Kaspersky Secure Mail Gateway

Szenario zum Ändern der Netzwerkeinstellungen eines Teils der Knoten

26. April 2024

ID 242101

Der Administrator muss die Netzwerkverbindung zwischen den Knoten mit alten und neuen Adressen sicherstellen.

Das Szenario für die Änderung der Netzwerkeinstellungen eines Teils der Cluster-Knoten besteht aus den folgenden Etappen:

  1. Ändern der Rolle des Knotens von Verwaltend auf Untergeordnet

    Dieser Schritt muss ausgeführt werden, wenn zu den Knoten, deren Adressen geändert werden sollen, der Verwaltungsknoten gehört. Weisen Sie die Rolle des Verwaltungsknotens vorübergehend einem Knoten zu, dessen Adresse nicht geändert werden soll.

  2. Deaktivierung der Verarbeitung des E-Mail-Datenverkehrs in den ausgewählten Knoten

    Wenn ein Load Balancer verwendet wird, deaktivieren Sie in den Einstellungen des Balancers die Belastung der Knoten, deren Adressen geändert werden sollen. Wenn es keinen Load Balancer gibt, müssen Sie in der Webschnittstelle von Kaspersky Secure Mail Gateway den Empfang von Nachrichten für die ausgewählten Knoten deaktivieren.

    Nach der Deaktivierung der Belastung muss gewartet werden, bis in den ausgewählten Knoten die Nachrichten aus allen Warteschlangen versendet wurden.

  3. Adressen untergeordneter Knoten ändern

    Ändern Sie nacheinander die Adressen der ausgewählten untergeordneten Knoten. Gehen Sie hierzu für jeden Knoten wie folgt vor:

    1. Ändern Sie die Netzwerkeinstellungen des Knotens im Modus Technical Support Mode.

      Sie können die Netzwerkeinstellungen des Betriebssystems, die IP-Adressen der Netzwerkadapter, die Adresse des Standard-Gateways und die Adressen der DNS-Server ändern.

    2. Überprüfen Sie die Konfiguration der Netzwerkeinstellungen des Betriebssystems des Knotens.

      Mithilfe dieses Schrittes können Sie sich davon überzeugen, dass die neuen Netzwerkeinstellungen übernommen wurden.

    3. Ändern Sie die A- und PTR-Einträge auf dem DNS-Server für den untergeordneten Knoten so, dass sie mit der neuen IP-Adresse und dem Domänennamen des Knotens übereinstimmen.

      Dies ist für die ordnungsgemäße Ausführung der Kerberos-Authentifizierung mithilfe von Single Sign-On und für eine erfolgreiche Interaktion mit anderen E-Mailsystemen erforderlich.

    4. Ändern Sie die Adresse des Knotens in der Anwendung im Modus Technical Support Mode

      Dieser Schritt muss ausgeführt werden, wenn die IP-Adresse oder der Port des Knoten geändert wurde.

  4. Austausch untergeordneter Knoten mit alter IP-Adresse durch untergeordnete Knoten mit neuer IP-Adresse im Cluster über die Webschnittstelle der Anwendung

    Knoten, in denen die Adresse geändert wurde, müssen aus dem Cluster gelöscht werden, danach müssen diese Knoten mit neuen Adressen zum Cluster hinzugefügt werden.

  5. Ändern der Rolle des Knotens von Untergeordnet auf Verwaltend

    Dieser Schritt muss ausgeführt werden, wenn die Rolle des Verwaltungsknotens vorübergehend einem anderen Knoten zugewiesen wurde.

  6. Überprüfung der Verfügbarkeit und Funktionsfähigkeit aller Cluster-Knoten

    Sie können sich in der Webschnittstelle des Verwaltungsknotens die Status der Cluster-Knoten ansehen.

  7. Aktivierung der Verarbeitung des E-Mail-Datenverkehrs im Knoten

    Geben Sie nacheinander die Cluster-Knoten zur Verarbeitung des E-Mail-Datenverkehrs unter ihren neuen Adressen ein. Überzeugen Sie sich, dass die Verarbeitung des Datenverkehrs ohne Fehler verläuft.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.