發送面
• 各自獨立
Exg1 → 雲雲雲雲雲雲
Exg2 → 雲雲雲雲雲雲
Exg3 → 雲雲雲雲雲雲雲
每一台伺服器各自獨立,直接面對外面的雲,所以受到攻擊的風險比較高
• 指向智慧主機
Exg1 ↘
Exg2 →SMTP Relay → 雲雲雲雲雲
Exg3 ↗
所以Exg對外發送的郵件都丟改SMTP代理去轉送,所以隔開了外部網路和內部網路
不過每一台Exg都要自行設定所指向的智慧主機,有三台就要設定三次
• 設立Bridgehead Server
Exg1 ↘
Exg2 → 雲雲雲
Exg3 ↗
Exg2是橋頭伺服器,一樣隔開了內外部的網路,但只要在Exg2設定一次所有機器都套用
接收面
• 各自獨立
Exg1 ← 雲雲雲雲雲雲
Exg2 ← 雲雲雲雲雲雲
Exg3 ← 雲雲雲雲雲雲雲
使用者會知道自己的信箱在哪一台伺服器上面,但MX隨便一台都可,AD會自動轉網址
• 由智慧主機接收
Exg1 ↖
Exg2 <-- SMTP Relay ← 雲雲雲雲雲
Exg3 ↙
透過SMTP代理去接收,隨透過哪一台都一樣,AD會去幫你找相對應的信箱,所以會有虛線
• 設定前端伺服器
Exg1 ↖
Exg2 ← 雲雲雲
Exg3 ↙
前端和橋頭伺服器是不一樣的,一旦設定為前端,
很多功能就不能用,EX:離線通訊清單不能由此發放。
外部透過http/https運用OWA的方式來收信,
前端會先去後端抓資料,再送給OWA使用者。
而前端與後端正常的溝通是用http就可以了,內部不用加密。
且網址統一為Exg2的FQDN,使用者在使用上比較不會納悶。
缺點是Outlook用這種方法會有問題
沒有留言:
張貼留言