IP 허용 목록 속성 구성

 

적용 대상: Exchange Server 2010 SP2, Exchange Server 2010 SP3

마지막으로 수정된 항목: 2011-03-19

컴퓨터에 IP 허용 목록 기능이 사용되는 경우 연결 필터 에이전트가 해당 컴퓨터의 수신 커넥터를 통해 들어오는 모든 메시지를 분석하고, IP 허용 목록의 주소에서 보낸 모든 메시지를 다른 스팸 방지 에이전트의 추가 처리 없이 라우팅합니다.

이 항목에서는 EMC 또는 셸을 사용하여 IP 허용 목록을 관리하는 방법에 대해 설명합니다.

참고

연결 필터링은 Exchange의 스팸 방지 기능 모음 중 하나입니다. UNRESOLVED_TOKEN_VAL(rte:ALERT_AntiSpam_features_are_available_on_Edge_by_default)

수행할 작업

  • EMC를 사용하여 IP 허용 목록 관리

  • 셸을 사용하여 IP 허용 목록 관리

EMC를 사용하여 IP 허용 목록 관리

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오. 전송 권한의 "스팸 방지 기능" 항목

  1. 콘솔 트리에서 Edge 전송을 클릭합니다.

  2. 결과 창에서 구성할 Edge 서버를 클릭하고 작업 창에서 스팸 방지 탭을 선택합니다.

  3. IP 허용 목록을 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.

  4. 일반 탭에는 IP 허용 목록 기능에 대한 다음 정보가 표시됩니다.

    • 상태   IP 허용 목록 기능의 사용 여부가 표시됩니다.

    • 수정한 날짜   IP 허용 목록 속성이 마지막으로 수정된 날짜와 시간이 표시됩니다.

    • 설명   IP 허용 목록 기능에 대한 간략한 설명이 제공됩니다.

  5. 허용된 주소 탭을 사용하여 명시적으로 허용되는 IP 주소 목록을 만들고 관리할 수 있습니다. 연결 필터 에이전트는 이러한 IP 주소에서 보낸 모든 인바운드 메시지를 다른 스팸 방지 에이전트의 추가 처리 없이 라우팅합니다.

    • 추가 - IP 주소   서브넷 마스크 없이 IP 주소를 입력하거나 CIDR(Classless Interdomain Routing) 표기법을 사용하여 서브넷 마스크를 지정하려면 추가를 클릭하거나 추가 옆에 있는 드롭다운 화살표를 클릭하고 IP 주소를 선택합니다. 허용된 IP 주소 추가 - CIDR 대화 상자에서 직접 IP 주소를 입력하거나 CIDR 표기법을 사용하여 서브넷을 지정합니다. 예를 들어 192.168.1.1을 입력하면 이 호스트만 IP 허용 목록에 추가되지만 192.168.1.0/24를 지정하면 192.168.1.0의 전체 클래스 C 서브넷이 IP 허용 목록에 추가됩니다.

      추가 - IP 및 마스크   점으로 구분된 십진수 표기법으로 서브넷 마스크와 함께 IP 주소나 서브넷을 입력하려면 추가 옆에 있는 드롭다운 화살표를 클릭하고 IP 및 마스크를 선택합니다. 허용된 IP 주소 추가 - IP 및 마스크 대화 상자에서 IP 주소와 서브넷 마스크를 지정합니다.

      추가 - IP 범위   범위의 첫 번째 IP 주소와 마지막 IP 주소를 사용하여 IP 주소 범위를 지정하려면 추가 옆에 있는 드롭다운 화살표를 클릭하고 IP 범위를 선택합니다. 허용된 IP 주소 추가 - IP 범위 대화 상자에서 IP 범위의 시작과 끝 주소를 지정합니다.

    • 제거   IP 허용 목록에서 기존 항목을 제거하려면 항목을 선택한 다음 아이콘 제거을 클릭합니다.

셸을 사용하여 IP 허용 목록 관리

이 절차를 수행하려면 먼저 사용 권한을 할당 받아야 합니다. 필요한 사용 권한을 확인하려면 다음을 참조하십시오. 전송 권한의 "스팸 방지 기능" 항목

Add-IPAllowListEntryRemove-IPAllowListEntry cmdlet을 사용하여 IP 허용 목록의 주소를 관리할 수 있습니다. 개별 IP 주소, CIDR 표기법을 사용하는 IP 서브넷 또는 IP 범위를 지정할 수 있습니다.

다음 예에서는 IP 주소 192.168.0.100을 IP 허용 목록에 추가합니다.

Add-IPAllowListEntry -IPAddress 192.168.0.100

다음 예에서는 IP 서브넷 192.168.1.1/24를 IP 허용 목록에 추가합니다.

Add-IPAllowListEntry -IPRange 192.168.1.1/24

다음 예에서는 IP 범위 10.0.0.100-10.0.0.255를 IP 허용 목록에 추가합니다.

Add-IPAllowListEntry -IPRange 10.0.0.100-10.0.0.255

IP 허용 목록에 항목을 추가하면 Exchange에서 자동으로 항목에 ID를 할당합니다. 셸을 사용하여 IP 허용 목록에서 주소를 제거하려면 이 ID를 지정해야 합니다. 그러나 Get-IPAllowListEntry cmdlet의 출력을 Remove-IPAllowListEntry cmdlet에 파이프라인하는 방법으로 더 쉽게 주소를 제거할 수 있습니다. 예를 들어 IP 주소 192.168.0.100을 IP 허용 목록에서 제거하려면 다음 명령을 실행합니다.

Get-IPAllowListEntry -IPAddress 192.168.0.100 | Remove-IPAllowListEntry

범위를 제거하려면 Get-IPAllowListEntry cmdlet의 IPAddress 매개 변수에 대해 범위 내의 IP 주소를 지정합니다. 다음 예에서는 서브넷 192.168.1.1/24을 제거하는 방법을 보여 줍니다.

Get-IPAllowListEntry -IPAddress 192.168.1.1 | Remove-IPAllowListEntry

셸을 사용하여 IP 허용 목록에 주소를 추가하는 경우 만료 날짜 및 시간도 지정할 수 있습니다. 지정된 날짜 및 시간이 지난 다음에는 지정된 주소에서 받은 메시지가 우선적으로 처리되지 않습니다. 다음 예에서는 IP 주소 10.0.10.25를 IP 허용 목록에 추가하고 2010년 1월 1일 오전 10시에 만료되도록 구성합니다.

Add-IPAllowListEntry -IPAddress 10.0.10.25 -ExpirationTime "1/1/2010 10:00"

구문 및 구성에 대한 자세한 내용은 다음 항목을 참조하십시오.

 © 2010 Microsoft Corporation. 모든 권리 보유.