Wymiana lub reset przełącznika Sophos
Wymiana lub reset przełącznika to coś więcej niż przełożenie kabli i wgranie dowolnej kopii. Urządzenie może obsługiwać zarządzanie, VLAN-y, uplinki, LAG, STP, routing, ochronę DHCP, 802.1X, PoE i połączenie z Sophos Fusion. Remove from Sophos Fusion usuwa także kopie urządzenia zapisane w chmurze. Należy więc zinwentaryzować zależności, zapisać kopię poza Fusion, przygotować urządzenie docelowe, przełączać etapami, odtworzyć konfigurację lokalnie, rozwiązać konflikty i zresetować stare urządzenie dopiero po odbiorze. Przy zwrocie RMA obowiązują instrukcje i termin właściwe dla danej sprawy Sophos; zwrot nie zależy od powodzenia resetu.
⚠️ Zaplanuj przerwę: Factory Reset, wyłączenie urządzenia i przepięcie uplinków przerywają usługi, a urządzenia PoE tracą zasilanie i sieć. Kopia odtwarza konfigurację, ale nie zapewnia ciągłości transmisji. Krytyczne połączenia wymagają okna serwisowego, dostępu na miejscu i udokumentowanej ścieżki powrotu.
Która procedura pasuje do zadania?
| Zadanie | Krok w Fusion | Urządzenie docelowe | Dalsze sekcje |
|---|---|---|---|
| Wymiana uszkodzonego przełącznika | Nie usuwaj starego urządzenia tylko z powodu wymiany; zamiennik zarejestruj na tym samym koncie | Zamiennik z własnym numerem seryjnym | 1–4, 6 i 7; przy RMA także 12 |
| Reset sprawnego przełącznika | Po sprawdzeniu kopii zewnętrznej usuń i ponownie zarejestruj to samo urządzenie | To samo urządzenie | 1, 2 i 5–9 |
| Migracja do innego konta Fusion | Po wykonaniu kopii usuń z konta źródłowego i zarejestruj na docelowym | To samo urządzenie | 1, 2 i 5–9 |
| Zakończenie tylko zarządzania w chmurze | Po wykonaniu kopii usuń, ale nie wykonuj Factory Reset | Urządzenie pozostaje zarządzane lokalnie | 1, 2 i 5.1; następnie odbiór lokalny według 7 |
| Trwałe wycofanie lub zwrot | Po wykonaniu kopii usuń, jeśli zezwalają na to instrukcje danej sprawy RMA | Brak urządzenia produkcyjnego | 1, 2 i 10; przy RMA także 12 |
| Nie uruchamia się żadna partycja firmware | Użyj osobnej procedury odzyskiwania; wpis Fusion usuń dopiero w podanej tam kolejności | To samo urządzenie | Zatrzymaj się i przejdź do sekcji 11 |
1. Inwentaryzacja zależności i stanu początkowego
Zapisz tożsamość i zarządzanie (numer seryjny, model, MAC, nazwa, lokalizacja, tagi, konto, site/stack, adres zarządzający, firmware/agent); ścieżki fizyczne (porty, panel krosowy, urządzenia po drugiej stronie, uplinki, transceivery, LAG/LACP, okablowanie stacku); warstwę 2 (identyfikatory VLAN, tagged/untagged, PVID, VLAN zarządzający, STP/root path, ochrona przed pętlą, voice VLAN); warstwę 3 i usługi (interfejsy, trasy, DHCP Relay/Snooping trust, IGMP/MLD, ACL, QoS, Storm Control); dostęp i monitoring (802.1X/RADIUS, Port Security, lokalni administratorzy, SNMP, Syslog, RMON); obciążenia, priorytety i budżet PoE; a także stan Fusion, alerty, ostatnie zdarzenie, dostęp lokalny, urządzenia testowe i osoby zatwierdzające.
Otwórz My Products > Switches > Switches i zapisz Serial no., Model, State, Parent oraz ostatnie zdarzenie. Udokumentowane stany to Waiting for sync, Pending, Syncing, Out of sync, Suspended i Manual synchronization needed; ostatni wymaga Reapply all settings. Nie rozpoczynaj, dopóki stan początkowy jest niejasny. Porównaj Fusion z lokalnym interfejsem i uzupełnij zrzuty tekstowym planem portów/VLAN-ów.
Kryteria odbioru i punkty przerwania
Dla każdej próby z sekcji 7 określ wynik oczekiwany, właściciela i dowód, a także maksymalną przerwę, ostatni moment przerwania i osobę decyzyjną. Przerwij, jeśli brakuje niezależnego zarządzania, czytelnej kopii, zgodnego modelu/liczby portów albo czasu na odbiór.
2. Zewnętrzna kopia przed usunięciem lub resetem
- Przejdź do My Products > Switches > Backup.
- Otwórz numer seryjny starego przełącznika.
- Wybierz potrzebną kopię.
- Wybierz Actions > Download backup.
- Zapisz lokalizację, nazwę pliku, numer seryjny i czas utworzenia.
Granica nieodwracalna: Usunięcie przełącznika z Fusion kasuje wszystkie kopie tego przełącznika w Fusion. Kontynuuj wyłącznie wtedy, gdy wymagany plik
.cfgjest zapisany poza Fusion i można go odczytać na systemie odtwarzania.
Aby wykonać eksport lokalny, użyj Firmware > Backup and restore: wybierz Backup, następnie HTTPS albo TFTP z adresem serwera, wybierz Apply i potwierdź ponownie przyciskiem Apply. Przed usunięciem sprawdź, czy plik .cfg istnieje i jest czytelny. Kopia nie zastępuje inwentaryzacji: synchronizacja działa tylko z Fusion do przełącznika, więc odtworzenie może spowodować Out of sync, Manual synchronization needed i Conflicts portów/VLAN-ów.
3. Przygotowanie zamiennika i okna serwisowego
Sprawdź model, rewizję, porty, uplinki i budżet PoE; zapisz numer seryjny/konto urządzenia docelowego; przygotuj sieć zarządzającą, Internet i lokalne dane logowania; oznacz oba końce kabli oraz LAG/uplinki; miej lokalnie plik .cfg; potwierdź testy, komunikację i limit przerwy; przy RMA sprawdź otrzymany model i rewizję. Sites i stacki mogą automatycznie przypisywać ustawienia. Gdy ma to zastosowanie, użyj właściwego szablonu, ale nigdy nie stosuj szablonu i kopii jednocześnie bez kontroli. Zobacz Zarządzanie flotą, sites i stackami Sophos Switch.
Rozdzielenie ról, subskrypcji i wsparcia
Uprawniony użytkownik Fusion obsługuje kopię, usunięcie, rejestrację i przypisanie site; lokalny administrator wykonuje Reset oraz Firmware > Backup and restore; właściciele sieci i usług zatwierdzają okablowanie, VLAN-y, uplinki, zabezpieczenia, PoE i aplikacje. Żadna z tych akceptacji nie zastępuje pozostałych. Zarządzanie Fusion, wsparcie, firmware i Advanced RMA wymagają Sophos Switch Support and Services; sprawdź profile icon > Licensing. Support weryfikuje usterkę i wymianę sprzętu, a klient odpowiada za kopię, przełączenie, odtworzenie i odbiór. Zamiennik RMA zarejestruj na tym samym koncie; subskrypcja należy do konta klienta, nie do pojedynczego urządzenia.
4. Kontrolowane przełączenie na zamiennik
- Zapisz stan Fusion i wynik ostatniej próby działania.
- Jeśli jest to wymagane, prawidłowo wyłącz krytyczne urządzenia PoE.
- Odłącz najpierw porty brzegowe, potem ścieżki redundantne zgodnie z projektem, a na końcu pozostały uplink; nie twórz niekontrolowanej pętli LAG/STP.
- Wyłącz stare urządzenie, ale go nie resetuj. Zachowaj je jako ograniczoną opcję powrotu; niezależnie dotrzymaj terminów pakowania i zwrotu RMA.
- Otwórz My Products > Switches > Switches i wybierz Add switches.
- Wprowadź numer seryjny zamiennika, wybierz site i kliknij Register.
- Podłącz zarządzanie i zasilanie.
- Podłącz tylko planowaną ścieżkę zarządzającą/uplink i zaczekaj na rejestrację, firmware oraz zmianę stanu.
- W razie potrzeby odtwórz według sekcji 6.
- Podłączaj porty grupami: infrastruktura/segment testowy, porty dostępowe, a następnie krytyczne obciążenia PoE.
- Po każdej grupie testuj link, VLAN, STP/LAG, adresację i aplikację.
Wymagania sieciowe/domenowe oraz 15-minutowe okno opisuje Rejestracja Sophos Switch w Sophos Fusion. Przy RMA nadal obowiązuje to samo konto.
5. Reset lub migracja kont we właściwej kolejności
5.1 Usunięcie starego urządzenia z Sophos Fusion
Ten krok jest wymagany przy resecie istniejącego urządzenia; przy migracji wykonaj go na koncie źródłowym po pobraniu kopii.
⚠️ Stop przed usunięciem: Kontynuuj tylko, jeśli wymagany plik
.cfgistnieje poza Fusion i jest czytelny. Remove from Sophos Fusion usuwa wszystkie kopie tego przełącznika w Fusion.
- Otwórz My Products > Switches > Switches.
- Kliknij numer seryjny przełącznika.
- Wybierz Remove from Sophos Fusion.
- Zaznacz pole i potwierdź przyciskiem Confirm.
Usunięcie kończy zarządzanie w Fusion, ale nie resetuje automatycznie lokalnej konfiguracji do ustawień fabrycznych.
5.2 Rejestracja i reset tego samego urządzenia
- Na przyszłym koncie otwórz My Products > Switches > Switches.
- Wybierz Add switches.
- Wprowadź numer seryjny, wybierz site i kliknij Register.
- Zaloguj się do lokalnego interfejsu.
⚠️ Stop przed resetem: Przerwa musi być zatwierdzona, a decyzja o powrocie z sekcji 8 podjęta. Po Factory Reset poprzednia konfiguracja lokalna nie będzie już aktywna.
- Otwórz ikonę profilu i wybierz Reset.
- Potwierdź przyciskiem Apply; przełącznik ponownie połączy się z Fusion.
Przy migracji kont wykonaj te kroki Reset switch na koncie docelowym, po upewnieniu się, że konto źródłowe nie przechowuje jedynej kopii.
5.3 Gdy Fusion jest niedostępny
Jeśli utracono tylko lokalne hasło, ustaw nowe w System details > Recover password. Jeśli komunikacja z Fusion jest niemożliwa, użyj fizycznego przycisku resetu, a następnie hasła fabrycznego z etykiety lub opakowania. Nie zgaduj czasu przytrzymania dla danego modelu; postępuj według jego instrukcji obsługi.
6. Lokalne odtworzenie pliku .cfg
- Zaloguj się lokalnie.
- Otwórz Firmware > Backup and restore.
- Ustaw Backup and restore na Restore.
- Wybierz HTTPS.
- Kliknij Select file, wybierz plik
.cfgi potwierdź przyciskiem OK. - Wybierz Apply i ponownie potwierdź przyciskiem Apply.
Alternatywnie wybierz Restore i TFTP, wprowadź adres serwera oraz nazwę pliku i potwierdź przez Apply. Nie odłączaj zasilania podczas odtwarzania, restartu ani synchronizacji. Dalsze porty podłącz dopiero po odzyskaniu dostępu lokalnego i porównaniu wyniku z planem.
7. Rozwiązywanie konfliktów i odbiór usług
Out of sync, Manual synchronization needed oraz Conflicts w Port settings lub VLANs oznaczają niedokończoną migrację, a nie zgodę na ślepe nadpisanie. Porównaj wartości lokalne, szablon Fusion i inwentaryzację, a następnie wybierz źródło nadrzędne. Użyj Reapply all settings tylko wtedy, gdy Fusion potwierdzono jako stan docelowy.
Odbiór techniczny
- Tożsamość: numer seryjny, model, nazwa, site/stack i firmware są zgodne.
- Zarządzanie: lokalny interfejs i Fusion działają; ostatnie zdarzenie jest aktualne.
- Synchronizacja: nie pozostaje niewyjaśniony stan Waiting for sync, Pending, Syncing, Out of sync ani Manual synchronization needed.
- Porty/ochrona przed pętlą: uplinki, LAG, prędkość, rola STP i błędy są zgodne z planem.
- VLAN-y: sprawdź tagged/untagged, PVID i VLAN zarządzający; rozstrzygnij konflikty.
- Layer 3/DHCP: sprawdź IP, trasy, relay oraz Snooping trust/bindings; klient testowy otrzymuje adres we właściwym VLAN-ie i dociera do bramy, DNS oraz dozwolonych celów.
- Bezpieczeństwo: sprawdź 802.1X, RADIUS, ACL i Port Security przypadkiem dozwolonym oraz, jeśli to bezpieczne, odrzuconym.
- PoE: sprawdź pobór mocy i pełną ponowną rejestrację telefonów, punktów dostępowych oraz kamer.
- Monitoring: SNMP, Syslog, RMON i alerty dostarczają nowe znaczniki czasu lub dane.
- Aplikacja: właściciele potwierdzają rzeczywiste usługi, nie tylko diody lub ping.
8. Powrót i jego ograniczenia
Przed Factory Reset starego urządzenia
Jeśli przełączenie nie powiedzie się, a stare urządzenie jest niezmienione: odizoluj zamiennik i zapobiegnij równoległym ścieżkom; przełóż oznaczone kable w odwrotnej kolejności do wyłączonego starego urządzenia; włącz je i ponownie sprawdź zarządzanie, uplinki, LAG/STP, VLAN-y, DHCP i usługi krytyczne; zachowaj logi, nieudany stan docelowy i stany Fusion.
Po resecie, usunięciu z chmury lub zwrocie sprzętu
Natychmiastowy pełny powrót nie jest już gwarantowany: kopie Fusion znikają po usunięciu; aktywna konfiguracja lokalna znika po resecie; konflikty po odtworzeniu mogą wymagać pracy ręcznej; wysłane lub uszkodzone urządzenie nie może być platformą powrotu; obraz recovery przywraca tylko minimalne funkcje startowe i sieciowe przed aktualizacją i rejestracją. „Rollback” oznacza wtedy odbudowę z zewnętrznego .cfg, inwentaryzacji i zatwierdzonych wartości. Decyzję podejmij przed resetem.
9. Systematyczna diagnostyka
Zamiennik nie pojawia się lub nie łączy
Sprawdź numer seryjny, konto/site docelowe, adres zarządzający, DHCP/adresację statyczną, DNS, bramę i ruch wychodzący. Przekroczone okno rejestracji obsłuż planowanym restartem i nową próbą, a nie pochopnym resetem. Przed kontynuacją zachowaj logi przełącznika, firewalla i proxy ze znacznikami czasu.
Nie można odtworzyć pliku .cfg
Sprawdź Restore, HTTPS, rozszerzenie .cfg, Select file, OK, źródłowy numer seryjny, model docelowy, firmware i dokładny błąd. Nie próbuj losowych kopii ani nie wyłączaj podczas przesyłania/zapisu. Zatrzymaj się i eskaluj wątpliwości dotyczące zgodności wraz z dowodami do Sophos Support.
Pojawiają się konflikty lub synchronizacja nie kończy się
Nie maskuj Out of sync, Manual synchronization needed ani Conflicts portów/VLAN-ów przez wielokrotne Apply, Synchronize lub Reapply all settings. Porównaj Parent, konfigurację lokalną, Fusion i inwentaryzację; przed włączeniem kolejnych portów wybierz źródło nadrzędne dla każdego elementu.
Zarządzanie działa, ale klienci lub urządzenia PoE nie
Odizoluj ostatnią grupę portów; sprawdź link/prędkość, tagowanie, PVID, LAG/LACP, STP, DHCP-Snooping trust, 802.1X i budżet PoE. Zielony stan Fusion nie potwierdza ani ścieżki danych, ani wystarczającej mocy PoE. W punkcie przerwania zastosuj sekcję 8, jeśli stare urządzenie pozostaje niezmienione.
Nie można potwierdzić resetu lub usunięcia danych
Zapisz nie można zweryfikować, dołącz numer seryjny i dowody usterki oraz zaangażuj wewnętrzny zespół bezpieczeństwa. Usunięcie z chmury ani wysyłka nie dowodzą lokalnego skasowania. Traktuj odzyskiwanie firmware, awarię sprzętu i czyszczenie danych jako osobne decyzje; nie opóźniaj zwrotu RMA poza instrukcje i terminy sprawy.
10. Bezpieczne wycofanie z eksploatacji
W przypadku RMA nie jest to samodzielne polecenie resetu. Reset wykonuj tylko wtedy, gdy jest technicznie możliwy i dozwolony przez etykietę, pismo lub instrukcję Support dla danej sprawy. W przeciwnym razie pozostaw urządzenie bez zmian, zapisz nie można zweryfikować, zastosuj wewnętrzną decyzję bezpieczeństwa/RMA i dotrzymaj 15-dniowego terminu z sekcji 12.
- Potwierdź, że nie zależy od niego żaden link produkcyjny, punkt końcowy PoE, monitoring ani ścieżka zarządzania.
- Zachowaj zewnętrznie
.cfg, plany portów, logi i dowody wsparcia zgodnie z polityką. - Usuń urządzenie ze ścieżki danych i potwierdź przerwę albo powodzenie wymiany.
