In diesem Dokument werden die Best Practices für Bereitstellung, Migration und Konfiguration von der Hardware-ESA/SMA zur virtuellen ESA/SMA beschrieben.
Es wird empfohlen, vor der Migration der Konfiguration ein virtuelles Secure Email Gateway (ESA)/eine Security Management Appliance (SMA) mit derselben AsyncOS-Version wie die Hardware auszuführen. Sie können die AsyncOS-Version auswählen, die der auf Ihrer Appliance ausgeführten Version am nächsten kommt, und sie anschließend aktualisieren, falls erforderlich, oder die neueste Version von AsyncOS herunterladen.
Bereitstellungen auf diesen Plattformen werden unterstützt: Microsoft Hyper-V, KVM (Keyboard/Video/Mouse) und VMware ESXi. Weitere Informationen finden Sie in der Installationsanleitung: Installationsleitfaden für Cisco Secure Email Virtual Gateway und Secure Email und Web Manager Virtual Appliance.
Sie können das virtuelle Image über den folgenden Link herunterladen: Software Download.
Um ein Upgrade der virtuellen ESA/SMA durchführen zu können, müssen Sie zunächst deren Lizenzen installieren. Sie können die vorhandenen Lizenzen von Ihrer Hardware mit der neuen virtuellen ESA teilen (beide ESAs können zusammen ausgeführt werden).
Bei herkömmlichen Lizenzen öffnen Sie die Datei, die Sie mit NotePad++ oder WordPad erhalten haben, sobald die physische Lizenz für vESA/vSMA erfolgreich freigegeben wurde und Sie Ihre Lizenz erhalten .XML haben. Wählen Sie all aus, und kopieren/einfügen Sie es über die CLI von vESA/vSMA mit dem loadlicense Befehl. Weitere Informationen finden Sie unter: Holen Sie virtuelle Lizenzen für vESA, vWSA und vSMA ein, und wenden Sie diese an.
Fügen Sie für Smart-Lizenzen die neue vESA/vSMA im Smart Account hinzu. Sobald das Token generiert wurde, registrieren Sie die Geräte gemäß dem im Artikel "Aktivieren der Smart-Lizenzierung und Fehlerbehebung auf ESA/SMA/WSA" genannten Prozess.
Die Hardware und die virtuelle Appliance müssen sich vor der Migration auf derselben Version befinden. Sie können die Kompatibilitätsmatrix für die SMA und die ESA auf dem erwähnten Link überprüfen, um die ESA auf die richtige Version zu aktualisieren: Kompatibilitätsmatrix für Cisco Secure Email und Web Manager.
Die virtuelle ESA/SMA kann folgendermaßen konfiguriert werden:
Anmerkung: Sobald die virtuelle ESA/SMA die aktuelle Konfiguration erhält, können Sie die Geräte vom Cluster trennen oder sie je nach Anforderung unverändert lassen. Das Hardwaregerät kann aus der Cluster-Konfiguration entfernt und außer Betrieb genommen werden.
Die virtuelle und die Hardware-ESA/SMA verwenden unterschiedliche Upgrade-Server, und nach der Migration der Konfiguration ändert sich der Server. Um Ihr vESA/vSMA weiter zu aktualisieren, können Sie den Server über die vESA/vSMA-CLI mit den folgenden Schritten korrigieren:
updateconfigund dann den Unterbefehl dynamichostaus.update−manifests.sco.cisco.com:443.Weitere häufig gestellte Fragen zur Migration finden Sie unter dem folgenden Link: ESA/SMA Virtual Deployment FAQ.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
05-Jun-2026
|
SEO und Formatierung aktualisiert. |
1.0 |
16-Feb-2024
|
Erstveröffentlichung |