分类: 网络与安全
2012-08-20 15:06:18
基于局域网的电子邮件系统,既便于机构内部的电子邮件传递,又可以通过Internet和其他广域网与外部进行连接,并且这种系统一般都提供严格的身份验证,有较好的安全性。这是目前国内外办公自动化系统中应用最广的一种类型。
电子邮件是人们利用计算机进行信息传递的一种现代化通信方式。各种信息,如公文文件、信函和各种多媒体文档等,均可以用电子邮件快速而方便地传送。电子邮件是目前计算机网络最广泛和最重要的应用之一,也是办公自动化系统的一个基础性设施。
目前三种主要的邮件系统
目前,广泛应用的电子邮件系统主要有3种类型。
1.提供公共服务的电子邮件系统
这种系统可在每个城市或地区,为在该系统注册的社会各界用户提供公共邮箱服务。它的邮件服务器大多为基于Unix的主机系统。这种邮件系统的主要提供商或通信公司有美国的AT&T、MCI、Sprint等公司,联机信息服务机构有美国的CompuServe、AOL等。
2.面向应用机构的电子邮件系统
这种系统通常以局域网为基础,也可通过广域网与外界远程相联。它的代表性产品为Microsoft公司的MS Mail、Lotus/IBM公司的CC Mail及Novell公司的GroupWise等。
3.基于Internet的电子邮件系统
这是基于SMTP(Simple Mail Transfer Protocol)和POP(Post Office Protocol)协议的电子邮件系统,代表性产品有Lotus Notes、Netscape Mail和Eudora等。
办公邮件系统要注意安全性
电子邮件在国内办公系统中的应用,除了需要具有中文支持、易学易用等特点外,还需具有如下重要特性:既要便于在机构内部传递,也要便于远程传送,更要具有充分的系统安全性。
电子邮件系统的安全性主要包括以下几层含义:
1.严格的身份验证
不允许任何人以假冒的身份发送邮件,也不允许任何人冒名窃取别人的邮件。
2.可靠的加密措施
为防止邮件信息在传输过程中被人非法截阅,邮件信息在发送方要能进行加密编码,在接收方要能进行相应的解码。
3.收发邮件的不可抵赖性
即要使发送方和接收方均不能修改已经发送和接收邮件的内容和收发记录(收发时间和收发者),从而均不能抵赖相应的责任问题。
在前述的三种邮件类型中,提供公共电子邮箱的电子邮件系统,因不便于机构内部的电子邮件传递,一般说来不适合办公系统应用。
基于Internet的电子邮件系统,虽然既可用于机构内部的邮件传递,又便于邮件的远程传递,但它在安全性方面存在着严重的缺陷,也不适宜作办公自动化中的电子邮件选型。
而基于局域网的电子邮件系统,既便于机构内部的电子邮件传递,也可以通过Internet和其他广域网与外部进行连接,并且这种系统一般都提供严格的身份验证,有较好的安全性。因此它是目前国内外办公自动化系统中应用最广的一种类型。
目前,国内办公自动化系统中的电子邮件应用,主要是作各种公文的快速传递手段。上级机构常用它来向下级发送有关文件、信息简报和事务通知等;下级机构则常用它向上级传送统计报表和请示报告等。对于这种办公应用,前面所述的系统安全性问题具有重要的意义。
服务器端和客户端邮件系统的选择
1.服务器端邮件系统
服务器端邮件系统的产品主要有Exchange、Notes等等。当要把这些系统连接起来实现互操作时,不应把系统禁锢在一种环境中,因为这样会失去进一步选择协议和客户端软件的机会。系统应支持不同类型的消息系统,即能与各类系统顺畅地连接。服务器端邮件系统应具备以下特征:
● 与OSI开放互联结构体系的连通
系统采用X.400/X.500标准(ISO名录标准),遵循《名录系统技术规范》,以便与其它基于X.500协议的应用互连。支持以任务为主的信息交换,支持各种原有的邮件标准。
● 与基于主机和局域网系统的电子邮件系统互联
系统应能与其它电子邮件系统协同工作。对目前最普遍的通信环境(如PROF、DEC all-in-one和SNAD),提供与主机系统互通电子邮件的能力。具有与基于共享邮件系统互操作的功能,支持与MS Mail和CC Mail的共存和连接。可以实现与Notes的互通,支持RTF、OLE和附件,同时支持从Notes目录到Exchange 5.5目录的同步。
● 支持Internet标准
支持邮件的SMTP/POP3标准,支持通过Web浏览器访问的HTTP标准,用于目录访问的LDAP和通过Web浏览器填写内容的NNTP标准,以及最新的IMAP4标准,可以方便地与其它客户机和服务器建立连接、共享信息。
根据目前的实际情况,服务器端邮件系统主要考虑使用Lotus Notes或Microsoft Exchange。关于Lotus的Notes Domino和微软的Exchange,它们之间有些容易混淆之处。虽然它们提供了一些相同的功能,但实际上它们分别着眼于各自不同的方面,即群件和信报处理。
Exchange服务器有着强大的信报处理体系结构和分布式信报处理系统,基于Exchange的应用基本上是一些丰富的电子邮件信息。
Notes的数据库策略则更加有助于增加定制域(customfields)和自动化(automation),这使它成为一个分布式应用平台。因为Notes的开发环境完全是集成在产品中的,因此用户主要在其平台上进行应用开发。
2.客户端邮件系统
客户端邮件系统的产品较多,主要有Microsoft Exchange、Microsoft Mail、Microsoft Outlook97及Lotus CC Mail,可选择的范围较大。客户端邮件系统应具备以下特征:
●功能完备
应覆盖通讯录设置、邮件编写、邮件发送和接收、邮件回复和转发、邮件属性设置及邮件归档管理等邮件软件所应具备的常用功能。
●兼容性好
由于基于SMTP、POP3等国际标准协议,支持MIME、UUCODE编码格式,支持GB2312和BIG5内码,应能与不同平台的Mail Server配合使用,可使不同地区的用户共享信息。
●易用性好
操作界面,操作环境形象直观,可通过多种途径完成同一功能。
采用分布式邮件系统
企业级邮件系统是一个以提供快速信息传递服务为主要特征,可方便地与各业务部门及外地所属机构交换邮件,并且基于客户/服务器和Internet环境的多网络域多组织机构的邮件系统。
系统应能实现以下主要功能:
(1)在本单位机关各业务部范围实现电子邮件及消息传递;
(2)可以独立运行;
(3)提供与其它应用系统信息交换接口。
目前城域网邮件系统根据其拓扑结构分为集中式和分布式两种。集中式邮件系统多用于远程连接的公用服务系统,技术实现较为简单,但在Intranet环境下有维护管理复杂、存在通信瓶颈及可靠性差等缺点。分布式邮件系统则技术实现相对复杂,但可靠性好、分布的维护使管理相对简单。因此,作为一个以Intranet为核心的基础服务系统,企业级邮件系统可采用分布式多网络域多组织机构体系结构,支持客户/服务器及Intranet两种工作方式。
系统设计的注意问题
1.邮件系统要与办公系统及系统用户名录统一
例如,有一单位邮件系统与综合办公系统采用Notes Domino 4.6作为服务器,而Notes邮件系统的名录通常依赖于Windows NT用户管理。在这种情况下,就必须将邮件、综合办公及系统用户置于统一的名录系统下,以方便系统维护。
2.独立前端邮件系统与服务器的连接
多种独立前端邮件系统与邮件服务器的连接,以方便不同用户使用。例如可实现Microsoft Mail、Microsoft Outlook97及Foxmail与服务器的连接。
3.城域网邮件服务器之间多网络域数据交换
如果系统是在多个Windows NT网络域和Notes网络域的城域网环境使用,需在多个邮件服务器之间建立连接,以实现邮件服务器多网络域及组织机构用户地址的解析,并需随时保证各邮件服务器用户地址的一致。
4.安装前要有充分的规划
由于企业级邮件系统涉及面大,在安装前首先应对邮件服务器名称、网络域分配及用户地址的组织机构形式进行详细的规划。通常是根据实际部门建立层次结构的地址簿,使用户可以快速方便地找到收信人的地址。此外,如果局域网是基于Notes,则大量邮件账户的建立最好采用Notes支持的文件方式,这样既可避免错误又能提高效率。
选择电子邮件服务器的十二大要素
对于网络管理员来说,如何根据自身业务的需求,选择功能完备、价格合理的邮件服务器产品,是一个多因素的综合决策问题。选择邮件服务器时,虽然需要考虑的因素有许多,但主要应该着重考察产品的系统支持能力、服务协议支持能力、多邮件服务器支持能力、用户管理能力、邮箱管理能力、客户端软件支持能力、通信能力、安全防护能力、系统管理能力、版本、价格、升级与售后服务等以下十二个因素。
一、系统支持能力
无论选择何种计算机产品,系统的支持能力都是首先必须考虑的问题,硬件产品如此,软件产品同样如此。对于邮件服务器来说,在系统支持能力方面应该考察以下三个问题:
1)服务器运行平台支持能力
对于一个软件服务器产品来说,其运行平台的支持能力无非是单平台和跨平台两种。如果一个网络管理员管理的网络支持多种操作系统并存运行,且具有多个各自独立管理的邮件服务器, 则在必须考虑各个邮件服务器协同工作和统一管理的方便时,建议优先考虑跨平台产品。否则,可以仅考虑满足自己所使用平台的产品。
2)业务处理能力
一些邮件服务器产品常常分为企业版本和标准版本,两者的产品价格有很大差别。前者主要供具有大量用户和有众多业务需要处理的集团用户使用,后者供中小规模的集团用户使用。
3)系统处理能力
邮件服务器的系统处理能力,是指它在利用系统硬件平台和软件平台进行信息处理的能力。针对支持多CPU的服务器平台,目前一些邮件服务器可以对系统的进程数量、每个进程所容许的客户连接数量、每个进程所允许的线程数量进行设置。
4)负载均衡支持能力
为了适应用户业务量扩充的需要,现在一些邮件服务器产品还具备一定程度的同平台下多服务器负载均衡支持能力。在这种工作模式下,网络管理员可以根据业务需求的增长,随时添加邮件服务器,经过适当的系统配置以后,可以让多台服务器共同分担邮件业务处理工作。二、服务协议支持能力
邮件服务器是一种Internet网络服务软件产品,而支撑着Internet众多网络服务的是各种服务协议。在选择邮件服务器产品的时候, 考察它在支持服务协议方面的能力,是衡量产品性能的重要指标。
与邮件服务器产品有关的网络服务协议主要有以下6个:
1)SMTP协议
SMTP协议是简单的邮件传输协议(Simple Mail Transfer Protocol)的缩写。这是最早出现的,也是被普遍使用的最基本 Internet邮件服务协议。
2)POP3协议
POP协议是邮局协议(Post Office Protocol)的缩写,是一种允许用户从邮件服务器收发邮件的协议。与SMTP协议相结合, POP3是目前最常用的电子邮件服务协议。
3)IMAP4协议
IMAP协议是Internet消息访问协议(Internet Message Access Protocol)的缩写,现在常用的是版本 4,它为用户提供了有选择的从邮件服务器接收邮件的功能、基于服务器的信息处理功能和共享信箱功能。IMAP4在用户登录到邮件服务器以后,允许采取多段处理方式查询邮件。首先,用户可以仅读取电子邮箱中的邮件信头(Messageheader);然后,用户可以选择下载指定的邮件或者全部邮件。IMAP4在邮件服务器一端为用户保留邮件。
4)HTTP协议和HTML语言
HTTP协议是超级文本传输协议(Hyper Text Transfer Protocol)的缩写,支持这个协议的邮件服务器,可以提供通过 Web的电子邮件收发服务。
5)MIME协议
MIME是多用途Internet邮件扩展(Multipurpose Internet Mail Extensions)协议的缩写。作为对 SMTP协议的扩充,MIME规定了通过SMTP协议传输非文本电子邮件附件的标准。目前,MIME的用途早已经超越了收发电子邮件的范围,成为在 Internet上传输多媒体信息的基本协议之一。
6)LDAP协议
LDAP协议是轻量目录访问协议(Lightweight Directory Access Protocol)的缩写。通过将相关的内容存放在统一的目录之下, 目录服务为用户提供了基于客户/服务器工作方式的信息查询手段。三、多邮件服务器支持能力
支持多邮件服务器有两个方面的含义,在物理上支持多个邮件服务器协同工作和在逻辑上支持多个虚拟邮件服务器,后者也称为多域邮件服务。
在物理上支持多个邮件服务器协同工作,意味着该产品可以在复杂网络环境中,构建多层次邮件服务。对于一个大型机构,除了有企业级邮件服务器外, 还允许各个部门自行建立和管理部门级邮件服务器。企业级邮件服务器对外直接与 Internet连接,对内连接各个部门邮件服务器,是纵向邮件服务的总汇节点。
所谓多域邮件服务,就是通过一台物理服务器,为多个独立注册Internet域名的机构或部门提供电子邮件服务。在外界看来,这些机构或部门好象拥有自己专用的邮件服务器。所以,它又称为虚拟邮件服务器。
四、其他服务支持能力
1)邮件寻呼服务
提供这种服务的邮件服务器在收到用户的电子邮件时,可以根据发信人的要求,将电子邮箱收到新邮件的情况或简单内容发送到收信人的寻呼机上。
2)邮件到传真机服务
有的邮件服务器还提供选件,可以根据发信人的要求,将电子邮箱收到的邮件发送到收信人指定的传真机上。
3)邮件用户组服务
邮件用户组(Mailinglist)服务又称为邮件列表,是一种通过电子邮件进行专题信息交流的网络服务。
4)网络新闻服务
网络新闻(Network News)是Internet上有共同爱好的用户,为了相互交换意见组成的一种无形的用户交流网络。
5)多语言服务
有的邮件服务器还提供多语言服务支持能力,允许管理员和用户输入多种语言的定制文字信息,并根据用户的国别特征自动选择相应的语言提供服务。