科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道路由交换教你轻松组建跨区域企业邮局

教你轻松组建跨区域企业邮局

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

首先单就第一个要求,说要拥有自己公司的E-MAIL地址格式为:员工名@公司名.com,当然可以做到,问题是你所指的这个“公司名.com”是指互联网域名,还是企业内部网域名呢?

作者:论坛整理 来源:zdnet网络安全 2008年3月11日

关键字: 企业内部网 网络管理 安全管理 网络维护

  • 评论
  • 分享微博
  • 分享邮件

  一个具体问题:公司老总说想做个拥有自己公司名的E-MAIL地址,要求如下:(1)格式为:员工名@公司名. com。

  (2)通过一台电脑可以看到内部员工收到及发出的所有邮件。

  公司条件:公司现在共有三十台左右电脑用户,其中,第一公司有十几台电脑,第二公司有几台电脑,第三公司有几台电脑(各公司相距约百里);ADSL单位上网接入。

  解决办法:

  首先单就第一个要求,说要拥有自己公司的E-MAIL地址格式为:员工名@公司名.com,当然可以做到,问题是你所指的这个“公司名.com”是指互联网域名,还是企业内部网域名呢?因为这两种域名格式的邮箱组建,其条件是完全不同的。还有,你公司有三个分公司,是想用统一的域名,还是分别用不同的域名呢?这也涉及需要不同的条件。

  如果是想要统一域名,这就麻烦了,公司就必须有一个合法的互联网域名,而且这三个公司的网络必须与这个安装邮件服务器的服务器能够进行正常的网络连接,最好租用NSP的服务器。又因各公司相距较远,所以只能通过专线或虚拟专用网的方式把三个公司的域控制器与托管在NSP的邮件服务器连接起来。 而如果是想三个公司用各自的域名,则轻松多了,有合法互联网域名的话则可实现在公司内部邮件服务器上为各员工部署合法互联网邮箱,当然也可以统一租用NSP的服务器在一台服务器上实现,这样更便于工作于管理,因为现在有许多邮件服务器已支持多域名了。如果没有,则可以在公司内部网络上为各员工创建企业内部邮箱。各公司间也无需考虑它们之间的网络连接了。

  可是从后面所说的公司现有条件来看,也无法知道这个公司是否具有合法的互联网域名,因为说是公司以ADSL接入上网,是ADSL专线,还是虚拟拨号呢?没说清楚。在此我只能以最普通的虚拟拨号方式上网来猜测了。至于是否有合法域名,在此分别考虑了。 至于第二个要求,说要在一台机上看到所有员工发出、接收的邮件,无论哪种情况,都是完全可以做到的。下面仅以最难配置的一种情况来进行介绍。就是三个公司统一用一个域名格式来配置企业邮局。

  准备条件

  前面我们分析了,如果三个公司要用统一的互联网域名为员工创建邮箱,就表示公司已申请了一个合法的互联网域名,而且是.COM格式的顶级域名,在此以grfwgz.com为例。除此之外,还需要满足以下条件:

  *拥有一台运行在互联网上的服务器,有固定IP地址,并将邮件服务器软件安装在这台机器上。

  *与你的互联网域名服务提供商联系,要求他们将你的域名的邮件交换器(MX)设置成服务器的IP地址。

  下面先来解决企业邮局配置的第一个问题,就是在租用NSP(也可不用,自己组建)的服务器上配置邮件服务器。

  现在各公司中使用的邮件服务器产品有很多,常见的如MicrosoftExchange和Lotus Notes等,但这些产品的功能过于复杂,且提问网友这个公司有许多功能是用不上的,当然最重要的价格昂贵,企业难以负担。所以,现在中小型企业通常选用小型的邮件服务器软件,特别是国产的,如EyouMailServer、CMailServer等。因为这两款软件无论从界面和功能上基本上一样,所以下面仅以其中一款CMailServer来介绍了。

  CMailServer是我国北京遥志软件公司自主开发的,目前的最新版本为5.2。下面介绍安装后针对单项式一互联网域名情况下的邮件服务器配置。主界面如图1所示。

  

  (1)单击“设置”按钮,打开如图2所示对话框。在“服务”栏选择“作为互联网邮件服务器”单选项,然后选择“支持ESMTP”(为客户端设置身份验证方式)和“允许邮件代理”(客户端通过CMailServer代理接收和发送互联网邮件)两个复选项。

  

  (2)在“邮箱域名设置”栏,选择“单域名”,然后把统一域名输入到后面的文本框中(此例为grfwgz.com)。

  (3)单击“高级”按钮,在打开的对话框中选择“帐号”选项卡,如图3所示。在这个对话框中可以设置用户申请帐号的方式,以及是否可以简化帐号输入,检测邮件时间间隔。最重要的是要选择“所有的邮件都保存在此邮件地址”复选项,然后在后面的文本框中输入一个邮箱地址(一样可以是本邮件服务器创建的邮箱),另还需选择“保存发送的邮件”和“保存接收的邮件”这两个复选项。这样管理员就可以在邮件接收客户端通过这个邮箱查看公司所有用户发送、接收的邮件,实现提问网友的第二个要求。然后单击“确定”按钮即完成邮件服务器的域名设置了。其它选项按默认设置即可,读者朋友也可自己设置。

  

  (4)在主界面上单击“新帐号”按钮,打开如图4所示对话框。在其中就可以输入或配置要创建的邮箱帐号、密码、邮箱大小、邮箱类型等信息,只需输入帐号@符号前的部分。单击“确定”按钮,即可把新建的帐号加入了邮件服务器中了。

  

  (5)杀毒软件和防火墙的配置。因为如果不进行正确配置的话,就可能不能正常启动POP、SMTP服务,因为它们的通信会与杀毒软件或防火墙的相应通信端口发生冲突。除此之外,如果要用到Web Mial功能,则还需要用到一些其他端口,总之在防火墙上要开放以下端口:25(SMTP), 110(POP3), 53(DNS), 80(HTTP), 8011(Admin), 5353(MX)。在一些个人防火墙中,通常通过一些简单的设置即可打开这些端口。如诺顿防火墙的配置界面如图5所示。瑞星防火墙的相应配置界面如图6所示。

  

  

  邮件服务器端的设置就基本上差不多了,现在再来看客户端如何设置了。其实客户端的设置与一般的互联网邮箱设置是一样的。现以OutLook Express为例。

  在图7所示对话框中配置相应邮箱的帐号和完整的电子邮件地址。在图8所示对话框中要配置在NSP上的邮件服务器POP和SMTP服务器地址(或IP地址,通常为同一地址)和帐号、密码信息。同时也要选择“我的服务器要求身份验证”复选项。

  

  

  邮件服务器配置好后,下面来解决三个公司局域网与邮件服务器的连接。前面介绍了,这种网络的连接可以有专线和虚拟局域网连接两种方式,但后者更为实惠。只需在三个局域网的域控制器上配置VPN连接即可,网络结构如图9所示。

  

  首先在邮件服务器中同时配置VPN服务器。VPN服务器的配置根据具体软、硬件配置情况来选择,有采用第三专门的VPN硬件和软件来实现的,性能非常高,但价格太贵,估计不太适用于提问网友所在公司的实际。还有一种方法就是选择微软件Windows 2000Server /Server 2003服务器软件来配置,虽然配置起来复杂些,而且性能也远不如前者,但几乎不用任何其他额外开支,而且对于这类小公司的应用需求还是可以满足的,最大可支持上千并发VPN通信的连接。具体的配置方法在此不作介绍了。

  在客户端,各公司服务器上还要建立与VPN服务器的客户端连接,具体方法比较简单,在此也不作介绍了。 在网络配置上,需要对网络中各路由器和客房户机的默认路由器进行配置。在各路由器的路由表中添加其他路由器的IP地址。同时要求各路由器均支持VPN通信。而在客户端的客户机上配置默认网关为对应网络的路由器IP地址即可。对于杀毒和防火墙的配置与服务器上的配置一样,只需打开所需端口即可。

  对于多互联网域名服务器配置方法是一样的,网络也可采取如图所示的结构,但此时就不必进行VPN通信了,因为它们各自都有合法的互联网域名,只需利用一般的互联网接入方法,如ADSL、Cable Modem等接入方法。注重要更改的是在图2所示对话框中选择“多域名”单选项,然后把三个公司的域名都加进去即可。这样在一个邮件服务器上就可以同时监控三个公司的邮件服务器了。

  还有一种就是局域网内部的邮件服务器配置,那就简单了,只需分别在图2所示对话框中选择“作为局域网邮件服务器”单选项,然后在域名中选择“单域名”(因为三个公司相距太远,不在一个局域网内),然后输入公司邮件服务器域名即可,格式当然可以是员工名@公司域名.com了,配置方法基本类似,只是不用对三个公司网络进行连接了,具体在此不作详细介绍了。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章