Saltar para o conteudo
Avanet

Selecionar modelos e gerenciamento do Sophos Switch

Um switch Sophos não é escolhido apenas pelo número de suas portas RJ45. São decisivos as velocidades dos dispositivos finais, os uplinks necessários, o padrão PoE de cada consumidor, o orçamento total de PoE, bem como espaço, refrigeração e ruído no local de instalação. Igualmente importante é a decisão operacional: alterações são geralmente feitas em Sophos Fusion ou diretamente no switch. Para o gerenciamento local estão disponíveis a Web-GUI, a CLI e a API REST específica do dispositivo; SNMP é um caminho adicional de monitoramento local.

Este artigo diferencia os onze modelos documentados uns dos outros e leva a uma seleção verificável. A visão geral dos modelos descreve a família de hardware, mas não é uma garantia da disponibilidade atual de um modelo específico.

Decisão rápida

  • Pequeno, silencioso acesso de 1 Gbit/s sem PoE: CS101-8.
  • Acesso pequeno e silencioso de 1 Gbit/s com PoE+: CS101-8FP.
  • 24 ou 48 portas com 1 Gbit/s e uplinks de 10 Gbit/s: variante adequada CS110; P e FP diferem no orçamento de PoE, não no número de portas compatíveis com PoE.
  • Pontos de acesso Wi-Fi 6/6E ou outros dispositivos de 2,5 Gbit/s: CS210; dependendo do modelo, 8 ou 16 portas de cobre suportam multigigabit.
  • Até 10 Gbit/s em todas as oito portas de cobre e fornecimento documentado 802.3bt até a classe de 60 W: CS1010-8FP.
  • Administração central, múltiplos locais ou funções inter-Sophos: Fazer alterações em Sophos Fusion.
  • Operação autônoma isolada ou administração local deliberada: Faça alterações diretamente no switch via Web-GUI, CLI ou REST API; SNMP complementa a supervisão.
  • Limite de licença e desempenho: Para o gerenciamento de switch com Sophos Fusion é necessária uma assinatura adequada Switch Support and Services para cada switch utilizado. Isso também inclui atualizações de firmware, suporte contínuo através de vários canais e Advanced RMA. Suporte e RMA são serviços e não canais de gerenciamento “através” de Sophos Fusion. Sem o gerenciamento pelo Sophos Fusion, nenhuma licença desse tipo é necessária para operação local.

Pré-requisitos e dados de planejamento

Antes do pedido, as seguintes informações são coletadas no mínimo:

  1. Número de portas de cobre necessárias hoje e reserva para o período de uso planejado.
  2. Velocidade de cada dispositivo final: 100 Mbit/s, 1, 2,5, 5 ou 10 Gbit/s.
  3. Número e velocidade dos uplinks, bem como as conexões SFP, SFP+ ou DAC necessárias.
  4. Requisito PoE de cada dispositivo de acordo com 802.3af, 802.3at ou 802.3bt, em 802.3bt adicionalmente tipo ou classe de potência, e seu consumo máximo de energia.
  5. Soma da potência PoE com reserva operacional; o número de portas compatíveis com PoE não é o mesmo que o número de dispositivos que podem ser alimentados ao mesmo tempo.
  6. Categoria de cabo existente, comprimento, blindagem, patch panel e tomadas por trecho.
  7. Local de instalação, posição no rack, fornecimento de energia, aterramento, refrigeração e nível de ruído permitido.
  8. Número de locais e switches, administradores, visão central desejada e funções do Sophos Fusion necessárias.

Para a GUI local, é necessário um dispositivo Windows, macOS ou Linux, uma conexão com fio ou sem fio na mesma rede que o switch e a senha padrão individual do adesivo na parte traseira. Todos os modelos possuem uma GUI local.

Os onze modelos documentados em comparação

FP designa aqui um modelo com PoE e orçamento de energia maior; P oferece PoE no CS110-48P também, mas com um orçamento menor que o CS110-48FP. Todas as portas de um modelo PoE são compatíveis com PoE. No entanto, o orçamento total ainda limita quantos dispositivos podem ser alimentados simultaneamente com a energia solicitada.

  • CS101-8 e CS101-8FP: 8 portas de cobre com 10/100/1000 Mbit/s; 2 uplinks com SFP de 1 Gbit/s.
  • CS110-24 e CS110-24FP: 24 portas de cobre com 10/100/1000 Mbit/s; 4 uplinks com 1/10 Gbit/s SFP+.
  • CS110-48, CS110-48P e CS110-48FP: 48 portas de cobre com 10/100/1000 Mbit/s; 4 uplinks com 1/10 Gbit/s SFP+.
  • CS210-8FP: 8 portas de cobre com 100/1000/2500 Mbit/s; 4 uplinks com 1/10 Gbit/s SFP+.
  • CS210-24FP: 16 portas de cobre com 10/100/1000 Mbit/s, bem como 8 portas de cobre com 100/1000/2500 Mbit/s nas portas 17–24; 4 uplinks com 1/10 Gbit/s SFP+.
  • CS210-48FP: 32 portas de cobre com 10/100/1000 Mbit/s, bem como 16 portas de cobre com 100/1000/2500 Mbit/s nas portas 33–48; 4 uplinks com 1/10 Gbit/s SFP+.
  • CS1010-8FP: 8 portas de cobre com 100/1000/2500/5000/10000 Mbit/s; 4 uplinks com 1/10 Gbit/s SFP+.

PoE

As informações a seguir indicam primeiro o padrão e o orçamento total, depois o número máximo documentado de dispositivos por classe de desempenho:

  • CS101-8: sem PoE.
  • CS101-8FP: 802.3af/at, 110 W; 7 × 15,4 W ou 3 × 30 W.
  • CS110-24: sem PoE.
  • CS110-24FP: 802.3af/at, 410 W; 24 × 15,4 W ou 13 × 30 W.
  • CS110-48: sem PoE.
  • CS110-48P: 802.3af/at, 410 W; 26 × 15,4 W ou 13 × 30 W.
  • CS110-48FP: 802.3af/at, 740 W; 48 × 15,4 W ou 24 × 30 W.
  • CS210-8FP: 802.3af/at/bt, 240 W; 8 × 15,4 W, 8 × 30 W ou 4 × 60 W.
  • CS210-24FP: 802.3af/at, 410 W; 24 × 15,4 W ou 13 × 30 W.
  • CS210-48FP: 802.3af/at, 740 W; 48 × 15,4 W ou 24 × 30 W.
  • CS1010-8FP: 802.3af/at/bt, 410 W; 8 × 15,4 W, 8 × 30 W ou 6 × 60 W.

Formato e refrigeração

  • CS101-8: Montagem em desktop ou parede, sem ventilador.
  • CS101-8FP: Montagem em bancada ou parede, sem ventilador, fonte de alimentação externa.
  • CS110-24: Rack 1U, sem ventilador.
  • CS110-24FP: Rack de 1U, 2 ventiladores.
  • CS110-48: Rack de 1U, 1 ventilador.
  • CS110-48P e CS110-48FP: Rack 1U, 3 ventiladores.
  • CS210-8FP e CS210-24FP: Rack 1U, 2 ventiladores inteligentes com controle de temperatura (Smart Fans).
  • CS210-48FP: Rack de 1U, 3 ventiladores inteligentes com controle de temperatura (Smart Fans).
  • CS1010-8FP: Rack de 1U, 3 ventiladores.

Limites das séries

  • CS101: oito portas de cobre de 1 Gbit/s e duas portas SFP puras de 1 Gbit/s. Esses dois modelos não possuem porta de console RJ45. Eles são os únicos modelos de desktop/parede sem ventilador da visão geral.
  • CS110: portas de cobre puras de 1 Gbit/s, mas quatro portas SFP+ para 1 ou 10 Gbit/s. Apenas CS110-24 é sem ventilador. 802.3bt não pertence a esta série.
  • CS210: portas de cobre de 2,5 Gbit/s e quatro uplinks SFP+. Apenas o CS210-8FP suporta adicionalmente 802.3bt; os modelos de 24 e 48 portas fornecem 802.3af/at.
  • CS1010: oito portas de cobre até 10 Gbit/s, quatro portas SFP+ e 802.3bt. Não é um substituto de desktop para CS101, mas um modelo de rack 1U com ventiladores.

Os modelos de rack possuem uma porta de console RJ45. Para a conexão serial, aplicam-se 115200 bits/s, 8 bits de dados, sem paridade, 1 bit de parada e sem controle de fluxo. O CLI pode exibir e configurar as configurações do switch, sendo assim um caminho de gerenciamento local.

Trechos de cobre

A velocidade negociada só é alcançável se a porta, o dispositivo final, todo o trajeto fixo instalado e os cabos de conexão correspondentes forem compatíveis.

  • 100 Mbit/s, 100BASE-T: CAT5e/Classe D ou superior, 100 m.
  • 1 Gbit/s, 1000BASE-T: CAT5e/Classe D ou melhor, 100 m.
  • 2,5 Gbit/s, NBASE-T segundo 802.3bz: CAT5e/Classe D ou superior, 100 m.
  • 5 Gbit/s, NBASE-T de acordo com 802.3bz: CAT5e/Classe D até 55 m com alta e até 100 m com baixa diafonia. Com CAT5e/Classe D blindado ou CAT6/Classe E e melhores, são possíveis 100 m.
  • 10 Gbit/s, 10GBASE-T: CAT6/Classe E até 50 m. CAT6A/Classe EA com S/FTP ou qualidade superior permite 100 m.

Para trajetos multigigabit, devem ser evitados feixes de cabos apertados, forte carga mecânica nas portas RJ45 e qualidades mistas de trajeto. A blindagem adequada, tomadas e patch panels blindados reduzem a interferência externa. A Sophos recomenda cabos com largura de banda Ethernet de até 500 MHz. Antes da escolha de um modelo, não apenas a categoria de cabo impressa é verificada, mas toda a trajetória instalada.

SFP e SFP+

O CS101 oferece duas portas SFP de 1 Gbit/s. Todos os outros modelos oferecem quatro portas SFP+ para 1 ou 10 Gbit/s. Transceptores ou cabos DAC necessários não estão incluídos na entrega do switch e devem ser selecionados de acordo com a porta de destino, meio, tipo de conector, comprimento de onda e distância.

Uma porta SFP+ não torna um transceptor inadequado ou um cabo de fibra defeituoso compatível. Portanto, antes da aquisição, ambos os lados da conexão e a velocidade permitida são documentados. Nunca olhe diretamente para uma porta de transmissão óptica ligada.

Plane PoE sem surpresas

Para cada dispositivo alimentado (Powered Device), são registrados o padrão e o consumo máximo indicados em sua ficha técnica. Em seguida, aplicam-se dois limites independentes:

  1. Limite da porta: A porta do switch deve suportar o padrão exigido, tipo 802.3bt e a classe de potência necessária. Apenas CS210-8FP e CS1010-8FP estão documentados com 802.3bt; no entanto, as especificações do modelo indicam para eles no máximo dispositivos de 60 W. Portanto, uma marcação 802.3bt por si só não é uma garantia de compatibilidade. Dispositivos com exigência de 90 W não estão cobertos pelos valores documentados.
  2. Orçamento total: A soma de todos os consumidores possíveis ao mesmo tempo deve caber no orçamento PoE do switch. 48 portas compatíveis com PoE no CS110-48P, por exemplo, não significam 48 fornecimentos de 30 W disponíveis simultaneamente.

As informações de PoE na visão geral do modelo são limites superiores da classe. Para dispositivos mistos, considera-se o requisito máximo real deles, prevendo reserva para picos de inicialização, dispositivos de substituição e crescimento. Access Points, câmeras e telefones não são tratados de forma genérica como consumidores de tamanho igual.

