Rulla ut Sophos AP6-firmware säkert i Central
För en centralt hanterad Sophos AP6 är den kortaste vägen My Products > Wireless > Access Points > Firmware upgrade. Välj enheterna och använd Now för omedelbar uppgradering, Custom för ett enstaka datum och klockslag eller Recurring för att automatiskt tillämpa ny firmware dagligen, veckovis eller månadsvis. Artikeln gäller endast AP6.
⚠️ Planera ett avbrott: under uppgraderingen kan AP6 inte betjäna Wi-Fi-klienter kontinuerligt. Stäng inte av eller koppla bort accesspunkten under uppgraderingen eftersom enheten kan skadas. Säkerställ stabil ström, PoE och uplink före start och avbryt inte med omstart eller återställning.
Hanteringsplan och dataväg
Sophos Fusion är hanteringsplanet: Central schemalägger eller startar uppgiften och AP6 laddar ned och installerar firmware. Klienttrafiken fortsätter genom AP6, switch/VLAN och gateway; den passerar inte Central. En tillgänglig Central-portal håller alltså inte Wi-Fi-datavägen uppe medan AP:n startar om.
AP6 måste vara registrerad, online och nåbar via hanteringsnätet. För den senaste firmwaren kräver Sophos även en giltig supportprenumeration. Se kraven för Central Wireless och hantera AP6 lokalt eller med Central.
Före utrullningen
- Avanets Release Owner exporterar från My Products > Wireless > Access Points modell, aktuell Firmware, plats, konfigurerade funktioner, onlinestatus och Last activity till ändringsposten.
- I början av varje ändring öppnar Owner den liveuppdaterade versionsinformationen för AP6 och registrerar Latest version, datum, modeller, rättningar, funktioner och kända problem. Livekontrollen är obligatorisk; en fast version i artikeln får aldrig bli målversion.
- Avanets releaseledger innehåller granskningsdatum, kandidatversion, installerade versioner och modeller, supportstatus, relevanta funktioner och länkar till ändring och versionsinformation. Owner bedömer kända problem, åtgärdade sårbarheter och säkerhetsmeddelanden, beroenden till switch, VLAN, RADIUS, captive portal och mesh samt konfigurationsändringar. Utfallet är godkänn, skjut upp eller avslå, med motivering och Service Owners godkännande.
- Efter godkännande definierar Owner fönster, pilot-AP, små ringar per plats/modell, bred ring, observation, framgångskriterier och stop/go per ring. Börja aldrig ett kritiskt område med dess enda AP; ej godkända kombinationer hålls utanför vågen.
- Före varje ring kontrollerar engineer supportprenumeration, PoE, switchport, DHCP, DNS, utgående Central-anslutning och backup eller export av konfigurationen. Starta inte vid instabil ström, AP redan offline eller ouppfyllda kriterier.
- Ändringen fastställer identiska tester före och efter: SSID, autentisering, IP, gateway, DNS, tillåtna mål och vid behov VLAN, RADIUS, captive portal eller mesh. Precis före körning bekräftar Owner och engineer mål, enheter, fönster, kommunikation och rollback-gräns.
Uppdatera nu, en gång eller återkommande i Central
- Öppna My Products > Wireless > Access Points och klicka på Firmware upgrade.
- Välj endast pilot- eller utrullnings-AP:erna och klicka på Choose schedule.
- Välj ett alternativ:
- Now: klicka på Upgrade för att starta omedelbart.
- Custom: välj ett enstaka datum och klockslag och klicka på Save.
- Recurring: välj dagligt, veckovis eller månadsvis schema. Uppgraderingar tillämpas automatiskt på valda AP:er. Visad standard är tisdag 03:00 varje vecka; anpassa den medvetet till underhållsfönstret.
- Gå tillbaka till listan och kontrollera urval och ikon under Firmware. En klocka ska visas för en schemalagd AP.
Före start avbryter du via Firmware upgrade, väljer AP6 och klickar på Cancel schedule. Detta är en säker stoppgräns, inte en firmware-nedgradering.
Stegvis utrullning under Avanets ansvar
Engineer registrerar start, slut, valda AP:er och Central-status för varje våg; Avanets Release Owner släpper nästa ring först efter godkänd validering:
- Pilot: uppgradera en representativ AP6 som inte är den enda kritiska enheten. Kör alla klienttester och observera den under en representativ period.
- Liten grupp: uppgradera en liten våg med samma modell och liknande konfiguration. Behåll tillräcklig täckning utanför den samtidiga vågen på varje plats.
- Bred utrullning: schemalägg fler grupper först efter dokumenterad pilotframgång. Anta inte att mesh, RADIUS eller captive portal beter sig som en enkel fristående AP.
- Återstående: leta i Central efter blå pil, klocka eller avvikande version. Owner stämmer av mot ledger och dokumenterar uppgradering eller uppskjutande.
Före en våg är den säkra återvägen att avbryta schemat och lämna ännu ej uppgraderade AP:er på sin befintliga version, inte att hitta på en nedgradering.
Uppdatera en AP6 lokalt
Det lokala webbgränssnittet erbjuder två källor under Advanced > Update firmware:
- Auto: AP6 uppdaterar firmware automatiskt från Sophos. Sidan visar Current Firmware Version, Server Firmware Version och Status.
- a file on your PC: gå i Central till My Environment > Installers och klicka under Wireless på Download firmware for your wireless. Extrahera exakt
.tar.gz.sig-filen för AP6-modellen ur arkivet. Öppna lokalt Advanced > Update firmware > a file on your PC > Choose file, välj filen, klicka på Open och därefter Update.
Senaste firmware kräver även Central-registrering och giltig supportprenumeration. Lokal uppladdning kringgår inte dessa krav. Blanda inte modellpaket, ändra inte den signerade filen och koppla inte bort ström eller nätverk.
Validera resultatet
Vänta efter omstart tills AP6 är online. Jämför visad Firmware i Central med godkänd release; en grön markering betyder aktuell. Lokalt kontrollerar du Current Firmware Version, Server Firmware Version och Status.
Anslut en riktig testklient och upprepa testerna. Onlinehantering räcker inte: autentisering, DHCP, gateway, DNS och tillåtna mål måste fungera. Testa särskilt VLAN, RADIUS, captive portal eller mesh där det används. Engineer registrerar resultat, modell, versioner, tid och avvikelser; Owner uppdaterar ledger och släpper nästa ring endast när alla kriterier är uppfyllda.
Felsök säkert
Ingen uppgradering erbjuds: kontrollera registrering, prenumeration, onlinestatus och Last activity, därefter blå pil och versionsinformation. En aktuell AP behöver ingen uppgift.
Schemat startar inte: bekräfta rätt AP och klockan i firmwarekolumnen. Öppna datum, tid och återkommande val igen. Avbryt före start och skapa ett rent schema i stället för parallella tider.
Lokal uppladdning nekas: ladda ned arkivet igen och kontrollera .tar.gz.sig för exakt modell. Byt inte namn, redigera eller packa upp filen ytterligare. Notera modell, version, filnamn, tid och meddelande.
AP förblir offline: bryt inte snabbt strömmen och använd inte Factory default som första åtgärd. Kontrollera PoE, port, DHCP-lease och Central-anslutning. Om AP:n återkommer, validera firmware och klientväg; annars stoppar Owner nästa ringar och registrerar tid, modell, serienummer, versioner, status och kontroller, varefter engineer öppnar ärendet hos Sophos Support.
Säker rollback-gräns
Denna AP6-process har ingen godkänd firmware-nedgradering. Ladda inte upp en äldre image på chans och lova ingen nedgradering. Före start använder engineer Cancel schedule och Owner blockerar senare vågor i ändring och ledger. När uppgraderingen körs, behåll ström och nätverk, invänta slutförande eller tydligt fel och samla status. Owner väljer därefter återställning av ström-, nätverks- eller konfigurationsvillkor, supporteskalering eller utbyte; utrullningen återupptas först efter dokumenterad återställning och nytt godkännande. En reset återställer inte automatiskt föregående firmware.