Exchange Server 2013 公网发布疑难解答

Microsoft Exchange Server 2013的公网发布文章在网上有很多,所以这也是我迟迟没有发布公网发布相关博文的原因。但是在最近身边有很多同学在实现Exchange Server 2013 公网发布时有很多的困惑,由此今天整理了一些常见的问题跟大家分享,希望可以帮到同学们。

问题一:实现Exchange Server 2013公网发布需要什么前提条件?

  • 在本地已经部署好AD和Exchange服务器,并且保证服务器可以连接Internet;
  • 公网域名:虽然有很多域名提供商支持免费的域名申请,但我个人建议同学们到万网申请个域名,一年也就几十块钱,对自己的Exchange、Lync和Office365等产品的测试提供了非常大的便利,而且万网同时支持A、CNAME、SRV、MX和TXT等记录。如下图目前我在万网申请了以下四个域名

  • 路由器或防火墙管理员权限:公网发布需要在路由器或防火墙中开放特定的端口。

 

问题二:我使用家里路由器(普通宽带)上网,是否需要TMG才能实现公网发布?

       部分同学看过网上相关老师的视频,而视频中使用的是TMG模拟公网发布,这让很多初学者误以为必须要有TMG才能实现Exchange的公网发布。TMG的确是一款非常不错的软件防火墙,对测试提供了很多便利,但是初学者对于TMG不熟悉的情况下,我强烈不建议使用TMG发布Exchange。所以测试Exchange的公网发布使用普通的路由器即可以实现,无需TMG。

问题三:我使用家里路由器(普通宽带)上网没有固定的公网IP,能否实现公网发布?

       答案是肯定可以实现的,普通家庭宽带是没有固定的公网IP的,ISP会提供一个临时的公网IP,在路由器不重启的情况下一般几天或一周左右公网IP才会改变,所以这完全是可以实现我们公网发布的测试。即使公网IP变动了,只需要更改域名解析对应的IP地址即可(注意仅供测试使用)。当然也有花生壳之类的产品可以实现域名动态更新,但我个人还是不推荐使用。

问题四:实现Exchange公网发布需要添加哪些域名解析记录?


FQDN


DNS 记录类型



备注


Contoso.com


MX


Mail.contoso.com


必须


Mail.contoso.com


A


14.153.1.214


必须


Autodiscover.contoso.com


CNAME(可通过A记录实现)


Mail.contoso.com


必须

 

问题五:实现Exchange公网发布需要映射哪些端口?


IP地址(内部CAS服务器IP)


端口号


协议/用途


备注


192.168.1.110


25


服务器间的通迅端口


必须


192.168.1.110


443


HTTPS/MAPI


必须


192.168.1.110


587


SMTPS


可选


192.168.1.110


143


IMAP


可选


192.168.1.110


993


IMAP(SSL)


可选


192.168.1.110


110


POP3


可选


192.168.1.110


995


POP3(SSL)


可选

 

问题六:对外邮箱地址后缀是否要与公网域名保持一致?

很多人对此问题都有很大的误区,在此我使用一个邮件发送到送达的过程来解释。

当我们使用邮箱“[email protected]”向邮箱“[email protected]”发送邮件时,具体步骤如下:

1.    邮件点击发送后,会自动提交到腾讯(内部)的邮件系统服务器中;

2.    内部邮件系统将根据收件人地址后缀“huangjh.cn”通过公网解析对应的MX记录,根据MX记录找到对应的邮件服务器FQDN(mail.huangjh.com), 再通过此FQDN的A记录查询到对方邮件服务器的具体公网IP地址;

3.    通过Internet找到对方邮件服务器的具体公网IP,再将邮件发送给对方服务器;

4.    邮件到达对方服务器后,邮件即可进入邮箱[email protected]的收件箱。

结论很显然:我们必须通过邮箱后缀解析对方公网域名的MX记录,所以邮箱后缀必须与公网域名保持一致。

 

下图是普通家庭路由器上网的拓扑图,同学们可以参考这个架构通过家里的路由器实现Exchange的公网发布

有需要Exchange Server 2013 公网发布的讲解和演示视频可到我网盘进行下载,链接如下:

http://yunpan.cn/ccxpg5jngJHUK  访问密码 8ef6

以上是Exchange Server 2013 公网发布的疑难解答,感谢大家的支持和关注。

时间: 2024-10-11 22:14:42

Exchange Server 2013 公网发布疑难解答的相关文章

关于Exchange Server 2010 公网发布思路分享

最近在论谈中经常会看到关于Exchange Server 2010映射完成后,如何保证可于外网进行正常邮件投递的咨询,我在这里也就Exchange Server 2010公网发布之前总结的一些思路进行一下分享,其实最好的办法是,在你准备与网络工程师沟通发布时,先自己在内部进行一次测试,测试方法也很简单,如下:           1.搭建另一个测试域,其中包括AD.证书.邮件全部功能. 2.保证测试域与即将上线的生产域之间可正常进行邮件投递收发. 接下来,需要准备一份如下图所示的表单,来告诉网络

