Sophos NGFW Cấu hình Backup và Restore cấu hình thiết bị

Mục lục
  1. Giới thiệu
  2. Sao lưu (Backup) cấu hình
  3. Khôi phục (Restore) cấu hình
  4. Giải thích Encryption Password
  5. Kiểm tra sau khi Restore
  6. Kết luận

1. Giới thiệu

Trong quá trình quản trị hệ thống, việc sao lưu cấu hình (Backup Configuration) là một bước quan trọng nhằm bảo vệ dữ liệu cấu hình của Firewall trước các tình huống như:
  • Thiết bị gặp sự cố.
  • Cấu hình sai cần quay lại trạng thái trước đó.
  • Di chuyển cấu hình sang thiết bị khác.
  • Lưu trữ cấu hình định kỳ.
Sophos Firewall hỗ trợ tạo file sao lưu có định dạng .abf, đồng thời cho phép khôi phục (Restore) nhanh chóng chỉ với vài thao tác.


2. Sao lưu (Backup) cấu hình

Bước 1: Truy cập mục Backup

Đăng nhập WebAdmin của Sophos Firewall.
Đi tới:
Backup & firmware > Backup and Restore
Tại đây có các tùy chọn:
  • Backup Mode
  • Backup Schedule
  • Encryption Password
  • Backup Now
1785467486434.png


Bước 2: Tạo Backup

Nhấn: Backup now
Sophos sẽ bắt đầu tạo bản sao lưu cấu hình hiện tại.
Sau khi hoàn tất, thông tin Backup sẽ xuất hiện phía dưới kèm thời gian tạo.

Ví dụ:
Last Backup:
29 July 2026
15:23:19
1785467599762.png



Bước 3: Tải file Backup

Nhấn: Download
Sophos sẽ hiển thị hai lựa chọn:
- Download encrypted backup.
Đây là lựa chọn mặc định
File Backup sẽ được mã hóa bằng Encryption Password hiện tại của Firewall.
Ưu điểm:
  • Không cần tạo thêm mật khẩu mới.
  • Phù hợp khi Restore lại trên chính Firewall.
- Encrypt backup with a different password before you download
Tùy chọn này cho phép người quản trị đặt một mật khẩu mới cho file Backup.
Khi Restore phải nhập đúng mật khẩu đã đặt.
Thường dùng khi:
  • Chia sẻ file Backup cho quản trị viên khác.
  • Lưu trữ Backup trong thời gian dài.
1785467701280.png



Bước 4: Lưu file Backup
Sau khi nhấn: Download backup, Trình duyệt sẽ tải về file cấu hình.
Ví dụ:
Backup_V001.abf
Đây chính là file dùng để Restore khi cần.
1785467906460.png



3. Khôi phục (Restore) cấu hình
Bước 1: Chọn file Backup

Trong phần: Restore Backup
Nhấn: Choose File
Chọn file: Backup_V001.abf

Bước 2: Nhập Encryption Password
Sau khi chọn file Backup, Sophos yêu cầu nhập:
Encryption Password
Đây là mật khẩu dùng để giải mã file Backup.
Nếu nhập sai, Firewall sẽ không thể đọc nội dung file.

Bước 3: Xác nhận Restore
Sau khi giải mã thành công, Sophos sẽ hiển thị hộp thoại yêu cầu nhập:
Administrator Password
Đây là mật khẩu của tài khoản quản trị (Admin).
Mục đích là xác nhận người thực hiện Restore có quyền quản trị hệ thống.
Nếu hai mật khẩu được đặt giống nhau thì người dùng sẽ nhập cùng một giá trị ở cả hai bước.
1785468182375.png

Bước 4: Firewall khởi động lại

Sau khi xác nhận:
Sophos sẽ:
  • Restore toàn bộ cấu hình.
  • Tự động khởi động lại (Reboot).
Trong thời gian này WebAdmin sẽ tạm thời không truy cập được.

4. Giải thích Encryption Password
Nhiều người thường nhầm Encryption Password với mật khẩu đăng nhập Admin.
Thực tế đây là hai loại mật khẩu hoàn toàn khác nhau.

- Encryption Password
Dùng để mã hóa và giải mã file Backup
Không dùng để đăng nhập Firewall
Chỉ liên quan đến file Backup

- Administrator Password
Dùng để đăng nhập WebAdmin và xác nhận Restore
Không dùng để mã hóa Backup
Liên quan đến quyền quản trị

-Quá trình Restore sẽ gồm hai bước bảo mật:
Upload file Backup

Nhập Encryption Password

Giải mã thành công

Nhập Administrator Password

Restore cấu hình

Firewall Reboot

5. Kiểm tra sau khi Restore
Sau khi Firewall khởi động lại:
Đăng nhập lại WebAdmin và kiểm tra các cấu hình đã được khôi phục như:
• Interface
• LAG
• DHCP Server
• Firewall Rules
• NAT Rules
• Static Route
• VPN
• User
• Hosts & Services
Nếu các cấu hình trở về đúng trạng thái trước khi Backup thì quá trình Restore đã thành công.

6. Kết luận
Chức năng Backup và Restore của Sophos Firewall giúp quản trị viên nhanh chóng sao lưu và khôi phục toàn bộ cấu hình hệ thống khi xảy ra sự cố hoặc cần triển khai lại thiết bị. Việc sử dụng Encryption Password giúp bảo vệ file Backup khỏi truy cập trái phép, trong khi Administrator Password đảm bảo chỉ người có quyền quản trị mới được phép thực hiện quá trình Restore.
 

Đính kèm

  • 1785467820335.png
    1785467820335.png
    23.8 KB · Lượt xem: 0
  • 1785468115488.png
    1785468115488.png
    174.8 KB · Lượt xem: 0
Back
Top