Rein技术博客>Exchange>正文 Exchange 2010与Exchange Online混合部署PART 5:配置边缘

简介:

完成了前面的配置之后,在存在边缘服务器的环境,我们还需要对边缘服务器执行混合部署的配置。今天我们就来分享一下Exchange 2010边缘服务器的混合部署配置过程。

首先,我们打开边缘服务器,导入公网证书。注意,边缘不能使用和其他服务器相同的公网证书,然后将其启用。

clip_image001

然后我们删除现有的边缘订阅,新建边缘订阅。

clip_image002

选择站点以及XML文件的存放位置,复选自动为边缘创建发送连接器。

clip_image003

验证边缘订阅创建完成。

clip_image004

然后我们在Exchange CAS/HUB/MBX上执行开始边缘同步操作,在EMS中输入:

Start-edgeSynchronization

clip_image005

待开始边缘订阅同步完成之后,我们再进行边缘同步的测试来检查同步是否成功完成,在EMS中输入以下命令:

Test-EdgeSynchronization

clip_image006

完成之后,我们切换到边缘服务器,检查边缘服务器的发送连接器是否已经自动创建。

clip_image007

完成之后我们就可以回到内部服务器上继续配置混合部署了,在组织配置 - 混合配置 -管理混合配置,以修改之前配置好的混合部署,因为我们需要将边缘服务器定义为接收和发送来自O365的传输服务器,之前是由我们内部的HUB担当的。

clip_image008

前面的配置无需修改,直接到邮件流设置,这里是配置接收邮件的服务器和IP地址。填入边缘服务器的公网IP以及边缘服务器的FQDN,此记录不用在公网添加A记录。

clip_image009

然后为边缘服务器指定证书(与O365的邮件传输都是加密的,O365到边缘的传输默认也是加密的)。然后在下方我们可以选择邮件流路径,有两种选择:

clip_image010

如果选择通过内部服务器传递Internet邮件, 那邮件流的拓扑如下:

clip_image011

作为集中邮件传输,可以先通过内部部署组织路由来自 Exchange Online 组织中邮箱的所有邮件,然后再将这些邮件传递到 Internet。此方法用于遵从性方案,在这类方案中,发送到和发送自 Internet 的所有邮件都必须由内部部署服务器进行处理。

如果希望不经过内部传输Exchange Online发往Internet的邮件,可以配置 Exchange Online 以将外部收件人的邮件直接传递到 Internet(上上图第一选项,也是微软推荐的选项)。那么邮件流的拓扑将是如下:

clip_image012

这样的好处是Online用户发往Internet的邮件是通过EOP直接出站的,不会再传递到内部服务器再到Internet,减少了不少内部服务器的负担,但内部服务器就无法审计到这部分邮件(第三方软件及设备)。

完成配置后,我们到下一步,确认配置无误,单击管理即可把带有边缘服务器配置的混合配置应用到我们的环境中。

clip_image013

耐心等待向导的操作完成。

clip_image014

之后我们打开内部服务器-组织配置-集线器传输-发送连接器,可以看到已经创建好了出站到O365的发送连接器(注意,此步骤在Exchange 2013的环境不会在本地服务器创建发送连接器,2013是通过内部传输,而非发送连接器)。

clip_image015

然后我们可以看下这个发送连接器的源服务器,可以看到是我们的边缘服务器,表明内部到O365的邮件将由我们的边缘服务器传递过去。

clip_image016

然后我们再来进行边缘订阅同步,在EMS中启动边缘同步。

clip_image017

然后我们到边缘服务器,打开EMC,然后定位到边缘传输-发送连接器,可以看到新的发送连接器已经同步过来了。

clip_image018

接下来我们还需要修改边缘服务器的接收连接器,以便在 Exchange Online 组织提供了“outlook.com”证书时允许使用 XOORG 协议。接收连接器的 FQDN 应与内部部署组织的发送连接器的 FQDN 匹配。首先记好接收连接器的名称。

clip_image019

然后打开边缘服务器的EMS,然后执行以下命令(三条):

$SendConnector = Get-SendConnector "Outbound to Office 365";

$ReceiveConnector = Get-ReceiveConnector "<将此替换为接收连接器的名称>";

Set-ReceiveConnector -Identity $ReceiveConnector.Identity -TlsDomainCapabilities outlook.com:AcceptOorgProtocol -Fqdn $SendConnector.Fqdn

clip_image020

到此为止我们的边缘服务器就已经配置完成了,可见与Exchange 2013的混合部署配置稍显麻烦,也确实是因为Exchange 2010稍显老旧了,建议大家升级到Exchange 2013,再做混合部署,2010的混合部署可以作为升级的中转站,可以将本地邮箱全部迁移到O365然后卸载本地2010服务器,重新部署2013服务器,然后进行混合,也可以2010和2013的环境并存与O365混合,所有的部署和需求都可以灵活控制。



 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/reinember/1652719,如需转载请自行联系原作者

相关文章
|
人工智能 编解码 芯片
告别低效沟通|让技术提问不再头疼-这套高效AI提问模板来帮你
不会向ai提问,不知道怎么提问的 可以看看
21553 1
告别低效沟通|让技术提问不再头疼-这套高效AI提问模板来帮你
|
Linux 数据安全/隐私保护 虚拟化
如何部署 Veeam Backup & Replication 13 Software Appliance
如何部署 Veeam Backup & Replication 13 Software Appliance
2345 6
如何部署 Veeam Backup & Replication 13 Software Appliance
|
12月前
|
云安全 弹性计算 安全
高危预警:用友 U8 Cloud 漏洞成勒索攻击新入口
近期,用友U8 Cloud多个高危漏洞遭 exploited,导致阿里云客户遭遇勒索攻击。涉及反序列化、远程命令执行及文件上传漏洞,影响2.0至5.1全系列版本。攻击者可任意执行代码、加密数据勒索。建议立即修补、备份并启用安全防护措施。
|
JSON API 数据格式
抖音商品详情API秘籍!轻松获取商品详情数据
抖音商品详情API由抖音开放平台提供,支持开发者获取商品基础信息、价格、销量、SKU等关键数据,适用于电商整合、导购平台及直播选品。接口基于HTTP协议,采用GET请求方式,返回JSON格式数据,便于解析处理。附Python请求示例代码,便于快速接入使用。
1533 4
|
小程序
Taro@3.x+Vue@3.x+TS开发微信小程序,根据系统主题展示不同样式(darkMode)
本文介绍如何在Taro项目中配置深色模式。通过在`src/app.config.ts`设置`darkmode`选项和在`theme.json`中定义主题变量,可以实现跟随系统主题的界面风格切换。
925 0
Taro@3.x+Vue@3.x+TS开发微信小程序,根据系统主题展示不同样式(darkMode)
|
API 开发工具 开发者
HarmonyOS NEXT实战:拨打电话
本课程介绍如何在HarmonyOS SDK中使用Telephony Kit实现拨打电话功能。通过CallPhoneDemoPage示例,讲解如何输入电话号码并调用makeCall接口拨号,涉及call模块的使用及设备通话能力检测。
8226 0
|
XML JavaScript 数据格式
uni-app 根据用户不同身份显示不同的tabBar
uni-app 根据用户不同身份显示不同的tabBar
1380 63
|
Windows
.Net Framework 0x800b0109 -已处理证书链,但是在不受信任提供程序信任的根证书中终止。
.Net Framework 0x800b0109 -已处理证书链,但是在不受信任提供程序信任的根证书中终止。
2631 0
.Net Framework 0x800b0109 -已处理证书链,但是在不受信任提供程序信任的根证书中终止。

热门文章

最新文章