Substituir ou repor um switch Sophos
Substituir ou repor um switch é mais do que mudar cabos e importar um backup qualquer. O equipamento pode suportar a gestão, VLANs, uplinks, LAGs, STP, routing, proteção DHCP, 802.1X, PoE e a ligação ao Sophos Fusion. Remove from Sophos Fusion também elimina os backups do equipamento na cloud. Por isso, inventarie as dependências, guarde um backup fora do Fusion, prepare o destino, faça o cutover por fases, restaure localmente, resolva conflitos e só reponha o equipamento antigo depois da validação. Numa devolução RMA, siga antes as instruções e o prazo da ocorrência Sophos; a devolução não depende de uma reposição bem-sucedida.
⚠️ Planeie uma interrupção: Um Factory Reset, desligar o equipamento e mudar uplinks interrompem os serviços; os dispositivos PoE perdem alimentação e acesso à rede. Um backup repõe a configuração, não um caminho de dados contínuo. As ligações críticas exigem uma janela de manutenção, acesso no local e um caminho de retorno documentado.
Que procedimento se aplica?
| Tarefa | Passo no Fusion | Destino | Continuar em |
|---|---|---|---|
| Substituir um switch avariado | Não remover o antigo apenas devido à substituição; registar o novo na mesma conta | Equipamento novo com número de série próprio | Secções 1–4, 6 e 7; em RMA também 12 |
| Repor um switch operacional | Depois de verificar o backup externo, remover e voltar a registar o mesmo equipamento | Mesmo equipamento | Secções 1, 2 e 5–9 |
| Migrar para outra conta Fusion | Remover da origem após o backup e registar no destino | Mesmo equipamento | Secções 1, 2 e 5–9 |
| Terminar apenas a gestão cloud | Remover após o backup; não executar Factory Reset | O equipamento continua localmente | Secções 1, 2 e 5.1; depois validar localmente em 7 |
| Desativar ou devolver definitivamente | Remover após o backup, se as instruções específicas do RMA o permitirem | Sem destino de produção | Secções 1, 2 e 10; em RMA também 12 |
| Nenhuma partição de firmware arranca | Usar o runbook de recuperação separado; remover a entrada Fusion apenas na ordem aí indicada | Mesmo equipamento | Parar aqui e seguir a secção 11 |
1. Inventariar dependências e o estado inicial
Registe identidade e gestão (número de série, modelo, MAC, nome, localização, etiquetas, conta, site/stack, IP de gestão, firmware/agente); caminhos físicos (portas, patch panel, pares, uplinks, transceivers, LAG/LACP, cablagem do stack); Layer 2 (IDs de VLAN, tagged/untagged, PVID, VLAN de gestão, STP/root path, proteção contra loops, voice VLAN); Layer 3 e serviços (interfaces, rotas, DHCP Relay/Snooping trust, IGMP/MLD, ACL, QoS, Storm Control); acesso e monitorização (802.1X/RADIUS, Port Security, administradores locais, SNMP, Syslog, RMON); cargas, prioridades e orçamento PoE; e estado Fusion, alertas, último evento, acesso local, dispositivos de teste e responsáveis pela aceitação.
Abra My Products > Switches > Switches e registe Serial no., Model, State, Parent e o último evento. Os estados documentados são Waiting for sync, Pending, Syncing, Out of sync, Suspended e Manual synchronization needed; o último exige Reapply all settings. Não comece enquanto o estado inicial não estiver claro. Compare o Fusion com a interface local e complemente as capturas com um plano textual de portas/VLANs.
Definir critérios de aceitação e pontos de abortagem
Para cada teste da secção 7, defina o resultado esperado, o responsável e a evidência, além da interrupção máxima, do último momento para abortar e de quem toma a decisão. Aborte se não houver gestão independente, backup legível, modelo/capacidade de portas compatíveis ou tempo para concluir a aceitação.
2. Guardar um backup externo antes da remoção ou reposição
- Aceda a My Products > Switches > Backup.
- Abra o número de série do switch antigo.
- Selecione o backup necessário.
- Escolha Actions > Download backup.
- Registe localização, nome do ficheiro, número de série e data de criação.
Limite irreversível: Remover um switch do Fusion elimina todos os backups desse switch no Fusion. Continue apenas quando o
.cfgnecessário estiver fora do Fusion e legível no sistema de restauro.