Se o PoE Max acender permanentemente na cor âmbar, a potência solicitada excede o limite total e nenhum outro dispositivo pode ser alimentado. Nos modelos PoE, o botão LED Mode alterna o LED da porta esquerda entre a indicação de velocidade e PoE. Um indicador PoE verde significa que a porta está fornecendo energia; um indicador âmbar indica um erro nos modelos PoE CS110-/CS210.

A interpretação aprofundada das cargas PoE mistas e a busca sistemática de erros são descritas em Planejar PoE para Switch Sophos e corrigir erros.

Administração local ou Sophos Fusion?

Ambos os caminhos são possíveis. Antes da operação, é determinado se as alterações ocorrerão no Sophos Fusion ou diretamente no switch.

Administração local

  • Escopo: um único switch.
  • Acesso: Web-GUI via IP do switch, CLI via console ou serviços de gerenciamento como SSH e REST API diretamente no dispositivo.
  • Alterações: diretamente no switch via Web-GUI, CLI ou REST API.
  • Usuário: Admin com acesso total ou User com acesso de leitura.
  • Adequado para: operação deliberadamente autônoma e administração específica do dispositivo; SNMP complementa a supervisão local.

Sophos Fusion

  • Âmbito de aplicação: visão central e gerenciamento de vários dispositivos e locais.
  • Acesso: gerenciamento baseado em nuvem após o registro.
  • Alterações: central em Sophos Fusion.
  • Usuário: Contas e permissões em Sophos Fusion são válidas independentemente das contas locais.
  • Adequado para: mesmas configurações em vários switches, pilhas virtuais e funções entre diferentes dispositivos Sophos.

⚠️ Importante: Alterações feitas através de Web-GUI, CLI ou REST API não serão sincronizadas com Sophos Fusion. Se um switch for gerenciado em Sophos Fusion, as alterações produtivas devem, portanto, ocorrer lá. Alterações locais de emergência serão documentadas e posteriormente reproduzidas em Sophos Fusion ou revertidas no switch. Caso contrário, o switch e Sophos Fusion mostrarão configurações diferentes.

Sophos Fusion oferece, além do gerenciamento central de switches, pilhas virtuais. Nesse caso, os switches são gerenciados como um grupo; as conexões físicas continuam usando portas Ethernet, SFP ou SFP+ normais e podem ser configuradas com LAG para redundância ou maior desempenho. Active Threat Response também é uma função do Sophos Fusion. Um firewall Sophos não é um requisito para isso em um switch Sophos.

Quando gerenciar localmente?

A administração local é adequada quando um único switch é operado intencionalmente sem gerenciamento em nuvem, um ambiente isolado não permite registro ou quando é necessário acesso de manutenção local. Nesse caso, backups, atualizações de firmware, contas de usuário e alterações para esse switch devem ser mantidos e documentados individualmente. Os modelos Web-GUI, CLI e REST API podem exibir e configurar as configurações; o SNMP serve complementarmente para monitoramento local.

A GUI local é aberta pelo endereço IP do switch. O endereço padrão é 172.16.16.239, o nome de usuário admin, e a senha padrão individual está no adesivo na parte traseira. No primeiro login, a GUI solicita a alteração da senha. A nova senha deve ter entre 10 e 32 caracteres, pelo menos uma letra, pelo menos um número e pelo menos um desses caracteres especiais: @ ~ % * # + - =.

Sob People podem ser criadas contas locais adicionais:

  • Admin: pode visualizar e alterar todas as funções de switch.
  • User: só pode visualizar configurações.

Uma conta de administrador local pode alterar a senha de outras contas, mas não a senha da conta padrão admin. Esta senha só pode ser alterada pelo próprio admin ou pelo Sophos Fusion. Contas locais não são equivalentes às identidades de administrador em Sophos Fusion.

A API REST é acessada diretamente em cada switch individual e utiliza um Bearer-Token gerado por sessão. De acordo com a Sophos, ela só deve ser usada por pessoas treinadas para configuração ou administração. Autenticação, ciclo de vida do token, verificação da API relacionada ao dispositivo e automação segura são tratados no guia Gerenciar switch Sophos através do CLI e REST API.

