Saltar para o conteudo
Avanet

Diagnosticar Sophos Switch: preservar logs e dados de suporte

Um bom diagnóstico não começa por reiniciar nem por ativar o máximo de logging. Parte do sintoma, usa o menor teste e produz provas; não redesenha VLANs, routing ou arquitetura.

Procedimento rápido

  1. Defina o sintoma e o critério de sucesso com a tabela seguinte.
  2. Registe a identidade e o estado inicial do switch.
  3. Guarde os contadores relacionados com o sintoma antes de qualquer alteração.
  4. Execute o menor teste de diagnóstico adequado.
  5. Transfira os logs RAM e flash; aumente o nível apenas temporariamente e quando necessário.
  6. Compare o resultado com o critério de sucesso ou com uma porta comprovadamente saudável.
  7. Reverta o logging temporário e Remote Assistance e confirme o estado pretendido.
  8. Se o problema continuar, abra um caso de suporte ou anexe o pacote editado ao caso existente.

Precisar primeiro os sintomas

Antes da primeira intervenção, registe uma vez:

  • Tempo: primeira e última observação com data e fuso horário; problema contínuo ou intermitente.
  • Impacto: falha total, perda de pacotes, baixo débito, falta de PoE, falta de sincronização Fusion ou apenas um aviso.
  • Âmbito: número de série, local, porta, VLAN, dispositivo ligado e utilizadores ou serviços afetados.
  • Alteração anterior: configuração, cablagem, firmware, alimentação ou topologia, com a respetiva hora.
  • Reprodução: origem e destino exatos, resultado esperado e real e frequência.
  • Solução temporária: se funciona outra porta, caminho ou fonte de alimentação.
  • Impacto empresarial: locais e serviços afetados e redundância disponível.

Não arredonde depois as horas de memória: tempos exatos ligam observações, contadores, eventos, comunicação Fusion e dados de suporte.

Associar o sintoma à primeira verificação

SintomaPrimeiroVista/função
Switch/clientes inacessíveisFusion, contacto, energia, gestãoSystem details, Alerts
Perda numa portaRX/TX, erros, peer, caboPort Statistics, Cable Diagnostics
Dispositivo/VLAN erradoMAC, porta, VLANMAC Address Table
Sem PoEorçamento, corrente, tensão, potênciaPoE Power Usage
Rede inacessívelorigem, caminho L3, retornoNetwork Diagnostics
SFP suspeitomódulo/capacidadesSFP Module Info
Tarefa Fusion falhaalerta, contacto, tarefa, hora, agenteSystem details, System time, Task queue, Sophos error reporting
CPU/memóriacarga durante o sintomaResource Usage

Uma medição não prova a causa; compare a mesma janela ou uma porta saudável.

Confirmar acesso e permissões

A conta deve aceder ao Tenant certo e a My Products > Switches. Leitura basta para observar; Log settings, Remote assistance e alterações exigem escrita. Verifique tenant, atribuição e função. Diagnostics abre a consola local: cliente na mesma subnet e conta local separada da Sophos ID.

Verificar o estado inicial no Sophos Fusion

Em My Products > Switches > Switches, recolha Serial no., Model, Name, MAC Address, firmware, State, evento/comunicações, Alerts, Task queue, SNTP status, servidores/portas NTP, Timezone, hora de verão e Configuration source. Só quando relevante: Powered on, Connection usage, site/tags, Parent Site/Stack e PoE.

Correlacione tempos apenas com fuso, horário e desvio conhecidos. System time não prova um relógio atual visível; use log/evento datado ou vista local verificada para modelo/firmware. Corrija após a primeira recolha e conforme change control.

Interpretar estados Fusion

Waiting for sync: ligação/Task queue, sem acumular alterações. Pending: tarefa e anteriores. Syncing: aguardar, sem escrita local. Out of sync: guardar fonte, diferenças, erros. Suspended: manutenção controlada de firmware. Manual synchronization needed: guardar causa/fila; não começar por Reapply all settings. Registe página, campo, valor e Configuration source.

Usar vistas de diagnóstico seletivamente

Se só um link Diagnostics falhar, confirme a mesma subnet antes de concluir avaria. Open local switch management usa o mesmo caminho.

Recursos, portas e tabela de endereços

Resource Usage abre Monitor > Realtime Meters; MAC Address Table, Monitor > Dynamic MAC Address e Monitor > Static MAC Address; Port Statistics, Monitor > Statistics > Ports, com pacotes e erros TX/RX. Compare porta afetada e saudável. Na vista central Statistics > Port, guarde RX discard e TX discard; localmente só se verificado para modelo/firmware. Compare aumentos no mesmo intervalo, nunca cumulativos como taxa. Use ainda as vistas centrais de Statistics: L2, L3, 802.1X security, Port e RMON.

PoE, cabo e SFP

PoE Power Usage abre Monitor > Dashboard > PoE Power Settings; Cable Diagnostics, Analyze > Diag Tools; SFP Module Info, Monitor > SFP Module Information. Antes de Test, guarde contadores/link e avalie produção/gestão. Registe porta, peer, cabo, hora e resultado; não generalize.

Ping e traceroute

Network Diagnostics abre Analyze > Ping Test e Analyze > Trace Route. Registe alvo, caminho/alcance esperado, início e resultado completo. Teste primeiro um alvo conhecido no mesmo caminho. Se falhar, investigue o trecho comum; senão, a divergência. Um host Internet arbitrário não prova falha VLAN/routing interna.

Preservar eventos e logs

Event Logging abre Monitor > Local Logging e Monitor > Log Table. Use Download em Diagnostics > RAM logs e Diagnostics > Flash logs para preservar ambos. Os RAM logs perdem-se ao desligar ou reiniciar; os Flash logs persistem, mas o logging detalhado aumenta as escritas. Quando cheios, os logs substituem as entradas mais antigas.

Alterar níveis de forma controlada

Em Diagnostics > Log settings, Not set usa a definição local. Ordem: Emergency (0), Alert (1), Critical (2), Error (3), Warning (4), Notice (5), Info (6) e Debug (7); o nível escolhido inclui todos os níveis de gravidade superior e flash usa Critical por padrão. Só se necessário: registe custom Log settings, RAM log level, Flash log level e transfira; defina janela, paragem e responsável; aplique o mínimo com Update; reproduza uma vez; transfira; reponha imediatamente, recarregue e confirme On/Off/Not-set. Pare se o impacto crescer ou perder gestão. Mantenha Debug, sobretudo em flash, pelo mínimo tempo possível.

Funções de suporte com efeitos secundários

Sophos error reporting e Remote Assistance

Sophos error reporting, ativo por padrão, envia logs do agente em falhas de firmware/backup/sync e reconexões; a descrição exclui configuração/dados de rede. Ative Remote assistance só para caso existente: registe caso, finalidade, aprovação, contacto, menor duração, Activate, início/fim; depois Deactivate e confirme.

Só por instrução do suporte

Take a switch snapshot executa comandos e deixa a saída na Task queue; Restart Sophos Fusion agent reinicia os processos do agente; Clear core files elimina core files criados quando um processo deixa de responder para libertar espaço. Registe caso, instrução, hora, estado anterior e resultado esperado; antes de apagar, confirme que o Sophos Support já não necessita destas provas.

Criar e editar o pacote de provas

Guarde os originais inalterados numa pasta de acesso restrito; partilhe uma cópia e registe cada edição. O pacote completo contém:

  1. Resumo do caso: falha, impacto atual, início e fuso, reprodução, resultado esperado e real, solução temporária e impacto empresarial.
  2. Identidade do dispositivo: modelo, série, firmware, versão do agente Fusion, site, parent, estado de gestão e uptime.
  3. Base temporal: SNTP, servidores e portas NTP, fuso, hora de verão, fonte de configuração e desvio conhecido; hora atual do switch apenas de log/evento datado ou vista local verificada.
  4. Estado: alertas, último contacto, tarefas, portas, VLAN e fonte de configuração.
  5. Testes e medições: alvo, hora, resultado completo, contadores antes/depois e dados de ping, traceroute, cabo, PoE, SFP ou recursos conforme o sintoma.
  6. Logs: transferências RAM e flash antes/depois da reprodução, com nome do ficheiro e hora de recolha.
  7. Alterações: cada alteração de diagnóstico, início, fim, resultado e reversão verificada; assinale acessos ativos como Remote Assistance e respetiva expiração.
  8. Avaliação: separe factos observados de interpretações e identifique conteúdo editado ou pseudonimizado.

Remova passwords, tokens de sessão/API, chaves privadas, comunidades SNMP e segredos; revogue valores expostos e minimize dados pessoais. Preserve relações, tempos, fuso, códigos e contadores; use pseudónimos estáveis como CLIENT-A e SWITCH-UPLINK-1 e retenha o original interno.

Escalar para o Sophos Support

Suporte pessoal e Advanced RMA exigem Switch Support and Services por switch; consulte Como é licenciado o Sophos Fusion?. É necessária Sophos ID com acesso ao cliente/Tenant. O suporte cobre instalação, administração, operação, comportamento contrário à documentação e questões gerais, não nova implementação.

No Sophos Support Assistant, inicie sessão, descreva/responda, peça caso, reveja/envie e aguarde o número. Mantenha ali as provas. Avalie sugestões por janela, impacto e reversão; não abra casos paralelos e acrescente novidades com hora exata. Portal, chat e telefone variam por região.

Limite entre suporte e RMA

Inacessibilidade, porta avariada ou reinícios não confirmam hardware. Documente energia, cabos, peer, firmware/sync e logs; a Sophos decide substituição. Não reponha, abra, elimine ou envie sem instrução. Factory Reset e Clear core files destroem provas. Após confirmação, passe série, modelo, cobertura, endereço, privacidade e instruções para Preparar avaria de hardware Sophos e RMA.

Verificação final e reversão segura

Confirme níveis RAM/flash e custom Log settings originais; Remote assistance desativado ou expiração aprovada e Sophos error reporting comparado; gestão, portas, PoE e uplinks normais; Task queue sem erro pendente nem fonte alterada; critério retestado pelo utilizador e rede; se aberto, janela e próxima escalada definidas.

“Não reproduzível” não é correção. Se não puder reverter uma alteração temporária, documente impacto, avise o responsável e use a gestão independente ou recuperação acordada.