Sophos Switch: Drift av flotta, synkronisering, webbplatser och stackar
Under My Products > Switches > Switches hanterar Sophos Fusion enskilda switchar, platser och stackar. Översiktssidan visar flottans status, medan Task queue visar status för enskilda konfigurationsuppgifter. Platser grupperar switchar på samma geografiska plats som delar vissa inställningar. En stack behandlar fysiskt anslutna eller identiskt konfigurerade switchar som en logisk enhet.
Denna runbook guidar dig genom säker daglig verksamhet. Firmwareuppdateringar, enhetsbyten, återställningar och borttagningar från Sophos Fusion faller in i deras egna underhållsprocesser. Sådana åtgärder nämns här endast som en överföringspunkt om en status blockerar ytterligare synkronisering.
Förstå driftmodell och arv
Default site och anpassade platser är alternativa platstilldelningar. Standardplatsen är inte en överordnad nivå för andra platser, utan en egen plats och reservmålet. Två slags tilldelningar är möjliga inom varje plats:
- Default site eller anpassad Site
- direkt tilldelad Switch
- Stack
- Switch tilldelad stacken
En stack ligger därför inom sin överordnade webbplats. En switch kan antingen höra direkt till en webbplats eller till en stack inom en webbplats.
Värdet Parent på switchen indikerar platsen eller stapeln från vilken enheten fick sin konfigurationsmall. En stack visar i sin tur den associerade webbplatsen under Parent.
Detta innebär att för varje ändring: först dokumentera den effektiva källan och målmallen, flytta sedan en pilotväxel, synkronisera dess order helt och först därefter bearbeta nästa grupp.
Sophos Fusion visar bara inställningar som gjorts lokalt på switchen om de har synkroniserats eller replikerats till Fusion. CLI-ändringar gjorda via Run commands visas inte heller som en konfiguration i Sophos Fusion. Därför bevisar inte en Fusion-vy utan synliga problem att det saknas lokala avvikelser.
Ordna flottan först
- Öppna My Products > Switches > Switches.
- För hierarkin använd Tree view, för en serienummerbaserad övergripande jämförelse använd Flat view.
- Om det finns fler än tio poster, inkludera alla sidor; sidstorleken kan ställas in på 10, 25 eller 50.
- Registrera minst Name, Serial number, Status, Alerts, Version, Location, Model, VLANs, Tags och överordnad tilldelning för varje berörd switch.
- Om det finns ett larm, klicka på numret under Alerts. För den sista kontakten, öppna omkopplaren och håll muspekaren över tiden för den senaste händelsen under System details; De senaste kommunikationshändelserna visas där.
- Före en massaktion, kontrollera valet efter serienummer mot ändringslistan. En markerad plats eller stack utökar omfattningen till alla switchar som valts under den.
Läs status korrekt i översikten
| Status | Betydelse | Nästa säkra steg |
|---|---|---|
| Synchronized | Switchen är ansluten och alla inställningar är synkroniserade. | Kontrollera provet på enheten och datavägen; statusen ensam bevisar inte den tekniska riktigheten. |
| Waiting for sync | Förändringar i Sophos Fusion väntar på att synkroniseras. | Öppna den berörda switchen och Task queue, synkronisera sedan på ett kontrollerat sätt. |
| Pending | Ändringar har skickats till switchen; Fusion väntar på bekräftelse. | Titta på anslutningen och kön, återskapa inte omedelbart samma förändring. |
| Syncing | Inställningarna synkroniseras. | Låt åtgärden slutföras och använd Auto refresh eller uppdatera vyn. |
| Out of sync | Fusion upptäckte osynkroniserade inställningar på switchen. | Undersök konfigurationskälla, lokala ändringar och påverkad köenhet. Skriv inte över blint. |
| Manual synchronization needed | Automatisk synkronisering misslyckades. | Task queue och kontrollera detaljer; Använd endast Reapply all settings efter att ha kontrollerat orsaken. |
| Firmware too old | Den släppta firmware har varit tillgänglig i mer än 180 dagar; Policy push blockeras. | Skicka till separat firmware-underhållsflöde. Denna runbook uppdaterar inte firmware. |
Översikten kan också visa tillstånd för supportprenumerationen:
- Suspended: Flottanshantering är avstängd tills ett giltigt supportabonnemang har tilldelats.
