Kopie zapasowe i odtwarzanie Sophos Switch
Niezawodna kopia musi zawierać właściwą konfigurację, być dostępna poza switchem i nadawać się do odtworzenia w zaplanowanym oknie. Dostępne są dwie odrębne ścieżki:
- Sophos Fusion: switch wysyła do Fusion kopie ręczne lub zaplanowane. Można pobrać najnowszą oraz odtworzyć najnowszą lub wskazaną kopię już obecną w Fusion.
- Lokalny interfejs WWW: konfiguracja jest pobierana jako
.cfgprzez HTTPS lub przesyłana na serwer TFTP. Obie metody służą też do lokalnego odtwarzania.
Szybka procedura
- Udokumentuj switch docelowy, drogę zarządzania, firmware i usługi krytyczne.
- Sprawdź, czy wszystkie wymagane zmiany są aktywne na switchu.
- Zażądaj ręcznej kopii Fusion z jednoznacznym tagiem albo wyeksportuj lokalny
.cfg. - Ustaw też częstotliwość, godzinę, liczbę kopii i co najmniej jeden tag.
- Pobierz najnowszą kopię Fusion i bezpiecznie przechowuj wszystkie pliki.
- Przed odtworzeniem ponownie sprawdź kopię, cel i oczekiwany stan.
- Odtwórz, zweryfikuj dostęp i konfigurację, a przy rozbieżnościach wróć do znanego stanu.
Zakres i ograniczenia
Zaplanowane kopie Fusion obejmują ustawienia skonfigurowane na switchu od ostatniej zaplanowanej lub ręcznej kopii, niezależnie od źródła: Fusion, konfiguracji lokalnej, CLI lub API. Fusion nie rozróżnia ich źródła w kopii.
Liczy się faktyczny stan switcha. Konfiguracja Fusion, która nie została zsynchronizowana, nie jest uwzględniona. Lokalne zmiany ujęte w kopii urządzenia nie stają się przez to centralną konfiguracją Fusion.
Dalsze ograniczenia:
- Fusion pobiera wyłącznie najnowszą kopię.
- Starszy stan można odtworzyć, tylko jeśli nadal jest w historii Fusion.
- Keep maximum of [number] backups per switch ogranicza liczbę kopii i nie zastępuje zarządzanego repozytorium offline.
- Ścieżka lokalna używa
.cfgprzez HTTPS lub TFTP i nie jest udokumentowanym importem pliku pobranego z Fusion. - Sama kopia nie dowodzi działania zarządzania, VLAN-ów, uplinków i klientów po odtworzeniu; trzeba je sprawdzić.
Wymagania, uprawnienia i plan
Dla chmury switch musi być zarejestrowany, połączony i widoczny we właściwej organizacji Fusion. Rejestracja jest możliwa bez ważnej subskrypcji, lecz zarządzanie Fusion wymaga Sophos Switch Support and Services. Zobacz Rejestrowanie Sophos Switch w Sophos Fusion.
Strony wymagają logowania do Fusion, ale nie wskazują konkretnej roli ani osobnej licencji. Nie nadawaj z góry pełnego administratora. Sprawdź na koncie docelowym widoczność Backup, Request a backup, Schedule, Download latest backup i działań odtwarzania; użyj minimalnej odpowiedniej roli.
Lokalnie potrzebne są interfejs WWW i konto Admin; User może tylko wyświetlać. Role lokalne i Fusion są niezależne. Potrzebne jest też pobieranie w przeglądarce lub osiągalny serwer TFTP.
Przed operacją zapisz:
- numer seryjny, model, lokalizację i unikalną nazwę;
- IP i VLAN zarządzania, bramę i dostęp lokalny lub niezależny;
- bieżący firmware i oczekiwaną konfigurację;
- ostatnią zsynchronizowaną konfigurację Fusion i znane zmiany lokalne, CLI lub API;
- krytyczne uplinki, LAG, VLAN-y, interfejsy Layer 3, rolę STP, urządzenia PoE i porty zarządzania;
- okno, oczekiwaną przerwę, godzinę przerwania i osobę odpowiedzialną;
- kopię początkową i awaryjną.
Switch musi odbierać zadania Fusion i odesłać gotową kopię. W My Products > Switches > Switches sprawdź urządzenie, połączenie i brak oczekującej synchronizacji. Zobacz Obsługa floty, synchronizacji, lokalizacji i stosów Sophos Switch. Przed odtworzeniem poza switchem musi istnieć przynajmniej jedna znana, czytelna kopia.
Używaj opisowych tagów bez haseł i sekretów. Sophos nie dokumentuje tu szyfrowania ani pełnej zawartości. Ogranicz dostęp do repozytorium, ustal retencję i usuwanie oraz zapisz hash. Izoluj TFTP; HTTPS pozwala uniknąć tej dodatkowej usługi.
Ręczne żądanie kopii w Sophos Fusion
Ścieżka to My Products > Switches > Backup.
- Zaloguj się i otwórz My Products > Switches > Backup.
- Wybierz nazwę switcha.
- Wybierz Request a backup.
- Wpisz unikalną wartość w Tag.
- Ponownie wybierz Request a backup.
- Poczekaj na ukończenie zadania i przesłanie kopii do Fusion.
Samo kliknięcie nie jest dowodem: zadanie musi się zakończyć, a kopia być dostępna. Przed ryzykowną zmianą zażądaj nowej, zamiast polegać tylko na harmonogramie.
Konfigurowanie zaplanowanych kopii Fusion
- Otwórz My Products > Switches > Backup.
- Wybierz Schedule.
- Wybierz Scheduled backups.
- W Schedule settings ustaw:
- Frequency:
Daily,WeeklylubMonthly; - At: godzinę kopii;
- Keep maximum of [number] backups per switch: maksimum na switch;
- Tags that get attached to each backup: co najmniej jeden tag.
- Frequency:
- Wybierz Save.
Dopasuj częstotliwość i retencję do zmian, aby kilka błędnych stanów nie wyparło wszystkich dobrych. Po następnym terminie sprawdź nową, właściwie oznaczoną kopię.
Wstrzymywanie harmonogramu switcha
- W My Products > Switches > Backup kliknij wiersz switcha.
- Wybierz Actions > Pause schedules.
- Sprawdź cel i dane.
- Potwierdź Pause schedules.
Udokumentuj pauzę i termin wznowienia. Nie usuwa ona kopii, ale blokuje kolejne i może utworzyć lukę.
Pobieranie najnowszej kopii Fusion
- Otwórz My Products > Switches > Backup.
- Kliknij wiersz switcha.
- Wybierz Actions > Download latest backup.
- Sprawdź switch i dane.
- Wybierz Confirm.
Przenieś plik do chronionego repozytorium, udokumentuj numer seryjny, czas i tag oraz zapisz hash. Nie edytuj go. Pobranie nie dowodzi przydatności do odtworzenia i nie zapewnia ścieżki wysyłania do Fusion.
Tworzenie lokalnej kopii .cfg
Lokalnie otwórz Configure > Firmware > Backup and restore.
- W pierwszym polu wybierz Backup.
- Wybierz metodę:
- HTTPS: pobranie w przeglądarce na urządzenie administracyjne.
- TFTP: podaj IP TFTP Server.
- Wybierz Apply.
- Uruchom ponownym Apply.
- Sprawdź, czy
.cfgdotarł do celu.
Dla TFTP sprawdź osiągalność, katalog i zapis w izolowanej sieci administracyjnej, po czym przenieś plik. Dla HTTPS nie omijaj ostrzeżeń; sprawdź certyfikat i adres.
Bezpieczne przygotowanie odtwarzania
Nie zakładaj zgodności
Instrukcja lokalna nie podaje macierzy dla innych modeli lub firmware. Fusion odtwarza z historii wybranego switcha, a nie na dowolne urządzenie. Nie dokumentuje to migracji między modelami lub wersjami.
Standardowo użyj tego samego switcha i udokumentowanego firmware. Dla zamiennika, innego modelu lub firmware uzyskaj potwierdzenie Sophos albo przetestuj poza produkcją. Bez tego nie traktuj odtwarzania jako migracji.
Bezpośrednio przed:
- Ponownie dopasuj numer seryjny, switch i kopię; numer otwiera też historię Fusion.
- Sprawdź czas, tag i zmiany. Nie wybieraj automatycznie najnowszej, jeśli może zawierać błąd.
- Zapisz też bieżący stan, jeśli switch jest dostępny.
- Lokalnie sprawdź nazwę i hash; w Fusion czas i tag. Nie ma porównania z pobranym plikiem.
- Przygotuj konsolę lub dostęp lokalny; mogą wrócić stare IP, VLAN, uplink, LAG lub trasy.
- Powiadom użytkowników i uwzględnij monitoring.
- Miej pod ręką dobrą kopię alternatywną i poprzednie parametry zarządzania.
Odtwarzanie przez Sophos Fusion
Najnowsza kopia
- Otwórz My Products > Switches > Backup.
- Kliknij switch docelowy.
- Wybierz Actions > Restore latest backup.
- Zaznacz potwierdzenie restartu.
- Wybierz Restore backup.
- Poczekaj na restart i wczytanie; oczekuj przerwy i nie nakładaj innych zmian.
Konkretna istniejąca kopia
Aby wybrać stan inny niż najnowszy:
- W My Products > Switches > Backup kliknij numer seryjny.
- Wybierz z historii według czasu i tagu.
- Wybierz Actions > Restore backup.
- Kontynuuj tylko, gdy wybór i cel odpowiadają zmianie.
Interfejs wybiera kopię już obecną w Fusion. Nie zakładaj możliwości ponownego wysłania pobranego pliku.
Odtwarzanie lokalnego pliku .cfg
Otwórz Configure > Firmware > Backup and restore.
- Najpierw wybierz Restore.
- Wybierz metodę:
- HTTPS: Select file, wybierz
.cfgi potwierdź OK. - TFTP: podaj IP i nazwę pliku kopii.
- HTTPS: Select file, wybierz
- Wybierz Apply.
- Uruchom kolejnym Apply.
- Nie zmieniaj nic do końca i uzyskania dostępu z oczekiwanymi parametrami.
Instrukcja nie podaje ogólnego restartu ani postępu. Nie wymuszaj restartu i nie odłączaj zasilania. Po zerwaniu sesji najpierw spróbuj odtworzonego adresu i VLAN-u zarządzania.
Weryfikacja po odtworzeniu
Dostępny interfejs WWW nie wystarczy. Porównaj systematycznie:
- Zarządzanie: IP, brama, DNS oraz połączenie i synchronizacja Fusion.
- Tożsamość i stan: numer, nazwa, lokalizacja, firmware, czas i tag.
- Uplinki: łącze, prędkość, LAG/LACP i STP; sprawdź pętle i blokady.
- VLAN i Layer 3: tagged/untagged, PVID, VLAN zarządzania, interfejsy, trasy i DHCP.
- Dostęp i PoE: klienty, uwierzytelnianie i krytyczne urządzenia PoE.
- Eksploatacja: alarmy, logi, monitoring i usługi centralne.
- Trwałość: ponownie odczytaj konfigurację; restartuj tylko po zaplanowaniu i zatwierdzeniu.
- Nowa baza: utwórz kopię ręczną z unikalnym tagiem po odtworzeniu i odśwież kopię offline.
Zapisz początek/koniec przerwy, kopię, testy i odstępstwa. Zamknij zmianę dopiero po testach danych i zarządzania.
Rozwiązywanie problemów
Kopia Fusion nie powstaje
- Sprawdź switch i drugie potwierdzenie Request a backup.
- Poczekaj na zadanie; otwarte lub nieudane nie jest kopią.
- Sprawdź połączenie Fusion i odbiór zadań.
- Sprawdź synchronizację zmian Fusion.
- Jeśli chmura zawodzi, ale jest dostęp lokalny, natychmiast utwórz
.cfg.
Brakuje zaplanowanej kopii
- Sprawdź Scheduled backups, Frequency, At, retencję i tag.
- Sprawdź, czy Pause schedules nie jest aktywne.
- Sprawdź połączenie w planowanym czasie.
- Tymczasem zażądaj i pobierz kopię ręczną.
Pobrany plik nie zawiera żądanego stanu
Download latest backup pobiera tylko najnowszy. Starszego szukaj w historii przez numer seryjny. Jeśli retencja go usunęła, Fusion nie odzyska go z dowolnego pliku offline; archiwizuj zatwierdzone stany oddzielnie.
Błąd kopii lub odtwarzania TFTP
- Sprawdź IP TFTP i przy odtwarzaniu dokładną nazwę.
- Sprawdź sieć, usługę, ścieżkę i uprawnienia.
- Szukaj blokad firewall lub ACL.
- Jeśli lokalna przeglądarka działa, użyj HTTPS.
Switch jest niedostępny po odtworzeniu
- Użyj IP, VLAN-u, bramy i uplinku z odtworzonego stanu.
- Sprawdź łącze, LAG i STP po drugiej stronie.
- Użyj konsoli/dostępu lokalnego i zapisz faktyczny stan.
- Dla Fusion poczekaj na pełny restart i sprawdź zadanie.
- Nie nakładaj ślepo tego samego stanu; użyj starszej dobrej kopii, jeśli przyczyną jest konfiguracja.
Plan awaryjny i kontrolowane przerwanie
Jeśli zarządzanie lub produkcja nie działają po terminie:
- Zapisz stan, diody, peer, dostępność i logi bez nieskoordynowanych zmian.
- Uzyskaj dostęp niezależną drogą.
- W Fusion wybierz po numerze konkretną, starszą dobrą kopię i Actions > Restore backup albo zastosuj dobry
.cfgprzez HTTPS/TFTP. - Oczekuj kolejnej przerwy i powtórz pełną weryfikację.
- Jeśli dobry stan też zawodzi, przerwij próby, sprawdź topologię i parametry zarządzania kopii oraz eskaluj z danymi zadań i błędów.
Factory reset nie jest zwykłym planem awaryjnym. Konfiguracja istniejąca tylko na switchu także nie wystarczy. Poprawne zakończenie wymaga zweryfikowanego stanu, nowej kopii i co najmniej jednej chronionej kopii offline.