欢迎来到天天文库
浏览记录
ID:58967511
大小:1.02 MB
页数:9页
时间:2020-10-27
《中大型企业邮件系统实施方案.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、中大型企业TurboMail邮件系统配置方案目录一、服务器推荐配置2二、部署方案2方案一、单机部署2方案二、双机部署2方案三、内外网隔离部署3三、工程实施进度表7四、TurboMail功能列表7五、服务承诺8一、服务器推荐配置Ø服务器数量:1台或以上操作系统Windows/linux的常见版本均可硬件配置CPU:2个4核cpu内存:8GB网卡:2块千兆网卡应用软件TurboMailV5.2二、部署方案方案一、单机部署由于TurboMail邮件服务器具有非常优秀的软件性能,同时服务器硬件的性能也在不断升级,如果能接受平均一年一次或以下的宕机事故,单台服务器部署是企业
2、较经济的架设方案。企业可以采用远程自动定时备份机制将邮件数据进行有效的异地备份,或者在另一台硬件服务器上安装备份邮件系统进行冷备。方案二、双机部署基于存储共享的双机热备是双机热备中标准方案。对于这种方式,采用两台服务器,使用共享的存储设备(磁盘阵列柜或存储区域网SAN)。两台服务器可以采用互备、主从、并行等不同的方式。在工作过程中,两台服务器将以一个虚拟的IP地址对外提供服务,依工作方式的不同,将服务请求发送给其中一台服务器承担。同时,服务器通过心跳线(目前往往采用建立私有网络的方式)侦测另一台服务器的工作状况。当一台服务器出现故障时,另一台服务器根据心跳侦测的情
3、况做出判断,并进行切换,接管服务。对于用户而言,这一过程是全自动的,在很短时间内完成,从而对业务不会造成影响。由于使用共享的存储设备,因此两台服务器使用的实际上是一样的数据,由双机或集群软件对其进行管理。2、工作原理故障隔离,简单的讲,高可用(热备)就是一种利用故障点转移的方式来保障业务连续性。其业务的恢复不是在原服务器,而是在备用服务器。热备不具有修复故障服务器的功能,而只是将故障隔离。优点:通过双机热备部署,可避免因服务器故障引起的长时间的服务中断,保证系统长期、可靠的服务。方案三、内外网隔离部署1、逻辑隔离的部署模式部署结构概述内网部署一套TurboMail
4、邮件系统,外网部署一套TurboGate邮件网关作为内部TurboMail邮件系统和互联网(internet)直接通信的桥梁。本部署方法使得内网邮件服务器不直接暴露在互联网,所有的通讯都需要通过外网的TurboGate邮件网关再接入到互联网,从而保证了内网TurboMail邮件服务器的安全性。网络拓扑结构结构说明1、内网用户收发系统内的邮件直接通过内网的TurboMail邮件系统进行。2、内网用户外发邮件给互联网其他的企业邮箱,所发送的邮件将投递到外网的TurboGate邮件网关,然后再通过TurboGate邮件网关中转到外部邮件系统的收件人。3、互联网其他企业邮
5、箱给内网TurboMail邮件系统的用户发送邮件,首先会发送到外网的TurboGate邮件网关,在经过TurboGate邮件网关进行反垃圾反病毒等扫描后再投递到内网的TurboMail邮件服务器用户邮箱上。邮件收发过程图u外网用户给内网用户发送邮件u内网用户给外网用户发送邮件方案的优缺点优点:u内网邮件服务器处于内网环境,没有公布在互联网,内网邮件服务器需要借助TurboGate网关进行收发邮件,外部访问只能访问到网关服务器,无法访问到内网邮件服务器,很大程度的降低了内网邮件服务器被攻击的可能性。u成本较低。缺点:u不管是内网邮件服务器还是TurboGate网关,
6、都存在单点故障的可能性,为了避免单点故障,TurboGate网关和内网邮件服务器可采用双机热备的部署模式解决单点故障问题。u此方案采用逻辑隔离模式(在逻辑链路的模式下是较安全的部署模式),仍然存在被攻击的可能性(首先需要攻破TurboGate网关,然后跳转攻击内网邮件系统,这种可能性极小,基本可忽略)2、物理隔离的部署模式部署结构概述内网部署一套TurboMail邮件系统,外网部署一套TurboGate邮件网关,内网邮件服务器和TurboGate邮件网关之间用网闸(网闸本身具备一定的防火墙等安全的检查,网闸最大的作用是作为一个物理隔离的设备,它和内网邮件服务器或者
7、TurboGate网关通讯链路是单一的,即同一个时间段只能连接到一个网络,起到一个完全的物理隔离的作用)进行隔离。本部署方法使得内网邮件服务器不直接暴露在互联网,所有的通讯都需要通过网闸,然后再到外网的TurboGate邮件网关接入到互联网,从而绝对保证了内网TurboMail邮件服务器的安全性。网络拓扑结构结构说明1、内网用户收发系统内的邮件直接通过内网的TurboMail邮件系统进行。2、内网用户外发邮件给互联网其他的企业邮箱,所发送的邮件将投递网闸设备,然后由网闸设备再投递到外网的TurboGate邮件网关,最后再通过TurboGate邮件网关中转到外部邮件
8、系统的收件
此文档下载收益归作者所有