Einleitung
In diesem Dokument werden die neue SEG-Funktion (Secure Email Gateway), der Relay-Modus, sowie die Einrichtung dieser Funktion beschrieben.
Voraussetzungen
Anforderungen
Allgemeine Kenntnisse der allgemeinen Einstellungen und Konfiguration des Cisco Secure Email Gateway (SEG)
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- SEG AsyncOS 16.0 oder neuer
- Smart Licensing
- Erforderliche Lizenz: Sicheres E-Mail-Relay
- Virtuelles SEG vor Ort ist die einzige unterstützte Plattform
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Überblick
Die neue SEG-Funktion, Outbound Relay, ermöglicht die Umstellung von einem herkömmlichen SEG auf einen dedizierten Outbound Mass Delivery Mail Transfer Agent (MTA).
Die SEG-Lizenz erlaubt die Übertragung von einer Million Nachrichten pro 24 Stunden.
Lizenz-PID = SECURE-EMAIL-RELAY
Nach der Aktivierung von Outbound Relay werden alle anderen Lizenzoptionen aus Smart Licensing entfernt, wodurch alle Funktionen außer Bounce-Tagging deaktiviert werden.
Anmerkung: Die Umwandlung in den Outbound-Relay-Modus kann für die virtuelle SEG nicht rückgängig gemacht werden. Bei einer Umstellung müsste die virtuelle SEG durch eine neue virtuelle SEG ersetzt werden.
Konfigurieren
Im SEG & SEWM Smart Licensing Deployment Guide finden Sie Antworten auf allgemeine Fragen zu Smart Licensing.
Beginnen Sie mit einer vor Ort registrierten Smart License Virtual SEG:
- WebUI > Systemverwaltung > Lizenzen
- Oben rechts in der Lizenztabelle befindet sich der blaue, anklickbare Link Zum Relay-Modus wechseln.
- Es werden eine Popup-Warnmeldung sowie die Optionen "Abbrechen/Senden" angezeigt.
- Wählen Sie Senden aus, um es in ein ausgehendes Relay zu konvertieren.
Smart License-Seite
- Der endgültige Status der Lizenzen zeigt den Einzelposten Sicheres E-Mail-Relay und Compliance:

Überprüfung
Sobald die Funktion "Outbound Relay" (Ausgehendes Relay) in der SEG aktiviert wurde, werden alle Menüs und Listen in der SEG wie gewohnt angezeigt, auch wenn sich die Details in den einzelnen Menüs ändern:
- Alle lizenzierten Funktionen von Webui > Security Services zeigen eine Meldung an: "Die Funktion kann nicht aktiviert werden, da die Lizenz nicht verfügbar ist oder abgelaufen ist."
- Beim Anzeigen der Mail-Policys für ein- und ausgehende Nachrichten wird jede Funktion als "Nicht verfügbar" angezeigt."
- Richtlinien für eingehende E-Mails sind vorhanden, aber die Lizenz für die Bearbeitung von E-Mails ist nicht vorhanden. Dies führt zu einer Ablehnung, und Sie melden sich bei mail_logs an.
Beispielprotokolle für die Ablehnung eingehender Anrufe:
Tue Oct 8 11:51:21 2024 Info: New SMTP ICID 163 interface Management (x.x.x.x) address x.x.x.x reverse dns host unknown verified no
Tue Oct 8 11:51:21 2024 Info: ICID 163 ACCEPT SG UNKNOWNLIST match sbrs[none] SBRS not enabled country not enabled
Tue Oct 8 11:51:21 2024 Info: ICID 163 from address x.x.x.x rejected due to unavailability of mail handling license
Tue Oct 8 11:51:21 2024 Info: ICID 163 close
Beispiel-Protokolle für erfolgreiche Relay-Nachricht (ausgehend):
Tue Oct 8 13:21:35 2024 Info: New SMTP ICID 167 interface Management (x.x.x.x) address x.x.x.x reverse dns host unknown verified no
Tue Oct 8 13:21:35 2024 Info: ICID 167 RELAY SG Outbound_Relay match x.x.x.x SBRS not enabled country not enabled
Tue Oct 8 13:22:12 2024 Info: Start MID 319 ICID 167
Tue Oct 8 13:22:12 2024 Info: MID 319 ICID 167 From: <buyu_c@domain.com>
Tue Oct 8 13:22:16 2024 Info: MID 319 ICID 167 RID 0 To: <charlieb@domain.com>
Tue Oct 8 13:22:29 2024 Info: MID 319 matched all recipients for per-recipient policy DEFAULT in the outbound table
Tue Oct 8 13:22:29 2024 Info: MID 319 queued for delivery
Tue Oct 8 13:22:29 2024 Info: New SMTP DCID 17 interface x.x.x.x address x.x.x.x port 25
Tue Oct 8 13:22:29 2024 Info: TLS processing time client side: 0.157974481583
Tue Oct 8 13:22:29 2024 Info: Delivery start DCID 17 MID 319 to RID [0]
Tue Oct 8 13:22:29 2024 Info: Message done DCID 17 MID 319 to RID [0]
Tue Oct 8 13:22:29 2024 Info: MID 319 RID [0] Response '2.0.0 Ok: queued as A2ADD18000212'
Tue Oct 8 13:22:29 2024 Info: Message finished MID 319 done
Zugehörige Informationen