Sophos Switch back-uppen en herstellen
Een betrouwbare back-up bevat de gewenste configuratie, is buiten de switch beschikbaar en kan in een gepland onderhoudsvenster worden hersteld. Er zijn twee gescheiden routes:
- Sophos Fusion: de switch stuurt handmatige of geplande back-ups naar Fusion. U kunt de nieuwste downloaden en de nieuwste of een specifieke, reeds aanwezige back-up herstellen.
- Lokale webinterface: download de configuratie als
.cfgvia HTTPS of verstuur haar naar een TFTP-server. Beide methoden zijn ook voor lokaal herstel beschikbaar.
Korte procedure
- Documenteer doelswitch, beheerroute, firmware en kritieke diensten.
- Controleer of alle gewenste wijzigingen op de switch actief zijn.
- Vraag een actuele Fusion-back-up met unieke tag aan of exporteer een lokale
.cfg. - Stel in Fusion ook frequentie, tijd, bewaaraantal en minstens één tag in.
- Download de nieuwste Fusion-back-up en bewaar alle bestanden beveiligd.
- Controleer vóór herstel opnieuw back-up, doel en verwachte status.
- Herstel, valideer bereikbaarheid en configuratie en keer bij afwijkingen terug naar een bekende status.
Reikwijdte en beperkingen
Geplande Fusion-back-ups bevatten instellingen die sinds de vorige geplande of handmatige back-up op de switch zijn geconfigureerd, ongeacht de bron: Fusion, lokale configuratie, CLI of API’s. Fusion kan de bron in de back-up niet onderscheiden.
De werkelijke switchstatus telt. Een Fusion-configuratie die nog niet is gesynchroniseerd, is niet opgenomen. Lokale wijzigingen worden door opname in een apparaatback-up niet ineens centraal beheerde Fusion-instellingen.
Verdere beperkingen:
- Fusion downloadt expliciet de nieuwste back-up.
- Voor een oudere status moet die back-up nog in de Fusion-geschiedenis staan.
- Keep maximum of [number] backups per switch begrenst het aantal en vervangt geen beheerde offlineopslag.
- De lokale route gebruikt een
.cfgvia HTTPS of TFTP en is geen gedocumenteerde import van een Fusion-download. - Een back-up bewijst niet dat beheer, VLAN’s, uplinks en endpoints na herstel werken; test ze.
Vereisten, machtigingen en back-upplan
Voor de cloud moet de switch geregistreerd, verbonden en in de juiste Fusion-organisatie zichtbaar zijn. Registratie kan zonder geldig abonnement, maar Fusion-beheer vereist Sophos Switch Support and Services. Zie Sophos Switch in Sophos Fusion registreren.
De back-uppagina’s vereisen aanmelden bij Fusion, maar noemen geen specifieke beheerdersrol of aparte licentie. Ken niet preventief volledige beheerrechten toe. Controleer met het bedoelde account of Backup, Request a backup, Schedule, Download latest backup en herstelacties zichtbaar zijn; gebruik de minimaal passende rol.
Lokaal zijn webtoegang en een Admin-account vereist; User kan alleen bekijken. Lokale en Fusion-rollen staan los van elkaar. Verder is browserdownload of een bereikbare TFTP-server nodig.
Leg vooraf vast:
- serienummer, model, locatie en unieke naam;
- beheer-IP, beheer-VLAN, gateway en lokale of onafhankelijke toegang;
- huidige firmware en verwachte configuratie;
- laatst gesynchroniseerde Fusion-configuratie en bekende lokale, CLI- of API-wijzigingen;
- kritieke uplinks, LAG’s, VLAN’s, Layer 3-interfaces, STP-rol, PoE-apparaten en beheerpoorten;
- venster, verwachte uitval, afbreektijd en verantwoordelijke;
- de back-up die als uitgangspunt dient en de back-up voor terugval.
De switch moet Fusion-taken ontvangen en de voltooide back-up terugsturen. Controleer in My Products > Switches > Switches apparaat, verbinding en openstaande synchronisatie. Zie Sophos Switch-vloot, synchronisatie, sites en stacks beheren. Vóór herstel moet minstens één bekende leesbare kopie buiten de doelswitch bestaan.
Gebruik betekenisvolle tags zonder wachtwoorden of geheimen. Sophos documenteert hier geen versleuteling of volledige inhoudslijst. Gebruik beperkte opslag, regel bewaring en verwijdering en noteer een hash. Isoleer TFTP; HTTPS vermijdt waar mogelijk die extra dienst.
