المقدمة
يصف هذا وثيقة كيف أن يشكل بيتا cisco بريد إلكتروني أمن تطبيق (ESA) in order to قبلت إنتاج حركة مرور ESA عن طريق مرشح رسالة.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تكوين جهاز بيتا
تكوين وحدة الإصغاء ل Beta ESA
سيتم إكمال التكوين الأولي لوحدة الإصغاء على الإصدار بيتا ESA.
- من واجهة المستخدم الرسومية، انتقل إلى الشبكة > المستمعين.
- انقر فوق إضافة وحدة إصغاء...
- قم بتسمية وحدة إصغاء عامة تعمل على منفذ TCP رقم 25 وإعدادها.
- انقر فوق إرسال لحفظ التغييرات على موزع الرسائل العام.
- كرر نفس الخطوات وقم بإضافة موزع صوت ثان.
- قم بتسمية "موزع رسائل خاص" الذي يتم تشغيله على منفذ TCP رقم 26 وإعداده. (يتم إستخدام موزع الرسائل هذا للبريد الصادر.) يمكنك إستخدام المنفذ 25 إذا كانت هناك واجهة إضافية متوفرة ومكونة لبيئتك. قامت بيئة CES Hosted Beta بحجز المنفذ 587 للتدفق الصادر.
- إرسال لحفظ التغييرات على موزع الرسائل.
- الالتزام بحفظ جميع التغييرات في التكوين.
مجموعة المرسلين ل Beta ESA
لحركة المرور المنقولة أو الرسائل الصادرة، قم بإضافة عنوان (عناوين) IP المناسبة ل Beta ESA لقبول الرسائل وترحيلها من Product ESA.
- من واجهة المستخدم الرسومية، انتقل إلى سياسات البريد > نظرة عامة على HAT.
- حدد مجموعة مرسلي الترحيل المسماة بشكل مناسب. (يسمى هذا عادة Relay، أو Relaylist.)
- انقر فوق إضافة مرسل...
- بالنسبة للمرسل، أستخدم عنوان IP الخاص ب ESA للإنتاج.
- قم بإدخال أي تعليقات إدارية، حسب الحاجة.
- إرسال لحفظ التغييرات في مجموعة مرسل الترحيل.
- الالتزام بحفظ جميع التغييرات في التكوين.
مسارات بروتوكول نقل البريد البسيط (SMTP) ل Beta ESA
فيما يلي تغييرات مسار بروتوكول SMTP التي يلزم إجراؤها على الإصدار بيتا ESA:
- من واجهة المستخدم الرسومية، انتقل إلى الشبكة > مسارات SMTP.
- إذا كانت هناك مسارات SMTP حالية، فقد تحتاج إلى تحديد تلك المسارات وحذفها قبل المتابعة. (تأكد من مراجعة دليل إعداد مختبر بيتا.)
- انقر فوق إضافة مسار...
- تعيين مجال التلقي على Cisco.com والوجهة على USEDNS.
- انقر على إرسال.
- كرر الخطوات نفسها وأضفها في مسار SMTP ثان.
- تعيين مجال الاستلام ل ironPort.com والوجهة ك USEDNS.
- انقر على إرسال.
- أخيرا، حدد كافة المجالات الأخرى من تلقي المجال.
- تعيين الوجهة ك /dev/null. (يمنع هذا توجيه البريد من جهاز Beta لأي مجالات لم يتم تكوينها.)
- انقر على إرسال.
- الالتزام بحفظ جميع التغييرات في التكوين.
في هذا الوقت، يتم توضيح مسارات SMTP على جهاز الإصدار بيتا كما هو موضح في الصورة:
ملاحظة: أضف المسارات المناسبة لتسليم رسائل البريد الإلكتروني لاختبار المستخدمين النهائيين للمجالات حسب الحاجة.
ترحيل الوارد ل بيتا ESA
يتيح تكوين الترحيل الوارد للنسخة بيتا إسترداد درجة SBRS بخلاف درجة الإنتاج ESA.
ستعمل معظم التكوينات مع خطوة واحدة.
