Implementar firmware Sophos AP6 com segurança no Central
Para um Sophos AP6 gerido centralmente, o caminho mais direto é My Products > Wireless > Access Points > Firmware upgrade. Selecione os dispositivos e use Now para atualizar imediatamente, Custom para uma data e hora únicas ou Recurring para aplicar automaticamente firmware novo diariamente, semanalmente ou mensalmente. Este artigo abrange apenas AP6.
⚠️ Planeie uma interrupção: durante a atualização, o AP6 não consegue servir clientes Wi-Fi continuamente. Não desligue nem desconecte o access point durante a operação, pois isso pode danificar o equipamento. Estabilize alimentação, PoE e uplink antes de começar; não interrompa a operação com reinício ou reset.
Plano de gestão e caminho de dados
O Sophos Fusion (anteriormente Sophos Central) é o plano de gestão: o Central agenda ou inicia a tarefa, e o AP6 descarrega e instala o firmware. O tráfego dos clientes continua pelo AP6, switch/VLAN e gateway; não atravessa o Central. Um portal Central acessível não mantém, portanto, o caminho Wi-Fi durante o reinício do AP.
O AP6 deve estar registado, online e acessível pela rede de gestão. Para o firmware mais recente também é necessária uma subscrição de suporte válida. Consulte os requisitos do Central Wireless e a gestão local ou pelo Central.
Antes da implementação
- O Release Owner da Avanet exporta de My Products > Wireless > Access Points modelo, Firmware atual, site, funções configuradas, estado online e Last activity para o registo da alteração.
- No início de cada alteração abre as notas de versão AP6 atualizadas em tempo real e regista Latest version, data, modelos, correções, funções e problemas conhecidos. Esta consulta é obrigatória; uma versão fixa neste artigo nunca deve tornar-se o alvo.
- O ledger de versões da Avanet regista data da revisão, versão candidata, versões e modelos instalados, estado do suporte, funções relevantes e links para alteração e notas. O Owner avalia problemas conhecidos, vulnerabilidades corrigidas e avisos de segurança, dependências de switch, VLAN, RADIUS, captive portal e mesh e alterações de configuração necessárias. O resultado é aprovar, adiar ou rejeitar, com motivo e aprovação do Service Owner.
- Após aprovação, o Owner define janela, AP piloto, pequenos anéis por site/modelo, anel amplo, observação, critérios de sucesso e stop/go por anel. Nunca começa uma zona crítica pelo seu único AP; combinações não aprovadas ficam fora da vaga.
- Antes de cada anel, o engenheiro verifica subscrição de suporte, PoE, porta, DHCP, DNS, saída para o Central e backup ou exportação da configuração. Não inicia com alimentação instável, AP já offline ou critérios por cumprir.
- A alteração define testes idênticos antes e depois: SSID, autenticação, IP, gateway, DNS, destinos permitidos e, se usados, VLAN, RADIUS, captive portal ou mesh. Imediatamente antes da execução, Owner e engenheiro confirmam alvo, dispositivos, janela, comunicação e limite de rollback.
Atualizar agora, uma vez ou periodicamente no Central
- Abra My Products > Wireless > Access Points e clique em Firmware upgrade.
- Selecione apenas os AP do piloto ou da vaga planeada e clique em Choose schedule.
- Escolha uma opção:
- Now: clique em Upgrade para iniciar imediatamente.
- Custom: selecione uma data e hora únicas e clique em Save.
- Recurring: selecione periodicidade diária, semanal ou mensal. Os upgrades são aplicados automaticamente aos AP selecionados. O padrão apresentado é terça-feira às 03:00, semanalmente; adapte-o conscientemente à janela de manutenção.
- Regresse à lista e verifique seleção e ícone Firmware. Um relógio deve surgir para um AP agendado.
Antes do início, cancele em Firmware upgrade, selecionando o AP6 e clicando em Cancel schedule. Este é um limite seguro de paragem, não um downgrade.
