部署forefront到edge服務器

Exchange2010配置實驗(五)部署Edge邊緣服務器
2011-08-28 20:47:02
原創做品,容許轉載,轉載時請務必以超連接形式標明文章 原始出處 、做者信息和本聲明。不然將追究法律責任。 http://zywqs.blog.51cto.com/1286606/651841

以前的咱們經過在測試的域環境裏部署一臺DC一個Exchange服務器(安裝了HUB、CAS、MailBox三個角色),已經能夠實現內網,公網外網互發郵件。可是若是咱們直接將企業郵箱發佈到外網,能夠直接使用集線器傳輸服務器,可是由於集線器傳輸服務器是域成員,因此暴露在互聯網危險性比較大,因此建議使用邊緣服務器隔離開,完成外部郵件的投遞。咱們這段就來講說我是如何部署Exchange邊緣服務器的。php

 

邊緣服務器的基礎架構要求。

  • 在內部和外部防火牆上開放相應的端口
    • 對外:2五、443
    • 對內:25(SMTP)、50636(和HUB通訊)、
  • 必須配置域後綴(內網域名)
  • 在公網申請並註冊相應的FQDN的A記錄,並將MX記錄指向這個A記錄。
  • Edge和HUB能夠互相經過名字解析(Edge通常配置公網的DNS,因此edge他要想解析HUB角色的名字,就須要使用edge服務器上的hosts文件來解析,而HUB要想解析Edge的名字,就須要在內網DNS上註冊一條A記錄)
  • Edge上安裝AD LDS(AD 輕型目錄服務)
邊緣同步時間,由之前的4小時減爲如今的30秒鐘。

邊緣服務器的管理控制檯,接收鏈接器負責接收郵件,發送鏈接器負責發送郵件,傳輸規則用來配置規則安全的投遞。web

若是以前使用HUB服務器接收外發郵件,那麼請刪除掉EMC----組織配置----集線器傳輸----發送鏈接器。另外到EMC----服務器配置----集線器傳輸----接受鏈接器----Default EX01----屬性----權限組----取消匿名用戶。 shell

配置edge服務器。須要用exchange powershell操做。 在edge服務器上訂閱,生成一個配置文件,用exchange power shell 完成。生成一個配置文件:New-EdgeSubscription -FileName c:\edge.xml安全

安裝配置edge邊緣服務器的基本步驟服務器


  • 讓edge和hub服務器相互可以解析.
  • 在edge服務器上安裝edge角色。
  • 在edge服務器上訂閱,生成一個配置文件,包含edge服務器的相關信息。
  • 將配置文件拷貝到HUB服務器上(組織配置---集線器傳輸----邊緣訂閱)並導入,自動生成相應的發送連接器,並自動同步到edge服務器(能夠同步dege服務器: Start-EdgeSynchronization)。
  • 將公網的MX記錄指向Edge服務器。
  • 刪除HUB服務器的發送連接器和匿名接收

我是具體實驗步驟以下,若有不對的步驟,請各位及時指正,謝謝
 網絡

一、首先安裝部署Edge服務器,並導出訂閱配置文件。架構

添加邊緣服務器所需的.NET Framework 3.5.1ide

 

 爲邊緣服務器添加DNS後綴。測試

 

 

 

 

編輯HOSTS文件,使邊緣服務器可以解析郵件服務器的HUB角色。個人HUB服務器也裝在EX01服務器上了,因此就添加下面這條記錄this

 

 添加以後,應該能夠ping通ex01.uhn.cn

 

下面開始安裝EDGE服務器角色

 

 

 

 

 

 

安裝結束,重啓能夠看到EMC了。

 

進入上圖中的Exchange Management Shell

 輸入以下命令,並指定邊緣訂閱生成到C:\edge.XML

 

 

選Y 完成,這時候能夠在C盤看到生成的edge.mxl文件

  

 

 二、到DNS服務器上爲Edge服務器添加一條靜態記錄。以便EX服務器能夠解析到剛作好的EDGE服務器。

 

 

三、到EX服務器上,刪除以前配置的鏈接,生成新的邊緣訂閱~

 刪除以前實驗時候在HUB服務器上配置的外發郵件鏈接器

 取消以前配置的接收鏈接器上的匿名選項

 

 在HUB服務器角色上,打開EMC,展開組織配置的集線器傳輸,選擇邊緣訂閱標籤,並點擊右側的新建邊緣訂閱。 

 指定AD站點

 

指定剛纔生成的訂閱文件

 

四、回到Edge邊緣服務器能夠看到以下結果

 

 本節完

本節內容參考了微軟的Technet網絡廣播,特此感謝

以上內容均爲本人實驗截圖,若是各位發現什麼問題,但願予以指正,謝謝~

 

本文出自 「忘情水 曾經年少愛追夢」 博客,請務必保留此出處http://zywqs.blog.51cto.com/1286606/651841

相關文章
相關標籤/搜索