设为首页 收藏本站
查看: 1559|回复: 0

[经验分享] Exchange 2010与Exchange Online混合部署PART 5:配置边缘

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-5-20 09:57:14 | 显示全部楼层 |阅读模式
完成了前面的配置之后,在存在边缘服务器的环境,我们还需要对边缘服务器执行混合部署的配置。今天我们就来分享一下Exchange 2010边缘服务器的混合部署配置过程。
首先,我们打开边缘服务器,导入公网证书。注意,边缘不能使用和其他服务器相同的公网证书,然后将其启用。
wKioL1VavHrQCFsPAAHDwCRNsDM608.jpg
然后我们删除现有的边缘订阅,新建边缘订阅。
wKiom1VauwGh51pfAAG_HtyrNpU151.jpg
选择站点以及XML文件的存放位置,复选自动为边缘创建发送连接器。
wKioL1VavHyA0aLEAAHZLUgAVOI394.jpg
验证边缘订阅创建完成。
wKiom1VauwOyvEoOAAHm04n6lfE585.jpg
然后我们在Exchange CAS/HUB/MBX上执行开始边缘同步操作,在EMS中输入:
Start-edgeSynchronization
wKiom1VauwOgw44BAAEcSOWlPNg639.jpg
待开始边缘订阅同步完成之后,我们再进行边缘同步的测试来检查同步是否成功完成,在EMS中输入以下命令:
Test-EdgeSynchronization
wKioL1VavH6xB8hbAAFyZ3LRSaw648.jpg
完成之后,我们切换到边缘服务器,检查边缘服务器的发送连接器是否已经自动创建。
wKiom1VauwWyV3I0AAHLmXz4Dy0686.jpg
完成之后我们就可以回到内部服务器上继续配置混合部署了,在组织配置 - 混合配置 -管理混合配置,以修改之前配置好的混合部署,因为我们需要将边缘服务器定义为接收和发送来自O365的传输服务器,之前是由我们内部的HUB担当的。
wKiom1VauwaBEQMRAAGif6vOcQM039.jpg
前面的配置无需修改,直接到邮件流设置,这里是配置接收邮件的服务器和IP地址。填入边缘服务器的公网IP以及边缘服务器的FQDN,此记录不用在公网添加A记录。
wKiom1VauweCDSR2AAIMJghlsX8249.jpg
然后为边缘服务器指定证书(与O365的邮件传输都是加密的,O365到边缘的传输默认也是加密的)。然后在下方我们可以选择邮件流路径,有两种选择:
wKioL1VavIHi_tEgAAJaIs8W458970.jpg
如果选择通过内部服务器传递Internet邮件, 那邮件流的拓扑如下:
wKiom1VauwjQmHL2AAGNcx8fPrA479.jpg
作为集中邮件传输,可以先通过内部部署组织路由来自 Exchange Online 组织中邮箱的所有邮件,然后再将这些邮件传递到 Internet。此方法用于遵从性方案,在这类方案中,发送到和发送自 Internet 的所有邮件都必须由内部部署服务器进行处理。
如果希望不经过内部传输Exchange Online发往Internet的邮件,可以配置 Exchange Online 以将外部收件人的邮件直接传递到 Internet(上上图第一选项,也是微软推荐的选项)。那么邮件流的拓扑将是如下:
wKiom1Vauwmifzw_AADA--Lk0og735.jpg
这样的好处是Online用户发往Internet的邮件是通过EOP直接出站的,不会再传递到内部服务器再到Internet,减少了不少内部服务器的负担,但内部服务器就无法审计到这部分邮件(第三方软件及设备)。
完成配置后,我们到下一步,确认配置无误,单击管理即可把带有边缘服务器配置的混合配置应用到我们的环境中。
wKiom1VauwmzOk_TAAJCXL8IFEA815.jpg
耐心等待向导的操作完成。
wKiom1VauwqQ943fAAKSS4R4FqA808.jpg
之后我们打开内部服务器-组织配置-集线器传输-发送连接器,可以看到已经创建好了出站到O365的发送连接器(注意,此步骤在Exchange 2013的环境不会在本地服务器创建发送连接器,2013是通过内部传输,而非发送连接器)。
wKioL1VavIXwPv7KAAH-_cZVrn8585.jpg
然后我们可以看下这个发送连接器的源服务器,可以看到是我们的边缘服务器,表明内部到O365的邮件将由我们的边缘服务器传递过去。
wKioL1VavIbDzWwGAAFHx2SWf14350.jpg
然后我们再来进行边缘订阅同步,在EMS中启动边缘同步。
wKioL1VavIaDwTP5AAEd4Sm3G1o112.jpg
然后我们到边缘服务器,打开EMC,然后定位到边缘传输-发送连接器,可以看到新的发送连接器已经同步过来了。
wKiom1Vauw3TXUfeAAHS61E1LQ4839.jpg
接下来我们还需要修改边缘服务器的接收连接器,以便在 Exchange Online 组织提供了“outlook.com”证书时允许使用 XOORG 协议。接收连接器的 FQDN 应与内部部署组织的发送连接器的 FQDN 匹配。首先记好接收连接器的名称。
wKioL1VavIjBJhH8AAGzuq7jasE296.jpg
然后打开边缘服务器的EMS,然后执行以下命令(三条):
$SendConnector = Get-SendConnector "Outbound to Office 365";
$ReceiveConnector = Get-ReceiveConnector "<将此替换为接收连接器的名称>";
Set-ReceiveConnector -Identity $ReceiveConnector.Identity -TlsDomainCapabilities outlook.com:AcceptOorgProtocol -Fqdn $SendConnector.Fqdn
wKioL1VavIjgW8GgAADX_Ouc9oc674.jpg
到此为止我们的边缘服务器就已经配置完成了,可见与Exchange 2013的混合部署配置稍显麻烦,也确实是因为Exchange 2010稍显老旧了,建议大家升级到Exchange 2013,再做混合部署,2010的混合部署可以作为升级的中转站,可以将本地邮箱全部迁移到O365然后卸载本地2010服务器,重新部署2013服务器,然后进行混合,也可以2010和2013的环境并存与O365混合,所有的部署和需求都可以灵活控制。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-68779-1-1.html 上篇帖子: Exchange2013配置-全新部署 下篇帖子: Exchange 2010与Exchange Online混合部署PART 6:邮箱测试 Online
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表