Cisco Cisco Email Security Appliance C170 사용자 가이드

다운로드
페이지 1208
 
3-3
AsyncOS 9.6 for Cisco Email Security Appliances 
사용 설명서
 
3
장      설정 및 설치
  
설치 계획
Email Security Appliance
를 DNS에 등록하면 MX 기록 우선 순위를 설정한 방식과 상관없이 스
팸 공격 대상이 됩니다. 그러나 바이러스 공격이 백업 MTA를 대상으로 하는 경우는 매우 드뭅니
다. 이를 염두에 두고, 안티바이러스 엔진의 잠재력을 최대한 평가하려면 MX 기록 우선 순위를 
MTA
의 나머지와 같거나 더 높게 설정하도록 Email Security Appliance를 구성해 주십시오.
설치 시나리오
기존의 네트워크 인프라에 Email Security Appliance를 여러 가지 방법으로 설치할 수 있습니다. 
대부분의 고객 네트워크 컨피그레이션은 다음 시나리오와 같습니다. 네트워크 컨피그레이션이 크
게 다르며 설치 계획에 도움이 필요하면 시스코 고객 지원에 문의해 주십시오(
 
참조). 
컨피그레이션 개요
다음 그림은 엔터프라이즈 네트워크 환경에서 Email Security Appliance의 일반적인 배치를 보여
줍니다. 
일부 시나리오에서 Email Security Appliance는 네트워크 "DMZ"에 상주하는데, 이 경우 Email 
Security Appliance
와 그룹웨어 서버 사이에 추가 방화벽이 놓여 있습니다.
다음과 같은 네트워크 시나리오가 가능합니다.
방화벽 뒤: 2개 리스너 컨피그레이션(
각자의 인프라에 가장 적합한 컨피그레이션을 선택하고, 다음 섹션인 
로 진행해 주십시오. 
수신
수신 메일은 지정된 로컬 도메인에 대해 수락됩니다. 
다른 모든 도메인은 거부됩니다. 
외부 시스템은 Email Security Appliance에 직접 연결하여 로컬 도메인에 대한 이메일을 전
송하고, Email Security Appliance는 SMTP 경로를 통해 메일을 적절한 그룹웨어 서버(예: 
Exchange
™, Groupwise™, Domino™)로 릴레이합니다. (
를 참조하십시오.)