本文檔介紹從Microsoft Exchange Server 2003版遷移到Microsoft Exchange Server 2010 (SP3)版後,思科郵件安全裝置(ESA)上遇到的一個問題。在遷移過程中,從AsyncOS版本7.5.1-102到Exchange Server的簡單郵件傳輸協定(SMTP)身份驗證失敗。
如果遠端使用者連線到ESA並使用SMTP身份驗證,則ESA會使用憑證並將其轉發到內部SMTP伺服器。在這種情況下,SMTP伺服器不接受SMTP身份驗證憑據,並且郵件日誌檔案中出現SMTP身份驗證錯誤:
Mon Feb 24 12:42:10 2014 Info: New SMTP ICID 20207685 interface Data 1A
(172.17.1.56) address 30.98.71.119 reverse dns host unknown verified no
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 ACCEPT SG AUTHENTICATED match
10.98.0.0/16 SBRS 5.1
Mon Feb 24 12:42:10 2014 Info: SMTP Auth: (ICID 20207685) could not reach
forwarding server 172.17.1.248
Mon Feb 24 12:42:10 2014 Warning: SMTP Auth: could not reach forwarding server
172.17.1.248 with reason: No ESMTP AUTH keyword was presented.
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 lost
Mon Feb 24 12:42:10 2014 Info: ICID 20207685 close
此問題是由Exchange Server上的接收聯結器配置引起的。要解決此問題,請確保Exchange Server上的身份驗證和接收聯結器配置為anonymous。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
01-Jul-2014 |
初始版本 |