Saltar para o conteudo
Avanet

Substituir ou repor um switch Sophos

Substituir ou repor um switch é mais do que mudar cabos e importar um backup qualquer. O equipamento pode suportar a gestão, VLANs, uplinks, LAGs, STP, routing, proteção DHCP, 802.1X, PoE e a ligação ao Sophos Fusion. Remove from Sophos Fusion também elimina os backups do equipamento na cloud. Por isso, inventarie as dependências, guarde um backup fora do Fusion, prepare o destino, faça o cutover por fases, restaure localmente, resolva conflitos e só reponha o equipamento antigo depois da validação. Numa devolução RMA, siga antes as instruções e o prazo da ocorrência Sophos; a devolução não depende de uma reposição bem-sucedida.

⚠️ Planeie uma interrupção: Um Factory Reset, desligar o equipamento e mudar uplinks interrompem os serviços; os dispositivos PoE perdem alimentação e acesso à rede. Um backup repõe a configuração, não um caminho de dados contínuo. As ligações críticas exigem uma janela de manutenção, acesso no local e um caminho de retorno documentado.

Que procedimento se aplica?

TarefaPasso no FusionDestinoContinuar em
Substituir um switch avariadoNão remover o antigo apenas devido à substituição; registar o novo na mesma contaEquipamento novo com número de série próprioSecções 1–4, 6 e 7; em RMA também 12
Repor um switch operacionalDepois de verificar o backup externo, remover e voltar a registar o mesmo equipamentoMesmo equipamentoSecções 1, 2 e 5–9
Migrar para outra conta FusionRemover da origem após o backup e registar no destinoMesmo equipamentoSecções 1, 2 e 5–9
Terminar apenas a gestão cloudRemover após o backup; não executar Factory ResetO equipamento continua localmenteSecções 1, 2 e 5.1; depois validar localmente em 7
Desativar ou devolver definitivamenteRemover após o backup, se as instruções específicas do RMA o permitiremSem destino de produçãoSecções 1, 2 e 10; em RMA também 12
Nenhuma partição de firmware arrancaUsar o runbook de recuperação separado; remover a entrada Fusion apenas na ordem aí indicadaMesmo equipamentoParar aqui e seguir a secção 11

1. Inventariar dependências e o estado inicial

Registe identidade e gestão (número de série, modelo, MAC, nome, localização, etiquetas, conta, site/stack, IP de gestão, firmware/agente); caminhos físicos (portas, patch panel, pares, uplinks, transceivers, LAG/LACP, cablagem do stack); Layer 2 (IDs de VLAN, tagged/untagged, PVID, VLAN de gestão, STP/root path, proteção contra loops, voice VLAN); Layer 3 e serviços (interfaces, rotas, DHCP Relay/Snooping trust, IGMP/MLD, ACL, QoS, Storm Control); acesso e monitorização (802.1X/RADIUS, Port Security, administradores locais, SNMP, Syslog, RMON); cargas, prioridades e orçamento PoE; e estado Fusion, alertas, último evento, acesso local, dispositivos de teste e responsáveis pela aceitação.

Abra My Products > Switches > Switches e registe Serial no., Model, State, Parent e o último evento. Os estados documentados são Waiting for sync, Pending, Syncing, Out of sync, Suspended e Manual synchronization needed; o último exige Reapply all settings. Não comece enquanto o estado inicial não estiver claro. Compare o Fusion com a interface local e complemente as capturas com um plano textual de portas/VLANs.

Definir critérios de aceitação e pontos de abortagem

Para cada teste da secção 7, defina o resultado esperado, o responsável e a evidência, além da interrupção máxima, do último momento para abortar e de quem toma a decisão. Aborte se não houver gestão independente, backup legível, modelo/capacidade de portas compatíveis ou tempo para concluir a aceitação.

2. Guardar um backup externo antes da remoção ou reposição

  1. Aceda a My Products > Switches > Backup.
  2. Abra o número de série do switch antigo.
  3. Selecione o backup necessário.
  4. Escolha Actions > Download backup.
  5. Registe localização, nome do ficheiro, número de série e data de criação.

Limite irreversível: Remover um switch do Fusion elimina todos os backups desse switch no Fusion. Continue apenas quando o .cfg necessário estiver fora do Fusion e legível no sistema de restauro.

Para uma exportação local, use Firmware > Backup and restore: selecione Backup, depois HTTPS ou TFTP com o IP do servidor, selecione Apply e confirme novamente com Apply. Antes da remoção, confirme que o .cfg existe e é legível. O backup não substitui o inventário: a sincronização ocorre apenas do Fusion para o switch, pelo que o restauro pode gerar Out of sync, Manual synchronization needed e Conflicts em portas/VLANs.

3. Preparar o equipamento novo e a janela de manutenção

Verifique modelo, revisão, portas, uplinks e orçamento PoE; registe o número de série/conta de destino; prepare a rede de gestão, Internet e credenciais locais; identifique ambas as extremidades dos cabos e marque LAG/uplinks; tenha o .cfg disponível localmente; confirme testes, comunicação e limite da interrupção; em RMA, confirme o modelo e a revisão recebidos. Sites e stacks podem atribuir definições automaticamente. Prefira o template previsto quando aplicável, mas nunca aplique template e backup em simultâneo sem controlo. Consulte Gerir frotas, sites e stacks Sophos Switch.

Separar funções, subscrição e suporte

Um utilizador Fusion autorizado trata do backup, remoção, registo e atribuição do site; um administrador local executa Reset e Firmware > Backup and restore; os responsáveis de rede e serviço aceitam cablagem, VLANs, uplinks, segurança, PoE e aplicações. Nenhuma aprovação substitui outra. A gestão Fusion, suporte, firmware e Advanced RMA exigem Sophos Switch Support and Services; verifique em profile icon > Licensing. O Support valida a avaria e a troca de hardware, enquanto o cliente trata do backup, cutover, restauro e aceitação. Registe uma substituição RMA na mesma conta; a subscrição pertence à conta do cliente, não a um equipamento específico.

4. Cutover controlado para um switch novo

  1. Registe o estado Fusion e um último teste funcional.
  2. Desligue corretamente os dispositivos PoE críticos quando necessário.
  3. Desligue primeiro as portas edge, depois os caminhos redundantes conforme o desenho e, por fim, o uplink restante; nunca crie um loop LAG/STP não controlado.
  4. Desligue o equipamento antigo sem o repor. Mantenha-o como opção de retorno limitada e cumpra separadamente os prazos de embalagem e devolução RMA.
  5. Abra My Products > Switches > Switches e escolha Add switches.
  6. Introduza o número de série do equipamento novo, selecione o site e clique em Register.
  7. Ligue a gestão e a alimentação.
  8. Ligue apenas o caminho de gestão/uplink previsto e aguarde pelo registo, firmware e mudanças de estado.
  9. Se necessário, restaure segundo a secção 6.
  10. Ligue as portas por grupos: infraestrutura/segmento de teste, portas de acesso e, por fim, cargas PoE críticas.
  11. Após cada grupo, teste link, VLAN, STP/LAG, endereçamento e aplicação.

Os requisitos de rede/domínio e a janela de 15 minutos estão em Registar um Sophos Switch no Sophos Fusion. Num RMA, continua a aplicar-se a regra da mesma conta.

5. Repor ou migrar contas pela ordem correta

5.1 Remover o equipamento antigo do Sophos Fusion

Este passo é necessário para repor o equipamento existente; numa migração, execute-o na conta de origem depois do download.

⚠️ Pare antes da remoção: Continue apenas se o .cfg necessário existir fora do Fusion e tiver sido verificado como legível. Remove from Sophos Fusion elimina todos os backups Fusion deste switch.

  1. Abra My Products > Switches > Switches.
  2. Clique no número de série do switch.
  3. Escolha Remove from Sophos Fusion.
  4. Marque a caixa e confirme com Confirm.

A remoção termina a gestão Fusion, mas não repõe automaticamente a configuração local de fábrica.

5.2 Registar e repor o mesmo equipamento

  1. Na futura conta, abra My Products > Switches > Switches.
  2. Escolha Add switches.
  3. Introduza o número de série, selecione o site e clique em Register.
  4. Inicie sessão na interface local.

⚠️ Pare antes da reposição: A interrupção tem de estar aprovada e a decisão de retorno da secção 8 tomada. Depois do Factory Reset, a configuração local anterior deixa de estar ativa.

  1. Abra o ícone de perfil e escolha Reset.
  2. Confirme com Apply; o switch volta a ligar-se ao Fusion.

Numa migração de conta, execute estes passos Reset switch na conta de destino, depois de garantir que a origem já não guarda a única cópia do backup.

5.3 Se o Fusion não estiver acessível

Se apenas se perdeu a palavra-passe local, defina uma nova em System details > Recover password. Se a comunicação com o Fusion for impossível, use o botão físico de reposição e depois a palavra-passe de fábrica impressa na etiqueta ou embalagem. Não adivinhe tempos específicos do modelo; siga as instruções de utilização desse equipamento.