Exchange Server 2013中DAG无法添加成员问题排错

现在Exchange Server 2013已经逐步在部分企业中有所应用,那么我也想就之前Exchange Server 2013刚刚发布时,帮助朋友排错时遇到的一个关于DAG无法添加成员的问题做一个分享,当时遇到问题报错截图如下: 从上图所来,其实Exchange Server 2013与Exchange Server 2010的DAG添加.配置并无任何区别,那么在添加完成后报上述错误,检查DAG01是否存在,如下可以看到是存在的. 那么为何会提示找不到呢?最终检查发现是由于同步问题导致,重新

Exchange Server 2013 边缘传输服务器

边缘传输服务角色对大家来说应该并不陌生了,特别是对Lync比较熟悉的朋友们.在企业中部署Lync Server产品时,边缘角色是必须部署的.但是在Exchange中,反而很少企业会部署边缘角色,至于为什么就得好好看看边缘服务器在Exchange和Lync中的作用和有不同了.接下来我们一起分析看看: 1. 边缘服务器在Lync和Exchange中的作用分析 Lync 边缘服务器的作用: 避免客户端访问服务器直接面向公网: Lync联盟必须要部署边缘服务器: 区分内外部用户,对内外部用户配置不同策略

Exchange Server 2013证书安装

当我们直接通过Web登录到Exchange的时候,会发现在页面上会提示证书错误,这样因为Exchange在安装过程中会自动创建一个自签名的证书,但这个证书不受域信任,所以才会出现这样的情况,所以安装完Exchange,我们要为它申请一个域的证书:如果觉得需要的话也可以购买公网证书(用这个好像不多): 这里要说一下的,Exchange Server 2013的管理工具就是ECP: 通过"https://Exchange服务器的名称/ECP"(建议使用服务器名,因为等会测试证书是否成功的时

Exchange Server 2013 DAG高可用部署(三)-服务器角色安装

通过前两篇文章,我们基本做好了Exchange Server 2013安装部署的前期准备工作,接下来我们就开始分角色安装Exchange服务器. 由于本次实验项目环境只有4台服务器,分别是两台前端CAS和两台后端MBX服务器,所以下面仅以一台服务器的安装截图为例,其中只有个别步骤不同,到时候我会明确指出. 10.安装Exchange角色服务器 使用xxx\Exchangeadmin登录到四台邮件服务器上,进行下述操作. 首先插入Exchange Server 2013 安装介质(这个方法种类有很

Dynamics CRM 2013 配置之 添加 Exchange server 2013

因为 Exchange server 2013比较占用系统资源,运行在虚拟机中太慢,所以本人测试了,用了二天就删了,所以只发布安装过程,其它的没有测试. 添加IIS, APS.net 双击打开安装程序: 安装文件到官方下载试用版本.

Exchange Server 2013 边缘传输服务器的部署

边缘传输服务角色是在Exchange Server 2013 SP1版本中添加进来的,所以大家想部署边缘服务器就必须是SP1版本或以上的版本.边缘服务器主要作用如下: 避免客户端访问服务器直接面向公网: 改变Internet邮件流: 反垃圾邮件和反恶意软件. 1.   前提条件 在部署边缘传输角色之前必须要满足以下前提条件: 建议边缘服务器放在DMZ区: 建议边缘服务器处于工作组状态: 为边缘服务器添加域名后缀: 在内部DNS添加边缘服务器的A记录: 安装活动目录轻型目录服务(ADLDS),可通

Install Exchange Server 2013 on Windows Server 2008

OS 要求 Exchange Server 2013可以部署在Windows Server 2012的平台也可以部署在Windows Server 2008 R2的平台.如果部署在Windows Server 2008 R2平台要求操作系统版本为Windows Server 2008 R2 SP1的版本? 安装服务器角色 : PowerShell中执行如下命令 , 打开Windows PowerShell 运行如下命令来加载服务器管理器模块 ? Import-Module ServerMana

易宝典文章——怎样管理Exchange Server 2013动态通讯组

前面所述的通讯组和安全组有一个共同的特征就是其成员的加入是静态的.比如一个用户邮箱账户被加入了某个通讯组或安全组,那么不管其对象属性如何变化,其始终属于该组成员.另外,就是如果一个用户要想加入某个通讯组或安全组必须要通过特定的加入操作(无论是管理员添加,还是用户自助申请). 能否有一种可能,即随着用户属性的变化,如其所在的部门或者联系地址等发生了变化,而自动的加入或更改其所属的组呢?当然,Exchange Server 2013能够非常好的满足这个要求,可以通过"动态通讯组"这一功能来