thankeen 发表于 2007-2-1 14:53:43

关于Exchange的部署问题

我打算给整个集团公司部署Exchange,我设想是这样做的:

1. 在IDC机房部署一台中继主机RELAY01,在这台机器上安装反病毒反垃圾邮件系统, 公司的MX地址@company.com 指向这个中继主机的IP

2.在北京公司安装一个域DC-bj、安装一个Exchange前端FE01(FE01有双网卡,一个公网IP,一个内网IP)、安装一个EXchange后端BE-bj。在上海公司安装一个DC-sh,安装一个Exchange后端BE-sh。这五台机器都在一个域里面,通过vpn连接起来。只有FE01有公网IP。
发往@company.com的邮件会先到中继主机进行过滤,然后再转发到FE01上。FE01再经过Exchange的Antigen过滤后,判断邮箱存放的位置,最终放到BE-bj或BE-sh的mailstore里 。

我现在有几个疑问:
1. 垃圾邮件可以通过我们放在机房的中继主机发垃圾邮件,正好被我们过滤。 但他也可以直接给我们的前端发垃圾邮件, 这样就绕过我们的中继主机了?怎么设置让FE01只接收BE-bj的邮件?

2. 上海用户的邮件是怎么发出去的? 是通过BE-sh出去吗?还是通过FE01出去? 上海用户怎么收取邮件?是通过 http://FE01/exchange 收取还是通过 http://BE-sh/exchange 收取? 客户端配置outlook的服务器地址是FE01还是BE-sh ?

3. 这6台机器只要RELAY01和FE01有公网地址就够了吧? 其它的都不需要公网ip了吧?

Admins 发表于 2007-2-1 16:55:45

1.如果你的mx仅记录是指向IDC内的那台机器,他就不可以直接发邮件到你的FE
2.你定义好FE和BE的角色,邮件提交后都会从BE转到FE,然后再寄出去
3.是的

thankeen 发表于 2007-2-1 19:45:13

谢谢你的回贴, 我觉得他可以通过 smtp 命令 连接 fe的25端口发送邮件吧?

钉子 发表于 2007-2-1 23:08:45

可以考虑在使用允许列表。

thankeen 发表于 2007-2-2 10:13:28

谢谢钉子。

还有一个问题

在局域网内部大家都可以使用邮件系统,但在外网或在家里,有些人可以通过owa或rpcoverhttp使用邮件系统,另一些人不可以在外部使用公司的邮件系统。

这个好实现不?


我现在设想,只能用vpn来解决, 给一些人vpn拔入的权限,另一些人不给。

钉子 发表于 2007-2-2 16:24:53

把这个用户的HTTP访问给禁了。
页: [1]
查看完整版本: 关于Exchange的部署问题