Para uma exportação local, use Firmware > Backup and restore: selecione Backup, depois HTTPS ou TFTP com o IP do servidor, selecione Apply e confirme novamente com Apply. Antes da remoção, confirme que o .cfg existe e é legível. O backup não substitui o inventário: a sincronização ocorre apenas do Fusion para o switch, pelo que o restauro pode gerar Out of sync, Manual synchronization needed e Conflicts em portas/VLANs.
3. Preparar o equipamento novo e a janela de manutenção
Verifique modelo, revisão, portas, uplinks e orçamento PoE; registe o número de série/conta de destino; prepare a rede de gestão, Internet e credenciais locais; identifique ambas as extremidades dos cabos e marque LAG/uplinks; tenha o .cfg disponível localmente; confirme testes, comunicação e limite da interrupção; em RMA, confirme o modelo e a revisão recebidos. Sites e stacks podem atribuir definições automaticamente. Prefira o template previsto quando aplicável, mas nunca aplique template e backup em simultâneo sem controlo. Consulte Gerir frotas, sites e stacks Sophos Switch.
Separar funções, subscrição e suporte
Um utilizador Fusion autorizado trata do backup, remoção, registo e atribuição do site; um administrador local executa Reset e Firmware > Backup and restore; os responsáveis de rede e serviço aceitam cablagem, VLANs, uplinks, segurança, PoE e aplicações. Nenhuma aprovação substitui outra. A gestão Fusion, suporte, firmware e Advanced RMA exigem Sophos Switch Support and Services; verifique em profile icon > Licensing. O Support valida a avaria e a troca de hardware, enquanto o cliente trata do backup, cutover, restauro e aceitação. Registe uma substituição RMA na mesma conta; a subscrição pertence à conta do cliente, não a um equipamento específico.
4. Cutover controlado para um switch novo
- Registe o estado Fusion e um último teste funcional.
- Desligue corretamente os dispositivos PoE críticos quando necessário.
- Desligue primeiro as portas edge, depois os caminhos redundantes conforme o desenho e, por fim, o uplink restante; nunca crie um loop LAG/STP não controlado.
- Desligue o equipamento antigo sem o repor. Mantenha-o como opção de retorno limitada e cumpra separadamente os prazos de embalagem e devolução RMA.
- Abra My Products > Switches > Switches e escolha Add switches.
- Introduza o número de série do equipamento novo, selecione o site e clique em Register.
- Ligue a gestão e a alimentação.
- Ligue apenas o caminho de gestão/uplink previsto e aguarde pelo registo, firmware e mudanças de estado.
- Se necessário, restaure segundo a secção 6.
- Ligue as portas por grupos: infraestrutura/segmento de teste, portas de acesso e, por fim, cargas PoE críticas.
- Após cada grupo, teste link, VLAN, STP/LAG, endereçamento e aplicação.
Os requisitos de rede/domínio e a janela de 15 minutos estão em Registar um Sophos Switch no Sophos Fusion. Num RMA, continua a aplicar-se a regra da mesma conta.
5. Repor ou migrar contas pela ordem correta
5.1 Remover o equipamento antigo do Sophos Fusion
Este passo é necessário para repor o equipamento existente; numa migração, execute-o na conta de origem depois do download.
⚠️ Pare antes da remoção: Continue apenas se o
.cfgnecessário existir fora do Fusion e tiver sido verificado como legível. Remove from Sophos Fusion elimina todos os backups Fusion deste switch.
- Abra My Products > Switches > Switches.
- Clique no número de série do switch.
- Escolha Remove from Sophos Fusion.
- Marque a caixa e confirme com Confirm.
A remoção termina a gestão Fusion, mas não repõe automaticamente a configuração local de fábrica.
5.2 Registar e repor o mesmo equipamento
- Na futura conta, abra My Products > Switches > Switches.
- Escolha Add switches.
- Introduza o número de série, selecione o site e clique em Register.
- Inicie sessão na interface local.
⚠️ Pare antes da reposição: A interrupção tem de estar aprovada e a decisão de retorno da secção 8 tomada. Depois do Factory Reset, a configuração local anterior deixa de estar ativa.
- Abra o ícone de perfil e escolha Reset.
- Confirme com Apply; o switch volta a ligar-se ao Fusion.
Numa migração de conta, execute estes passos Reset switch na conta de destino, depois de garantir que a origem já não guarda a única cópia do backup.
5.3 Se o Fusion não estiver acessível
Se apenas se perdeu a palavra-passe local, defina uma nova em System details > Recover password. Se a comunicação com o Fusion for impossível, use o botão físico de reposição e depois a palavra-passe de fábrica impressa na etiqueta ou embalagem. Não adivinhe tempos específicos do modelo; siga as instruções de utilização desse equipamento.
