Hoppa till innehållet
Avanet

Välj Sophos Switch-modeller och hantering

En Sophos-switch väljs inte enbart utifrån antalet RJ45-portar. Avgörande är slutenheternas hastigheter, nödvändiga upplänkar, varje förbrukares PoE-standard, den totala PoE-budgeten samt utrymme, kylning och ljudnivå på installationsplatsen. Lika viktigt är driftbeslutet: förändringar görs i princip i Sophos Fusion eller direkt på switchen. För lokal administration finns Web-GUI, CLI och den enhetsspecifika REST API; SNMP är en ytterligare lokal övervakningsväg.

Denna artikel skiljer de elva dokumenterade modellerna åt och leder till ett kontrollerbart urval. Modellöversikten beskriver hårdvarufamiljen, men är ingen garanti för den aktuella tillgängligheten av en viss modell.

Kort beslut

  • Liten, tyst 1 Gbit/s-anslutning utan PoE: CS101-8.
  • Liten, tyst 1 Gbit/s-anslutning med PoE+: CS101-8FP.
  • 24 eller 48 portar med 1 Gbit/s och 10 Gbit/s uplinks: lämplig CS110-variant; P och FP skiljer sig åt i PoE-budget, inte i antalet PoE-kompatibla portar.
  • Wi-Fi 6/6E-accesspunkter eller andra 2,5 Gbit/s-enheter: CS210; beroende på modell är 8 eller 16 kopparportar multigigabit-kompatibla.
  • Upp till 10 Gbit/s på alla åtta kopparportar och dokumenterad 802.3bt-strömförsörjning upp till 60 W-klass: CS1010-8FP.
  • Central administration, flera platser eller Sophos-övergripande funktioner: Gör ändringar i Sophos Fusion.
  • Isolerad enskild drift eller medveten lokal administration: Gör ändringar direkt på switchen via Web-GUI, CLI eller REST API; SNMP kompletterar övervakningen.
  • Licens- och prestandagräns: Switchhantering med Sophos Fusion kräver en lämplig Switch Support and Services prenumeration per installerad switch. Detta inkluderar även firmwareuppdateringar, multikanalstöd dygnet runt och Advanced RMA. Support och RMA är tjänster, inte hanteringskanaler “över” Sophos Fusion. Utan Sophos Fusion hantering krävs ingen sådan licens för lokal drift.

Förutsättningar och planeringsdata

Före beställningen samlas minst följande uppgifter in:

  1. Antalet kopparportar som behövs idag och reserv för den planerade användningstiden.
  2. Hastighet för varje slutpunkt: 100 Mbit/s, 1, 2,5, 5 eller 10 Gbit/s.
  3. Antal och hastighet på uplinks samt erforderliga SFP-, SFP+- eller DAC-anslutningar.
  4. PoE-krav för varje enhet enligt 802.3af, 802.3at eller 802.3bt, vid 802.3bt dessutom typ eller effektklass, och dess maximala effektförbrukning.
  5. Summa av PoE-effekt med driftreserv; antalet PoE-kompatibla portar är inte detsamma som antalet enheter som kan försörjas samtidigt.
  6. Tillgänglig kabelkategori, längd, skärmning, patchpanel och uttag per sträcka.
  7. Installationsplats, rackplats, strömförsörjning, jordning, kylning och tillåten ljudnivå.
  8. Antal platser och switchar, administratörer, önskad central översikt samt nödvändiga Sophos Fusion-funktioner.

För det lokala GUI behövs en Windows-, macOS- eller Linux-enhet, en trådbunden eller trådlös anslutning till samma nätverk som switchen och det individuella standardlösenordet från etiketten på baksidan. Alla modeller har ett lokalt GUI.

De elva dokumenterade modellerna i jämförelse

FP betecknar här en modell med PoE och högre effektbudget; P erbjuder vid CS110-48P också PoE, men en mindre budget än CS110-48FP. Alla portar på en PoE-modell är PoE-kompatibla. Den totala budgeten begränsar ändå hur många enheter som samtidigt kan försörjas med den begärda effekten.

