Criar e restaurar backups do Sophos Switch
Um backup fiável tem de conter a configuração pretendida, estar disponível fora do switch e poder ser restaurado numa janela de manutenção. Existem dois caminhos separados:
- Sophos Fusion: o switch envia backups manuais ou programados ao Fusion. Pode transferir o mais recente e restaurar o mais recente ou um específico já existente.
- Interface web local: transfira a configuração como
.cfgpor HTTPS ou envie-a para um servidor TFTP. Ambos os métodos também servem para o restauro local.
Procedimento rápido
- Documente o switch de destino, acesso de gestão, firmware e serviços críticos.
- Confirme que todas as alterações pretendidas estão ativas no switch.
- Peça um backup Fusion manual com etiqueta única ou exporte um
.cfglocal. - Configure também frequência, hora, número retido e pelo menos uma etiqueta.
- Transfira o backup Fusion mais recente e proteja todos os ficheiros.
- Antes do restauro, volte a confirmar backup, destino e estado esperado.
- Restaure, valide acesso e configuração e reverta para um estado conhecido se houver desvios.
Âmbito e limitações
Os backups Fusion programados incluem as definições configuradas no switch desde o último backup programado ou manual, independentemente da origem: Fusion, configuração local, CLI ou APIs. O Fusion não distingue a origem dentro do backup.
O estado efetivo do switch é decisivo. Uma configuração feita no Fusion mas ainda não sincronizada não é incluída. Alterações locais não passam a ser configurações centrais do Fusion só por integrarem o backup do equipamento.
Outras limitações:
- O Fusion transfere explicitamente o backup mais recente.
- Para restaurar um estado antigo, o backup ainda tem de existir no histórico Fusion.
- Keep maximum of [number] backups per switch limita o número retido e não substitui um repositório offline gerido.
- O caminho local usa
.cfgpor HTTPS ou TFTP e não está documentado como importação de uma transferência Fusion. - A existência do backup não prova que gestão, VLANs, uplinks e endpoints funcionem depois; teste-os.
Pré-requisitos, permissões e plano
Para a cloud, o switch tem de estar registado, ligado e visível na organização Fusion correta. O registo é possível sem subscrição válida, mas a gestão Fusion requer Sophos Switch Support and Services. Consulte Registar o Sophos Switch no Sophos Fusion.
As páginas exigem início de sessão no Fusion, mas não indicam função administrativa nem licença de backup separada. Não atribua antecipadamente administração total. Confirme com a conta prevista a presença de Backup, Request a backup, Schedule, Download latest backup e das ações de restauro; use a função mínima adequada.
Localmente são necessários acesso web e conta Admin; User só visualiza. As funções locais e Fusion são distintas. Também é necessária transferência pelo browser ou servidor TFTP alcançável.
Antes da operação, registe:
- número de série, modelo, localização e nome único;
- IP e VLAN de gestão, gateway e acesso local ou independente;
- firmware atual e configuração esperada;
- última configuração Fusion sincronizada e alterações locais, CLI ou API conhecidas;
- uplinks, LAGs, VLANs, interfaces Layer 3, função STP, equipamentos PoE e portas de gestão críticos;
- janela, interrupção prevista, hora de abortar e responsável;
- backup inicial e backup de fallback.
O switch tem de receber tarefas Fusion e devolver o backup concluído. Em My Products > Switches > Switches, confirme equipamento, ligação e ausência de sincronização pendente. Consulte Operar frota, sincronização, sites e stacks Sophos Switch. Antes do restauro deve existir fora do switch pelo menos uma cópia conhecida e legível.
Use etiquetas descritivas sem palavras-passe ou segredos. A Sophos não documenta aqui encriptação nem conteúdo completo. Guarde ficheiros num repositório restrito, defina retenção e eliminação e registe um hash. Isole TFTP; sempre que possível, HTTPS evita esse serviço adicional.
Pedir um backup manual no Sophos Fusion
O caminho é My Products > Switches > Backup.