⚠️ Stop przed usunięciem: Wymagany plik
.cfgmusi istnieć zewnętrznie i być czytelny. Remove from Sophos Fusion usuwa wszystkie kopie tego przełącznika w Fusion.
- Wykonaj Remove from Sophos Fusion i potwierdź zniknięcie z listy urządzeń.
⚠️ Stop przed resetem: Kontynuuj tylko, jeśli reset jest dozwolony dla tego wycofania/RMA. Jeśli później nie można go sprawdzić, zapisz wyraźnie nie można zweryfikować.
- Wykonaj reset przez profile icon > Reset > Apply lub, przy braku komunikacji z Fusion, fizycznym przyciskiem według instrukcji modelu.
- Po restarcie sprawdź, czy stary adres IP, dane logowania i konfiguracja produkcyjna już nie działają oraz czy pojawia się stan fabryczny.
- Zapisz numer seryjny, datę, wykonawcę i wynik; chroń lub usuwaj kopie zgodnie z polityką.
Samo kliknięcie nie jest dowodem wyczyszczenia. Nie deklaruj usunięcia danych, jeśli nie można było tego zweryfikować.
11. Uszkodzone firmware to osobny przypadek odzyskiwania
Jeśli nie uruchamia się żadna partycja, zwykłe odtworzenie .cfg jest niemożliwe. Ten artykuł o cyklu życia nie jest wykonywalną procedurą odzyskiwania firmware. Model, trzyznakowy prefiks numeru seryjnego i identyfikator sprzętu określają dokładny plik .bix; parametry DHCP/TFTP i kroki bootloadera różnią się między rodzinami. Nie dobieraj obrazu ani parametrów przez podobieństwo.
Używaj wyłącznie Aktualizacja, wycofanie i odzyskiwanie firmware Sophos Switch. Podczas flashowania nie odłączaj ani zasilania, ani TFTP. Obraz recovery jest minimalny: zainstaluj aktualne firmware dla danej rodziny na Partition 1 (Active), uruchom ponownie, usuń stary wpis Fusion i ponownie zarejestruj, a następnie odtwórz zewnętrzną konfigurację i sprawdź konflikty. Podejrzenie usterki sprzętu uzgodnij z Support.
12. Zakończenie przekazania RMA
Zapisz usterkę, model, rewizję, firmware i numer seryjny; przy całkowitym braku zasilania także datę zakupu, stan diod i próby z innym kablem/gniazdkiem oraz, jeśli pomocne, zdjęcie lub film. Sprawdź model/rewizję zamiennika i zarejestruj go na tym samym koncie. Przygotuj zwrot według etykiety, pisma i konkretnej sprawy, wykonując reset tylko wtedy, gdy jest możliwy i dozwolony. Usuń transceivery, moduły Connectivity/Flexi-Port, zestawy rack, zasilacze i kable zasilające: zamienniki są wysyłane bez akcesoriów, a akcesoriów nie należy zwracać. Odeślij uszkodzone urządzenie w ciągu 15 dni od otrzymania zamiennika, niezależnie od resetu lub potwierdzonego wyczyszczenia.
Jeśli reset jest niemożliwy, niedozwolony lub nieweryfikowalny, zapisz nie można zweryfikować, zastosuj wewnętrzną decyzję bezpieczeństwa/RMA i natychmiast uzgodnij konflikt z Support. Formularz powinien zawierać opis, model/produkt, rewizję, firmware, numer seryjny, informacje DOA/HA oraz kompletne dane wysyłki i kontaktowe. Zobacz Otwarcie zgłoszenia w Sophos. Opóźnione lub niekompletne zwroty mogą zostać obciążone kosztami albo spowodować wstrzymanie przeniesienia subskrypcji. Zamknięcie wymaga odbioru/weryfikacji lub potwierdzonej przez Sophos utylizacji.
13. Protokół zamknięcia
Zamknij zmianę dopiero po zgromadzeniu: zewnętrznego .cfg przypisanego do starego urządzenia; zatwierdzonej macierzy z sekcji 7 z celem, wynikiem, dowodem, czasem i właścicielem; inwentaryzacji przed/po i zatwierdzonych odchyleń; stanu Fusion i decyzji o konfliktach; decyzji o powrocie i czasu utraty starego urządzenia jako opcji; potwierdzonego resetu albo wpisu nie można zweryfikować; a przy RMA numeru sprawy, dowodu wysyłki, kontroli akcesoriów i terminu.