP terug, valideer firmware en clientpad; zo niet, stopt de owner volgende ringen en registreert tijd, model, serienummer, versies, status en controles, waarna de engineer de case bij Sophos Support opent.
Veilige rollbackgrens
Dit AP6-proces heeft geen goedgekeurde firmware-downgrade. Upload niet speculatief een oudere image en beloof geen downgrade. Vóór de start gebruikt de engineer Cancel schedule en blokkeert de owner volgende golven in wijziging en ledger. Loopt de upgrade al, behoud voeding en netwerk, wacht op voltooiing of een duidelijke fout en leg de status vast. De owner kiest daarna tussen herstel van voedings-, netwerk- of configuratievoorwaarden, Support-escalatie en vervanging; de uitrol hervat pas na gedocumenteerd herstel en hernieuwde goedkeuring. Een reset herstelt de vorige firmware niet automatisch.