- No subscription: Switchen har inget supportabonnemang tilldelat.
- Oversubscribed: Det finns fler växlar registrerade än supportprenumerationer.
- Expired subscription: Abonnemanget har löpt ut.
Ändringar av switchen är inte möjliga utan en giltig Sophos Switch-supportlicens. Kring därför inte licens- och firmwareblockeringar genom att upprepade gånger synkronisera.
Använd Task queue som jobblogg
Öppna switchen, platsen eller stacken och välj Task queue. Aktivera Auto refresh om nya uppgifter förväntas under ändringen. Tabellen visar Status, Switch, Configuration source, Entity, Action, Created by och Created at. Om det finns fler än tio uppgifter ska alla sidor, eller 10, 25 eller 50 rader, beaktas.
- Switch är målenhetens serienummer.
- Configuration source visar ursprunget för uppgiften.
- Entity indikerar den berörda switchmodulen. Klicka på posten för att öppna beställningsinformationen.
- Action beskriver operationen, till exempel Create för en ny eller Update för en ändrad konfiguration.
- Created by och Created at kopplar ändringen till ett Fusion-konto och tid.
Uppgiftsstatus och tillåtna insatser
| Uppgiftsstatus | Betydelse | Service |
|---|---|---|
| Success | Uppgiften slutförd. | Validera effekten professionellt. |
| Waiting | Uppgiften är konfigurerad i Sophos Fusion och väntar på att skickas till switchen. | Kontrollera anslutning och sekvens; Använd Synchronize för släppta ändringar. |
| Pending | Uppgiften väntar i Sophos Fusion. | Granska detaljer och tidigare uppgifter; vänta eller välj medvetet Skip. |
| Syncing | Uppgift har skickats; Fusion väntar på bekräftelse. | Observera kommunikationen, starta inte en parallell motskrivningsprocess. |
| Failed | Uppgiften misslyckades. | Fixa feldetaljer och beroende; sedan Retry eller medvetet Skip. |
| Skipped | Uppgiften hoppades över och tillämpades inte. | Synkronisera bara om med Retry om du vill att det ska fortsätta att gälla. |
| Suspended | Uppgiften är avstängd på grund av föråldrad firmware. | Skickat till firmware-underhållsflöde. |
Sophos-dokumentationen listar created, Pending och Failed som urvalsvillkor för Skip. created återspeglar endast ordalydelsen i detta källnamn och lägger inte till den dokumenterade listan över uppgiftsstatusar. I synnerhet får created inte likställas med Waiting och inte heller med tiden Created at. Retry är tillgänglig för Failed och Skipped.
Skip är inte en reparation. Den lämnar en önskad förändring otillämpad och kan tekniskt koppla från efterföljande uppgifter. Dokumentera i förväg Entity, Action, källa, skapare, tid och påverkad switch. Retry utlöses endast efter att orsaken har åtgärdats; annars blir det bara ett nytt misslyckat försök.
Synkronisera på ett kontrollerat sätt
Hantera individuella brytare
- Öppna switchen i översikten via Name.
- Kontrollera State, Parent, Serial no., Model och MAC Address under Basic details mot inventeringen och ändringsunderlaget.
- Kontrollera tiden för den senaste händelsen, varningar, portöversikten och Connection usage under System details, samt PoE för PoE-modeller.
- Öppna Task queue, sortera efter Created at och beroenden och kontrollera den detaljerade vyn via Entity.
- Endast om målet, källan och effektområdet är korrekta, välj Synchronize. I flottans översikt, efter att ha valt målenheter, klicka på Synchronize igen för att skicka väntande Fusion-inställningar.
- Övervaka beställningen via dess dokumenterade statusvärden tills Success. Anta inte framgång från Waiting, Pending eller Syncing.
- För Manual synchronization needed, spara först orsaken och kön. Reapply all settings installerar om switchinställningarna och är därför inte en ofarlig uppdatering.
- Kontrollera slutligen flottans status, kö och verklig nätverksfunktion.
Bestäm konfigurationskonflikter
En konflikt är ett riktningsbeslut, inte bara ett synkroniseringsfel. Förtydliga innan proceduren:
- Vilken nivå bör vara auktoritativ: plats, stack, switch eller medvetet lokal CLI-konfiguration?
