FJ集团企业级邮件服务器——Exchange服务器安装与配置(边缘传输服务器)

简介:

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站

Secure LDAP/50636

若要进行EdgeSync同步,必须打开此端口

注:Microsoft Exchange EdgeSync服务是运行在中心传输服务器上的数据同步服务,该服务用来协助边缘传输服务器拷贝反垃圾邮件配置或域安全信息

(5)在内部DNS服务器中配置边缘传输服务器的IP地址解析, 以使中心传输服务器能够访问 ;

clip_image002

clip_image004

(6)必须修改外部DNS的MX记录,使其指向新的边缘传输服务器;

将边缘传输服务器(Edge)的计算机名及其主DNS后缀,改成如下图所示:

clip_image006

注:

①Win 2003中需安装ADAM。边缘传输服务器(Edge)不是活动目录域的成员,不能通过活动目录来保存服务器的配置信息,于是它使用Active Directory应用程序模式(ADAM)补丁代替Active Directory域 。这样在Edge中,ADAM用于保存配置和收人信息。

②Win 2008中,添加Active Directory轻型目录服务角色 ,如下图所示:

clip_image008

clip_image010

(2)安装边缘传输服务器角色与安装Exchange典型安装的方法类似,双击Exchange安装文件,选 边缘传输服务器角色 ,如下图所示:

clip_image012

clip_image014

clip_image016

clip_image018

下面我们输入密钥,如下图所示:

clip_image020

二、配置边缘同步

(1)在EdgeSVR上,打开Exchange命令行管理程序,运行 New-EdgeSbubscription 来导出边缘订阅文件,如下图所示:

clip_image022

注: 输入的是 New-EdgeSubscription -FileName "C:\EdgeSubscriptionInfo.xml"

(2)将边缘订阅文件EdgeSubscriptionInfo.xml复制到中心传输服务器。具体如下图所示:

clip_image024

clip_image026

clip_image028

clip_image030

(3) 下面我们在中心传输服务器上运行 start-edgesynchronization 命令,进行强制边缘同步,同步配置数据,如下图所示 :

clip_image032

(4) 同步后,我们再在中心传输服务器上运行 test-edgesynchronization 命令,验证配置是否成功 。

clip_image034

(5) 配置边缘订阅后,分别自动建立2个发送连接器 , 在中心传输服务器和边缘传输服务器上,如下图所示 :

clip_image036

clip_image038

(6) 同时,在中心传输服务器的接受域配置信息也会自动复制到边缘传输服务器 , 如下图所示 :

clip_image040

clip_image042

(7) 测试Internet邮件流 :

仅作参考!下面是搭建一个测试环境 ,网络拓扑图如下所示 :

温馨提示:

参考《FJ集团企业邮件服务器--Exchange服务器安装与配置(3个角色)

clip_image046

重点提示:

为了邮件服务器在通信时确实经过了边缘传输服务器 , 必须在DNS服务器上设置MX交换记录且一定要将MX记录指向边缘传输服务器 ! 切记!!!

三、配置防垃圾邮件功能

在Exchange 2007中内置了反垃圾邮件功能,对垃圾邮件进行过滤筛选,具体包括:

(1) 连接筛选

(2) 发件人筛选

(3) 收件人筛选

(4) 内容筛选

1. 使用连接筛选阻止垃圾邮件

预先设定IP地址列表包括 :

(1) 管理员定义的IP允许列表和IP阻止列表; //不常用 ! 维护非常耗时 !

(2) IP阻止列表提供程序(实时阻止列表(RBL)服务); // 最佳作法 !

(3) IP允许列表提供程序(安全列表服务) 。

下面我们来详细举例 ,如何配置:

(1) 配置IP阻止列表

如测试环境中的mail.beyond.com(192.168.1.224)那台邮件服务器狂发垃圾邮件 ,如何阻止接收它发来的邮件呢?

clip_image048

clip_image050

(2)配置 IP阻止列表提供程序 (实时阻止列表(RBL)服务)

目前比较知名的有两个:一个是中国反垃圾邮件联盟(www.anti-spam.org.cn),是民间组织成立于2003年; 另一个是中国互联网协会反垃圾邮件中心(www.anti-spam.cn), 是官方组织 。

在实际环境中 , 并不需要自己设计 , 利用中国反垃圾邮件联盟的地址来实现就行了 , 其地址为cb1.anti-spam.org.cn

clip_image052

下面是添加 中国反垃圾邮件联盟 ,如下图所示 :

clip_image056

下面是添加 中国互联网协会反垃圾邮件中心 ,如下图所示 :

clip_image058

使用内容筛选阻止垃圾邮件

内容筛选器代理为每封邮件分配垃圾邮件可信度(SCL)分级 。SCL分级是0~9之间 。SCL分级越高,表明邮件越可能是垃圾邮件 。

可把内容筛选器代理配置为根据SCL分级对邮件执行下列操作 :

(1) 删除邮件

(2) 拒绝邮件

(3) 隔离邮件

思考: NJ公司对EX邮件系统,使用智能邮件过滤阻止垃圾邮件方法是: SCL分级等于或高于7的邮件 ,必须删除; 分级为6的邮件,必须拒绝; 分级为5的邮件,必须隔离 。

clip_image060

配置防病毒功能

电脑病毒和蠕虫危害尽人皆知 。如: 曾经风靡全球的“美丽杀”(Melissa)、Papa和HAPPY99等病毒正是通过电子邮件的方式进行传播的,当时许多邮件服务器瘫痪 ,其后果不言而喻 !

