Sophos Switch: beheer vloot, synchronisatie, sites en stacks
Onder My Products > Switches > Switches beheert Sophos Fusion afzonderlijke switches, sites en stacks. De overzichtspagina toont de vlootstatus, terwijl Task queue de status van afzonderlijke configuratietaken toont. Sites groeperen switches op één locatie die bepaalde instellingen delen. Een stack behandelt fysiek verbonden switches, of switches die identiek moeten worden geconfigureerd, als één logische eenheid.
Dit runbook begeleidt u bij veilige dagelijkse werkzaamheden. Firmware-updates, apparaatvervangingen, resets en verwijderingen uit Sophos Fusion vallen onder afzonderlijke onderhoudsprocedures. Zulke maatregelen worden hier alleen als overdrachtspunt genoemd wanneer een status verdere synchronisatie blokkeert.
Het operationele model en de overerving begrijpen
De Default site en aangepaste sites zijn alternatieve sitetoewijzingen; de standaardsite is geen bovenliggend niveau voor andere sites, maar zelf een site en de terugvalbestemming. Binnen elke site zijn twee soorten toewijzing mogelijk:
- Default site of aangepaste Site
- rechtstreeks toegewezen Switch
- Stack
- Switch toegewezen aan de stack
Een stack bevindt zich dus binnen de bovenliggende site. Een switch kan rechtstreeks bij een site horen of bij een stack binnen een site.
De waarde Parent op de switch geeft aan van welke site of stack het apparaat zijn configuratiesjabloon heeft ontvangen. Een stack toont op zijn beurt de bijbehorende site onder Parent.
Documenteer daarom bij elke wijziging eerst de effectieve bron en het doelsjabloon, verplaats vervolgens één pilotswitch, synchroniseer de bijbehorende taken volledig en behandel pas daarna de volgende groep.
Sophos Fusion toont alleen instellingen die lokaal op de switch zijn gemaakt als deze zijn gesynchroniseerd of gerepliceerd naar Fusion. CLI-wijzigingen die via Run commands zijn aangebracht, verschijnen ook niet als configuratie in Sophos Fusion. Een Fusion-weergave zonder opvallende afwijkingen bewijst dus niet dat er lokaal geen afwijking bestaat.
Breng eerst de vloot in kaart
- Open My Products > Switches > Switches.
- Voor de hiërarchie gebruikt u Tree view, voor een op serienummers gebaseerde algemene vergelijking gebruikt u Flat view.
- Als er meer dan tien inzendingen zijn, neem dan alle pagina’s op; het paginaformaat kan worden ingesteld op 10, 25 of 50.
- Verzamel ten minste Name, Serial number, Status, Alerts, Version, Location, Model, VLANs, Tags en oudertoewijzingen voor elke betrokken switch.
- Als er een alarm is, klikt u op het nummer onder Alerts. Voor het laatste contact opent u de schakelaar en beweegt u de muis over de tijd van de laatste gebeurtenis onder System details; Daar verschijnen de laatste communicatiegebeurtenissen.
- Controleer vóór een massa-actie de selectie op serienummer aan de hand van de wijzigingslijst. Een gemarkeerde site of stapel breidt het bereik uit naar alle schakelaars die eronder zijn geselecteerd.
