邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4594|回复: 5
打印 上一主题 下一主题

[讨论] 关于Exchange的部署问题

[复制链接]
跳转到指定楼层
顶楼
发表于 2007-2-1 14:53:43 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我打算给整个集团公司部署Exchange,我设想是这样做的:

1. 在IDC机房部署一台中继主机RELAY01,在这台机器上安装反病毒反垃圾邮件系统, 公司的MX地址@company.com 指向这个中继主机的IP

2.在北京公司安装一个域DC-bj、安装一个Exchange前端FE01(FE01有双网卡,一个公网IP,一个内网IP)、安装一个EXchange后端BE-bj。在上海公司安装一个DC-sh,安装一个Exchange后端BE-sh。这五台机器都在一个域里面,通过vpn连接起来。只有FE01有公网IP。
发往@company.com的邮件会先到中继主机进行过滤,然后再转发到FE01上。FE01再经过Exchange的Antigen过滤后,判断邮箱存放的位置,最终放到BE-bj或BE-sh的mailstore里 。

我现在有几个疑问:
1. 垃圾邮件可以通过我们放在机房的中继主机发垃圾邮件,正好被我们过滤。 但他也可以直接给我们的前端发垃圾邮件, 这样就绕过我们的中继主机了?怎么设置让FE01只接收BE-bj的邮件?

2. 上海用户的邮件是怎么发出去的? 是通过BE-sh出去吗?还是通过FE01出去? 上海用户怎么收取邮件?是通过 http://FE01/exchange 收取还是通过 http://BE-sh/exchange 收取? 客户端配置outlook的服务器地址是FE01还是BE-sh ?

3. 这6台机器只要RELAY01和FE01有公网地址就够了吧? 其它的都不需要公网ip了吧?
沙发
发表于 2007-2-1 16:55:45 | 只看该作者
1.如果你的mx仅记录是指向IDC内的那台机器,他就不可以直接发邮件到你的FE
2.你定义好FE和BE的角色,邮件提交后都会从BE转到FE,然后再寄出去
3.是的
藤椅
 楼主| 发表于 2007-2-1 19:45:13 | 只看该作者
谢谢你的回贴, 我觉得他可以通过 smtp 命令 连接 fe的25端口发送邮件吧?
板凳
发表于 2007-2-1 23:08:45 | 只看该作者
可以考虑在使用允许列表。
报纸
 楼主| 发表于 2007-2-2 10:13:28 | 只看该作者
谢谢钉子。

还有一个问题

在局域网内部大家都可以使用邮件系统,但在外网或在家里,有些人可以通过owa或rpcoverhttp使用邮件系统,另一些人不可以在外部使用公司的邮件系统。

这个好实现不?


我现在设想,只能用vpn来解决, 给一些人vpn拔入的权限,另一些人不给。
地板
发表于 2007-2-2 16:24:53 | 只看该作者
把这个用户的HTTP访问给禁了。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 02:48

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表