设置FortiMail基本配置
说明:
本文档针对出厂的FortiMail基本配置进行说明。
建议所有FortiMail设备在进行简单配置后再开始部署。
FortiMail必须能访问互联网才可以提供反垃圾邮件服务,它访问互联网的端口是tcp 443,udp 53,udp 8889。
环境介绍:
本文使用FortiMail100做演示。
本文使用的系统版本为3.00,build527。
步骤一:DNS基础
在发送邮件时会用到MX记录和A记录,现做简单说明。
当邮件服务器之间发送邮件时先查目的域的MX记录,再根据MX记录查询A记录,得到目的域IP 地址。
当用户使用outlook等客户端发送邮件时直接使用目的域A记录,得到目的域IP地址。
下面是具体的操作方法:
C:\Documents and Settings\admin>nslookup
> set q=mx 查询MX记录
> 查询的对象
Non-authoritative answer:
MX preference = 10, mail exchanger =
MX优先级:一个MX记录可以对应多个A记录,查询者会使用优先级最低的A 记录做目的。
当该记录不可用时查询者使用优先级第二低的A记录做目的。
如果所有A记录优先级相等,则查询者采用轮循方式发送邮件。
> set q=a 查询A记录
> 查询的对象
Non-authoritative answer:
Name:
Address: 208.91.113.81
> set q=ptr 查询PTR记录(反向DNS查询,根据IP查域名)
> 208.91.113.81 查询的对象
Non-authoritative answer:
81.113.91.208.in-addr.arpa name =
步骤二:访问设备
出厂设备默认的访问方式是:https、ping、ssh;接口,port1;IP,192.168.1.99;console访问方式:每秒位数9600;数据位8;奇偶校验无;停止位1;数据流控制无。
管理员登陆地址:https://192.168.1.99/admin
登陆帐号:admin 密码为空
用户登录地址:https://192.168.1.99/mail
在命令行下恢复出厂设置的方法:execute factoryreset
步骤三:系统设置
登陆到FortiMail后点击左侧Advanced菜单。
在system—config—optins中设置语言。
在系统管理—配置—时间设置中调整时区和时间
在系统管理—配置—管理员设置中设置管理员密码
在系统管理—网络—接口中设置接口IP和访问方式
在系统管理—网络—DNS中设置FortiMail的DNS
在系统管理—网络—路由选择中设置出网路由
在系统管理—更新中设置自动升级
步骤四:反垃圾邮件设置
在电子邮件过滤—隔离—垃圾邮件报告—Webmail访问设置中配置
在电子邮件过滤—FortiGuard-Antispam中设置。
点击检查状态可以查看到反垃圾邮件服务有效期,本例为2010年1月12日 在查询Fortiguard中输入IP,点击查询Fortiguard可以看到结果,本例结果是not spam
在电子邮件过滤—灰名单—设置中
步骤五:查看日志
此步骤可以在调试设备时使用
在日志与报表—日志设置中点击配置策略
在日志与报表—日志—历史中点击current
点击左上角的查找图标
输入目标邮件主题
在查找结果中复制会话ID,本例为o043GPNk000882
在日志与报表—日志—事件中点击current
点击左上角的查找图标
输入会话ID
成功发送的记录是dsn=2.0.0, stat=Sent
步骤六:查看邮件状态
此步骤可以在调试设置时使用
在系统管理—状态—邮件统计中查看邮件过滤状态。