Introducción
P. ¿Qué conexiones se permiten desde los ESA externos al SMA de la nube y desde los ESA de la nube al SMA externo?
R. Debido a la seguridad, sólo se permite el ingreso de los puertos 25 y 587 a los dispositivos CES en los Data Centers. Las conexiones salientes de los Data Centers no están tan restringidas y, por lo tanto, se permiten todos los puertos de servicio pertinentes.
Nota: Externo hace referencia a cualquier dispositivo que no esté alojado en ninguno de los Data Centers de Cisco.
Un SMA se sincroniza con un ESA estableciendo una conexión mediante el puerto SSH 22. Esto significa que la conexión se inicializa desde el SMA, por lo que un SMA en la nube podría sincronizarse con un ESA fuera de los Data Centers de CES.
Los servicios centralizados administrados entre un SMA y ESA son:
1. Informes (recuperados por el SMA a través de la conexión establecida del puerto 22)
2. Rastreo de mensajes (recuperado por el SMA a través de la conexión establecida del puerto 22)
3. Cuarentena de spam (enviada desde el ESA al SMA a través del puerto 6025)
4. Cuarentena de políticas, virus y brotes (enviada desde el ESA al SMA a través del puerto 7025)
A medida que la conexión del puerto SSH 22 se inicializa desde el SMA dentro de los Data Centers, los servicios de notificación y rastreo de mensajes funcionarán ya que el tráfico de retorno desde Internet se permite de nuevo en los Data Centers.
Las conexiones de Spam Quarantine and Policy, Virus y Outbreak Quarantine se inicializan desde el ESA al SMA y a través de puertos que no están abiertos desde Internet en los Data Centers y, por lo tanto, estos dos servicios centralizados no funcionarán.
En resumen, un ESA o ESA externos se pueden sincronizar con un SMA en la nube, y solo se admiten los servicios de notificación y rastreo de mensajes.
No se admite totalmente lo contrario. Se trataría de ESA en la nube que se sincronizan con un SMA externo. Recuerde que la sincronización se inicializa desde el SMA en el puerto 22 para establecer la conexión y, dado que el puerto 22 no está permitido desde Internet en los Data Centers, la conexión nunca será satisfactoria. Todos los puertos salientes están abiertos, por lo que el tráfico para el servicio Spam Quarantine en el puerto 6025 y para el servicio Policy, Outbreak y Virus Quarantine en el puerto 7025 se puede enviar desde los ESA de la nube al SMA externo, pero la conexión SSH inicial nunca se establecería, por lo que se excluiría el resto de la funcionalidad.