Сеть с внутренним почтовым сервером |
|
Почтовый сервер, находящийся внутри сети, может быть опубликован через SMTP-шлюз программы Traffic Inspector , но в этом случае тарифицируется только входящий почтовый трафик. Если надо также тарифицировать исходящий почтовый трафик, то следует использовать это решение, воспользовавшись публикацией через NAT. SMTP-шлюз в этом случае необходимо отключить.
- Сетевой экран (firewall) |
|
- Кэширование |
|
- Статистика и анализ |
Здесь Traffic Inspector для учета почтового трафика клиентов использует режим "прослушки". Если локальная сеть использует коммутаторы (switch), то потребуется сервер доступа и почтовый сервер подключить через концентратор - HUB. Отметим, что анализировать почтовый трафик получится, если клиенты используют стандартные протоколы SMTP, POP3 и IMAP. Этот TCP-трафик на порты 25, 110 и 143 почтового сервера должен быть прописан в программе Traffic Inspector как платный.
Если используется Microsoft Exchange и клиенты используют Outlook, то их почтовый трафик таким способом учесть не получится. Возможен только учет входящей почты с использованием SMTP-шлюза.
• | Точный учет трафика по каждому клиенту. Формирование отчетов за выбранный период. |
• | Простой в настройке Firewall, полностью закрывающий сеть снаружи. |
• | Кэширующий прокси-сервер с экономией трафика до 30%. |
• | Ограничения по расписанию, контенту, скорости работы и т.д. |
• | Фильтрация баннеров, графики и мультимедиа, а также нежелательных сайтов. |
• | Контроль работы в реальном времени удаленно через консоль управления. |
Если есть еще и публичная сеть, то почтовый трафик будет считаться также и для клиентов публичной сети, когда они будут работать с почтовым сервером, находящимся в локальной сети. Но тут есть одна проблема - пакеты клиенту будут засчитываться 2 раза, когда они пройдут через 2 интерфейса. Причем пакет посчитается на одном интерфейсе как входящий, а на другом - как исходящий.
Чтобы все-таки нормально учесть почтовый трафик, можно для почтового сервера на сервер доступа установить еще одну сетевую карту, назначив на нее отдельную IP-подсеть и не прописывать этот интерфейс в Traffic Inspector, или почтовый сервер вынести в DMZ - как это сделано в Сети провайдера.
Но если почтовый сервер все-таки находится в локальной сети, то самое предпочтительное решение - это для учета входящей почты использовать SMTP-шлюз, а для отправки почты на сервер доступа поставить отдельный SMTP-сервер, например, входящий в Windows 2000 Server.
Текущая страница справки: help.smart-soft.ru/index.html?netwithmailserver.htm