发布OWA和SMTP、POP

合集下载

一文看懂POP3、SMTP和IMAP之间的区别和联系

一文看懂POP3、SMTP和IMAP之间的区别和联系

一文看懂POP3、SMTP和IMAP之间的区别和联系一、POP3介绍POP3,全名为Post Office Protocol - Version 3,即邮局协议版本3。

是TCP/IP协议族中的一员,由RFC1939 定义。

本协议主要用于支持使用客户端远程管理在服务器上的电子邮件。

提供了SSL加密的POP3协议被称为POP3S。

POP 协议支持离线邮件处理。

其具体过程是:邮件发送到服务器上,电子邮件客户端调用邮件客户机程序以连接服务器,并下载所有未阅读的电子邮件。

这种离线访问模式是一种存储转发服务,将邮件从邮件服务器端送到个人终端机器上,一般是PC机或MAC。

一旦邮件发送到PC 机或MAC上,邮件服务器上的邮件将会被删除。

但目前的POP3邮件服务器大都可以只下载邮件,服务器端并不删除,也就是改进的POP3协议。

POP3操作指南:服务器允许符合POP3(PostOfficeProtocol,Version3邮件投递协议,版本3)的邮件客户端连接Imail服务器。

这些邮件客户端软件包括OutlookExpress,Outlook,NetscapeMessenger或Communicator,Eudora,Pegasus,NuPOP,Z-Mail,FoxMail,TheBat,Kmail,和Unixmail [2]。

POP3客户端通常采用off-line离线方式访问邮件服务器,会定时的访问邮件服务器,下载邮件到客户的电脑上,然后和服务器断开。

一般的,邮件被临时的存储在服务器上,当客户端下载这些邮件后,它们将被服务器删除,不再保留。

对于那些总是在同一台电脑上阅读邮件的用户来说,这种方式是十分适合得。

另外一种方式,称为online在线方式,即邮件客户端总是和服务器保持连接。

邮件被保持在服务器上,客户端不下载邮件到客户机上,用户可以在线的阅读保留在服务器上的邮件。

那些经常使用不同电脑的用户适合于这种方式。

ImailPOP3服务可以作为Windows NT服务,完全隐藏的运行或者可以以有某些交互的方式运行。

smtp协议

smtp协议

SMTP协议SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)是互联网上邮件传输的标准协议。

它定义了电子邮件是如何通过网络发送和接收的规则。

在本文中,我们将详细介绍SMTP协议的工作原理和常见用途。

1. SMTP协议的基本原理SMTP协议是一种客户端-服务器协议,主要用于发送邮件。

它基于TCP/IP协议栈,使用25号端口进行通信。

SMTP协议的基本原理如下:1.客户端连接服务器:客户端应用程序通过建立与邮件服务器的TCP连接,连接到服务器的25号端口。

2.服务器欢迎信息:服务器接受客户端连接后,发送欢迎信息,通知客户端连接成功。

3.客户端身份验证:客户端向服务器发送身份验证信息,以验证自己的身份。

常见的身份验证机制包括登录名和密码的组合。

4.服务器身份验证:服务器接收到客户端的身份验证信息后,进行身份验证。

如果验证成功,服务器将继续处理客户端的请求。

5.邮件发送:客户端向服务器发送邮件内容,包括发件人、收件人、主题和正文等信息。

6.邮件传输:服务器接收到邮件内容后,将其传输到目标邮件服务器。

7.服务器响应:目标邮件服务器接收到邮件后,将发送响应给源邮件服务器,以确认邮件是否成功传输。

8.交互结束:客户端和服务器之间的交互结束后,可以关闭TCP连接。

2. SMTP协议的用途SMTP协议作为电子邮件系统的核心协议,主要用于以下几个方面:•发送邮件: SMTP协议允许用户通过邮件客户端发送电子邮件。

用户只需配置邮件客户端的SMTP服务器地址和端口,即可发送邮件。

•邮件路由: SMTP协议定义了邮件的传输路径,通过邮件服务器之间的交互,将邮件从源邮件服务器传输到目标邮件服务器。

•邮件中继: SMTP协议支持邮件的中继传输。

如果源邮件服务器无法直接将邮件传输到目标邮件服务器,它可以将邮件发送给其他中间邮件服务器,由中间邮件服务器负责将邮件传输到目标邮件服务器。

•反垃圾邮件: SMTP协议可以用于反垃圾邮件的过滤。

SMTP概述

SMTP概述

SMTP概述SMTP概念SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。

SMTP协议属于TCP/IP协议族,它帮助每台计算机在发送或中转信件时找到下一个目的地。

通过SMTP协议所指定的服务器,就可以把E-mail寄到收信人的服务器上了,整个过程只要几分钟。

SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转发出的电子邮件。

SMTP简介SMTP 是一种TCP协议支持的提供可靠且有效电子邮件传输的应用层协议。

SMTP 是建立在TCP上的一种邮件服务,主要用于传输系统之间的邮件信息并提供来信有关的通知。

SMTP 独立于特定的传输子系统,且只需要可靠有序的数据流信道支持。

SMTP 重要特性之一是其能跨越网络传输邮件,即“ SMTP 邮件中继”。

SMTP在文件传输过程中使用端口号25。

通常,一个网络可以由公用互联网上TCP 可相互访问的主机、防火墙分隔的TCP/IP 网络上TCP 可相互访问的主机,及其它LAN/WAN 中的主机利用非TCP 传输层协议组成。

使用SMTP ,可实现相同网络上处理机之间的邮件传输,也可通过中继器或网关实现某处理机与其它网络之间的邮件传输。

在这种方式下,邮件的发送可能经过从发送端到接收端路径上的大量中间中继器或网关主机。

域名服务系统(DNS)的邮件交换服务器可以用来识别出传输邮件的下一条IP 地址。

SMTP是系统首要的应用层协议。

它使用由TCP提供的可靠的数据传输服务把邮件消息从发信人的邮件服务器传送到收信人的邮件服务器。

跟大多数应用层协议一样,SMTP也存在两个端:在发信人的邮件服务器上执行的客户端和在收信人的邮件服务器上执行的服务器端。

SMTP的客户端和服务器端同时运行在每个邮件服务器上。

当一个邮件服务器在向其他邮件服务器发送邮件消息时,它是作为SMTP客户在运行。

常用的邮箱服务器(SMTP、POP3)地址、端口

常用的邮箱服务器(SMTP、POP3)地址、端口

常用的邮箱服务器(SMTP、POP3)地址、端口第一篇:常用的邮箱服务器(SMTP、POP3)地址、端口常用的邮箱服务器(SMTP、POP3)地址、端口gmail()POP3服务器地址:(SSL启用端口:995)SMTP 服务器地址:(SSL启用端口:587)限制:每小时发送量限制50 封,每天发送量最多500封。

Gmail的SMTP发送过程中如果短时间内有过多的SMTP邮件发送则会导致账号锁定,你需要进入官网解锁账号。

:POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25)限制:每天发送量最多500封。

超过之后无法登陆,返回553错误码,:POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25)Foxmail:POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25):POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25)sinaVIPPOP3服务器:(端口:110)SMTP服务器:(端口:25)新浪企业邮箱试用期用户每天限制80封,购买后发信没有限制。

新浪免费邮箱,每天限制发送30封。

:POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25):POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25):POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25)163VIP邮箱:每天限制最多能发送800封邮件。

163、126、yeah 的邮箱:一封邮件最多发送给40个收件人,每天发送限额为 500 封。

网易企业邮箱:单个用户每天最多只能发送1000 封邮件。

单个邮件最多包含 500 个收件人邮箱地址。

:POP3服务器地址: SMTP服务器地址::POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25):POP3服务器地址: SMTP服务器地址: :POP3服务器地址:(端口:995)SMTP 服务器地址:(端口:587)雅虎邮箱POP3的SSL不启用端口为110,POP3的SSL启用端口995;SMTP的SSL 不启用端口为25,SMTP的SSL启用端口为465 QQ邮箱POP3服务器地址:(端口:110)SMTP服务器地址:(端口:25)SMTP服务器需要身份验证QQ企业邮箱POP3服务器地址:(SSL启用端口:995)SMTP服务器地址:(SSL启用端口:587/465)QQ邮箱根据不同用户类型设置了不同的发送总数的限制:普通用户:每天最大发信量是100封;QQ会员:VIP1~VIP7每天最大发信量是500封。

常用的邮件发送协议

常用的邮件发送协议

常用的邮件发送协议邮件发送协议是在计算机网络中用于发送和接收电子邮件的一种协议。

它定义了邮件客户端与邮件服务器之间的通信规则和格式。

下面是一些常用的邮件发送协议:1. SMTP(Simple Mail Transfer Protocol):SMTP是目前互联网上最常用的邮件发送协议。

它是一种用于发送电子邮件的协议,常用于发送出站邮件。

SMTP协议定义了邮件的传输方式和邮件的格式规范。

3. IMAP(Internet Message Access Protocol):IMAP与POP3类似,也是一种用于收取电子邮件的协议。

但IMAP在邮件的管理和访问上更加灵活。

IMAP协议允许用户在邮件服务器上创建、修改、删除邮件夹,并且可以在不同的设备上实时同步邮件状态。

4. MIME(Multipurpose Internet Mail Extensions):MIME是一种在电子邮件中传输非ASCII字符和非文本内容的机制。

SMTP、POP3和IMAP协议都支持MIME,使得邮件可以携带多媒体内容、附件和HTML格式的邮件等。

5. SSL/TLS加密协议:为了保护邮件的安全性,常使用SSL(Secure Socket Layer)或TLS(Transport Layer Security)协议来加密SMTP、POP3和IMAP协议的通信。

这些协议确保邮件在传输过程中不会被窃听或篡改。

6. SMTPS(SMTP Secure):SMTPS是一种使用SSL或TLS加密的SMTP协议变体,用于对邮件传输过程进行加密保护。

SMTPS在默认的SMTP端口上运行(端口号465),并且客户端和服务器之间的通信是加密的。

7.STARTTLS:STARTTLS是一种在SMTP、POP3和IMAP协议下启用TLS 加密的机制。

它允许客户端和服务器在通信过程中协商加密方式,并在协商完成后启动加密通道。

总之,邮件发送协议扮演着在邮件传输和访问过程中起到关键作用的角色。

POP3与SMTP协议

POP3与SMTP协议

POP3协议POP3,全名为“Post Office Protocol - Version 3”,即“邮局协议版本3”。

是TCP/IP协议族中的一员,由RFC 1939 定义(见 Reference/rfc1939 pop3.html)。

本协议主要用于支持使用客户端远程管理在服务器上的电子邮件。

提供了SSL加密的POP3协议被称为POP3S。

使用telnet 连接pop3最直观的了解什么是POP3,我觉得采用telnet的方式用pop3连接到邮件服务器,进行邮件的接收是最有效的。

打开终端,(C:client, S:Server)C: telnet 110 (用telnet方式连接163的pop3服务器,pop3协定端口为110)S: Trying 202.108.5.100...Connected to .Escape character is '^]'.+OK Welcome to coremail Mail Pop3 Server(163coms[3d8c1fa079729fb6acc588e66d30360es])(服务器通常开头返回+OK表示正确的回应,+ERR表示所发命令有误)C: USER ***** (***处输入你的邮件用户名)S: +OK core mail (表示接受)C: PASS ***** (***处输入密码,这里都是明文显示)S: +OK 5 message(s) [9782 byte(s)] (这里表示服务器接受该帐户,服务器上对应有5封邮件,总大小9782个字节)C:LIST (LIST 命令列出每一封邮件的信息,己每封邮件对应的ID 号和大小)S: +OK 5 97821 12982 13113 12244 13125 4637.C: TOP 1 0 (格式 TOP num 0, num代表邮件ID号,返回该邮件的头部信息)S:+OK 1298 octets (服务器接受)Received: from (unknown [221.10.25.6])(返回的相关内容)by smtp1 (Coremail) with SMTP id C9GowLCLsyoRy_JI5Ci2Mg==.42306S2;Mon, 13 Oct 2008 12:14:10 +0800 (CST)Date: Mon, 13 Oct 08 12:14:09 +0800 (CST)From: tommy_mail@To: tommy_mail<tommy_mail@>Subject: @@!