De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Tijdens een hardware-levenscyclus (HW) hebben klanten mogelijk een ouder modelapparaat dat later wordt vervangen door nieuwere HW. Als AsyncOS-versies worden bijgewerkt, krijgt de ondersteunde versie een end-of-life (EoL) en end-of-support (EoS) status. Er is een tijd dat het EoL/EoS- en het HW-levensprogramma een punt bereiken waarop de versie van AsyncOS niet kan worden bijgewerkt, zodat deze overeenkomt met de versie van AsyncOS die is verscheept en op de nieuwere HW geïnstalleerd. (d.w.z. Cisco e-mail security applicatie C70 > Cisco e-mail security applicatie C95.)
Dit document biedt beheerderopties om het gat tussen versies te overbruggen en hun bestaande configuratie van hun oudere HW naar hun nieuwe HW te verplaatsen.
Dit document gebruikt CX70 als het basisapparaat dat wordt vervangen. Alle CX70-modellen hebben een EoS bij AsyncOS 11.0.x. Om een willekeurig verschil tussen AsyncOS-herzieningen te overbruggen, moet u uw bestaande configuratie naar een vESA migreren en vervolgens die vESA gebruiken om de configuratie naar het nieuwe apparaat(apparaten) te synchroniseren.
Om uw bestaande configuratie naar nieuwe hardware te verplaatsen, dient u de apparatuur(en) te verbeteren naar de nieuwste AsyncOS General Deployment (GD) of onderhoudspartitie (MD) voor uw apparaat.
Gebruik in de Releaseopmerkingen van AsyncOS 11.0 voor Cisco e-mail security applicaties de volgende instructies om uw e-mail security apparaat te upgraden:
Vestig na de herstart de versie van AsyncOS met actief:
Opmerking: Als er al meerdere apparaten in een clusterconfiguratie actief zijn, kunt u de volgende sectie overslaan.
Met het maken van een cluster kunt u een bestaande configuratie delen. Raadpleeg de gebruikershandleiding voor informatie over Gecentraliseerd beheer met behulp van clusters. Gebruik de clusterconfiguratie > Maak een nieuw cluster bevel, gelijkend op het volgende:
C170.local> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.
2. Create a new cluster.
3. Join an existing cluster over SSH.
4. Join an existing cluster over CCS.
[1]> 2
Enter the name of the new cluster.
[]> migration.local
Should all machines in the cluster communicate with each other by hostname or by IP address?
1. Communicate by IP address.
2. Communicate by hostname.
[2]> 1
What IP address should other machines use to communicate with Machine C170.local?
1. 10.10.10.56 port 22 (SSH on interface Management)
2. Enter an IP address manually
[]> 1
Other machines will communicate with Machine C170.local using IP address 10.10.10.56 port 22. You can change this by using the COMMUNICATION subcommand of the clusterconfig command.
New cluster committed: Sat Jun 08 07:47:59 2019 GMT
Creating a cluster takes effect immediately, there is no need to commit.
Cluster migration.local
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]>
(Cluster migration.local)
Dit document gebruikt CX70 als het basisapparaat dat wordt vervangen. Alle CX70-modellen hebben een EoS bij AsyncOS 11.0.x. Om een willekeurig verschil tussen AsyncOS-herzieningen te overbruggen, moet u uw bestaande configuratie naar een vESA migreren en vervolgens die vESA gebruiken om de configuratie naar het nieuwe apparaat(apparaten) te synchroniseren.
Download de vESA afbeelding van de voorvereisten en stel deze in per Cisco Content Security Virtual Appliance Installatie Guide.
Opmerking: De installatiehandleiding geeft informatie over DHCP (interfaceconfig) en stelt de standaardgateway (gateway) op uw virtuele host in en laadt ook het licentiebestand voor virtuele apparaten. Zorg ervoor dat u heeft gelezen en ingezet zoals beschreven.
Nadat de vESA is ingezet, valideert u de versie van AsyncOS die actief is:
Aangezien u de versie van AsyncOS voor onze Cx70 tot 11.0.3-238 hebt bijgewerkt, moet u ook het vESA hebben dat dezelfde, overeenkomende versie van AsyncOS voor e-mailbeveiliging draait. (d.w.z., 11.0.3-238 : 11.0.3-238, niet 11.0.0-274 : 11.0.3-238.)
Vestig na de herstart de versie van AsyncOS met actief:
UI, navigeer naar monitor > Systeeminfo
Vanuit de CLI op de vESA, runnen clusterconfiguratie > zich bij een bestaand... om uw vESA in uw cluster toe te voegen, gelijkend op het volgende:
vESA.local> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.
2. Create a new cluster.
3. Join an existing cluster over SSH.
4. Join an existing cluster over CCS.
[1]> 3
While joining a cluster, you will need to validate the SSH host key of the remote machine to which you are joining. To get the public host key fingerprint of the remote host, connect to the cluster and run: logconfig -> hostkeyconfig -> fingerprint.
WARNING: All non-network settings will be lost. System will inherit the values set at the group or cluster mode for the non-network settings. Ensure that the cluster settings are compatible with your network settings (e.g. dnsconfig settings)
Exception:Centralized Policy, Virus, and Outbreak Quarantine settings are not inherited from the cluster. These settings on this machine will remain intact.
Do you want to enable the Cluster Communication Service on ironport.example.com? [N]> n
Enter the IP address of a machine in the cluster.
[]> 10.10.10.56
Enter the remote port to connect to. This must be the normal admin ssh port, not the CCS port.
[22]>
Would you like to join this appliance to a cluster using pre-shared keys? Use this option if you have enabled two-factor authentication on the appliance. [Y]> n
Enter the name of an administrator present on the remote machine
[admin]>
Enter passphrase:
Please verify the SSH host key for 10.10.10.56:
Public host key fingerprint: 80:22:44:aa:cc:55:ff:ff:11:66:77:ee:66:77:77:aa
Is this a valid key for this host? [Y]> y
Joining cluster group Main_Group.
Joining a cluster takes effect immediately, there is no need to commit.
Cluster migration.local
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]>
(Cluster migration.local)>
Op dit moment heeft uw vESA nu dezelfde configuratie als uw bestaande Cx70/HW.
Start de opdracht clustercontrole om sync te valideren en controleer of er inconsistenties zijn tussen het bestaande vESA en uw Cx95. (Zie "Cluster inconsistenties" voor meer informatie.)
Opmerking: Uw vESA is GEEN verwerking van mail. Om gerust te zijn, zou u de vESA in uw DNS records hebben moeten opnemen als extra MX of in elke belasting balanceringspool buiten de ESA hebben opgenomen.
Uit de CLI op vESA, clusterconfiguratie uitvoeren en het apparaat uit het cluster verwijderen met behulp van de verwijderingsachine handeling:
(Cluster migration.local)> clusterconfig
Cluster migration.local
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]> removemachine
Choose the machine to remove from the cluster.
1. C170.local (group Main_Group)
2. vESA.local (group Main_Group)
[1]> 2
Warning:
- You are removing the machine you are currently connected to, and you will no longer be able to access the cluster.
- This change will happen immediately without a commit.
Are you sure you want to continue? [N]> y
Please wait, this operation may take a minute...
Machine vESA.local removed from the cluster.
Op dit moment in de migratie van uw configuratie, zult u de vESA moeten upgraden om aan de herziening van uw nieuwe HW/Cx95 te voldoen. In dit document wordt ervan uitgegaan dat u een CX95 gebruikt als het apparaat dat de CX70 vervangt.
CX95 HW is meegeleverd met AsyncOS 11.5.x. Cisco adviseert een upgrade van 11.5.x naar 12.5.x.
De vESA zal dezelfde, overeenkomende versie van AsyncOS voor e-mailbeveiliging moeten uitvoeren. (d.w.z. 12.5.0-059 : 12.5.0-059, niet 11.0.3-238 : 12.5.0-059.)
Voordat u een upgrade uitvoert, moet u de dynamische host-instelling van het vESA wijzigen. [Uitleg waarom dit nodig is: Toen vESA werd aangesloten bij de Cx70 cluster, nam het de cluster configuratie voor HW update aan (update-manifests.ironport.com 443). Op dat moment, om de vESA te verbeteren, moet het opnieuw naar de VM-update worden verwezen.]
