Hoppa till innehållet
Avanet

Byta ut eller återställa en Sophos Switch

Att byta ut eller återställa en switch är mer än att flytta kablar och importera valfri backup. Den kan bära hantering, VLAN, uplinks, LAG, STP, routing, DHCP-skydd, 802.1X, PoE och anslutningen till Sophos Fusion. Remove from Sophos Fusion raderar dessutom enhetens molnbackuper. Inventera därför beroenden, spara en backup utanför Fusion, förbered målet, genomför övergången stegvis, återställ lokalt, lös konflikter och återställ den gamla enheten först efter validering. Vid en RMA-retur gäller i stället Sophos instruktioner och tidsfrist för det aktuella ärendet; returen beror inte på att återställningen lyckas.

⚠️ Planera ett avbrott: Factory Reset, avstängning och flytt av uplinks avbryter tjänster; PoE-enheter förlorar ström och nätverk. En backup återställer konfigurationen, inte en oavbruten dataväg. Kritiska anslutningar kräver ett servicefönster, åtkomst på plats och en dokumenterad återgångsväg.

Vilket arbetsflöde passar uppgiften?

UppgiftFusion-stegMålenhetFortsätt med
Byta ut en defekt switchTa inte bort den gamla enbart på grund av utbytet; registrera ersättaren i samma kontoErsättare med eget serienummerAvsnitt 1–4, 6 och 7; vid RMA även 12
Återställa en fungerande switchEfter verifierad extern backup: ta bort och registrera samma enhet igenSamma enhetAvsnitt 1, 2 och 5–9
Flytta till ett annat Fusion-kontoTa bort från källkontot efter backup och registrera i målkontotSamma enhetAvsnitt 1, 2 och 5–9
Enbart avsluta molnhanteringenTa bort efter backup; utför inte Factory ResetEnheten fortsätter lokaltAvsnitt 1, 2 och 5.1; validera sedan lokalt enligt 7
Avveckla eller returnera permanentTa bort efter backup om de ärendespecifika RMA-instruktionerna tillåter detInget produktionsmålAvsnitt 1, 2 och 10; vid RMA även 12
Ingen firmwarepartition startarAnvänd den separata recovery-körplanen; ta bort Fusion-posten först i den ordning som anges därSamma enhetStanna här och följ avsnitt 11

1. Inventera beroenden och utgångsläget

Dokumentera identitet och hantering (serienummer, modell, MAC, namn, plats, taggar, konto, site/stack, management-IP, firmware/agent); fysiska vägar (portar, patchpanel, motparter, uplinks, transceivrar, LAG/LACP, stackkablage); Layer 2 (VLAN-ID, tagged/untagged, PVID, management-VLAN, STP/root path, loopskydd, voice VLAN); Layer 3 och tjänster (gränssnitt, routes, DHCP Relay/Snooping trust, IGMP/MLD, ACL, QoS, Storm Control); åtkomst och övervakning (802.1X/RADIUS, Port Security, lokala administratörer, SNMP, Syslog, RMON); PoE-laster, prioriteringar och budget; samt Fusion-status, varningar, senaste händelse, lokal åtkomst, testenheter och godkännare.

Öppna My Products > Switches > Switches och registrera Serial no., Model, State, Parent och senaste händelsen. Dokumenterade statusar är Waiting for sync, Pending, Syncing, Out of sync, Suspended och Manual synchronization needed; den sista kräver Reapply all settings. Börja inte innan utgångsläget är tydligt. Jämför Fusion med det lokala gränssnittet och komplettera skärmbilder med en textbaserad port-/VLAN-plan.

Fastställ acceptanskriterier och avbrytningspunkter

Ange för varje test i avsnitt 7 målvärde, ansvarig och bevis, samt längsta tillåtna avbrott, sista avbrytningstidpunkt och beslutsfattare. Avbryt om oberoende hantering, läsbar backup, kompatibel modell/portkapacitet eller tid för godkännande saknas.

2. Spara en extern backup före borttagning eller återställning

  1. Gå till My Products > Switches > Backup.
  2. Öppna den gamla switchens serienummer.
  3. Välj önskad backup.
  4. Välj Actions > Download backup.
  5. Dokumentera plats, filnamn, serienummer och skapelsetid.

Oåterkallelig gräns: När en switch tas bort från Fusion raderas alla Fusion-backuper för den switchen. Fortsätt bara när nödvändig .cfg finns utanför Fusion och är läsbar på återställningssystemet.

För lokal export använder du Firmware > Backup and restore: välj Backup, därefter HTTPS eller TFTP med serverns IP, välj Apply och bekräfta på nytt med Apply. Kontrollera före borttagningen att .cfg-filen finns och är läsbar. En backup ersätter inte inventeringen: synkronisering sker bara från Fusion till switchen, så återställning kan orsaka Out of sync, Manual synchronization needed och Conflicts för portar/VLAN.

3. Förbered ersättaren och servicefönstret

Kontrollera modell, revision, portar, uplinks och PoE-budget; dokumentera målenhetens serienummer/konto; förbered managementnät, internet och lokala inloggningsuppgifter; märk båda kabeländarna och markera LAG/uplinks; ha .cfg lokalt tillgänglig; bekräfta testning, kommunikation och avbrottsgräns; kontrollera mottagen modell/revision vid RMA. Sites och stackar kan tilldela inställningar automatiskt. Använd avsedd mall där det är lämpligt, men tillämpa aldrig mall och backup okontrollerat samtidigt. Se Hantera Sophos Switch-flottor, sites och stackar.

Skilj på roller, abonnemang och support

En behörig Fusion-användare hanterar backup, borttagning, registrering och site-tilldelning; en lokal administratör utför Reset och Firmware > Backup and restore; nätverks- och tjänsteansvariga godkänner kablage, VLAN, uplinks, säkerhet, PoE och applikationer. Inget godkännande ersätter ett annat. Fusion-hantering, support, firmware och Advanced RMA kräver Sophos Switch Support and Services; kontrollera under profile icon > Licensing. Support validerar felet och hårdvarubytet, medan kunden ansvarar för backup, övergång, återställning och godkännande. Registrera en RMA-ersättare i samma konto; abonnemanget tillhör kundkontot, inte en enskild enhet.

4. Kontrollerad övergång till en ersättningsswitch

  1. Dokumentera Fusion-status och ett sista funktionstest.
  2. Stäng av kritiska PoE-enheter korrekt när det krävs.
  3. Koppla först bort edge-portar, därefter redundanta vägar enligt designen och sist återstående uplink; skapa aldrig en okontrollerad LAG/STP-loop.
  4. Stäng av den gamla enheten men återställ den inte. Behåll den som begränsad återgångsmöjlighet och uppfyll oberoende RMA:s packnings- och returfrister.
  5. Öppna My Products > Switches > Switches och välj Add switches.
  6. Ange ersättarens serienummer, välj site och klicka på Register.
  7. Anslut management och slå på enheten.
  8. Anslut bara avsedd management-/uplinkväg och invänta registrering, firmware och statusändringar.
  9. Återställ vid behov enligt avsnitt 6.
  10. Anslut portar gruppvis: infrastruktur/testsegment, accessportar och sist kritiska PoE-laster.
  11. Testa efter varje grupp länk, VLAN, STP/LAG, adressering och applikation.

Nätverks-/domänkrav och 15-minutersfönstret finns i Registrera en Sophos Switch i Sophos Fusion. Kravet på samma konto gäller fortsatt vid RMA.

5. Återställ eller migrera konton i rätt ordning

5.1 Ta bort den gamla enheten från Sophos Fusion

Detta krävs när den befintliga enheten ska återställas; vid migrering görs det i källkontot efter hämtningen.

⚠️ Stopp före borttagning: Fortsätt bara om nödvändig .cfg finns utanför Fusion och har verifierats som läsbar. Remove from Sophos Fusion raderar alla Fusion-backuper för switchen.

  1. Öppna My Products > Switches > Switches.
  2. Klicka på switchens serienummer.
  3. Välj Remove from Sophos Fusion.
  4. Markera kryssrutan och bekräfta med Confirm.

Borttagningen avslutar Fusion-hanteringen men fabriksåterställer inte automatiskt den lokala konfigurationen.

5.2 Registrera och återställ samma enhet

  1. Öppna My Products > Switches > Switches i det framtida kontot.
  2. Välj Add switches.
  3. Ange serienummer, välj site och klicka på Register.
  4. Logga in i det lokala gränssnittet.

⚠️ Stopp före återställning: Avbrottet måste vara godkänt och återgångsbeslutet i avsnitt 8 fattat. Efter Factory Reset körs inte längre den tidigare lokala konfigurationen.

  1. Öppna profilikonen och välj Reset.
  2. Bekräfta med Apply; switchen ansluter sedan till Fusion igen.

Vid kontomigrering utförs dessa Reset switch-steg i målkontot, efter att du säkerställt att källkontot inte längre innehåller den enda backupen.

5.3 Om Fusion inte kan nås

Om bara det lokala lösenordet har förlorats ställer du in ett nytt under System details > Recover password. Om Fusion-kommunikation är omöjlig använder du den fysiska återställningsknappen och därefter fabrikslösenordet på etiketten eller förpackningen. Gissa inte modellspecifika hålltider; följ enhetens bruksanvisning.