Handmatige back-up in Sophos Fusion aanvragen
Het pad is My Products > Switches > Backup.
- Meld u aan en open My Products > Switches > Backup.
- Selecteer de naam van de switch.
- Selecteer Request a backup.
- Voer bij Tag een unieke waarde in.
- Selecteer opnieuw Request a backup.
- Wacht tot de Fusion-taak is voltooid en de back-up is overgedragen.
Alleen klikken is geen bewijs: taak en back-up moeten voltooid en beschikbaar zijn. Vraag vóór een risicowijziging een nieuwe aan in plaats van alleen op het schema te vertrouwen.
Geplande Fusion-back-ups configureren
- Open My Products > Switches > Backup.
- Selecteer Schedule.
- Selecteer Scheduled backups.
- Stel onder Schedule settings in:
- Frequency:
Daily,WeeklyofMonthly; - At: back-uptijd;
- Keep maximum of [number] backups per switch: maximum per switch;
- Tags that get attached to each backup: minstens één tag.
- Frequency:
- Selecteer Save.
Stem frequentie en bewaring af op wijzigingen, zodat meerdere fouten niet alle goede statussen verdringen. Controleer na de volgende termijn of een nieuwe, juist getagde back-up ontstond.
Schema voor één switch pauzeren
- Klik onder My Products > Switches > Backup op de switchrij.
- Selecteer Actions > Pause schedules.
- Controleer doel en details.
- Bevestig Pause schedules.
Documenteer de pauze en reactiveringsdatum. Ze verwijdert geen back-up, maar voorkomt nieuwe en kan een herstelhiaat creëren.
Nieuwste Fusion-back-up downloaden
- Open My Products > Switches > Backup.
- Klik op de gewenste switchrij.
- Selecteer Actions > Download latest backup.
- Controleer switch en details.
- Selecteer Confirm.
Verplaats het bestand naar beveiligde opslag, documenteer serienummer, tijd en tag en registreer de hash. Bewerk het niet. Een download bewijst niet dat herstel geschikt is en levert geen gedocumenteerde uploadroute.
Lokale .cfg-back-up maken
Open lokaal Configure > Firmware > Backup and restore.
- Kies in de eerste keuzelijst Backup.
- Kies de methode:
- HTTPS: browserdownload naar het beheerapparaat.
- TFTP: voer het IP-adres van de TFTP Server in.
- Selecteer Apply.
- Start met nogmaals Apply.
- Controleer of het
.cfg-bestand op de bestemming staat.
Test voor TFTP bereikbaarheid, doelmap en schrijfrechten op een geïsoleerd beheernetwerk en verplaats het bestand daarna. Omzeil bij HTTPS geen waarschuwingen; controleer certificaat en adres.
Herstel veilig voorbereiden
Ga niet uit van compatibiliteit
De lokale handleiding geeft geen compatibiliteitsmatrix voor andere modellen of firmware. Fusion herstelt uit de geschiedenis van de geselecteerde switch, niet naar een willekeurig apparaat. Daarmee is geen cross-model- of cross-version-migratie aangetoond.
Gebruik normaal dezelfde switch en gedocumenteerde firmware. Laat toepassing op een vervanger, ander model of andere firmware door Sophos bevestigen of test buiten productie. Gebruik herstel zonder bevestiging niet als migratie.
Direct vóór herstel:
- Vergelijk serienummer, switch en back-up opnieuw; in Fusion opent het serienummer ook de geschiedenis.
- Controleer tijd, tag en wijzigingen. Gebruik niet automatisch de nieuwste als die de fout kan bevatten.
- Maak ook een back-up van de huidige status als de switch bereikbaar is.
- Controleer lokaal naam en hash; controleer in Fusion tijd en tag. Vergelijking met een download is niet voorzien.
- Houd console of lokaal beheer gereed; oude IP-, VLAN-, uplink-, LAG- of routewaarden kunnen terugkeren.
- Informeer gebruikers en houd rekening met monitoring.
- Houd een goede alternatieve back-up en oude beheerparameters bij de hand.
Back-up via Sophos Fusion herstellen
Nieuwste back-up
- Open My Products > Switches > Backup.
- Klik op de doelswitch.
- Selecteer Actions > Restore latest backup.
- Vink aan dat de switch wordt herstart.
- Selecteer Restore backup.
- Wacht op herstart en laden; verwacht uitval en voer geen andere wijzigingen uit.
Specifieke bestaande back-up
Voor een andere status dan de nieuwste:
- Klik onder My Products > Switches > Backup op het serienummer.
- Kies in de geschiedenis op tijd en tag.
- Selecteer Actions > Restore backup.
- Ga alleen door als keuze en doel bij de wijziging passen.
De interface kiest een back-up die al in Fusion staat. Veronderstel niet dat een download opnieuw kan worden geüpload.
Lokaal .cfg-bestand herstellen
Open Configure > Firmware > Backup and restore.
- Kies eerst Restore.
- Kies de methode:
- HTTPS: Select file, kies het
.cfgen bevestig met OK. - TFTP: voer server-IP en naam van het back-upbestand in.
- HTTPS: Select file, kies het
- Selecteer Apply.
- Start met nogmaals Apply.
- Wijzig niets tot voltooiing en bereikbaarheid met de verwachte beheerparameters.
De handleiding noemt geen algemene herstart of voortgang. Forceer geen herstart en onderbreek de stroom niet. Probeer bij sessieverlies eerst hersteld beheeradres en -VLAN.
Validatie na herstel
Een bereikbare webinterface volstaat niet. Vergelijk systematisch:
- Beheer: IP, gateway, DNS en bij Fusion verbinding en synchronisatie.
- Identiteit en status: serienummer, naam, locatie, firmware, tijd en tag.
- Uplinks: link, snelheid, LAG/LACP en STP; let op lussen en geblokkeerde paden.
- VLAN en Layer 3: tagged/untagged, PVID, beheer-VLAN, interfaces, routes en DHCP.
- Toegang en PoE: endpoints, authenticatie en kritieke PoE-apparaten.
- Bedrijfsvoering: waarschuwingen, logs, monitoring en centrale diensten.
- Persistentie: lees de configuratie opnieuw; herstart alleen gepland en goedgekeurd.
- Nieuwe basis: maak een handmatige back-up met unieke post-restore-tag en vernieuw de offlinekopie.
Leg uitvaltijden, gebruikte back-up, tests en afwijkingen vast. Sluit pas na geslaagde data- en beheertests.
Problemen oplossen
Fusion-back-up wordt niet gemaakt
- Controleer switch en tweede bevestiging van Request a backup.
- Wacht op voltooiing; open of mislukt is geen back-up.
- Controleer Fusion-verbinding en taakontvangst.
- Controleer of Fusion-wijzigingen waren gesynchroniseerd.
- Maak bij cloudproblemen en lokale toegang onmiddellijk een lokale
.cfg.
Geplande back-up ontbreekt
- Controleer Scheduled backups, Frequency, At, bewaring en tag.
- Controleer of Pause schedules actief is.
- Controleer verbinding rond de geplande tijd.
- Vraag intussen een handmatige back-up aan en download die.
Download bevat niet de gewenste status
Download latest backup downloadt alleen de nieuwste. Open voor een oudere de geschiedenis via het serienummer. Na verwijdering door retentie kan Fusion die niet uit een willekeurig offlinebestand halen; bewaar goedgekeurde oude statussen apart.
TFTP-back-up of -herstel mislukt
- Controleer TFTP-IP en bij herstel de exacte bestandsnaam.
- Controleer netwerk, dienst, pad en rechten.
- Zoek firewall- of ACL-blokkades.
- Gebruik bij werkende lokale browser de HTTPS-methode.
Switch is na herstel onbereikbaar
- Gebruik IP, VLAN, gateway en uplink uit de herstelde status.
- Controleer link, LAG en STP bij de peer.
- Gebruik console/lokale toegang en leg de werkelijke status vast.
- Wacht bij Fusion de volledige herstart af en controleer de taak.
- Pas niet blind dezelfde status toe; gebruik bij configuratiefout een oudere goede back-up.
Fallback en gecontroleerd afbreken
Als beheer of productie na de validatietermijn niet werkt:
- Leg status, leds, peer, bereikbaarheid en logs vast zonder ongecoördineerde wijzigingen.
- Gebruik de onafhankelijke beheerroute.
- Selecteer in Fusion via serienummer een specifieke, oudere goede back-up en Actions > Restore backup, of gebruik de goede
.cfgvia HTTPS/TFTP. - Verwacht nieuwe uitval en herhaal alle validatie.
- Stop als ook de goede status faalt, controleer topologie en bijbehorende beheerparameters en escaleer met taak- en foutgegevens.
Een factory reset is geen normale fallback. Een configuratie die alleen op de doelswitch staat evenmin. Goede afronding vereist een gevalideerde status, nieuwe back-up en minstens één beveiligde offlinekopie.