Om dit te voltooien, voert u vanuit de CLI het volgende uit:
U kunt de vESA en Cx95 als volgt upgraden:
Vestig na de herstart de versie van AsyncOS met actief:
Voor dit document wordt ervan uitgegaan dat u al een basisnetwerkconfiguratie van uw nieuwe hardware hebt ontvangen, gerackeerd, gevoed en voltooid (dwz. Cx95). Raadpleeg de Cisco e-mail security applicatie C195, C395, C695 en C695F Get Start Guide voor meer informatie over de CX95.
Als u dezelfde clusternaam opnieuw wilt gebruiken, maakt u dezelfde clusternaam in Cx70-cluster. Of een nieuw cluster maken met een nieuwe naam. Dit is een herhaling van de stappen van eerder, net nu over de vESA:
vESA.local> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.
2. Create a new cluster.
3. Join an existing cluster over SSH.
4. Join an existing cluster over CCS.
[1]> 2
Enter the name of the new cluster.
[]> newcluster.local
Should all machines in the cluster communicate with each other by hostname or by IP address?
1. Communicate by IP address.
2. Communicate by hostname.
[2]> 1
What IP address should other machines use to communicate with Machine C170.local?
1. 10.10.10.58 port 22 (SSH on interface Management)
2. Enter an IP address manually
[]> 1
Other machines will communicate with Machine C195.local using IP address 10.10.10.58 port 22. You can change this by using the COMMUNICATION subcommand of the clusterconfig command.
New cluster committed: Sat Jun 08 11:45:33 2019 GMT
Creating a cluster takes effect immediately, there is no need to commit.
Cluster newcluster.local
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]>
(Cluster newcluster.local)>
Van de CLI op Cx95, runnen clusterconfiguratie > zich bij een bestaand... om uw CX95 toe te voegen aan uw nieuwe cluster die op uw vESA is geconfigureerd, zoals:
C195.local> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.
2. Create a new cluster.
3. Join an existing cluster over SSH.
4. Join an existing cluster over CCS.
[1]> 3
While joining a cluster, you will need to validate the SSH host key of the remote machine to which you are joining. To get the public host key fingerprint of the remote host, connect to the cluster and run: logconfig -> hostkeyconfig -> fingerprint.
WARNING: All non-network settings will be lost. System will inherit the values set at the group or cluster mode for the non-network settings. Ensure that the cluster settings are compatible with your network settings (e.g. dnsconfig settings)
Exception:Centralized Policy, Virus, and Outbreak Quarantine settings are not inherited from the cluster. These settings on this machine will remain intact.
Do you want to enable the Cluster Communication Service on ironport.example.com? [N]> n
Enter the IP address of a machine in the cluster.
[]> 10.10.10.58
Enter the remote port to connect to. This must be the normal admin ssh port, not the CCS port.
[22]>
Would you like to join this appliance to a cluster using pre-shared keys? Use this option if you have enabled two-factor authentication on the appliance. [Y]> n
Enter the name of an administrator present on the remote machine
[admin]>
Enter passphrase:
Please verify the SSH host key for 10.10.10.56:
Public host key fingerprint: 80:11:33:aa:bb:44:ee:ee:22:77:88:ff:77:88:88:bb
Is this a valid key for this host? [Y]> y
Joining cluster group Main_Group.
Joining a cluster takes effect immediately, there is no need to commit.
Cluster newcluster.local
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]>
(Cluster newcluster.local)>
Herhaal het proces om extra Cx95 aan uw cluster toe te voegen.
Op dit moment heeft uw CX95 nu dezelfde configuratie als uw bestaande CX70/HW en vESA.
Start de opdracht clustercontrole om sync te valideren en controleer of er inconsistenties zijn tussen het bestaande vESA en uw Cx95. (Zie "Cluster inconsistenties" voor meer informatie.)
Overeenkomstig de stappen van Deel twee voor het vESA moet u update econfig instellen om naar het HW update te wijzen. Om dit te voltooien, voert u vanuit de CLI het volgende uit:
Nu moet u beslissingen nemen voor het uitzetten van de Cx70-apparaten en het migreren van uw bestaande IP-adressen en bijbehorende hostname naar de Cx95. Items die tijdens dit proces moeten worden bekeken, zijn:
U zult ook willen beslissen hoe u verder gaat met uw virtuele ESA. Om dit uit het bestaande cluster te verwijderen door clusterconfiguratie > verwijdering en het aantal virtuele apparaten te kiezen om uit het cluster te verwijderen:
(Cluster newcluster.local)> clusterconfig
Cluster cluster
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
[]> removemachine
Choose the machine to remove from the cluster.