$$%^&MIME-Version: 1.0Content-Type: multipart/alternative; boundary="=-plenware_alt_"X-Coremail-Antispam: 1Uf129KBjDUn29KB7ZKAUJUUUUUYxn0WfASr-VFAUDa7-sFnT9fnUUIcSsGvfJTRUUUjlxYjsxI4VWxJwAYFVCjjxCrM7AC8VAFwI0_Jr0_Gr1l1I0E4x80FVCIwcAKzIAtM7C26IkvcIIF6IxKo4kEV4yl1IIY67AEw4v_Jr0_Jr4l5I8CrVACY4xI64kE6c02F40Ex7xfMcIj6xIIjxv20xvE14v26r1Y6r17McIj6I8E87Iv67AKxVW8JVWxJwACY4xI67k04243AVAKzVAKj4xxM4xvF2IEb7IF0Fy26I8I3I1lFVAaXTZC67ZELSn0mTvEwaV2v3VFvVW8M4IE42xK82IY64kIx2x0424lw4CEF2IF47xS0VAv8wAKzVCY07xG64k0F24l7I0Y64k_MxkFs20EY4vE77kJMxkIecxEwVAFwVW8XwCY0x0Ix7I2Y4AK64vIr41l4x8a6c8ajcxJMI8E67AF67kF1VAFwI0_Jr0_JrylIxAIcVC0I7IYx2IY67AKxVWUJVWUCwCI42IY6xIIjxv20xvEc7CjxVAFwI0_Jr0_Gr1lIxAIcVC2z280aVAFwI0_Gr0_Cr1lIxAIcVC2z280aVCY1x0267AKxVW8JVW8Jr1l6VACY4xI67k04243AbIYCTnIWIevJa73UjIFyTuYvjxUyYZXDUUUUMessage-Id: <48F2CB12.33901D.26072@>.C: RETR 2 (格式 RETR num, num为邮件ID号,返回邮件全部源码)S: +OK 1311 octetsReceived: from (unknown [221.10.25.6])by smtp4 (Coremail) with SMTP id DtGowLCrK4xUyvJIJeKfLg==.58545S2;Mon, 13 Oct 2008 12:11:00 +0800 (CST)......--=-plenware_alt_--.C: NOOP (空操作,起延时作用,服务器会在一定时间内无操作的话自动退出)S: +OK core mailC: UIDL (邮件的唯一ID,通常称“独立-ID表”,用于唯一确定一封邮件,通常用于客户端判别已读未读)S: +OK 5 97821 1tbiYAaMeEJw1XtwEgAAss (由服务器产生的邮件唯一ID,RFC文档上说是服务器内唯一,但估计说成全球唯一也不为过)2 1tbiYAeMeEJw1XtoyQAAsu3 1tbiYRaMeEJw2LVItgAAsi4 1tbiwQqMeEij15ERZQAAsm5 1tbiwReMeEij15EzUgAAsu.C: QUIT (退出命令)S: +OK core mailConnection closed by foreign host.-------------------------------------------------------------------------------------------------------------------------*更加详细的关于telnet的描述可参看 Reference/telnet 操作 smtp pop.htmlPOP3协议的状态和相关命令POP3有三种状态:a) The AUTHORIZATION State当一个TCP连接从客户端连接到服务器以后,就进入了这个状态。

SMTP及POP3协议分析

SMTP及POP3协议分析
SMTP(Simple Mail Transfer Protocol)和POP3(Post Office Protocol 3)是两种常用的电子邮件协议,用于发送和接收电子邮件。


文将从协议的定义、工作原理、特点和使用场景等方面进行分析。

一、SMTP协议:
SMTP协议定义了发送邮件的标准规范,主要用于邮件的发送、转发
和投递,是目前应用最广泛的邮件传输协议之一
1.工作原理:
SMTP协议基于传输控制协议(TCP)来进行通信,端口号为25,默认
使用明文传输。

邮件发送方通过SMTP客户端将邮件发送到SMTP服务器上,然后SMTP服务器根据邮件头部信息解析邮件内容,查找目标服务器并进
行中转或投递给目标服务器。

2.特点:
(2)支持多种验证方式,如口令验证、加密验证等,提高了邮件的
安全性。

(3)支持邮件的回执和重试功能,可保证邮件的可投递性。

(4)提供了邮件的分组功能,可以将多份邮件打包发送。

3.使用场景:
(1)企业内部邮件的发送和传递。

(2)通过邮件账号发送公告、通知等大批量邮件。

(3)与客户端邮件程序结合,提供发送邮件的功能。

二、POP3协议:
1.工作原理:
2.特点:
(2)只支持单一用户操作,不支持同时多用户在线。

3.使用场景:
(2)使用POP3协议在不同的邮件客户端之间同步邮件数据。

邮件协议有哪些

邮件协议有哪些邮件协议是一种用于电子邮件传输的协议,它定义了电子邮件在发送和接收时所遵循的规则和标准。

邮件协议允许用户发送、接收和管理电子邮件,是实现电子邮件功能的重要基础。

本文将介绍一些常见的邮件协议。

1. SMTP(Simple Mail Transfer Protocol)SMTP是用于电子邮件传输的标准协议。

它定义了邮件的发送过程,包括邮件的格式、编码和传输的方式。

SMTP使用TCP/IP协议进行通信,通过建立与邮件服务器的连接来发送邮件。

SMTP是一种文本协议,使用ASCII码表示邮件内容。

优点•简单易用:SMTP采用简单的文本格式,容易实现和调试。

•可靠性高:通过使用错误检测和纠正技术,SMTP能够确保邮件的可靠传输。

缺点•安全性较低:SMTP协议并没有提供对邮件内容的加密和身份验证机制,容易被黑客窃取或篡改。

2. POP3(Post Office Protocol Version 3)POP3是一种用于接收邮件的协议。

它允许用户从邮件服务器上下载邮件到本地设备。

POP3使用TCP/IP协议进行通信,通过建立与邮件服务器的连接来接收邮件。

POP3支持在线和离线两种模式,用户可以选择是否保留邮件在服务器上。

优点•离线支持:POP3允许用户将邮件下载到本地设备,方便随时查看邮件。

•存储空间节省:一旦邮件下载到本地设备,就可以从服务器上删除,节省邮箱存储空间。

缺点•邮件同步问题:使用POP3下载邮件后,邮件将只存在于本地设备上,无法在多个设备上同步查看。

•安全性较低:POP3协议并没有提供对邮件内容的加密和身份验证机制,容易被黑客窃取或篡改。

3. IMAP(Internet Message Access Protocol)IMAP是一种用于接收和管理邮件的协议。

与POP3不同,IMAP在邮件服务器上保留了邮件的副本,并允许用户在多个设备上同步查看邮件。

IMAP同样使用TCP/IP协议进行通信。

SMTP及POP3协议分析报告

网络协议分析与设计实验报告五、实验结果与分析(含程序、数据记录及分析和实验总结等):1、SMTP报文是如何封装的?客户端软件在发送时,向SMTP服务器发送了哪些SMTP报文?SMTP 服务器的响应信息是什么?请列出上述SMTP报文和SMTP服务器的响应信息。

依次封装在tcp报文的数据区域,ip数据包的数据区域,以太网帧的数据区域。

三次握手建立连接00 0F E2 45 B9 C2 00 E5 7C 07 DF 45 08 00 45 0000 40 CE F2 40 00 40 06 79 87 0A 84 FE 9F DC B50C 65 08 B7 00 6E 93 9D 52 22 00 00 00 00 B0 02FF FF 54 DB 00 00 02 04 05 B4 01 03 03 03 01 0108 0A 00 00 00 00 00 00 00 00 01 01 04 02 0C2、POP3报文是如何封装的?在使用客户端软件接收时,向POP3服务器发送了哪些POP报文?POP3服务器的响应信息是什么?请列出上述POP3报文和POP3服务器的响应信息。

依次封装在tcp报文的数据区域,ip数据包的数据区域,以太网帧的数据区域。

三次握手建立连接00 E5 7C 07 DF 45 00 0F E2 45 B9 C2 08 00 45 0000 34 00 00 40 00 35 06 53 86 DC B5 0C 65 0A 84FE 9F 00 6E 08 B7 6B 9C 45 4F 93 9D 52 23 80 1216 D0 C6 21 00 00 02 04 05 B4 01 01 04 02 01 0303 07 003、给出利用TCP连接工具与SMTP/POP3服务器建立TCP连接后,利用SMTP/POP3命令发送和4、使用16进制形式分别各给出一个封装了SMTP/POP3命令的物理帧,并对其中帧头、IP头、TCP头的取值进行解释。

FTP协议、SMTP协议、POP3协议、HTTP协议、SNMP协议、NNTP协议

FTP协议、SMTP协议、POP3协议、HTTP协议、SNMP协议、NNTP协议1.FTP 是File Transfer Protocol(文件传输协议)的英文简称,而中文简称为“文传协议”。

用于Internet上的控制文件的双向传输。

同时,它也是一个应用程序(Application)。

用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。

2.SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。

SMTP协议属于TCP/IP协议族,它帮助每台计算机在发送或中转信件时找到下一个目的地。

通过SMTP协议所指定的服务器,就可以把E-mail寄到收信人的服务器上了,整个过程只要几分钟。

SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转发出的电子邮件。

3.POP3(Post Office Protocol 3)即邮局协议的第3个版本,它是规定个人计算机如何连接到互联网上的邮件服务器进行收发邮件的协议。

它是因特网电子邮件的第一个离线协议标准,POP3协议允许用户从服务器上把邮件存储到本地主机(即自己的计算机)上,同时根据客户端的操作删除或保存在邮件服务器上的邮件,而POP3服务器则是遵循POP3协议的接收邮件服务器,用来接收电子邮件的。

POP3协议是TCP/IP协议族中的一员,,由RFC 1939 定义。

本协议主要用于支持使用客户端远程管理在服务器上的电子邮件.4.超文本传输协议(HTTP,HyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。

所有的WWW文件都必须遵守这个标准。

设计HTTP 最初的目的是为了提供一种发布和接收HTML页面的方法。

在Internet上的Web 服务器上存放的都是超文本信息,客户机需要通过HTTP协议传输所要访问的超文本信息。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

How to :在 ISA Server 2006 中发布邮件访问服务(OW
A、MAPI和SMTP)


在 Exchange 服务器提供的邮件访问服务功能中,最常用的是以下三个:

 基于Web协议的OWA,让客户端可以通过Web浏览器访问邮件服务;

 基于RPC协议的MAPI,让客户端可以通过Outlook访问邮件服务,具有最完整的用户服务特性;

 SMTP协议,用于邮件服务器之间的邮件转发,和非MAPI客户端的邮件发送;

在这篇文章中,我将给大家介绍如何在 ISA Server 2006 中发布这三个服务。

本文中的试验环境如下图所示,ISA Server 2006 作为边缘防火墙,连接Internet和内部网络,并未加入域;内部网
络的IP地址范围为10.1.1.0/24,部署了域 WinSVR.ORG,Berlin 是域控制器,并安装了DNS/证书权威/Excha
nge服务,在这个试验中,我将发布 Berlin 上的邮件服务;WSS 是内部网络中的一台服务器,安装了 Windows
SharePoint Services 提供内部门户站点,我将在另外一篇文章中给大家介绍如何发布 SharePoint 站点服务和实现
单点登录(Single Sign On)。

一、发布OWA

在 ISA Server 2006 中发布OWA服务和 ISA Server 2004 基本一致,其实发布OWA服务和发布安全Web服
务非常相似,通常的流程为:

 在 Exchange 服务器上安装服务器证书并配置OWA站点使用SSL连接。注意:如果在 ISA Server 和Ex
change服务器之间需要安全连接,则不能在Exchange服务器上启用基于表单的身份验证;
 在 Exchange 服务器上导出OWA站点的服务器证书(含私钥);
 在 ISA Server 上将OWA站点服务器证书的证书颁发机构的CA证书导入到本地计算机的受信任的根证书存
储中, 再导入OWA站点的服务器证书;
 在 ISA Server 上确认访问OWA服务没有任何错误或警告提示;
 在 ISA Server 上创建OWA服务发布规则;

前面四个步骤我在此就不详细描述了。如下图所示,我已经把OWA站点的服务器证书和对应的CA证书导入到 ISA S
erver;

然后,需要在 ISA Server 上访问OWA站点进行测试,注意在访问过程中不能出现任何错误或警告提示,否则你的O
WA发布将会失败。另外需要注意的是,如果在 Exchange 服务器上针对OWA启用了基于表单的身份验证,那么就不
能在 ISA Server 和 Exchange 服务器之间使用安全(HTTPS)连接,因此如果你需要在 ISA Server 和 Exchan
ge 服务器之间启用安全连接,则必须在 Exchange 服务器上取消基于表单的身份验证。

在准备工作做完以后,就可以创建OWA发布规则了,在此我以发布位于 Berlin.winsvr.org(10.1.1.8)上的O
WA服务为例。

在 ISA Server 2006 管理控制台中,右击防火墙策略,指向新建,选择 Exchange Web客户端访问发布规则,

在弹出的欢迎使用新建 Exchange 发布规则向导页,输入规则名称后点击下一步;

在选择服务页,选择对应的 Exchange 服务器版本,然后选择发布服务类型,完成后点击下一步;

在发布类型页,选择发布单个Web站点或负载均衡器,点击下一步;

在服务器连接安全性页,选择使用SSL来连接到被发布的Web服务器或服务器场(即使用HTTPS协议进行连接),

点击下一步;

在内部发布细节页,在内部站点名栏输入被发布的OWA站点的名称,为了避免ISA不能正常解析此名字而导致发布失
败的情况,建议你总是勾选使用计算机名或IP地址来连接到被发布的服务器,然后输入服务器的IP地址,完成后点击
下一步;

在公共名字细节页,选择接受外部访问请求的外部域名,在此我输入外部域名 Berlin.winsvr.org,点击下一步;

在选择侦听器页,点击新建,在弹出的欢迎使用新建Web侦听器向导页,输入侦听器名称后点击下一步;


在客户端连接安全性页,选择要求和客户端之间的SSL安全连接,点击下一步;


在Web侦听器IP地址页,勾选外部网络,点击下一步;


在侦听器SSL证书页,点击选择证书按钮选择对应的服务器证书,完成后如下图所示,点击下一步;


在身份验证设置页,接受默认的HTML表单验证和Windows(Active Directory)验证方式,点击下一步;


在单点登录设置页,目前我并不启用单点登录,我将在后面一篇关于发布WSS的文章中结合此文章中的配置来设置单

点登录,在此我直接点击下一步;

在正在完成新建Web侦听器向导页点击完成,然后在选择Web侦听器页点击下一步;

在身份验证委派页,接受默认的身份验证委派方式基本身份验证,这也是OWA站点的默认身份验证方式。ISA Serv

er 上配置的身份验证委派方式必须和OWA站点上的身份验证方式一致,否则发布将失败。点击下一步;

在用户集页,接受默认的所有经过身份验证的用户,这样 ISA Server 将对请求访问的用户进行身份验证,点击下一步;

在正在完成新建Exchange发布规则向导页点击完成,此时OWA发布规则就创建好了。
在 ISA Server 2006 管理控制台中点击应用保存修改并更新防火墙策略。

现在我们在外部客户上访问进行测试,访问成功,如下图所示:

二、发布MAPI和SMTP服务

在 ISA Server 2006 中提供了邮件服务器发布向导,可以同时发布多种邮件访问服务,在此我将利用此向导同时发布
MAPI和SMTP服务。

MAPI服务基于RPC协议,RPC协议的访问需要动态开放高端端口(1024~65535),在 ISA Server 2004 之前,
由于没有防火墙可以做到RPC协议的应用层过滤, 因此从安全性考虑,通常都是禁止了RPC协议的直接访问而通过R
PC over HTTPS来实现MAPI服务的访问。从 ISA Server 2004 开始,ISA Server 实现了针对RPC协议的应用
层过滤,因此你可以直接发布 基于RPC协议的MAPI服务而不需要经过RPC over HTTPS的转换。

在 ISA Server 2006 管理控制台中,右击防火墙策略,指向新建,选择邮件服务器发布规则,

在弹出的欢迎使用新建邮件服务器发布规则向导页,输入规则名称后点击下一步;

在选择访问类型页,选择客户端访问:RPC,IMAP,POP3,SMTP,点击下一步;

在选择服务页,勾选Outlook(RPC)和SMTP(standard port),ISA Server 将会根据你的选择为每个服务
创建一条发布规则,点击下一步;

在选择服务器页,输入服务器的IP地址,点击下一步;

在网络侦听器IP地址页,勾选外部网络,点击下一步;

在正在完成新建邮件服务器发布规则向导页点击完成,此时邮件服务器发布规则就创建好了 ,如下图所示:

在 ISA Server 2006 管理控制台中点击应用保存修改并更新防火墙策略。

现在我们在外部客户上使用Outlook测试MAPI服务的访问,访问成功,如下图所示:

测试邮件发送:
对方成功接收到邮件,

最后我们通过 Telnet 来测试发布的SMTP服务,发布成功,如下图所示:

相关文档
最新文档