Este documento describe las prácticas recomendadas con respecto a la implementación, migración y configuración de ESA/SMA de hardware a ESA/SMA virtual.
Se recomienda tener un Secure Email Gateway (ESA)/Security Management Appliance (SMA) virtual ejecutándose en la misma versión de AsyncOS que el hardware antes de poder migrar la configuración. Puede elegir la versión de AsyncOS más cercana a la versión que se ejecuta en el dispositivo y actualizarla después, si es necesario, o descargar la última versión de AsyncOS.
Las implementaciones en estas plataformas son compatibles: Microsoft Hyper-V, teclado, vídeo y ratón (KVM) y VMWare ESXi. Consulte la guía de instalación para obtener más información: Guía de instalación de Cisco Secure Email Virtual Gateway y Secure Email and Web Manager Virtual Appliance.
Puede descargar la imagen virtual desde el enlace: Descarga de software.
Para poder actualizar el ESA/SMA virtual, primero debe instalar sus licencias; puede compartir las licencias existentes de su hardware con el nuevo ESA virtual (ambos ESA se pueden ejecutar juntos).
En el caso de las licencias tradicionales, una vez que la licencia física se haya compartido correctamente para vESA/vSMA y haya recibido la licencia, abra el .XML archivo que recibió con NotePad++ o WordPad. Seleccione all y, a continuación, copie/pegue mediante la CLI de vESA/vSMA mediante el loadlicense comando. Consulte el enlace para obtener más información: Obtain and Apply Virtual Licenses for vESA, vWSA, and vSMA.
Para las licencias Smart, agregue el nuevo vESA/vSMA en la cuenta Smart, una vez que se genere el token, registre los dispositivos según el proceso mencionado en el artículo: Active Smart Licensing y solucione problemas en ESA/SMA/WSA.
El hardware y el dispositivo virtual deben estar en la misma versión antes de la migración. Puede verificar la matriz de compatibilidad para SMA y ESA en el enlace mencionado para actualizar ESA a la versión adecuada: Matriz de compatibilidad para Cisco Secure Email and Web Manager.
El ESA/SMA virtual se puede configurar de las siguientes maneras:
Nota: Una vez que el ESA/SMA virtual obtiene la configuración actual, puede elegir desconectar los dispositivos del clúster o mantenerlos tal cual según los requisitos. El dispositivo de hardware puede eliminarse de la configuración del clúster y retirarse.
El ESA/SMA virtual y de hardware utilizan diferentes servidores de actualización y, después de migrar la configuración, el servidor cambia. Para poder seguir actualizando su vESA/vSMA, puede corregir el servidor a través de la CLI de vESA/vSMA con estos pasos:
updateconfigy, a continuación, el subcomando dynamichost.update−manifests.sco.cisco.com:443.Para obtener más preguntas frecuentes sobre la migración, consulte el enlace: Preguntas frecuentes sobre la implementación virtual de ESA/SMA.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
05-Jun-2026
|
SEO y formato actualizados. |
1.0 |
16-Feb-2024
|
Versión inicial |