Przejdz do tresci
Avanet

Lokalne ponowne uruchamianie, kopia, przywracanie i reset Sophos AP6

Ten runbook dotyczy wyłącznie lokalnego interfejsu WWW urządzenia Sophos AP6. Dostępne operacje mają różne zastosowania: restart uruchamia urządzenie ponownie teraz, harmonogram robi to później, kopia zapisuje bieżące ustawienia w pliku .bin, a przywracanie zastępuje bieżące ustawienia zawartością takiego pliku. Factory default usuwa natomiast zmiany konfiguracji oraz resetuje adres IP i hasło administratora.

⚠️ Zaplanuj okno serwisowe: restart, przywracanie i Factory default ponownie uruchamiają AP6. Ścieżka danych Wi-Fi zostaje przerwana, a podłączeni klienci rozłączeni. Zaplanowany restart powoduje taką samą przerwę o ustawionej porze. Jeżeli to jedyny AP6 obsługujący dany obszar, Wi-Fi będzie tam niedostępne do jego ponownego uruchomienia.

Przed zmianą

  1. Przygotuj lokalny adres IP AP6, dane lokalnego administratora i fizyczny dostęp do urządzenia lub portu przełącznika. Przeglądarka łączy się bezpośrednio z adresem IP AP6.
  2. Zapisz aktualny dostęp administracyjny, istotne ustawienia Wi-Fi, VLAN i sieci oraz oczekiwaną ścieżkę danych klienta. Różnicę między zarządzaniem lokalnym i chmurowym opisuje artykuł Zarządzanie AP6 lokalnie lub przez Sophos Fusion (dawniej Sophos Central).
  3. Przed przywracaniem lub Factory default utwórz świeżą kopię w Advanced > Save/Restore settings i sprawdź, czy plik .bin rzeczywiście znajduje się na komputerze administratora.
  4. Preferuj szyfrowaną kopię. Hasło przechowuj osobno i bezpiecznie: bez właściwego hasła zaszyfrowanego pliku nie można otworzyć w udokumentowanej procedurze. Traktuj plik jak poufny, ponieważ Sophos nie określa, jakie konkretne dane wrażliwe zawiera.
  5. Nie zaczynaj od niesprawdzonego pliku. Zapisz model, wersję firmware, datę utworzenia i powiązany AP6 w nazwie pliku lub osobnej ewidencji. Pełna zgodność między modelami lub wersjami firmware nie jest udokumentowana.

Wybór właściwej operacji

  • Restart teraz: dla urządzenia działającego nieprawidłowo lub bez odpowiedzi. Udokumentowanym celem jest restart, a nie reset lub zastąpienie konfiguracji.
  • Harmonogram restartów: cykliczne restarty w wybrane dni i o określonej godzinie. Nie jest to kopia ani diagnoza ścieżki danych klienta.
  • Kopia lub przywracanie: wykonaj kopię przed ryzykowną zmianą; przywróć, gdy potrzebny jest wcześniej zapisany stan lokalny. Przywracanie zastępuje ustawienia i następnie restartuje urządzenie.
  • Factory default: tylko aby świadomie usunąć wszystkie zmiany lub zbudować konfigurację od nowa. Jest to opcja destrukcyjna.

Natychmiastowy restart lokalny

  1. Zaloguj się do lokalnego interfejsu i otwórz Advanced > Reboot.
  2. Kliknij Reboot. Interfejs wyświetli odliczanie postępu.
  3. Alternatywnie naciśnij i zwolnij fizyczny przycisk Reset. Nie przytrzymuj go, ponieważ rozpocznie to sekwencję Factory default.

Weryfikacja: poczekaj na koniec odliczania, ponownie otwórz interfejs i za pomocą klienta testowego sprawdź widoczność SSID, połączenie, adres IP, bramę, DNS i dozwolony cel. Sama dostępność GUI nie potwierdza ścieżki danych klienta.

Granica odzyskiwania: rozpoczętego restartu nie można cofnąć. Udokumentowana procedura nie zastępuje ustawień. Jeśli AP6 pozostaje niedostępny, najpierw sprawdź zasilanie, port przełącznika, dzierżawę DHCP i zapisany IP zarządzania; nie używaj od razu Factory default.

Konfiguracja lub usunięcie harmonogramu

  1. Otwórz Advanced > Reboot schedule.
  2. Wybierz Enable dla Reboot schedule i kliknij Apply.
  3. W następnym oknie wybierz Apply, aby zapisać od razu, albo Continue, aby przed zapisem skonfigurować więcej ustawień.
  4. Kliknij Add, wybierz dni i godzinę, a następnie Apply.
  5. W następnym oknie ponownie wybierz Apply albo Continue.

Harmonogram usuwa się przyciskiem Delete. Odśwież stronę i sprawdź, czy właściwy plan jest widoczny lub zniknął. Przed pierwszym terminem produkcyjnym porównaj godzinę z czasem faktycznie wyświetlanym przez urządzenie; obsługa stref czasowych nie jest udokumentowana dla tej procedury. Delete jest drogą powrotu tylko przed uruchomieniem. Po rozpoczęciu obowiązują granice i testy restartu natychmiastowego.

Lokalna kopia konfiguracji

  1. Otwórz Advanced > Save/Restore settings.
  2. Opcjonalnie zaznacz Encrypt the configuration file with a password i podaj silne, unikalne hasło.
  3. Kliknij Save. AP6 zapisze bieżące ustawienia jako plik .bin na lokalnym urządzeniu administratora.
  4. Sprawdź, czy rozmiar nie wynosi zero i czy znasz lokalizację. Nie edytuj pliku. Zachowaj drugą chronioną kopię zgodnie z polityką i nie przechowuj pliku oraz hasła razem bez zabezpieczenia.

Udane pobranie potwierdza tylko istnienie pliku. Nie udokumentowano testu integralności offline ani zgodności przywracania między modelami lub wersjami firmware. Test wykonuj na odpowiednim urządzeniu serwisowym lub zastępczym, nie bez planu na jedynym produkcyjnym AP6.

Przywracanie konfiguracji

⚠️ Bieżące ustawienia zostaną zastąpione: po Restore AP6 uruchomi się ponownie. Sesje administratora i połączenia Wi-Fi zostaną przerwane. Przed kontynuowaniem poznaj IP i dane dostępowe zapisane w kopii.

  1. W Advanced > Save/Restore settings kliknij Choose file, wskaż właściwy .bin i kliknij Open.
  2. Dla zaszyfrowanego pliku zaznacz Open file with password i wprowadź hasło.
  3. Kliknij Restore. Bieżące ustawienia zostaną zastąpione, a AP6 uruchomi się ponownie, aby zakończyć proces.
  4. Połącz się ponownie z użyciem wartości zarządzania powiązanych z kopią. Wyrywkowo porównaj ustawienia, po czym przetestuj SSID, uwierzytelnianie, DHCP, bramę, DNS, przypisanie VLAN i dozwolone cele.

Rollback: jeśli przywrócony stan jest dostępny, ale błędny, wgraj inny znany i odpowiedni .bin lub popraw konfigurację ręcznie. Jeśli lokalny interfejs jest niedostępny przez przywrócone IP lub dane dostępowe, najpierw sprawdź te wartości, DHCP i przełącznik/VLAN. Factory default jest ostatnim lokalnym poziomem odzyskiwania, a nie automatycznym cofnięciem przywracania.

Factory default przez GUI lub przycisk

⚠️ Operacja destrukcyjna i nieodwracalna: wszystkie zmiany zostaną utracone. IP i hasło administratora wrócą do wartości fabrycznych. Kontynuuj tylko z kopią, dostępem fizycznym i planem ponownego wdrożenia.

Z lokalnego GUI

  1. Otwórz Advanced > Factory default.
  2. Kliknij Factory Default.
  3. Potwierdź przyciskiem OK. AP6 uruchomi się z ustawieniami fabrycznymi.

Fizycznym przyciskiem Reset

Dla AP6 420(E) i AP6 840(E): przytrzymaj przycisk przez pięć sekund, aż dioda stanu będzie świecić stale na czerwono. Przytrzymaj jeszcze pięć sekund. Zwolnienie w tej drugiej fazie nadal anuluje proces. Zwolnij, gdy dioda stanu zacznie migać na czerwono.

Dla AP6 420X: przytrzymaj przez pięć sekund, aż diody stanu, radio i mesh zaczną migać na czerwono. Przytrzymaj jeszcze pięć sekund; zwolnienie w tej fazie nadal anuluje proces. Zwolnij, gdy dioda mesh zgaśnie.

W obu przypadkach urządzenie uruchomi się z ustawieniami fabrycznymi. Tych sekwencji diod używaj wyłącznie dla wyraźnie wymienionych modeli.

Granica odzyskiwania: po decydującym zwolnieniu nie ma cofnięcia. Uzyskaj dostęp do AP6 z wartościami fabrycznymi, a następnie świadomie skonfiguruj go ponownie lub przywróć odpowiednią kopię z lokalnego interfejsu. Potem w pełni sprawdź dostęp administracyjny i ścieżkę danych klienta.

Czego nie można wywnioskować o stanie w Sophos Fusion

W przypadku lokalnych operacji AP6 nie jest udokumentowane, czy kopia lub przywracanie zawiera przypisanie do tenantu, rejestrację lub claim. Nie opisano też wiarygodnie wpływu Factory default na istniejący wpis Sophos Fusion lub stan claim. Plik .bin, przywracanie lub udany Factory default nie pozwala więc wnioskować o stanie tenantu lub claim. Jeśli ma to znaczenie przy ponownym wdrożeniu, zaloguj się do Sophos Fusion, sprawdź ten stan osobno i zweryfikuj go po operacji lokalnej.