重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
为了内网和外网互相发送邮件所以设置邮件传输管理
目前创新互联建站已为上1000+的企业提供了网站建设、域名、雅安服务器托管、网站运营、企业网站设计、冷水滩网站维护等服务,公司将坚持客户导向、应用为本的策略,正道将秉承"和谐、参与、激情"的文化,与客户和合作伙伴齐心协力一起成长,共同发展。拓扑图:
一.基本配置
1.在dc3添加两个网卡作为网关,内网vnm1,外网vmn2
在内网电脑网关设置192.168.1.254
在外网电脑网关设置192.168.2.254
2.lan作为内网,设置ip
3.Wan作为外网,设置ip
3.安装路由和DNS并开启路由
4.在win2003上设置ip并添加电子邮件服务程序(挂载光盘),在dc2上开启pop3服务并设置为自动启动
4.全网互通之后,在公网dns上(dc3)创建两个区域并分别新建主机
给benet创建主机和别名
给accp创建主机和别名
创建完成
6.在win2k3中设置pop服务
在accp中添加邮箱用户
7.开启一台win7,给zhaoliu设置Outlook
8.在win2k3中配置smtp
二.创建权威域
1.在exchange控制台(dc2)创建权威域(公司域名与公网域名不一致)
2.新建电子邮件地址策略
3.在win702上运行nslookup检测
4.在dc3(dns服务器)新建MX资源记录
5.在win2k3重启SMTP服务
6.在exchange控制器设置匿名用户发送邮件
7.使用win702给win701发送邮件验证是否成功
三.新建发送连接器,让内网可以给外网发送邮件
2.在dc3 accp里创建mx记录
3.在exchange管理器中设置dc2属性
4.用内网给外网发送邮件
四.禁止内部用户给外网用户发送邮件
1.新建用户和组,并给用户配置邮箱
2.新建通讯组,并把bob添加进组中
3.设置传输规则
4.Bob登入验证,是否内网用户无法给外网发送邮件
五.裁决邮件(把之前的传输规则禁用)
1.创建传输规则
2.验证
使用bob用户给外网用户zhaoliu@accp.com发送邮件
在zhaoliu@accp.com邮箱中查看是否接收到
在exchadmin账户中查看邮件是否等待裁决
可以在owa上审核邮件
拒绝邮件发送
在bob用户查看
使用bob账户发送一个不涉密的文件给zhaoliu
使用exchadmin审核邮件
六.监听邮件(把之前规则禁用)
1.配置日志规则
2.使用bob用户给 zhaoliu发送邮件,并看下exchadmin是否可以接受bob发送的邮件
登入zhaoliu账户查看(bob接受成功)
登入exchadmin账户查看是否监听(已经监听成功)
使用zhaoliu账户回复bob邮件,检测exchadmin账户是否可以监听
Exchadmin账户可以监听由外网发送到内网的邮件
使用bob账户登入检测是否可以收到zhaoliu的回复邮件
另外有需要云服务器可以了解下创新互联scvps.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。