Lees de status correct af in het overzicht
| Staat | Betekenis | Volgende veilige stap |
|---|---|---|
| Synchronized | De switch is verbonden en alle instellingen zijn gesynchroniseerd. | Voer een steekproef uit op het apparaat en het datapad; de status alleen bewijst niet dat de werking correct is. |
| Waiting for sync | Wijzigingen in Sophos Fusion wachten om te worden gesynchroniseerd. | Open de betreffende schakelaar en Task queue en synchroniseer vervolgens gecontroleerd. |
| Pending | Wijzigingen zijn naar de switch verzonden; Fusion wacht op bevestiging. | Let op de verbinding en wachtrij, voer niet meteen dezelfde wijziging opnieuw uit. |
| Syncing | Instellingen worden gesynchroniseerd. | Laat de run eindigen en gebruik Auto refresh of update. |
| Out of sync | Fusion heeft niet-gesynchroniseerde instellingen op de switch gedetecteerd. | Onderzoek de configuratiebron, lokale wijzigingen en de betrokken wachtrij-entiteit. Overschrijf niet blindelings. |
| Manual synchronization needed | Automatische synchronisatie mislukt. | Task queue en controleer details; Gebruik Reapply all settings alleen nadat u de oorzaak hebt gecontroleerd. |
| Firmware too old | De uitgebrachte firmware is al meer dan 180 dagen beschikbaar; het pushen van beleid is geblokkeerd. | Draag dit over aan de afzonderlijke firmwareonderhoudsprocedure. Dit runbook werkt de firmware niet bij. |
In het overzicht kunnen ook statussen van het supportabonnement worden weergegeven:
- Suspended: Het wagenparkbeheer wordt opgeschort totdat een geldig ondersteuningsabonnement is toegewezen.
- No subscription: Er is geen ondersteuningsabonnement toegewezen aan de switch.
- Oversubscribed: Er zijn meer switches geregistreerd dan ondersteuningsabonnementen.
- Expired subscription: Het abonnement is verlopen.
Wijzigingen aan de switch zijn niet mogelijk zonder een geldige Sophos Switch supportlicentie. Omzeil daarom licentie- en firmwareblokkades niet door herhaaldelijk te synchroniseren.
Gebruik Task queue als taaklogboek
Open de switch, site of stack en selecteer Task queue. Schakel Auto refresh in als er tijdens de wijziging nieuwe bestellingen worden verwacht. De tabel toont Status, Switch, Configuration source, Entity, Action, Created by en Created at. Als u meer dan tien taken heeft, overweeg dan alle pagina’s of 10-, 25- of 50-regels.
- Switch is het serienummer van het doelapparaat.
- Configuration source toont de oorsprong van de taak.
- Entity geeft de betreffende schakelmodule aan. Klik op de vermelding om de bestelgegevens te openen.
- Action beschrijft de bewerking, bijvoorbeeld Create voor een nieuwe of Update voor een gewijzigde configuratie.
- Created by en Created at koppelen de wijziging aan een Fusion-account en -tijd.
Taakstatus en toegestane interventies
| Taakstatus | Betekenis | Dienst |
|---|---|---|
| Success | Taak succesvol voltooid. | Valideer het beoogde functionele resultaat. |
| Waiting | De taak is geconfigureerd in Sophos Fusion en wacht om naar de switch te worden verzonden. | Controleer aansluiting en volgorde; Gebruik Synchronize voor vrijgegeven wijzigingen. |
| Pending | Taak is in behandeling in Sophos Fusion. | Details en eerdere taken bekijken; wacht of kies bewust voor Skip. |
| Syncing | Taak is verzonden; Fusion wacht op bevestiging. | Observeer de communicatie, start geen parallel tegenschrijfproces. |
| Failed | Taak is mislukt. | Foutdetails en afhankelijkheid corrigeren; dan Retry of bewust Skip. |
| Skipped | Taak is overgeslagen en niet toegepast. | Synchroniseer alleen opnieuw met Retry als u wilt dat dit blijft gelden. |
| Suspended | Taak is opgeschort vanwege verouderde firmware. | Verzonden naar firmware-onderhoudsstroom. |
De Sophos-documentatie vermeldt created, Pending en Failed als selectievoorwaarden voor Skip. created reproduceert alleen de bewoordingen van deze bronvermelde voorwaarde en voegt niets toe aan de gedocumenteerde lijst met taakstatussen. In het bijzonder mag created niet gelijkgesteld worden met Waiting, noch met de tijd Created at. Retry is beschikbaar voor Failed en Skipped.
