Frage
Konfigurieren von virtuellen Gateways
Umwelt
Cisco E-Mail Security Appliance (ESA)
Die Virtual Gateway-Technologie ermöglicht es Benutzern, die Cisco Email Security Appliance in mehrere Virtual Gateway-Adressen aufzuteilen, von denen E-Mails gesendet und empfangen werden können. Jeder Virtual Gateway-Adresse wird eine eigene IP-Adresse, ein Hostname, eine Domäne und eine E-Mail-Warteschlange zugewiesen.
Bevor Sie die Virtual Gateway-Adressen der Cisco Email Security Appliance einrichten, müssen Sie einen Satz von IP-Adressen zuweisen, die zum Senden von E-Mails von verwendet werden. Sie sollten außerdem sicherstellen, dass Ihre DNS-Server korrekt konfiguriert sind, damit die IP-Adressen in gültige Hostnamen aufgelöst werden.
Schritt 1:
- Erstellen Sie neue IP-Schnittstellen mit den IP/Hostnamen-Paaren auf der Seite Network > IP Interfaces (Netzwerk > IP-Schnittstellen) in der WebUI oder mit dem Befehl interfaceconfig in der CLI.
- Rufen Sie die CLI auf, und gruppieren Sie die IP-Schnittstellen im Befehl interfaceconfig:
example.lab> interfaceconfig
Derzeit konfigurierte Schnittstellen:
1. data1 (10.66.71.12/24 auf Data 1: example.lab)
2. Domain1 (192.168.1.1/24 auf Data 1: domain1.lab)
3. Domain2 (192.168.2.1/24, 2001:db8::/32 auf Data 1: domain2.lab)
Wählen Sie den Vorgang aus, den Sie ausführen möchten:
- NEU - Erstellen Sie eine neue Schnittstelle.
- BEARBEITEN - Eine Schnittstelle ändern.
- GROUPS - Schnittstellengruppen definieren.
- DELETE - Entfernen Sie eine Schnittstelle.
[]> GRUPPEN
Wählen Sie den Vorgang aus, den Sie ausführen möchten:
- NEU - Erstellen Sie eine neue Gruppe.
[]> NEU
Geben Sie den Namen für diese Gruppe ein.
[]> GroupInt
Geben Sie den Namen oder die Nummer der Schnittstellen ein, die dieser Gruppe angehören sollen.
Trennen Sie Ihre Auswahl durch Kommas, oder geben Sie einen Bereich mit einem Bindestrich an.
1. data1 (10.66.71.12/24: c150b.lab)
2. Domain1 (192.168.1.1/24 auf Data 1: domain1.lab)
3. Domain2 (192.168.2.1/24, 2001:db8::/32 auf Data 1: domain2.lab)
[1]> 2,3
Group GroupInt wurde erstellt.
Derzeit konfigurierte IP-Gruppen:
1. GroupInt (Domäne1, Domäne2)
Wählen Sie den Vorgang aus, den Sie ausführen möchten:
- NEU - Erstellen Sie eine neue Gruppe.
- BEARBEITEN - Eine Gruppe ändern.
- LÖSCHEN - Entfernt eine Gruppe.
[]>
Phase 2:
- Weisen Sie der Gruppe MAIL FROM mithilfe des folgenden Befehls zu: altsrchos > Neu
beispiel.lab> altsrchost
Wählen Sie den Vorgang aus, den Sie ausführen möchten:
- NEU - Erstellen einer neuen Zuordnung
- IMPORT - Laden Sie neue Zuordnungen aus einer Datei.
[]> neu
Geben Sie die Absenderadresse für den Umschlag oder die Client-IP-Adresse ein, für die Sie eine Virtual Gateway(tm)-Zuordnung einrichten möchten. Teiladressen
wie "@example.com", "@.com", "user@" oder "user@.com" sind zulässig.
[]> @test.com
Von welcher Schnittstelle möchten Sie Nachrichten für @test.com senden?
1. data1 (10.66.71.12/24: c150b.lab)
2. Domain1 (192.168.1.1/24 auf Data 1: domain1.lab)
3. Domain2 (192.168.2.1/24, 2001:db8::/32 auf Data 1: domain2.lab)
IP-Gruppen:
4. GroupInt (Domäne1, Domäne2)
[1]> 4
Zuordnung für @test.com auf Schnittstelle "GroupInt" wurde erstellt.
Wählen Sie den Vorgang aus, den Sie ausführen möchten:
- NEU - Erstellen einer neuen Zuordnung
- BEARBEITEN - Eine Zuordnung ändern.
- LÖSCHEN - Entfernen einer Zuordnung
- IMPORT - Laden Sie neue Zuordnungen aus einer Datei.
- EXPORT - Alle Zuordnungen in eine Datei exportieren.
- PRINT - Zeigt alle Zuordnungen an.
- LÖSCHEN - Alle Zuordnungen entfernen.
[]>
Schritt 3:
- Senden und bestätigen Sie die Änderungen.
Schritt 4:
- Zielsteuerelement für die Empfängerdomäne mit dem 'destconfig' aus.