Naar de inhoud
Avanet

Een Sophos Switch vervangen of resetten

Een switch vervangen of resetten is meer dan kabels verplaatsen en zomaar een back-up importeren. De switch kan management, VLAN’s, uplinks, LAG’s, STP, routing, DHCP-beveiliging, 802.1X, PoE en de verbinding met Sophos Fusion verzorgen. Remove from Sophos Fusion verwijdert bovendien de cloudback-ups van het apparaat. Inventariseer daarom de afhankelijkheden, bewaar een back-up buiten Fusion, bereid het doel voor, schakel gefaseerd over, herstel lokaal, los conflicten op en reset het oude apparaat pas na validatie. Volg bij een RMA-retour de instructies en termijn van de specifieke Sophos-case; de retourzending is niet afhankelijk van een geslaagde reset.

⚠️ Plan een onderbreking: Een Factory Reset, uitschakelen en verplaatsen van uplinks onderbreken diensten; PoE-apparaten verliezen stroom en netwerktoegang. Een back-up herstelt de configuratie, niet een ononderbroken datapad. Kritieke verbindingen vereisen een onderhoudsvenster, toegang op locatie en een gedocumenteerd terugvalpad.

Welke procedure past bij de taak?

TaakFusion-stapDoelGa verder met
Defecte switch vervangenVerwijder het oude apparaat niet alleen vanwege de vervanging; registreer het vervangende apparaat in hetzelfde accountVervangend apparaat met een eigen serienummerSecties 1–4, 6 en 7; bij RMA ook 12
Werkende switch resettenNa een gecontroleerde externe back-up verwijderen en hetzelfde apparaat opnieuw registrerenHetzelfde apparaatSecties 1, 2 en 5–9
Naar een ander Fusion-account migrerenNa de back-up uit het bronaccount verwijderen en in het doelaccount registrerenHetzelfde apparaatSecties 1, 2 en 5–9
Alleen cloudbeheer beëindigenNa de back-up verwijderen; voer geen Factory Reset uitApparaat blijft lokaal actiefSecties 1, 2 en 5.1; valideer daarna lokaal volgens 7
Definitief buiten gebruik stellen of retournerenNa de back-up verwijderen als de RMA-instructies voor de case dit toestaanGeen productiedoelSecties 1, 2 en 10; bij RMA ook 12
Geen van beide firmwarepartities startGebruik het afzonderlijke recoverydraaiboek; verwijder de Fusion-vermelding pas in de daar beschreven volgordeHetzelfde apparaatStop hier en volg sectie 11

1. Afhankelijkheden en uitgangssituatie inventariseren

Leg identiteit en beheer vast (serienummer, model, MAC, naam, locatie, tags, account, site/stack, management-IP, firmware/agent); fysieke paden (poorten, patchpaneel, tegenpunten, uplinks, transceivers, LAG/LACP, stackbekabeling); Layer 2 (VLAN-ID’s, tagged/untagged, PVID, management-VLAN, STP/rootpad, loopbeveiliging, voice-VLAN); Layer 3 en diensten (interfaces, routes, DHCP Relay/Snooping trust, IGMP/MLD, ACL, QoS, Storm Control); toegang en monitoring (802.1X/RADIUS, Port Security, lokale beheerders, SNMP, Syslog, RMON); PoE-belasting, prioriteiten en budget; en Fusion-status, waarschuwingen, laatste event, lokale toegang, testapparaten en goedkeurders.

Open My Products > Switches > Switches en noteer Serial no., Model, State, Parent en het laatste event. De gedocumenteerde statussen zijn Waiting for sync, Pending, Syncing, Out of sync, Suspended en Manual synchronization needed; voor de laatste is Reapply all settings nodig. Begin niet zolang de uitgangssituatie onduidelijk is. Vergelijk Fusion met de lokale interface en vul screenshots aan met een tekstueel poort-/VLAN-plan.

Acceptatiecriteria en afbreekpunten bepalen

Bepaal voor iedere test in sectie 7 de doelwaarde, eigenaar en het bewijs, plus de maximale uitvaltijd, het laatste afbreekmoment en de beslissingsbevoegde. Breek af als onafhankelijk management, een leesbare back-up, een compatibel model met voldoende poorten of tijdige acceptatie ontbreekt.

2. Voor verwijdering of reset een externe back-up bewaren

  1. Ga naar My Products > Switches > Backup.
  2. Open het serienummer van de oude switch.
  3. Selecteer de vereiste back-up.
  4. Kies Actions > Download backup.
  5. Noteer locatie, bestandsnaam, serienummer en aanmaaktijd.

Onomkeerbare grens: Als een switch uit Fusion wordt verwijderd, worden alle Fusion-back-ups van die switch verwijderd. Ga alleen verder als het vereiste .cfg-bestand buiten Fusion staat en leesbaar is op het herstelsysteem.

Gebruik voor een lokale export Firmware > Backup and restore: kies Backup, vervolgens HTTPS of TFTP met het server-IP, kies Apply en bevestig opnieuw met Apply. Controleer vóór verwijdering of het .cfg-bestand bestaat en leesbaar is. Een back-up vervangt de inventarisatie niet: synchronisatie verloopt alleen van Fusion naar de switch, waardoor herstel Out of sync, Manual synchronization needed en Conflicts voor poorten/VLAN’s kan veroorzaken.

3. Vervangend apparaat en onderhoudsvenster voorbereiden

Controleer model, revisie, poorten, uplinks en PoE-budget; noteer serienummer/account van het doel; bereid managementnetwerk, internet en lokale aanmeldgegevens voor; label beide kabeluiteinden en markeer LAG/uplinks; houd het .cfg-bestand lokaal beschikbaar; bevestig tests, communicatie en uitvallimiet; controleer bij RMA het ontvangen model en de revisie. Sites en stacks kunnen automatisch instellingen toewijzen. Gebruik waar van toepassing de bedoelde template, maar pas template en back-up nooit ongecontroleerd samen toe. Zie Sophos Switch-vloten, sites en stacks beheren.

Rollen, abonnement en support scheiden

Een bevoegde Fusion-gebruiker verzorgt back-up, verwijdering, registratie en sitetoewijzing; een lokale beheerder voert Reset en Firmware > Backup and restore uit; netwerk- en service-eigenaren accepteren bekabeling, VLAN’s, uplinks, beveiliging, PoE en applicaties. Geen van deze goedkeuringen vervangt een andere. Voor Fusion-beheer, support, firmware en Advanced RMA is Sophos Switch Support and Services vereist; controleer dit onder profile icon > Licensing. Support valideert het defect en de hardwarevervanging, terwijl de klant back-up, omschakeling, herstel en acceptatie uitvoert. Registreer een RMA-vervanging in hetzelfde account; het abonnement hoort bij het klantaccount, niet bij één apparaat.

4. Gecontroleerd omschakelen naar een vervangende switch

  1. Leg de Fusion-status en een laatste functietest vast.
  2. Schakel kritieke PoE-apparaten correct uit als de fabrikant dit vereist.
  3. Ontkoppel eerst edge-poorten, daarna redundante paden volgens het ontwerp en als laatste de resterende uplink; creëer nooit een ongecontroleerde LAG/STP-lus.
  4. Schakel het oude apparaat uit, maar reset het niet. Houd het als beperkte terugvaloptie beschikbaar en respecteer los daarvan de RMA-verpakkings- en retourtermijn.
  5. Open My Products > Switches > Switches en kies Add switches.
  6. Voer het serienummer van het vervangende apparaat in, selecteer de site en klik op Register.
  7. Verbind management en schakel het apparaat in.
  8. Verbind alleen het geplande management-/uplinkpad en wacht op registratie, firmware en statuswijzigingen.
  9. Herstel indien nodig volgens sectie 6.
  10. Sluit poorten groepsgewijs aan: infrastructuur/testsegment, accesspoorten en daarna kritieke PoE-belastingen.
  11. Test na iedere groep link, VLAN, STP/LAG, adressering en applicatie.

De netwerk- en domeinvereisten en het venster van 15 minuten staan in Een Sophos Switch in Sophos Fusion registreren. Voor RMA blijft registratie in hetzelfde account vereist.