Quando usar Sophos Fusion?

Sophos Fusion é adequado quando vários switches, filiais, clientes MSP ou outros componentes Sophos precisam ser gerenciados centralmente. O número de série sozinho não substitui o planejamento da rede nem uma verificação funcional subsequente. O guia Conectar switch Sophos e registrá-lo no Sophos Fusion orienta sobre a conexão, primeira autenticação, registro e validação.

Após a decisão, está expressamente registrado no manual de operação:

  • Local das alterações de configuração: Sophos Fusion ou lokale Verwaltung,
  • nos caminhos de configuração permitidos na administração local: Web-GUI, CLI e/ou REST API, bem como, se aplicável, SNMP para monitoramento,
  • grupo de administradores responsável,
  • Rede de gerenciamento e caminhos de acesso permitidos,
  • Processo de backup e firmware,
  • Procedimento excepcional para alterações de emergência locais,
  • Procedimento para reproduzir alterações locais de emergência no Sophos Fusion ou revertê-las no switch.

Limites práticos antes do pedido

  • Instalação: Apenas os modelos CS101-8 e CS101-8FP são modelos de mesa/parede. Todos os outros modelos são destinados a rack. Sua instalação deve ser feita por pessoal qualificado e exclusivamente em uma área de acesso restrito, como uma sala técnica dedicada ou armário de distribuição. Além disso, são necessários fluxo de ar suficiente, montagem estável, rack aterrada, aterramento do chassi do switch conforme especificado e uma fonte de alimentação adequada à carga máxima. Modelos com ventiladores não devem ser colocados sem verificação em um ambiente de trabalho silencioso.
  • Temperatura: A temperatura de operação documentada de todos os onze modelos é de 0 a 40 °C. No rack fechado, considera-se a temperatura ambiente realmente gerada lá.
  • Reset: Pressionar Reset por sete segundos redefine o switch, incluindo a senha de login, para as configurações de fábrica. Isso não é uma solução normal de problemas e apaga a configuração.

Validar a seleção e a colocação em operação

Antes da compra

  • Cada porta de dispositivo final está atribuída a uma porta de modelo específica e à sua velocidade.
  • Uplinks, terminais remotos, transceptores ou cabos DAC e a redundância desejada estão definidos.
  • Todos os consumidores de PoE são registrados com potência padrão, máxima e, no caso de 802.3bt, com tipo e classe de potência, e verificados em relação aos limites documentados do modelo.
  • Os limites das portas e o orçamento total são compatíveis com a reserva documentada.
  • Tipo de cabo, comprimento, blindagem, tomadas e patch panel suportam a velocidade alvo.
  • Para modelos de rack, são garantidos pessoal de instalação qualificado, área com acesso restrito, montagem estável, fluxo de ar, rack aterrado, aterramento do chassi e circuito elétrico adequado; profundidade do rack e nível de ruído são compatíveis com a localização.
  • Está definido se as alterações ocorrerão em Sophos Fusion ou localmente; intervenções localmente permitidas na GUI, CLI e API, bem como o monitoramento de SNMP, estão documentados.
  • A disponibilidade, o status de suporte e o ciclo de vida do produto foram verificados para o número de artigo específico.

Após a instalação

  1. Comparar o modelo e o número de série com o pedido e a documentação.
  2. Power deve estar aceso em verde; Fault deve estar desligado.
  3. Verifique o status da conexão, a velocidade negociada e a atribuição de VLAN esperada em cada porta ocupada.
  4. Verifique a alimentação, a classe negociada e o orçamento total restante nos dispositivos PoE; PoE Max não deve acender devido a sobrecarga.
  5. Verifique cada uplink sob carga em ambas as direções, não apenas o LED de conexão.
  6. Registrar pelo procedimento administrativo estabelecido e verificar modelo, firmware, endereço de gerenciamento e acesso do administrador.
  7. Ao administrar localmente, testar uma conta User com acesso apenas de leitura e uma conta pessoal Admin com os direitos previstos.
  8. No gerenciamento do Sophos Fusion, faça uma pequena alteração reversível lá e verifique se o switch assume o estado esperado. Não configure localmente ao mesmo tempo.
  9. Realizar uma reinicialização planejada durante a janela de manutenção e, em seguida, verificar novamente o gerenciamento, uplinks, dispositivos PoE e terminais.

