毕业设计(论文)基于ExchangeServer邮件系统的管理与安全性研究.doc
《毕业设计(论文)基于ExchangeServer邮件系统的管理与安全性研究.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)基于ExchangeServer邮件系统的管理与安全性研究.doc(44页珍藏版)》请在三一办公上搜索。
1、基于Exchange Server 2003邮件系统的管理与安全性研究摘 要 为了能够提升企业的整体形象,更重要的是能为企业带来经济效益,企业能够拥有自己域名的邮件系统已成为不可扭转的必然趋势。一个类似于“Company_”这样特有的邮件地址不仅能够显示出企业对外的名称、品牌标识外,其中更能体现的是高效的企业运作模式与快速的市场响应机制。为企业能够在该行业立足,打下坚实的基础。本邮件系统的设计,是以中小型企业为背景,利用Windows Server 2003 Enterprise Edition,Microsoft Exchange Server 2003等软件,根据前后端的邮件服务器拓扑结构
2、,从企业的实际需求出发设计实施完成。成功部署了域控制器,Exchange的前后端服务器,活动目录等邮件系统的必要组成部分,具体实现了利用Web浏览器即可通过OWA的访问方式线上处理电子邮件,通过SSL和IPSec安全连接邮件服务器,电子邮件的自动转发,代理发送,自动归档等功能,并且还为特权用户设计了特殊的用户权限、邮箱权限及功能。关键词 企业邮件系统,Exchange Server 2003,安全管理ABSTRACTIn order to promote the whole image of the enterprise, more importantly, to bring economic
3、 benefit, having mail system of a corporation own domain name is becoming an irreversible and inevitable tendency. A special e-mail address like “Company_” not only presents the name of enterprise and band name, but also more embodies efficient enterprises operation pattern and a rapid mechanism of
4、respondence capacity of variable market. To provide a solid foundation for enterprise to gain a footing on this filed.The design of this mail system is based on the setting of the SMEs, used Windows Server 2003 Enterprise Edition, Microsoft Exchange Server 2003, etc. And depended on mail server topo
5、logy of Front-End and Back-End, designed and implemented from requirement of the company.Successfully deployed some necessary parts of the mail system, such as Domain controller, Front-End Server and Back-End Server of Exchange, Active Directory and so on. Use web browser to achieve the following fu
6、nctions, handling e-mail on line by the way of visiting OWA, linking the mail servers safely through SSL and IPSec, Forwarding, Send As, Automatic archiving, etc. And also designed special permission of the users, for instance, mailbox permissions and its function for the users with privileges.Key W
7、ords:Enterprise mail system Exchange server 2003 Security managementII目 录摘 要I1 绪论11.1 课题研究的背景11.2 课题研究的意义12 邮件系统介绍及相关原理22.1 Lotus Notes22.2 Qmail22.3 Exchange22.4 POP3协议32.5 IMAP4协议32.6 SMTP协议33 邮件系统需求、可行性分析和总体设计43.1 邮件系统设计目标43.2 中小企业邮件系统要求43.2.1 基于自己的域名43.2.2 灵活的访问方式43.2.3 低维护成本且稳定,具有高可用性53.2.4 功能性
