Hoppa till innehållet
Avanet

Uppdatera, återställ och reparera firmware på Sophos Switch

En Sophos Switch kan uppdateras centralt via Sophos Fusion eller lokalt i webbgränssnittet. Säkerhetskopiera först konfigurationen, uppdatera en pilotswitch, kontrollera data- och hanteringsvägarna och fortsätt först därefter med nästa grupp. En återställning väljer en avbildning som redan finns på reservpartitionen; konfigurationsändringar återställs inte. TFTP-reparation är endast avsedd för nödläget där varken den aktiva avbildningen eller reserven startar.

Välj snabbt rätt metod

  • Centralt hanterad och nåbar: öppna My Products > Switches > Switches, klicka på Version, välj Schedule an upgrade > Choose Schedule, ange Now eller Custom och bekräfta med Save.
  • Lokal uppdatering: hämta firmware under Devices > Installers > Switches > Download firmware, packa upp rätt .sig och installera via HTTPS eller TFTP under Configure > Firmware > Firmware upgrade.
  • Återgå till befintlig reserv: använd Schedule swap firmware > Choose Schedule vid Version. På en dual-image-modell väljer du lokalt den andra partitionen under Configure > Firmware > Dual image.
  • Ingen avbildning startar: hämta rätt .bix under Devices > Installers > Switches > Download recovery image och följ den modellspecifika TFTP-proceduren.

Förbered underhållet

  1. Anteckna modell, serienummer och prefix, aktuell firmware, hanteringssätt samt, för dual image, partitioner och visade avbildningsnamn.
  2. Skapa före varje lokal uppgradering en säkerhetskopia kopplad till rätt modell och serienummer. Välj Backup, HTTPS, Apply och åter Apply under Configure > Firmware > Backup and restore; lagra .cfg utanför switchen. Firmwareåterställning ersätter inte kopian.
  3. Kontrollera Sophos Switch Support and Services och giltig subscription för varje Fusion-hanterad switch.
  4. Kontrollera att målversionen är godkänd och stöds; en historisk release note visar inte att den är rätt mål i dag.
  5. Planera avbrott för uplinks, LAG, hantering, klienter och eventuellt PoE; prova redundanta vägar i förväg.
  6. Förbered lokal adminåtkomst, switchens IP och konsolkabel där port finns. För CS101 utan konsol behövs en direktansluten DHCP/TFTP-dator.
  7. Tillåt jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com för Fusion och kontrollera switchens tid.
  8. Börja med en representativ pilot med liten påverkan, inte en hel site, stack eller grupp.

Lokala konfigurationsändringar synkroniseras inte automatiskt till Fusion. Bestäm vilket system som är auktoritativt och dokumentera nödingrepp separat. Se Hantera Sophos Switch-flottor, synkronisering, sites och stacks.

Kontrollera utgångsläget i Sophos Fusion

Under My Products > Switches > Switches visar Version installerad firmware. Grön cirkel med pil betyder tillgänglig uppgradering, klocka att den är schemalagd och ingen ikon att versionen är aktuell i denna vy. Kontrollera även Status, Alerts, modell och serienummer.

  • Synchronized: ansluten och synkroniserad, men inte funktionstestad.
  • Firmware too old: nyare firmware har funnits i över 180 dagar; Fusion blockerar fler policy-pushar.
  • State: Suspended i Basic details: firmware är för gammal.
  • Suspended som subscriptionstatus: central hantering är licensspärrad; detta är ett annat tillstånd.
  • Waiting for sync, Pending, Syncing, Out of sync eller Manual synchronization needed: lös först väntande konfigurationsjobb.

Anteckna alltid sida, kolumn och switch; enbart Suspended räcker inte.

Uppdatera stegvis via Sophos Fusion

Planera och genomför piloten

  1. Öppna My Products > Switches > Switches och jämför serienummer, modell, status och Version med ändringen.
  2. Klicka pilotens version och välj Schedule an upgrade samt Choose Schedule.
  3. Välj Custom för godkänt fönster; Now bara vid planerat omedelbart avbrott.
  4. Bekräfta med Save och övervaka alerts och nåbarhet utan parallella lokala ändringar eller dubbla jobb.
  5. Vänta efter omstart på återanslutning och väntad version.

Godkänn piloten och släpp nästa våg

Verifiera lokal åtkomst och Fusion, målversion, återgång till Synchronized, inga blockerade jobb, hanterings-VLAN, uplinks, LAG och STP. Testa gateway, DNS och avsedd tjänst från en klient i varje relevant VLAN-/portklass. Kontrollera PoE-enheter och budget, loggar och övervakning. Släpp först därefter en liten våg och verifiera varje switch separat.

Uppdatera lokalt via HTTPS eller TFTP

Hämta från:

Devices > Installers > Switches > Download firmware

ZIP-filen innehåller två .sig; CS101 och CS110/CS210 använder olika avbildningar. Matcha modell och familj, inte bara en liknande version.

HTTPS

Välj HTTPS som Upgrade method och avsedd Partition under Configure > Firmware > Firmware upgrade; skriv inte över en fungerande reserv utan skäl. Välj Select file, öppna .sig och kör Apply, Apply, Upgrade och därefter Reboot eller planerad Continuous PoE Power. Det senare bevarar bara ström; se Planera och felsök PoE på Sophos Switch.

TFTP

Lägg rätt .sig i TFTP-serverns delade katalog. Välj TFTP, mål-Partition, serveradress under TFTP Server och exakt namn under File Name. Kör Apply, Apply, Upgrade och till sist Reboot eller Continuous PoE Power. Erbjud TFTP endast på ett isolerat hanteringsnät under underhållsfönstret. Det ersätter inte modellkontroll eller pilot. Sophos rekommenderar att webbläsarcachen töms efteråt; gör full verifiering.

Återgå säkert till reservavbildningen

Återställning passar när ny firmware startar men orsakar ett reproducerbart fel och den tidigare fungerande versionen finns kvar på reservpartitionen. Anteckna symptom, version, berörda funktioner och tid. Återgå inte till en version utanför godkänd supportväg eller med känd sårbarhet.

Byt via Sophos Fusion

Klicka på aktuell version i Fusion, välj Schedule swap firmware, Choose Schedule, medvetet Now eller Custom, och Save. Kontrollera efter omstart version, Fusion-status och felande funktion. Swap firmware väljer en äldre redan lagrad avbildning; det hämtar inte valfri version och återställer inte konfiguration.

Byt partition lokalt

Kontrollera lokalt under Configure > Firmware > Dual image: Flash partition, Status (Active eller Backup), Image name, Image size(Byte) och Created time. Kontrollera Image name, välj partition under Active och Apply inför nästa omstart. Dual Image är endast dokumenterat för:

  • CS110-24, CS110-24FP, CS110-48, CS110-48P, CS110-48FP
  • CS210-8FP, CS210-48FP
  • CS1010-8FP

De använder normalt reserven automatiskt om aktiv avbildning är skadad, men inte om båda är det. Anta inte dual image för andra modeller.

Reparera skadad firmware via TFTP

Detta är eskaleringsvägen när ingen avbildning startar. Den använder .bix, inte .sig. Bootloadern hittar TFTP via BOOTP, hämtar och startar om. Efter fem misslyckade sökningar stannar den; efter träff tar skrivning och omstart ungefär fem till tio minuter.

Välj rätt avbildning

Hämta och packa upp Devices > Installers > Switches > Download recovery image oförändrat. Matcha modell och de tre första tecknen i serienumret:

ModellSerienummerprefix
CS101-8W10
CS101-8FPW11, W40
CS110-24W12
CS110-24FPW13, W33
CS110-48W14
CS110-48PW15, W35
CS110-48FPW16, W36
CS210-8FPW20, W41
CS210-24FPW21
CS210-48FPW22, W43
CS1010-8FPW44

Namnet följer CS-RTL<SERIES>_fw_<MODEL>_<HARDWARE_ID>_<VERSION>.bix. 838x omfattar CS101-8 och CS101-8FP utan konsol; övriga använder 93xx med konsol. Modell och prefix måste stämma med medföljande tabell. Om flera filer anges för exakt samma par tillåter Sophos vilken som helst av dem. Välj aldrig endast på liknande huvudversion.

Reparera 838x utan konsol

Ställ en direktansluten Windows-dator i ett isolerat nät till 172.16.16.20/24 och stäng tillfälligt av brandväggen via Control Panel > System and Security > Windows Defender Firewall > Turn Windows Defender Firewall on or off. Ange i Tftpd64 Settings > DHCP: IP pool start address: 172.16.16.220; Size of pool: 10; Boot File: exakt .bix; Def. router (Opt 3): 172.16.16.220; Mask (Opt 1): 255.255.255.0; alternativ 66 med 172.16.16.20; Bind DHCP to this address: 172.16.16.20; ping före tilldelning av.

Under Settings > TFTP, ange uppackad Base Directory, TFTP security: None, aktivera PXE compatibility, Allow ‘\’ as virtual root och bind till 172.16.16.20. Aktivera TFTP Server och DHCP Server under GLOBAL. Lägg .bix i katalogen, anslut direkt och starta om. Följ Log viewer och bryt inte ström eller Ethernet. Avsluta först när https://172.16.16.220 svarar; stoppa tjänsterna, aktivera brandväggen och återställ adressen.

Reparera 93xx med konsol

Ställ den direktanslutna datorn till 172.16.16.20/24, isolera nätet och stäng av brandväggen. Använd samma TFTP-inställningar men aktivera endast TFTP Server under GLOBAL. Anslut Ethernet och seriell konsol med 115200 baud, 8 databitar, paritet None, 1 stoppbit och Flow Control None. Logga in som admin med det unika lösenordet på etiketten. Välj bootloaderalternativ 5 och kontrollera 172.16.16.239; välj 1 och server 172.16.16.20; sedan 3 och 1 för partition 1. Ange exakt .bix utan avbrott. Avsluta när https://172.16.16.239 svarar, stoppa TFTP och återställ brandvägg/adress.

Återgå till produktion

Reparationsavbildningen innehåller endast minimal programvara. Hämta godkänd .sig och välj i Configure > Firmware > Firmware upgrade: HTTPS, Partition 1(Active), Select file, Apply, Apply, Upgrade, därefter Reboot eller Continuous PoE Power. Kontrollera åtkomst, version, uplinks, VLAN och enheter. Välj serienumret i My Products > Switches > Switches, kör Remove from Sophos Fusion och registrera igen enligt Registrera Sophos Switch i Sophos Fusion. Verifiera subscription, Synchronized och verklig trafik. Återläs backup först efter kontroll av modell, firmware och konfigurationskälla. Remove from Sophos Fusion reparerar inte en misslyckad hämtning.

Felsök efter symptom

Fusion-uppdateringen misslyckas

Spara alerten; kontrollera DNS och brandvägg/proxy/TLS-inspektion till jfrog-prod-use1-shared-virginia-main.s3.amazonaws.com, tid, tidszon och SNTP. Skilj licens från anslutningsfel och skapa inte dubbla jobb.

Den lokala uppladdningen startar inte

Kontrollera .sig/.bix, modellfamilj, TFTP-IP, File Name, katalog och nåbarhet. Utebliven visuell progress motiverar aldrig strömavbrott under skrivning.

Switchen startar men nätet fungerar dåligt

Anteckna version, partition och tid; testa uplink, LAG, STP, VLAN, hantering och PoE separat. Byt kontrollerat endast till en känd fungerande reserv och verifiera allt.

Reparationen hittar inte TFTP

För 838x kontrollera bindning till 172.16.16.20, alternativ 66 och direktanslutning; för 93xx även .239, konsol och bootloaderval. Korrigera efter fem BOOTP-sökningar och starta om medvetet.

När ärendet ska eskaleras till Sophos Support

Stoppa fler skrivningar och omstarter om ingen avbildning startar, exakt matchad fil inte kan skrivas, switchen är onåbar efter TFTP eller hårdvarufel misstänks. Samla tenant, modell, fullständigt serienummer/prefix, versioner, partition, tidsstämpel med zon, Fusion-alert, lokala/TFTP/DHCP-loggar, exakt fil, utförda steg samt uplink-, PoE- och LED-status. Ta bort hemligheter. Se Öppna ett supportärende hos Sophos. Utan giltig Support and Services-rättighet, kontakta avtalspartnern; använd inte inofficiella avbildningar eller odokumenterade kommandon.

Firmware-support och livscykel

Sophos förväntar Feature Releases var sjätte till tolfte månad och Maintenance Releases var första till tredje månad; detta är inga garantier. Nya funktioner kan kräva manuell omkonfiguration och äldre modeller kan lämna en ny gren. Sophos underhåller aktuell Feature Release-gren och en annan vald gren, med målet att stödja de två senaste Maintenance Releases i båda. Support kan ändå kräva uppgradering för fel eller sårbarhet. Förväntat fönster är cirka 24 månader men varierar; EOL meddelas vanligen 90 dagar i förväg.

Detta är ingen modellspecifik utfasningskalender. Kontrollera firmware och modellens livscykel separat i Sophos Product Lifecycle-kalendern.