المقدمة
يوضح هذا المستند كيفية أستكشاف مشكلات التوصيل والاتصال وإصلاحها عند تمكين السياسات المركزية والفيروسات والحالات التي ينتشر فيها الوباء.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- جهاز Email Security Appliance (ESA) مع AsyncOS 8.1 أو إصدار أحدث
- جهاز إدارة الأمان (SMA) باستخدام AsyncOS 8.0 أو إصدار أحدث
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
تم إدخال ميزة الحجر الصحي للسياسة المركزية والفيروسات والتفشي (PVO) في AsyncOS 8.0 (ESA) / 8.1 (SMA). تحتوي هذه الميزة على متطلبات إضافية لاتصال الشبكة، وتطرح بعض التحديات الجديدة لاستكشاف الأخطاء وإصلاحها.
فهم التواصل
- يستخدم اتصال CPQ بروتوكول SMTP، لكن مع بعض الأوامر الإضافية لنقل البيانات الأولية
- سوف تنصت SMA إلى الاتصالات على الواجهة والمنافذ المحددة في الخدمات المركزية -> السياسة والحجر الصحي للفيروسات والتفشي. بشكل افتراضي، الميناء هو 7025، غير أن هذا ربما يكون قد تم تغييره من قبل المستخدم المسؤول!
- وستصغي وكالة الفضاء الأوروبية إلى الاتصالات على الواجهة والميناء المحددين في إطار الخدمات الأمنية -> السياسة، والفيروسات، والحجر الصحي من الفاشية. مرة أخرى، افتراضيا، الميناء هو 7025، غير أن هذا أمكن كنت غيرت ب الإدارة مستعمل!
- كما تستخدم SMA SSH (عبر عميل الأوامر) للحصول على معلومات التكوين من ESAs. وبشكل خاص، يتم إستخدام هذا الأمر عندما تقوم SMA بتسليم رسائل البريد الإلكتروني الصادرة إلى ESA. ستقوم SMA باستخدام SSH للاستعلام عن تكوين ESA وتحديد الواجهة / المنفذ الذي سيتم تسليم البريد الإلكتروني الذي تم إصداره إليه.
مستمعين
أستكشاف أخطاء التسليم وإصلاحها من ESA إلى SMA
- تحقق من إمكانية اتصال ESA ب SMA على المنفذ والواجهة اللذين تم تكوينهما. ويمكن القيام بذلك باستخدام برنامج Telnet. يجب أن تحصل على شعار 220 إذا كان الاتصال ناجحا.
- سيكون لدى ESA كائن وجهة يسمى 'CPQ.host'، يحتوي على رسائل أثناء قوائم انتظار تسليمها إلى SMA. يمكنك رؤية ذلك باستخدام 'tophosts' أو حالة التسليم ->. لا يمكنك إستخدام 'hoststatus' معه، ولكن يمكنك إستخدام 'showRecipients' و'deleterecipients' إذا لزم الأمر.
أستكشاف أخطاء التسليم وإصلاحها من SMA إلى ESA
- تحقق من إمكانية اتصال SMA ب ESA على المنفذ والواجهة اللذين تم تكوينهما. مرة أخرى، يمكنك إستخدام برنامج Telnet وسوف ترى شعار 220 إذا كان ناجحا.
- وعند إستخدام المجموعات، من المهم أن تكون الواجهة المحددة على مستوى المجموعات في إطار الخدمات الأمنية -> الحجر الصحي الخاص بالسياسات والفيروسات والتفشي موجودة لجميع الأجهزة على مستوى الأجهزة. (تحقق من الشبكة -> واجهات IP).
- سيكون ل SMA كائن وجهة يسمى 'the.cpq.release.host' يحتوي على رسائل تم إصدارها أثناء وضعها في قائمة الانتظار للتسليم إلى ESA. يمكنك رؤية ذلك باستخدام 'tophosts'. لا يبدو أن هذا يعمل مع 'hoststatus' أو 'showrecipients'، ولم أقم باختبار 'deleterecipients' به، ولكن هذا على الأرجح لا يعمل أيضا.
- قد تكون هناك أيضا مشكلات في اتصال SSH بين SMA و ESA. هذه المشاكل ليست دائما قائمة على الشبكة بالضرورة، على سبيل المثال في CSCus29647 ينقطع المكون الداخلي ل SMA عن العمل. عادة ما تظهر مثل هذه المشكلات كأخطاء تطبيقات في سجلات البريد، ويمكن حلها عادة من خلال إعادة تشغيل SMA.
TLS/الشهادات
ملف السجل
- إذا كان لدى SMA اشتراك في سجلات البريد (يتم ذلك بشكل افتراضي)، يمكنك مراجعة سجلات البريد لتجميع معلومات إضافية.
- ستبدو أحداث تلقي CPQ بهذا الشكل بالنسبة إلى كل من الرسائل التي يتم وضعها في الحجر الصحي على "الإدارة العسكرية الأمريكية" والرسائل التي يتم إصدارها إلى ESA
New CPQ ICID 12345 interface Management (10.10.10.1) address 10.10.20.1 reverse dns host unknown verified no
- يمكنك البحث عن هذه الأحداث باستخدام GREP، مثال: GREP "CPQ ICID" mail_log
- تبدو أحداث توصيل المعالج CPQ، سواء من خلال الحجر الصحي من ESA أو من خلال الإصدار من الفحص الصحي من SMA، مماثلة لأي عملية تسليم أخرى، باستثناء أنه يتم إدراج المنفذ المخصص وبعض الأسطر تتضمن الكلمة "عزل السياسة المركزية". المثال التالي:
Fri Sep 13 15:08:02 2013 Info: New SMTP DCID 12345 interface 10.10.20.1 address 10.10.10.1 port 7025
Fri Sep 13 15:08:02 2013 Info: DCID 12345 TLS success protocol TLSv1 cipher RC4-SHA the.cpq.host
Fri Sep 13 15:08:02 2013 Info: Delivery start DCID 12345 MID 23456 to RID [0] to Centralized Policy Quarantine
Fri Sep 13 15:08:02 2013 Info: Message done DCID 12345 MID 23456 to RID [0] (centralized policy quarantine)
Fri Sep 13 15:08:07 2013 Info: DCID 12345 close
- أنت يستطيع وجدت هذا حادث باستخدام GREP أن يحدد للميناء، مثال: GREP "ميناء 7025" mail_log
زر 'enable' ESA معطل
عند محاولة تمكين PVO على ESA، قد تجد أن زر "تمكين" قد تم سحبه بالكامل، على الرغم من إكمال كافة عمليات التكوين المطلوبة مسبقا. عندما يعرض ESA صفحة PVO، فإنه يتصل ب SMA عبر المنفذ 7025 للتحقق من أن التكوين جاهز ليتم تمكينه. في حالة فشل هذا الاتصال، سيتم تعطيل الزر 'enable'. أنت يستطيع تحريت هذا تماما مثل أي ESA -> SMA ميناء 7025 إتصال ب يثبت ل "ميناء 7025" على ال ESA. للحصول على مزيد من المعلومات، ارجع إلى الملاحظة الفنية المدرجة في المعلومات ذات الصلة.
معلومات ذات صلة