Release Note для Cisco Cisco Email Security Appliance C170

Скачать
Страница из 14
 
10
思科邮件安全设备 AsyncOS 9.6 版本说明
 
  安装和升级说明
程序
参照以下说明升级您的邮件安全设备。
步骤 1
将 XML 配置文件保存到设备外。
步骤 2
如果您使用安全列表/阻止列表功能,请将安全列表/阻止列表数据库导出到设备外部。
步骤 3
暂停所有侦听程序。
步骤 4
等待队列为空。
步骤 5
在“系统管理”(System Administration) 选项卡中,选择“系统升级”(System Upgrade) 页面。
步骤 6
点击可用的升级 (Available Upgrades) 按钮。页面会刷新,并显示可用的 AsyncOS 升级版本列表。
步骤 7
点击开始升级 (Begin Upgrade) 按钮,即可开始升级。回答出现的问题。
步骤 8
升级完成后,点击立即重启 (Reboot Now) 按钮重启设备。
步骤 9
恢复所有侦听程序。
后续操作
升级后的注意事项
虚拟设备:重要提示!SSH 安全漏洞修复所需的更改 
本节中提到的要求适用于 AsyncOS 9.6。
如果您的设备有以下安全漏洞,则升级期间会得到修复:
如果您没有在升级前修复此问题,则升级期间会看到一则表示问题已修复的消息。如果您看到此
消息,需要采取以下操作以使设备在升级后回到完全正常的工作状态: 
从 SSH 实用程序中的已知主机列表中删除设备的现有条目。然后对设备使用 SSH 并用新密钥
接受连接。
如果您使用 SCP 推送将日志转移到远程服务器(包括 Splunk):从远程服务器中清除设备的
旧 SSH 主机密钥。
对于集群配置(邮件安全设备): 
使用 
logconfig > hostkeyconfig > delete
 命令删除所有虚拟邮件安全设备的主机密钥
(主机密钥在升级后修改)。
使用 
logconfig > hostkeyconfig > scan
 命令将每个虚拟邮件安全设备的新密钥添加到集
群中的所有机器。使用集群中每个虚拟邮件安全设备的 IP 地址。
例如,如果一个集群中有两台虚拟邮件安全设备,则更新这两台机器的主机密钥。