6. Restaurar localmente o .cfg
- Inicie sessão localmente.
- Abra Firmware > Backup and restore.
- Defina Backup and restore como Restore.
- Escolha HTTPS.
- Clique em Select file, escolha o
.cfge confirme com OK. - Escolha Apply e confirme novamente com Apply.
Em alternativa, escolha Restore e TFTP, introduza o IP do servidor e o nome do backup e confirme com Apply. Não interrompa a alimentação durante o restauro, reinício ou sincronização. Ligue mais portas apenas depois de recuperar o acesso local e comparar o resultado com o plano.
7. Resolver conflitos e validar o serviço
Out of sync, Manual synchronization needed e Conflicts em Port settings ou VLANs indicam uma migração incompleta, não autorização para substituir valores sem análise. Compare valores locais, template Fusion e inventário e escolha a fonte autoritativa. Use Reapply all settings apenas depois de confirmar o Fusion como estado pretendido.
Aceitação técnica
- Identidade: número de série, modelo, nome, site/stack e firmware coincidem.
- Gestão: a interface local e o Fusion funcionam; o último evento é recente.
- Sincronização: não permanece nenhum estado inexplicado Waiting for sync, Pending, Syncing, Out of sync ou Manual synchronization needed.
- Portas/proteção contra loops: uplinks, LAG, velocidade, função STP e erros correspondem ao plano.
- VLANs: teste tagged/untagged, PVID e VLAN de gestão; resolva os conflitos.
- Layer 3/DHCP: verifique IP, rotas, relay e Snooping trust/bindings; um cliente de teste obtém endereço na VLAN correta e alcança gateway, DNS e destinos autorizados.
- Segurança: teste 802.1X, RADIUS, ACLs e Port Security com um caso permitido e, quando seguro, um caso recusado.
- PoE: verifique o consumo e o novo registo completo de telefones, access points e câmaras.
- Monitorização: SNMP, Syslog, RMON e alertas fornecem novos dados ou timestamps.
- Aplicação: os responsáveis confirmam os serviços reais, não apenas LEDs ou ping.
8. Retorno e respetivos limites
Antes do Factory Reset do equipamento antigo
Se o cutover falhar e o equipamento antigo estiver inalterado: isole o novo equipamento e evite caminhos paralelos; volte a ligar a cablagem identificada, pela ordem inversa, ao equipamento antigo desligado; ligue-o e volte a testar gestão, uplinks, LAG/STP, VLANs, DHCP e serviços críticos; preserve logs, o estado de destino falhado e os estados Fusion.
Depois da reposição, remoção cloud ou devolução do hardware
Já não está garantido um retorno total imediato: os backups Fusion desaparecem após a remoção; a configuração local ativa desaparece após a reposição; os conflitos de restauro podem exigir trabalho manual; um equipamento enviado ou avariado não pode servir de retorno; uma imagem de recovery repõe apenas funções mínimas de arranque/rede antes da atualização e do registo. “Rollback” passa a significar reconstrução a partir do .cfg externo, do inventário e dos valores aprovados. Decida antes da reposição.
9. Diagnosticar sistematicamente
O equipamento novo não aparece ou não estabelece ligação
Verifique número de série, conta/site de destino, IP de gestão, DHCP/endereço estático, DNS, gateway e acesso de saída. Trate uma janela de registo perdida com um reinício planeado e nova tentativa, não com uma reposição precipitada. Preserve logs do switch, firewall e proxy com timestamps antes de prosseguir.
Não é possível restaurar o .cfg
Verifique Restore, HTTPS, extensão .cfg, Select file, OK, número de série de origem, modelo de destino, firmware e erro exato. Não experimente backups ao acaso nem desligue durante o upload/escrita. Pare e encaminhe a incerteza de compatibilidade, com as evidências, para o Sophos Support.
Surgem conflitos ou a sincronização não termina
Não esconda Out of sync, Manual synchronization needed ou Conflicts de portas/VLANs repetindo Apply, Synchronize ou Reapply all settings. Compare Parent, configuração local, Fusion e inventário; escolha a fonte autoritativa por entidade antes de ativar mais portas.
A gestão funciona, mas os clientes ou dispositivos PoE não
Isole o último grupo de portas; verifique link/velocidade, tagging, PVID, LAG/LACP, STP, DHCP-Snooping trust, 802.1X e orçamento PoE. Um estado Fusion verde não prova o caminho de dados nem a capacidade PoE. No ponto de abortagem, aplique a secção 8 se o equipamento antigo continuar inalterado.