6. Restaurar localmente o .cfg

  1. Inicie sessão localmente.
  2. Abra Firmware > Backup and restore.
  3. Defina Backup and restore como Restore.
  4. Escolha HTTPS.
  5. Clique em Select file, escolha o .cfg e confirme com OK.
  6. Escolha Apply e confirme novamente com Apply.

Em alternativa, escolha Restore e TFTP, introduza o IP do servidor e o nome do backup e confirme com Apply. Não interrompa a alimentação durante o restauro, reinício ou sincronização. Ligue mais portas apenas depois de recuperar o acesso local e comparar o resultado com o plano.

7. Resolver conflitos e validar o serviço

Out of sync, Manual synchronization needed e Conflicts em Port settings ou VLANs indicam uma migração incompleta, não autorização para substituir valores sem análise. Compare valores locais, template Fusion e inventário e escolha a fonte autoritativa. Use Reapply all settings apenas depois de confirmar o Fusion como estado pretendido.

Aceitação técnica

  1. Identidade: número de série, modelo, nome, site/stack e firmware coincidem.
  2. Gestão: a interface local e o Fusion funcionam; o último evento é recente.
  3. Sincronização: não permanece nenhum estado inexplicado Waiting for sync, Pending, Syncing, Out of sync ou Manual synchronization needed.
  4. Portas/proteção contra loops: uplinks, LAG, velocidade, função STP e erros correspondem ao plano.
  5. VLANs: teste tagged/untagged, PVID e VLAN de gestão; resolva os conflitos.
  6. Layer 3/DHCP: verifique IP, rotas, relay e Snooping trust/bindings; um cliente de teste obtém endereço na VLAN correta e alcança gateway, DNS e destinos autorizados.
  7. Segurança: teste 802.1X, RADIUS, ACLs e Port Security com um caso permitido e, quando seguro, um caso recusado.
  8. PoE: verifique o consumo e o novo registo completo de telefones, access points e câmaras.
  9. Monitorização: SNMP, Syslog, RMON e alertas fornecem novos dados ou timestamps.
  10. Aplicação: os responsáveis confirmam os serviços reais, não apenas LEDs ou ping.

8. Retorno e respetivos limites

Antes do Factory Reset do equipamento antigo

Se o cutover falhar e o equipamento antigo estiver inalterado: isole o novo equipamento e evite caminhos paralelos; volte a ligar a cablagem identificada, pela ordem inversa, ao equipamento antigo desligado; ligue-o e volte a testar gestão, uplinks, LAG/STP, VLANs, DHCP e serviços críticos; preserve logs, o estado de destino falhado e os estados Fusion.

Depois da reposição, remoção cloud ou devolução do hardware

Já não está garantido um retorno total imediato: os backups Fusion desaparecem após a remoção; a configuração local ativa desaparece após a reposição; os conflitos de restauro podem exigir trabalho manual; um equipamento enviado ou avariado não pode servir de retorno; uma imagem de recovery repõe apenas funções mínimas de arranque/rede antes da atualização e do registo. “Rollback” passa a significar reconstrução a partir do .cfg externo, do inventário e dos valores aprovados. Decida antes da reposição.

9. Diagnosticar sistematicamente

O equipamento novo não aparece ou não estabelece ligação

Verifique número de série, conta/site de destino, IP de gestão, DHCP/endereço estático, DNS, gateway e acesso de saída. Trate uma janela de registo perdida com um reinício planeado e nova tentativa, não com uma reposição precipitada. Preserve logs do switch, firewall e proxy com timestamps antes de prosseguir.

Não é possível restaurar o .cfg

Verifique Restore, HTTPS, extensão .cfg, Select file, OK, número de série de origem, modelo de destino, firmware e erro exato. Não experimente backups ao acaso nem desligue durante o upload/escrita. Pare e encaminhe a incerteza de compatibilidade, com as evidências, para o Sophos Support.

Surgem conflitos ou a sincronização não termina

Não esconda Out of sync, Manual synchronization needed ou Conflicts de portas/VLANs repetindo Apply, Synchronize ou Reapply all settings. Compare Parent, configuração local, Fusion e inventário; escolha a fonte autoritativa por entidade antes de ativar mais portas.

A gestão funciona, mas os clientes ou dispositivos PoE não

Isole o último grupo de portas; verifique link/velocidade, tagging, PVID, LAG/LACP, STP, DHCP-Snooping trust, 802.1X e orçamento PoE. Um estado Fusion verde não prova o caminho de dados nem a capacidade PoE. No ponto de abortagem, aplique a secção 8 se o equipamento antigo continuar inalterado.

