Sophos Switch diagnosticeren: logs en supportgegevens veiligstellen
Een goede diagnose begint niet met herstarten of maximale logging, maar bij het symptoom, de kleinst mogelijke test en bruikbaar bewijs. Dit is geen herontwerp van VLAN’s, routing of architectuur.
Korte procedure
- Definieer het symptoom en succescriterium met de tabel hieronder.
- Leg de identiteit en begintoestand van de switch vast.
- Bewaar de relevante tellers voordat u iets wijzigt.
- Voer de kleinste passende diagnosetest uit.
- Download RAM- en flashlogs; verhoog het niveau alleen tijdelijk en wanneer nodig.
- Vergelijk het resultaat met het succescriterium of een aantoonbaar gezonde poort.
- Herstel tijdelijke logging en Remote Assistance en controleer de beoogde toestand.
- Open bij een onopgelost probleem een supportcase of voeg het geredigeerde pakket aan de bestaande case toe.
Symptomen eerst specificeren
Noteer vóór de eerste ingreep één keer volledig:
- Tijd: eerste en laatste waarneming met datum en tijdzone; voortdurend of af en toe.
- Impact: volledige uitval, pakketverlies, lage doorvoer, ontbrekende PoE, ontbrekende Fusion-synchronisatie of alleen een waarschuwing.
- Omvang: serienummer, locatie, poort, VLAN, aangesloten apparaat en getroffen gebruikers of diensten.
- Voorafgaande wijziging: configuratie, bekabeling, firmware, voeding of topologie met tijdstip.
- Reproductie: exacte bron en bestemming, verwacht en werkelijk resultaat en frequentie.
- Tijdelijke oplossing: of een andere poort, route of voeding werkt.
- Bedrijfsimpact: getroffen locaties en diensten en beschikbare redundantie.
Rond tijden later niet uit het geheugen af: exacte tijden verbinden waarnemingen, tellers, events, Fusion-communicatie en supportgegevens.
Symptoom aan de eerste controle koppelen
| Symptoom | Eerst controleren | Weergave/functie |
|---|---|---|
| Switch/clients onbereikbaar | Fusion, contact, voeding, beheerpad | System details, Alerts |
| Verlies/link op één poort | RX/TX, fouten, peer, kabel | Port Statistics, Cable Diagnostics |
| Verkeerd apparaat/VLAN | MAC, poort, VLAN | MAC Address Table |
| Geen PoE | budget, stroom, spanning, vermogen | PoE Power Usage |
| Doelnetwerk onbereikbaar | bron, L3-pad, retourpad | Network Diagnostics |
| SFP verdacht | modulegegevens | SFP Module Info |
| Fusion-taak mislukt | alarm, contact, taak, tijd, agent | System details, System time, Task queue, Sophos error reporting |
| CPU/geheugen | belasting tijdens symptoom | Resource Usage |
Eén meting bewijst geen oorzaak; vergelijk hetzelfde tijdvenster of een gezonde poort.
Toegang en rechten controleren
Het account moet de juiste Tenant en My Products > Switches bereiken. Lezen volstaat voor observatie; Log settings, Remote assistance en wijzigingen vereisen schrijfrechten. Controleer tenant, toewijzing en rol voordat u rechten uitbreidt. Diagnostics opent lokaal: client in hetzelfde subnet en een apart lokaal account.
Begintoestand in Sophos Fusion controleren
Leg onder My Products > Switches > Switches vast: Serial no., Model, Name, MAC Address, firmware, State, laatste event/communicatie, Alerts, Task queue, SNTP status, NTP-servers/poorten, Timezone, zomertijd en Configuration source. Voeg alleen indien relevant Powered on, Connection usage, site/tags, Parent Site/Stack en PoE-budget toe.
Correleer tijden alleen met bekende tijdzone, zomertijd en afwijking. System time bewijst geen zichtbare actuele klok; gebruik een gedateerd switchlog/event of onafhankelijk geverifieerde lokale weergave. Corrigeer pas na de eerste logopname en volgens change control.
