FJ集团企业级邮件服务器——Exchange服务器安装与配置(边缘传输服务器)

简介:

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站

Secure LDAP/50636

若要进行EdgeSync同步,必须打开此端口

注:Microsoft Exchange EdgeSync服务是运行在中心传输服务器上的数据同步服务,该服务用来协助边缘传输服务器拷贝反垃圾邮件配置或域安全信息

(5)在内部DNS服务器中配置边缘传输服务器的IP地址解析, 以使中心传输服务器能够访问 ;

clip_image002

clip_image004

(6)必须修改外部DNS的MX记录,使其指向新的边缘传输服务器;

将边缘传输服务器(Edge)的计算机名及其主DNS后缀,改成如下图所示:

clip_image006

注:

①Win 2003中需安装ADAM。边缘传输服务器(Edge)不是活动目录域的成员,不能通过活动目录来保存服务器的配置信息,于是它使用Active Directory应用程序模式(ADAM)补丁代替Active Directory域 。这样在Edge中,ADAM用于保存配置和收人信息。

②Win 2008中,添加Active Directory轻型目录服务角色 ,如下图所示:

clip_image008

clip_image010

(2)安装边缘传输服务器角色与安装Exchange典型安装的方法类似,双击Exchange安装文件,选 边缘传输服务器角色 ,如下图所示:

clip_image012

clip_image014

clip_image016

clip_image018

下面我们输入密钥,如下图所示:

clip_image020

二、配置边缘同步

(1)在EdgeSVR上,打开Exchange命令行管理程序,运行 New-EdgeSbubscription 来导出边缘订阅文件,如下图所示:

clip_image022

注: 输入的是 

(2)将边缘订阅文件EdgeSubscriptionInfo.xml复制到中心传输服务器。具体如下图所示:

clip_image024

clip_image026

clip_image028

clip_image030

(3) 下面我们在中心传输服务器上运行 start-edgesynchronization 命令,进行强制边缘同步,同步配置数据,如下图所示 :

clip_image032

(4) 同步后,我们再在中心传输服务器上运行 test-edgesynchronization 命令,验证配置是否成功 。

clip_image034

(5) 配置边缘订阅后,分别自动建立2个发送连接器 , 在中心传输服务器和边缘传输服务器上,如下图所示 :

clip_image036

clip_image038

(6) 同时,在中心传输服务器的接受域配置信息也会自动复制到边缘传输服务器 , 如下图所示 :

clip_image040

clip_image042

(7) 测试Internet邮件流 :

仅作参考!下面是搭建一个测试环境 ,网络拓扑图如下所示 :

温馨提示:

参考《FJ集团企业邮件服务器--Exchange服务器安装与配置(3个角色)

clip_image046

重点提示:

为了邮件服务器在通信时确实经过了边缘传输服务器 , 必须在DNS服务器上设置MX交换记录且一定要将MX记录指向边缘传输服务器 ! 切记!!!

三、配置防垃圾邮件功能

在Exchange 2007中内置了反垃圾邮件功能,对垃圾邮件进行过滤筛选,具体包括:

(1) 连接筛选

(2) 发件人筛选

(3) 收件人筛选

(4) 内容筛选

1. 使用连接筛选阻止垃圾邮件

预先设定IP地址列表包括 :

(1) 管理员定义的IP允许列表和IP阻止列表; //不常用 ! 维护非常耗时 !

(2) IP阻止列表提供程序(实时阻止列表(RBL)服务); // 最佳作法 !

(3) IP允许列表提供程序(安全列表服务) 。

下面我们来详细举例 ,如何配置:

(1) 配置IP阻止列表

如测试环境中的mail.beyond.com(192.168.1.224)那台邮件服务器狂发垃圾邮件 ,如何阻止接收它发来的邮件呢?

clip_image048

clip_image050

(2)配置 IP阻止列表提供程序 (实时阻止列表(RBL)服务)

目前比较知名的有两个:一个是中国反垃圾邮件联盟(www.anti-spam.org.cn),是民间组织成立于2003年; 另一个是中国互联网协会反垃圾邮件中心(www.anti-spam.cn), 是官方组织 。

在实际环境中 , 并不需要自己设计 , 利用中国反垃圾邮件联盟的地址来实现就行了 , 其地址为cb1.anti-spam.org.cn

clip_image052

下面是添加 中国反垃圾邮件联盟 ,如下图所示 :

clip_image056

下面是添加 中国互联网协会反垃圾邮件中心 ,如下图所示 :

clip_image058

使用内容筛选阻止垃圾邮件

内容筛选器代理为每封邮件分配垃圾邮件可信度(SCL)分级 。SCL分级是0~9之间 。SCL分级越高,表明邮件越可能是垃圾邮件 。

可把内容筛选器代理配置为根据SCL分级对邮件执行下列操作 :

(1) 删除邮件

(2) 拒绝邮件

(3) 隔离邮件

思考: NJ公司对EX邮件系统,使用智能邮件过滤阻止垃圾邮件方法是: SCL分级等于或高于7的邮件 ,必须删除; 分级为6的邮件,必须拒绝; 分级为5的邮件,必须隔离 。

clip_image060

配置防病毒功能

电脑病毒和蠕虫危害尽人皆知 。如: 曾经风靡全球的“美丽杀”(Melissa)、Papa和HAPPY99等病毒正是通过电子邮件的方式进行传播的,当时许多邮件服务器瘫痪 ,其后果不言而喻 !

强烈建议在边缘传输服务器上部署杀软!!!

 

 

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站


本文转自 

beyondhedefang 51CTO博客,原文链接:http://blog.51cto.com/beyondhdf/1157921 ,如需转载请自行联系原作者

相关文章
|
3天前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
27 3
|
17天前
|
消息中间件 安全 Linux
服务器(Linux)在线下载activeMQ以及配置打开
服务器(Linux)在线下载activeMQ以及配置打开
27 3
|
17天前
|
存储 弹性计算 固态存储
阿里云服务器CPU内存配置详细指南,如何选择合适云服务器配置?
阿里云服务器配置选择涉及CPU、内存、公网带宽和磁盘。个人开发者或中小企业推荐使用轻量应用服务器或ECS经济型e实例,如2核2G3M配置,适合低流量网站。企业用户则应选择企业级独享型ECS,如通用算力型u1、计算型c7或通用型g7,至少2核4G配置,公网带宽建议5M,系统盘可选SSD或ESSD云盘。选择时考虑实际应用需求和性能稳定性。
345 6
|
1天前
|
存储 固态存储 安全
租用阿里云企业级云服务器最新收费标准与活动价格参考
租用阿里云企业级云服务器多少钱?阿里云服务器有多种实例分类,其中通用型、计算型、内存型、通用算力型、大数据型、本地SSD、高主频型和增强型均属于企业级云服务器,目前在阿里云的活动中,通用型、计算型、内存型和通用算力型均有优惠,下面是阿里云企业级云服务器价格表,包含最新收费标准与活动价格,以表格形式展示给大家,以供参考和了解。
租用阿里云企业级云服务器最新收费标准与活动价格参考
|
4天前
|
Linux 数据库
ntp如何配置同步服务器
【5月更文挑战第24天】ntp如何配置同步服务器
11 0
|
4天前
|
存储 编解码 弹性计算
租用2核4G、4核8G、8核16G配置阿里云服务器可选实例规格及价格参考
在租用阿里云服务器时,一般计算型实例规格的云服务器处理器与内存配比为1:2,而2核4G、4核8G、8核16G配置就是用户选择较多的配置,这些配置的云服务器一般可用于网站应用、批量计算、视频编码等各种类型和规模的企业级应用,目前在阿里云的活动中经济型e、通用算力型u1、计算型c7、计算型c8y、计算型c7a等实例2核4G、4核8G、8核16G配置有优惠,本文为大家介绍这些配置在阿里云目前的活动中可选的实例规格及具体价格和收费标准情况,以供参考。
租用2核4G、4核8G、8核16G配置阿里云服务器可选实例规格及价格参考
|
7天前
|
弹性计算 监控 数据库
【阿里云弹性计算】企业级应用上云实战:基于阿里云 ECS 的 ERP 系统迁移案例
【5月更文挑战第25天】制造企业将面临资源不足、维护成本高和数据安全问题的ERP系统迁移到阿里云ECS,实现业务上云。通过数据迁移、应用部署、网络配置和性能优化等步骤,企业享受到弹性计算资源、高可靠性和数据安全优势,降低维护成本。阿里云提供24小时支持,助力企业数字化转型。此案例展示企业级应用上云的可行性,鼓励更多企业借助云计算实现创新发展。
21 0
|
9天前
|
SQL 关系型数据库 MySQL
实时计算 Flink版操作报错之遇到MySQL服务器的时区偏移量(比UTC晚18000秒)与配置的亚洲/上海时区不匹配,如何解决
在使用实时计算Flink版过程中,可能会遇到各种错误,了解这些错误的原因及解决方法对于高效排错至关重要。针对具体问题,查看Flink的日志是关键,它们通常会提供更详细的错误信息和堆栈跟踪,有助于定位问题。此外,Flink社区文档和官方论坛也是寻求帮助的好去处。以下是一些常见的操作报错及其可能的原因与解决策略。
|
10天前
|
存储 固态存储 安全
租用阿里云服务器2核8G、4核16G、8核32G配置可选实例规格及价格参考
在租用阿里云服务器时,一般通用型实例规格的云服务器处理器与内存配比为1:4,而2核8G、4核16G、8核32G配置就是用户选择较多的配置,这些配置的云服务器一般可用于中小型数据库系统、缓存和各种Web应用,目前在阿里云的活动中经济型e、通用算力型u1、通用型g7、通用型g7a等实例2核8G、4核16G、8核32G配置有优惠,本文为大家介绍这些配置在阿里云目前的活动中可选的实例规格及具体价格和收费标准情况,以供参考。
租用阿里云服务器2核8G、4核16G、8核32G配置可选实例规格及价格参考
|
10天前
|
Linux 数据库
ntp如何配置同步服务器
【5月更文挑战第19天】ntp如何配置同步服务器
36 2