6.3 发布邮件服务器 邮件服务器通过不同的协议提供各种服务。这样一来,发布位于防火墙之后的邮件服务器就要允许每一种协议通过防火墙进行访问。在ISA Server中,Mail Server Security向导简化了发布邮件服务器的步骤。通过运行该向导,只需指定要运行的服务、邮件服务器的位置、以及ISA Server 计算机的外部地址,所有必需的规则和(或者)IP数据包筛选器都会创建起来。
本节学习目标 l 使用Mail Server Security向导在内部网络计算机上发布邮件服务器
l 使用Mail Server Security向导在ISA Server计算机上发布邮件服务器
估计学习时间:30 分钟 6.3.1 Mail Server Security向导 ISA Server包含Mail Server Security向导。可以用该向导将一个邮件服务器安全地寄存在ISA Server 之后。它配置了ISA Server 规则,可以安全地把内部邮件服务发布给外部用户。
要运行Mail Server Security向导,右击ISA Management中的Server Publishing Rules文件夹,选择Secure Mail Server。可以在该文件夹的规则Properties对话框中,修改一个现有的邮件服务器发布规则。
Ø 按如下步骤运行Mail Server安全向导:
1. 在ISA Management控制台树上,右击Server Publishing Rules文件夹,然后单击Secure Mail Server。
2. 按屏幕指示操作。
6.3.1.1 邮件向导设置 使用Mail Server Security向导,可以配置如下参数:
l 选定邮件服务的协议
l 邮件服务器发布的IP地址,这是ISA Server 的外部IP地址
l 邮件服务器的内部IP地址
Mail Server Security向导也创建了一个允许传出邮件通信的协议规则。该协议规则具备下列 参数:
需要说明的是,如果SMTP筛选器已经激活,不能使用Mail Server Security向导禁止它。
6.3.1.3 在局域网上配置Exchange服务器 使用ISA Server Mail Server Security向导,可以配置一个内部Microsoft Exchange Server以便外部客户端通过下列协议中的一个或多个就可访问:
l 报文应用程序编程接口(MAPI)
l 邮件协议3 (POP3)
l Internet 消息访问协议4 (IMAP4)
l 网络新闻传输协议(NNTP)
l 安全网络新闻传输协议
ISA Server 所保护的每一个邮件服务,向导都创建一个或多个相应的服务器发布规则。向导所创建的服务器发布规则具备下列参数:
l 该邮件服务器的内部地址
l ISA Server暴露的外部地址
l 选定邮件服务的协议
向导所创建的新规则名称前都有前缀Mail Wizard Rule。
6.3.1.4 ISA Server计算机上的Exchange服务器 可以使用Mail Server Security向导在ISA Server 计算机中发布一个Exchange Server。在这种情况下,Mail Server Security向导创建IP数据包筛选器。您所选的每一个邮件服务都会创建IP数据包筛选器。例如,假设您运行Mail Server Security向导,并且把ISA Server配置为允许SMTP邮件请求和POP3客户端请求。在这种情况下,Microsoft Outlook客户端在局域网之外时仍然不能访问该Exchange Server。要允许局域网内部和外部的授权客户端都能使用SMTP服务器,需要创建以下4个IP数据包筛选器:
l 1个允许从任何远程端口到本地端口25的入站TCP链接的IP数据包筛选器 (允许传入SMTP数据包)
l 1个允许从远程端口25到所有本地端口的出站TCP链接的IP数据包筛选器(允许传出SMTP数据包)
l 1个允许从任何远程端口到本地端口110的入站链接的IP数据包筛选器(允许传入POP3数据包)
l 1个允许从远程端口110到所有本地端口的出站TCP链接的IP数据包筛选器(允许传出POP3数据包)
6.3.2 练习:发布SMTP服务 在这个练习中,您在Server2上配置SMTP服务,然后使用ISA Server中的Mail Server Security向导把SMTP服务发布到Internet上。接着,通过使用内部SMTP服务器的发布地址发送电子邮件消息来测试您的配置。
这个练习要求您已经通过拨号连接到了Internet,并在一个拨号会话中完成所有的4个练习。因此,在开始之前,先双击Network And Dial-up Connections窗口中的拨号连接,建立一个拨号连接。