Fusion-status interpreteren
Bij Waiting for sync controleert u verbinding/Task queue zonder wijzigingen te stapelen; bij Pending taakdetails; bij Syncing wacht u zonder lokaal te schrijven; bij Out of sync bewaart u bron, afwijkingen en fouten; Suspended gaat naar gecontroleerd firmwareonderhoud; bij Manual synchronization needed bewaart u oorzaak en wachtrij en begint u niet met Reapply all settings. Noteer steeds pagina, veld, waarde en Configuration source.
Diagnoseweergaven gericht gebruiken
Als alleen een Diagnostics-link niet opent, controleer dan eerst het subnet. Open local switch management gebruikt hetzelfde pad.
Resources, poorten en adrestabel
Resource Usage opent Monitor > Realtime Meters; MAC Address Table opent Monitor > Dynamic MAC Address en Monitor > Static MAC Address; Port Statistics opent Monitor > Statistics > Ports met pakketten en TX/RX-fouten. Vergelijk getroffen en gezonde poort. Bewaar in de centrale weergave Statistics > Port de waarden RX discard en TX discard; lokaal alleen wanneer voor model/firmware geverifieerd. Vergelijk toenames in gelijke intervallen, geen cumulatieve teller als snelheid. Gebruik zo nodig de centrale Statistics-weergaven L2, L3, 802.1X security, Port en RMON.
PoE, kabel en SFP
PoE Power Usage opent Monitor > Dashboard > PoE Power Settings; Cable Diagnostics opent Analyze > Diag Tools; SFP Module Info opent Monitor > SFP Module Information. Bewaar vóór Test tellers/linkstatus en beoordeel productie- en beheerrisico. Noteer poort, peer, kabel, tijd en resultaat; generaliseer niet.
Ping en traceroute
Network Diagnostics opent Analyze > Ping Test en Analyze > Trace Route. Noteer doel, verwacht pad/bereik, start en volledig resultaat. Test eerst een bekend bereikbaar doel op hetzelfde pad. Faalt dit ook, onderzoek het gemeenschappelijke pad; anders de afwijking. Een willekeurig internetdoel bewijst geen interne VLAN-/routingfout.
Events en logs veiligstellen
Event Logging opent Monitor > Local Logging en Monitor > Log Table. Gebruik Download onder Diagnostics > RAM logs en Diagnostics > Flash logs om beide te bewaren. RAM logs verdwijnen bij uitschakelen of opnieuw opstarten; Flash logs blijven behouden, maar uitgebreide logging verhoogt het aantal schrijfacties. Volle logs overschrijven de oudste regels.
Logniveau gecontroleerd wijzigen
In Diagnostics > Log settings gebruikt Not set de lokale instelling. Volgorde: Emergency (0), Alert (1), Critical (2), Error (3), Warning (4), Notice (5), Info (6) en Debug (7); het gekozen niveau omvat alle ernstigere niveaus en flash gebruikt standaard Critical. Alleen indien nodig: noteer custom Log settings, RAM log level, Flash log level en download; bepaal venster, stopcriterium en eigenaar; kies minimaal niveau en Update; reproduceer eenmaal; download; herstel direct, herlaad en controleer On/Off/Not-set. Stop bij grotere impact of beheerverlies. Houd Debug, vooral voor flash, zo kort mogelijk actief.
Supportfuncties met neveneffecten
Sophos error reporting en Remote Assistance
Sophos error reporting stuurt standaard agentlogs bij firmware-, backup- of syncfouten en herverbinding; volgens de beschrijving geen configuratie- of netwerkdata. Activeer Remote assistance alleen voor een bestaande case: noteer nummer, doel, toestemming, contact, kortste duur, Activate, begin/einde; kies daarna Deactivate en verifieer.