Verificar o ciclo de vida do produto antes da aquisição e renovação do contrato

Este resumo de modelos não menciona intencionalmente datas de descontinuação ou fim de vida útil. Informações de hardware, funcionalidades documentadas, disponibilidade comercial e ciclo de vida do produto são declarações diferentes. Antes de novas aquisições, expansões e renovações de contrato, o nome exato do modelo e o número do item são, portanto, verificados no Calendário do Ciclo de Vida dos Produtos Sophos. Um plano de projeto mais antigo ou a simples presença de um modelo na documentação técnica não é suficiente.

Delimitar erros típicos

A GUI local não está acessível

Primeiro, verifique se o cliente e o switch estão usando a mesma rede acessível e se o IP atual do switch é conhecido. Para um switch no estado de entrega, configure o endereçamento temporário do cliente para o primeiro login; o endereço padrão do switch é 172.16.16.239. Depois, verifique o LED de conexão, o cabo, o firewall local do cliente e um possível conflito de endereço IP. O reset para as configurações de fábrica só é justificável após um backup e liberação consciente, pois ele apaga toda a configuração e a senha de login.

A senha padrão não funciona

A senha é individual para cada switch e está no adesivo na parte traseira. Não use a senha de outro dispositivo. Se já foi alterada, use o acesso documentado. Em um switch gerenciado por Sophos Fusion, a senha pode ser redefinida através do Sophos Fusion. Redefinir para as configurações de fábrica não é um procedimento equivalente à alteração da senha.

As configurações diferem entre a administração local e Sophos Fusion

Parar outras alterações e comparar a configuração local com a configuração em Sophos Fusion. Em seguida, determinar qual versão deve prevalecer e implementá-la completamente em um único lugar. Não corrigir alternadamente localmente e em Sophos Fusion.

Uma conexão de cobre alcança apenas uma velocidade menor

Verificar o limite de porta de ambos os dispositivos, a negociação automática e toda a extensão do cabo. Para 2,5, 5 ou 10 Gbit/s, verificar especialmente o comprimento do cabo, categoria, blindagem, patch panel, tomadas, feixes apertados e diafonia. Conectar o dispositivo final, para teste, diretamente com um cabo patch curto e conhecido, adequado. Se ele alcançar a velocidade desejada, a suspeita recai sobre o trecho instalado e não sobre a designação do modelo do switch.

Verifique se ambos os lados suportam a mesma velocidade, se o transceptor ou DAC correto está sendo usado e se a fibra de transmissão e recepção está corretamente cruzada. No CS101, as portas SFP são limitadas a 1 Gbit/s. Nos outros modelos, SFP+ suporta 1 ou 10 Gbit/s, mas a outra extremidade e o módulo devem ser compatíveis.

Um dispositivo PoE não inicia ou reinicia

Primeiro, comparar o padrão PoE exigido, em 802.3bt também o tipo e a classe de potência, com os limites do modelo documentados acima. Depois, verificar o status da porta, LED Mode, PoE Max e o orçamento total restante. Não desconectar outros consumidores de forma aleatória: registrar sua potência e recalcular o total. Se a falha ocorrer apenas na fiação do prédio, testar separadamente o trecho de cabo, o patch panel e os contatos.

O switch é ruidoso demais no local de trabalho

Comparar o modelo com a visão geral do hardware. Apenas CS101-8, CS101-8FP e CS110-24 são sem ventilador. Em um modelo equipado com ventilador, verificar fluxo de ar, temperatura e aberturas bloqueadas; não desativar nem cobrir o ventilador. Se o local for geralmente sensível ao ruído, o local de instalação ou a escolha do modelo deve ser corrigida.