In questo documento vengono descritte le best practice relative all'installazione, alla migrazione e alla configurazione dall'hardware ESA/SMA a Virtual ESA/SMA.
Prima di poter migrare la configurazione, si consiglia di eseguire un gateway di posta elettronica sicuro (ESA)/appliance di gestione della sicurezza (SMA) virtuale sulla stessa versione AsyncOS dell'hardware. È possibile scegliere la versione di AsyncOS più vicina alla versione in esecuzione sull'accessorio e aggiornarla successivamente, se necessario, oppure scaricare la versione più recente di AsyncOS.
Sono supportate le distribuzioni su queste piattaforme: Microsoft Hyper-V, Keyboard/Video/Mouse (KVM) e VMWare ESXi. Per ulteriori informazioni, consultare la guida all'installazione: Guida all'installazione di Cisco Secure Email Virtual Gateway e Secure Email e Web Manager Virtual Appliance.
L'immagine virtuale può essere scaricata dal link Software Download (Download del software).
Per poter aggiornare l'ESA/SMA virtuale, è necessario innanzitutto installare le relative licenze. È possibile condividere le licenze esistenti dall'hardware con la nuova ESA virtuale (entrambe le ESA possono funzionare insieme).
Per le licenze Traditional, una volta che la licenza fisica è stata condivisa per vESA/vSMA e si è ricevuta la licenza, aprire il file ricevuto con NotePad++ o WordPad, .XML. Selezionare all, quindi copiare/incollare tramite la CLI di vESA/vSMA utilizzando il loadlicense comando. Fare riferimento al collegamento per ulteriori dettagli: Get and Apply Virtual Licenses for vESA, vWSA, and vSMA (Ottenere e applicare licenze virtuali per vESA, vWSA e vSMA).
Per le licenze Smart, aggiungere il nuovo vESA/vSMA nello smart account, una volta generato il token, registrare i dispositivi secondo il processo indicato nell'articolo: Activate Smart Licensing and Troubleshoot on ESA/SMA/WSA.
L'hardware e l'appliance virtuale devono trovarsi nella stessa versione prima della migrazione. È possibile controllare la matrice di compatibilità per l'SMA e l'ESA sul collegamento indicato per aggiornare l'ESA alla versione corretta: matrice di compatibilità per Cisco Secure Email e Web Manager.
L'ESA/SMA virtuale può essere configurato nei modi seguenti:
Nota: Una volta che l'ESA/SMA virtuale ha ottenuto la configurazione corrente, è possibile scegliere di disconnettere i dispositivi dal cluster o di mantenerli così come sono in base ai requisiti. È possibile rimuovere il dispositivo hardware dalla configurazione del cluster e rimuovere le autorizzazioni.
L'ESA/SMA virtuale e hardware utilizzano server di aggiornamento diversi e, dopo la migrazione della configurazione, il server cambia. Per poter aggiornare ulteriormente vESA/vSMA, è possibile correggere il server tramite la CLI di vESA/vSMA procedendo come segue:
updateconfig, quindi il sottocomando dynamichost.update−manifests.sco.cisco.com:443.Per ulteriori domande frequenti sulla migrazione, fare riferimento al collegamento: Domande frequenti sull'installazione virtuale ESA/SMA.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
05-Jun-2026
|
SEO e formattazione aggiornati. |
1.0 |
16-Feb-2024
|
Versione iniziale |