- Vad visar Configuration source för den berörda enheten?
- Ändrades det lokalt, via Fusion-UI eller via Run commands?
- Uppstod Out of sync för att Fusion upptäckte en lokal avvikelse, eller misslyckades en Fusion-uppgift?
- Vilka beroende inställningar, upplänkar, VLAN, hanteringsvägar eller säkerhetskontroller skulle påverkas?
Ta endast in lokala värden i Fusion om de har kontrollerats och godkänts som måltillstånd. Tillämpa endast Fusion-värden igen om det är tydligt att parent- eller switchkonfigurationen är auktoritativ. Om ursprunget är oklart ska du varken välja Skip eller utlösa Reapply all settings generellt. Spara först skärmdumpar eller exportera de synliga värdena, serienummer, förälder, Configuration source, uppgiftsdetaljer och tidsstämpel.
Planera och driva platser
En webbplats är avsedd för switchar på samma geografiska plats som delar vissa inställningar. En stack är mer lämplig för enheter som är fysiskt anslutna eller har helt identisk konfiguration. Webbplatser och stackar skapas under My Products > Switches > Switches med Create site/stack; För att göra detta, välj först de avsedda omkopplarna och välj sedan Site eller Stack.
För en webbplats lagras Name, eventuellt en riktig Location via Google Maps och eventuellt en Description. Ett tydligt namn bör ange platsen och det operativa syftet.
Sidan Site management visar Site, Switches, Sync pending och Sync failed. Med Edit Site kan du kontrollera namn, plats, beskrivning samt tilldelade switchar och stackar. Fliken System Details visar Name, Serial no., Model, State, MAC address, IP address och Firmware version för varje switch; visningen kan ordnas med dra och släpp.
Konfigurera portar via en webbplats
I många inställningar finns det två urvalsmodeller:
- Select the same ports on all switches tillämpar samma logiska portnummer på alla switchar.
- Select individual ports on each switch tillåter olika fysiska portval per enhet.
Den gemensamma listan innehåller 48 kopparportar samt fyra SFP-portar, 49(F1) till 52(F4), eftersom en plats kan innehålla modeller med 8, 24 och 48 portar. En switch tar bara emot inställningar för portar som faktiskt finns. Port 7 berör därför alla storlekar, medan port 37 endast berör 48-portsmodeller. 49(F1) blir 9(F1) på en 8-portsswitch, 25(F1) på en 24-portsswitch och 49(F1) på en 48-portsswitch.
På platsnivå är bland annat Basic details, VLANs, Port settings, Discovery, Networks, Routes, L3 protocols, QoS, SNMP, Security, Task queue och Diagnostics tillgängliga. Site management visar den senaste ändringen som gjorts i Sophos Fusion; platskonfigurationen uppdateras, till skillnad från en säkerhetskopia, inte regelbundet. Den är därför ingen återställningspunkt.
Planera stackar, kontrollera topologi och hälsa
En stack tillhör en överordnad webbplats. Det är bara vettigt om medlemmarna är fysiskt anslutna till varandra eller bör ha identiska konfigurationer. När du skapar under Create site/stack > Stack överordnad webbplats, Name, ställ valfritt in riktiga Location och Description.
För att visa anslutningar måste Turn on LLDP and STP to see switch connections in stack management vara aktiverat när stacken skapas. Öppna sedan stacknamnet under My Products > Switches > Switches. Stack management visar Stack, Parent, Switches, Sync pending och Sync failed. Under Edit Stack kan du kontrollera överordnad plats, namn, plats, beskrivning och medlemmar.
Utvärdera System Details och motståndskraft
Fliken System Details visar portkonfiguration, anslutningar och Overall Stack Resiliency. Det totala värdet tar hänsyn till:
- Hastighet för stackanslutningar och användning av LAG-gränssnitt;
- Anslutningstopologi inklusive loopar och WAN-nåbarhet;
- det lägsta elasticitetsvärdet för stackelementen.
Displayen är baserad på den senast kända statusen och uppdateras ungefär var 90 sekund. Om en strömbrytare är avstängd eller inte kan nå Fusion, förblir en fysisk topologiförändring osynlig tills enheten kommunicerar igen. Dra och släpp ändrar bara visualiseringen, inte kablaget.
För varje anslutning beräknar Fusion ett värde baserat på länkhastighet, Rx Rate, Tx Rate och portanvändning:
- Green: under 75 procent av maximal kapacitet;
- Orange: mellan 75 och 90 procent;
- Red: över 90 procent.
Håll muspekaren över symbolen på anslutningslinjen för att se Link speed (Gbps), Rx Rate (Kbps) och Tx Rate (Kbps). Red är en kapacitetssignal, inte ett automatiskt bevis på en bruten länk. Enligt analysen inkluderar möjliga separata nätverksförändringar LAG, en SFP-port eller en port med högre genomströmning.
För varje medlem visas Name, Serial no., Model, Resiliency och State. Show more lägger till MAC address, IP address, Firmware version, Tags, Powered on och Location. Medlemsvärdet tar hänsyn till anslutningen till Fusion och statusen för firmwaretillgänglighet. Utvärdera därför alltid topologi, länkdata, medlemsstatus och kö tillsammans.
Stackportar är föremål för samma risker med blandade 8-, 24- och 48-portmodeller som webbplatser. Använd endast Select the same ports on all switches om kablaget har visat sig vara enhetligt, annars Select individual ports on each switch.
Flytta och utför massåtgärder säkert
Flytta strömbrytaren eller stapla
- Dokumentera målföräldern och dess effektiva konfiguration.
- Fånga undantag på switchnivå, lokala CLI-avvikelser, öppna köförfrågningar och hanteringsupplänkar på källobjektet.
- Markera endast en pilotomkopplare. För enskilda enheter, efter att ha valt platser och stackar, använd Move > Select switches, välj målplats eller målstack och klicka på Save. När den väl har valts kan en komplett stack tilldelas en ny plats med Move.
- Observera att Fusion rensar inställningarna för switchnivå och tillämpar målarv; kontrollera det beskrivna undantaget Not set separat.
- Observera Task queue till det slutliga tillståndet och testa hanterings- och datavägen.
- Först då gå till nästa tydligt definierade grupp.
Synkronisera och kör kommandon i bulkläge
När du väljer en plats, stack eller flera switchar gäller åtgärden för alla valda enheter. Före det andra klicket på Synchronize eller före Execute därför:
- Utöka urval och räkna serienummer;
- Ta bort offline-enheter, upplänkar och kritiska platser från vågen;
- Registerändringsfönster, pilot, uppsägningskriterier och ansvariga personer;
- med CLI kontrollera exakt ett kommando per rad;
- Var uppmärksam på ordningen: Fusion utför kommandona individuellt för varje enhet i den ordning som anges;
- ta hänsyn till att CLI-ändringar inte återspeglas i Fusion;
- Modifiera inte samma enhet parallellt via UI, CLI eller lokalt webbgränssnitt efter uppstart.
Validera från början till slut
En förändring är endast klar när kontrollnivån och den verkliga nätverksfunktionen matchar:
- Tilldelning: Tree view visar plats, stack och switch under avsedd överordnad enhet; serienummer och plats är korrekta.
- Flottstatus: Inga oväntade Out of sync, Manual synchronization needed eller licens- eller firmwareblockeringar.
- Kö: Alla uppgifter som hör till ändringen har identifierats med hjälp av Entity, Action, Created by och Created at; förväntade uppgifter har status Success. Uppgifter som avsiktligt lämnats som Skipped dokumenteras som avvikelser.
- Konfiguration: Configuration source motsvarar den avsedda ägaren. Stickprovskontrollera kritiska portar, VLAN, upplänkar, rutter och säkerhetsvärden på rätt modell.
- Kommunikation: Den senaste händelsen är aktuell, inga nya varningar finns och administrationsåtkomsten bibehålls.
- Stackhälsa: medlemmar och LLDP/STP-anslutningar är synliga, ingen oförklarlig topologiändring finns och Overall Stack Resiliency samt länkfärgerna är rimliga. Efter offlineperioder ska minst nästa kommunikationscykel inväntas.
- Dataväg: En testklient får den förväntade IP-konfigurationen på den berörda åtkomstporten och når DNS, gateway samt godkända interna och externa mål. Testa upplänkar och redundansvägar separat.
- Observation: Kontrollera kön och varningarna igen under det överenskomna observationsfönstret innan nästa våg börjar.
Begränsa fel specifikt
Väntande eller väntande stopp
- Kontrollera serienumret, tidpunkten för senaste händelse och omkopplarens tillgänglighet.
- I Task queue öppnar du den äldsta misslyckade uppgiften och dess Entity.
- Inkludera tidigare Failed, Skipped eller Suspended uppgifter.
- Skapa inte flera identiska ändringar. Fixa först kommunikation eller beroende, synkronisera sedan specifikt eller använd Retry.
Out of sync
- Configuration source, jämför överordnad och senaste lokal- eller CLI-ändring.
- Observera att lokala och CLI-ändringar kan saknas i Fusion.
- Bestäm det tekniska måltillståndet innan en sida vinner.
- Säkra underlagen. Om påverkan är otydlig ska Reapply all settings inte användas generellt.
Manual synchronization needed eller misslyckades
- Öppna misslyckad kölinje via Entity och logga exakt fel, tid, skapare och serienummer.
- Kontrollera licensstatus, blockering av fast programvara, senaste kommunikation och tidigare uppgifter.
- Åtgärda orsaken och upprepa endast den berörda uppgiften med Retry. Skip endast med ett dokumenterat beslut om att ändringen får utelämnas.
- Använd inte Reapply all settings förrän fullständig återapplikation är aktiverad och hanteringsvägen är säker.
Upphängd
- Om Suspended finns i flottans översikt, klargör prenumerationsstatus, licenstilldelning eller kapacitet.
- Om det är i Task queue eller som enhetsspecifikt State, är föråldrad firmware blockeraren. Skickas vidare till det separata flödet för uppdatering av firmware och återställning; improvisera inte här.
Stacktopologi saknas eller verkar föråldrad
- Kontrollera om Turn on LLDP and STP to see switch connections in stack management har aktiverats på stacken.
- State, kontrollera den senaste händelsetiden och Fusion-tillgängligheten för varje medlem.
- Om strömbrytaren är avstängd eller frånkopplad kan den senast kända statusen förväntas; Efter återanslutning, vänta på åtminstone uppdateringen i ungefär 90 sekunders cykel.
- Undersök LLDP/STP-detektering, fysiska kablar och porttillstånd separat. Dra och släpp i vyn reparerar inte anslutningen.
Sync pending eller Sync failed på plats eller stack ökar
- Synkronisera inte hela gruppen igen.
- Isolera berörda medlemmar med serienummer och kö.
- Separat gemensam föräldraändring från enhetsspecifik kommunikation eller modellproblem.
- För blandade modeller, kontrollera om ett gemensamt portval var inriktat på obefintliga eller olika numrerade portar.
Efter Flytta är konfigurationen oväntad
- Kontrollera målförälder, raderade inställningar för växlingsnivå och Not set undantag mot föregående dokumentation.
- Flytta inte nästa grupp av enheter.
- Säkerhetskopiera hanterings- och datavägen, återställ sedan det auktoritativa måltillståndet på ett kontrollerat sätt på överordnad eller switchnivå och validera kön fullständigt.
Överlämningar utanför denna runbook
- Firmware too old eller firmware-relaterad Suspended: skickas till den separata firmwareuppdateringen och återställningsprocessen med underhållsfönster, kompatibilitet och reservkontroll.
- Borttagning av strömbrytare från Sophos Fusion, radering av plats eller stack, enhetsbyte eller fabriksåterställning: skickas till den kontrollerade offboard-/ersättningsprocessen. Dessa insatser förändrar administration, medlemskap och vid behov lokala inställningar.
- Om en plats eller stack måste lösas organisatoriskt, registrera måltilldelningen och status för alternativet Clear the Sophos Fusion configuration … innan överlämnandet.
- När en webbplats raderas flyttas dess medlemmar alltid till Default site.
- När en stack tas bort, flyttas dess medlemmar alltid till dess överordnade webbplats.
- Om Clear the Sophos Fusion configuration … är aktiverat rensar Fusion de lokala switchinställningarna. Omkopplarna ärver sedan konfigurationen för respektive målplats.
- Alternativet Rensa betyder att du rensar de lokala växlingsinställningarna, inte att du rensar “lokala Fusion-inställningar”.
- Utan alternativet Rensa aktiverat måste det vara markerat i den specifika ändringen vilken konfiguration som förblir effektiv. Detta bör inte enbart utläsas från flytten till målplatsen.