Alleen op instructie van Support
Take a switch snapshot voert opdrachten uit en zet uitvoer in Task queue; Restart Sophos Fusion agent herstart de agentprocessen; Clear core files verwijdert corebestanden die ontstonden toen een proces niet meer reageerde om ruimte vrij te maken. Noteer case, instructie, tijd, begintoestand en verwacht resultaat; bevestig vóór wissen dat Sophos Support dit bewijs niet meer nodig heeft.
Bewijspakket maken en redigeren
Bewaar originelen ongewijzigd in een afgeschermde map; deel een kopie en log elke bewerking. Het volledige pakket bevat:
- Caseoverzicht: storing, actuele impact, begin en tijdzone, reproductie, verwacht en werkelijk resultaat, workaround en bedrijfsimpact.
- Apparaatidentiteit: model, serienummer, firmware, Fusion-agentversie, site, parent, beheerstatus en uptime.
- Tijdbasis: SNTP, NTP-servers en -poorten, tijdzone, zomertijd, configuratiebron en bekende afwijking; actuele switchtijd alleen uit een gedateerd log/event of een geverifieerde lokale weergave.
- Status: alerts, laatste contact, taken, poorten, VLAN’s en configuratiebron.
- Tests en metingen: doel, tijd, volledig resultaat, tellers vóór/na en gegevens over ping, traceroute, kabel, PoE, SFP of resources volgens het symptoom.
- Logs: RAM- en flashdownloads vóór/na reproductie, met bestandsnaam en vastleggingstijd.
- Wijzigingen: elke diagnosewijziging, begin, einde, resultaat en geverifieerde terugdraaiing; markeer actieve toegang zoals Remote Assistance en de verlooptijd.
- Beoordeling: scheid waargenomen feiten van interpretatie en vermeld geredigeerde of gepseudonimiseerde inhoud.
Verwijder wachtwoorden, sessie-/API-tokens, privésleutels, SNMP-communities en irrelevante geheimen; trek gelekte waarden in en minimaliseer persoonsgegevens. Behoud relaties, tijdstempels, zone, codes en tellers; gebruik stabiele pseudoniemen als CLIENT-A en SWITCH-UPLINK-1 en bewaar intern het origineel.
Naar Sophos Support escaleren
Persoonlijke support en Advanced RMA vereisen per switch Switch Support and Services; zie Hoe wordt Sophos Fusion gelicentieerd?. Een Sophos ID met klant-/Tenant-toegang is nodig. Support dekt installatie, beheer, werking, gedrag tegen documentatie en algemene vragen, niet een nieuwe implementatie.
Meld u aan bij Sophos Support Assistant, beschrijf/beantwoord, laat een case maken, controleer/verzend en wacht op het casenummer. Koppel alle bewijzen daaraan. Beoordeel voorstellen op venster, impact en rollback; open geen parallelle cases en voeg wijzigingen met exacte tijd toe. Portal, chat en telefoon hangen van de regio af.
Grens tussen supportcase en RMA
Onbereikbaarheid, een slechte poort of herstarts bewijzen geen hardwaredefect. Documenteer voeding, kabel, peer, firmware/sync en logs; Sophos beslist. Reset, open, verwijder of verzend niets onverwacht. Factory Reset en Clear core files vernietigen bewijs. Na bevestiging draagt u serie, model, dekking, adres, privacyrisico en retourinstructie over aan Sophos-hardwaredefect en RMA voorbereiden.
Eindcontrole en veilige terugdraaiing
Controleer herstel van RAM-/flashniveaus en custom Log settings; uitgeschakelde of goedgekeurd aflopende Remote assistance en Sophos error reporting tegenover de begintoestand; beheer, poorten, PoE en uplinks; geen onbehandelde Task queue-fout of onbedoelde bronwijziging; hertest vanuit gebruiker en netwerk; bij open fout een observatievenster en volgend escalatiepunt.
“Niet reproduceerbaar” is geen geslaagde oplossing. Documenteer een niet terug te draaien wijziging, waarschuw de eigenaar en gebruik het onafhankelijke beheerpad of de afgesproken herstelprocedure.