Diagnosticar Sophos Switch: preservar logs e dados de suporte
Um bom diagnóstico não começa por reiniciar nem por ativar o máximo de logging. Parte do sintoma, usa o menor teste e produz provas; não redesenha VLANs, routing ou arquitetura.
Procedimento rápido
- Defina o sintoma e o critério de sucesso com a tabela seguinte.
- Registe a identidade e o estado inicial do switch.
- Guarde os contadores relacionados com o sintoma antes de qualquer alteração.
- Execute o menor teste de diagnóstico adequado.
- Transfira os logs RAM e flash; aumente o nível apenas temporariamente e quando necessário.
- Compare o resultado com o critério de sucesso ou com uma porta comprovadamente saudável.
- Reverta o logging temporário e Remote Assistance e confirme o estado pretendido.
- Se o problema continuar, abra um caso de suporte ou anexe o pacote editado ao caso existente.
Precisar primeiro os sintomas
Antes da primeira intervenção, registe uma vez:
- Tempo: primeira e última observação com data e fuso horário; problema contínuo ou intermitente.
- Impacto: falha total, perda de pacotes, baixo débito, falta de PoE, falta de sincronização Fusion ou apenas um aviso.
- Âmbito: número de série, local, porta, VLAN, dispositivo ligado e utilizadores ou serviços afetados.
- Alteração anterior: configuração, cablagem, firmware, alimentação ou topologia, com a respetiva hora.
- Reprodução: origem e destino exatos, resultado esperado e real e frequência.
- Solução temporária: se funciona outra porta, caminho ou fonte de alimentação.
- Impacto empresarial: locais e serviços afetados e redundância disponível.
Não arredonde depois as horas de memória: tempos exatos ligam observações, contadores, eventos, comunicação Fusion e dados de suporte.
Associar o sintoma à primeira verificação
| Sintoma | Primeiro | Vista/função |
|---|---|---|
| Switch/clientes inacessíveis | Fusion, contacto, energia, gestão | System details, Alerts |
| Perda numa porta | RX/TX, erros, peer, cabo | Port Statistics, Cable Diagnostics |
| Dispositivo/VLAN errado | MAC, porta, VLAN | MAC Address Table |
| Sem PoE | orçamento, corrente, tensão, potência | PoE Power Usage |
| Rede inacessível | origem, caminho L3, retorno | Network Diagnostics |
| SFP suspeito | módulo/capacidades | SFP Module Info |
| Tarefa Fusion falha | alerta, contacto, tarefa, hora, agente | System details, System time, Task queue, Sophos error reporting |
| CPU/memória | carga durante o sintoma | Resource Usage |
Uma medição não prova a causa; compare a mesma janela ou uma porta saudável.
Confirmar acesso e permissões
A conta deve aceder ao Tenant certo e a My Products > Switches. Leitura basta para observar; Log settings, Remote assistance e alterações exigem escrita. Verifique tenant, atribuição e função. Diagnostics abre a consola local: cliente na mesma subnet e conta local separada da Sophos ID.
Verificar o estado inicial no Sophos Fusion
Em My Products > Switches > Switches, recolha Serial no., Model, Name, MAC Address, firmware, State, evento/comunicações, Alerts, Task queue, SNTP status, servidores/portas NTP, Timezone, hora de verão e Configuration source. Só quando relevante: Powered on, Connection usage, site/tags, Parent Site/Stack e PoE.
Correlacione tempos apenas com fuso, horário e desvio conhecidos. System time não prova um relógio atual visível; use log/evento datado ou vista local verificada para modelo/firmware. Corrija após a primeira recolha e conforme change control.
Interpretar estados Fusion
Waiting for sync: ligação/Task queue, sem acumular alterações. Pending: tarefa e anteriores. Syncing: aguardar, sem escrita local. Out of sync: guardar fonte, diferenças, erros. Suspended: manutenção controlada de firmware. Manual synchronization needed: guardar causa/fila; não começar por Reapply all settings. Registe página, campo, valor e Configuration source.
Usar vistas de diagnóstico seletivamente
Se só um link Diagnostics falhar, confirme a mesma subnet antes de concluir avaria. Open local switch management usa o mesmo caminho.
Recursos, portas e tabela de endereços
Resource Usage abre Monitor > Realtime Meters; MAC Address Table, Monitor > Dynamic MAC Address e Monitor > Static MAC Address; Port Statistics, Monitor > Statistics > Ports, com pacotes e erros TX/RX. Compare porta afetada e saudável. Na vista central Statistics > Port, guarde RX discard e TX discard; localmente só se verificado para modelo/firmware. Compare aumentos no mesmo intervalo, nunca cumulativos como taxa. Use ainda as vistas centrais de Statistics: L2, L3, 802.1X security, Port e RMON.
PoE, cabo e SFP
PoE Power Usage abre Monitor > Dashboard > PoE Power Settings; Cable Diagnostics, Analyze > Diag Tools; SFP Module Info, Monitor > SFP Module Information. Antes de Test, guarde contadores/link e avalie produção/gestão. Registe porta, peer, cabo, hora e resultado; não generalize.
