Ce document décrit les meilleures pratiques concernant le déploiement, la migration et la configuration du matériel ESA/SMA vers Virtual ESA/SMA.
Il est recommandé de disposer d'une passerelle de messagerie sécurisée (ESA)/appliance de gestion de la sécurité (SMA) virtuelle s'exécutant sur la même version AsyncOS que le matériel avant de pouvoir migrer la configuration. Vous pouvez choisir la version d'AsyncOS la plus proche de la version exécutée sur votre appliance et la mettre à niveau ensuite, si nécessaire, ou télécharger la dernière version d'AsyncOS.
Les déploiements sur ces plates-formes sont pris en charge : Microsoft Hyper-V, clavier/vidéo/souris (KVM) et VMware ESXi. Consultez le guide d'installation pour plus de détails : Guide d'installation de Cisco Secure Email Virtual Gateway et Secure Email and Web Manager Virtual Appliance.
Vous pouvez télécharger l'image virtuelle à partir du lien : Téléchargement de logiciel.
Afin de pouvoir mettre à niveau l'ESA/SMA virtuel, vous devez d'abord installer ses licences - vous pouvez partager les licences existantes de votre matériel avec le nouvel ESA virtuel (les deux ESA peuvent fonctionner ensemble).
Pour les licences traditionnelles, une fois que la licence physique a été partagée avec succès pour vESA/vSMA et que vous avez reçu votre licence, ouvrez le fichier que vous avez reçu avec le NotePad++ ou le WordPad .XML. Sélectionnez all, puis copiez/collez via l'interface de ligne de commande vESA/vSMA à l'aide de la commande loadlicense. Reportez-vous au lien pour plus de détails : Obtenir et appliquer des licences virtuelles pour vESA, vWSA et vSMA.
Pour les licences Smart, ajoutez le nouveau vESA/vSMA dans le compte Smart. Une fois le jeton généré, enregistrez les périphériques conformément au processus mentionné dans l'article : Activer les licences Smart et dépanner sur ESA/SMA/WSA.
Le matériel et l'appliance virtuelle doivent être sur la même version avant la migration. Vous pouvez vérifier la matrice de compatibilité pour SMA et ESA sur le lien mentionné afin de mettre à niveau l'ESA vers la version appropriée : Matrice de compatibilité pour Cisco Secure Email and Web Manager.
L'ESA/SMA virtuel peut être configuré de la manière suivante :
Remarque : Une fois que le ESA/SMA virtuel a obtenu la configuration actuelle, vous pouvez choisir de déconnecter les périphériques du cluster ou de les conserver tels quels en fonction des besoins. Le périphérique matériel peut être retiré de la configuration du cluster et mis hors service.
Le serveur virtuel et le matériel ESA/SMA utilisent des serveurs de mise à niveau différents et, après la migration de la configuration, le serveur change. Afin de pouvoir mettre à niveau votre vESA/vSMA, vous pouvez corriger le serveur via l'interface de ligne de commande vESA/vSMA en procédant comme suit :
updateconfig, puis la sous-commande dynamichost.update−manifests.sco.cisco.com:443.Pour plus d'informations sur la migration, consultez le lien : ESA/SMA Virtual Deployment FAQ.
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
05-Jun-2026
|
Mise à jour SEO et formatage. |
1.0 |
16-Feb-2024
|
Première publication |