  • CS101-8 och CS101-8FP: 8 kopparportar med 10/100/1000 Mbit/s; 2 uplinks med 1 Gbit/s SFP.
  • CS110-24 och CS110-24FP: 24 kopparportar med 10/100/1000 Mbit/s; 4 uplinks med 1/10 Gbit/s SFP+.
  • CS110-48, CS110-48P och CS110-48FP: 48 kopparportar med 10/100/1000 Mbit/s; 4 uplinks med 1/10 Gbit/s SFP+.
  • CS210-8FP: 8 kopparportar med 100/1000/2500 Mbit/s; 4 uplinks med 1/10-Gbit/s SFP+.
  • CS210-24FP: 16 kopparportar med 10/100/1000 Mbit/s samt 8 kopparportar med 100/1000/2500 Mbit/s på portarna 17–24; 4 uplinks med 1/10-Gbit/s SFP+.
  • CS210-48FP: 32 kopparportar med 10/100/1000 Mbit/s samt 16 kopparportar med 100/1000/2500 Mbit/s på portarna 33–48; 4 uplinks med 1/10-Gbit/s SFP+.
  • CS1010-8FP: 8 kopparportar med 100/1000/2500/5000/10000 Mbit/s; 4 uplinks med 1/10 Gbit/s SFP+.

PoE

Följande uppgifter anger först standard och totalbudget, därefter det dokumenterade högsta antalet enheter per effektklass:

  • CS101-8: ingen PoE.
  • CS101-8FP: 802.3af/at, 110 W; 7 × 15,4 W eller 3 × 30 W.
  • CS110-24: ingen PoE.
  • CS110-24FP: 802.3af/at, 410 W; 24 × 15,4 W eller 13 × 30 W.
  • CS110-48: ingen PoE.
  • CS110-48P: 802.3af/at, 410 W; 26 × 15,4 W eller 13 × 30 W.
  • CS110-48FP: 802.3af/at, 740 W; 48 × 15,4 W eller 24 × 30 W.
  • CS210-8FP: 802.3af/at/bt, 240 W; 8 × 15,4 W, 8 × 30 W eller 4 × 60 W.
  • CS210-24FP: 802.3af/at, 410 W; 24 × 15,4 W eller 13 × 30 W.
  • CS210-48FP: 802.3af/at, 740 W; 48 × 15,4 W eller 24 × 30 W.
  • CS1010-8FP: 802.3af/at/bt, 410 W; 8 × 15,4 W, 8 × 30 W eller 6 × 60 W.

Konstruktion och kylning

  • CS101-8: Skrivbords- eller väggmontering, fläktlös.
  • CS101-8FP: Skrivbords- eller väggmontering, fläktlös, extern strömadapter.
  • CS110-24: 1U-rack, fläktlöst.
  • CS110-24FP: 1U-rack, 2 fläktar.
  • CS110-48: 1U-rack, 1 fläkt.
  • CS110-48P och CS110-48FP: 1U-rack, 3 fläktar.
  • CS210-8FP och CS210-24FP: 1U-rack, 2 intelligenta, temperaturreglerade fläktar (Smart Fans).
  • CS210-48FP: 1U-rack, 3 intelligenta, temperaturreglerade fläktar (Smart Fans).
  • CS1010-8FP: 1U-rack, 3 fläktar.

Gränserna för serier

  • CS101: åtta 1 Gbit/s-kopparportar och två rena 1 Gbit/s SFP-portar. Dessa två modeller har ingen RJ45-konsolport. De är de enda fläktlösa skrivbords-/väggmodellerna i översikten.
  • CS110: rena 1-Gbit/s-kopparportar, men fyra SFP+-portar för 1 eller 10 Gbit/s. Endast CS110-24 är fläktlös. 802.3bt ingår inte i denna serie.
  • CS210: 2,5 Gbit/s kopparportar och fyra SFP+-uplinks. Endast CS210-8FP stödjer dessutom 802.3bt; 24- och 48-portmodellerna levererar 802.3af/at.
  • CS1010: åtta kopparportar upp till 10 Gbit/s, fyra SFP+-portar och 802.3bt. Det är inte en stationär ersättning för CS101, utan en 1U-racksmodell med fläktar.

Rackmodellerna har en RJ45-konsolport. För den seriella anslutningen gäller 115200 Bit/s, 8 databitar, ingen paritet, 1 stoppbit och ingen flödeskontroll. CLI kan visa och konfigurera switchinställningar och är därmed en lokal administrationsväg.

Kopparsträckor

Den förhandlade hastigheten kan bara uppnås om porten, slututrustningen, hela den fast installerade sträckan och patchkablarna passar.

  • 100 Mbit/s, 100BASE-T: CAT5e/klass D eller bättre, 100 m.
  • 1 Gbit/s, 1000BASE-T: CAT5e/klass D eller bättre, 100 m.
  • 2,5 Gbit/s, NBASE-T enligt 802.3bz: CAT5e/Class D eller bättre, 100 m.
  • 5 Gbit/s, NBASE-T enligt 802.3bz: CAT5e/Class D upp till 55 m vid hög och upp till 100 m vid låg störning. Med skärmad CAT5e/Class D eller CAT6/Class E och bättre är 100 m möjliga.
  • 10 Gbit/s, 10GBASE-T: CAT6/Class E upp till 50 m. CAT6A/Class EA med S/FTP eller bättre kvalitet tillåter 100 m.

För multigigabitlänkar bör trånga kabellindningar, stark mekanisk belastning på RJ45-portar och blandad länkkvalitet undvikas. Lämplig skärmning, skärmade uttag och patchpanel minskar störningar mellan kablar. Sophos rekommenderar kablar med en Ethernet-bandbredd upp till 500 MHz. Innan ett modellval görs kontrolleras inte bara den tryckta kabelkategorin utan hela den installerade länken.

SFP och SFP+

CS101 erbjuder två 1-Gbit/s SFP-portar. Alla andra modeller erbjuder fyra SFP+-portar för 1 eller 10 Gbit/s. Nödvändiga transceivrar eller DAC-kablar ingår inte med switchen och måste väljas i enlighet med motpartens port, medium, kontakttyp, våglängd och distans.

En SFP+-port gör en olämplig transceiver eller en felaktig fiberförbindelse inte kompatibel. Därför dokumenteras båda sidor av förbindelsen och den tillåtna hastigheten innan inköp. Titta aldrig direkt in i en påslagen optisk sändarport.

Planera PoE utan överraskningar

För varje strömförsörjd enhet (Powered Device) registreras standarden och den maximala effektförbrukningen från databladet. Därefter gäller två oberoende gränser:

  1. Portgräns: Switchporten måste stödja den efterfrågade standarden, 802.3bt-typen och den nödvändiga effektklassen. Endast CS210-8FP och CS1010-8FP är dokumenterade med 802.3bt; modellinformationen anger dock högst 60 W-enheter för dem. Endast en 802.3bt-märkning är därför ingen garanti för kompatibilitet. Enheter med 90 W-krav täcks inte av de dokumenterade värdena.
  2. Totalbudget: Summan av alla samtidigt möjliga användare måste passa inom switchens PoE-budget. 48 PoE-kompatibla portar på CS110-48P betyder till exempel inte 48 samtidigt tillgängliga 30 W-strömförsörjningar.

PoE-uppgifterna i modellöversikten är klassgränser. För blandade enheter räknas med deras verkliga maximala krav och reserver för starttoppar, utbytesenheter och tillväxt avsätts. Accesspunkter, kameror och telefoner behandlas inte generellt som lika stora förbrukare.

Om PoE Max lyser permanent bärnstensfärgad, överskrider den begärda effekten den totala gränsen och inga ytterligare enheter kan drivas. På PoE-modeller växlar knappen LED Mode den vänstra port-LED mellan hastighets- och PoE-indikator. En grön PoE-indikator betyder att porten levererar ström; en bärnstensfärgad indikator på CS110-/CS210-PoE-modeller indikerar ett fel.

Den fördjupade tolkningen av blandade PoE-belastningar och den systematiska felsökningen beskrivs i Planera PoE för Sophos Switch och åtgärda fel.

Lokal förvaltning eller Sophos Fusion?

Båda vägarna är möjliga. Före driften fastställs om ändringar ska göras i Sophos Fusion eller direkt på switchen.

Lokal förvaltning

  • Tillämpningsområde: en enskild switch.
  • Åtkomst: Web-GUI via switch-IP, CLI via konsol eller administrationsjänster som SSH och REST API direkt på enheten.
  • Ändringar: direkt på switchen via Web-GUI, CLI eller REST API.
  • Användare: Admin med full åtkomst eller User med läsåtkomst.
  • Lämplig för: medvetet självständig drift och enhetsrelaterad administration; SNMP kompletterar lokal övervakning.

Sophos Fusion

  • Tillämpningsområde: central översikt och hantering av flera enheter och platser.
  • Åtkomst: molnbaserad hantering efter registrering.
  • Ändringar: centrala i Sophos Fusion.
  • Användare: Konton och behörigheter i Sophos Fusion gäller oberoende av lokala konton.
  • Lämplig för: samma inställningar på flera switchar, virtuella stackar och funktioner över Sophos.

⚠️ Viktigt: Ändringar via Web-GUI, CLI eller REST API synkroniseras inte med Sophos Fusion. Om en switch hanteras i Sophos Fusion måste produktiva ändringar därför göras där. Lokala nödsituationändringar dokumenteras och återskapas sedan antingen i Sophos Fusion eller ångras på switchen. Annars visar switchen och Sophos Fusion olika konfigurationer.

Sophos Fusion erbjuder utöver den centrala switchhanteringen virtuella stackar. Switcharna hanteras som en grupp; de fysiska anslutningarna använder fortfarande vanliga Ethernet-, SFP- eller SFP+-portar och kan konfigureras med LAG för redundans eller högre prestanda. Active Threat Response är också en Sophos Fusion-funktion. En Sophos Firewall är inte ett krav för detta på en Sophos Switch.

När ska det administreras lokalt?

Lokal hantering passar när en enskild switch medvetet drivs utan molnhantering, en isolerad miljö inte tillåter registrering eller när lokal underhållsåtkomst behövs. Då måste säkerhetskopior, firmwareuppdateringar, användarkonton och ändringar för denna switch underhållas och dokumenteras separat. Web-GUI, CLI och REST API kan visa och konfigurera inställningar; SNMP används som komplement för lokal övervakning.

Det lokala GUI öppnas via switchens IP-adress. Standardadressen är 172.16.16.239, användarnamnet admin, och det individuella standardlösenordet står på etiketten på baksidan. Vid första inloggningen kräver GUI ett lösenordsbyte. Det nya lösenordet måste vara 10 till 32 tecken långt, innehålla minst en bokstav, minst en siffra och minst ett av följande specialtecken: @ ~ % * # + - =.

Under People kan ytterligare lokala konton skapas:

  • Admin: får visa och ändra alla switchfunktioner.
  • User: får bara visa inställningar.

Ett lokalt administratörskonto kan ändra lösenordet för andra konton, men inte lösenordet för standardkontot admin. Detta lösenord ändras endast av admin själv eller Sophos Fusion. Lokala konton är inte att likställa med administratörsidentiteterna i Sophos Fusion.

REST API adresseras direkt på varje enskild switch och använder en per session genererad Bearer-Token. Enligt Sophos får den endast användas av personer som är utbildade för detta ändamål för konfiguration eller administration. Autentisering, token-livscykel, enhetsrelaterad API- kontroll och säker automatisering behandlas i instruktionen Hantera Sophos-switch via CLI och REST API.

När ska man använda Sophos Fusion?

Sophos Fusion är lämplig när flera switchar, filialer, MSP-kunder eller andra Sophos-komponenter ska hanteras centralt. Serienumret i sig ersätter varken nätverksplanering eller en efterföljande funktionstest. Instruktionen Anslut Sophos switch och registrera i Sophos Fusion leder genom anslutning, första inloggning, registrering och validering.

Efter beslutet fastställs det uttryckligen i driftmanualen:

  • Plats för konfigurationsändringar: Sophos Fusion eller lokale Verwaltung,
  • vid lokal administration de tillåtna konfigurationsvägarna: Web-GUI, CLI och/eller REST API samt eventuellt SNMP för övervakning,
  • ansvarig administratörsgrupp,
  • Managementnätverk och tillåtna åtkomstvägar,
  • Process för säkerhetskopiering och firmware,
  • Undantagsförfarande för lokala nödförändringar,
  • Förfarande för att efterlikna lokala nödförändringar i Sophos Fusion eller ta tillbaka dem på switchen.

Praktiska gränser före beställning

  • Installation: Endast CS101-8 och CS101-8FP är skrivbords-/väggmodeller. Alla andra modeller är avsedda för rack. Deras installation måste utföras av kvalificerad personal och enbart i ett område med begränsad åtkomst, till exempel ett dedikerat tekniskt rum eller ett distributionsskåp. Dessutom krävs tillräcklig luftcirkulation, stabil montering, ett jordat rack, föreskriven chassijordning av switchen och en strömförsörjning som matchar maximal belastning. Modeller med fläktar ska inte placeras otestade i ett tyst arbetsrum.
  • Temperatur: Den dokumenterade driftstemperaturen för alla elva modeller är 0 till 40 °C. I det stängda stället gäller den faktiska omgivningstemperaturen som uppstår där.
  • Reset: Sju sekunders tryck på Reset återställer switchen inklusive inloggningslösenord till fabriksinställningar. Detta är ingen vanlig felsökning och raderar konfigurationen.

Validera urval och idrifttagning

Innan köpet

  • Varje enhetsport är kopplad till en specifik modellport och dess hastighet.
  • Uplinks, motsvarande enheter, transceivers eller DAC-kablar och önskad redundans är fastställda.
  • Alla PoE-konsumenter registreras med standard, maximal effekt och vid 802.3bt med typ och effektklass samt kontrolleras mot de dokumenterade modellgränserna.
  • Portgränser och totalbudget stämmer med dokumenterad reserv.
  • Kabelltyp, längd, skärmning, uttag och patchpanel stöder målhastigheten.
  • För rackmodeller säkerställs kvalificerad installationspersonal, ett område med begränsad åtkomst, stabil montering, luftflöde, jordad rack, chassi-jordning och lämplig strömkrets; rackdjup och ljudnivå passar platsen.
  • Det är fastställt om ändringar sker i Sophos Fusion eller lokalt; lokalt tillåtna GUI-, CLI- och API-ingrepp samt SNMP-övervakning är dokumenterade.
  • Tillgänglighet, supportstatus och produktlivscykel har kontrollerats för det specifika artikelnumret.

Efter installationen

  1. Jämför modell och serienummer med beställningen och dokumentationen.
  2. Power måste lysa grönt; Fault måste vara avstängd.
  3. Kontrollera anslutningsstatus, förhandlad hastighet och förväntad VLAN-tilldelning på varje upptagen port.
  4. Kontrollera strömförsörjning, avtalad klass och återstående totalbudget för PoE-enheter; PoE Max får inte lysa på grund av överbelastning.
  5. Kontrollera varje uplink under belastning i båda riktningarna, inte bara anslutnings-LED.
  6. Anmäl dig via den fastställda administrativa vägen och kontrollera modell, firmware, hanteringsadress och administratörsåtkomst.
  7. Testa ett User-konto med lokal administration för ren läsbehörighet och ett personligt Admin-konto för de avsedda rättigheterna.
  8. Utför en liten, reversibel ändring i Sophos Fusion-administrationen och kontrollera om switchen antar det förväntade tillståndet. Konfigurera inte parallellt lokalt.
  9. Genomför en planerad omstart under underhållsfönstret och kontrollera sedan management, uplinks, PoE-enheter och slutenheter igen.

Kontrollera produktlivscykeln före inköp och kontraktsförlängning

Denna modellöversikt anger medvetet inga datum för slut på försäljning eller slut på livslängd. Hårdvaruuppgifter, dokumenterad funktionalitet, kommersiell tillgänglighet och produktlivscykel är olika uppgifter. Före nyanskaffning, utökning och avtalsförlängning kontrolleras därför den konkreta modellbeteckningen och artikelnumret i Sophos Product Lifecycle-kalendern. En äldre projektplan eller att en modell finns i den tekniska dokumentationen räcker inte.

Begränsa typiska fel

Det lokala GUI:t är inte tillgängligt

Först kontrollera om klienten och switchen använder samma nåbara nätverk och om den aktuella switch-IP-adressen är känd. För en switch i leveransläge, ställ in temporär klientadressering för första inloggningen; switchens standardadress är 172.16.16.239. Kontrollera sedan anslutnings-LED, kabel, klientens lokala brandvägg och en möjlig IP-adresskonflikt. Återställning till fabriksinställningar är först försvarbart efter en säkerhetskopia och medveten godkännande, eftersom det raderar hela konfigurationen och inloggningslösenordet.

Det standardlösenordet fungerar inte

Lösenordet är individuellt för varje switch och står på klisterlappen på baksidan. Använd inte lösenordet från en annan enhet. Om det redan har ändrats, använd den dokumenterade åtkomsten. För en switch som hanteras av Sophos Fusion kan lösenordet återställas via Sophos Fusion. Återställning till fabriksinställningar är inte en likvärdig metod för att ändra lösenordet.

Inställningar skiljer sig mellan lokal administration och Sophos Fusion

Stoppa ytterligare ändringar och jämför den lokala konfigurationen med konfigurationen i Sophos Fusion. Bestäm därefter vilken version som ska gälla och implementera den helt på ett ställe. Korrigera inte växelvis lokalt och i Sophos Fusion.

En kopparanslutning når bara en lägre hastighet

Kontrollera portgränsen på båda enheterna, automatisk förhandling och hela kabellängden. Vid 2,5, 5 eller 10 Gbit/s, kontrollera särskilt kabellängd, kategori, skärmning, patchpanel, uttag, täta buntar och korsprat. Anslut slutenheten testvis direkt med en kort, känd lämplig patchkabel. Om den når mål-hastigheten där, ligger misstanken på den installerade sträckan och inte på switchens modellbeteckning.

Kontrollera om båda sidor stöder samma hastighet, att rätt transceiver respektive DAC används och att sändar- och mottagarfiber är korrekt korsade. På CS101 är SFP-portarna begränsade till 1 Gbit/s. På de övriga modellerna stöder SFP+ 1 eller 10 Gbit/s, men motsvarande enhet och modul måste passa för detta.

En PoE-enhet startar inte eller startar om

Först jämför den begärda PoE-standarden, vid 802.3bt även typ och effektklass, med de ovan dokumenterade modellgränserna. Därefter kontrolleras portstatus, LED Mode, PoE Max och den återstående totala budgeten. Koppla inte bort andra konsumenter slumpmässigt: registrera deras effekt och räkna om summan. Om störningen endast finns över byggnadens kablage, testa kabelsträcka, patchpanel och kontakter separat.

Switchens ljudnivå på arbetsplatsen är för hög

Jämför modellen med hårdvaruöversikten. Endast CS101-8, CS101-8FP och CS110-24 är fläktlösa. För en modell med fläkt, kontrollera luftflöde, temperatur och blockerade öppningar; stäng inte av eller täck över fläkten. Om platsen i grunden är känslig för ljud måste installationsplats eller modellval justeras.