强烈建议在边缘传输服务器上部署杀软!!!

 

 

简单就是力量(power cloaked in simplicity)!

Exchange边缘传输服务器角色通常部署在组织外围网络中,它能够最小化攻击面,还可以处理所有面向Internet的邮件流,为Exchange组织提供SMTP中继和智能主机服务 。

一、安装边缘传输服务器角色

edge服务器被设计成一个SMTP网关服务器,所有企业内部与Internet之间收发的邮件都要通过边缘传输服务器来路由。因边缘传输服务器更接近Internet,故对其部署的安全性要求更高 。

部署边缘传输服务器时,满足条件如下所示:

(1)推荐部署在外围网络(DMZ)中,以提高Exchange组织的安全性;

(2)最好安装在独立的服务器上(不推荐将该服务器加入到AD域中);

(3)配置边缘传输服务器的FQDN名,主机必须拥有主DNS后缀才能安装角色;

(4)在组织内部和外部的防火墙上,必须开放如下表所示的端口 。

防火墙接口

防火墙规则

协议/TCP端口

说明

外部

进入Internet

SMTP/25

必须为进入Internet的邮件打开此端口

内部

通过内部网络入站和出站

SMTP/25

必须为发往和来自Exchange组织的邮件流打开此端口

内部

从内部网络入站


本文转自 

beyondhedefang 51CTO博客,原文链接:http://blog.51cto.com/beyondhdf/1157921 ,如需转载请自行联系原作者

相关文章
|
5月前
|
弹性计算 编解码 大数据
性价比最高提升50%!阿里云企业级云服务器上新
阿里云ECS云服务器推出全新升级的u2系列实例,包括基于Intel的u2i实例与首个基于AMD的u2a实例,提供企业级独享算力,综合性价比最高提升50%。u2i实例已开放公测,适用于中小型数据库、企业网站建设等场景。同时发布基于AMD的第九代旗舰实例g9ae,性能提升65%,适用于大数据、视频转码等密集型业务。
433 0
|
3月前
|
Shell Linux 网络安全
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
623 3
宝塔服务器面板部署安装git通过第三方应用安装收费怎么办—bash: git: command not found解决方案-优雅草卓伊凡
|
4月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
325 18
|
4月前
|
Ubuntu 安全 关系型数据库
安装MariaDB服务器流程介绍在Ubuntu 22.04系统上
至此, 您已经在 Ubuntu 22.04 系统上成功地完成了 MariadB 的标准部署流程,并且对其进行基础但重要地初步配置加固工作。通过以上简洁明快且实用性强大地操作流程, 您现在拥有一个待定制与使用地强大 SQL 数据库管理系统。
354 15
|
4月前
|
弹性计算 安全 Linux
使用阿里云服务器安装Z-Blog博客网站流程,新手一键部署教程
本教程教你如何在阿里云99元服务器上,通过宝塔Linux面板一键部署Z-Blog博客。基于CentOS 7.9系统,从远程连接、安装宝塔面板、开放端口到部署Z-Blog全流程详解,操作简单,新手也能轻松搭建个人博客网站。
554 13
|
5月前
|
弹性计算 安全 Linux
阿里云服务器ECS安装宝塔Linux面板、安装网站(新手图文教程)
本教程详解如何在阿里云服务器上安装宝塔Linux面板,涵盖ECS服务器手动安装步骤,包括系统准备、远程连接、安装命令执行、端口开放及LNMP环境部署,手把手引导用户快速搭建网站环境。
|
3月前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。
318 10
|
3月前
|
运维 安全 Ubuntu
阿里云渠道商:服务器操作系统怎么选?
阿里云提供丰富操作系统镜像,涵盖Windows与主流Linux发行版。选型需综合技术兼容性、运维成本、安全稳定等因素。推荐Alibaba Cloud Linux、Ubuntu等用于Web与容器场景,Windows Server支撑.NET应用。建议优先选用LTS版本并进行测试验证,通过标准化镜像管理提升部署效率与一致性。
|
3月前
|
弹性计算 ice
阿里云4核8g服务器多少钱一年?1个月和1小时价格,省钱购买方法分享
阿里云4核8G服务器价格因实例类型而异,经济型e实例约159元/月,计算型c9i约371元/月,按小时计费最低0.45元。实际购买享折扣,1年最高可省至1578元,附主流ECS实例及CPU型号参考。
474 8

热门文章

最新文章