设为首页 收藏本站
查看: 968|回复: 0

[经验分享] 详解Exchange 2013 客户端访问高可用

[复制链接]
累计签到:2 天
连续签到:1 天
发表于 2014-5-8 09:26:59 | 显示全部楼层 |阅读模式
本帖最后由 32324 于 2014-5-8 09:30 编辑

详解Exchange 2013 客户端访问高可用
   当我们在考虑Exchange Server 2013的高可用时,除了一定要保证邮箱服务器高可用之外,我们也必须确保客户端访问服务器的高可用性。

学完本节后我们将能够:
1、 为客户端访问服务器的高可用性规划软硬件;
2、 描述网络负载均衡(NLB);
3、 描述应用NLB的关键好处;
4、 理解客户端访问服务器的高可用方式;
5、 配置客户端访问的高可用性。

环境:  

Exchange 版本
Exchange Server 2013 SP1
Exchange 所在操作系统
WS2012 R2
Outlook 版本
Outlook 2010
客户端
OWA
Outlook 所在操作系统
WIN7 SP1

规划客户端访问服务器的高可用性
  所有的客户端全都使用客户端访问服务器去访问邮箱,所以客户端访问服务器的高可用性显的很是重要,如果在一个AD站点中客户端访问服务器不再可用,用户还可以使用其他站点的客户端访问服务器。
  如果用户是在互联网上链接到客户端访问服务器,并且客户端访问服务器在一个主站点中,这些客户端的请求将被代理到其他的AD站点中,如果在主站点中的客户端访问服务器不可用,将会阻止用户的代理,也就访问不到邮箱,因此,高可用对主站点来说变得十分关键。

  为了启用客户端服务器的高可用性,我们首先可以部署多台客户端访问服务器,然后我们可以配置基于硬件或软件的网络负载均衡,比如F5设备、Windows Server 2012的网络负载均衡功能等。我们也可以为客户端访问服务器创建多个DNS A 记录,我们还可以启用DNS 轮循,DNS 轮循可以让我们跨不同的客户端访问服务器分配网络链接,虽然这么说,但是注意,它不支持自动式的故障转移,所以有命中的问题。

  负载均衡在不同的客户端访问服务器之间分布客户端访问请求,如果一个客户端访问服务器不再可用,请求将分发给其余的客户端访问服务器。

  所有的客户端访问服务器都必须被配置为使用相同的数字安全证书,这是因为所有的客户端访问服务器都使用相同的访问入口。
互联网用户
  对于互联网用户来说,我们必须在我们的设计中考虑互联网连接的冗余,我们可以用多条不同的运营商线路,还允许在我们的阻止中通过两个运营商访问。如果其中一个ISP失败了,用户还能使用其他额外的ISP进行访问。

  另外,如果我们配置为互联网可以直接访问每个AD站点,站个互联网连接失败后,将只影响一个AD站点,可以减少失败带来的损失,但是,这样不提供完整的冗余。
什么是网络负载均衡
  网络负载均衡增强了服务器的应用程序的可用性和可扩展性,比如Web 服务器、FTP 服务器、防火墙、代理、VPN、或其他服务。

  单个运行Windows Server的服务器可以提供有限的服务器和可靠性和可扩展性,但是对于NLB,我们可以将一组最多32个服务器组成一个NLB 群集去提供负载均衡和冗余,因为每个服务器都在响应客户端的请求,所有服务器上的每个应用程序文件和数据都必须相同。

  我们还应该意识到在NLB群集中,数据是不共享的,通常来说,我们可以使用单独的数据或后端服务器去存档数据或在WEB服务器上提供一种数据同步的机制。

然而,这样的需求限制了应用程序的负载均衡,有时候,这些应用程序被称为“无状态”。
网络负载均衡的关键好处
1、 可扩展性,NLB允许我们去扩展网络服务去迎合客户端请求,我们可以添加新的服务器到NLB群集中而我们无需重写应用程序或重新配置客户端。我们不需要去将NLB离线就可以获得新的容量,另外NLB群集 中的服务器也不需要具有相同的硬件。

2、 高可用性,如果在NLB群集中一台服务器失败了,NLB支持通过重定向入站流量来做到高可用,已经连接到失败的服务器的连接将丢失,但是互联网服务仍然可用,在大多数情况下,比如WEB 服务器,客户端将自动的重试失败的请求,客户端将在收到响应之前经历很少时间的延迟,一般来说,NLB可以使用TCP来为任何应用程序和服务提供负载均衡。

3、 性能,NLB支持用一个或多个虚拟IP分布入站流量的方式去提供服务器的扩展性能。在NLB群集中的服务器同时响应客户端请求,哪怕在一个相同的客户端上发出多个请求,比如一个WEB浏览器可能包含很多文字图片在一个单一的网页上,NLB可以使响应时间变得很短。
考虑实现高可用性的客户端访问服务器
下面有几个我们在设计客户端访问服务器高可用时应该考虑到的:

1、 用客户端访问服务器去管理数字证书,所有数字证书都应该符合我们的命名空间。
2、 知道自己的客户端访问服务器都提供了什么样的协议是很重要的,下列协议应该被启用,每台服务器启用的协议都应该相同:
Exchange ActiveSync
POP3
IMAP4
EWS
Outlook Anywhere
3、 使用硬件或软件的NLB去提供负载均衡
4、 我们可以使用第4层或第7层去提供负载均衡,当我们使用第7层负载均衡和会议关联性,在客户端和服务器之间所有的请求将被发送到相同的邮箱服务器,当我们使用第4层负载均衡,所有的请求将分布在传输层。Exchange Server 2013不需要会话关联性,无需会议关联性的第4层负载均衡允许我们去增加容量和负载均衡的利用率。
配置客户端访问服务器的高可用1、DNS 轮循 4042188_1399452494V6KR.png

4042188_1399452494l1Ht.png
2、网络负载均衡在EX01上安装NLB组件
4042188_1399452495MosD.jpg
在EX02上安装NLB组件
4042188_1399452495LXVH.jpg
4042188_1399452495Ku8z.jpg
4042188_1399452496d4qw.png
4042188_1399452496x27Q.png
4042188_1399452497r5tL.png
同样在对方服务器如此操作即可
3、注意事项注意每台CAS上都要有符合命名空间的证书
每台CAS上都要提供相同的服务

希望这篇文章能帮到大家
4042188_1399452494p3ri.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-18897-1-1.html 上篇帖子: foxmail无法通过exchange发送邮件认证 下篇帖子: Exchange Server 2010高可用设计 客户端
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表