Exchange 传输安全

部署邮件网关(Edge角色)
配置反垃圾
配置防病毒

边缘传输角色
不能加域
可解析的DNS名称(计算机名称为FQDN)
在内外网的DNS中,添加DNS记录
外网:MX指向该服务器的主机名称
内网:手动添加该服务器的FQDN名称
端口:
外部:TCPUDP:53
TCP:25
内部:TCP:25
LDS:50636
636
RDP:3389
https://docs.microsoft.com/zh-cn/Exchange/plan-and-deploy/deployment-ref/network-ports
安装边缘服务器角色
服务器准备:
系统准备:
计算机名称

                    组件和软件准备
                            和标准Exchange服务器相同
                    使用Exchange 2016的安装映像,选择边缘角色安装即可
                    DNS准备
                            公网DNS:创建A记录指向该边缘服务器的公网IP
                                            MX记录的主机指向边缘服务器的主机
                            内网DNS:手动添加该Edge服务器记录
        边缘服务器反垃圾功能
                    手动启动反垃圾邮件代理
                         C:\Program Files\Microsoft \Exchange Server\V15\Script
                        .\Install-AntiSpamAgents.ps1 
                        Set-TransportConfig -InternalSMTPServers @{Add=“172.16.0.14”,”172.16.0.15”} 
                        Get-TransportAgent
                    安装边缘服务器角色并配置
        边缘服务器和Exchange服务器集成工作
                边缘订阅
                    在边缘服务器中创建订阅文件

                    在Exchange服务器中导入该订阅文件
                        [PS] C:\>New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "C:\EDGE.xml" -Enco
                        ding Byte -ReadCount 0)) -Site "Default-First-Site-Name"

                    启动边缘同步
                        Start-EdgeSynchronization
                    测试
                        Test-EdgeSynchronization -FullCompareMode
                    查看和配置
                            Get-ReceiveConnector
                            Get-SendConnector
        防病毒:Exchange 自带的防病毒服务
                C:\Program Files\Microsoft \Exchange Server\V15\Script
                .\Enable-AntimalwareScanning.ps1 
                Get-TransportAgent
                防病毒策略

Exchange 传输安全

猜你喜欢

转载自blog.51cto.com/zanghaitao/2154394
今日推荐