Exchange Server 2016 独立部署/共存部署 (八)—— 边缘角色服务器

今天给大家分享一下 Exchange 2016 的边缘服务器的部署步骤,希望可以给各位做个参考。

相信大家都知道,Exchange 边缘服务器通常是存放在企业DMZ区域的一台“智能主机”, 它的目的就是对现有内部邮件服务器进行一个代理中继,并且进行有效的垃圾邮件防护。

为什么放在DMZ,其实大家也能够猜到,主要就是通过网段和网络端口及协议,最大程度的保证内部服务器的安全。

我这里因为没有DMZ去,所以就和生产服务器放在了一个网段。但是最终原理就是,内网机器能够通过DNS来解析到这台edge服务器即可。

话不多说,直接开干!

首先准备一台服务器,最小4G内存,不加域,只添加DNS后缀。

因为 EDGE是一台没加域的机器,所以我们要保证他能够正确的解析到邮件服务器。因为我这里使用的是单网卡,如果双网卡的话(一内一外),请省略这一步。

我添加host记录。

尝试解析一下,没问题!

然后在内部DNS上添加一条 EDGE服务器的 A记录,目的是让内部服务器能够方向解析到EDGE。

接下来,在EDGE上安装组件

安装轻量AD工具

Install-WindowsFeature ADLDS

然后安装 .net 4.5.2 . 在部署的当天,4.6的更新出来了…..

安装完成后重启EDGE,然后开始安装Exchange应用!

选角色的时候看清楚哈,别选错了. 下面每个步骤都是常规选项,按需选择.

然后在EMS上,新建一个边缘订阅文件

New-EdgeSubscription -FileName "c:\EdgeServerSubscription.xml"

接下来找到自己的邮件服务器属于AD中的哪一个站点,然后复制上一个步骤中的订阅文件到邮箱服务器角色上,然后再在EMS中导入边缘订阅文件

打开EMS输入命令导入边缘服务器的边缘订阅文件

New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "c:\EdgeServerSubscription.xml" -Encoding Byte -ReadCount 0)) -Site "站点名称"

保证防火墙上, EDGE的入站策略中, 50636 端口是开放的.

开始同步边缘订阅

Start-EdgeSynchronization

测试边缘订阅的效果

Test-EdgeSynchronization

然后我们可以在ECP控制台中看到,发送链接器中,自动帮我们生成了两个连接器.

由于之前已经有一个通往外网的发送连接器,该连接器的优先级比边缘传输服务器默认生成的发送连接器优先级要高,因此我们要把之前这个发送连接器给禁掉。

接下来需要将SMTP的25端口映射到边缘传输服务器上,实现邮件通过边缘传输服务器进行收发。

到这里边缘服务器就算部署完成了,其实边缘服务器类似于很多第三方反垃圾邮件网关的旁挂部署模式,只需要映射25端口即可,其他的DNS记录统统不变.

时间: 2024-10-25 21:23:43

Exchange Server 2016 独立部署/共存部署 (八)—— 边缘角色服务器的相关文章

Exchange Server 2016 独立部署/共存部署 (一)—— 前期准备

今天很高兴终于开始写关于Exchange 2016的部署文章了,大家从题目应该不难猜出来,其实本次的Exchange Server 2016部署是从Exchange Server 2010升级而来,在我之前的文章中其实也透露过. 但是考虑到Exchange Server 2016如今的这种众人皆知的"简易化"架构体系,我觉得其实共存部署的难度和内容比独立部署内容还要多一些,所以还是准备就不另外搭建测试环境了,就用这个现成的环境吧! 其实这样也挺好,至少说针对那些正要做Exchange升

Exchange Server 2016 独立部署/共存部署 (四)—— 配置DAG(上)

上一章我们完成了Exchange 2016的程序安装,如果顺利的话,我们可以很高兴的在组织内看到我们才安装完成的Exchange Server 2016. 那么今天就来说一下关于服务器的配置问题. 其实我考虑了很久到底写不写关于服务器配置的东西,为什么会犹豫呢? 因为Exchange 2016的配置和 Exchange 2013的配置,几乎一模一样. 其实很多前期细致的配置我在之前 安装部署Exchange 2013 的系列文章中已经写到了,加上我这里是共存部署,所以很多东西都没有新建过程的截图