5. In de juiste volgorde resetten of accounts migreren

5.1 Het oude apparaat uit Sophos Fusion verwijderen

Dit is vereist om het bestaande apparaat te resetten; voer dit bij migratie na het downloaden uit in het bronaccount.

⚠️ Stop vóór verwijdering: Ga alleen verder als het vereiste .cfg-bestand buiten Fusion bestaat en leesbaar is. Remove from Sophos Fusion verwijdert iedere Fusion-back-up van deze switch.

  1. Open My Products > Switches > Switches.
  2. Klik op het serienummer van de switch.
  3. Kies Remove from Sophos Fusion.
  4. Selecteer het selectievakje en bevestig met Confirm.

De verwijdering beëindigt Fusion-beheer, maar zet de lokale configuratie niet terug naar de fabrieksinstellingen.

5.2 Hetzelfde apparaat registreren en resetten

  1. Open in het toekomstige account My Products > Switches > Switches.
  2. Kies Add switches.
  3. Voer het serienummer in, selecteer de site en klik op Register.
  4. Meld u aan bij de lokale interface.

⚠️ Stop vóór de reset: De uitval moet zijn goedgekeurd en de terugvalbeslissing uit sectie 8 moet zijn genomen. Na de Factory Reset draait de vorige lokale configuratie niet meer.

  1. Open het profielpictogram en kies Reset.
  2. Bevestig met Apply; de switch maakt daarna opnieuw verbinding met Fusion.

Voer bij accountmigratie deze Reset switch-stappen uit in het doelaccount, nadat is vastgesteld dat het bronaccount niet meer de enige back-up bevat.

5.3 Als Fusion niet bereikbaar is

Als alleen het lokale wachtwoord verloren is, stelt u onder System details > Recover password een nieuw wachtwoord in. Als communicatie met Fusion onmogelijk is, gebruikt u de fysieke resetknop en daarna het fabriekswachtwoord op het label of de verpakking. Raad geen modelspecifieke indruktijden; volg de bedieningsinstructies van het apparaat.

6. Het .cfg-bestand lokaal herstellen

  1. Meld u lokaal aan.
  2. Open Firmware > Backup and restore.
  3. Stel Backup and restore in op Restore.
  4. Kies HTTPS.
  5. Klik op Select file, selecteer het .cfg-bestand en bevestig met OK.
  6. Kies Apply en bevestig opnieuw met Apply.

U kunt ook Restore en TFTP kiezen, het server-IP en de bestandsnaam invoeren en bevestigen met Apply. Onderbreek de stroom niet tijdens herstel, herstart of synchronisatie. Sluit pas meer poorten aan nadat lokale toegang werkt en het resultaat met het plan is vergeleken.

7. Conflicten oplossen en diensten valideren

Out of sync, Manual synchronization needed en Conflicts onder Port settings of VLANs wijzen op een onvoltooide migratie, niet op toestemming om blind te overschrijven. Vergelijk lokale waarden, de Fusion-template en de inventarisatie en bepaal daarna welke bron leidend is. Gebruik Reapply all settings alleen als Fusion als gewenste toestand is bevestigd.

Technische acceptatie

  1. Identiteit: serienummer, model, naam, site/stack en firmware kloppen.
  2. Management: lokale interface en Fusion werken; het laatste event is actueel.
  3. Synchronisatie: er blijft geen onverklaarde Waiting for sync, Pending, Syncing, Out of sync of Manual synchronization needed over.
  4. Poorten/lusbeveiliging: uplinks, LAG, snelheid, STP-rol en fouten komen overeen met het plan.
  5. VLAN’s: test tagged/untagged, PVID en management-VLAN en beslis over conflicten.
  6. Layer 3/DHCP: controleer IP, routes, relay en Snooping trust/bindings; een testclient krijgt in het juiste VLAN een adres en bereikt gateway, DNS en toegestane doelen.
  7. Beveiliging: test 802.1X, RADIUS, ACL’s en Port Security met een toegestaan en, waar veilig, geweigerd geval.
  8. PoE: controleer verbruik en volledige herregistratie van telefoons, access points en camera’s.
  9. Monitoring: SNMP, Syslog, RMON en waarschuwingen leveren nieuwe tijdstempels of gegevens.
  10. Applicatie: eigenaren bevestigen echte diensten, niet alleen leds of ping.

8. Terugval en de grenzen ervan

Vóór de Factory Reset van het oude apparaat

Als de omschakeling mislukt terwijl het oude apparaat ongewijzigd is: isoleer de vervanger en voorkom parallelle paden; sluit de gelabelde bekabeling in omgekeerde volgorde op het uitgeschakelde oude apparaat aan; schakel het in en test management, uplinks, LAG/STP, VLAN’s, DHCP en kritieke diensten opnieuw; bewaar logs, de mislukte doeltoestand en Fusion-statussen.

Na reset, cloudverwijdering of hardwareretour

Een onmiddellijke volledige terugval is niet meer gegarandeerd: Fusion-back-ups zijn na verwijdering weg; de lokale actieve configuratie is na een reset weg; herstelconflicten kunnen handwerk vereisen; een verzonden of defect apparaat kan niet als terugval dienen; een recovery-image herstelt alleen minimale opstart- en netwerkfuncties vóór update en registratie. ‘Rollback’ betekent dan opnieuw opbouwen vanuit het externe .cfg-bestand, de inventarisatie en goedgekeurde waarden. Beslis vóór de reset.

9. Problemen systematisch onderzoeken

Het vervangende apparaat verschijnt niet of maakt geen verbinding

Controleer serienummer, doelaccount/site, management-IP, DHCP/statische adressering, DNS, gateway en uitgaand verkeer. Behandel een gemist registratievenster met een geplande herstart en een nieuwe poging, niet met een overhaaste reset. Bewaar switch-, firewall- en proxylogs met tijdstempels voordat u verdergaat.

Het .cfg-bestand kan niet worden hersteld

Controleer Restore, HTTPS, de extensie .cfg, Select file, OK, bronserienummer, doelmodel, firmware en de exacte fout. Probeer niet willekeurig back-ups en schakel niet uit tijdens uploaden of schrijven. Stop en escaleer onzekerheid over compatibiliteit met het bewijs naar Sophos Support.

Er verschijnen conflicten of de synchronisatie wordt niet voltooid

Verberg Out of sync, Manual synchronization needed of poort-/VLAN-Conflicts niet met herhaald Apply, Synchronize of Reapply all settings. Vergelijk Parent, lokale waarden, Fusion en inventarisatie; bepaal per onderdeel de gezaghebbende bron voordat u meer poorten activeert.

Management werkt, maar clients of PoE-apparaten niet

Isoleer de laatst aangesloten poortgroep; controleer link/snelheid, tagging, PVID, LAG/LACP, STP, DHCP-Snooping trust, 802.1X en PoE-budget. Een groene Fusion-status bewijst noch het datapad noch voldoende PoE-capaciteit. Gebruik op het afbreekmoment sectie 8 als het oude apparaat nog ongewijzigd beschikbaar is.

Reset of wissen kan bij een defect apparaat niet worden geverifieerd

Leg niet verifieerbaar vast, koppel serienummer en bewijs van het defect en betrek de interne beveiligingsfunctie. Cloudverwijdering noch verzending bewijst lokaal wissen. Houd firmwarerecovery, hardwaredefect en gegevenswissing als afzonderlijke beslissingen; vertraag de RMA-retour niet voorbij de instructies en termijnen van de case.

10. Veilig buiten gebruik stellen

Voor een RMA is dit geen zelfstandige opdracht om te resetten. Reset alleen als dit technisch mogelijk en toegestaan is volgens label, brief of Support-instructie van de case. Laat het apparaat anders ongewijzigd, noteer niet verifieerbaar, volg de interne beveiligings-/RMA-beslissing en houd toch de termijn van 15 dagen uit sectie 12 aan.

  1. Bevestig dat geen productielink, PoE-eindpunt, monitor of managementpad ervan afhankelijk is.
  2. Bewaar .cfg, poortplannen, logs en supportbewijs extern volgens beleid.
  3. Verwijder het apparaat uit het datapad en bevestig de onderbreking of succesvolle vervanging.

⚠️ Stop vóór verwijdering: Het vereiste .cfg-bestand moet extern bestaan en leesbaar zijn. Remove from Sophos Fusion verwijdert alle Fusion-back-ups van deze switch.

  1. Voer Remove from Sophos Fusion uit en controleer dat het apparaat uit de lijst verdwenen is.

⚠️ Stop vóór de reset: Ga alleen verder als reset voor deze buitengebruikstelling/RMA-case is toegestaan. Als de reset daarna niet kan worden gecontroleerd, noteer dan uitdrukkelijk niet verifieerbaar.

  1. Reset via profile icon > Reset > Apply, of gebruik bij ontbrekende Fusion-communicatie de fysieke knop volgens de modelspecifieke instructies.
  2. Controleer na herstart dat het oude IP, de aanmeldgegevens en de productieconfiguratie niet meer werken en de fabriekstoestand verschijnt.
  3. Noteer serienummer, datum, uitvoerder en resultaat; bescherm of verwijder back-ups volgens beleid.

Een klik bewijst geen gegevenswissing. Claim nooit dat het apparaat gewist is als dit niet kon worden geverifieerd.

11. Beschadigde firmware is een afzonderlijk recoverygeval

Als geen van beide partities start, is normaal herstel van .cfg onmogelijk. Dit lifecycle-artikel is geen uitvoerbaar firmwarerecoverydraaiboek. Model, serienummerprefix van drie tekens en hardware-ID bepalen het exacte .bix-bestand; DHCP-/TFTP-parameters en bootloaderstappen verschillen per familie. Leid nooit een image of parameter af uit gelijkenis.

Gebruik uitsluitend Sophos Switch-firmware bijwerken, terugrollen en herstellen. Onderbreek tijdens het flashen noch de stroom noch TFTP. Het recovery-image is minimaal: installeer actuele firmware voor de familie op Partition 1 (Active), herstart, verwijder de oude Fusion-vermelding en registreer opnieuw, herstel daarna de externe configuratie en controleer conflicten. Stem vermoedelijke hardwaredefecten af met Support.

12. De RMA-overdracht afronden

Leg defect, model, revisie, firmware en serienummer vast; noteer bij volledige stroomuitval ook aankoopdatum, ledstatus en tests met een andere kabel/contactdoos, plus foto/video indien nuttig. Controleer model/revisie van de vervanger en registreer deze in hetzelfde account. Bereid de retour voor volgens label, brief en specifieke case en reset alleen als dit mogelijk en toegestaan is. Verwijder transceivers, Connectivity-/Flexi-Port-modules, rackkits, voedingen en stroomkabels: vervangers worden zonder accessoires geleverd en accessoires horen niet in de retour. Retourneer het defecte apparaat binnen 15 dagen na ontvangst van de vervanger, ongeacht reset of geverifieerde wissing.

Als reset onmogelijk, niet toegestaan of niet verifieerbaar is, noteert u niet verifieerbaar, volgt u de interne beveiligings-/RMA-beslissing en stemt u een conflict onmiddellijk af met Support. Vermeld in het formulier beschrijving, model/product, revisie, firmware, serienummer, DOA-/HA-gegevens en volledige verzend- en contactinformatie. Zie Een supportticket bij Sophos openen. Voor late of onvolledige retouren kunnen kosten volgen of kan de abonnementsoverdracht worden opgeschort. Afsluiting vereist ontvangst/validatie of door Sophos bevestigde vernietiging.

13. Afsluitingsverslag

Sluit pas af met: extern .cfg-bestand gekoppeld aan het oude apparaat; ondertekende matrix uit sectie 7 met doel, resultaat, bewijs, tijdstempel en eigenaar; inventarisatie vóór/na en goedgekeurde afwijkingen; Fusion-status en conflictbeslissingen; terugvalbeslissing en tijdstip waarop het oude apparaat niet meer beschikbaar was; geverifieerde reset of registratie niet verifieerbaar; en bij RMA casenummer, verzendbewijs, accessoirecontrole en termijn.