Säkerhetskopiera och återställ Sophos Switch
En tillförlitlig säkerhetskopia måste innehålla avsedd konfiguration, finnas utanför switchen och kunna återställas i ett planerat underhållsfönster. Två separata vägar finns:
- Sophos Fusion: switchen skickar manuella eller schemalagda kopior till Fusion. Du kan ladda ned den senaste och återställa den senaste eller en viss kopia som redan finns där.
- Lokalt webbgränssnitt: ladda ned konfigurationen som
.cfgvia HTTPS eller skicka den till en TFTP-server. Båda metoderna kan även användas för lokal återställning.
Snabbprocedur
- Dokumentera målswitch, hanteringsväg, firmware och kritiska tjänster.
- Kontrollera att alla önskade ändringar är aktiva på switchen.
- Begär en manuell Fusion-kopia med unik tagg eller exportera en lokal
.cfg. - Konfigurera även frekvens, tid, antal som sparas och minst en tagg.
- Ladda ned senaste Fusion-kopian och lagra alla filer skyddat.
- Kontrollera kopia, mål och förväntat tillstånd igen före återställning.
- Återställ, validera åtkomst och konfiguration och gå tillbaka till ett känt tillstånd vid avvikelse.
Omfattning och begränsningar
Schemalagda Fusion-kopior innehåller inställningar som har konfigurerats på switchen sedan den föregående schemalagda eller manuella kopian, oavsett källa: Fusion, lokal konfiguration, CLI eller API:er. Fusion kan inte skilja källorna i kopian.
Det faktiska switchtillståndet gäller. En Fusion-konfiguration som ännu inte synkroniserats ingår inte. Lokala ändringar blir inte centralt hanterade Fusion-inställningar bara för att de finns i en enhetskopia.
Ytterligare begränsningar:
- Fusion laddar uttryckligen ned den senaste kopian.
- För ett äldre tillstånd måste kopian finnas kvar i Fusion-historiken.
- Keep maximum of [number] backups per switch begränsar antalet och ersätter inte ett hanterat offlinearkiv.
- Den lokala vägen använder
.cfgvia HTTPS eller TFTP och är ingen dokumenterad import av en Fusion-nedladdning. - En kopia bevisar inte att hantering, VLAN, uplinks och klienter fungerar efteråt; testa dem.
Förutsättningar, behörigheter och plan
För molnet måste switchen vara registrerad, ansluten och synlig i rätt Fusion-organisation. Registrering går utan giltig prenumeration, men Fusion-hantering kräver Sophos Switch Support and Services. Se Registrera Sophos Switch i Sophos Fusion.
Sidorna kräver inloggning i Fusion men anger ingen särskild administratörsroll eller separat licens. Tilldela inte full administratör i förväg. Kontrollera med avsett konto att Backup, Request a backup, Schedule, Download latest backup och återställningsåtgärder syns; använd minsta lämpliga roll.
Lokalt krävs webbåtkomst och kontot Admin; User kan bara visa. Lokala roller och Fusion-roller är separata. Webbläsarnedladdning eller nåbar TFTP-server behövs också.
Dokumentera före åtgärden:
- serienummer, modell, plats och unikt namn;
- hanterings-IP, hanterings-VLAN, gateway och lokal eller oberoende åtkomst;
- aktuell firmware och förväntad konfiguration;
- senast synkroniserad Fusion-konfiguration och kända lokala, CLI- eller API-ändringar;
- kritiska uplinks, LAG, VLAN, Layer 3-gränssnitt, STP-roll, PoE-enheter och hanteringsportar;
- fönster, väntat avbrott, stopptid och ansvarig;
- startkopia och reservkopia.
Switchen måste ta emot Fusion-uppgifter och skicka tillbaka kopian. Kontrollera enhet, anslutning och väntande synkronisering under My Products > Switches > Switches. Se Hantera Sophos Switch-flotta, synkronisering, platser och stackar. Minst en känd läsbar kopia måste finnas utanför målswitchen före återställning.
Använd tydliga taggar utan lösenord eller hemligheter. Sophos dokumenterar här varken kryptering eller fullständig innehållslista. Lagra filer åtkomstbegränsat, fastställ lagring och radering och registrera en hash. Isolera TFTP; HTTPS undviker den extra tjänsten när det går.
Begär manuell kopia i Sophos Fusion
Sökvägen är My Products > Switches > Backup.
- Logga in och öppna My Products > Switches > Backup.
- Välj switchens namn.
- Välj Request a backup.
- Ange ett unikt värde i Tag.
- Välj Request a backup igen.
- Vänta tills uppgiften är klar och kopian överförts till Fusion.
Klicket räcker inte som bevis: uppgift och kopia måste vara klara och tillgängliga. Begär en ny före en riskfylld ändring i stället för att bara lita på schemat.
Konfigurera schemalagda Fusion-kopior
- Öppna My Products > Switches > Backup.
- Välj Schedule.
- Välj Scheduled backups.
- Ställ in under Schedule settings:
- Frequency:
Daily,WeeklyellerMonthly; - At: tid för kopian;
- Keep maximum of [number] backups per switch: högsta antal per switch;
- Tags that get attached to each backup: minst en tagg.
- Frequency:
- Välj Save.
Anpassa frekvens och lagring till ändringstakten så att flera fel inte tränger undan alla bra tillstånd. Kontrollera efter nästa körning att en ny rimligt taggad kopia skapats.
Pausa schemat för en switch
- Klicka på switchraden under My Products > Switches > Backup.
- Välj Actions > Pause schedules.
- Kontrollera mål och uppgifter.
- Bekräfta Pause schedules.
Dokumentera pausen och återaktiveringsdatum. Den raderar ingen kopia men förhindrar nya och kan skapa en återställningslucka.
Ladda ned senaste Fusion-kopian
- Öppna My Products > Switches > Backup.
- Klicka på switchraden.
- Välj Actions > Download latest backup.
- Kontrollera switch och uppgifter.
- Välj Confirm.
Flytta filen till skyddad lagring, dokumentera serienummer, tid och tagg och registrera hashvärdet. Redigera inte filen. Nedladdning bevisar inte lämplighet och skapar ingen dokumenterad uppladdningsväg.
Skapa lokal .cfg-kopia
Öppna lokalt Configure > Firmware > Backup and restore.
- Välj Backup i första väljaren.
- Välj metod:
- HTTPS: webbläsarnedladdning till administrationsenheten.
- TFTP: ange IP-adressen till TFTP Server.
- Välj Apply.
- Starta genom att välja Apply igen.
- Kontrollera att
.cfg-filen nått rätt mål.
Testa TFTP-åtkomst, målkatalog och skrivrättighet i ett isolerat administrationsnät och flytta sedan filen. Kringgå inte HTTPS-varningar; kontrollera certifikat och adress.
Förbered återställning säkert
Förutsätt inte kompatibilitet
Den lokala guiden ger ingen matris för andra modeller eller firmware. Fusion återställer från vald switchs historik, inte till valfri enhet. Ingen migrering mellan modeller eller versioner är därmed dokumenterad.
Använd normalt samma switch och dokumenterad firmware. Be Sophos bekräfta ersättare, annan modell eller firmware eller testa utanför produktion. Använd inte återställning som migrering utan bekräftelse.
Omedelbart före:
- Matcha serienummer, switch och kopia igen; serienumret öppnar även historiken i Fusion.
- Kontrollera tid, tagg och ändringar. Välj inte automatiskt den senaste om den kan innehålla felet.
- Spara även aktuellt tillstånd om switchen kan nås.
- Kontrollera lokalt namn och hash; i Fusion tid och tagg. Ingen jämförelse med nedladdad fil erbjuds.
- Ha konsol eller lokal hantering klar; gamla IP-, VLAN-, uplink-, LAG- eller routingvärden kan återkomma.
- Informera användare och ta hänsyn till övervakning.
- Ha en bra alternativ kopia och tidigare hanteringsparametrar tillgängliga.
Återställ via Sophos Fusion
Senaste kopian
- Öppna My Products > Switches > Backup.
- Klicka på målswitchen.
- Välj Actions > Restore latest backup.
- Markera rutan som bekräftar omstart.
- Välj Restore backup.
- Vänta på omstart och inläsning; räkna med avbrott och överlappa inga ändringar.
En viss befintlig kopia
För ett annat tillstånd än det senaste:
- Klicka på serienumret under My Products > Switches > Backup.
- Välj i historiken efter tid och tagg.
- Välj Actions > Restore backup.
- Fortsätt bara om val och mål stämmer med ändringen.
Gränssnittet väljer en kopia som redan finns i Fusion. Förutsätt inte att en nedladdad kopia kan laddas upp.
Återställ lokal .cfg-fil
Öppna Configure > Firmware > Backup and restore.
- Välj först Restore.
- Välj metod:
- HTTPS: Select file, välj
.cfgoch bekräfta med OK. - TFTP: ange server-IP och säkerhetskopians filnamn.
- HTTPS: Select file, välj
- Välj Apply.
- Starta med ännu ett Apply.
- Ändra inget innan processen är klar och switchen nås med förväntade parametrar.
Guiden anger ingen generell omstart eller förloppsvisning. Tvinga inte omstart och bryt inte strömmen. Prova först återställd hanteringsadress och VLAN om sessionen bryts.
Validering efter återställning
Ett nåbart webbgränssnitt räcker inte. Jämför systematiskt:
- Hantering: IP, gateway, DNS samt Fusion-anslutning och synkronisering.
- Identitet och tillstånd: serienummer, namn, plats, firmware, tid och tagg.
- Uplinks: länk, hastighet, LAG/LACP och STP; leta efter loopar och blockerade vägar.
- VLAN och Layer 3: tagged/untagged, PVID, hanterings-VLAN, gränssnitt, rutter och DHCP.
- Åtkomst och PoE: klienter, autentisering och kritiska PoE-enheter.
- Drift: larm, loggar, övervakning och centrala tjänster.
- Beständighet: läs konfigurationen igen; starta bara om när det planerats och godkänts.
- Ny bas: skapa manuell kopia med unik post-restore-tagg och förnya offlinekopian.
Dokumentera avbrottets början/slut, kopia, test och avvikelser. Stäng ändringen först efter godkända data- och hanteringstest.
Felsökning
Fusion-kopian skapas inte
- Kontrollera switch och andra bekräftelsen av Request a backup.
- Vänta på uppgiften; öppen eller misslyckad är ingen kopia.
- Kontrollera Fusion-anslutning och uppgiftsmottagning.
- Kontrollera att Fusion-ändringar var synkroniserade.
- Skapa omedelbart lokal
.cfgom molnet fallerar men lokal åtkomst finns.
Schemalagd kopia saknas
- Kontrollera Scheduled backups, Frequency, At, lagring och tagg.
- Kontrollera om Pause schedules är aktivt.
- Kontrollera anslutningen kring planerad tid.
- Begär och ladda under tiden ned en manuell kopia.
Nedladdningen innehåller inte önskat tillstånd
Download latest backup hämtar bara den senaste. Öppna historiken via serienumret för en äldre. Om lagringen har tagit bort den kan Fusion inte hämta den ur en godtycklig offlinefil; arkivera godkända äldre tillstånd separat.
TFTP-kopiering eller återställning misslyckas
- Kontrollera TFTP-IP och vid återställning exakt filnamn.
- Kontrollera nätverk, tjänst, sökväg och rättigheter.
- Leta efter brandväggs- eller ACL-blockering.
- Använd HTTPS om lokal webbläsare fungerar.
Switchen kan inte nås efter återställning
- Använd IP, VLAN, gateway och uplink från återställt tillstånd.
- Kontrollera länk, LAG och STP hos motparten.
- Använd konsol/lokal åtkomst och dokumentera verkligt tillstånd.
- Vänta vid Fusion på hela omstarten och kontrollera uppgiften.
- Tillämpa inte samma tillstånd blint; använd en äldre bra kopia om konfigurationen orsakar felet.
Reservplan och kontrollerat avbrott
Om hantering eller produktion inte fungerar efter tidsgränsen:
- Samla tillstånd, lysdioder, motpart, nåbarhet och loggar utan okoordinerade ändringar.
- Anslut via den oberoende vägen.
- Välj via serienumret en viss, äldre bra Fusion-kopia och Actions > Restore backup, eller använd bra
.cfgvia HTTPS/TFTP. - Räkna med nytt avbrott och upprepa all validering.
- Stoppa om även känt bra tillstånd fallerar, kontrollera topologi och tillhörande hanteringsparametrar och eskalera med uppgifts- och feldata.
Factory reset är ingen normal reservplan. En konfiguration som bara finns på målswitchen räcker inte heller. Ett robust avslut kräver validerat tillstånd, ny kopia och minst en skyddad offlinekopia.