Skip is geen reparatie. De gewenste wijziging blijft dan niet toegepast en volgende taken kunnen functioneel worden losgekoppeld. Documenteer vooraf Entity, Action, bron, maker, tijd en betrokken schakelaar. Activeer Retry pas nadat de oorzaak is weggenomen; anders zal er gewoon weer een mislukte poging zijn.
Synchroniseer op een gecontroleerde manier
Behandel individuele schakelaars
- Open de schakelaar in het overzicht via Name.
- Controleer de voorraad en wissel onder Basic details State, Parent, Serial no., Model en MAC Address.
- Controleer onder System details de tijd van de laatste gebeurtenis, waarschuwingen, poortoverzicht, Connection usage en voor PoE-modellen PoE.
- Open Task queue, sorteer op Created at en afhankelijkheden en bekijk de gedetailleerde weergave via Entity.
- Selecteer Synchronize alleen als het doel, de bron en het effectgebied correct zijn. Klik in het vlootoverzicht, na het selecteren van de doelapparaten, nogmaals op Synchronize om wachtende Fusion-instellingen te verzenden.
- Volg de bestelling via de gedocumenteerde statuswaarden tot Success. Ga er niet vanuit dat Waiting, Pending of Syncing succes heeft.
- Voor Manual synchronization needed slaat u eerst de oorzaak en de wachtrij op. Reapply all settings installeert de schakelinstellingen opnieuw en is daarom geen onschuldige update.
- Controleer ten slotte de vlootstatus, wachtrij en echte netwerkfunctie.
Beslis configuratieconflicten
Een conflict is een richtinggevende beslissing, niet slechts een synchronisatiefout. Verduidelijk vóór de procedure:
- Welk niveau moet gezaghebbend zijn: site, stack, switch of bewust lokale CLI-configuratie?
- Wat wordt door Configuration source weergegeven voor de getroffen entiteit?
- Is het lokaal gewijzigd, via Fusion-UI of via Run commands?
- Is Out of sync ontstaan omdat Fusion een lokale afwijking heeft gedetecteerd, of is een Fusion-taak mislukt?
- Welke afhankelijke instellingen, uplinks, VLAN’s, beheerpaden of beveiligingscontroles worden beïnvloed?
Neem lokale waarden alleen in Fusion over als ze zijn gecontroleerd en als doelstatus zijn goedgekeurd. Pas Fusion-waarden alleen opnieuw toe als duidelijk is dat de parent- of switchconfiguratie leidend is. Kies bij een onduidelijke herkomst niet voor Skip en activeer ook niet zonder meer Reapply all settings. Sla eerst screenshots of een export van de zichtbare waarden, het serienummer, de parent, Configuration source, taakdetails en het tijdstempel op.
Locaties plannen en exploiteren
Een site is bedoeld voor schakelaars op dezelfde geografische locatie die bepaalde instellingen delen. Een stack is meer geschikt voor apparaten die fysiek verbonden zijn of een volledig identieke configuratie hebben. Sites en stacks worden onder My Products > Switches > Switches aangemaakt met Create site/stack; selecteer daarvoor eerst de beoogde switches en vervolgens Site of Stack.
Voor een site worden Name, optioneel een echte Location via Google Maps en optioneel een Description opgeslagen. Een duidelijke naam moet de locatie en het operationele doel aangeven.
Op de pagina Site management worden Site, Switches, Sync pending en Sync failed weergegeven. Met Edit Site kunt u de naam, locatie, beschrijving en toegewezen schakelaars en stapels controleren. Het tabblad System Details toont Name, Serial no., Model, State, MAC address, IP address en Firmware version voor elke schakelaar; de weergave kan worden georganiseerd met behulp van slepen en neerzetten.
Configureer poorten via een site
In veel instellingen zijn er twee selectiemodellen:
- Select the same ports on all switches past dezelfde logische poortnummers toe op alle switches.
- Select individual ports on each switch maakt verschillende fysieke poortselectie per apparaat mogelijk.
