简介
问:允许从外部ESA到云SMA以及从云ESA到外部SMA的连接
A.出于安全考虑,只允许端口25和587入站到数据中心的CES设备。来自数据中心的出站连接不受限制,因此允许所有相关的服务端口。
注意:外部是指未托管于任何思科数据中心的任何设备。
SMA通过使用SSH端口22建立连接来与ESA同步。这意味着连接是从SMA初始化的,因此云SMA能够与CES数据中心之外的ESA同步。
SMA和ESA之间管理的集中服务包括:
1. 报告(SMA通过已建立的端口22连接检索)
2. 消息跟踪(SMA通过已建立的端口22连接检索)
3. 垃圾邮件隔离区(通过端口6025从ESA发送到SMA)
4. 策略、病毒和爆发隔离(通过端口7025从ESA发送到SMA)
当从数据中心内的SMA初始化SSH端口22连接时,报告和消息跟踪服务将发挥作用,因为允许从互联网返回的流量返回数据中心。
垃圾邮件隔离区和策略、病毒和爆发隔离区连接从ESA初始化到SMA,并通过未从Internet打开的数据中心端口进行初始化,因此这两个集中服务将无法运行。
总之,外部ESA或ESA可与云SMA同步,且仅支持报告和消息跟踪服务。
完全不支持相反的功能。这将是与外部SMA同步的云ESA。回想一下,同步是从端口22上的SMA初始化来建立连接,并且由于不允许端口22从Internet进入数据中心,因此连接将永远不会成功。所有出站端口都是开放的,因此端口6025上的垃圾邮件隔离服务和端口7025上的策略、爆发和病毒隔离服务的流量可以从云ESA发送到外部SMA,但不会建立初始SSH连接,因此会排除其余功能。