利用Exchange Server 2003 搭建安全的企业邮件…
2008-02-23 06:03:46来源:互联网 阅读 ()
这里说的是2个SMTP虚拟服务器的安全配置.这也是一种常见的部署方案.先矫正对多个SMTP虚拟服务器的错误理解.
常见的误解:在一台Exchange服务器上创建多个SMTP虚拟服务器可增加吞吐量.
原因:每个SMTP虚拟服务器都是多线程的.在Exchange服务器上创建多个SMTP虚拟服务器不但不会提高性能,反而会增加组织的复杂性.
而需要多个SMTP虚拟服务器的一种情况就是双宿主服务器的配置.
下面就是双宿主服务器的配置(两个SMTP虚拟服务器的配置):
虚拟服务器1(对外SMTP虚拟服务器)
绑定对外IP地址和25号端口.
配置筛选.
启用匿名.
禁止中继.
作用:只用于接收外部邮件.筛选用于禁止外部域假冒公司域名发伪电子邮件.其他功能都由对内SMTP实现.
虚拟服务器2(对内SMTP虚拟服务器)
作为SMTP连接器的桥头服务器.
绑定对内IP地址和25号端口.
禁用匿名.
启用安全通道.
中继为默认配置.(以下列表为空,仅通过身份验证的电脑能够中继)
双宿主服务器好处:
能够尽量减少从外网到内网的入口点来限制自身的暴露.
防止外网邮件服务器将邮件中继到其他服务器.
因邮件传入和传出用了不同的SMTP虚拟服务器.使任何过程中的故障点都保持单独.更易于管理. 中国网管论坛
禁上匿名发送恶意邮件.
邮件传输过程中.邮件内容和帐号密码不被截取..等等
在看这篇文章前,可先看文章
搭建企业邮件服务器(多域之间邮件互发)
http://www.5dmail.net/bbs/thread-161636-1-1.html
基本环境如上一篇文章:
拓朴如下:
contoso.msft已配置好转发器,如2楼连接.
客户端能往外网发送邮件.
下面看如何配置EXCHANGE这台机器.
在EXCHANGE建立两个SMTP虚拟服务器.如图:
一个为对外SMTP虚拟服务器(outsite).一个为对内SMTP虚拟服务器.(insite)
outsite配置如下:
绑定IP和使用25号端口.启用筛选.
筛选一用处,用于禁止外部域假冒公司域名发伪电子邮件
bitsCN.nET中国网管博客
身份验证保持默认的,因这个SMTP虚拟服务器专用来接收外来邮件.所以要启用匿名.
禁用中继.防止外网邮件服务器将邮件中继到其他服务器.
insite配置如下:
绑定IP和25号端口.没用于接收外网邮件,所以没启用筛选.
禁用匿名,防止恶意电子邮件.
安全增强型通信使用SSL加密SMTP会话(包括用户名.密码.邮件内容).使用SSL,必须在SMTP虚拟服务器上安装证书.
因本机为DC,又在DC上安装了EXCHANGE,EXCHANGE需要SSL.还需安全证书服务. www.bitsCN.com
如图:
我安装的是企业根CA.
证书服务器安装完后,到EXCHANGE系统管理器.insite的虚拟服务器上配置安全通信.
需要安全通信.
中继配置,保持默认.
客户端只要向外部域发送电子邮件的SMTP服务器存在一个入站连接,会发生中继.
因内网客户端有可能要发往Internet邮件.所以允许经过验证的客户端中继邮件到外部域.
配置如下:
因要发往外部域,连接了其他邮件系统,所以建立了SMTP连接器.
使用 SMTP 连接器的一个好处是能够指定更多的配置配置,以便影响邮件的传递.
虽然 SMTP 连接器对于 Internet 邮件传递而言不是必不可少的,但是,使用 SMTP 连接器具备下列优势:
• 简化管理。
• 限制服务器在 Internet 上的暴露。
• 建立和另一个域或另一个邮件系统通信的单独路由。
• 将邮件路由到另一个邮件系统,或将邮件中继到另一个域。
• 能够为平衡负载而使用多个桥头服务器。
• 能够控制如何使用 SMTP 和其他服务器通信。
• 使用自定义配置来计划连接时间。
还能够配置连接器来实现下列功能:
• 对域配置高、普通或低邮件优先级。
• 允许系统或非系统邮件
• 在其他时间传递超大邮件。
• 将邮件排队,以等待远程触发传递。
• 配置特定的传递限制。
我的SMTP连接器没作很多的配置:
简单配置如下:
配置完毕.
下面简单解说下双宿主EXCHANGE服务器的工作过程. bitscn.com
如图所示:
验证一下结果.
在contoso.msft上建立了a用户.在客户端以a用户登录,安装outlook.配置完后.给外部域nwtrader.msft上的用户n发送一封邮件.
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 利用Exchange Server 2003 搭建企业邮件服务器--多域之间 2008-02-23
- 利用Exchange Server 2003 搭建企业邮件服?F 2008-02-23
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash