Przejdz do tresci
Avanet

Kopie zapasowe i odtwarzanie Sophos Switch

Niezawodna kopia musi zawierać właściwą konfigurację, być dostępna poza switchem i nadawać się do odtworzenia w zaplanowanym oknie. Dostępne są dwie odrębne ścieżki:

  • Sophos Fusion: switch wysyła do Fusion kopie ręczne lub zaplanowane. Można pobrać najnowszą oraz odtworzyć najnowszą lub wskazaną kopię już obecną w Fusion.
  • Lokalny interfejs WWW: konfiguracja jest pobierana jako .cfg przez HTTPS lub przesyłana na serwer TFTP. Obie metody służą też do lokalnego odtwarzania.

Szybka procedura

  1. Udokumentuj switch docelowy, drogę zarządzania, firmware i usługi krytyczne.
  2. Sprawdź, czy wszystkie wymagane zmiany są aktywne na switchu.
  3. Zażądaj ręcznej kopii Fusion z jednoznacznym tagiem albo wyeksportuj lokalny .cfg.
  4. Ustaw też częstotliwość, godzinę, liczbę kopii i co najmniej jeden tag.
  5. Pobierz najnowszą kopię Fusion i bezpiecznie przechowuj wszystkie pliki.
  6. Przed odtworzeniem ponownie sprawdź kopię, cel i oczekiwany stan.
  7. Odtwórz, zweryfikuj dostęp i konfigurację, a przy rozbieżnościach wróć do znanego stanu.

Zakres i ograniczenia

Zaplanowane kopie Fusion obejmują ustawienia skonfigurowane na switchu od ostatniej zaplanowanej lub ręcznej kopii, niezależnie od źródła: Fusion, konfiguracji lokalnej, CLI lub API. Fusion nie rozróżnia ich źródła w kopii.

Liczy się faktyczny stan switcha. Konfiguracja Fusion, która nie została zsynchronizowana, nie jest uwzględniona. Lokalne zmiany ujęte w kopii urządzenia nie stają się przez to centralną konfiguracją Fusion.

Dalsze ograniczenia:

  • Fusion pobiera wyłącznie najnowszą kopię.
  • Starszy stan można odtworzyć, tylko jeśli nadal jest w historii Fusion.
  • Keep maximum of [number] backups per switch ogranicza liczbę kopii i nie zastępuje zarządzanego repozytorium offline.
  • Ścieżka lokalna używa .cfg przez HTTPS lub TFTP i nie jest udokumentowanym importem pliku pobranego z Fusion.
  • Sama kopia nie dowodzi działania zarządzania, VLAN-ów, uplinków i klientów po odtworzeniu; trzeba je sprawdzić.

Wymagania, uprawnienia i plan

Dla chmury switch musi być zarejestrowany, połączony i widoczny we właściwej organizacji Fusion. Rejestracja jest możliwa bez ważnej subskrypcji, lecz zarządzanie Fusion wymaga Sophos Switch Support and Services. Zobacz Rejestrowanie Sophos Switch w Sophos Fusion.

Strony wymagają logowania do Fusion, ale nie wskazują konkretnej roli ani osobnej licencji. Nie nadawaj z góry pełnego administratora. Sprawdź na koncie docelowym widoczność Backup, Request a backup, Schedule, Download latest backup i działań odtwarzania; użyj minimalnej odpowiedniej roli.

Lokalnie potrzebne są interfejs WWW i konto Admin; User może tylko wyświetlać. Role lokalne i Fusion są niezależne. Potrzebne jest też pobieranie w przeglądarce lub osiągalny serwer TFTP.

Przed operacją zapisz:

  • numer seryjny, model, lokalizację i unikalną nazwę;
  • IP i VLAN zarządzania, bramę i dostęp lokalny lub niezależny;
  • bieżący firmware i oczekiwaną konfigurację;
  • ostatnią zsynchronizowaną konfigurację Fusion i znane zmiany lokalne, CLI lub API;
  • krytyczne uplinki, LAG, VLAN-y, interfejsy Layer 3, rolę STP, urządzenia PoE i porty zarządzania;
  • okno, oczekiwaną przerwę, godzinę przerwania i osobę odpowiedzialną;
  • kopię początkową i awaryjną.

Switch musi odbierać zadania Fusion i odesłać gotową kopię. W My Products > Switches > Switches sprawdź urządzenie, połączenie i brak oczekującej synchronizacji. Zobacz Obsługa floty, synchronizacji, lokalizacji i stosów Sophos Switch. Przed odtworzeniem poza switchem musi istnieć przynajmniej jedna znana, czytelna kopia.

Używaj opisowych tagów bez haseł i sekretów. Sophos nie dokumentuje tu szyfrowania ani pełnej zawartości. Ogranicz dostęp do repozytorium, ustal retencję i usuwanie oraz zapisz hash. Izoluj TFTP; HTTPS pozwala uniknąć tej dodatkowej usługi.

