Exchange 2013 中部署边缘传输服务器

简介:

熟悉Exchange的人都知道在Exchange 2013中是没有边缘传输服务器角色可以安装的,如果你的Exchange组织是从Exchange 2010 升级而来,可以直接使用旧版本的Exchange 2010 Edge作为边缘传输服务器。

clip_image002

今年2月份(2014.2.25)的时候,微软发布了Exchange2013 SP1更新,这次更新中除了修复了自Exchange2013发布以来的所有已知Bug外,抛弃了的边缘传输角色重新回到了Exchange2013中。Exchange2013又变回了客户端访问、邮箱、边缘传输三种角色。

clip_image004

到了5月份(2014.5.23),微软又一次发布了Exchange2013的更新汇总5(CU5),Exchange2013依然是客户端访问、邮箱、边缘传输三种角色。

clip_image006

Exchange2013边缘传输作为Exchange2013 的一部分,提供了和Exchange2010边缘传输相同功能,但Exchange2013的边缘角色角色使用的是更新的Exchange 2013传输引擎。

Exchange2013刚发布时,微软声称之所以会抛弃边缘传输角色是因为硬件厂商有更优秀的反垃圾邮件和反恶意软件的硬件服务器,Exchange边缘传输在这方面几乎没有任何引人注目和吸引顾客的功能。因此建议大家部署反垃圾邮件和反恶意软件的硬件服务器。

随着Office 365的出现,边缘传输角色被微软重新定义。当在使用本地Exchange2013或Exchange2010服务器和Office 365做混合部署的时候,微软是不支持在本地使用第三方的SMTP 中继与智能主机和Office 365之间做邮件交换部署。但是微软建议使用Exchange边缘传输服务器在本地Exchange和Office365之间做邮件路由的入站出站、过滤、扫描等。这样Exchange边缘传输角色被重新加入到Exchange2013中,作为Exchange的一部分。但是Exchange2013边缘角色还是应该更多的应用在企业公有云和私有云的混合部署中。如果只是在本地部署Exchange服务器还是应该优先考虑更优秀的反垃圾邮件和反恶意软件的硬件服务器。

下面开始我们的边缘部署

在我们目前的环境中,已经部署了一台Exchange2013服务器(all in one),并发布了相应的协议端口,可以正常收发Internet邮件。

clip_image008

clip_image009

clip_image011

在邮件的跟踪日志中我们可以看到,收发邮件都是通过192.168.1.11这台服务器进行邮件路由的。

clip_image013

clip_image015

1、配置边缘网络设置

在Exchange中边缘传输服务器通常部署在在组织的外围网络中,作为非加域的计算机。该服务器处理面向 Internet 的邮件流,并充当内部网络中Exchange 服务器的 SMTP 中继与智能主机。边缘传输服务器角色能够将受攻击的可能性降到最低。因此对服务器的网络访问进行安全性规划很重要。

边缘传输服务器所需的通信端口设置

clip_image017

2、配置边缘DNS设置

由于我们的边缘服务器处于工作组状态,首先为边缘传输服务器添加DNS后缀,如果未配置 DNS 后缀,则安装将会失败。

clip_image018

由于边缘传输服务器部署在外围网络中,一般建议为边缘服务器配置两个网络接口,连接到外部网段的网络接口应该配置为使用公用 DNS 服务器进行名称解析,使服务器能够将 SMTP 域名解析为 MX 资源记录并将邮件路由到 Internet;连接到内部的网络接口应配置为使用组织的DNS 服务器或者修改Hosts 文件,以解析组织中邮箱服务器的名称。

