Sun Java System Messaging Server 6 2005Q4 管理指南

第 7 章 配置與管理 Multiplexor 服務

本章描述 Messaging Server 隨附的兩種 Multiplexor:用於標準郵件協定 (POP、IMAP 和 SMTP) 的 Messaging Multiplexor (MMP) 和用於 Messenger Express Web 介面的 Messenger Express Multiplexor。

本章包含以下主題:

Multiplexor 服務

Multiplexor 是實現水平延展性 (一種透過增加更多的機器來支援更多使用者的功能) 所必需的,因為它能提供可用於間接連線至多個郵件儲存的單一網域名稱。它還具有安全方面的優勢。

MMP 與 Messaging Server 分開管理,而 Messenger Express Multiplexor 內建至 HTTP 服務 (mshttpd),一同納入的還有郵件儲存與郵件存取安裝。

Multiplexor 的優勢

大量使用的郵件傳送伺服器上的郵件儲存可以增至相當大的容量。因而,跨多台伺服器分佈使用者電子信箱和使用者連線可以增加容量並提昇效能。此外,使用數台小型伺服器機器會比使用一台大型高容量多處理器的機器更具有成本效益。

如果郵件伺服器安裝的大小需要使用多個郵件儲存,您的組織可以使用 Multiplexor,並從數個方面獲益。使用者與其郵件儲存之間的間接連線以及在各台郵件傳送伺服器之間重新配置使用者帳號的簡易性,可帶來以下優勢:

關於 Messaging Multiplexor

Sun Java System Messaging Multiplexor (MMP) 是專用的郵件傳送伺服器,可用做與多台後端郵件傳送伺服器之間的單一連線點。透過 Messaging Multiplexor,大型郵件傳送服務提供者可以將 POP 和 IMAP 使用者電子信箱分散在多台機器上,以增大郵件儲存容量。所有使用者都連線至單台 Multiplexor 伺服器,該伺服器會將每個連線重新導向至適當的郵件傳送伺服器。

如果您為許多使用者提供電子郵件服務,則可安裝與配置 Messaging Multiplexor,這樣,整個郵件伺服器陣列對您的郵件使用者來說將成為單台主機。

Messaging Multiplexor 作為 Messaging Server 的一部分提供。您可以在安裝 Messaging Server 或其他 Sun Java System 伺服器的同時安裝 MMP,也可以在之後單獨安裝 MMP。MMP 支援以下內容:

Messaging Multiplexor 的工作方式

MMP 是一種多重執行緒的伺服器,可便於跨多台伺服器機器分佈郵件使用者。MMP 處理目的地為其他伺服器機器 (使用者電子信箱所在的機器) 的送進用戶端連線。用戶端連線至 MMP 本身,MMP 確定用於使用者的伺服器正確,再連線至該伺服器,然後在用戶端與伺服器之間傳送資料。這種功能可讓網際網路服務提供者和其他大型安裝跨多台機器分布郵件儲存 (以增大容量),同時使其對使用者以及外部用戶端來說成為一個單台郵件主機 (分別用以提昇效率和增強安全性)。Messaging Multiplexor 的工作方式顯示 MMP 安裝中伺服器與用戶端之間如何彼此聯繫的。

圖 7–1 MMP 安裝中的用戶端與伺服器

此圖形描繪 MMP 安裝中的用戶端與伺服器。

所有 POP、IMAP 以及 SMTP 用戶端都與 Messaging Multiplexor 配合工作。MMP 接受連線、執行 LDAP 目錄查詢以及適當地路由這些連線。在特定的 Messaging Server 上,每位使用者都被指定一個特定的位址與電子信箱,這一點與通常使用其他郵件伺服器安裝一樣。但是,所有連線都透過 MMP 進行路由。

以下是建立使用者連線的詳細步驟:

  1. 使用者的用戶端連線接受預先認證資訊 (使用者名稱) 的 MMP。

  2. MMP 查詢 Directory Server 來決定哪個 Messaging Server 包含該使用者的電子信箱。

  3. MMP 連線至正確的 Messaging Server,重新進行認證,然後在連線持續期間充當傳遞通道。

加密 (SSL) 選項

Messaging Multiplexor 支援 Messaging Server 與其郵件用戶端之間未加密通訊和加密 (SSL) 通訊。目前版本的 Messaging Server 支援新的憑證資料庫格式 (cert8.db)。

啟用 SSL 後,MMP 支援 STARTTLS,還可以配置為偵聽用於 SSL IMAP、POP 以及 SMTP 連線的附加連接埠。

若要為 IMAP、POP 以及 SMTP 服務啟用 SSL 加密,請分別編輯 ImapProxyAService.cfgPopProxyAService.cfg 以及 SmtpProxyAService.cfg 檔案。還必須編輯 AService.cfg 檔案中的 default:ServiceList 選項,以包含所有 IMAP、POP 以及 SMTP 伺服器連接埠清單,而不論這些連接埠是否安全。請參閱配置 MMP 使用 SSL,以取得詳細資訊。

依預設,由於註釋了 SSL 的配置參數,因此未啟用 SSL。若要啟用 SSL,必須安裝 SSL 伺服器憑證。然後,應該取消註釋並設定 SSL 參數。如需取得 SSL 參數的清單,請參閱「Sun Java System Messaging Server 6 2005Q4 Administration Reference」中的「Encryption (SSL) Option」

基於憑證的用戶端認證

MMP 可使用憑證對映檔案 (certmap) 將用戶端憑證與使用者/群組 Directory Server 中正確的使用者匹配。

若要使用基於憑證的用戶端認證,還必須啟用 SSL 加密 (如加密 (SSL) 選項中所述)。

還需配置儲存管理員。為此,您可以使用郵件管理員,但建議您建立唯一的使用者 ID (例如 mmpstore),以便依需要設定權限。

請注意,MMP 不支援 certmap 外掛程式。但它接受 certmap.conf 檔案中增強的 DNCompsFilterComps 特性值項目。這些增強的格式化項目使用以下格式:


mapname:DNComps FROMATTR=TOATTR  mapname:FilterComps FROMATTR=TOATTR

因此,憑證 subjectDN 中的 FROMATTR 值可以與 TOATTR =value 元素一同形成 LDAP 查詢。例如,subjectDN 為「cn=Pilar Lorca, ou=pilar, o=siroe.com」的憑證可以對映至包含以下行的「(uid=pilar)」 LDAP 查詢︰

mapname:FilterComps ou=uid

Procedure為 IMAP 或 POP 服務啟用基於憑證的認證

步驟
  1. 決定您要用作儲存管理員的使用者 ID。

    儘管您可以為此使用郵件管理員,但建議您為儲存管理員建立唯一的使用者 ID (例如 mmpstore)。

  2. 請確定已啟用 (或將啟用) SSL 加密,如加密 (SSL) 選項中所述。

  3. 透過指定 certmap.conf 檔案在配置檔案中的位置,將 MMP 配置為使用基於憑證的用戶端認證。

  4. 至少需安裝一個可信任的 CA 憑證,如安裝信任的 CA 之憑證中所述。

使用者預先認證

MMP 為您提供了一個預先認證使用者選項,您能以送進的使用者身份連結至目錄並記錄結果。


備註 –

啟用使用者預先認證將降低伺服器效能


記錄項目的格式如下:


date time (sid 0xhex) user name pre-authenticated - client 
IP address, server IP address

其中,date 以格式 yyyymmdd 表示;time 是在伺服器上配置的時間,格式為 hhmmsshex 為階段作業識別碼 (sid),以十六進位數字表示;user name 包含虛擬網域 (如果有);而 IP 位址以四點格式表示。

MMP 虛擬網域

MMP 虛擬網域為與伺服器 IP 位址關聯的配置設定集。該功能的主要用途是為每個伺服器 IP 位址提供不同的預設網域。

使用者可以使用縮寫形式的使用者 ID 或完全合格的使用者 ID (格式為 user@domain) 認證至 MMP。如果提供的是縮寫形式的使用者 ID,MMP 將附加 DefaultDomain 設定 (如果已指定)。因此,支援多個託管網域的站點只需透過在伺服器 IP 位址和 MMP 虛擬網域與每個託管網域之間建立關聯,即可允許使用縮寫形式的使用者 ID。

建議使用以下方法尋找給定託管網域的使用者子樹狀結構:藉由該網域 LDAP 網域樹狀結構項目中的 inetDomainBaseDN 屬性。MMP 的 LdapUrl 設定不適用於此目的,因為後端郵件儲存伺服器還需要查詢 LDAP 中的使用者,並且不支援虛擬網域。

啟用 Sun LDAP Schema 2 時 (請參閱「Sun Java Enterprise System 2005Q4 Installation Guide for UNIX」以及「Sun Java System Communications Services 6 2005Q4 Schema Reference」),特定網域的使用者子樹狀結構將包含該網域組織節點下子樹狀結構中的所有使用者。

若要啟用虛擬網域,請編輯實例目錄中的 ImapProxyAService.cfgPopProxyAService.cfgSmtpProxyAService.cfg 檔案,如此一來,VirtualDomainFile 設定會指定虛擬網域對映檔案的完整路徑。

虛擬網域檔案每個項目的語法如下:

vdmap name 
IPaddrname:parameter value

其中,name 只用於將 IP 位址與配置參數關聯,可以是您選擇使用的任何名稱,IPaddr 為四點格式,parametervalue 對用於配置虛擬網域。設定時,虛擬網域配置參數的值會置換全域配置參數的值。

下面列出了您可以為虛擬網域指定的配置參數:


AuthCacheSize and AuthCacheSizeTTL
AuthService
BindDN and BindPass
CertMap
ClientLookup
CRAMs
DefaultDomain
DomainDelim
HostedDomains
LdapCacheSize and LdapCacheTTL
LdapURL
MailHostAttrs
PreAuth
ReplayFormat
RestrictPlainPasswords
StoreAdmin and StoreAdminPass
SearchFormat
TCPAccess
TCPAccessAttr

備註 –

除非正確設定 LdapURL,否則 BindDNBindPassLdapCacheSize 以及 LdapCacheTTL 設定將被忽略。


如需這些配置參數的詳細說明,請參閱「Sun Java System Messaging Server 6 2005Q4 Administration Reference」

關於 SMTP 代理

MMP 包含 SMTP 代理伺服器。依預設,該代理伺服器停用。大多數站點不需要 SMTP 代理,因為網際網路郵件標準已為 SMTP 的水平延伸性提供了充分的機制 (DNS MX 記錄)。

SMTP 代理提供的安全功能很有用。首先,SMTP 代理與 POP 代理相整合以實作某些老舊 POP 用戶端所需的 POP before SMTP 授權功能。如需更多資訊,請參閱啟用 POP Before SMTP。此外,使用 SMTP 代理可以最大化在 SSL 加速硬體方面的投資收益。請參閱如何使用 SMTP 代理最佳化 SSL 效能

設定 Messaging Multiplexor

在 Messaging Server 的初始執行階段配置期間,您確定了是否要在機器上配置 MMP。您可以將它設定在 Messaging Server 所在的機器上,也可以將它設定在單獨的機器上。


備註 –

MMP 不會快取 DNS 結果。Messaging Server 的生產部署需要在區域網路上具有高品質快取 DNS 伺服器。


以下各節描述如何設定 MMP:

如需有關 MMP 的更多資訊,請參閱:

配置 MMP 之前

配置 MMP 之前︰

  1. 選擇您將配置 MMP 的機器。最好為 MMP 留出一台專用機器。


    備註 –

    建議不要在同時執行 POP 或 IMAP 伺服器的機器上啟用 MMP。

    如果將 MMP 安裝在 Messaging Server 所在的機器上,必須確定將 POP 和 IMAP 伺服器設定至非標準連接埠。如此一來,MMP 連接埠和 Messaging Server 連接埠就不會彼此發生衝突。


  2. 在將要配置 MMP 的機器上,建立將由 MMP 使用的 UNIX 系統使用者。這一新使用者必須屬於 UNIX 系統群組。請參閱建立 UNIX 系統使用者和群組

  3. 如果尚未設定 Directory Server 及其主機,請進行設定,以與 Messaging Server 配合使用。請參閱為 Messaging Server 配置準備 Directory Server

  4. 如果 MMP 在後端伺服器之前升級,則用戶應在 ImapProxyAService.cfg 中設定 Capability 選項,以與舊的后端 capability 指令回應相符。即為:

    IMAP4 IMAP4rev1 ACL QUOTA LITERAL+ NAMESPACE UIDPLUS CHILDREN LANGUAGE XSENDER X-NETSCAPE XSERVERINFO

    請注意,換行符為書面編輯的因素,配置值必須在一行中。

Multiplexor 配置

若要配置 MMP,必須使用 Messaging Server 配置程式,該程式為您提供用於啟用 Messaging Multiplexor 的選項。如需有關配置程式的詳細資訊,請參閱建立初始 Messaging Server 執行階段配置

Procedure配置 MMP

步驟
  1. 將 Sun Java System Messaging Server 置於安裝和配置 MMP 的機器上。

  2. 透過建立 Messaging Server 初始執行階段配置來配置 MMP。請參閱建立初始 Messaging Server 執行階段配置

    請注意以下異常情況:安裝 Messaging Server 時,僅核取 [Messaging Multiplexor] 選項。

Multiplexor 檔案

Messaging Multiplexor 檔案儲存於 msg_svr_base/config 配置檔案目錄。必須在 Messaging Multiplexor 配置檔案中手動編輯配置參數,這些配置檔案列示於表 7–1 中。如需所有 MMP 配置參數的完整說明,請參閱「Sun Java System Messaging Server 6 2005Q4 Administration Reference」中的「Multiplexor Configuration Parameters」

