手机站
网通分站
电信主站
密 码:
用户名:
热门关键字:  虚拟主机  cn域名  asd  域名注册  域名
当前位置 : 主页>服务器技术>Mail服务器>列表

利用Exchange Server 2003 搭建安全的企业邮件服务器--使用双宿主Exchange服务器

来源:互联网 作者:west263.com 时间:2008-02-23 点击:
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
这里说的是2个SMTP虚拟服务器安全配置.这也是一种常见的部署方案.
先矫正对多个SMTP虚拟服务器的错误理解.
常见的误解:在一台Exchange服务器上创建多个SMTP虚拟服务器可增加吞吐量.
原因:每个SMTP虚拟服务器都是多线程的.在Exchange服务器上创建多个SMTP虚拟服务器不但不会提高性能,反而会增加组织的复杂性.
而需要多个SMTP虚拟服务器的一种情况就是双宿主服务器的配置.
下面就是双宿主服务器的配置(两个SMTP虚拟服务器的配置):
www_bitscn_com


虚拟服务器1(对外SMTP虚拟服务器)
绑定对外IP地址和25号端口.
配置筛选.
启用匿名.
禁止中继.
作用:只用于接收外部邮件.筛选用于禁止外部域假冒公司域名发伪电子邮件.其他功能都由对内SMTP实现.

虚拟服务器2(对内SMTP虚拟服务器)
作为SMTP连接器的桥头服务器.
绑定对内IP地址和25号端口.
禁用匿名.
启用安全通道.
中继为默认配置.(以下列表为空,仅通过身份验证的电脑能够中继)


双宿主服务器好处:
能够尽量减少从外网到内网的入口点来限制自身的暴露.
防止外网邮件服务器将邮件中继到其他服务器.
因邮件传入和传出用了不同的SMTP虚拟服务器.使任何过程中的故障点都保持单独.更易于管理. 中国网管论坛
禁上匿名发送恶意邮件.
邮件传输过程中.邮件内容和帐号密码不被截取..等等

在看这篇文章前,可先看文章
搭建企业邮件服务器(多域之间邮件互发)
http://www.5dmail.net/bbs/thread-161636-1-1.html
基本环境如上一篇文章:


拓朴如下:

Click here to open new window
CTRL Mouse wheel to zoom in/out

contoso.msft已配置好转发器,如2楼连接.

客户端能往外网发送邮件.

下面看如何配置EXCHANGE这台机器.
在EXCHANGE建立两个SMTP虚拟服务器.如图:
一个为对外SMTP虚拟服务器(outsite).一个为对内SMTP虚拟服务器.(insite)



outsite配置如下:
绑定IP和使用25号端口.启用筛选.
筛选一用处,用于禁止外部域假冒公司域名发伪电子邮件

bitsCN.nET中国网管博客




身份验证保持默认的,因这个SMTP虚拟服务器专用来接收外来邮件.所以要启用匿名.



禁用中继.防止外网邮件服务器将邮件中继到其他服务器.


insite配置如下:
绑定IP和25号端口.没用于接收外网邮件,所以没启用筛选.


禁用匿名,防止恶意电子邮件.


安全增强型通信使用SSL加密SMTP会话(包括用户名.密码.邮件内容).使用SSL,必须在SMTP虚拟服务器上安装证书.
因本机为DC,又在DC上安装了EXCHANGE,EXCHANGE需要SSL.还需安全证书服务. www.bitsCN.com
如图:
我安装的是企业根CA.



证书服务器安装完后,到EXCHANGE系统管理器.insite的虚拟服务器上配置安全通信.



需要安全通信.



中继配置,保持默认.
客户端只要向外部域发送电子邮件的SMTP服务器存在一个入站连接,会发生中继.
因内网客户端有可能要发往Internet邮件.所以允许经过验证的客户端中继邮件到外部域.
配置如下:



因要发往外部域,连接了其他邮件系统,所以建立了SMTP连接器.
使用 SMTP 连接器的一个好处是能够指定更多的配置配置,以便影响邮件的传递.
虽然 SMTP 连接器对于 Internet 邮件传递而言不是必不可少的,但是,使用 SMTP 连接器具备下列优势:
中国.网管联盟


• 简化管理。

• 限制服务器在 Internet 上的暴露。

• 建立和另一个域或另一个邮件系统通信的单独路由。

• 将邮件路由到另一个邮件系统,或将邮件中继到另一个域。

• 能够为平衡负载而使用多个桥头服务器

• 能够控制如何使用 SMTP 和其他服务器通信。

• 使用自定义配置来计划连接时间。

还能够配置连接器来实现下列功能:

• 对域配置高、普通或低邮件优先级。

• 允许系统或非系统邮件

• 在其他时间传递超大邮件。

• 将邮件排队,以等待远程触发传递。

• 配置特定的传递限制。

我的SMTP连接器没作很多的配置:
简单配置如下:




配置完毕.
下面简单解说下双宿主EXCHANGE服务器的工作过程. bitscn.com
如图所示:



验证一下结果.
在contoso.msft上建立了a用户.在客户端以a用户登录,安装outlook.配置完后.给外部域nwtrader.msft上的用户n发送一封邮件.

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

共2页: 上一页 1 [2] 下一页
最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名
注册
热点关注
相关文章
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS