首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件服务器

技术前沿 | Qmail | IMail | MDaemon | Exchange | Domino | 其它 | Foxmail | James | Kerio | JavaMail | WinMail | Sendmail | Postfix | Winwebmail | Merak | CMailServer | 邮件与开发 | 金笛 |
首页 > 邮件服务器 > Exchange Server > 通过防火墙建立Exchange 2000 Windows 2000连接 > 正文

通过防火墙建立Exchange 2000 Windows 2000连接

出处:微软中国 作者:微软中国 时间:2005-8-29 13:55:00

概要

本文描述如何在使用防火墙与 Microsoft Windows 2000 网络隔离并且位于非保护区 (DMZ) 以太网环境中的计算机上安装 Exchange 2000 Server 和 Outlook Web Access 5.5。在试图建立任何 Exchange 2000 连接之前,必须配置防火墙以允许进行 Windows 2000 登录和网络通信。

注意:本文仅讨论 Windows 2000 通信和连接性。

更多信息

警告:注册表编辑器使用不当可造成严重问题,这些问题可能需要重新安装操作系统。Microsoft 不保证能够解决因为注册表编辑器使用不当而产生的问题。使用注册表编辑器需要您自担风险。

对于使用防火墙与 Microsoft Windows 2000 网络相隔离并且位于非保护区 (DMZ) 以太网环境中的计算机而言,要在其中安装 Exchange 2000 和 Outlook Web Access 5.5,请执行下列操作:
1. 通过为入站通信打开下列端口,使基于 Windows 2000 Server 的计算机能够通过防火墙登录到域:
53(传输控制协议 [TCP]、用户数据报协议 [UDP])- 域名系统 (DNS)。
80 (TCP) - Web Access 5.5 访问 Exchange 前端服务器和后端服务器之间通信所需的端口。
88(传输控制协议 [TCP]、UDP)- Kerberos 验证。
123 (TCP) - Windows 时间同步协议 (NTP)。请注意,这对于 Windows 2000 登录功能而言不是必要的,但网络管理员可能配置或需要。
135 (TCP) - EndPointMapper。
389 (TCP, UDP) - 轻量目录访问协议 (LDAP)。
445 (TCP) - 用于 Netlogon、LDAP 转换和分布式文件系统 (Dfs) 发现的服务器消息块 (SMB)。
3268 (TCP) - 到全局编录服务器的 LDAP。
一个用于 Active Directory 登录和目录复制接口(通用唯一标识符 [UUID] 12345678-1234-abcd-ef00-01234567cffb 和 e3514235-4b06-11d1-ab04-00c04fc2dcd2)的端口,它通常在启动期间被分配端口 1025 或 1026。此值不在 DSProxy 或系统助理 (MAD) 源代码中设置,因此对于 Exchange 2000 计算机必须通过防火墙与其进行联系的任何域控制器而言,必须在该域控制器上的注册表中映射该端口以处理登录,然后在防火墙上打开该端口。

要在注册表中映射该端口,请执行下列操作:
a. 启动注册表编辑器 (Regedt32.exe)。
b. 在注册表中找到下面的项:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters
c. 编辑菜单上,单击添加数值,然后添加下面的注册表值:
值名称:TCP/IP 端口
数据类型:REG_DWORD
基数:十进制
:大于 1024
d. 退出注册表编辑器。
确保“TCP/IP”中的斜杆为正斜杆,并且您分配的值为十进制格式且大于 1024。该数字是在防火墙上打开 (TCP, UDP) 所需的额外端口。在防火墙内的每个域控制器上设置此注册表值并不会影响性能,并且涵盖了由服务器停机或角色更改导致的任何登录请求重定向或带宽需要。
注意:为了使防火墙内的服务器能够通过防火墙与外部服务器进行通信,您还需要为出站通信配置端口 1024 到 65535。启动经过防火墙的通信的计算机使用动态分配并且不能配置的客户端端口。
2. 在外部计算机上安装 Exchange 2000。无须打开任何附加端口便可在外部计算机上安装 Exchange 2000。
3. 在外部计算机上安装 Outlook Web Access 5.5。要在被定向到在 DMZ 和防火墙内运行的 Microsoft Exchange Server 5.5 计算机的情况下,在外部计算机上安装 Outlook Web Access 5.5,您需要前面讨论的 Windows 2000 端口,以及 Exchange Server 5.5 目录服务的静态映射 (UUID f5cc5a18-4264-101a-8c59-08002b2f8426)、信息存储的静态映射 (UUID a4f1db00-ca47-1067-b31f-00dd010662da) 和系统助理的静态映射 (UUID 469d6ec0-0d87-11ce-b13f-00aa003bac6c)。有关设置这些静态映射的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
155831 (http://support.microsoft.com/kb/155831/EN-US/) XADM:Setting TCP/IP Ports for Exchange and Outlook Client Connections Through a Firewall
245273 (http://support.microsoft.com/kb/245273/EN-US/) XWEB:OWA Setup Error Message:There Are No More Endpoints Available from the Endpoint Mapper
4. 配置 Exchange 2000 前端和后端连接。Exchange 2000 前端和后端连接只要求为所需的任何服务打开必要的附加端口(例如,Web 客户端前端和后端连接需要打开端口 80 [TCP]、IMAP 143 [TCP] 等)。此外,通过 IPSec 或安全套接字层 (SSL)-安全超文本传输协议 (HTTP)、Internet 邮件访问协议 (IMAP) 或邮局协议版本 3 (POP3) 等需要的安全协议建立的任何连接都要求本文未指定的其他配置。

在 DMZ 以太网环境中,您还需要定义从 DMZ 以太网中的计算机到您需要与其通讯的内部网络中的每台计算机的 TCP\IP 路由。
在下面的 Web 站点中可以找到网络白皮书:
http://www.lucentnps.com/knowledge/whitepapers/index.asp (http://www.lucentnps.com/knowledge/whitepapers/index.asp)

这篇文章中的信息适用于:
Microsoft Exchange Server 5.5 Service Pack 1
Microsoft Exchange Server 5.5 Service Pack 2
Microsoft Exchange Server 5.5 Service Pack 3
Microsoft Exchange 2000 Server 标准版
 
关键字: 
kbinfo KB280132
, ,
相关文章 热门文章
  • 如何在iPhone/iPod touch/iPad邮件应用程序Mail中使用QQ邮箱Exchange移动终端同步服务?
  • 如何在Android系统中使用QQ邮箱Exchange移动终端同步服务?
  • 如何在塞班S60系统中使用QQ邮箱Exchange移动终端同步服务?
  • Outlook 2003与Exchange 2010结合使用中可能出现的问题及建议的解决方法
  • 在配置完 Exchange Server 2010 CAS Array后需要做的两件事
  • 如何通过Exchange2010 OWA更改过期密码
  • Windows server 2008 R2上安装exchange 2010注意的问题
  • 关于Exchange数据库文件过大的正确处理方法
  • Exchange 2007 HUB服务器默认证书过期解决办法
  • Exchange 2010 SP1个人邮件归档配置
  • 邮件系统双雄PK: TurboMail vs Exchange
  • 利用Windows Server Backup备份Exchange 2010 DAG
  • Exchange 2000 Server 常见问题(四)
  • Exchange 2000 Server 常见问题(一)
  • Exchange 2000 Server 常见问题(三)
  • Exchange 2000 Server 常见问题(五)
  • Exchange 2000 Server 常见问题(二)
  • 部署Exchange Server 2003问题集(1)
  • Telnet到端口25以测试SMTP通信
  • 限制Exchange用户从Internet收发邮件
  • Exchange Server管理与设定(一)
  • 使用Exchange 2000 Server 构建多域名邮件系统
  • 虚拟内存碎片的检测和EXCHANGE的内存优化
  • Exchange Server 公用程序(一)
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号