Implementação faseada sob responsabilidade da Avanet
O engenheiro regista início, fim, AP selecionados e estado no Central de cada vaga; o Release Owner da Avanet só liberta o anel seguinte após validação:
- Piloto: atualize um AP6 representativo que não seja o único equipamento crítico. Execute todos os testes e observe-o durante um período representativo.
- Grupo pequeno: atualize uma pequena vaga do mesmo modelo e configuração semelhante, mantendo cobertura suficiente fora da vaga simultânea em cada site.
- Implementação ampla: agende outros grupos apenas após documentar o sucesso do piloto. Não pressuponha que mesh, RADIUS ou captive portal se comportam como um AP autónomo simples.
- Restantes: procure no Central seta azul, relógio ou versão diferente. O Owner reconcilia o resultado com o ledger e documenta atualização ou adiamento.
Antes de uma vaga, o retorno seguro é cancelar o agendamento e deixar os AP ainda não atualizados na versão existente, não inventar um downgrade.
Atualizar um AP6 localmente
A interface local oferece duas origens em Advanced > Update firmware:
- Auto: o AP6 atualiza firmware automaticamente a partir da Sophos. A página mostra Current Firmware Version, Server Firmware Version e Status.
- a file on your PC: no Central, abra My Environment > Installers e, em Wireless, clique em Download firmware for your wireless. Extraia do arquivo exatamente o
.tar.gz.sigcorrespondente ao modelo AP6. Localmente, abra Advanced > Update firmware > a file on your PC > Choose file, selecione o ficheiro, clique em Open e depois em Update.
O firmware mais recente também requer registo no Central e subscrição de suporte válida. O upload local não contorna estes requisitos. Não misture pacotes de modelos, não altere o ficheiro assinado e não desligue alimentação nem rede.
Validar o sucesso
Após o reinício, aguarde que o AP6 volte a ficar online. No Central, compare o Firmware mostrado com a versão aprovada; a marca verde indica uma versão atual. Localmente, verifique Current Firmware Version, Server Firmware Version e Status.
Ligue um cliente real e repita os testes. O estado de gestão online não basta: autenticação, DHCP, gateway, DNS e destinos permitidos têm de funcionar. Teste especificamente VLAN, RADIUS, captive portal ou mesh quando aplicável. O engenheiro regista resultado, modelo, versões, hora e desvios; o Owner atualiza o ledger e só liberta o anel seguinte quando todos os critérios forem cumpridos.
Resolver problemas com segurança
Não é oferecido upgrade: verifique registo, subscrição, estado online e Last activity; depois, seta azul e notas de versão. Um AP já atualizado não precisa de tarefa.
O agendamento não começa: confirme o AP correto e o relógio na coluna firmware. Reabra data, hora e recorrência. Antes do início, cancele e crie um agendamento limpo, em vez de compromissos paralelos.
O upload local é rejeitado: descarregue novamente o arquivo e confirme o .tar.gz.sig para o modelo exato. Não o renomeie, edite ou descomprima mais. Registe modelo, versão, nome do ficheiro, hora e mensagem.
O AP permanece offline: não corte rapidamente a alimentação nem use Factory default como primeira medida. Verifique PoE, porta, lease DHCP e ligação ao Central. Se regressar, valide firmware e caminho do cliente; caso contrário, o Owner bloqueia os anéis seguintes e regista hora, modelo, série, versões, estado e verificações, e o engenheiro abre o caso no suporte Sophos.
Limite seguro de rollback
Este processo AP6 não tem downgrade de firmware aprovado. Não carregue uma imagem antiga por tentativa nem prometa downgrade. Antes do início o engenheiro usa Cancel schedule e o Owner bloqueia as vagas seguintes na alteração e no ledger. Se o upgrade já decorre, mantenha alimentação e rede, aguarde a conclusão ou um erro claro e registe o estado. O Owner decide entre restaurar condições de alimentação, rede ou configuração, escalar para suporte ou substituir o dispositivo; a implementação só retoma após recuperação documentada e nova aprovação. Um reset não restaura automaticamente o firmware anterior.