簡介
問:允許從外部ESA到雲SMA以及從雲ESA到外部SMA的哪些連線
A.出於安全考慮,只允許埠25和587入站到資料中心的CES裝置。來自資料中心的出站連線沒有受到限制,因此允許所有相關的服務埠。
注意:外部是指未託管在思科任何資料中心內的任何裝置。
SMA透過使用SSH埠22建立連線來與ESA同步。這意味著連線是從SMA初始化的,因此雲SMA能夠與CES資料中心之外的ESA同步。
在SMA和ESA之間管理的集中服務包括:
1. 報告(SMA透過建立的埠22連線檢索)
2. 消息跟蹤(SMA透過建立的埠22連線檢索)
3. 垃圾郵件隔離區(透過埠6025從ESA傳送到SMA)
4. 策略、病毒和疫情隔離(透過埠7025從ESA傳送到SMA)
當從資料中心內的SMA初始化SSH埠22連線時,報告和消息跟蹤服務將發揮作用,因為來自網際網路的返回流量將被允許返回資料中心。
垃圾郵件隔離區和策略、病毒和爆發隔離區連線從ESA初始化到SMA,並透過未從Internet打開的埠初始化到資料中心,因此這兩個集中服務將無法正常工作。
總之,外部ESA或ESA可以與雲SMA同步,且僅支援報告和消息跟蹤服務。
完全不支援相反的設定。這將是與外部SMA同步的雲ESA。回想一下,在埠22上從SMA初始化同步以建立連線,並且由於不允許埠22從網際網路進入資料中心,因此連線將永遠不會成功。所有出站埠都是開放的,因此埠6025上的垃圾郵件隔離服務和埠7025上的策略、爆發和病毒隔離服務的流量可以從雲ESA傳送到外部SMA,但不會建立初始SSH連線,因此會排除其餘功能。