课程6 :配置和管理传输服务(重要文档)
传输服务:
邮件的传输
发送:Exchange默认是不能向Internet发送邮件:需要更改发送连接器才可以向Internet发送邮件(新建发送连接器)
HUB直接查询公网DNS:不推荐(但是目前我们就是)
发送到邮件网关(三种方式):
第三方:讲发送的邮件通过邮件网关进行发送
通过边缘服务器进行发送
定义智能主机:指定邮件服务器即可。
注意事项:用于发送邮件的IP地址,不可以将该IP地址再用于除邮件以外的其他用途。
反垃圾邮件的黑名单,将该IP地址添加到公网DNS的反向解析记录 (之前更换IP后反向解析没有及时更换吃了大亏)
邮箱域名:
内外网域名相同:公网的DNS添加网关的MX记录
内外网域名不同:公网的DNS添加网关的MX记录
多一步:新建电子邮件地址策略
接收:
接收域:Exchange邮件服务器接收到邮件后,该邮件的收件人的DNS后缀必须在接收域中。(内外域名不同)
接收第三方SMTP服务:eg:第三方监控系统借用Exchange给特定用户定期发送邮件
创建专用的SMTP接收连接器
定义端口:非25号端口
定义身份验证方式:无
定义指定服务器的IP地址
启用Exchange站点和AD站点集成
过程如下:
当写好一封邮件,点“发送”后,这封邮件会在邮箱的“发件箱”中,在邮箱服务器上有一个叫 Mailbox Transport Submission Service 的服务,这个服务是用来
提醒 Hub Transport Service 有一封邮件等待发送,Hub Transport Service收到提醒后使用 Store Driver Submit从发件箱中收取邮件,存放到Hub Transport Service
下面的Submission Queue中,使用Store Driver获取邮件的过程是使用RPC协议完成的。
分拣器 会把Submission Queue中的邮件进行分拣,同一台邮箱服务器上的其他邮箱,同一站点中的另外一台服务器中的邮箱,另外一个站点中的服务器上的邮箱,
外部组织中的邮箱,分拣完成后,就进入了各自的delivery queue中。
1:当收件人是同一台邮箱服务器上的其他邮箱时候,Hub Transport Service使用 Store Driver Deliver从队列中获取邮件,通过查看AD对象属性,将邮件放入到收件人的邮箱中。
2:当收件人是同一站点另外一台邮箱服务器上的时候,邮件由Hub Selector SMTP传输到目标邮箱服务器,Hub Transport Service会通过查看DNS记录,使用RPC协议将
邮件传送到目标邮箱服务器,目标服务器通过查看AD对象属性,将邮件放到收件人的邮箱中。
3:当收件人是另外一个AD站点上的mail server 时候,Hub Transport Service会使用SMTP协议将邮件传送到目标服务器的 Hub Transport Service服务,Hub Transport Service
会把邮件放到Submission Queue中,然后分拣器进行分拣,然后通过查看AD对象属性,进行传输到收件人的邮箱中。
4:当收件人是外部组织的时候,传输服务会将邮件 通过smtp send将邮件传输到前端传输服务中的接收连接器,然后再通过发送连接器进行发送。
邮件传输排错:
邮件延迟: a:查看下Exchange Toolsbox 队列查看器
b:传输报告:邮件流里面的传输报告
c:邮件跟踪日志和协议日志记录2016只能通过powershell查看
d:telnet 确认收件人服务器的状态
e:远程连接分析网站 https://testconnectivity.microsoft.com/tests/exchange
f:脚本库
邮件流-------规则
合规性管理-------数据丢失防护 DLP