Ping e traceroute
Network Diagnostics abre Analyze > Ping Test e Analyze > Trace Route. Registe alvo, caminho/alcance esperado, início e resultado completo. Teste primeiro um alvo conhecido no mesmo caminho. Se falhar, investigue o trecho comum; senão, a divergência. Um host Internet arbitrário não prova falha VLAN/routing interna.
Preservar eventos e logs
Event Logging abre Monitor > Local Logging e Monitor > Log Table. Use Download em Diagnostics > RAM logs e Diagnostics > Flash logs para preservar ambos. Os RAM logs perdem-se ao desligar ou reiniciar; os Flash logs persistem, mas o logging detalhado aumenta as escritas. Quando cheios, os logs substituem as entradas mais antigas.
Alterar níveis de forma controlada
Em Diagnostics > Log settings, Not set usa a definição local. Ordem: Emergency (0), Alert (1), Critical (2), Error (3), Warning (4), Notice (5), Info (6) e Debug (7); o nível escolhido inclui todos os níveis de gravidade superior e flash usa Critical por padrão. Só se necessário: registe custom Log settings, RAM log level, Flash log level e transfira; defina janela, paragem e responsável; aplique o mínimo com Update; reproduza uma vez; transfira; reponha imediatamente, recarregue e confirme On/Off/Not-set. Pare se o impacto crescer ou perder gestão. Mantenha Debug, sobretudo em flash, pelo mínimo tempo possível.
Funções de suporte com efeitos secundários
Sophos error reporting e Remote Assistance
Sophos error reporting, ativo por padrão, envia logs do agente em falhas de firmware/backup/sync e reconexões; a descrição exclui configuração/dados de rede. Ative Remote assistance só para caso existente: registe caso, finalidade, aprovação, contacto, menor duração, Activate, início/fim; depois Deactivate e confirme.
Só por instrução do suporte
Take a switch snapshot executa comandos e deixa a saída na Task queue; Restart Sophos Fusion agent reinicia os processos do agente; Clear core files elimina core files criados quando um processo deixa de responder para libertar espaço. Registe caso, instrução, hora, estado anterior e resultado esperado; antes de apagar, confirme que o Sophos Support já não necessita destas provas.
Criar e editar o pacote de provas
Guarde os originais inalterados numa pasta de acesso restrito; partilhe uma cópia e registe cada edição. O pacote completo contém:
- Resumo do caso: falha, impacto atual, início e fuso, reprodução, resultado esperado e real, solução temporária e impacto empresarial.
- Identidade do dispositivo: modelo, série, firmware, versão do agente Fusion, site, parent, estado de gestão e uptime.
- Base temporal: SNTP, servidores e portas NTP, fuso, hora de verão, fonte de configuração e desvio conhecido; hora atual do switch apenas de log/evento datado ou vista local verificada.
- Estado: alertas, último contacto, tarefas, portas, VLAN e fonte de configuração.
- Testes e medições: alvo, hora, resultado completo, contadores antes/depois e dados de ping, traceroute, cabo, PoE, SFP ou recursos conforme o sintoma.
- Logs: transferências RAM e flash antes/depois da reprodução, com nome do ficheiro e hora de recolha.
- Alterações: cada alteração de diagnóstico, início, fim, resultado e reversão verificada; assinale acessos ativos como Remote Assistance e respetiva expiração.
- Avaliação: separe factos observados de interpretações e identifique conteúdo editado ou pseudonimizado.
Remova passwords, tokens de sessão/API, chaves privadas, comunidades SNMP e segredos; revogue valores expostos e minimize dados pessoais. Preserve relações, tempos, fuso, códigos e contadores; use pseudónimos estáveis como CLIENT-A e SWITCH-UPLINK-1 e retenha o original interno.
Escalar para o Sophos Support
Suporte pessoal e Advanced RMA exigem Switch Support and Services por switch; consulte Como é licenciado o Sophos Fusion?. É necessária Sophos ID com acesso ao cliente/Tenant. O suporte cobre instalação, administração, operação, comportamento contrário à documentação e questões gerais, não nova implementação.
No Sophos Support Assistant, inicie sessão, descreva/responda, peça caso, reveja/envie e aguarde o número. Mantenha ali as provas. Avalie sugestões por janela, impacto e reversão; não abra casos paralelos e acrescente novidades com hora exata. Portal, chat e telefone variam por região.
Limite entre suporte e RMA
Inacessibilidade, porta avariada ou reinícios não confirmam hardware. Documente energia, cabos, peer, firmware/sync e logs; a Sophos decide substituição. Não reponha, abra, elimine ou envie sem instrução. Factory Reset e Clear core files destroem provas. Após confirmação, passe série, modelo, cobertura, endereço, privacidade e instruções para Preparar avaria de hardware Sophos e RMA.
Verificação final e reversão segura
Confirme níveis RAM/flash e custom Log settings originais; Remote assistance desativado ou expiração aprovada e Sophos error reporting comparado; gestão, portas, PoE e uplinks normais; Task queue sem erro pendente nem fonte alterada; critério retestado pelo utilizador e rede; se aberto, janela e próxima escalada definidas.
“Não reproduzível” não é correção. Se não puder reverter uma alteração temporária, documente impacto, avise o responsável e use a gestão independente ou recuperação acordada.