- Inicie sessão e abra My Products > Switches > Backup.
- Selecione o nome do switch.
- Selecione Request a backup.
- Introduza um valor único em Tag.
- Selecione novamente Request a backup.
- Aguarde a conclusão da tarefa e a transferência do backup para o Fusion.
O clique não é prova: tarefa e backup têm de estar concluídos e disponíveis. Antes de uma alteração arriscada, peça um novo em vez de depender apenas do agendamento.
Configurar backups Fusion programados
- Abra My Products > Switches > Backup.
- Selecione Schedule.
- Selecione Scheduled backups.
- Em Schedule settings, defina:
- Frequency:
Daily,WeeklyouMonthly; - At: hora do backup;
- Keep maximum of [number] backups per switch: máximo por switch;
- Tags that get attached to each backup: pelo menos uma etiqueta.
- Frequency:
- Selecione Save.
Ajuste frequência e retenção ao ritmo das alterações para que vários estados errados não substituam todos os bons. Depois da próxima execução, confirme um novo backup com etiqueta plausível.
Pausar o agendamento de um switch
- Em My Products > Switches > Backup, clique na linha do switch.
- Selecione Actions > Pause schedules.
- Confirme destino e detalhes.
- Confirme Pause schedules.
Documente a pausa e a reativação. Não elimina backups, mas impede os seguintes e pode criar uma lacuna.
Transferir o backup Fusion mais recente
- Abra My Products > Switches > Backup.
- Clique na linha do switch.
- Selecione Actions > Download latest backup.
- Confirme switch e detalhes.
- Selecione Confirm.
Mova o ficheiro para o repositório protegido, documente série, hora e etiqueta e registe o hash. Não o edite. Uma transferência não comprova adequação ao restauro nem oferece um caminho documentado de carregamento.
Criar um backup .cfg local
Abra Configure > Firmware > Backup and restore localmente.
- No primeiro seletor, escolha Backup.
- Escolha o método:
- HTTPS: transferência pelo browser para o equipamento administrativo.
- TFTP: introduza o IP do TFTP Server.
- Selecione Apply.
- Inicie selecionando novamente Apply.
- Confirme que o
.cfgchegou ao destino.
Para TFTP, teste acesso, diretório e escrita numa rede administrativa isolada e depois mova o ficheiro. Em HTTPS, não ignore avisos; confirme certificado e endereço.
Preparar o restauro em segurança
Não presumir compatibilidade
O guia local não fornece matriz para outros modelos ou firmwares. O Fusion restaura do histórico do switch selecionado, não para qualquer dispositivo. Não fica estabelecida uma migração entre modelos ou versões.
Normalmente use o mesmo switch e firmware documentado. Para substituição, outro modelo ou firmware, obtenha confirmação da Sophos ou teste fora de produção. Sem confirmação, não use o restauro como migração.
Imediatamente antes:
- Volte a comparar série, switch e backup; no Fusion a série também abre o histórico.
- Confirme hora, etiqueta e alterações esperadas. Não use automaticamente o mais recente se puder conter o erro.
- Guarde também o estado atual se o switch ainda responder.
- Localmente confira nome e hash; no Fusion, hora e etiqueta. Não há comparação documentada com o ficheiro transferido.
- Prepare consola ou gestão local; IP, VLAN, uplink, LAG ou rotas antigos podem regressar.
- Avise utilizadores e contemple a monitorização.
- Mantenha disponíveis outro backup bom e os parâmetros de gestão anteriores.
Restaurar pelo Sophos Fusion
Backup mais recente
- Abra My Products > Switches > Backup.
- Clique na linha do switch.
- Selecione Actions > Restore latest backup.
- Marque a caixa que confirma o reinício.
- Selecione Restore backup.
- Aguarde reinício e carregamento; conte com interrupção e não sobreponha alterações.
Backup existente específico
Para escolher outro estado:
- Em My Products > Switches > Backup, clique no número de série.
- Escolha no histórico por hora e etiqueta.
- Selecione Actions > Restore backup.
- Continue apenas se seleção e destino corresponderem à alteração.
A interface escolhe um backup já presente no Fusion. Não presuma que uma transferência pode ser novamente carregada.
Restaurar um ficheiro .cfg local
Abra Configure > Firmware > Backup and restore.
- No primeiro seletor, escolha Restore.
- Escolha o método:
- HTTPS: Select file, escolha o
.cfge confirme com OK. - TFTP: introduza IP e nome do ficheiro de backup.
- HTTPS: Select file, escolha o
- Selecione Apply.
- Inicie com outro Apply.
- Não altere nada até terminar e o switch responder nos parâmetros esperados.
O guia não indica reinício universal nem progresso. Não force reinício nem corte energia. Se a sessão cair, tente primeiro o endereço e VLAN de gestão restaurados.
Validação após o restauro
Uma interface acessível não basta. Compare sistematicamente:
- Gestão: IP, gateway, DNS e, no Fusion, ligação e sincronização.
- Identidade e estado: série, nome, localização, firmware, hora e etiqueta.
- Uplinks: ligação, velocidade, LAG/LACP e STP; procure loops e caminhos bloqueados.
- VLAN e Layer 3: tagged/untagged, PVID, VLAN de gestão, interfaces, rotas e DHCP.
- Acesso e PoE: endpoints, autenticação e dispositivos PoE críticos.
- Operação: alertas, logs, monitorização e serviços centrais.
- Persistência: releia a configuração; reinicie apenas se planeado e aprovado.
- Nova base: crie backup manual com etiqueta pós-restauro única e renove a cópia offline.
Registe início/fim da interrupção, backup, testes e desvios. Feche a alteração só depois de testar dados e gestão.
Resolução de problemas
O backup Fusion não é criado
- Confirme switch e segunda confirmação de Request a backup.
- Aguarde a tarefa; aberta ou falhada não é backup.
- Confirme ligação Fusion e receção de tarefas.
- Confirme que alterações Fusion estavam sincronizadas.
- Se a cloud falhar mas houver acesso local, crie imediatamente um
.cfg.
Falta o backup programado
- Confira Scheduled backups, Frequency, At, retenção e etiqueta.
- Confirme que Pause schedules não está ativo.
- Verifique a ligação à hora prevista.
- Entretanto peça e transfira um backup manual.
A transferência não contém o estado pretendido
Download latest backup transfere apenas o mais recente. Para um antigo, abra o histórico pela série. Se a retenção o eliminou, o Fusion não o recupera de qualquer ficheiro offline; arquive separadamente estados aprovados.
Falha de backup ou restauro TFTP
- Confirme IP TFTP e, no restauro, nome exato.
- Confirme rede, serviço, caminho e permissões.
- Procure bloqueios de firewall ou ACL.
- Se o browser local funcionar, use HTTPS.
Switch inacessível após o restauro
- Use IP, VLAN, gateway e uplink do estado restaurado.
- Confira ligação, LAG e STP no peer.
- Use consola/acesso local e registe o estado real.
- No Fusion aguarde todo o reinício e confira a tarefa.
- Não reaplique cegamente o mesmo estado; use um backup bom anterior se a configuração for a causa.
Fallback e interrupção controlada
Se gestão ou produção falharem após o prazo:
- Registe estado, LEDs, peer, acesso e logs sem alterações descoordenadas.
- Aceda pelo caminho independente.
- No Fusion selecione pela série um backup específico, antigo e bom e use Actions > Restore backup; ou aplique o
.cfgbom por HTTPS/TFTP. - Conte com nova interrupção e repita toda a validação.
- Se o estado bom também falhar, pare, confira topologia e parâmetros de gestão do backup e escale com dados de tarefas e erros.
Um factory reset não é fallback normal. Uma configuração existente apenas no switch também não basta. A conclusão exige estado validado, novo backup e pelo menos uma cópia offline protegida.