Exchange Server 2016 独立部署/共存部署 (二)—— 先决条件

和之前的各版本Exchange 基本上差不多,在安装部署Exchange服务器之前,都要准备先决条件. 首先,部署Exchange Server 2016 请确保林的功能级别至少为 Windows Server 2008,并确保架构主机运行 Windows Server 2008 或更高版本,不然只有干瞪眼! 1. 首先,让我们先来安装 .Net Framework 4.5.2 下载地址: https://www.microsoft.com/en-us/download/details.aspx

Exchange Server 2016 独立部署/共存部署 (六)—— 创建数据库副本

上篇文章讲完了如何创建Exchange 2016 的DAG,和DAG复制网络,完成了后端数据库的高可用性组的部署. 今天来讲讲一些后期的配置. 首先来说说创建数据库副本.副本这个词很好懂,就是单独的一个数据库拷贝,并且是一个运行状态的副本.它会时时和主数据库进行通讯和复制,通过故障转移群集来侦测主数据库服务器的状态. 在发生主数据库断线时,快速的接管所有邮箱数据库的通讯连接,从而保证用户的邮箱访问正常. 首先找到我们需要创建副本的数据库.点击省略号,点击"添加数据库副本" (如何创建新

Exchange Server 2016 独立部署/共存部署 (七)—— DAG功能测试

搭建好了DAG,又建好了DAG复制网络,最后又创建了副本数据库,只有这三部都完成了,那么恭喜你,你的Exchange 2016 DAG功能才算彻底完成,那么今天我们就来测试一下这个DAG功能的效果. 首先,我们看一下配置好的DAG功能的状态 由于主数据库在mail01,我们登录到mail02上,使用下述命令看一下复制状态 Get-MailboxDatabaseCopyStatus 从上图中我们可以看到位于 mail02上面的两个数据库MDB01和MDB02处于健康复制状态,且复制队列为0,说明实

Exchange Server 2016 独立部署/共存部署 (五)—— 配置DAG(下)

上一篇我们创建完了DAG的服务器配置,接下来我们讲讲DAG复制网络的配置. 首先,我们需要在两台 Exchange 2016 服务器上添加第二块网卡,将这个网卡作为我们DAG复制的专属网段.这样的好处就是,将 Exchange 2016 正常的对外服务器数据请求和后端的邮箱数据库数据复制分为两个网段来进行. 这样可以在互不干扰的情况之下,保证传输效率和复制效率. 下面的操作,需要在DAG成员服务器上都要操作.我们这里的环境就是才搭建的两台Exchange 2016. 我们可以将两块网卡从名字上进

Exchange Server 2016 之七:体系结构

新的Exchange Server 2016已经由2013的前后端角色合并在了一台服务上,缩减后的体系架构也让16的高可用架构有了变化!我们来看看Exchange 2016中的架构变成什么样了吧,也看看我们的高可用架构应该怎么去设计. 以下多数内容来自Technet: https://technet.microsoft.com/zh-cn/library/jj150491(v=exchg.160).aspx ------------------华丽的分割线-------------------

部署Exchange Server 2016 Preview

1.  准备条件 1.1  本次测试在Hyper-V环境进行演示,配置清单如下表 No. 主机名 服务器角色 操作系统 备注 1 Exch2016-DC.huangjh.club AD/DNS Windows Server 2012 R2  Standard 已提前部署 2 Mail.huangjh.club Exchange Server 2016 Preview Mailbox Role Windows Server 2012 R2 Standard 注:Exchange 2016 邮箱服务

Exchange Server 2016安装部署系列一:Exchange 简述,环境需求及部署规划

Exchange Server 2016简述 MicrosoftExchange Server 2016 为 Exchange Server(提供电子邮件.日程安排和用于自定义协作与消息传送服务应用程序的工具的消息传送平台)引入了一组新技术.功能和服务.它的目标是支持人们和组织将工作重心从通信转移到协作.同时 Exchange 2016 还可以帮助降低总拥有成本(无论是部署本地 Exchange 2016 还是在云中预配邮箱) Exchange 2016 体系架构中,服务器角色分为: 邮箱服务器