Mục lục
1. Giới thiệu
Trong quá trình quản trị hệ thống, việc sao lưu cấu hình (Backup Configuration) là một bước quan trọng nhằm bảo vệ dữ liệu cấu hình của Firewall trước các tình huống như:
2. Sao lưu (Backup) cấu hình
Bước 1: Truy cập mục Backup
Đăng nhập WebAdmin của Sophos Firewall.
Đi tới:
Backup & firmware > Backup and Restore
Tại đây có các tùy chọn:
Bước 2: Tạo Backup
Nhấn: Backup now
Sophos sẽ bắt đầu tạo bản sao lưu cấu hình hiện tại.
Sau khi hoàn tất, thông tin Backup sẽ xuất hiện phía dưới kèm thời gian tạo.
Ví dụ:
Last Backup:
29 July 2026
15:23:19
Bước 3: Tải file Backup
Nhấn: Download
Sophos sẽ hiển thị hai lựa chọn:
- Download encrypted backup.
Đây là lựa chọn mặc định
File Backup sẽ được mã hóa bằng Encryption Password hiện tại của Firewall.
Ưu điểm:
Tùy chọn này cho phép người quản trị đặt một mật khẩu mới cho file Backup.
Khi Restore phải nhập đúng mật khẩu đã đặt.
Thường dùng khi:
Bước 4: Lưu file Backup
Sau khi nhấn: Download backup, Trình duyệt sẽ tải về file cấu hình.
Ví dụ:
Backup_V001.abf
Đây chính là file dùng để Restore khi cần.
3. Khôi phục (Restore) cấu hình
Bước 1: Chọn file Backup
Trong phần: Restore Backup
Nhấn: Choose File
Chọn file: Backup_V001.abf
Bước 2: Nhập Encryption Password
Sau khi chọn file Backup, Sophos yêu cầu nhập:
Encryption Password
Đây là mật khẩu dùng để giải mã file Backup.
Nếu nhập sai, Firewall sẽ không thể đọc nội dung file.
Bước 3: Xác nhận Restore
Sau khi giải mã thành công, Sophos sẽ hiển thị hộp thoại yêu cầu nhập:
Administrator Password
Đây là mật khẩu của tài khoản quản trị (Admin).
Mục đích là xác nhận người thực hiện Restore có quyền quản trị hệ thống.
Nếu hai mật khẩu được đặt giống nhau thì người dùng sẽ nhập cùng một giá trị ở cả hai bước.
Bước 4: Firewall khởi động lại
Sau khi xác nhận:
Sophos sẽ:
4. Giải thích Encryption Password
Nhiều người thường nhầm Encryption Password với mật khẩu đăng nhập Admin.
Thực tế đây là hai loại mật khẩu hoàn toàn khác nhau.
- Encryption Password
Dùng để mã hóa và giải mã file Backup
Không dùng để đăng nhập Firewall
Chỉ liên quan đến file Backup
- Administrator Password
Dùng để đăng nhập WebAdmin và xác nhận Restore
Không dùng để mã hóa Backup
Liên quan đến quyền quản trị
-Quá trình Restore sẽ gồm hai bước bảo mật:
Upload file Backup
↓
Nhập Encryption Password
↓
Giải mã thành công
↓
Nhập Administrator Password
↓
Restore cấu hình
↓
Firewall Reboot
5. Kiểm tra sau khi Restore
Sau khi Firewall khởi động lại:
Đăng nhập lại WebAdmin và kiểm tra các cấu hình đã được khôi phục như:
• Interface
• LAG
• DHCP Server
• Firewall Rules
• NAT Rules
• Static Route
• VPN
• User
• Hosts & Services
Nếu các cấu hình trở về đúng trạng thái trước khi Backup thì quá trình Restore đã thành công.
6. Kết luận
Chức năng Backup và Restore của Sophos Firewall giúp quản trị viên nhanh chóng sao lưu và khôi phục toàn bộ cấu hình hệ thống khi xảy ra sự cố hoặc cần triển khai lại thiết bị. Việc sử dụng Encryption Password giúp bảo vệ file Backup khỏi truy cập trái phép, trong khi Administrator Password đảm bảo chỉ người có quyền quản trị mới được phép thực hiện quá trình Restore.
- Giới thiệu
- Sao lưu (Backup) cấu hình
- Khôi phục (Restore) cấu hình
- Giải thích Encryption Password
- Kiểm tra sau khi Restore
- Kết luận
Trong quá trình quản trị hệ thống, việc sao lưu cấu hình (Backup Configuration) là một bước quan trọng nhằm bảo vệ dữ liệu cấu hình của Firewall trước các tình huống như:
- Thiết bị gặp sự cố.
- Cấu hình sai cần quay lại trạng thái trước đó.
- Di chuyển cấu hình sang thiết bị khác.
- Lưu trữ cấu hình định kỳ.
Bước 1: Truy cập mục Backup
Đăng nhập WebAdmin của Sophos Firewall.
Đi tới:
Backup & firmware > Backup and Restore
Tại đây có các tùy chọn:
- Backup Mode
- Backup Schedule
- Encryption Password
- Backup Now
Nhấn: Backup now
Sophos sẽ bắt đầu tạo bản sao lưu cấu hình hiện tại.
Sau khi hoàn tất, thông tin Backup sẽ xuất hiện phía dưới kèm thời gian tạo.
Ví dụ:
Last Backup:
29 July 2026
15:23:19
Nhấn: Download
Sophos sẽ hiển thị hai lựa chọn:
- Download encrypted backup.
Đây là lựa chọn mặc định
File Backup sẽ được mã hóa bằng Encryption Password hiện tại của Firewall.
Ưu điểm:
- Không cần tạo thêm mật khẩu mới.
- Phù hợp khi Restore lại trên chính Firewall.
Tùy chọn này cho phép người quản trị đặt một mật khẩu mới cho file Backup.
Khi Restore phải nhập đúng mật khẩu đã đặt.
Thường dùng khi:
- Chia sẻ file Backup cho quản trị viên khác.
- Lưu trữ Backup trong thời gian dài.
Sau khi nhấn: Download backup, Trình duyệt sẽ tải về file cấu hình.
Ví dụ:
Backup_V001.abf
Đây chính là file dùng để Restore khi cần.
Bước 1: Chọn file Backup
Trong phần: Restore Backup
Nhấn: Choose File
Chọn file: Backup_V001.abf
Bước 2: Nhập Encryption Password
Sau khi chọn file Backup, Sophos yêu cầu nhập:
Encryption Password
Đây là mật khẩu dùng để giải mã file Backup.
Nếu nhập sai, Firewall sẽ không thể đọc nội dung file.
Bước 3: Xác nhận Restore
Sau khi giải mã thành công, Sophos sẽ hiển thị hộp thoại yêu cầu nhập:
Administrator Password
Đây là mật khẩu của tài khoản quản trị (Admin).
Mục đích là xác nhận người thực hiện Restore có quyền quản trị hệ thống.
Nếu hai mật khẩu được đặt giống nhau thì người dùng sẽ nhập cùng một giá trị ở cả hai bước.
Bước 4: Firewall khởi động lại
Sau khi xác nhận:
Sophos sẽ:
- Restore toàn bộ cấu hình.
- Tự động khởi động lại (Reboot).
4. Giải thích Encryption Password
Nhiều người thường nhầm Encryption Password với mật khẩu đăng nhập Admin.
Thực tế đây là hai loại mật khẩu hoàn toàn khác nhau.
- Encryption Password
Dùng để mã hóa và giải mã file Backup
Không dùng để đăng nhập Firewall
Chỉ liên quan đến file Backup
- Administrator Password
Dùng để đăng nhập WebAdmin và xác nhận Restore
Không dùng để mã hóa Backup
Liên quan đến quyền quản trị
-Quá trình Restore sẽ gồm hai bước bảo mật:
Upload file Backup
↓
Nhập Encryption Password
↓
Giải mã thành công
↓
Nhập Administrator Password
↓
Restore cấu hình
↓
Firewall Reboot
5. Kiểm tra sau khi Restore
Sau khi Firewall khởi động lại:
Đăng nhập lại WebAdmin và kiểm tra các cấu hình đã được khôi phục như:
• Interface
• LAG
• DHCP Server
• Firewall Rules
• NAT Rules
• Static Route
• VPN
• User
• Hosts & Services
Nếu các cấu hình trở về đúng trạng thái trước khi Backup thì quá trình Restore đã thành công.
6. Kết luận
Chức năng Backup và Restore của Sophos Firewall giúp quản trị viên nhanh chóng sao lưu và khôi phục toàn bộ cấu hình hệ thống khi xảy ra sự cố hoặc cần triển khai lại thiết bị. Việc sử dụng Encryption Password giúp bảo vệ file Backup khỏi truy cập trái phép, trong khi Administrator Password đảm bảo chỉ người có quyền quản trị mới được phép thực hiện quá trình Restore.
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới