内外网物理隔离下的集群邮件系统路由方案(1)_MAIL邮件服务器_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

内外网物理隔离下的集群邮件系统路由方案(1)

作者:黑客防线网安Mail教程网 来源:黑客防线网安Mail教程网 浏览次数:0

本篇关键词:路由方案物理隔离
黑客防线网安网讯: 在内外网隔离的环境下实现内外部邮件服务器的互通互发方案有多种,如两台服务器之间通过UUCP点对点通讯、通过服务器串口通讯、通过双网卡堡垒主机软开关方式等。其最根本的要求在于系统运...
 在内外网隔离的环境下实现内外部邮件服务器的互通互发方案有多种如两台服务器之间通过UUCP点对点通讯、通过服务器串口通讯、通过双网卡堡垒主机软开关方式等其最根本的要求在于系统运行安全、可靠、实用性强另外还要自动化程度高,减少人工干预

考察现有的网络环境,通过堡垒主机+内外部邮件缓存服务器构成邮件系统隔离区,不失为一种好办法。堡垒主机通过两块网卡分别与内网、外网相连,关闭堡垒主机操作系统内核(Linux Kernel)的IP转发功能(IP Forwarding),使内外网通讯从网络层彻底断开。内外网邮件数据由应用程序通过堡垒主机的文件系统实现交换。同时,通过定时器,定时开关内部网卡(eth1)和外部网卡(eth0)构成网络软开关,从应用层保障内网的绝对安全。另外,通过内外部邮件缓存服务器构成邮件缓冲区,保证数据的万无一失。

堡垒主机模式不需要改动现有的网络配置,只需要在现有的一台IBM xServer232主机上装上双网卡即可实现硬件配置,邮件数据交换速度快(依赖于网络数据传输速度),基本上可以满足目前和未来3-5年内的使用要求。

1、概述

在内外网隔离的环境下实现内外部邮件服务器的互通互发方案有多种,如两台服务器之间通过UUCP点对点通讯、通过服务器串口通讯、通过双网卡堡垒主机软开关方式等。其最根本的要求在于系统运行安全、可靠、实用性强,另外还要自动化程度高,减少人工干预。

考察现有的网络环境,通过堡垒主机+内外部邮件缓存服务器构成邮件系统隔离区,不失为一种好办法。堡垒主机通过两块网卡分别与内网、外网相连,关闭堡垒主机操作系统内核(Linux Kernel)的IP转发功能(IP Forwarding),使内外网通讯从网络层彻底断开。内外网邮件数据由应用程序通过堡垒主机的文件系统实现交换。同时,通过定时器,定时开关内部网卡(eth1)和外部网卡(eth0)构成网络软开关,从应用层保障内网的绝对安全。另外,通过内外部邮件缓存服务器构成邮件缓冲区,保证数据的万无一失。

堡垒主机模式不需要改动现有的网络配置,只需要在现有的一台IBM xServer232主机上装上双网卡即可实现硬件配置,邮件数据交换速度快(依赖于网络数据传输速度),基本上可以满足目前和未来3-5年内的使用要求。

2、网络架构   基本架构如下图:(基本系统环境为:Redhat7.3+qmail) 

由3台服务器构成的邮件隔离区DMZ
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-19359-1.html
网站维护教程更新时间:2012-12-17 02:33:30  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer