配置邮件代理
邮件代理的要求
-
如果用户从本地和远程位置通过邮件代理存取邮件,用户在他们的邮件程序上需要单独的邮件账户才能进行本地和远程存取。
-
邮件代理会话需要进行用户身份验证。
此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科可能会在某些地方提供本内容的当地语言翻译版本。请注意,翻译版本仅供参考,如有任何不一致之处,以本内容的英文版本为准。
邮件代理可将远程邮件功能扩展至无客户端 SSL VPN 用户处。用户通过邮件代理尝试进行邮件会话时,邮件客户端将使用 SSL 协议建立一个隧道。
邮件代理协议如下所示:
POP3S 是无客户端 SSL VPN 支持的一种邮件代理。默认情况下,安全设备会侦听端口 995,并自动允许连接端口 995 或配置的端口。POP3 代理仅允许该端口上的 SSL 连接。建立 SSL 隧道后,POP3 协议将会开始工作,然后会进行身份验证。POP3S 用于接收邮件。
IMAP4S 是无客户端 SSL VPN 支持的一种邮件代理。默认情况下,安全设备会侦听端口 993,并自动允许连接端口 993 或配置的端口。IMAP4S 代理仅允许该端口上的 SSL 连接。建立 SSL 隧道后,IMAP4S 协议将会开始工作,接着将会进行身份验证。IMAP4S 用于接收邮件。
SMTPS 是无客户端 SSL VPN 支持的一种邮件代理。默认情况下,安全设备会侦听端口 988,并自动允许连接端口 988 或配置的端口。SMTPS 代理仅允许该端口上的 SSL 连接。建立 SSL 隧道后,SMTPS 协议将会开始工作,接着将会进行身份验证。SMTPS 用于接收邮件。
如果用户从本地和远程位置通过邮件代理存取邮件,用户在他们的邮件程序上需要单独的邮件账户才能进行本地和远程存取。
邮件代理会话需要进行用户身份验证。
步骤 1 |
浏览至 。 |
||||||||||||||||||||||||||||||||||
步骤 2 |
选择适当的选项卡(POP3S、IMAP4S 或 SMTPS)来关联 AAA 服务器组,并为这些会话配置默认的组策略。
|
Email Proxy Access 屏幕允许您标识在其上配置邮件代理的接口。您可以在各个接口上配置和编辑邮件代理,而且您可以为一个接口配置和编辑邮件代理,然后将设置应用至所有接口。您无法为管理专用接口或子接口配置邮件代理。
步骤 1 |
浏览至 ,显示为接口启用的内容。
|
步骤 2 |
点击编辑可更改突出显示的接口的邮件代理设置。 |
为每种邮件代理类型配置身份验证方法。
步骤 1 |
浏览至 。 |
||||
步骤 2 |
从多种身份验证方法中选择:
|
通过此“默认服务器”面板,您可以向 ASA 标识代理服务器,并为邮件代理配置默认服务器、端口和未经身份验证的会话的限制。
步骤 1 |
浏览至 。 |
步骤 2 |
配置以下字段:
邮件代理连接有三个状态:
|
此面板用于为邮件代理身份验证配置用户名/密码分隔符和服务器分隔符。
步骤 1 |
浏览至 。 |
||
步骤 2 |
配置以下字段:
|