当边缘传输服务器从 Internet 接收电子邮件而收件人不属于权威域时,发送服务器试图通过 Exchange 服务器中继。当服务器充当没有任何限制的中继服务器时,这会对连接 Internet 的服务器造成很大负担。管理员可以通过拒绝所有不是发往组织的权威域中的收件人的电子邮件来阻止此开放中继方案。但是,在有些方案中,组织希望合作伙伴或分支机构通过 Exchange 服务器中继电子邮件。在 Exchange 2007 中,可以将接受域配置为中继域。组织接收电子邮件,然后将邮件中继到其他电子邮件服务器。
您可以将中继域配置为内部中继域或外部中继域。以下部分描述了这两种中继域类型。
内部中继域
配置内部中继域时,此域中的部分或所有收件人在 Exchange 组织中没有邮箱。来自 Internet 的邮件通过此 Exchange 组织中的集线器传输服务器中继到该域。本部分介绍的方案中使用了此配置。
在两个或多个不同的电子邮件系统之间,组织可能必须共享同一 SMTP 地址空间。例如,在 Microsoft Exchange 和第三方电子邮件系统之间,或在不同的 Active Directory 林中配置的 Exchange 环境之间,可能必须共享 SMTP 地址空间。在这些方案中,各个电子邮件系统中的用户都将同一域后缀作为其电子邮件地址的一部分。
若要支持这些方案,必须创建一个配置为内部中继域的接受域。还必须添加一个源于集线器传输服务器并配置为将电子邮件发送至共享地址空间的发送连接器。如果接受域配置为权威域且 Active Directory 目录服务中没有收件人,则会向发送人返回未送达报告 (NDR)。配置为内部中继域的接受域首先会尝试发送到 Exchange 组织中的收件人。如果没有该收件人,则会将邮件路由到地址空间最匹配的发送连接器。
如果组织包含多个林并已配置 GAL 同步,则一个林的 SMTP 域可以配置为另一个林的内部中继域。通过 Internet 发往内部中继域中收件人的邮件由边缘传输服务器接收并处理,然后中继到同一组织的中心传输服务器。然后,接收中心传输服务器将邮件路由到收件人林中的中心传输服务器。将 SMTP 域配置为内部中继域以确保 Exchange 组织接受发往该域的电子邮件。组织的连接器配置确定邮件的路由方式。
在图 1 中,FourthCoffee.com 配置为 Contoso.com 林中 Exchange 2007 组织的内部中继域。FourthCoffee.com 的 MX 资源记录引用 Contoso.com 组织的一个公用 IP 地址。林信任存在于 FourthCoffee.com 和 Contoso.com 之间,并配置了 GAL 同步。Contoso.com 边缘传输服务器接受通过 Internet 发来的 FourthCoffee.com SMTP 域的邮件,然后将这些邮件中继到 Contoso.com Exchange 组织中的中心传输服务器。接着,这些邮件将路由到 FourthCoffee.com Exchange 组织中的中心传输服务器。配置跨林发送连接器以将邮件从 Contoso.com 路由到 FourthCoffee.com。从 FourthCoffee.com 发送到外部收件人的邮件将路由到 Contoso.com 林中的中心传输服务器。配置另一个跨林发送连接器以将邮件从 FourthCoffee.com 路由到 Contoso.com。当 Contoso.com 中的中心传输服务器从内部中继域 FourthCoffee.com 接收邮件时,中心传输服务器传递权威域中收件人的邮件并将 Internet 收件人的邮件中继到边缘传输服务器以进行传递。
图 1 内部中继域的配置.gif)
外部中继域
配置外部中继域时,邮件中继到位于 Exchange 组织外部和该组织外围网络外部的电子邮件服务器。这些邮件由边缘传输服务器中继。
在此方案中,外部中继域的 MX 资源记录引用中继邮件的 Exchange 2007 组织的公用 IP 地址。边缘传输服务器接收外部中继域中收件人的邮件,然后将邮件路由到外部中继域的电子邮件系统。此方案需要具备从边缘传输服务器到外部中继域的发送连接器。外部中继域可能还使用组织的边缘传输服务器作为传出邮件的智能主机。
在图 2 中,Adatum.com 配置为 Contoso.com 林中 Exchange 2007 组织的外部中继域。Adatum.com 的 MX 资源记录引用 Contoso.com 组织的公用 IP 地址。Contoso.com 边缘传输服务器通过 Internet 接受 Adatum.com SMTP 域的邮件,然后将这些邮件中继到 Adatum.com 组织中的电子邮件服务器。Adatum.com 还使用 Contoso.com 边缘传输服务器作为路由传出邮件的智能主机。从 Adatum.com 发往外部收件人的邮件将路由到 Contoso.com 组织中的边缘传输服务器。当 Contoso.com 中的边缘传输服务器从 Adatum.com 接收邮件时,它们将权威域和内部中继域中收件人的邮件传递到中心传输服务器,并将这些邮件路由到 Internet。
图 2 外部中继域的配置.gif)