注:边缘传输服务器和邮箱服务器必须能够使用 DNS 主机解析来相互进行查找。

由于环境限制,我环境中为边缘服务器分配了一块网卡并且和Exchange处于同一个网段,采用修改hosts文件和配置公网DNS的方式来模拟。

clip_image020

clip_image022

clip_image023

在内部DNS主机中添加一条边缘服务器的A记录,使内部的Exchange服务器和边缘服务器能够相互解析

clip_image025

3、安装边缘服务器

安装AD轻型目录服务 ADLDS

clip_image027

启动Exchange 2013安装程序,使用安装向导安装边缘传输服务器

clip_image029

clip_image031

clip_image033

clip_image035

在服务器角色选择页面,选择边缘传输角色

clip_image037

clip_image039

clip_image041

clip_image043

等待安装向导完成,单击【完成】,完成后建议重新启动一次计算机

clip_image045

新安装完的Exchange2013边缘服务器只能使用Exchange命令行管理程序管理,当使用Exchange命令行管理程序创建了边缘订阅后,我们可以从Exchange的EAC中来管理边缘传输,也就是说Exchange2013边缘传输不需要一个独立的管理工具或ECP组件。

开始在边缘传输服务器上创建边缘订阅文件,打开EMS输入命令创建边缘订阅文件

New-EdgeSubscription -FileName <FileName>.xml

clip_image047

将生成的边缘订阅文件复制到Active Directory 站点中的邮箱服务器中,然后在邮箱服务器的EMS中导入边缘订阅文件

打开EMS输入命令导入边缘服务器的边缘订阅文件

New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "<FileName>.xml" -Encoding Byte -ReadCount 0)) -Site <SiteName>

clip_image049

在邮箱服务器上,运行以下命令,开始同步

Start-EdgeSynchronization

clip_image051

可以通过以下命令测试边缘同步

Test-EdgeSynchronization

clip_image053

由于边缘订阅文件包含在 LDAP 通信过程中使用的凭据的相关信息。完成边缘订阅后,强烈建议将边缘订阅文件从边缘传输服务器和邮箱服务器中删除。

接下来我们就可以在EAC中管理边缘服务器了,打开Exchange管理中心,点击【邮件流】--【发送连接器】,可以看到边缘自动创建的两个发送连接器。默认状态下这两个连接器不需要做其他更改。

