Saltar para o conteudo
Avanet

Implementar firmware Sophos AP6 com segurança no Central

Para um Sophos AP6 gerido centralmente, o caminho mais direto é My Products > Wireless > Access Points > Firmware upgrade. Selecione os dispositivos e use Now para atualizar imediatamente, Custom para uma data e hora únicas ou Recurring para aplicar automaticamente firmware novo diariamente, semanalmente ou mensalmente. Este artigo abrange apenas AP6.

⚠️ Planeie uma interrupção: durante a atualização, o AP6 não consegue servir clientes Wi-Fi continuamente. Não desligue nem desconecte o access point durante a operação, pois isso pode danificar o equipamento. Estabilize alimentação, PoE e uplink antes de começar; não interrompa a operação com reinício ou reset.

Plano de gestão e caminho de dados

O Sophos Fusion (anteriormente Sophos Central) é o plano de gestão: o Central agenda ou inicia a tarefa, e o AP6 descarrega e instala o firmware. O tráfego dos clientes continua pelo AP6, switch/VLAN e gateway; não atravessa o Central. Um portal Central acessível não mantém, portanto, o caminho Wi-Fi durante o reinício do AP.

O AP6 deve estar registado, online e acessível pela rede de gestão. Para o firmware mais recente também é necessária uma subscrição de suporte válida. Consulte os requisitos do Central Wireless e a gestão local ou pelo Central.

Antes da implementação

  1. O Release Owner da Avanet exporta de My Products > Wireless > Access Points modelo, Firmware atual, site, funções configuradas, estado online e Last activity para o registo da alteração.
  2. No início de cada alteração abre as notas de versão AP6 atualizadas em tempo real e regista Latest version, data, modelos, correções, funções e problemas conhecidos. Esta consulta é obrigatória; uma versão fixa neste artigo nunca deve tornar-se o alvo.
  3. O ledger de versões da Avanet regista data da revisão, versão candidata, versões e modelos instalados, estado do suporte, funções relevantes e links para alteração e notas. O Owner avalia problemas conhecidos, vulnerabilidades corrigidas e avisos de segurança, dependências de switch, VLAN, RADIUS, captive portal e mesh e alterações de configuração necessárias. O resultado é aprovar, adiar ou rejeitar, com motivo e aprovação do Service Owner.
  4. Após aprovação, o Owner define janela, AP piloto, pequenos anéis por site/modelo, anel amplo, observação, critérios de sucesso e stop/go por anel. Nunca começa uma zona crítica pelo seu único AP; combinações não aprovadas ficam fora da vaga.
  5. Antes de cada anel, o engenheiro verifica subscrição de suporte, PoE, porta, DHCP, DNS, saída para o Central e backup ou exportação da configuração. Não inicia com alimentação instável, AP já offline ou critérios por cumprir.
  6. A alteração define testes idênticos antes e depois: SSID, autenticação, IP, gateway, DNS, destinos permitidos e, se usados, VLAN, RADIUS, captive portal ou mesh. Imediatamente antes da execução, Owner e engenheiro confirmam alvo, dispositivos, janela, comunicação e limite de rollback.

Atualizar agora, uma vez ou periodicamente no Central

  1. Abra My Products > Wireless > Access Points e clique em Firmware upgrade.
  2. Selecione apenas os AP do piloto ou da vaga planeada e clique em Choose schedule.
  3. Escolha uma opção:
    • Now: clique em Upgrade para iniciar imediatamente.
    • Custom: selecione uma data e hora únicas e clique em Save.
    • Recurring: selecione periodicidade diária, semanal ou mensal. Os upgrades são aplicados automaticamente aos AP selecionados. O padrão apresentado é terça-feira às 03:00, semanalmente; adapte-o conscientemente à janela de manutenção.
  4. Regresse à lista e verifique seleção e ícone Firmware. Um relógio deve surgir para um AP agendado.

Antes do início, cancele em Firmware upgrade, selecionando o AP6 e clicando em Cancel schedule. Este é um limite seguro de paragem, não um downgrade.