6. Återställ .cfg lokalt

  1. Logga in lokalt.
  2. Öppna Firmware > Backup and restore.
  3. Ställ in Backup and restore på Restore.
  4. Välj HTTPS.
  5. Klicka på Select file, välj .cfg-filen och bekräfta med OK.
  6. Välj Apply och bekräfta igen med Apply.

Alternativt väljer du Restore och TFTP, anger server-IP och filnamn och bekräftar med Apply. Bryt inte strömmen under återställning, omstart eller synkronisering. Anslut fler portar först efter att lokal åtkomst fungerar och resultatet har jämförts med planen.

7. Lös konflikter och validera tjänsten

Out of sync, Manual synchronization needed och Conflicts under Port settings eller VLANs visar en ofullständig migrering, inte tillstånd att skriva över utan kontroll. Jämför lokala värden, Fusion-mallen och inventeringen och välj sedan auktoritativ källa. Använd Reapply all settings endast när Fusion har bekräftats som önskat läge.

Teknisk acceptans

  1. Identitet: serienummer, modell, namn, site/stack och firmware stämmer.
  2. Hantering: lokalt gränssnitt och Fusion fungerar; senaste händelsen är aktuell.
  3. Synkronisering: ingen oförklarad Waiting for sync, Pending, Syncing, Out of sync eller Manual synchronization needed återstår.
  4. Portar/loopskydd: uplinks, LAG, hastighet, STP-roll och fel stämmer med planen.
  5. VLAN: testa tagged/untagged, PVID och management-VLAN; avgör konflikter.
  6. Layer 3/DHCP: kontrollera IP, routes, relay och Snooping trust/bindings; en testklient får adress i rätt VLAN och når gateway, DNS och tillåtna mål.
  7. Säkerhet: testa 802.1X, RADIUS, ACL och Port Security med ett tillåtet och, där det är säkert, ett nekat fall.
  8. PoE: kontrollera förbrukning och fullständig omregistrering av telefoner, accesspunkter och kameror.
  9. Övervakning: SNMP, Syslog, RMON och varningar levererar nya tidsstämplar eller data.
  10. Applikation: ansvariga bekräftar verkliga tjänster, inte bara lysdioder eller ping.

8. Återgång och dess gränser

Före Factory Reset av den gamla enheten

Om övergången misslyckas medan den gamla enheten är oförändrad: isolera ersättaren och förhindra parallella vägar; anslut det märkta kablaget i omvänd ordning till den avstängda gamla enheten; slå på den och testa management, uplinks, LAG/STP, VLAN, DHCP och kritiska tjänster igen; bevara loggar, misslyckat målläge och Fusion-statusar.

Efter återställning, molnborttagning eller hårdvaruretur

Omedelbar full återgång är inte längre garanterad: Fusion-backuper är borta efter borttagning; aktiv lokal konfiguration är borta efter återställning; återställningskonflikter kan kräva manuellt arbete; en skickad eller defekt enhet kan inte vara återgångsplattform; en recovery-image återger bara minimala start-/nätverksfunktioner före uppdatering och registrering. ”Rollback” betyder då återuppbyggnad från extern .cfg, inventering och godkända värden. Fatta beslutet före återställningen.

9. Felsök systematiskt

Ersättaren visas inte eller ansluter inte

Kontrollera serienummer, målkonto/site, management-IP, DHCP/statisk adressering, DNS, gateway och utgående åtkomst. Hantera ett missat registreringsfönster med en planerad omstart och ett nytt försök, inte en förhastad återställning. Bevara switch-, brandväggs- och proxyloggar med tidsstämplar innan du fortsätter.

.cfg kan inte återställas

Kontrollera Restore, HTTPS, filändelsen .cfg, Select file, OK, källans serienummer, målmodell, firmware och exakt fel. Prova inte backuper på måfå och stäng inte av under uppladdning/skrivning. Stoppa och eskalera kompatibilitetsosäkerhet med bevis till Sophos Support.

Konflikter visas eller synkroniseringen slutförs inte

Dölj inte Out of sync, Manual synchronization needed eller Conflicts för portar/VLAN genom upprepade Apply, Synchronize eller Reapply all settings. Jämför Parent, lokala värden, Fusion och inventering; välj auktoritativ källa per objekt innan fler portar aktiveras.

Hantering fungerar men inte klienter eller PoE-enheter

Isolera den senast anslutna portgruppen; kontrollera länk/hastighet, taggning, PVID, LAG/LACP, STP, DHCP-Snooping trust, 802.1X och PoE-budget. Grön Fusion-status bevisar varken dataväg eller tillräcklig PoE-kapacitet. Använd avsnitt 8 vid avbrytningspunkten om den gamla enheten fortfarande är oförändrad.

Återställning eller radering kan inte verifieras på en defekt enhet

Dokumentera kan inte verifieras, koppla serienummer och felbevis och involvera intern säkerhet. Varken molnborttagning eller frakt bevisar lokal radering. Håll firmware-recovery, hårdvarufel och datarensning som separata beslut; fördröj inte RMA-returen utöver ärendets instruktioner och tidsfrister.

10. Säker avveckling

Vid RMA är detta inte en fristående instruktion att återställa. Återställ endast om det är tekniskt möjligt och tillåtet enligt ärendets etikett, brev eller Support-instruktion. Lämna annars enheten oförändrad, dokumentera kan inte verifieras, följ internt säkerhets-/RMA-beslut och håll ändå 15-dagarsfristen i avsnitt 12.

  1. Bekräfta att ingen produktionslänk, PoE-slutpunkt, övervakning eller managementväg är beroende av enheten.
  2. Spara .cfg, portplaner, loggar och supportbevis externt enligt policy.
  3. Ta bort enheten från datavägen och bekräfta avbrottet eller ett lyckat utbyte.

⚠️ Stopp före borttagning: Nödvändig .cfg måste finnas externt och vara läsbar. Remove from Sophos Fusion raderar alla Fusion-backuper för switchen.

  1. Kör Remove from Sophos Fusion och kontrollera att enheten försvinner från listan.

⚠️ Stopp före återställning: Fortsätt bara om återställning är tillåten för denna avveckling/RMA. Om den därefter inte kan kontrolleras ska resultatet uttryckligen dokumenteras som kan inte verifieras.

  1. Återställ via profile icon > Reset > Apply eller använd den fysiska knappen enligt modellens instruktioner om Fusion-kommunikation saknas.
  2. Kontrollera efter omstart att tidigare IP, inloggningsuppgifter och produktionskonfiguration inte längre fungerar och att förväntat fabriksläge visas.
  3. Dokumentera serienummer, datum, utförare och resultat; skydda eller radera backuper enligt policy.

Ett klick är inget bevis på radering. Påstå aldrig att enheten är raderad när detta inte kunde verifieras.

11. Skadad firmware är ett separat recovery-fall

Om ingen partition startar är normal .cfg-återställning omöjlig. Denna livscykelartikel är inte en körbar guide för firmware-recovery. Modell, serienummerprefix med tre tecken och maskinvaru-ID avgör exakt .bix; DHCP-/TFTP-parametrar och bootloadersteg skiljer sig mellan familjer. Härled aldrig image eller parameter från likhet.

Använd endast Uppdatera, återgå och återställa firmware för Sophos Switch. Bryt varken ström eller TFTP under flashningen. Recovery-imagen är minimal: installera aktuell firmware för familjen på Partition 1 (Active), starta om, ta bort den gamla Fusion-posten och registrera igen, återställ sedan extern konfiguration och kontrollera konflikter. Samordna misstänkta maskinvarufel med Support.

12. Slutför RMA-överlämningen

Dokumentera fel, modell, revision, firmware och serienummer; vid total strömförlust även inköpsdatum, LED-status och test med annan kabel/anslutning, samt foto/video om det hjälper. Kontrollera ersättarens modell/revision och registrera den i samma konto. Förbered returen enligt etikett, brev och specifikt ärende och återställ endast om det är möjligt och tillåtet. Ta bort transceivrar, Connectivity-/Flexi-Port-moduler, rack-kit, nätaggregat och strömkablar: ersättaren levereras utan tillbehör och tillbehör ska inte returneras. Returnera den defekta enheten inom 15 dagar efter att ersättaren mottagits, oavsett återställning eller verifierad radering.

Om återställning är omöjlig, otillåten eller inte kan verifieras, dokumentera kan inte verifieras, följ internt säkerhets-/RMA-beslut och stäm omedelbart av konflikter med Support. Formuläret ska innehålla beskrivning, modell/produkt, revision, firmware, serienummer, DOA-/HA-uppgifter och fullständig frakt-/kontaktinformation. Se Öppna ett supportärende hos Sophos. Sena eller ofullständiga returer kan debiteras eller stoppa abonnemangsöverföringen. Avslut kräver mottagning/validering eller av Sophos bekräftad kassering.

13. Avslutningsprotokoll

Avsluta först när följande finns: extern .cfg kopplad till den gamla enheten; godkänd matris från avsnitt 7 med mål, resultat, bevis, tidsstämpel och ansvarig; inventering före/efter och godkända avvikelser; Fusion-status och konfliktbeslut; återgångsbeslut och tidpunkt då den gamla enheten upphörde att vara tillgänglig; verifierad återställning eller noteringen kan inte verifieras; samt vid RMA ärendenummer, fraktbevis, tillbehörskontroll och tidsfrist.