表 7–1 Messaging Multiplexor 配置檔案

檔案 

說明 

PopProxyAService.cfg

配置檔案,指定用於 POP 服務的配置變數。 

PopProxyAService-def.cfg

POP 服務配置範本。僅在使用 start-msg mmp 啟動初始 MMP 後,檔案才會出現

ImapProxyAService.cfg

配置檔案,指定用於 IMAP 服務的配置變數。 

ImapProxyAService-def.cfg

IMAP 服務配置範本。僅在使用 start-msg mmp 啟動初始 MMP 後,檔案才會出現

AService.cfg

配置檔案,指定要啟動哪種服務以及由 POP 和 IMAP 服務共用的一些選項。 

AService-def.cfg

配置範本,指定要啟動哪種服務以及由 POP 和 IMAP 服務共用的一些選項。僅在使用 start-msg mmp 啟動初始 MMP 後,檔案才會出現

SmtpProxyAService.cfg

選擇性的配置檔案,指定用於 SMTP 代理服務的配置變數。如果您啟用 POP before SMTP,則需要該檔案;用於最大化對 SSL 硬體的支援,即使未啟用 POP before SMTP。如需有關在啟用 SMTP 之前啟用 POP 的更多資訊,請參閱啟用 POP Before SMTP

SmtpProxyAService-def.cfg

配置範本,指定用於 SMTP 代理服務的配置變數。僅在使用 start-msg mmp 啟動初始 MMP 後,檔案才會出現

例如,可以在所有配置檔案中找到 LogDirLogLevel 參數。在 ImapProxyAService.cfg 中,它們用於指定 IMAP 相關事件的記錄參數;類似地,PopProxyAService.cfg 中的這兩個參數用於配置 POP 相關事件的記錄參數。在 SmtpProxyAService.cfg 中,它們用於指定 SMTP 代理伺服器相關事件的記錄。

但在 AService.cfg 中,LogDirLogLevel 用於記錄 MMP 範圍的故障,例如無法啟動 POP、IMAP 或 SMTP 服務。


備註 –

配置或升級 MMP 時,上述配置範本檔案將被覆寫。


啟動 Multiplexor

若要啟動、停止或更新 Messaging Multiplexor 實例,請使用表 7–2 (位於 msg_svr_base/sbin 目錄) 中的以下指令之一︰

表 7–2 MMP 指令

選項 

說明 

start-msg mmp

啟動 MMP (即使 MMP 已在執行)。 

stop-msg mmp

停止最近啟動的 MMP。 

refresh mmp

讓已在執行的 MMP 更新其配置,而無需中斷任何使用中的連線。 

修改現有 MMP

若要修改 MMP 現有實例,請依需要編輯 ImapProxyAService.cfg 和/或 PopProxyAService.cfg 配置檔案。這些配置檔案位於 msg_svr_base/config 子目錄中。

配置 MMP 使用 SSL

若要將 MMP 配置為使用 SSL,請執行以下作業︰


備註 –

假定 MMP 安裝在不具有郵件儲存或 MTA 的機器上。


Procedure將 MMP 配置為使用 SSL

步驟
  1. 如果已安裝了 Admin Server,請使用管理主控台來安裝 SSL 伺服器憑證。否則,請使用 NSS 工具安裝。請參閱網路安全性服務工具

    請參閱Managing Servers with iPlanet Console 5.0.

  2. 如果已安裝了 Admin Server,從指令行建立以下符號連結,以簡化工作:


    cd msg_svr_base/config
    ln -s /var/mps/serverroot/alias/admin-serv-instance-cert7.db cert7.db
    ln -s /var/mps/serverroot/alias/admin-serv-instance-key3.db key3.db
    

    還請確定以上檔案歸執行 MMP 時將使用的系統 ID 所有。目前版本的 Messaging Server 支援新的憑證資料庫格式 (cert8.db)。

  3. 由於 sslpassword.conf 檔案是在初始 Messaging Server 執行階段配置期間設定的,因此無需再設定一個。請參閱建立初始 Messaging Server 執行階段配置


    備註 –

    替代步驟 1 - 8 的方法是複製以下檔案:現有 Messaging Server 或 Directory Server 中的cert7.dbkey3.dbsecmod.db 以及 sslpassword.conf。上述伺服器必須具有適合已安裝的同一網域的伺服器憑證和金鑰。


  4. 編輯 ImapProxyAService.cfg 檔案並取消註釋相關 SSL 設定。

  5. 如果需要 SSL 和 POP,請編輯 PopProxyAService.cfg 檔案並取消註釋相關 SSL 設定。

    此外,還必須編輯 AService.cfg 檔案,並在 ServiceList 設定中的 110 之後增加 |995

  6. 請確定在 ImapProxyAService.cfgPopProxyAService.cfg 檔案中設定了 BindDNBindPass 選項。

    還應將 DefaultDomain 選項設定為預設網域 (用於不合格的使用者名稱的網域)。

    如果您只要伺服器端 SSL 支援,那麼到此已經完成。請使用 msg_svr_base/sbin 目錄中的以下指令啟動 MMP︰

    start-msg mmp

Procedure使用基於憑證的用戶端登入配置 MMP

如果您要用戶端基於憑證的登入,請執行以下作業:

步驟
  1. 取得用戶端憑證的副本和簽署它的 CA 憑證。

  2. 如以前一樣啟動 Sun ONE 主控台 (在 MMP 所在的機器上),但是此次將 CA 憑證作為信任的憑證權限匯入。

  3. 使用您在 Messaging Server 安裝期間建立的儲存管理員。

    如需更多資訊,請參閱指定管理員使用儲存的權限

  4. 為 MMP 建立 certmap.conf 檔案。例如:


    certmap default default
    default:DNComps
    default:FilterComps e=mail
    

    這表示透過查看 LDAP 伺服器中的郵件屬性來搜尋憑證 DN 中 e 欄位的匹配項。

  5. 編輯 ImapProxyAService.cfg 檔案,並︰

    1. CertMapFile 設定為 certmap.conf

    2. StoreAdminStorePass 設定為步驟 3 中的值。

    3. UserGroupDN 設定為您的 [使用者和群組] 樹狀結構的根目錄。

  6. 如果您要具有 POP3 的用戶端憑證,請對 PopProxyAService.cfg 檔案重複步驟 5

  7. 如果 MMP 尚未執行,請使用 msg_svr_base/sbin 目錄中的以下指令將其啟動:

    start-msg mmp

  8. 將用戶端憑證匯入您的用戶端。在 Netscape TMCommunicator 中,按一下掛鎖 ([安全性]) 圖示,在 [憑證] 下選取 [您的],然後選取 [匯入憑證...],並遵循說明執行。


    備註 –

    如果您要隨處使用用戶端憑證,您的所有使用者都需要執行這一步驟。


拓撲範例

Siroe Corporation (虛構) 分別在兩台獨立的機器上安裝了 Messaging Multiplexor,每個均支援多個 Messaging Server。POP 和 IMAP 使用者電子信箱被劃分到各台 Messaging Server 機器上,每台伺服器為 POP 專用或為 IMAP 專用 (從 ServiceList 設定中移除 ImapProxyAService 項目,可將用戶端存取限制為只針對 POP 服務;同樣,從 ServiceList 設定中移除 PopProxyAService 項目,可將用戶端存取限制為只針對 IMAP 服務)。每個 Messaging Multiplexor 還僅支援 POP 或 IMAP。LDAP 目錄服務位於單獨的專用機器上。

此拓樸說明於圖 7–2 中。

圖 7–2 多個 MMP 支援多個 Messaging Server

圖形顯示多個 MMP 支援多個 Messaging Server。

IMAP 配置範例

圖 7–2 中的 IMAP Messaging Multiplexor 安裝在 sandpit (具有兩個處理器的機器) 上。此 Messaging Multiplexor 要偵聽 IMAP 連線的標準連接埠 (143)。Messaging Multiplexor 與主機 phonebook 上的 LDAP 伺服器進行通訊,以取得使用者電子信箱資訊,並將連線路由至適當的 IMAP 伺服器。它可置換 IMAP 功能字串、提供虛擬網域檔案並支援 SSL 通訊。

以下是其 ImapProxyAService.cfg 配置檔案:


default:LdapUrl ldap://phonebook.siroe.com/o=internet
default:LogDir /opt/SUNWmsgsr/config/log
default:LogLevel 5
default:BindDN "cn=Directory Manager"
default:BindPass secret
default:BacksidePort 143
default:Timeout 1800
default:Capability "IMAP4 IMAP4rev1 ACL QUOTA LITERAL+ NAMESPACE 
UIDPLUS CHILDREN BINARY LANGUAGE XSENDER X-NETSCAPE XSERVERINFO"
default:SearchFormat (uid=%s)
default:SSLEnable yes
default:SSLPorts 993
default:SSLSecmodFile /opt/SUNWmsgsr/config/secmod.db
default:SSLCertFile /opt/SUNWmsgsr/config/cert7.db
default:SSLKeyFile /opt/SUNWmsgsr/config/key3.db
default:SSLKeyPasswdFile ""
default:SSLCipherSpecs all
default:SSLCertNicknames Siroe.com Server-Cert
default:SSLCacheDir /opt/SUNWmsgsr/config
default:SSLBacksidePort 993
default:VirtualDomainFile /opt/SUNWmsgsr/config/vdmap.cfg
default:VirtualDomainDelim @
default:ServerDownAlert "your IMAP server appears to be temporarily
out of service"
default:MailHostAttrs mailHost
default:PreAuth no
default:CRAMs no
default:AuthCacheSize 10000
default:AuthCacheTTL 900
default:AuthService no
default:AuthServiceTTL 0
default:BGMax 10000
default:BGPenalty 2
default:BGMaxBadness 60
default:BGDecay 900
default:BGLinear no
default:BGExcluded /opt/SUNWmsgsr/config/bgexcl.cfg
default:ConnLimits 0.0.0.0|0.0.0.0:20
default:LdapCacheSize 10000
default:LdapCacheTTL 900
default:HostedDomains yes
default:DefaultDomain Siroe.com