Não é possível verificar a reposição ou eliminação num equipamento avariado
Registe não verificável, associe o número de série e a evidência da avaria e envolva a segurança interna. Nem a remoção cloud nem o envio provam a eliminação local. Mantenha recuperação de firmware, falha de hardware e limpeza de dados como decisões separadas; não atrase a devolução RMA para além das instruções/prazos da ocorrência.
10. Desativação segura
Num RMA, isto não é uma ordem autónoma para repor. Reponha apenas se for tecnicamente possível e autorizado pela etiqueta, carta ou instrução de Support da ocorrência. Caso contrário, deixe o equipamento inalterado, registe não verificável, siga a decisão interna de segurança/RMA e cumpra o prazo de 15 dias da secção 12.
- Confirme que nenhum link de produção, endpoint PoE, monitor ou caminho de gestão depende do equipamento.
- Guarde externamente
.cfg, planos de portas, logs e evidências de suporte segundo a política. - Retire-o do caminho de dados e confirme a interrupção ou o êxito da substituição.
⚠️ Pare antes da remoção: O
.cfgnecessário tem de existir externamente e estar legível. Remove from Sophos Fusion elimina todos os backups Fusion deste switch.
- Execute Remove from Sophos Fusion e confirme que desapareceu da lista de equipamentos.
⚠️ Pare antes da reposição: Continue apenas se a reposição estiver autorizada para esta desativação/RMA. Se depois não puder ser verificada, registe explicitamente não verificável.
- Reponha por profile icon > Reset > Apply ou, sem comunicação Fusion, use o botão físico conforme as instruções do modelo.
- Após o reinício, confirme que o IP, credenciais e configuração de produção anteriores já não funcionam e que aparece o estado de fábrica esperado.
- Registe número de série, data, operador e resultado; proteja ou elimine os backups segundo a política.
Um clique não prova a limpeza. Nunca afirme que os dados foram eliminados quando isso não pôde ser verificado.
11. Firmware corrompido é um caso de recuperação separado
Se nenhuma partição arrancar, o restauro .cfg normal é impossível. Este artigo de ciclo de vida não é um runbook executável de recuperação de firmware. O modelo, o prefixo de três caracteres do número de série e o ID de hardware determinam o .bix exato; os parâmetros DHCP/TFTP e os passos do bootloader variam por família. Nunca deduza uma imagem ou parâmetro por semelhança.
Use exclusivamente Atualizar, reverter e recuperar firmware de Sophos Switch. Durante o flash, não interrompa a alimentação nem o TFTP. A imagem de recovery é mínima: instale firmware atual da família em Partition 1 (Active), reinicie, remova a entrada Fusion antiga e volte a registar; só depois restaure a configuração externa e verifique conflitos. Coordene suspeitas de avaria de hardware com o Support.
12. Concluir a entrega RMA
Registe avaria, modelo, revisão, firmware e número de série; se não houver alimentação, também data de compra, estado dos LEDs e testes com outro cabo/tomada, além de foto/vídeo se útil. Confirme modelo/revisão do substituto e registe-o na mesma conta. Prepare a devolução segundo a etiqueta, carta e ocorrência específica, repondo apenas se for possível e autorizado. Retire transceivers, módulos Connectivity/Flexi-Port, kits de rack, fontes e cabos de alimentação: os substitutos são enviados sem acessórios e estes não devem ser devolvidos. Devolva o equipamento avariado no prazo de 15 dias após receber o substituto, independentemente da reposição ou limpeza verificada.
Se a reposição for impossível, não autorizada ou não verificável, registe não verificável, siga a decisão interna de segurança/RMA e resolva imediatamente qualquer conflito com o Support. Inclua no formulário descrição, modelo/produto, revisão, firmware, número de série, dados DOA/HA e informações completas de envio/contacto. Consulte Abrir um pedido de suporte na Sophos. Devoluções tardias/incompletas podem ser cobradas ou suspender a transferência da subscrição. O encerramento exige receção/validação ou eliminação confirmada pela Sophos.
13. Registo de encerramento
Encerre apenas com: .cfg externo associado ao equipamento antigo; matriz da secção 7 aprovada com objetivo, resultado, evidência, timestamp e responsável; inventário antes/depois e desvios aprovados; estado Fusion e decisões sobre conflitos; decisão de retorno e momento em que o equipamento antigo deixou de estar disponível; reposição verificada ou registo não verificável; e, em RMA, número da ocorrência, prova de envio, controlo de acessórios e prazo.