Saltar para o conteudo
Avanet

Criar e restaurar backups do Sophos Switch

Um backup fiável tem de conter a configuração pretendida, estar disponível fora do switch e poder ser restaurado numa janela de manutenção. Existem dois caminhos separados:

  • Sophos Fusion: o switch envia backups manuais ou programados ao Fusion. Pode transferir o mais recente e restaurar o mais recente ou um específico já existente.
  • Interface web local: transfira a configuração como .cfg por HTTPS ou envie-a para um servidor TFTP. Ambos os métodos também servem para o restauro local.

Procedimento rápido

  1. Documente o switch de destino, acesso de gestão, firmware e serviços críticos.
  2. Confirme que todas as alterações pretendidas estão ativas no switch.
  3. Peça um backup Fusion manual com etiqueta única ou exporte um .cfg local.
  4. Configure também frequência, hora, número retido e pelo menos uma etiqueta.
  5. Transfira o backup Fusion mais recente e proteja todos os ficheiros.
  6. Antes do restauro, volte a confirmar backup, destino e estado esperado.
  7. Restaure, valide acesso e configuração e reverta para um estado conhecido se houver desvios.

Âmbito e limitações

Os backups Fusion programados incluem as definições configuradas no switch desde o último backup programado ou manual, independentemente da origem: Fusion, configuração local, CLI ou APIs. O Fusion não distingue a origem dentro do backup.

O estado efetivo do switch é decisivo. Uma configuração feita no Fusion mas ainda não sincronizada não é incluída. Alterações locais não passam a ser configurações centrais do Fusion só por integrarem o backup do equipamento.

Outras limitações:

  • O Fusion transfere explicitamente o backup mais recente.
  • Para restaurar um estado antigo, o backup ainda tem de existir no histórico Fusion.
  • Keep maximum of [number] backups per switch limita o número retido e não substitui um repositório offline gerido.
  • O caminho local usa .cfg por HTTPS ou TFTP e não está documentado como importação de uma transferência Fusion.
  • A existência do backup não prova que gestão, VLANs, uplinks e endpoints funcionem depois; teste-os.

Pré-requisitos, permissões e plano

Para a cloud, o switch tem de estar registado, ligado e visível na organização Fusion correta. O registo é possível sem subscrição válida, mas a gestão Fusion requer Sophos Switch Support and Services. Consulte Registar o Sophos Switch no Sophos Fusion.

As páginas exigem início de sessão no Fusion, mas não indicam função administrativa nem licença de backup separada. Não atribua antecipadamente administração total. Confirme com a conta prevista a presença de Backup, Request a backup, Schedule, Download latest backup e das ações de restauro; use a função mínima adequada.

Localmente são necessários acesso web e conta Admin; User só visualiza. As funções locais e Fusion são distintas. Também é necessária transferência pelo browser ou servidor TFTP alcançável.

Antes da operação, registe:

  • número de série, modelo, localização e nome único;
  • IP e VLAN de gestão, gateway e acesso local ou independente;
  • firmware atual e configuração esperada;
  • última configuração Fusion sincronizada e alterações locais, CLI ou API conhecidas;
  • uplinks, LAGs, VLANs, interfaces Layer 3, função STP, equipamentos PoE e portas de gestão críticos;
  • janela, interrupção prevista, hora de abortar e responsável;
  • backup inicial e backup de fallback.

O switch tem de receber tarefas Fusion e devolver o backup concluído. Em My Products > Switches > Switches, confirme equipamento, ligação e ausência de sincronização pendente. Consulte Operar frota, sincronização, sites e stacks Sophos Switch. Antes do restauro deve existir fora do switch pelo menos uma cópia conhecida e legível.

Use etiquetas descritivas sem palavras-passe ou segredos. A Sophos não documenta aqui encriptação nem conteúdo completo. Guarde ficheiros num repositório restrito, defina retenção e eliminação e registe um hash. Isole TFTP; sempre que possível, HTTPS evita esse serviço adicional.

Pedir um backup manual no Sophos Fusion

O caminho é My Products > Switches > Backup.

