为Exchange设置internet邮件网关

这是一种常见的部署方案,用internet邮件网关,它减轻了主Exchange服务器的垃圾邮件过滤负担,是所有出入电子邮件的第一站。拥有一个独立的网关让我可以把Exchange服务器放在防火墙后面,DMZ之外。如果我需要重新启动或者维护我的Exchange服务器的时候,网关服务器仍然可以接收来自互联网的电子邮件。还可在网关这里部署反病毒,反垃圾邮件系统。好处太多了,大家尝试下慢慢体会。
下面先来看看我们是如何做的。
环境如下:
一台外网的exchange邮件服务器(contoso.msft)
一台DNS服务器
一台网关服务器
一台内网的exchange服务器(nwtrader.msft),
两台客户端(可有可没)
实现目的:internet邮件网关,内网通过网关服务器收发邮件。
拓扑图:

网管bitscn_com


网管u家u.bitsCN.com

先把环境部署好,
先建立外网DNS服务器,手工建立两个区域,目的为了能让他们相互解释。
安装我就不多说,在控制面版-添加删除程序-安装windows组件。
区域解释的指向我们要注意:
contoso.msft就是直接指向他所在的IP:1.1.1.2 MX:1.1.1.2
nwtrader.msft是内网的exchange服务器,现在让网关来替它收发邮件,所以外网解释的时候是解释到网关的IP:1.1.1.1 MX:1.1.1.1

中国网管论坛bbs.bitsCN.com

网管bitscn_com

网管联盟bitsCN@com

网管联盟bitsCN@com

在网关和外网邮件服务器设置好,能相互解释,我们看看结果。
我在外网contoso.msft设置了转发器来解释。 网管网www_bitscn_com

网管u家u.bitscn@com

网管网www.bitscn.com

在internet网关服务器上设置DNS指向1.1.1.254。

中国网管联盟bitsCN.com

网管网www_bitscn_com

中国网管联盟bitsCN.com

接下来我们就是在设置一台独立的网关服务器,我用windows自带的SMTP来搭建。
先安装:windows安装程序下IIS里面的SMTP。 网管u家u.bitsCN.com

网管下载dl.bitscn.com

接下来,我们配置SMTP属性,在运行里面输入inetmgr,右键打开SMTP虚拟服务器属性,打开在“常规”中,为该服务器配置一个IP地址。然后点击“访问”。在这里可以配置认证和连接参数。如果希望在网关和主服务器之间建立安全连接,可以在这里进行设置。在这里我们关心的是转发。为了不让网关成为一个开放的中继器,我们希望能指定哪个服务器或者哪些服务器可以通过该服务器转发邮件。点击转发,然后选择增加。你可以指定域中的IP地址或者服务器组。我指定的是内网nwtrader.msft的IP可通过这SMTP虚拟服务器中继。

网管网www_bitscn_com

网管联盟bitsCN_com

刚才配置的是让nwtrader.msft可通过虚拟服务器中继邮件出去,那是出站方向的,接下来我们配置入站。
配置SMTP服务器来把邮件转发到主邮件服务器nwtrader.msft上。 网管下载dl.bitscn.com

网管下载dl.bitscn.com

网管网www_bitscn_com

中国网管论坛bbs.bitsCN.com

现在我们已经配置了网关服务器,让它能够转发邮件到主邮件服务器。接下来的步骤是配置内网Exchange邮件服务器nwtrader.msft,让他们把新配置的网关服务器作为邮件中继。
我新建了个SMTP连接器,把所有邮件都通过该连接器出去,而通过该服务器的邮件全部转发到下面主机(internet邮件网关),设置如下:

网管网www.bitscn.com

网管网www.bitscn.com

网管u家u.bitscn@com

下面我们来验证结果:
从内网nwtrader.msft的用户n发封邮件给外网contoso.msft的用户c. 网管网www.bitscn.com

中国网管论坛bbs.bitsCN.com

中国网管论坛bbs.bitsCN.com

再看看外网关发过来的邮件。

网管联盟bitsCN_com

中国网管联盟bitsCN.com

网管下载dl.bitscn.com

小结一下实验的重点所在:
1.外网在解释内网nwtrader.msft是解释到网关 服务器上的IP地址(因通过它转发到主邮件 服务器上)
2.在internet网关 服务器上设置中继。(出站)
3.在internet网关 服务器设置远程程。(入站)
4.设置内网邮件 服务器通过internet网关出站。

这种部署结构建立完后,我们可以在inetnet网关 服务器上部署一些第三方产品,防毒病,防垃圾邮件的产品,如Mail Essential Exchange,部署完后可以设置反垃圾邮件选项,设置黑名单,过滤规则等等。
我在这里讲的主要是这一种网络拓扑。至于第三方的产品,我就不多说啦。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
TurboGate部署在Email Server前端的电子邮件安全网关,实现98%以上的垃圾邮件拦截率,并为客户提供100%邮件防病毒、邮件监控、邮件审核、全球收发保证、邮件归档、防攻击等全方位的邮件安全一体化整体解决方案。 TurboGate反垃圾邮件网关功能优势: 1. 十分钟!傻瓜式安装与部署 只需要十分钟,就能在服务器上完成安装部署,进行简易配置后TruboGate立刻开始对企业邮箱提供全面的保护。 2. 充分利用企业现有设施,节约成本 直接安装部署在企业邮件服务器上,不需额外添置新服务器或者更改网络设施,最大程度降低企业成本支出。 3. 100%查杀病毒,98%拦截垃圾邮件,实现实时同步更新规则库 高效拦截垃圾邮件,阻断互联网上的网络攻击、黑客入侵、病毒感染等,有效保护邮件服务器的数据安全性,实现反垃圾规则库和病毒库实时同步更新,为企业打造一个干净的电子办公环境。 4. 全面监控和审核邮件收发 对企业邮件实行全面控制和管理。TurboGate邮件网关提供邮件监控,邮件审核功能,24小时监控和审核所有非法邮件,严密保护企业机密信息,与企业内部邮件服务器有效组合,双管齐下。 5. 全球通邮,邮件发哪到哪 国内IP信誉度不高,大量的IP和邮箱域名进入了国际邮件组织的黑名单(如Spamhaushuo或FortiGuard等),中国用户发出的邮件被当成垃圾邮件被自动屏蔽。拓波在全球各大洲拆耗巨资设立了中转服务器,形成了一个高级的邮件中转网络,用强硬的技术实力为客户提供100%的全球通邮。 6. 邮件智能过滤 能针对所有经过网关邮件进行多条件的智能过滤,通过邮件主题、发件人/收件人ip或者账号、邮件内容、附件名、收发时间、部门等等条件过滤,让每一封邮件都难逃规则之网。 7. 遵从塞班斯法案,集成邮件归档系统 实现同步邮件归档,通过把邮件数据存储到独立的存储硬件上,可以对邮件数据进行更安全的管理。当需要查询历史邮件时,可以快速地获得所需邮件,从而达到邮件管理的目的,也可实现灾难恢复。通过邮件归档应付未来的电子邮件查询需求,遵从国际塞班斯法案。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值