POP 配置範例

拓撲範例中的 POP Messaging Multiplexor 範例安裝在 tarpit (具有四個處理器的機器) 上。此 Messaging Multiplexor 要偵聽 POP 連線 (110) 的標準連接埠。Messaging Multiplexor 與主機 phonebook 上的 LDAP 伺服器進行通訊,以取得使用者電子信箱資訊,並將連線路由至適當的 POP 伺服器。它還提供 spoof 訊息檔案。

以下是其 PopProxyAService.cfg 配置檔案:


default:LdapUrl ldap://phonebook.siroe.com/o=internet
default:LogDir /opt/SUNWmsgsr/config/log
default:LogLevel 5
default:BindDN "cn=Directory Manager"
default:BindPass password
default:BacksidePort 110
default:Timeout 1800
default:SearchFormat (uid=%s)
default:SSLEnable no
default:VirtualDomainFile /opt/SUNWmsgsr/config/vdmap.cfg
default:VirtualDomainDelim @
default:MailHostAttrs mailHost
default:PreAuth no
default:CRAMs no
default:AuthCacheSize 10000
default:AuthCacheTTL 900
default:AuthService no
default:AuthServiceTTL 0
default:BGMax 10000
default:BGPenalty 2
default:BGMaxBadness 60
default:BGDecay 900
default:BGLinear no
default:BGExcluded /opt/SUNWmsgsr/config/bgexcl.cfg
default:ConnLimits 0.0.0.0|0.0.0.0:20
default:LdapCacheSize 10000
default:LdapCacheTTL 900
default:HostedDomains yes
default:DefaultDomain Siroe.com

MMP 作業

本小節說明其他 MMP 配置作業。其包括:

使用 MMP 配置郵件存取

MMP 不會自動配置,您必須明確配置它。此外,MMP 不使用 PORT_ACCESS 對映表。如果您要拒絕來自某些 IP 位址的 SMTP 連線,並且您使用的是 MMP,則必須使用 TCPAccess 選項。此選項的語法與 mailDomainAllowedServiceAccess 相同 (請參閱 「Sun Java System Communications Services 6 2005Q4 Schema Reference」)。篩選器語法中也對此進行了說明。

設定容錯轉移 MMP LDAP 伺服器

可以為 MMP 指定多台 LDAP 伺服器,如果一台發生故障,另一台就會接管。如下所示修改 PopProxyAservice.cfgIMAPProxyAservice.cfg

default:LdapUrl "ldap://ldap01 .yourdomain ldap02 .yourdomain/o=INTERNET"

關於 Messaging Multiplexor

Sun Java System Messenger Express Multiplexor 為專用伺服器,用做與 HTTP 存取服務的單一連線點。Messenger Express 是 Sun Java System Messaging Server HTTP 服務的用戶端介面。所有的使用者連線至單台郵件傳送代理伺服器,該伺服器會將他們導向至相應的電子信箱。結果,整個郵件傳送伺服器陣列將在您的郵件使用者面前顯示為單台主機。

Messaging Multiplexor (MMP) 可連線 POP 和 IMAP 伺服器,而 Messenger Express Multiplexor 可連線 HTTP 伺服器。換言之,Messenger Express Multiplexor 與 Messenger Express 的關係就相當於 MMP 與 POP 和 IMAP 的關係。

與 MMP 一樣,Messenger Express Multiplexor 支援以下內容:

與 MMP 不同的是,Messenger Express Multiplexor 內建於 mshttpd 服務中,因此使用相同的記錄機制與配置機制。

Messenger Express Multiplexor 的工作方式

Messenger Express Multiplexor 由用做 Multiplexor 的代理郵件傳送伺服器組成;可讓您連線 Messaging Server (Messenger Express) 的 HTTP 服務。Messenger Express Multiplexor 便於跨多台伺服器機器分佈電子信箱。用戶端登入 Messenger Express 時,會連線至 Multiplexor,Multiplexor 確定用於使用者的伺服器正確,再連線至該伺服器,然後在用戶端與伺服器之間傳送資料。這種功能可讓大型安裝跨多台機器分布郵件儲存 (以增大容量),同時使其對使用者以及外部用戶端來說成為一個單台郵件主機 (分別用以提昇效率和增強安全性)。Messenger Express Multiplexor 的工作方式說明 Messenger Express Multiplexor 在 Messaging Server 安裝中的位置。

圖 7–3 Messenger Express Multiplexor 簡介

圖形顯示 Messenger Express Multiplex 資料流程簡介

Messenger Express Multiplexor 介於 Messenger Express 用戶端與 Messaging Server 之間,它接受連線,並適當路由這些連線。在特定的郵件傳送伺服器上,每位使用者都被指定一個特定的位址與電子信箱,這一點與使用其他郵件伺服器安裝通常所做的一樣。但是,所有 HTTP 連線都會透過 Messenger Express Multiplexor 進行路由。

以下是建立使用者連線的詳細步驟︰

  1. 使用者用戶端連線接受預先認證資訊的 Messenger Express Multiplexor。

  2. Messenger Express Multiplexor 查詢 Directory Server,以決定哪個郵件傳送伺服器包含該使用者的電子信箱。

  3. Messenger Express Multiplexor 連線至相關 Messaging Server,重新進行認證,然後在階段作業持續期間充當傳遞管道。

設定 Messenger Express Multiplexor

本節將描述設定和配置 Messenger Express Multiplexor 應遵循的步驟。包括以下主題:

在代理機器上安裝 Messaging Server

第一步是在即將成為 Messenger Express Multiplexor 的代理機器上安裝 Messaging Server。如需特定的安裝說明,請參閱「Sun Java Enterprise System 2005Q4 Installation Guide for UNIX」

確定將 Messaging Server 配置為指向後端郵件傳送伺服器的使用者和群組目錄伺服器。該目錄伺服器用於透過 Messenger Express Multiplexor 將使用者認證至 Messaging Server。

配置 Messenger Express Multiplexor 參數

在代理機器上安裝 Messaging Server 完成後,配置 Messenger Express Multiplexor 的參數:

Procedure配置 Messenger Express Multiplexor 的參數

步驟
  1. 收集所需的後端 Messaging Server 資訊。

    執行後端 Messaging Server 目錄中的 configutil 指令,以確定各參數 (本小節稍後會進行說明) 的值。代理機器 (將啟用 Multiplexor 的機器) 的配置必須符合後端郵件傳送伺服器,以確保設定成功。

  2. 設定 Messenger Express Multiplexor 的配置參數。

    執行代理伺服器機器 Messaging Server msg_svr_base/sbin/configutil 目錄中的 configutil 指令,以設定配置值。請注意,這些值應匹配後端 Messaging Server 的值。

    以下小節說明設定 Messenger Express Multiplexor 所需的 configutil 參數:

LDAP 參數

將需要確定在啟用 Messenger Express Multiplexor 之前已正確指定 Directory Server 參數。若要確定您的 LDAP 參數,請執行適當後端 Messaging Server 實例目錄中的以下指令:

dcroot

您需要確定是否已正確指定 dcroot。若要確定 dcroot,請執行相應 Messaging Server 實例目錄中的以下指令:

configutil -o service.dcroot

預設網域

將需要確定 Messaging Server 預設網域 (defaultdomain) 已正確指示。若要確定 Messaging Server 預設網域,請執行相應 Messaging Server 目錄中的以下 configutil 指令:

configutil -o service.defaultdomain

登入分隔符號

請確定登入分隔符號 (loginseparator) 與後端 Messaging Server 使用的登入分隔符號一致。若要確定 Messaging Server 登入分隔符號,請執行相應後端 Messaging Server 實例目錄中的 configutil 指令:

configutil -o service.loginseparator

啟用 Messenger Express Multiplexor

設定配置參數後,您便可在代理機器上啟用 Messenger Express Multiplexor。若要執行此作業,請在代理伺服器機器上執行 Messaging Server 實例 msg_svr_base/sbin/configutil 目錄中的以下 configutil 指令:

configutil -o local.service.http.proxy -v 1

其中,1 表示啟用 Messenger Express Multiplexor (預設值 0)。

非本機使用者 (使用者的郵件主機不在其登入的伺服器上) 登入,且 local.service.http.proxy 值為 0 時,該使用者將被導向其自己的主機,而且將看到主機名稱發生變更;因此,不啟用 Multiplexor。

如果 local.service.http.proxy 值設定為 1,則啟用 Multiplexor,主機名稱不會變更,而且整個 Messaging Server 陣列會對非本機郵件使用者顯示為單台主機。

對於本機使用者 (使用者郵件主機即為其登入的伺服器),不論 local.service.http.proxy 參數值為何,伺服器均將使用本機郵件儲存。可以使代理使用者和本機使用者並存於同一郵件傳送伺服器上。

測試您的設定

在本小節中,您將瞭解如何測試 Messenger Express Multiplexor 安裝程式以及如何在記錄檔中尋找郵件。假定您已配置並啟用了 Messenger Express Multiplexor。

Procedure存取 Messenger Express 用戶端

測試安裝之前,應已熟悉 Messenger Express 產品。此外,還應具有先前已建立的測試帳號。

若要測試 Messenger Express Multiplexor 代理,請執行以下步驟:

步驟
  1. 在瀏覽器位置鍵入以下內容,透過 Messenger Express Multiplexor 連線至 Messenger Express:

    http://msgserver_name (在瀏覽器位置中)。

    例如:

    http://budgie.sesta.com

  2. 使用您先前建立的測試帳號登入 Messenger Express。

  3. 您應該能夠成功登入並存取後端郵件傳送伺服器中的郵件。

  4. 如果透過 Messenger Express 登入後,Messaging Server 名稱便發生變更,請確定將 local.service.http.proxy 設定為 1,且已經重新啟動了郵件傳送代理伺服器。Messenger Express Multiplexor 應在您的使用者面前顯示單台郵件主機的外觀。

錯誤訊息

如果輸入使用者 ID、密碼,然後按一下 [連線] 時收到錯誤訊息,則應檢閱代理伺服器機器的 HTTP 記錄檔。若要檢視錯誤訊息,請移至 msg_svr_base/log 目錄。在大多數情況下,錯誤訊息將包含診斷該問題所需的充足資訊。如果其中用於診斷問題的資訊不足,請聯絡客戶支援人員。

管理 Messenger Express Multiplexor

小節說明 Messenger Express Multiplexor 的基本管理功能。

配置和管理 SSL

若要為 Messenger Express Multiplexor 配置並管理 SSL (安全套接層),請參閱啟用 SSL 和選取密碼算法

設定多台代理伺服器

若要設定由單一名稱表示的多個 Messenger Express Multiplexor,可以使用具有階段作業檢測功能的負載平衡裝置。使用這種裝置,所有的請求都會從任一給定用戶端路由至唯一伺服器。

管理不同版本的 Messaging Server 和 Messenger Express Multiplexor

如果對 Messenger Express Multiplexor 和後端郵件主機使用不同版本的 Messaging Server,則需要更新 Messenger Express 靜態檔案,以確保伺服器之間的相容性。

組成 Messenger Express 介面的靜態檔案由 Messenger Express Multiplexor (而非使用者郵件主機) 直接提供服務。Multiplexor 在 msg_svr_base/config/html 目錄中尋找這些檔案。

若要更新這些檔案以確保伺服器之間的相容性,請將新版本的 Messaging Server msg_svr_base/config/html 目錄中的全部內容 (由組成 Messenger Express 介面的靜態檔案構成) 取代為舊版本 Messaging Server 相同目錄中的全部內容。

例如,如果後端 Messaging Server 使用 Messaging Server 6 2003Q4,而 Messenger Express Multiplexor 上安裝的是 Messaging Server 6 2005Q4,則需要將 Messenger Express Multiplexor msg_svr_base/config/html 目錄中的全部內容取代為 Messaging Server 6 2003Q4 後端伺服器相同目錄中的內容。最終將 Messaging Server 6 2003Q4 升級為 Messaging Server 6 2005Q4 時,也可以更新 Messenger Express Multiplexor 伺服器 msg_svr_base/config/html 目錄中的靜態檔案。

使用 Messenger Express Multiplexor 配置後端 Messaging Server 的連接埠

如果要使用 Messenger Express Multiplexor 配置後端 HTTP Messaging Server 的連接埠,請在 Multiplexor 機器上使用以下 configutil 指令:

local.service.http.proxy.port.hostname

其中,hostname 是後端 HTTP Messaging Server 的主機。

例如,如果後端 Messaging Server 的主機名稱為 sesta.com,且連接埠號碼為 8888,則指令的格式應為如下所示:

configutil -o local.service.http.proxy.port.store.sesta.com -v 8888

local.service.HTTP.proxy.port 會套用至所有後端郵件儲存,不過具有自己的連接埠 (與 local.service.proxy.admin 相同) 者除外。

配置單次登入

必須在 Messenger Express Multiplexor 機器上配置單次登入 (與 Messaging Server [HTTP] 配置方式相同),還要進行以下附加配置︰

configutil -o local.service.http.proxy.admin -v store_administrator

其中,store_administrator 是在後端 Messaging Server 安裝期間指定的後端儲存管理員。

configutil -o local.service.http.proxy.adminpass -v store_admin_password

其中,store_admin_password 是在後端 Messaging Server 安裝期間指定的後端儲存管理員密碼。

如果要使用多個後端 Messaging Server (使用不同的儲存管理員和密碼),可以透過將完全合格的主機名稱附加至 Messenger Express Multiplexor 中的每個配置變數來分別配置這些 Messaging Server。

configutil -o local.service.http.proxy.admin. hostname -v store_administrator

configutil -o local.service.http.proxy.adminpass. hostname -v store_admin_password

其中,hostname 是後端 HTTP Messaging Server 的主機,store_administratorstore_admin_password 是後端 Messaging Server 安裝期間指定的後端儲存管理員和密碼。

Messenger Express Multiplexor 使用 proxyauth 登入指令將使用者記錄在後端伺服器中。若要啟用 proxyauth,請在後端郵件儲存上使用以下 configutil 參數:

configutil -o service.http.allowadminproxy -v 1


備註 –

如果透過 Messenger Express Multiplexor 啟用單次登入,則單次登入無需配置在後端 HTTP Messaging Server 上。