  1. Inicie sessão e abra My Products > Switches > Backup.
  2. Selecione o nome do switch.
  3. Selecione Request a backup.
  4. Introduza um valor único em Tag.
  5. Selecione novamente Request a backup.
  6. Aguarde a conclusão da tarefa e a transferência do backup para o Fusion.

O clique não é prova: tarefa e backup têm de estar concluídos e disponíveis. Antes de uma alteração arriscada, peça um novo em vez de depender apenas do agendamento.

Configurar backups Fusion programados

  1. Abra My Products > Switches > Backup.
  2. Selecione Schedule.
  3. Selecione Scheduled backups.
  4. Em Schedule settings, defina:
    • Frequency: Daily, Weekly ou Monthly;
    • At: hora do backup;
    • Keep maximum of [number] backups per switch: máximo por switch;
    • Tags that get attached to each backup: pelo menos uma etiqueta.
  5. Selecione Save.

Ajuste frequência e retenção ao ritmo das alterações para que vários estados errados não substituam todos os bons. Depois da próxima execução, confirme um novo backup com etiqueta plausível.

Pausar o agendamento de um switch

  1. Em My Products > Switches > Backup, clique na linha do switch.
  2. Selecione Actions > Pause schedules.
  3. Confirme destino e detalhes.
  4. Confirme Pause schedules.

Documente a pausa e a reativação. Não elimina backups, mas impede os seguintes e pode criar uma lacuna.

Transferir o backup Fusion mais recente

  1. Abra My Products > Switches > Backup.
  2. Clique na linha do switch.
  3. Selecione Actions > Download latest backup.
  4. Confirme switch e detalhes.
  5. Selecione Confirm.

Mova o ficheiro para o repositório protegido, documente série, hora e etiqueta e registe o hash. Não o edite. Uma transferência não comprova adequação ao restauro nem oferece um caminho documentado de carregamento.

Criar um backup .cfg local

Abra Configure > Firmware > Backup and restore localmente.

  1. No primeiro seletor, escolha Backup.
  2. Escolha o método:
    • HTTPS: transferência pelo browser para o equipamento administrativo.
    • TFTP: introduza o IP do TFTP Server.
  3. Selecione Apply.
  4. Inicie selecionando novamente Apply.
  5. Confirme que o .cfg chegou ao destino.

Para TFTP, teste acesso, diretório e escrita numa rede administrativa isolada e depois mova o ficheiro. Em HTTPS, não ignore avisos; confirme certificado e endereço.

Preparar o restauro em segurança

Não presumir compatibilidade

O guia local não fornece matriz para outros modelos ou firmwares. O Fusion restaura do histórico do switch selecionado, não para qualquer dispositivo. Não fica estabelecida uma migração entre modelos ou versões.

Normalmente use o mesmo switch e firmware documentado. Para substituição, outro modelo ou firmware, obtenha confirmação da Sophos ou teste fora de produção. Sem confirmação, não use o restauro como migração.

Imediatamente antes:

  1. Volte a comparar série, switch e backup; no Fusion a série também abre o histórico.
  2. Confirme hora, etiqueta e alterações esperadas. Não use automaticamente o mais recente se puder conter o erro.
  3. Guarde também o estado atual se o switch ainda responder.
  4. Localmente confira nome e hash; no Fusion, hora e etiqueta. Não há comparação documentada com o ficheiro transferido.
  5. Prepare consola ou gestão local; IP, VLAN, uplink, LAG ou rotas antigos podem regressar.
  6. Avise utilizadores e contemple a monitorização.
  7. Mantenha disponíveis outro backup bom e os parâmetros de gestão anteriores.

Restaurar pelo Sophos Fusion

Backup mais recente

  1. Abra My Products > Switches > Backup.
  2. Clique na linha do switch.
  3. Selecione Actions > Restore latest backup.
  4. Marque a caixa que confirma o reinício.
  5. Selecione Restore backup.
  6. Aguarde reinício e carregamento; conte com interrupção e não sobreponha alterações.

Backup existente específico

Para escolher outro estado:

  1. Em My Products > Switches > Backup, clique no número de série.
  2. Escolha no histórico por hora e etiqueta.
  3. Selecione Actions > Restore backup.
  4. Continue apenas se seleção e destino corresponderem à alteração.

A interface escolhe um backup já presente no Fusion. Não presuma que uma transferência pode ser novamente carregada.

Restaurar um ficheiro .cfg local

Abra Configure > Firmware > Backup and restore.

  1. No primeiro seletor, escolha Restore.
  2. Escolha o método:
    • HTTPS: Select file, escolha o .cfg e confirme com OK.
    • TFTP: introduza IP e nome do ficheiro de backup.
  3. Selecione Apply.
  4. Inicie com outro Apply.
  5. Não altere nada até terminar e o switch responder nos parâmetros esperados.

O guia não indica reinício universal nem progresso. Não force reinício nem corte energia. Se a sessão cair, tente primeiro o endereço e VLAN de gestão restaurados.

Validação após o restauro

Uma interface acessível não basta. Compare sistematicamente:

  1. Gestão: IP, gateway, DNS e, no Fusion, ligação e sincronização.
  2. Identidade e estado: série, nome, localização, firmware, hora e etiqueta.
  3. Uplinks: ligação, velocidade, LAG/LACP e STP; procure loops e caminhos bloqueados.
  4. VLAN e Layer 3: tagged/untagged, PVID, VLAN de gestão, interfaces, rotas e DHCP.
  5. Acesso e PoE: endpoints, autenticação e dispositivos PoE críticos.
  6. Operação: alertas, logs, monitorização e serviços centrais.
  7. Persistência: releia a configuração; reinicie apenas se planeado e aprovado.
  8. Nova base: crie backup manual com etiqueta pós-restauro única e renove a cópia offline.

Registe início/fim da interrupção, backup, testes e desvios. Feche a alteração só depois de testar dados e gestão.

Resolução de problemas

O backup Fusion não é criado

  • Confirme switch e segunda confirmação de Request a backup.
  • Aguarde a tarefa; aberta ou falhada não é backup.
  • Confirme ligação Fusion e receção de tarefas.
  • Confirme que alterações Fusion estavam sincronizadas.
  • Se a cloud falhar mas houver acesso local, crie imediatamente um .cfg.

Falta o backup programado

  • Confira Scheduled backups, Frequency, At, retenção e etiqueta.
  • Confirme que Pause schedules não está ativo.
  • Verifique a ligação à hora prevista.
  • Entretanto peça e transfira um backup manual.

A transferência não contém o estado pretendido

Download latest backup transfere apenas o mais recente. Para um antigo, abra o histórico pela série. Se a retenção o eliminou, o Fusion não o recupera de qualquer ficheiro offline; arquive separadamente estados aprovados.

Falha de backup ou restauro TFTP

  • Confirme IP TFTP e, no restauro, nome exato.
  • Confirme rede, serviço, caminho e permissões.
  • Procure bloqueios de firewall ou ACL.
  • Se o browser local funcionar, use HTTPS.

Switch inacessível após o restauro

  1. Use IP, VLAN, gateway e uplink do estado restaurado.
  2. Confira ligação, LAG e STP no peer.
  3. Use consola/acesso local e registe o estado real.
  4. No Fusion aguarde todo o reinício e confira a tarefa.
  5. Não reaplique cegamente o mesmo estado; use um backup bom anterior se a configuração for a causa.

Fallback e interrupção controlada

Se gestão ou produção falharem após o prazo:

  1. Registe estado, LEDs, peer, acesso e logs sem alterações descoordenadas.
  2. Aceda pelo caminho independente.
  3. No Fusion selecione pela série um backup específico, antigo e bom e use Actions > Restore backup; ou aplique o .cfg bom por HTTPS/TFTP.
  4. Conte com nova interrupção e repita toda a validação.
  5. Se o estado bom também falhar, pare, confira topologia e parâmetros de gestão do backup e escale com dados de tarefas e erros.

Um factory reset não é fallback normal. Uma configuração existente apenas no switch também não basta. A conclusão exige estado validado, novo backup e pelo menos uma cópia offline protegida.