Não é possível verificar a reposição ou eliminação num equipamento avariado

Registe não verificável, associe o número de série e a evidência da avaria e envolva a segurança interna. Nem a remoção cloud nem o envio provam a eliminação local. Mantenha recuperação de firmware, falha de hardware e limpeza de dados como decisões separadas; não atrase a devolução RMA para além das instruções/prazos da ocorrência.

10. Desativação segura

Num RMA, isto não é uma ordem autónoma para repor. Reponha apenas se for tecnicamente possível e autorizado pela etiqueta, carta ou instrução de Support da ocorrência. Caso contrário, deixe o equipamento inalterado, registe não verificável, siga a decisão interna de segurança/RMA e cumpra o prazo de 15 dias da secção 12.

  1. Confirme que nenhum link de produção, endpoint PoE, monitor ou caminho de gestão depende do equipamento.
  2. Guarde externamente .cfg, planos de portas, logs e evidências de suporte segundo a política.
  3. Retire-o do caminho de dados e confirme a interrupção ou o êxito da substituição.

⚠️ Pare antes da remoção: O .cfg necessário tem de existir externamente e estar legível. Remove from Sophos Fusion elimina todos os backups Fusion deste switch.

  1. Execute Remove from Sophos Fusion e confirme que desapareceu da lista de equipamentos.

⚠️ Pare antes da reposição: Continue apenas se a reposição estiver autorizada para esta desativação/RMA. Se depois não puder ser verificada, registe explicitamente não verificável.

  1. Reponha por profile icon > Reset > Apply ou, sem comunicação Fusion, use o botão físico conforme as instruções do modelo.
  2. Após o reinício, confirme que o IP, credenciais e configuração de produção anteriores já não funcionam e que aparece o estado de fábrica esperado.
  3. Registe número de série, data, operador e resultado; proteja ou elimine os backups segundo a política.

Um clique não prova a limpeza. Nunca afirme que os dados foram eliminados quando isso não pôde ser verificado.

11. Firmware corrompido é um caso de recuperação separado

Se nenhuma partição arrancar, o restauro .cfg normal é impossível. Este artigo de ciclo de vida não é um runbook executável de recuperação de firmware. O modelo, o prefixo de três caracteres do número de série e o ID de hardware determinam o .bix exato; os parâmetros DHCP/TFTP e os passos do bootloader variam por família. Nunca deduza uma imagem ou parâmetro por semelhança.

Use exclusivamente Atualizar, reverter e recuperar firmware de Sophos Switch. Durante o flash, não interrompa a alimentação nem o TFTP. A imagem de recovery é mínima: instale firmware atual da família em Partition 1 (Active), reinicie, remova a entrada Fusion antiga e volte a registar; só depois restaure a configuração externa e verifique conflitos. Coordene suspeitas de avaria de hardware com o Support.

12. Concluir a entrega RMA

Registe avaria, modelo, revisão, firmware e número de série; se não houver alimentação, também data de compra, estado dos LEDs e testes com outro cabo/tomada, além de foto/vídeo se útil. Confirme modelo/revisão do substituto e registe-o na mesma conta. Prepare a devolução segundo a etiqueta, carta e ocorrência específica, repondo apenas se for possível e autorizado. Retire transceivers, módulos Connectivity/Flexi-Port, kits de rack, fontes e cabos de alimentação: os substitutos são enviados sem acessórios e estes não devem ser devolvidos. Devolva o equipamento avariado no prazo de 15 dias após receber o substituto, independentemente da reposição ou limpeza verificada.

Se a reposição for impossível, não autorizada ou não verificável, registe não verificável, siga a decisão interna de segurança/RMA e resolva imediatamente qualquer conflito com o Support. Inclua no formulário descrição, modelo/produto, revisão, firmware, número de série, dados DOA/HA e informações completas de envio/contacto. Consulte Abrir um pedido de suporte na Sophos. Devoluções tardias/incompletas podem ser cobradas ou suspender a transferência da subscrição. O encerramento exige receção/validação ou eliminação confirmada pela Sophos.

13. Registo de encerramento

Encerre apenas com: .cfg externo associado ao equipamento antigo; matriz da secção 7 aprovada com objetivo, resultado, evidência, timestamp e responsável; inventário antes/depois e desvios aprovados; estado Fusion e decisões sobre conflitos; decisão de retorno e momento em que o equipamento antigo deixou de estar disponível; reposição verificada ou registo não verificável; e, em RMA, número da ocorrência, prova de envio, controlo de acessórios e prazo.