Hoppa till innehållet
Avanet

Diagnostisera Sophos Switch: säkra loggar och supportdata

Bra diagnostik börjar inte med omstart eller maximal loggning. Utgå från symptomet, använd minsta lämpliga test och samla användbara bevis. Detta är ingen omdesign av VLAN, routing eller arkitektur.

Snabbt arbetsflöde

  1. Definiera symptomet och framgångskriteriet med tabellen nedan.
  2. Spara switchens identitet och grundläge.
  3. Spara räknare som hör till symptomet innan något ändras.
  4. Kör minsta lämpliga diagnostiktest.
  5. Hämta RAM- och flashloggar; höj nivån endast tillfälligt och vid behov.
  6. Jämför resultatet med framgångskriteriet eller en port som bevisligen fungerar.
  7. Återställ tillfällig loggning och Remote Assistance och verifiera avsett läge.
  8. Om felet kvarstår, öppna ett supportärende eller bifoga det maskerade paketet till det befintliga ärendet.

Precisera symptomen först

Notera följande en gång före det första ingreppet:

  • Tid: första och senaste observation med datum och tidszon; konstant eller sporadiskt.
  • Påverkan: fullständigt avbrott, paketförlust, låg genomströmning, utebliven PoE, utebliven Fusion-synkronisering eller endast en varning.
  • Omfattning: serienummer, plats, port, VLAN, ansluten enhet och berörda användare eller tjänster.
  • Föregående ändring: konfiguration, kablage, firmware, ström eller topologi och tidpunkten för ändringen.
  • Reproduktion: exakt källa och mål, förväntat och faktiskt resultat samt frekvens.
  • Tillfällig lösning: om en annan port, väg eller strömkälla fungerar.
  • Affärspåverkan: berörda platser och tjänster samt tillgänglig redundans.

Avrunda inte tider ur minnet i efterhand: exakta tider kopplar observationer, räknare, händelser, Fusion-kommunikation och supportdata.

Koppla symptom till första kontroll

SymptomKontrollera förstVy/funktion
Switch/klienter onåbaraFusion, kontakt, ström, hanteringSystem details, Alerts
Förlust på en portRX/TX, fel, motpart, kabelPort Statistics, Cable Diagnostics
Fel enhet/VLANMAC, port, VLANMAC Address Table
Ingen PoEbudget, ström, spänning, effektPoE Power Usage
Målnät onåbartkälla, L3-väg, returNetwork Diagnostics
Misstänkt SFPmodul/egenskaperSFP Module Info
Fusion-uppgift misslyckaslarm, kontakt, uppgift, tid, agentSystem details, System time, Task queue, Sophos error reporting
CPU/minnebelastning under symptomResource Usage

Ett mätvärde bevisar ingen orsak; jämför samma tidsfönster eller en frisk port.

Kontrollera åtkomst och behörighet

Kontot måste nå rätt Tenant och My Products > Switches. Läsning räcker för observation; Log settings, Remote assistance och ändringar kräver skrivbehörighet. Kontrollera tenant, tilldelning och roll. Diagnostics öppnar lokalt: klient i samma subnät och separat lokalt konto.

Kontrollera grundläget i Sophos Fusion

Under My Products > Switches > Switches, samla Serial no., Model, Name, MAC Address, firmware, State, senaste händelse/kommunikation, Alerts, Task queue, SNTP status, NTP-servrar/portar, Timezone, sommartid och Configuration source. Endast vid behov: Powered on, Connection usage, site/taggar, Parent Site/Stack och PoE.

Korrelera tider bara med känd tidszon, sommartid och avvikelse. System time bevisar ingen synlig aktuell klocka; använd tidsstämplad logg/händelse eller verifierad lokal vy för modell/firmware. Rätta efter första insamlingen och enligt change control.

Tolka Fusion-tillstånd

Waiting for sync: kontrollera anslutning/Task queue, stapla inte ändringar. Pending: uppgift och föregångare. Syncing: vänta, skriv inte lokalt. Out of sync: spara källa, avvikelser, fel. Suspended: kontrollerat firmwareunderhåll. Manual synchronization needed: spara orsak/kö; börja inte med Reapply all settings. Dokumentera sida, fält, värde och Configuration source.

Använd diagnostikvyer selektivt

Om endast en Diagnostics-länk misslyckas, kontrollera samma subnät innan driftfel antas. Open local switch management använder samma väg.

Resurser, portar och adresstabell

Resource Usage öppnar Monitor > Realtime Meters; MAC Address Table, Monitor > Dynamic MAC Address och Monitor > Static MAC Address; Port Statistics, Monitor > Statistics > Ports, med paket och TX/RX-fel. Jämför drabbad och frisk port. Spara RX discard och TX discard i den centrala vyn Statistics > Port; använd lokala värden endast om de verifierats för modell/firmware. Jämför ökningar under samma intervall, inte kumulativt värde som hastighet. Använd vid behov de centrala vyerna under Statistics: L2, L3, 802.1X security, Port och RMON.

PoE, kabel och SFP

PoE Power Usage öppnar Monitor > Dashboard > PoE Power Settings; Cable Diagnostics, Analyze > Diag Tools; SFP Module Info, Monitor > SFP Module Information. Före Test, spara räknare/länk och bedöm produktions-/hanteringsrisk. Notera port, motpart, kabel, tid och resultat; generalisera inte.

