De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft hoe u een Bèta Cisco e-mail security applicatie (ESA) kunt configureren om ESA-verkeer te verwerken via een berichtfilter.
Er zijn geen specifieke vereisten van toepassing op dit document.
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk levend is, zorg er dan voor dat u de mogelijke impact van om het even welke opdracht begrijpt.
De eerste configuratie van de Lijstconfiguratie moet worden voltooid op de Beta ESA.
Vermeld voor omgekeerde of uitgaande berichten het passende IP-adres(en) van de Beta ESA om berichten van de Production ESA te aanvaarden en door te geven.
Op de Beta ESA's moeten volgende routewijzigingen worden aangebracht:
Op dit moment zijn MTP-routers op het Bèreapparaat zoals in de afbeelding:
Opmerking: Voeg de juiste routes toe om e-mails te leveren om eindgebruikers voor domeinen te testen waar nodig.
Met behulp van de inkomende relaisconfiguratie kan de bèta de SBRS-score boven die van de Productie ESA herstellen.
De meeste configuraties werken met één agent.
inkomende relay: Uitgeschakelde staat.
inkomende relay: Ingeschakeld, gekleurd wit.
inkomende relay: Monstersjabloon
inkomende relay: Summary View na Submit.
Ingang postlogboek van voorbeeld:
8 maart 2019 Info: MID 2422822 inkomendeRelay (PROD_hc2881-52): Gevonden header, IP 54.240.35.22 gebruikt, SBRS 3.5 land Verenigde Staten
Log spamkoppen op postlogboek
EINDTIJD VAN DE BETA-CONFIGURATIE.
Voorzichtig: U staat op het punt wijzigingen aan te brengen in een ESA. Zorg ervoor dat u back-up maakt van de huidige configuratie.
Er moeten mtp-routes worden toegevoegd om BCC voor alle inkomende en uitgaande e-mails van de Productie ESA naar de Beta ESA toe te staan. Bijvoorbeeld, inbound.bèta.com en outbound.bèta.com worden gebruikt.
Op dat moment worden de MTP-routes op de Productie ESA aangegeven zoals in de afbeelding:
Een combinatie van een stuitprofiel en een profiel van doelcontrole zal de productie-mailstroom beschermen tegen complicaties die gepaard gaan met vertragingen of mislukkingen om berichten aan de Bèta Hosts te leveren. Deze configuratie is alleen van toepassing op de bèta-berichten.
Creatie van profiel voor bellen
Opmerking: de bovenstaande genummerde waarden zijn zeer agressief geconfigureerd om back-ups van de bezorging te voorkomen in het geval van een onderbreking van de bezorging in de bèta-hosts. De waarden kunnen worden aangepast aan de voorkeur. De berichtinstellingen worden opzettelijk op NO ingesteld om te voorkomen dat er gebruikersmeldingen vanuit de BCC-filters worden ontvangen.
Bestemmingscontroleprofielen toevoegen.
Summary View of New Destination Control Profiles.
Vanuit de CLI op de Productie ESA, bouw een berichtfilter dat BCC e-mails naar de juiste Luisteraar op de Bèta ESA kan sturen.
bcc-EFT: if sendergroup == "RELAY" {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "outbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
} else {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "inbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
}
.
Opmerking: Beperk het verkeer dat in het berichtfilter wordt gekopieerd op basis van sendergroup, recv-luisteraar, mail-from of andere beschikbare regels en syntax. Raadpleeg de ESA-gebruikershandleiding voor een volledige samenvatting van de berichtfilterregels en de filterregels.
Gebruik dit gedeelte om te bevestigen dat de configuratie correct werkt.
Op dit moment accepteert het Beta-apparaat e-mailverkeer van Productieapparaat. Laat CLI op het Bèta-apparaat om het volgende te controleren per tail mail_logs:
Wed Mar 23 17:28:43 2016 Info: New SMTP ICID 2 interface Management (172.18.250.222) address 172.18.250.224 reverse dns host dhcp-172-18-250-224.cisco.com verified yes
Wed Mar 23 17:28:43 2016 Info: ICID 2 RELAY SG RELAY match 172.18.250.1/24 SBRS not enabled
Wed Mar 23 17:28:43 2016 Info: Start MID 2 ICID 2
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 From: <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 RID 0 To: <robsherw@ironport.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 Message-ID '<a033ed$2@9.9.5-038.local>'
Wed Mar 23 17:28:43 2016 Info: MID 2 Subject 'TEST 2'
Wed Mar 23 17:28:43 2016 Info: MID 2 ready 320 bytes from <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 matched all recipients for per-recipient policy DEFAULT in the outbound table
Wed Mar 23 17:28:43 2016 Info: MID 2 queued for delivery
Wed Mar 23 17:28:43 2016 Info: New SMTP DCID 3 interface 172.18.250.222 address 173.37.93.161 port 25
Wed Mar 23 17:28:43 2016 Info: Delivery start DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: Message done DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: MID 2 RID [0] Response '2.0.0 u2NHSipG018673 Message accepted for delivery'
Wed Mar 23 17:28:44 2016 Info: Message finished MID 2 done
Wed Mar 23 17:28:48 2016 Info: ICID 2 close
Wed Mar 23 17:28:49 2016 Info: DCID 3 close
In de MTP-mededeling wordt vastgesteld op 172.18.250.222 (Beta-apparaat). Het adres waar het verkeer wordt verstuurd, is 172.18.250.224 (Productieapparaat).
De verzendende Groep die de mededeling ontvangt is RELAY, het indirecte verkeer van het 172.18.250.1/24 netwerk.
De rest is de communicatie van het TEST 2 bericht.
Controleer en voer in het productieapparaat mail_logs op. Uit de op productie verwerkte MID's zou blijken:
Wed Mar 23 14:50:10 2016 Info: MID 242 was generated based on MID 241 by bcc filter 'bcc-EFT'
Dit zou een duidelijke splitsing zijn van het e-mailbericht zoals ontvangen en BCC zou naar het Beta-apparaat overstappen en de eindgebruiker testen zoals bedoeld voor ontvangst.
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.
Een inhoudfilter kan worden overwogen om productie te differentiëren naar het e-mailverkeer van de testeindgebruikers.
Het inhoudfilter van de Beta ESA is op dat moment zoals in de beelden wordt getoond:
Wanneer een e-mailbericht wordt ontvangen op de Beta ESA, zie je dit in de Onderwerp regel van de e-mail zodra verwerkt zoals in de afbeelding: