设为首页 收藏本站
查看: 1139|回复: 0

[经验分享] Exchange Server 2010 LAB Part3.内部客户端访问

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-4-11 10:26:18 | 显示全部楼层 |阅读模式
  这一节将详解ExchangeServer客户端的访问。客户端的访问大致分为企业内部的客户端访问和企业外部的客户端访问,Exchange的访问可以通过多种方法来实现,内部客户端的访问相对是比较容易实现的。内部客户端大致的访问方法分将在以下实验罗列出来,但不局限于以下方法:
-------------------------------------------------------------------------------------
实验拓扑:
wKiom1M-d-ODaS7fAAR6s7uCQP0154.jpg
   Exchange2010客户端访问的方式有很多种,我的实验过程大致分为企业内部访问和外部公网访问这两种方式。这两种访问的方式在实际生产环境中,使用的传输协议和客户端软件基本上差不多,但是访问的实现过程有区别。拓扑中包含了外部网络的访问方法和VPN用户的访问方法,这将在下一节进行分析。
-------------------------------------------------------------------------------------
1.内部OWA访问。
OWA的访问默认情况下是使用的HTTPS协议。也可以手动改为允许使用HTTP协议访问,基于安全性考虑,建议使用HTTPS。Exchange典型安装完成后即可以在内部直接使用Exchange OWA功能。
wKiom1M-eAawk20eAAPTubPYzEg382.jpg
可以通过修改IIS的SSL设置,来允许HTTP访问。
wKioL1M-d-uQ6KJsAALivYZlQes308.jpg
wKiom1M-eBTiIZF2AAPwOSEyfjI931.jpg
2.Outlook MAPI访问方式。
如果是环境允许,强烈建议使用MAPI来访问邮箱,使用MAPI需要用到outlook客户端,在域环境下MAPI模式访问邮箱能够提高更大的集成性,并且跟Lync Server、SharePoint整合性更强。MAPI访问方式是所有访问方式中首选的方法。
wKioL1M-eAOAN7P8AAFf5e9qVJM058.jpg
wKiom1M-eCuTTMiBAAEue1_eBM0727.jpg
3.POP3+SMTP访问。
POP3和SMTP是互联网标准的邮件协议,并且POP3是一种离线的邮件协议,客户端在使用了POP3时,不会自动实时于Exchange服务器做信号同步。所有邮件接收发送操作都需要手动来执行“发送与接收”。这是一种不加密协议,在整个互联网的传输采用明文方式,安全性低。这种访问组合方式也可以使用在内部网络。在内部域环境中不建议使用这种方式。在这里请注意以下几点:
a)默认情况下,POP3服务是处于禁用状态,这是基于设计上的安全因素考虑,所有非加密的对外服务默认都是禁用的,所以需要手动启动POP3服务。
b)Exchange服务器管理控制台POP3协议默认情况下是使用安全登录的身份验证,使用TLS加密。所以需要手动改为“纯文本登录”,否则在内外网都无法使用POP3访问方式。
c)SMTP发送连接器默认是不允许匿名登录的,而outlook客户端默认情况下又是使用匿名发送,其实在公网上,邮件服务器(邮局)之间在发送邮件时,使用的是标准的SMTP,而是基本上是匿名的方式发送。所以outlook在设计上采用匿名发送的SMTP也是蛮有根据性的。需要修改其中一端来使得双方匹配。
wKiom1M-eEXRk5LOAAUTmwMCgVg807.jpg
默认情况下,Exchange的发送连接器是不允许匿名登录的。
wKiom1M-eGnQpFPjAAR1IVXvjAk316.jpg
默认情况下,outlook的发送连接器是使用匿名登录的。
wKiom1M-eHrRgeSeAAJvnQq3QlM018.jpg
wKioL1M-eFKTtJKJAAHUmdS7htk593.jpg
4.内部IMAP+SMTP访问。
IMAP4其实跟POP3很相似,于Exchange服务器之间都是使用离线连接方式,需要手动来提交“发送和接收”来收发邮件。在突发性的大容量邮件收发情况下,使用IMAP4能达到更快的服务器响应速度,使用上没什么特殊的区别。默认情况下,IMAP4服务也是处于禁用状态。
wKiom1M-eIXxqjV0AALTsaMLGNM029.jpg
5.使用POP3S+SMTPS访问。
因为POP3存在访问的安全隐患,通过Exchange服务器证书来加密POP3会使得安全性大大提高。POP3的加密端口是995,而SMTPS的加密端口是587。这里仍然要注意加密发送连接器Client匿名登录问题。
wKioL1M-eGiD_M6RAAGMCtpe5Dg511.jpg
wKiom1M-eJDQXp5DAAHNsN8SxzM009.jpg
6.IMAPS+SMTPS访问。
这里要注意一点,IMAP4不管是使用加密的方式还是使用不加密的方式,端口是都是默认的143。
wKiom1M-eJvzvmyeAAFchL0EFw8837.jpg
wKioL1M-eHPxnIoLAAHFfhaEkG4449.jpg
至此,关于内部客户端访问就差不多讲这么多吧,对于内部来说,最为实际性的访问方式就是Outlook MAPI了,有时候可能需要结合下OWA来使用,POP3一般都不会首选使用。对于Outlook Anywhere和Exchange ActiveSync这些访问方式,再内部使用就显得画蛇添足了,所以也就不在这节讲了。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-17117-1-1.html 上篇帖子: Exchange Server 2010 LAB Part 2. 证书的应用 下篇帖子: Exchange Server 2010 LAB Part4.公网发布和外网客户端访问 客户端
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表