公司自建的企業郵箱每每會遇到這樣的問題——外發郵件被對方系統斷定爲郵件域名解析ip與發件ip不一致,致使拒收。ide
這個問題的緣由是這樣的:ip
通常狀況,企業中的出口IP會統一設定一個或一組(出於計費或者其它考慮),可是企業中的各個業務又要設定其它外網IP(業務區分、相同端口對應不一樣業務的問題),好比郵件系統。域名
此時,若是郵件系統的nat規則是這樣——it
公網IP1 25端口 郵件系統內網IPclass
公網IP1 110端口 郵件系統內網IP域名解析
公網IP1 80端口 郵件系統內外IP防火牆
而且公司統一出口IP是:公網IP0的話,那麼就會出現上述拒收的狀況——發件IP和郵件域名解析IP不一致,涉嫌垃圾郵件。端口
解決起來也很簡單,就是在防火牆上設定ACL規則,規定公網IP1的出口IP就爲公網IP1便可。di
以H3C爲例:view
在 防火牆-》NAT-》動態地址轉換 中添加規則,規定開始IP和結束IP都爲公網IP1,而且在 防火牆-》ACL中添加訪問控制規則便可。