質問
Cisco E メール セキュリティ アプライアンス(ESA)間でメールをリダイレクトして配信するにはどうすればよいですか
応答(Answer)
場合によっては、ESA をシャットダウン/リブートしなければならなかったり、NDR、遅延メッセージ、またはキューのメッセージを ESA 間で転送して配信を試みる必要があります。
以下の例では、CLI で tophosts active_rcpts コマンドを実行すると、ESA #1 の 104 件のメッセージが Cisco.com のキューに入っていることを確認できます。
キューに入れられて配信を待機中のメッセージを強制的に現在の ESA から取り出して、別の ESA への配信を試行するには、以下の手順に従います。
- まず、ESA #1 が新しいメッセージを受信しないように、ESA #1 上の CLI で suspendlistener を実行し、インバウンド リスナーを選択します。
- ESA #2 にログインし、ESA #1 の IP アドレスを中継送信者グループに追加します([Mail Policies] > [HAT Overview] を選択し、[relay Sender Group] > [Add Sender...] を選択します)。 これにより、ESA #2 が ESA #1 の IP をメッセージ送信者として扱えるようになります。
- 次に、キューに入れられたメッセージをリダイレクトするために、ESA #1 上の CLI で redirectrecipients を実行します。アプライアンスから、すべてのメールの送信先とするマシンのホスト名または IP アドレスを入力するように求められます。 これが ESA #2 のホスト名または IP アドレスです。
(Machine myesa.local.1)> redirectrecipients
Please enter the hostname or IP address of the machine you want to send all mail to.
[]> XXX.YYY.254.158
WARNING: redirecting recipients to a host or IP address that is not prepared to
accept large volumes of SMTP mail from this host will cause messages to
bounce and possibly result in the loss of mail.
Are you sure you want to redirect all mail in the queue to "[XXX.YYY.254.158]"? [N]> y
Redirecting messages, please wait.
104 recipients redirected.
- 配信を待機中のメッセージがないことを確認するために、tophosts active_rcpts コマンドをもう一度実行します。 受信ホストの列に、メッセージのリダイレクト先の [IP ADDRESS] が表示されます。
- 104 件のメッセージがキューから移動されて配信されたことを確認できます。
注:redirectrecipientsコマンドは、1回限りのリダイレクトです。
- 注記したとおり、redirectrecipients コマンドは 1 回限りのリダイレクトを行います。 ESA #1 から一連のメッセージを ESA #2(または他のアプライアンス)にリダイレクトした後、ESA #1 の処理は元の値に戻ります。 これを確認するには、tophosts active_rcptsを再発行し、ESA #1でのメッセージの要求に注目してください。元の例を引き続き使用すると、cisco.comのキューに17個の新しいメッセージがあることがわかります。
- 必要に応じて、redirectrecipients コマンドを再実行してください。