- واجهة المستخدم الرسومية (GUI)، انتقل إلى ترحيل الشبكة الوارد.
- انقر فوق "تمكين" لتتحول إلى اللون الأبيض.
- انقر فوق إضافة ترحيل.
- "الاسم" أختر اسما.
- قيمة "عنوان IP" للإنتاج الذي توفره ESA لبيتا ESA. يكون اسم المضيف الجزئي مقبولا إذا كان العديد من الأجهزة المضيفة تقوم بالتسليم.
- "هوب:" 1
- إرسال التغييرات وتنفيذها
ترحيل الوارد: دولة معطلة.
ترحيل الوارد: حالة تمكين، أبيض ملون.
ترحيل الوارد: نموذج القالب
ترحيل الوارد: عرض ملخص بعد الإرسال.
نموذج إدخال سجل البريد:
معلومات Mon APR 8 12:48:28 2019: منتصف 2422822 IncomingRelay(PROD_HC2881-52): تم العثور على العنوان، IP 54.240.35.22 قيد الاستخدام، SBRS 3.5 بلد الولايات المتحدة
تمكين رؤوس السجلات من التقاط الحكم في البريد العشوائي داخل سجلات البريد
- Webui > إدارة النظام > اشتراكات السجل > إعدادات عامة (أسفل) > رؤوس >(إضافة) X-IronPort-Anti-spam-result
تسجيل رؤوس البريد العشوائي في سجلات البريد
نهاية تكوين جانب بيتا.
تكوين جهاز الإنتاج
تحذير: أنت على وشك إجراء تغييرات على إنتاج ESA. تأكد من أنك تقوم بإجراء نسخ إحتياطي للتكوين الحالي.
- من واجهة المستخدم الرسومية، انتقل إلى إدارة النظام > ملف التكوين.
- من قسم التكوين الحالي، حدد أحد الخيارات لإجراء نسخ إحتياطي للتكوين الحالي كملف:
- قم بتنزيل الملف إلى الكمبيوتر المحلي لعرضه أو حفظه.
- ملف البريد الإلكتروني إلى: <your_email_address@domain.com>
- انقر على إرسال.
مسارات بروتوكول SMTP للإنتاج ESA
يجب إضافة مسارات SMTP للسماح ل BCC بجميع رسائل البريد الإلكتروني الواردة والصادرة من Production ESA إلى Beta ESA. لهذا المثال، يتم إستخدام inbound.beta.com وoutbound.beta.com.
- من واجهة المستخدم الرسومية، انتقل إلى الشبكة > مسارات SMTP.
- انقر فوق إضافة مسار...
- قم بتعيين مجال التلقي كمجال inbound.beta.com مع الوجهة كعنوان IP الخاص ب Beta Appliance Public Listener الذي تم إنشاؤه مسبقا، مع تعيين المنفذ على 25.
- انقر فوق إرسال لحفظ التغييرات على مسار SMTP الجديد هذا.
- تكرار الخطوات نفسها، إضافة مسار...
- قم بتعيين مجال التلقي على outbound.beta.com، ومضيفات الوجهة على أنها عنوان IP الخاص ب Beta Appliance Private Listener الذي تم إنشاؤه مسبقا، والمنفذ إلى 26.
- إرسال لحفظ التغييرات على مسار SMTP الجديد هذا.
- الالتزام بحفظ جميع التغييرات في التكوين.
في هذا الوقت، تقوم SMTP بتوصيل ESA لعملية الإنتاج كما هو موضح في الصورة:
إنشاء ملف تعريف القفزات
يعمل كل من ملف تعريف "الإرتداد" وملف تعريف التحكم في الوجهة على حماية تدفق بريد الإنتاج من التعقيدات المرتبطة بالتأخيرات أو حالات الفشل في تسليم الرسائل إلى مضيفي Beta. سيتم تطبيق هذا التكوين على رسائل الإصدار بيتا فقط.
- من واجهة المستخدم الرسومية، انتقل إلى شبكة > ملفات تخصيص الارتداد > إضافة ملف تخصيص الارتداد.
- الحد الأقصى لعدد مرات إعادة المحاولة: 15
- الحد الأقصى للوقت في قائمة الانتظار: 130
- الوقت الأولي للانتظار لكل رسالة: 60
- أقصى وقت للانتظار لكل رسالة: 60
- إرسال رسائل الارتداد الصلبة: لا
- إرسال رسائل تحذير بالتأخير: لا
- إستخدام توقيع مفتاح المجال لرسائل الارتداد والتأخير: لا
- إرسال لحفظ التغييرات على ملف تعريف القفزات الجديد هذا.
- الالتزام بحفظ كافة التغييرات في التكوين.
إنشاء ملف تخصيص القفزات
ملاحظة: يتم تكوين القيم المرقمة أعلاه بشكل مكثف للغاية لمنع النسخ الاحتياطية لقائمة انتظار التسليم في حالة انقطاع التسليم إلى مضيفي بيتا. يمكن تعديل القيم إلى التفضيلات. تم تعيين إعدادات الإعلام إلى "لا" بشكل متعمد لمنع تسليم أي إعلامات مستخدم من عوامل تصفية BCC.
إنشاء ملف تعريف عناصر تحكم الوجهة
- من واجهة المستخدم الرسومية، انتقل إلى سياسات البريد > تحكمات الوجهة > إضافة وجهة.
- الوجهة: inbound.beta.com
- التحقق من الارتداد: > تنفيذ تمييز العنوان: لا > أو افتراضي (لا)
- ملف تعريف القفزات: beta_bounce
- قد يتم تكوين القيم الأخرى استنادا إلى تفضيل المسؤول.
- إرسال لحفظ التغييرات في ملف تعريف عنصر تحكم الوجهة الجديد هذا.
- كرر الخطوات 2 - 6 باستخدام الوجهة: outbound.beta.com
- إرسال لحفظ التغييرات في ملف تعريف عنصر تحكم الوجهة الجديد هذا.
- الالتزام بحفظ جميع التغييرات في التكوين.
إضافة ملفات تعريف عنصر تحكم الوجهة.عرض ملخص لتوصيفات عناصر التحكم في الوجهة الجديدة.
إنشاء عامل تصفية الرسائل للإنتاج ESA
من واجهة سطر الأوامر (CLI) على Production ESA، قم بإنشاء عامل تصفية رسائل يمكنه إرسال رسائل بريد BCC إلى المصغي المناسب على Beta ESA.
- انتقل إلى عوامل التصفية > جديد.
- انسخ مثال عامل تصفية الرسالة هذا ولصقه وقم بإجراء التغييرات حيثما كان ذلك مناسبا:
bcc-EFT: if sendergroup == "RELAY" {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "outbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
} else {
bcc ("$enveloperecipients", "$Subject", "$EnvelopeFrom", "inbound.beta.com");
log-entry("<=====BCC COPY TO BETA ESA=====>");
}
.
- ارجع إلى مطالبة واجهة سطر الأوامر (CLI) الرئيسية.
- الالتزام بحفظ جميع التغييرات في التكوين.
ملاحظة: تحديد حركة المرور التي تم نسخها في عامل تصفية الرسائل استنادا إلى قاعدة بيانات مجموعة الخدمة أو مستمع البريد أو قاعدة البريد أو أية قواعد أو بنية متوفرة أخرى. راجع دليل مستخدم ESA للحصول على ملخص قواعد تصفية الرسائل وقواعد التصفية الكاملة.
إنشاء ملف تعريف القفزات
إنشاء ملف تعريف عناصر تحكم الوجهة
التحقق من الصحة
استخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.
وفي هذا الوقت، يقبل جهاز بيتا حركة مرور البريد الإلكتروني من جهاز الإنتاج. للتحقق من من واجهة سطر الأوامر (CLI) على جهاز الإصدار بيتا، قم بتشغيل tail mail_log:
Wed Mar 23 17:28:43 2016 Info: New SMTP ICID 2 interface Management (172.18.250.222) address 172.18.250.224 reverse dns host dhcp-172-18-250-224.cisco.com verified yes
Wed Mar 23 17:28:43 2016 Info: ICID 2 RELAY SG RELAY match 172.18.250.1/24 SBRS not enabled
Wed Mar 23 17:28:43 2016 Info: Start MID 2 ICID 2
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 From: <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 ICID 2 RID 0 To: <robsherw@ironport.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 Message-ID '<a033ed$2@9.9.5-038.local>'
Wed Mar 23 17:28:43 2016 Info: MID 2 Subject 'TEST 2'
Wed Mar 23 17:28:43 2016 Info: MID 2 ready 320 bytes from <test@test.com>
Wed Mar 23 17:28:43 2016 Info: MID 2 matched all recipients for per-recipient policy DEFAULT in the outbound table
Wed Mar 23 17:28:43 2016 Info: MID 2 queued for delivery
Wed Mar 23 17:28:43 2016 Info: New SMTP DCID 3 interface 172.18.250.222 address 173.37.93.161 port 25
Wed Mar 23 17:28:43 2016 Info: Delivery start DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: Message done DCID 3 MID 2 to RID [0]
Wed Mar 23 17:28:44 2016 Info: MID 2 RID [0] Response '2.0.0 u2NHSipG018673 Message accepted for delivery'
Wed Mar 23 17:28:44 2016 Info: Message finished MID 2 done
Wed Mar 23 17:28:48 2016 Info: ICID 2 close
Wed Mar 23 17:28:49 2016 Info: DCID 3 close
يتم إنشاء اتصال SMTP على 172.18.250.222 (جهاز بيتا). العنوان الذي يتم إرسال حركة المرور منه هو 172.18.250.224 (جهاز الإنتاج).
مجموعة المرسلين التي تتلقى الاتصال هي RELAY، وهي حركة مرور مرسلة من الشبكة 172.18.250.1/24.
الباقي هو التواصل مع رسالة إختبار 2.
على جهاز الإنتاج، تحقق من كتابة mail_log وشغلها. يظهر MID الذي تم تجهيزه في الإنتاج:
Wed Mar 23 14:50:10 2016 Info: MID 242 was generated based on MID 241 by bcc filter 'bcc-EFT'
سيكون هذا عبارة عن تقسيم واضح لرسالة البريد الإلكتروني كما تم إستلامها وتصل نسخة مخفية إلى جهاز بيتا واختبار المستخدم النهائي كما هو معد للاستلام.
استكشاف الأخطاء وإصلاحها
لا تتوفر حاليًا معلومات محددة لاستكشاف الأخطاء وإصلاحها لهذا التكوين.
معلومات إضافية
يمكن مراعاة عامل تصفية المحتوى للمساعدة في التمييز بين الإنتاج وحركة مرور البريد الإلكتروني التجريبية للمستخدمين النهائيين للاختبار.
- من واجهة المستخدم الرسومية (GUI) على النسخة بيتا ESA، انتقل إلى سياسات البريد > عوامل تصفية المحتوى الواردة أو سياسات البريد > عوامل تصفية المحتوى الصادرة.
- قم بإنشاء عامل تصفية محتوى أساسي لتنفيذ إجراء إضافة/تحرير رأس.
- انقر فوق إرسال لحفظ التغييرات التي تم إجراؤها على عامل تصفية المحتوى.
- نهج البريد > نهج البريد الوارد أو نهج البريد > نهج البريد الصادر، قم بتمكين عامل تصفية المحتوى الجديد وإضافته إلى اسم النهج.
- انقر فوق إرسال لحفظ عامل تصفية المحتوى إلى هذا النهج.
- طقطقة يلتزم in order to أنقذت كل تغير إلى التشكيل.
في هذا الوقت، يكون مرشح المحتوى على بيتا ESA كما هو موضح في الصور:
الآن، عندما يتم تلقي رسالة بريد إلكتروني على Beta ESA، يمكنك رؤية ذلك في سطر موضوع البريد الإلكتروني بمجرد معالجته كما هو موضح في الصورة:
معلومات ذات صلة