Сценарий изменения сетевых параметров всех узлов
03 июля 2024
ID 242105
Сценарий изменения сетевых параметров всех узлов кластера состоит из следующих этапов:
- Отключение обработки почтового трафика на всех узлах кластера
Если используется балансировщик нагрузки, отключите нагрузку на узлы в параметрах балансировщика. Если балансировщика нагрузки нет, в веб-интерфейсе Kaspersky Secure Mail Gateway отключите прием сообщений для всех узлов.
После отключения нагрузки нужно дождаться, когда на узлах будут отправлены сообщения из всех очередей.
- Изменение адреса Управляющего узла
Для этого на Управляющем узле выполните следующие действия:
- Измените сетевые параметры узла в режиме Technical Support Mode.
Вы можете изменить сетевые параметры операционной системы, IP-адреса сетевых адаптеров, адрес шлюза по умолчанию, адреса DNS-серверов.
- Проверьте настроенные сетевые параметры операционной системы узла.
Этот шаг позволяет убедиться, что новые сетевые параметры были применены.
- Измените A- и PTR-записи на DNS-сервере для Управляющего узла, чтобы они соответствовали новому IP-адресу и доменному имени узла.
Это требуется для корректной работы Kerberos-аутентификации с помощью технологии единого входа и для успешного взаимодействия с другими почтовыми системами.
- Измените адрес узла в приложении в режиме Technical Support Mode
Этот шаг нужно выполнить, если был изменен IP-адрес или порт узла.
- Измените сетевые параметры узла в режиме Technical Support Mode.
- Удаление Подчиненных узлов из кластера
Нужно войти в веб-интерфейс по новому адресу Управляющего узла и удалить все Подчиненные узлы из кластера.
Если узел в кластере один, то пропустите это действие и перейдите к этапу 6.
- Изменение адресов Подчиненных узлов
Последовательно измените адреса всех Подчиненных узлов. Для этого для каждого узла выполните следующие действия:
- Измените сетевые параметры Подчиненного узла в режиме Technical Support Mode.
Вы можете изменить сетевые параметры операционной системы, IP-адреса сетевых адаптеров, адрес шлюза по умолчанию, адреса DNS-серверов.
- Проверьте настроенные сетевые параметры операционной системы узла.
Этот шаг позволяет убедиться, что новые сетевые параметры были применены.
- Измените A- и PTR-записи на DNS-сервере для Подчиненного узла, чтобы они соответствовали новому IP-адресу и доменному имени узла.
Это требуется для корректной работы Kerberos-аутентификации с помощью технологии единого входа и для успешного взаимодействия с другими почтовыми системами.
- Измените адрес узла в приложении в режиме Technical Support Mode
Этот шаг нужно выполнить, если был изменен IP-адрес или порт узла.
- Измените сетевые параметры Подчиненного узла в режиме Technical Support Mode.
- Добавление Подчиненных узлов в кластер
Нужно войти в веб-интерфейс по новому адресу Управляющего узла и добавить в кластер Подчиненные узлы с новыми адресами.
- Проверка доступности и работоспособности всех узлов кластера
Вы можете просмотреть статусы узлов кластера в веб-интерфейсе Управляющего узла.
- Включение обработки почтового трафика на узлах
Последовательно включите прием сообщений на узлах кластера под их новыми адресами. Убедитесь, что обработка трафика происходит без ошибок.