Implementação faseada sob responsabilidade da Avanet

O engenheiro regista início, fim, AP selecionados e estado no Central de cada vaga; o Release Owner da Avanet só liberta o anel seguinte após validação:

  1. Piloto: atualize um AP6 representativo que não seja o único equipamento crítico. Execute todos os testes e observe-o durante um período representativo.
  2. Grupo pequeno: atualize uma pequena vaga do mesmo modelo e configuração semelhante, mantendo cobertura suficiente fora da vaga simultânea em cada site.
  3. Implementação ampla: agende outros grupos apenas após documentar o sucesso do piloto. Não pressuponha que mesh, RADIUS ou captive portal se comportam como um AP autónomo simples.
  4. Restantes: procure no Central seta azul, relógio ou versão diferente. O Owner reconcilia o resultado com o ledger e documenta atualização ou adiamento.

Antes de uma vaga, o retorno seguro é cancelar o agendamento e deixar os AP ainda não atualizados na versão existente, não inventar um downgrade.

Atualizar um AP6 localmente

A interface local oferece duas origens em Advanced > Update firmware:

  • Auto: o AP6 atualiza firmware automaticamente a partir da Sophos. A página mostra Current Firmware Version, Server Firmware Version e Status.
  • a file on your PC: no Central, abra My Environment > Installers e, em Wireless, clique em Download firmware for your wireless. Extraia do arquivo exatamente o .tar.gz.sig correspondente ao modelo AP6. Localmente, abra Advanced > Update firmware > a file on your PC > Choose file, selecione o ficheiro, clique em Open e depois em Update.

O firmware mais recente também requer registo no Central e subscrição de suporte válida. O upload local não contorna estes requisitos. Não misture pacotes de modelos, não altere o ficheiro assinado e não desligue alimentação nem rede.

Validar o sucesso

Após o reinício, aguarde que o AP6 volte a ficar online. No Central, compare o Firmware mostrado com a versão aprovada; a marca verde indica uma versão atual. Localmente, verifique Current Firmware Version, Server Firmware Version e Status.

Ligue um cliente real e repita os testes. O estado de gestão online não basta: autenticação, DHCP, gateway, DNS e destinos permitidos têm de funcionar. Teste especificamente VLAN, RADIUS, captive portal ou mesh quando aplicável. O engenheiro regista resultado, modelo, versões, hora e desvios; o Owner atualiza o ledger e só liberta o anel seguinte quando todos os critérios forem cumpridos.

Resolver problemas com segurança

Não é oferecido upgrade: verifique registo, subscrição, estado online e Last activity; depois, seta azul e notas de versão. Um AP já atualizado não precisa de tarefa.

O agendamento não começa: confirme o AP correto e o relógio na coluna firmware. Reabra data, hora e recorrência. Antes do início, cancele e crie um agendamento limpo, em vez de compromissos paralelos.

O upload local é rejeitado: descarregue novamente o arquivo e confirme o .tar.gz.sig para o modelo exato. Não o renomeie, edite ou descomprima mais. Registe modelo, versão, nome do ficheiro, hora e mensagem.

O AP permanece offline: não corte rapidamente a alimentação nem use Factory default como primeira medida. Verifique PoE, porta, lease DHCP e ligação ao Central. Se regressar, valide firmware e caminho do cliente; caso contrário, o Owner bloqueia os anéis seguintes e regista hora, modelo, série, versões, estado e verificações, e o engenheiro abre o caso no suporte Sophos.

Limite seguro de rollback

Este processo AP6 não tem downgrade de firmware aprovado. Não carregue uma imagem antiga por tentativa nem prometa downgrade. Antes do início o engenheiro usa Cancel schedule e o Owner bloqueia as vagas seguintes na alteração e no ledger. Se o upgrade já decorre, mantenha alimentação e rede, aguarde a conclusão ou um erro claro e registe o estado. O Owner decide entre restaurar condições de alimentação, rede ou configuração, escalar para suporte ou substituir o dispositivo; a implementação só retoma após recuperação documentada e nova aprovação. Um reset não restaura automaticamente o firmware anterior.