邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 关于Exchange的部署问题 [打印本页]

作者: thankeen    时间: 2007-2-1 14:53
标题: 关于Exchange的部署问题
我打算给整个集团公司部署Exchange,我设想是这样做的:

1. 在IDC机房部署一台中继主机RELAY01,在这台机器上安装反病毒反垃圾邮件系统, 公司的MX地址@company.com 指向这个中继主机的IP

2.在北京公司安装一个域DC-bj、安装一个Exchange前端FE01(FE01有双网卡,一个公网IP,一个内网IP)、安装一个EXchange后端BE-bj。在上海公司安装一个DC-sh,安装一个Exchange后端BE-sh。这五台机器都在一个域里面,通过vpn连接起来。只有FE01有公网IP。
发往@company.com的邮件会先到中继主机进行过滤,然后再转发到FE01上。FE01再经过Exchange的Antigen过滤后,判断邮箱存放的位置,最终放到BE-bj或BE-sh的mailstore里 。

我现在有几个疑问:
1. 垃圾邮件可以通过我们放在机房的中继主机发垃圾邮件,正好被我们过滤。 但他也可以直接给我们的前端发垃圾邮件, 这样就绕过我们的中继主机了?怎么设置让FE01只接收BE-bj的邮件?

2. 上海用户的邮件是怎么发出去的? 是通过BE-sh出去吗?还是通过FE01出去? 上海用户怎么收取邮件?是通过 http://FE01/exchange 收取还是通过 http://BE-sh/exchange 收取? 客户端配置outlook的服务器地址是FE01还是BE-sh ?

3. 这6台机器只要RELAY01和FE01有公网地址就够了吧? 其它的都不需要公网ip了吧?
作者: Admins    时间: 2007-2-1 16:55
1.如果你的mx仅记录是指向IDC内的那台机器,他就不可以直接发邮件到你的FE
2.你定义好FE和BE的角色,邮件提交后都会从BE转到FE,然后再寄出去
3.是的
作者: thankeen    时间: 2007-2-1 19:45
谢谢你的回贴, 我觉得他可以通过 smtp 命令 连接 fe的25端口发送邮件吧?
作者: 钉子    时间: 2007-2-1 23:08
可以考虑在使用允许列表。
作者: thankeen    时间: 2007-2-2 10:13
谢谢钉子。

还有一个问题

在局域网内部大家都可以使用邮件系统,但在外网或在家里,有些人可以通过owa或rpcoverhttp使用邮件系统,另一些人不可以在外部使用公司的邮件系统。

这个好实现不?


我现在设想,只能用vpn来解决, 给一些人vpn拔入的权限,另一些人不给。
作者: 钉子    时间: 2007-2-2 16:24
把这个用户的HTTP访问给禁了。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2