1. vESA.local (group Main_Group)
2. C195.local (group Main_Group)
[1]> 1
Warning:
- This is the last machine in the cluster. Removing it from the cluster will destroy the cluster.
- This change will happen immediately without a commit.
Are you sure you want to continue? [N]> y
Please wait, this operation may take a minute...
Machine vESA.local removed from the cluster.
Ideeën voor gebruik van het virtuele apparaat na migratie:
Opmerking: Uw virtuele licentiestatusbestand wordt in XML-indeling verstuurd en binnen drie uur ontvangen naar het e-mailadres dat u hebt opgegeven.
Opmerking: Uw virtuele licentiestatusbestand wordt in XML-indeling verstuurd en binnen drie uur ontvangen naar het e-mailadres dat u hebt opgegeven.
11.0.3-238(Releaseopmerkingen) |
11.5.0-066(Releaseopmerkingen) |
12.5.0-059(Releaseopmerkingen) |
EoS-versie van AsyncOS voor Cx70 |
Fabrikant versie meegeleverd voor Cx95 |
Aanbevolen GA-release voor Cx80/Cx90/Cx95 |
phoebe-11-0-1-027 -> phoebe-11-0-3-238 phoebe-11-0-1-301 -> phoebe-11-0-3-238 phoebe-11-0-1-602 -> phoebe-11-0-3-238 phoebe-11-0-2-037 -> phoebe-11-0-3-238 phoebe-11-0-2-038 -> phoebe-11-0-3-238 phoebe-11-0-2-044 -> phoebe-11-0-3-238 phoebe-9-1-2-053 -> phoebe-11-0-3-238 phoebe-9-7-2-145 -> phoebe-11-0-3-238 phoebe-9-8-1-015 -> phoebe-11-0-3-238
|
Upgradepaden zijn niet beschikbaar, omdat dit een productie-release is voor x95-platforms. |
phoebe-11-0-1-027 -> phoebe-12-5-0-059 phoebe-11-0-2-044 -> phoebe-12-5-0-059 phoebe-11-0-3-238 -> phoebe-12-5-0-059 phoebe-11-0-3-242 -> phoebe-12-5-0-059 phoebe-11-1-1-042 -> phoebe-12-5-0-059 phoebe-11-1-2-023 -> phoebe-12-5-0-059 phoebe-11-5-0-058 -> phoebe-12-5-0-059 phoebe-11-5-0-077 -> phoebe-12-5-0-059 phoebe-12-0-0-419 -> phoebe-12-5-0-059 phoebe-12-1-0-089 -> phoebe-12-5-0-059
|
Na het opwaarderen naar AsyncOS 12.x, als uw apparatuur in de clustermodus staat en DLP is geconfigureerd, wordt er inconsistentie in de DLP-instellingen gezien wanneer u de opdracht clustercontrole uitvoert met behulp van de CLI.
Om deze inconsistentie op te lossen, dient het gehele cluster te worden gedwongen de DLP-configuratie van een van de andere machines in het cluster te gebruiken. Gebruik de volgende melding "Hoe wilt u deze inconsistentie oplossen?" in de opdracht clustercontrole, zoals in het volgende voorbeeld:
(Cluster)> clustercheck
Checking DLP settings...
Inconsistency found!
DLP settings at Cluster test:
mail1.example.com was updated Wed Jan 04 05:52:57 2017 GMT by 'admin' on mail2.example.com mail2.example.com was updated Wed Jan 04 05:52:57 2017 GMT by 'admin' on mail2.example.com How do you want to resolve this inconsistency?
1. Force the entire cluster to use the mail1.example.com version.
2. Force the entire cluster to use the mail2.example.com version.
3. Ignore.
[3]>
Zorg ervoor dat u de Releaseopmerkingen leest voor de versie van AsyncOS die op uw ESA actief is.
Aanvullende referentie: ESA Cluster vereisten en installatie