O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve como configurar beta Cisco envia por correio eletrónico a ferramenta de segurança (ESA) a fim aceitar o tráfego da produção ESA através de um filtro da mensagem.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
A configuração inicial do ouvinte deve ser terminada no beta ESA.
Para o tráfego ou mensagens externa retransmitidos, adicionar no endereço IP de Um ou Mais Servidores Cisco ICM NT apropriado para o beta ESA a fim aceitar e em mensagens de relé da produção ESA.
As alterações de rota S TP que precisam de ser feitas no beta ESA são como segue:
Neste tempo, as rotas S TP no beta dispositivo são segundo as indicações da imagem:
Nota: Adicionar as rotas apropriadas para entregar email para testar utilizadores finais para domínios como necessários.
A configuração de Frame Relay entrante permite que o beta recupere o beyone da contagem SBR que da produção ESA.
A maioria de configurações trabalharão com um salto.
Relé entrante: Estado desabilitado.
Relé entrante: Estado permitido, branco colorido.
Relé entrante: Molde da amostra
Relé entrante: A vista sumária após submete-se.
Entrada de registro do correio da amostra:
Segunda-feira informação 2019 do 8 de abril 12:48:28: 2422822 IncomingRelay(PROD_hc2881-52) MEADOS DE: Encabeçamento recebido encontrado, IP 54.240.35.22 que está sendo usado, Estados Unidos do país SBR 3.5
Registre encabeçamentos do Spam para enviar logs
FIM DA BETA CONFIGURAÇÃO LATERAL.
Cuidado: Você está a ponto de fazer mudanças a uma produção ESA. Assegure-se de que você backup a configuração atual.
As rotas S TP devem ser adicionadas a fim permitir o BCC para todos os email de entrada e de partida da produção ESA ao beta ESA. Para este exemplo, inbound.beta.com e outbound.beta.com são usados.
Neste tempo, rotas S TP na produção ESA segundo as indicações da imagem:
Um perfil do salto da combinação e o perfil do controle do destino protegerão o fluxo de correio da produção das complicações associadas com os atrasos ou as falhas entregar mensagens aos beta anfitriões. Esta configuração aplicar-se-á somente às beta mensagens.
Criação do perfil do salto
Nota: Os valores numerados acima são configurados muito agressivelmente para impedir backup da fila da entrega no caso de uma interrupção da entrega aos beta anfitriões. Os valores podem ser alterados à preferência. Os ajustes da notificação são ajustados intencionalmente a NÃO para impedir que todas as notificações de usuário estejam entregadas dos filtros BCC.
Adicionar perfis do controle do destino.
Ideia sumária de perfis novos do controle do destino.
Do CLI na produção ESA, construa um filtro da mensagem que possa email BCC ao ouvinte apropriado no beta ESA.
bcc-EFT: if sendergroup == "RELAY" {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "outbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
} else {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "inbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
}
.
Nota: Limite o tráfego copiado no filtro da mensagem baseado no sendergroup, o RECV-ouvinte, correio-de, ou as outras regras e sintaxe disponíveis. Consulte o Guia do Usuário ESA para as regras de filtro do mensagem completa e as regras de filtro sumárias.
Use esta seção para confirmar se a sua configuração funciona corretamente.
Neste tempo, o beta dispositivo aceita o tráfego do email do dispositivo da produção. A fim verificar do CLI no beta dispositivo, execute mail_logs da cauda:
Wed Mar 23 17:28:43 2016 Info: New SMTP ICID 2 interface Management (172.18.250.222) address 172.18.250.224 reverse dns host dhcp-172-18-250-224.cisco.com verified yes
Wed Mar 23 17:28:43 2016 Info: ICID 2 RELAY SG RELAY match 172.18.250.1/24 SBRS not enabled
Wed Mar 23 17:28:43 2016 Info: Start MID 2 ICID 2
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 From: <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 RID 0 To: <robsherw@ironport.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 Message-ID '<a033ed$2@9.9.5-038.local>'
Wed Mar 23 17:28:43 2016 Info: MID 2 Subject 'TEST 2'
Wed Mar 23 17:28:43 2016 Info: MID 2 ready 320 bytes from <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 matched all recipients for per-recipient policy DEFAULT in the outbound table
Wed Mar 23 17:28:43 2016 Info: MID 2 queued for delivery
Wed Mar 23 17:28:43 2016 Info: New SMTP DCID 3 interface 172.18.250.222 address 173.37.93.161 port 25
Wed Mar 23 17:28:43 2016 Info: Delivery start DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: Message done DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: MID 2 RID [0] Response '2.0.0 u2NHSipG018673 Message accepted for delivery'
Wed Mar 23 17:28:44 2016 Info: Message finished MID 2 done
Wed Mar 23 17:28:48 2016 Info: ICID 2 close
Wed Mar 23 17:28:49 2016 Info: DCID 3 close
A comunicação de SMTP estabelece em 172.18.250.222 (beta dispositivo). O endereço de que o tráfego é enviado é de é 172.18.250.224 (dispositivo da produção).
O grupo do remetente que recebe a comunicação é RELÉ, tráfego retransmitido da rede 172.18.250.1/24.
O resto é a comunicação da mensagem TEST2.
No dispositivo da produção, verifique e execute mail_logs da cauda. O MEADOS DE processado na produção mostraria:
Wed Mar 23 14:50:10 2016 Info: MID 242 was generated based on MID 241 by bcc filter 'bcc-EFT'
Esta seria uma lasca bem defenida do mensagem de Email como recebido e BCC'd sobre ao beta dispositivo e testaria o utilizador final como pretendido para o recibo.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Um filtro satisfeito pode ser considerado a fim ajudar a diferenciar a produção contra o beta tráfego do email para utilizadores finais do teste.
Neste tempo, o filtro satisfeito no beta ESA é segundo as indicações das imagens:
Agora, quando um mensagem de Email é recebido no beta ESA você pode ver este na linha de assunto do email processado uma vez segundo as indicações da imagem: