邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: EX和防火墙连接问题. [打印本页]

作者: boyklg    时间: 2010-2-5 00:18
标题: EX和防火墙连接问题.
把外网IP设在防火墙上,EX服务器和防火墙连接,EX设个内网IP,然后映射到EX服务器上.
防火墙设个外网IP,EX服务器和防火墙连接,EX服务器也设个外网IP.
这两种哪个比较好?
作者: tdk    时间: 2010-2-5 09:49
你是学生?  我的网络方面就够烂的了

具体部署取决于需求
比如内网访问要求,访问方式需求,vpn站点链接需求,防火墙功能是否满足等
等等  没什么太多好坏之分,关键看需求

常规来说一般都是 exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
但互联网ip多,并且有一些需要,也可以都做成互联网ip,我有一个用户是这么做的
作者: boyklg    时间: 2010-2-5 22:23
标题: 回复 2楼 tdk 的帖子
exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
老大能告诉我一下防火墙的配置吗?比如CISCO或者H3C之类的。
作者: 钉子    时间: 2010-2-11 01:11
标题: 回复 3楼 boyklg 的帖子
exc 内网ip做nat方式通过防火墙出去,防火墙映射回来
老大能告诉我一下防火墙的配置吗?比如CISCO或者H3C之类的。

---这可不是一句两句说的明白的,你又多了一门课要上,,,所以说邮件系统的管理员,不只是一个会装Exchange的IT。需要一些综合能力的。
作者: eachcool    时间: 2010-2-11 09:50
通常情况下建议ex部署在公司内部网络上(防火墙后),便于使用和管理,也增加了一定的安全性,cisco pix系列的firewall我可以告诉你几个命令,具体参数可以参考下案例或命令的帮助信息。
static (inside,outside) xxxxxx    内外网络ip地址映射
condult permit xxxxxx  port     基于管道的tcp/ip端口管理     负责开通外部网络可以访问静态映射地址的那些端口,邮件端口大家都知道就那么几个 25 110 之类的,不过这个命令是比较老型号cisco防火墙上的,现在新的cisco asa系列和这个有点小变化。
今后公司扩充分部的话,牵涉到vpn之类的,也可以在防火墙上配置,将多个域连接在一起。
作者: tdk    时间: 2010-2-11 10:20
楼上估计太难为lz了   等着看吧
确实是一两句说不清楚啊




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2