邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
Exchange的多个出口的架构问题
[打印本页]
作者:
企业信息化
时间:
2008-7-18 11:33
标题:
Exchange的多个出口的架构问题
讨论]Exchange的多个出口的架构问题网络现状;分支与总部之间有MPLS-VPN永久连接在一起。
服务器:在北京总部有exchange2003双机热备,有垃圾邮件防火墙模式为接收过滤。
存在的问题:经常会有发送或接收不到香港或美国的邮件。
想实现的结果:在分支香港公司架设Exchange出口,发送香港及海外的邮件可以从香港出去,大陆的邮件从大陆出,海外的邮件能从香港接收,大陆的从大陆接收。
请高手给一个切实的解决方法及意见。在线等待中。。。。。。
作者:
everyboy
时间:
2008-7-18 14:32
我都想知,Exchange怎樣分別哪些是大陸郵件,哪些是海外郵件?
作者:
tanlu
时间:
2008-7-18 15:28
个人感觉发邮件可以通过路由选择实现,至于邮件接受涉及到MX记录,好象有点问题吧
希望大家一起探讨
作者:
周杰伦
时间:
2008-7-18 17:42
我说下我们的解决方法,在大陆选择了一个访问海外相对比较快的线路,然后将邮件服务器托管过去,从托管机房到公司有VPN,这样在接收邮件的时候海外邮件大部分会从托管机房那台反垃圾网关接收。在发送给特定的海外地址时,将吓一跳指定到托管机房的邮件网关。邮件在接收时在MX纪录相同时会找速度相对快的,但是也不是绝对。
作者:
tdk
时间:
2008-7-19 09:54
标题:
回复 3楼 tanlu 的帖子
同意路由组的建议
论坛好像看到过类似贴子。
2003这方面好像比2007要灵活一些。
作者:
jimmy_xu
时间:
2008-7-19 13:45
其实这些问题交给ISP来说都是小菜,ISP手中会有全球IP地址列表,起码中国目前有哪些公网IP他都知道一清二楚。对于发信来说一般不是问题,因为第一个SMTP连接失败会自动启用第二个SMTP发信(SMTP1是国内IP地址,SMTP是国外IP地址)。对于国外要求与国内进行连接通讯的时候,我们只需要在FIREWALL上设置拒绝非中国IP地址与SMTP1的公网IP地址相连就可以,境外通信息必会通过SMTP2与邮件服务器进行通信。至于发信其实还可以利用同样的原理,判断是境外非中国IP对应的MX就不要让他走SMTP1,这也是在防火墙上做策略。当然路由组也可以解决这个问题,但需要更多资源,至少有多台EXCHANGE。由于同时涉及到有国内和国外的IP地址,这就必须要求是境外的ISP(如香港ISP),但在中国它有线路(当然这条线路实际上是租用电信或网通的,有相应的IP地址)。
我先后在两家外企做过EXCHANGE的管理员,第一家就是双IP(香港IP和中国IP),服务器在工厂机房,没有放ISP托管。第二家外企由于规模比较庞大,拥有比较复杂的网络架构,境内境外有众多EXCHANGE服务器,有比较多出口,用路由组方式来解决这个问题。
[
本帖最后由 jimmy_xu 于 2008-7-19 13:50 编辑
]
作者:
everyboy
时间:
2008-7-21 08:36
告訴你一個更簡單方法,其實中國電信有些IP是沒有限制的,你叫他們幫你換個IP就是了,這是電信經理跟我說的。
作者:
天擎
时间:
2008-7-21 10:19
关于和国外邮件的问题,这种情况,在去年G×F&W刚部署的时候,情况要严重的多,当时我在CU针对这样的情况,给了一种解决方案,可以供你参考:
http://bbs.chinaunix.net/viewthread.php?tid=963726&extra=
作者:
钉子
时间:
2008-7-21 12:00
标题:
回复 8楼 天擎 的帖子
我在exchange里面的设置是添加一个新的连接器,然后设置特定的域名,比如:*.jp,*,uk,*.de等全部转发到mail b去,从mail b出去。
--如这个帖子中跟帖讨论的一样,其实,即然你想到了智能DNS,你往外发邮件就可以再利用一个智能DNS,将要发送的邮件做一个MX查询,如果IP在国外的IP,就更换线路。
作者:
企业信息化
时间:
2008-7-24 11:22
天擎的帖子我看了,帖子上要求的满足条件,我们都具备,我正在测试分析你的方法。
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.cn/)
Powered by Discuz! X3.2