clip_image055

接下来开始测试在Internet上进行邮件收发是不是通过边缘服务器进行邮件路由的。

由于之前已经设置了一个通往外网的发送连接器,该连接器的优先级比边缘传输服务器默认生成的发送连接器优先级要高,因此我们要把这个发送连接器给禁掉。

clip_image057

接下来需要修改路由器设置,将SMTP的25端口映射到边缘传输服务器上,实现邮件通过边缘传输服务器进行收发。

clip_image058

查看收发成功后邮件的传输日志,可以看到邮件是经过边缘传输服务器进行邮件传输的

clip_image060

clip_image062

至此,Exchange 2013边缘传输服务器测试完成。




本文转自liang_simon51CTO博客,原文链接:http://blog.51cto.com/shubao    ,如需转载请自行联系原作者

相关文章
|
1天前
|
弹性计算 Ubuntu Linux
【3秒极速开服】Palworld/幻兽帕鲁服务器全自动部署极简教程(新手推荐)
本文将为您提供极简部署幻兽帕鲁专属服务器(Dedicated Server)的指引,「仅需轻点三次鼠标,3秒轻松开服」,和自己的朋友一起开心“抓帕鲁”。在帕鲁的世界中,与神奇的生物共度悠闲时光是一种无与伦比的乐趣。然而,有时官方服务器的不稳定性可能会给游戏体验带来延迟和卡顿。为了告别这些问题,部署自己的幻兽帕鲁服务器成为了一个不错的选择。通过搭建专属的游戏服务器(Dedicated Server),和小伙伴们获得一个专属的服务空间,获得顺畅流畅的游戏体验。
24 0
|
1天前
|
弹性计算 数据安全/隐私保护
【畅玩雾锁王国】阿里云雾锁王国服务器手动部署教程
想要部署属于自己的雾锁王国服务器(Dedicated Server),您首先需要拥有一台服务器,服务器是雾锁王国运行的基础。部署完成后,您和您的朋友便可以登入专属的游戏服进行体验。使用云服务器搭建雾锁王国服务器,便可以让您与您的朋友在一个相对独立且私密的空间中进行游戏,确保获得更加畅快的游戏体验。
14 0
|
1天前
|
弹性计算 数据安全/隐私保护
【雾锁王国/Enshrouded】阿里云服务器部署雾锁王国/Enshrouded联机服务教程
【雾锁王国/Enshrouded】阿里云服务器部署雾锁王国/Enshrouded联机服务教程。
13 1
|
1天前
|
弹性计算 Ubuntu Linux
2024年阿里云10秒自动完成Palworld/幻兽帕鲁游戏服务器部署教程
2024年阿里云10秒自动完成Palworld/幻兽帕鲁游戏服务器部署教程。阿里云服务器搭建帕鲁服务器游戏,服务器稳定无卡顿,先下载SteamCMD,并运行;然后下载Palserver,修改服务ini配置,启动PalServer,进入游戏服务器。今天分享阿里云创建幻兽帕鲁服务器教程。
|
1天前
|
弹性计算 数据安全/隐私保护
2024年《雾锁王国/Enshrouded》服务器部署启动全攻略:保姆级教程,轻松上手!
2024年《雾锁王国/Enshrouded》服务器部署启动教程:保姆级指导,让你轻松搭建私人游戏世界!本文将为您提供极简部署雾锁王国服务器的指引,「仅需轻点三次鼠标,即可完成开服」,和自己的朋友一起畅玩雾锁王国。雾锁王国(Enshrouded)作为一款热门多人在线游戏,为了给玩家提供稳定、流畅的联机体验,阿里云提供了高效便捷的快速部署解决方案,本文将为大家分享阿里云一键部署雾锁王国联机服务器详细教程。
|
1天前
|
弹性计算 运维 数据安全/隐私保护
2024《雾锁王国》服务器一键部署教程,不需要任何技术!
2024《雾锁王国》服务器一键部署教程,不需要任何技术!阿里云雾锁王国服务器搭建教程是基于计算巢服务,3分钟即可成功创建Enshrouded游戏服务器,阿里云8核32G雾锁王国专用游戏服务器90元1个月、271元3个月,阿里云百科亲自整理雾锁王国服务器详细搭建教程,零基础不需要技术一键部署
|
4天前
|
弹性计算 Ubuntu Linux
【幻兽帕鲁/Palworld】2024年新手在阿里云服务器上部署幻兽帕鲁/Palworld联机服务器攻略
【幻兽帕鲁/Palworld】2024年新手在阿里云服务器上部署幻兽帕鲁/Palworld联机服务器攻略。本文将详细介绍如何在阿里云服务器上部署幻兽帕鲁联机服务器,新手小白也能轻松搭建并管理自己的游戏环境。
|
4天前
|
弹性计算 Ubuntu Linux
【幻兽帕鲁/Palworld搭建教程】10秒钟快速在阿里云上部署幻兽帕鲁/Palworld服务器教程
【幻兽帕鲁/Palworld搭建教程】10秒钟快速在阿里云上部署幻兽帕鲁/Palworld服务器教程。如何快速在阿里云上部署幻兽帕鲁Palworld服务器?部署幻兽帕鲁服务器(Dedicated Server)您可以选择阿里云服务器作为游戏服务器,并参考下面的教程,仅需3~5分钟即可一键部署幻兽帕鲁专属服务器。
|
4天前
|
运维 监控 安全
幻兽帕鲁服务器搭建保姆级教程,阿里云服务器部署指南。
本文更新阿里云服务器部署幻兽帕鲁保姆级教程,傻瓜式指南,上篇文章写了腾讯云服务器搭建幻兽帕鲁的教程,对《幻兽帕鲁》这类可能对内存有较高要求的游戏,阿里云这里同腾讯云一样推荐至少16GB以上的内存配置,并搭配高性能CPU以及充足的带宽资源,确保游戏运行流畅不卡顿。
|
4天前
|
弹性计算 Ubuntu Linux
2024年幻兽帕鲁/Palworld联机服务快速部署教程:阿里云服务器1分钟部署幻兽帕鲁联机服务
2024年幻兽帕鲁/Palworld联机服务快速部署教程:阿里云服务器1分钟部署幻兽帕鲁联机服务。《幻兽帕鲁》非常火爆,如果你想要建立一个幻兽帕鲁的联机服务器,阿里云ECS云服务器是一个不错的选择。本文将为你详细介绍如何利用阿里云ECS云服务器搭建幻兽帕鲁的联机服务器。