Ping och traceroute

Network Diagnostics öppnar Analyze > Ping Test och Analyze > Trace Route. Notera mål, förväntad väg/nåbarhet, start och fullständigt resultat. Testa först ett känt mål på samma väg. Om även det misslyckas, granska gemensam väg; annars avvikelsen. Ett godtyckligt internetmål bevisar inte internt VLAN-/routingfel.

Säkra händelser och loggar

Event Logging öppnar Monitor > Local Logging och Monitor > Log Table. Använd Download under Diagnostics > RAM logs och Diagnostics > Flash logs för att bevara båda. RAM logs försvinner vid avstängning eller omstart; Flash logs finns kvar, men detaljerad loggning ökar skrivningarna. Fulla loggar skriver över de äldsta posterna.

Ändra loggnivå kontrollerat

I Diagnostics > Log settings använder Not set lokal inställning. Ordning: Emergency (0), Alert (1), Critical (2), Error (3), Warning (4), Notice (5), Info (6) och Debug (7); vald nivå omfattar alla allvarligare nivåer och flash använder normalt Critical. Endast vid behov: notera custom Log settings, RAM log level, Flash log level och hämta; definiera fönster, stopp och ansvarig; välj minsta nivå med Update; reproducera en gång; hämta; återställ direkt, ladda om och verifiera On/Off/Not-set. Stoppa vid ökad påverkan eller förlorad hantering. Behåll Debug, särskilt för flash, så kort tid som möjligt.

Supportfunktioner med bieffekter

Sophos error reporting och Remote Assistance

Sophos error reporting, normalt aktivt, skickar agentloggar vid firmware-/backup-/synkfel och återanslutning; beskrivningen utesluter konfigurations-/nätdata. Aktivera Remote assistance endast för befintligt ärende: notera nummer, syfte, godkännande, kontakt, kortaste tid, Activate, start/slut; välj sedan Deactivate och verifiera.

Endast på instruktion från Support

Take a switch snapshot kör kommandon och lägger utdata i Task queue; Restart Sophos Fusion agent startar om agentprocesserna; Clear core files tar bort core-filer som skapats när en process slutat svara för att frigöra utrymme. Notera ärende, instruktion, tid, föregående läge och väntat resultat; bekräfta före radering att Sophos Support inte längre behöver beviset.

Skapa och maskera bevispaketet

Bevara original oförändrade i en åtkomstskyddad mapp; dela en kopia och logga varje redigering. Det fullständiga paketet innehåller:

  1. Ärendeöversikt: fel, aktuell påverkan, start och tidszon, reproduktion, förväntat och faktiskt resultat, tillfällig lösning och affärspåverkan.
  2. Enhetsidentitet: modell, serienummer, firmware, Fusion-agentversion, site, parent, hanteringsstatus och upptid.
  3. Tidsbas: SNTP, NTP-servrar och portar, tidszon, sommartid, konfigurationskälla och känd avvikelse; aktuell switchtid endast från en tidsstämplad logg/händelse eller verifierad lokal vy.
  4. Status: larm, senaste kontakt, uppgifter, portar, VLAN och konfigurationskälla.
  5. Test och mätningar: mål, tid, fullständigt resultat, räknare före/efter samt ping-, traceroute-, kabel-, PoE-, SFP- eller resursdata efter symptom.
  6. Loggar: RAM- och flashhämtningar före/efter reproduktion, med filnamn och insamlingstid.
  7. Ändringar: varje diagnostikändring, start, slut, resultat och verifierad återställning; markera aktiv åtkomst som Remote Assistance och dess sluttid.
  8. Bedömning: skilj observerade fakta från tolkning och ange maskerat eller pseudonymiserat innehåll.

Ta bort lösenord, sessions-/API-token, privata nycklar, SNMP-communities och hemligheter; återkalla röjda värden och minimera persondata. Bevara samband, tider, zon, koder och räknare; använd stabila pseudonymer som CLIENT-A och SWITCH-UPLINK-1 och behåll originalet internt.

Eskalera till Sophos Support

Personlig support och Advanced RMA kräver Switch Support and Services per switch; se Hur licensieras Sophos Fusion?. Sophos ID med kund-/Tenant-åtkomst krävs. Support omfattar installation, administration, drift, beteende mot dokumentation och allmänna frågor, inte ny implementation.

Logga in i Sophos Support Assistant, beskriv/svara, begär ärende, granska/skicka och invänta ärendenummer. Håll allt bevis där. Bedöm förslag efter fönster, påverkan och rollback; öppna inte parallella ärenden och lägg till nyheter med exakt tid. Portal, chatt och telefon beror på region.

Gräns mellan supportärende och RMA

Onåbarhet, dålig port eller omstarter bekräftar inte hårdvarufel. Dokumentera ström, kablage, motpart, firmware/synk och loggar; Sophos beslutar om byte. Återställ, öppna, kassera eller skicka inget utan instruktion. Factory Reset och Clear core files förstör bevis. Efter bekräftelse, överför serie, modell, täckning, adress, integritetsrisk och instruktioner till Förbered Sophos-hårdvarufel och RMA.

Slutkontroll och säker återställning

Verifiera ursprungliga RAM-/flashnivåer och custom Log settings; avstängd eller godkänt utgående Remote assistance och Sophos error reporting mot föregående läge; normal hantering, portar, PoE och uplinks; ingen obehandlad Task queue-post eller ändrad källa; omtest från användare/nät; vid öppet fel definierat observationsfönster och nästa eskalering.

”Kan inte reproduceras” är ingen lyckad lösning. Dokumentera en ändring som inte kan återställas, meddela ansvarig och använd oberoende hantering eller avtalad återställning.