8、强53.2.5 安全性高53.3 软件技术、硬件技术及经济可行性分析53.3.1 Windows Server 2003 Enterprise Edition53.3.2 活动目录(Active Directory)63.3.3 Microsoft Exchange Server 200363.3.4 域控制器63.3.5 Exchange服务器63.3.6 经济可行性73.4 邮件系统总体设计与规划73.4.1 物理结构设计73.4.2 采用该物理结构的优点83.4.3 逻辑结构设计94 邮件系统详细设计及具体部署方案124.1 域控制器的设计124.2 活动目录的设计134.3 Excha
9、nge服务器的设计154.3.1 安装必要的Windows组件并进行环境检测154.3.2 森林拓展154.3.3 域拓展164.3.4 Exchange后端服务器的设计174.3.5 Exchange前端服务器的设计214.3.6 OWA访问方式的设计224.3.7 OWA客户端与前端服务器之间SSL的设计234.3.8 前后端服务器之间IPSec的设计254.3.9 定制地址列表的设计264.3.10 限制用户邮箱的容量的设计264.3.11 限制用户在企业内部收发邮件大小的设计284.3.12 限制用户与企业外部收发邮件大小的设计294.3.13 存档邮件进行安全审查的设计304.4 特
10、权用户的用户权限、邮箱权限及功能的设计324.4.1 总经理324.4.2 副总经理344.4.3 人力资源部主管1365 总结38参考文献39答 谢40401 绪论1.1 课题研究的背景当今时代,企业内外交换信息的必备工具之一就是邮件系统,据统计Internet上有超过30%的紧急业务是通过电子邮件实现的。邮件服务已经成为互联网上非常重要的服务之一,远远超过了功能强大的搜索引擎。同时,随着Internet的迅速发展以及企业自身在信息管理,办公自动化上的进展,一方面,专业邮件系统的拥有者再不是那些IT行业的高端,而是明显向中小型企业转变,另一方面,企业有必要利用Internet带来的强大功能提
11、供更为优质,便捷的商业服务。1.2 课题研究的意义邮件系统对于很多公司来说,已经是最关键的任务组件。但是,由于该组件的突然断电,管理员操作失误,组件本身存在的隐性故障和自然灾害等情况,从不同程度上都会影响到邮件系统的可用性。为了预防此类事情的发生,企业一定要提前规划并实施可靠的部署策略来保证并提升邮件系统的高可用性。本文就利用Exchange Server 2003自身携带的一些功能和操作系统的搭配来实现邮件系统的高可用性。2 邮件系统介绍及相关原理2.1 Lotus Notes1Lotus Notes是一个世界领先的企业级通讯、协同工作及Internet/Intranet平台;具有完善的工作
12、流控制、数据库复制技术和完善可靠的安全机制。但这些系统包含的协作功能和每客户端的许可证费用使它们的整体成本急剧上升。2.2 Qmail2作为Linux下面主流的邮件系统内核,大量著名的商业邮件系统都是在Qmail内核下开发,比如Hotmail等。Qmail具有安装方便、安全性高、邮件结构合理等强大的功能。但如果要使用这些邮件服务器系统为企业和ISP等提供良好的邮件服务,必须要有专业的维护人员。这样势必增加系统的维护费用及企业的额外开支。2.3 Exchange3Exchange 2003包含了众多新增和改进特性,这些特性让Exchange 2003成为了具有高度生产力和面向移动访问的理想消息和
13、协作服务器平台。Exchange 2003与Microsoft Office Outlook 2003提供了丰富的客户端功能协同工作能力,可提供具有一流安全性和隐私性的移动、远程和桌面电子邮件访问。2.4 POP3协议4全名为“Post Office Protocol - Version 3”,即“邮局协议版本3”。本协议主要用于支持使用客户端远程管理在服务器上的电子邮件。POP3协议支持“离线”邮件处理。其具体过程是:邮件发送到服务器上,电子邮件客户端调用邮件客户机程序以连接服务器,并下载所有未阅读的电子邮件。这种离线访问模式是一种存储转发服务,即将邮件从邮件服务器端送到个人终端机器上。2.
14、5 IMAP4协议5IMAP4协议同POP3协议相比更高级。IMAP4协议支持客户机在线或者离线访问并阅读服务器上的邮件,还能交互式的操作服务器上的邮件。IMAP4协议更人性化的地方是不需要像POP3协议那样把邮件下载到本地,用户可以通过客户端直接对服务器上的邮件进行操作。2.6 SMTP协议6SMTP是一种提供可靠且有效电子邮件传输的协议。SMTP是建立在FTP文件传输服务上的一种邮件服务,主要用于传输系统之间的邮件信息并提供来信有关的通知。SMTP重要特性之一是其能跨越网络传输邮件,即“SMTP邮件中继”。无论使用POP3还是IMAP4来获取消息,客户端都要使用SMTP协议来发送消息。邮件
15、客户可能是POP3客户端或者IMAP4客户端,但都会使用到SMTP。3 邮件系统需求、可行性分析和总体设计3.1 邮件系统设计目标与大型企业相比较而言,中小企业都多多少少存在着技术力量薄弱、储备性能不好,规模偏小,抵御系统灾难、风险能力弱等缺点;同时由于竞争环境和成本压力的限制,中小企业的IT状况也很难在短时间内得到很大提升。因此,要建立一个方便易用的邮件系统,使其易管理,易操作,稳定且具有高性能。3.2 中小企业邮件系统要求3.2.1 基于自己的域名为维护并提升公司统一品牌形象,对外提供带有企业标志的邮箱,可以向客户传达一个规范、正规的企业形象,利于企业销售的开展。其中更能体现的是高效的企业
16、运作模式与快速的市场响应机制。为企业能够在该行业立足,打下牢固的基础。3.2.2 灵活的访问方式利用任何一款Web浏览器即可在线处理电子邮件,电子邮件在线收信、发信功能,电子邮件的自动转发(Forwarding)。方便内部员工进行信息交换,提高沟通效率,使企业内部各部门的信息交流更加高效,特别适合两地办公的环境。3.2.3 低维护成本且稳定,具有高可用性企业级邮件系统,具有海量、高效、可靠等特点,能够满足企业级用户对邮件交换的需求,更能够作为企业电子商务的信息交换平台。在访问量非常大的情况下,仍然能够保持较高的邮件处理速度。3.2.4 功能性强支持POP3/IMAP4/SMTP等多种标准EMA
17、IL协议,能够与其它电子邮件系统直接交换数据。支持Outlook、Foxmail等大多数邮件客户端程序,满足用户不同的使用习惯。方便公司与客户、供货厂商、后勤厂商等进行大容量数据传输,提高商务协作效率。3.2.5 安全性高采用SSL技术和IPSec技术,保证邮件的安全性。加强内部信息安全管理,一方面对于内部下达的各项指令可根据邮件进行追踪,做到有案可查,另一方面,可以通过加密邮件的方式传输一些企业机密信息,防止信息在传输过程中被截获破译。3.3 软件技术、硬件技术及经济可行性分析3.3.1 Windows Server 2003 Enterprise EditionWindows Server
18、 2003 Enterprise Edition支持高性能服务器,并且可以群集服务器,以便处理更大的负荷。通过这些功能实现了可靠性,有助于确保系统即使在出现问题时仍可用。3.3.2 活动目录(Active Directory)活动目录服务是Windows Server 2003操作系统平台的中心组件之一。Active Directory存储了有关网络对象的所有信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。3.3.3 Microsoft Exchange Server 2003
19、Exchange是微软推出的一款功能强大的邮件系统软件,它具有易于管理、方便维护且稳定,并具有高性能的特点,拥有良好的用户接口与访问界面,在中小型企业的邮件系统软件中占有相当大的市场份额。因此,使用Exchange邮件系统作为中小企业的邮件平台是非常理想的选择。3.3.4 域控制器域控制器通过Active Directory 功能实现对用户帐户的管理,用户密码的验证等,同时也提供DNS服务。为确保 Active Directory 信息的安全,可以采用备份域控制器。3.3.5 Exchange服务器应用服务器,负责存储用户邮箱的数据信息,直接面对客户端访问,随着用户数量的增加,对服务器的要求也
20、越来越高。一般在企业邮箱较为重要的时候,需要采用双机或者两个以上节点的集群。3.3.6 经济可行性该系统架构较为简单、易行是其能够适用于中小企业最主要的方面,还有一点也是非常重要的一点是因为大部分软件已是免费的,企业只需投入较少的资金购置几台性能较好的服务器即可,所以说总设计的价格成本较低,易于实现。本邮件系统的架构在保证了系统的软硬件技术可行性的同时,还保证了系统的经济可行性。3.4 邮件系统总体设计与规划3.4.1 物理结构设计两台域控制器,一台作为主域控制器,用于用户帐户的管理以及DNS解析。一台作为辅助域控制器,根据复制拓扑,采用通知机制,实时复制主域控制器的信息,做到数据同步,实现备
21、份域控制器。采用两台Exchange服务器作为后端服务器,分别对应两个管理组,在两个管理组上各建立一个邮箱存储,存储所有用户的邮箱及配置信息,一台Exchange服务器作为前端服务器,负责接收由POP3、IMAP4和MAPI客户端传来的请求。两个硬件防火墙和一个ISA Server,主要防止从Internet发起的攻击。详细拓扑如图3.1所示:图3.1 企业邮件系统拓扑图3.4.2 采用该物理结构的优点性能的灵活扩展:能够让用户在访问其邮箱时使用单一的命名空间。利用单一命名空间,即使添加或删除服务器,或者将邮箱从一个服务器移到另一个服务器,用户仍然可以使用同一个网络地址或POP3和IMAP4客
22、户端配置,将对用户的影响减少到最小。负载的迁移:在没有前端服务器的情况下,当用户使用加密技术连接到Exchange服务器,Exchange服务器不但要处理与邮件相关的操作,还要再进行加密,解密的工作,这样会对Exchange服务器的性能产生很大影响。当有了前端服务器以后,这种加解密的工作就迁移到了前端,提高了Exchange服务器的性能。安全保障:在客户端与前端服务器之间使用SSL技术进行加密,在前端服务器和后端服务器之间使用IPSec技术进行加密。最大程度上的确保信息安全。而且采用这种拓扑后,前端服务器上不存储任何与用户有关的信息,即使发起攻击,也只会攻击前端服务器,而用户信息不会遭到任何破
23、坏,并且还给管理员留有充足的应急时间。3.4.3 逻辑结构设计该公司一共有100多人,总部设在北京,在上海设有办事处,每个部门都有经常需要到上海出差的员工。因此,整个Exchange组织中建立两个管理组,分别对应北京和上海,由于在上海办事处的人员比较少,所以大部分用户信息存储在北京的邮箱存储上。由于公司正处在发展阶段,规模还比较小,所以所有服务器均放在北京总部,在上海办事处的人员主要通过OWA的访问方式访问到位于公司总部的邮件服务器。等到公司规模扩大后可以考虑在上海也设置邮件服务器,建立不同的路由组以方便管理与维护。公司内主要部门有:总经理办公室,副总经理办公室,财务部,人力资源部,市场部,销
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 基于 ExchangeServer 邮件系统 管理 安全性 研究 doc

链接地址:https://www.31ppt.com/p-3979179.html