De gemeenschappelijke lijst bevat 48 koperpoorten en vier SFP-poorten, van 49(F1) tot en met 52(F4), omdat een site modellen met 8, 24 en 48 poorten kan bevatten. Een switch accepteert alleen instellingen voor poorten die werkelijk aanwezig zijn. Poort 7 geldt daarom voor alle modellen; poort 37 alleen voor 48-poortsmodellen. 49(F1) wordt 9(F1) op een 8-poortswitch, 25(F1) op een 24-poortswitch en 49(F1) op een 48-poortswitch.
Op siteniveau zijn onder meer Basic details, VLANs, Port settings, Discovery, Networks, Routes, L3 protocols, QoS, SNMP, Security, Task queue en Diagnostics beschikbaar. Site management toont de laatste wijziging die is aangebracht in Sophos Fusion; de siteconfiguratie wordt niet regelmatig bijgewerkt, in tegenstelling tot een back-up. Het is dus geen herstelpunt.
Stacks plannen en topologie en status controleren
Een stapel behoort tot een bovenliggende site. Het heeft alleen zin als de leden fysiek met elkaar verbonden zijn of identieke configuraties moeten hebben. Wanneer u Create site/stack > Stack bovenliggende site, Name, maakt, kunt u optioneel echt Location en Description instellen.
Om verbindingen weer te geven moet Turn on LLDP and STP to see switch connections in stack management geactiveerd zijn bij het aanmaken. Open vervolgens de stapelnaam onder My Products > Switches > Switches. Stack management toont Stack, Parent, Switches, Sync pending en Sync failed. Onder Edit Stack kunt u de bovenliggende site, naam, locatie, beschrijving en leden beheren.
Evalueer System Details en veerkracht
Het tabblad System Details toont de poortconfiguratie, verbindingen en Overall Stack Resiliency. Bij de totale waarde wordt rekening gehouden met:
- Snelheid van stackverbindingen en gebruik van LAG-interfaces;
- Verbindingstopologie inclusief lussen en WAN-bereikbaarheid;
- de laagste veerkrachtwaarde van de stapelleden.
De weergave is gebaseerd op de laatst bekende status en wordt ongeveer elke 90 seconden bijgewerkt. Als een switch is uitgeschakeld of Fusion niet kan bereiken, blijft een fysieke topologieverandering onzichtbaar totdat het apparaat weer communiceert. Drag-and-drop verandert alleen de visualisatie, niet de bekabeling.
Voor elke verbinding berekent Fusion een waarde op basis van de verbindingssnelheid, Rx Rate, Tx Rate en poortgebruik:
- Green: minder dan 75 procent van de maximale capaciteit;
- Orange: tussen 75 en 90 procent;
- Red: boven 90 procent.
Beweeg over het symbool op de verbindingslijn om Link speed (Gbps), Rx Rate (Kbps) en Tx Rate (Kbps) te zien. Red is een capaciteitssignaal, geen automatisch bewijs van een verbroken verbinding. Volgens de analyse omvatten mogelijke afzonderlijke netwerkwijzigingen LAG, een SFP-poort of een poort met een hogere doorvoer.
Name, Serial no., Model, Resiliency en State worden per lid weergegeven. Show more is een aanvulling op MAC address, IP address, Firmware version, Tags, Powered on en Location. Bij de lidmaatschapswaarde wordt rekening gehouden met de verbinding met Fusion en de beschikbaarheidsstatus van de firmware. Evalueer daarom altijd de topologie, koppel gegevens, lidstatus en wachtrij samen.
Stack-poorten zijn onderworpen aan dezelfde risico’s van gemengde 8-, 24- en 48-poortmodellen als sites. Gebruik Select the same ports on all switches alleen als bewezen is dat de bekabeling uniform is, anders Select individual ports on each switch.
Verplaatsingen en bulkacties veilig uitvoeren
Verplaats schakelaar of stapel
- Documenteer de doelouder en de effectieve configuratie ervan.
- Leg uitzonderingen op schakelniveau, lokale CLI-afwijkingen, open wachtrijverzoeken en beheer-uplinks op het bronobject vast.
- Markeer slechts één pilootschakelaar. Voor individuele apparaten gebruikt u, na het selecteren van sites en stapels, Move > Select switches, selecteert u de doelsite of doelstack en klikt u op Save. Eenmaal geselecteerd, kan een volledige stapel worden toegewezen aan een nieuwe site met Move.
- Merk op dat Fusion de instellingen voor schakelniveaus wist en doelovererving toepast; controleer de beschreven Not set uitzondering afzonderlijk.
- Observeer Task queue tot de eindstatus en test het beheer- en gegevenspad.
- Ga dan pas naar de volgende, duidelijk gedefinieerde groep.
Synchroniseer en voer opdrachten uit in bulkmodus
Wanneer u een locatie, stapel of meerdere schakelaars selecteert, is de actie van toepassing op alle geselecteerde apparaten. Vóór de tweede klik op Synchronize of vóór Execute daarom:
- Breid de selectie uit en tel serienummers;
- Verwijder offline apparaten, uplinks en kritieke locaties uit de golf;
- Registratiewijzigingsperiode, pilot, beëindigingscriteria en verantwoordelijke personen;
- controleer met CLI precies één opdracht per regel;
- Let op de volgorde: Fusion voert de opdrachten voor elk apparaat afzonderlijk uit in de ingevoerde volgorde;
- houd er rekening mee dat CLI-wijzigingen niet worden weerspiegeld in Fusion;
- Wijzig na het opstarten dezelfde entiteit niet parallel via de gebruikersinterface, CLI of lokale webinterface.
Valideer van begin tot eind
Een verandering is pas voltooid als het besturingsniveau en de echte netwerkfunctie overeenkomen:
- Toewijzing: Tree view toont site, stack en switch onder de beoogde ouder; Serienummer en locatie zijn correct.
- Vlootstatus: Geen onverwachte Out of sync, Manual synchronization needed, licentie- of firmwareblokkering.
- Wachtrij: Alle taken die verband houden met de wijziging, geïdentificeerd met behulp van Entity, Action, Created by en Created at; verwachte taken zijn ingesteld op Success. Taken die opzettelijk Skipped zijn achtergelaten, worden gedocumenteerd als afwijkingen.
- Configuratie: Configuration source komt overeen met de beoogde eigenaar. Controleer willekeurig kritische poorten, VLAN’s, uplinks, routes en beveiligingswaarden op het juiste model.
- Communicatie: Laatste evenement is actueel; geen nieuwe waarschuwing; Beheertoegang blijft behouden.
- Stackstatus:-leden en LLDP/STP-verbindingen zichtbaar, geen onverklaarde topologiewijziging, Overall Stack Resiliency en linkkleuren plausibel. Wacht na de offlinefasen minimaal op de volgende communicatiecyclus.
- Datapad: Een testclient ontvangt de verwachte IP-configuratie op de getroffen toegangspoort en bereikt DNS, gateway en gedeelde interne en externe bestemmingen. Test uplinks en redundantiepaden afzonderlijk.
- Observatie: Controleer de wachtrij en waarschuwingen opnieuw tijdens de afgesproken follow-upperiode voordat de volgende golf begint.
Beperk fouten specifiek
Wachten of In behandeling stopt
- Controleer het serienummer, het tijdstip van de laatste gebeurtenis en de toegankelijkheid van de schakelaar.
- Open in Task queue de oudste mislukte taak en de bijbehorende Entity.
- Voeg eerdere Failed-, Skipped- of Suspended-taken toe.
- Maak niet meerdere identieke wijzigingen. Corrigeer eerst de communicatie of afhankelijkheid en synchroniseer vervolgens specifiek of gebruik Retry.
Out of sync
- Configuration source, vergelijk ouder en laatste lokale of CLI-wijziging.
- Houd er rekening mee dat lokale en CLI-wijzigingen mogelijk ontbreken in Fusion.
- Bepaal de technische doelstatus voordat één partij wint.
- Bewaar het bewijsmateriaal; gebruik Reapply all settings niet algemeen als de impact onduidelijk is.
Manual synchronization needed of mislukt
- Open de mislukte wachtrij via Entity en registreer de exacte fout, tijd, maker en serienummer.
- Controleer de licentiestatus, firmwareblokkering, laatste communicatie en eerdere taken.
- Verhelp de oorzaak en herhaal de betreffende taak alleen met Retry. Skip alleen met een gedocumenteerd besluit dat de wijziging mag worden weggelaten.
- Gebruik Reapply all settings niet totdat volledige hertoepassing is ingeschakeld en het beheerpad is beveiligd.
Opgeschort
- Als Suspended in het wagenparkoverzicht staat, verduidelijk dan de abonnementsstatus, licentietoewijzing of capaciteit.
- Als het in Task queue of als apparaatspecifiek State staat, is verouderde firmware de blokkering. Doorgegeven aan de afzonderlijke firmware-update en herstelstroom; improviseer hier niet.
De stapeltopologie ontbreekt of lijkt verouderd
- Controleer of Turn on LLDP and STP to see switch connections in stack management op de stapel is geactiveerd.
- State, controleer de tijd van het laatste evenement en de Fusion-beschikbaarheid van elk lid.
- Als de schakelaar is uitgeschakeld of losgekoppeld, kan de laatst bekende status worden verwacht; Wacht na het opnieuw verbinden ten minste op de update in een cyclus van ongeveer 90 seconden.
- Onderzoek LLDP/STP-detectie, fysieke bekabeling en poortstatussen afzonderlijk. Slepen en neerzetten in de weergave herstelt de verbinding niet.
Sync pending of Sync failed op locatie of stapelverhogingen
- Synchroniseer niet de hele groep opnieuw.
- Isoleer getroffen leden met behulp van serienummer en wachtrij.
- Scheid de gemeenschappelijke ouderwijziging van het apparaatspecifieke communicatie- of modelprobleem.
- Controleer voor gemengde modellen of een gemeenschappelijke poortselectie zich richtte op niet-bestaande of verschillend genummerde poorten.
Na Move is de configuratie onverwacht
- Controleer het bovenliggende doel, de verwijderde schakelniveau-instellingen en de Not set-uitzondering ten opzichte van de voorgaande documentatie.
- Verplaats geen volgende golf.
- Maak een back-up van het beheer- en gegevenspad, herstel vervolgens de gezaghebbende doelstatus op een gecontroleerde manier op ouder- of switchniveau en valideer de wachtrij volledig.
Overdrachten buiten dit runbook
- Firmware too old of firmware-gerelateerd Suspended: doorgegeven aan het afzonderlijke firmware-update- en herstelproces met onderhoudsvenster, compatibiliteit en fallback-controle.
- Verwijdering van switch uit Sophos Fusion, verwijdering van site of stack, vervanging van apparaat of fabrieksreset: onderworpen aan het gecontroleerde offboarding/vervangingsproces. Deze interventies veranderen het bestuur, het lidmaatschap en, indien nodig, de lokale instellingen.
- Als een site of een stack organisatorisch moet worden ontbonden, leg dan vóór de overdracht de doeltoewijzing en de status van de optie Clear the Sophos Fusion configuration … vast.
- Wanneer een site wordt verwijderd, worden de leden ervan altijd verplaatst naar Default site.
- Wanneer een stapel wordt verwijderd, worden de leden ervan altijd verplaatst naar de bovenliggende site.
- Als Clear the Sophos Fusion configuration … is ingeschakeld, wist Fusion de lokale switchinstellingen. De schakelaars nemen dan de configuratie van de betreffende doellocatie over.
- De optie Wissen betekent dat de lokale switchinstellingen worden gewist, en niet dat de “lokale Fusion-instellingen” worden gewist.
- Zonder dat de optie Wissen is geactiveerd, moet bij de specifieke wijziging worden aangevinkt welke configuratie van kracht blijft. Dit mag niet alleen uit de verhuizing naar de doellocatie worden afgeleid.