Ręczne żądanie kopii w Sophos Fusion

Ścieżka to My Products > Switches > Backup.

  1. Zaloguj się i otwórz My Products > Switches > Backup.
  2. Wybierz nazwę switcha.
  3. Wybierz Request a backup.
  4. Wpisz unikalną wartość w Tag.
  5. Ponownie wybierz Request a backup.
  6. Poczekaj na ukończenie zadania i przesłanie kopii do Fusion.

Samo kliknięcie nie jest dowodem: zadanie musi się zakończyć, a kopia być dostępna. Przed ryzykowną zmianą zażądaj nowej, zamiast polegać tylko na harmonogramie.

Konfigurowanie zaplanowanych kopii Fusion

  1. Otwórz My Products > Switches > Backup.
  2. Wybierz Schedule.
  3. Wybierz Scheduled backups.
  4. W Schedule settings ustaw:
    • Frequency: Daily, Weekly lub Monthly;
    • At: godzinę kopii;
    • Keep maximum of [number] backups per switch: maksimum na switch;
    • Tags that get attached to each backup: co najmniej jeden tag.
  5. Wybierz Save.

Dopasuj częstotliwość i retencję do zmian, aby kilka błędnych stanów nie wyparło wszystkich dobrych. Po następnym terminie sprawdź nową, właściwie oznaczoną kopię.

Wstrzymywanie harmonogramu switcha

  1. W My Products > Switches > Backup kliknij wiersz switcha.
  2. Wybierz Actions > Pause schedules.
  3. Sprawdź cel i dane.
  4. Potwierdź Pause schedules.

Udokumentuj pauzę i termin wznowienia. Nie usuwa ona kopii, ale blokuje kolejne i może utworzyć lukę.

Pobieranie najnowszej kopii Fusion

  1. Otwórz My Products > Switches > Backup.
  2. Kliknij wiersz switcha.
  3. Wybierz Actions > Download latest backup.
  4. Sprawdź switch i dane.
  5. Wybierz Confirm.

Przenieś plik do chronionego repozytorium, udokumentuj numer seryjny, czas i tag oraz zapisz hash. Nie edytuj go. Pobranie nie dowodzi przydatności do odtworzenia i nie zapewnia ścieżki wysyłania do Fusion.

Tworzenie lokalnej kopii .cfg

Lokalnie otwórz Configure > Firmware > Backup and restore.

  1. W pierwszym polu wybierz Backup.
  2. Wybierz metodę:
    • HTTPS: pobranie w przeglądarce na urządzenie administracyjne.
    • TFTP: podaj IP TFTP Server.
  3. Wybierz Apply.
  4. Uruchom ponownym Apply.
  5. Sprawdź, czy .cfg dotarł do celu.

Dla TFTP sprawdź osiągalność, katalog i zapis w izolowanej sieci administracyjnej, po czym przenieś plik. Dla HTTPS nie omijaj ostrzeżeń; sprawdź certyfikat i adres.

Bezpieczne przygotowanie odtwarzania

Nie zakładaj zgodności

Instrukcja lokalna nie podaje macierzy dla innych modeli lub firmware. Fusion odtwarza z historii wybranego switcha, a nie na dowolne urządzenie. Nie dokumentuje to migracji między modelami lub wersjami.

Standardowo użyj tego samego switcha i udokumentowanego firmware. Dla zamiennika, innego modelu lub firmware uzyskaj potwierdzenie Sophos albo przetestuj poza produkcją. Bez tego nie traktuj odtwarzania jako migracji.

Bezpośrednio przed:

  1. Ponownie dopasuj numer seryjny, switch i kopię; numer otwiera też historię Fusion.
  2. Sprawdź czas, tag i zmiany. Nie wybieraj automatycznie najnowszej, jeśli może zawierać błąd.
  3. Zapisz też bieżący stan, jeśli switch jest dostępny.
  4. Lokalnie sprawdź nazwę i hash; w Fusion czas i tag. Nie ma porównania z pobranym plikiem.
  5. Przygotuj konsolę lub dostęp lokalny; mogą wrócić stare IP, VLAN, uplink, LAG lub trasy.
  6. Powiadom użytkowników i uwzględnij monitoring.
  7. Miej pod ręką dobrą kopię alternatywną i poprzednie parametry zarządzania.

Odtwarzanie przez Sophos Fusion

Najnowsza kopia

  1. Otwórz My Products > Switches > Backup.
  2. Kliknij switch docelowy.
  3. Wybierz Actions > Restore latest backup.
  4. Zaznacz potwierdzenie restartu.
  5. Wybierz Restore backup.
  6. Poczekaj na restart i wczytanie; oczekuj przerwy i nie nakładaj innych zmian.

Konkretna istniejąca kopia

Aby wybrać stan inny niż najnowszy:

  1. W My Products > Switches > Backup kliknij numer seryjny.
  2. Wybierz z historii według czasu i tagu.
  3. Wybierz Actions > Restore backup.
  4. Kontynuuj tylko, gdy wybór i cel odpowiadają zmianie.

Interfejs wybiera kopię już obecną w Fusion. Nie zakładaj możliwości ponownego wysłania pobranego pliku.

Odtwarzanie lokalnego pliku .cfg

Otwórz Configure > Firmware > Backup and restore.

  1. Najpierw wybierz Restore.
  2. Wybierz metodę:
    • HTTPS: Select file, wybierz .cfg i potwierdź OK.
    • TFTP: podaj IP i nazwę pliku kopii.
  3. Wybierz Apply.
  4. Uruchom kolejnym Apply.
  5. Nie zmieniaj nic do końca i uzyskania dostępu z oczekiwanymi parametrami.

Instrukcja nie podaje ogólnego restartu ani postępu. Nie wymuszaj restartu i nie odłączaj zasilania. Po zerwaniu sesji najpierw spróbuj odtworzonego adresu i VLAN-u zarządzania.

Weryfikacja po odtworzeniu

Dostępny interfejs WWW nie wystarczy. Porównaj systematycznie:

  1. Zarządzanie: IP, brama, DNS oraz połączenie i synchronizacja Fusion.
  2. Tożsamość i stan: numer, nazwa, lokalizacja, firmware, czas i tag.
  3. Uplinki: łącze, prędkość, LAG/LACP i STP; sprawdź pętle i blokady.
  4. VLAN i Layer 3: tagged/untagged, PVID, VLAN zarządzania, interfejsy, trasy i DHCP.
  5. Dostęp i PoE: klienty, uwierzytelnianie i krytyczne urządzenia PoE.
  6. Eksploatacja: alarmy, logi, monitoring i usługi centralne.
  7. Trwałość: ponownie odczytaj konfigurację; restartuj tylko po zaplanowaniu i zatwierdzeniu.
  8. Nowa baza: utwórz kopię ręczną z unikalnym tagiem po odtworzeniu i odśwież kopię offline.

Zapisz początek/koniec przerwy, kopię, testy i odstępstwa. Zamknij zmianę dopiero po testach danych i zarządzania.

Rozwiązywanie problemów

Kopia Fusion nie powstaje

  • Sprawdź switch i drugie potwierdzenie Request a backup.
  • Poczekaj na zadanie; otwarte lub nieudane nie jest kopią.
  • Sprawdź połączenie Fusion i odbiór zadań.
  • Sprawdź synchronizację zmian Fusion.
  • Jeśli chmura zawodzi, ale jest dostęp lokalny, natychmiast utwórz .cfg.

Brakuje zaplanowanej kopii

  • Sprawdź Scheduled backups, Frequency, At, retencję i tag.
  • Sprawdź, czy Pause schedules nie jest aktywne.
  • Sprawdź połączenie w planowanym czasie.
  • Tymczasem zażądaj i pobierz kopię ręczną.

Pobrany plik nie zawiera żądanego stanu

Download latest backup pobiera tylko najnowszy. Starszego szukaj w historii przez numer seryjny. Jeśli retencja go usunęła, Fusion nie odzyska go z dowolnego pliku offline; archiwizuj zatwierdzone stany oddzielnie.

Błąd kopii lub odtwarzania TFTP

  • Sprawdź IP TFTP i przy odtwarzaniu dokładną nazwę.
  • Sprawdź sieć, usługę, ścieżkę i uprawnienia.
  • Szukaj blokad firewall lub ACL.
  • Jeśli lokalna przeglądarka działa, użyj HTTPS.

Switch jest niedostępny po odtworzeniu

  1. Użyj IP, VLAN-u, bramy i uplinku z odtworzonego stanu.
  2. Sprawdź łącze, LAG i STP po drugiej stronie.
  3. Użyj konsoli/dostępu lokalnego i zapisz faktyczny stan.
  4. Dla Fusion poczekaj na pełny restart i sprawdź zadanie.
  5. Nie nakładaj ślepo tego samego stanu; użyj starszej dobrej kopii, jeśli przyczyną jest konfiguracja.

Plan awaryjny i kontrolowane przerwanie

Jeśli zarządzanie lub produkcja nie działają po terminie:

  1. Zapisz stan, diody, peer, dostępność i logi bez nieskoordynowanych zmian.
  2. Uzyskaj dostęp niezależną drogą.
  3. W Fusion wybierz po numerze konkretną, starszą dobrą kopię i Actions > Restore backup albo zastosuj dobry .cfg przez HTTPS/TFTP.
  4. Oczekuj kolejnej przerwy i powtórz pełną weryfikację.
  5. Jeśli dobry stan też zawodzi, przerwij próby, sprawdź topologię i parametry zarządzania kopii oraz eskaluj z danymi zadań i błędów.

Factory reset nie jest zwykłym planem awaryjnym. Konfiguracja istniejąca tylko na switchu także nie wystarczy. Poprawne zakończenie wymaga zweryfikowanego stanu, nowej kopii i co najmniej jednej chronionej kopii offline.