Cisco Cisco Email Security Appliance C170 사용자 가이드
3-3
AsyncOS 9.6 for Cisco Email Security Appliances
사용 설명서
3
장 설정 및 설치
설치 계획
Email Security Appliance
를 DNS에 등록하면 MX 기록 우선 순위를 설정한 방식과 상관없이 스
팸 공격 대상이 됩니다. 그러나 바이러스 공격이 백업 MTA를 대상으로 하는 경우는 매우 드뭅니
다. 이를 염두에 두고, 안티바이러스 엔진의 잠재력을 최대한 평가하려면 MX 기록 우선 순위를
MTA
MTA
의 나머지와 같거나 더 높게 설정하도록 Email Security Appliance를 구성해 주십시오.
설치 시나리오
기존의 네트워크 인프라에 Email Security Appliance를 여러 가지 방법으로 설치할 수 있습니다.
대부분의 고객 네트워크 컨피그레이션은 다음 시나리오와 같습니다. 네트워크 컨피그레이션이 크
대부분의 고객 네트워크 컨피그레이션은 다음 시나리오와 같습니다. 네트워크 컨피그레이션이 크
게 다르며 설치 계획에 도움이 필요하면 시스코 고객 지원에 문의해 주십시오(
참조).
•
•
•
•
•
•
컨피그레이션 개요
다음 그림은 엔터프라이즈 네트워크 환경에서 Email Security Appliance의 일반적인 배치를 보여
줍니다.
일부 시나리오에서 Email Security Appliance는 네트워크 "DMZ"에 상주하는데, 이 경우 Email
Security Appliance
Security Appliance
와 그룹웨어 서버 사이에 추가 방화벽이 놓여 있습니다.
다음과 같은 네트워크 시나리오가 가능합니다.
•
방화벽 뒤: 2개 리스너 컨피그레이션(
)
각자의 인프라에 가장 적합한 컨피그레이션을 선택하고, 다음 섹션인
로 진행해 주십시오.
수신
•
수신 메일은 지정된 로컬 도메인에 대해 수락됩니다.
•
다른 모든 도메인은 거부됩니다.
•
외부 시스템은 Email Security Appliance에 직접 연결하여 로컬 도메인에 대한 이메일을 전
송하고, Email Security Appliance는 SMTP 경로를 통해 메일을 적절한 그룹웨어 서버(예:
Exchange
Exchange
™, Groupwise™, Domino™)로 릴레이합니다. (
를 참조하십시오.)