设为首页 收藏本站
查看: 5345|回复: 1

[经验分享] 通过IISARR实现Exchange2016前端高可用

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-12-14 08:43:40 | 显示全部楼层 |阅读模式
1. 安装Exchange 2016
安装Exchange 2016所需先决条件
wKiom1hPmo2hC7DDAAPMr6pOIzU281.png
wKioL1hPmo6S4_XbAAEpwmuM_Jw461.png
wKiom1hPmo_xmpIWAAFRUNeFGek453.png
安装完成后,重启服务器。
安装Exchange Server 2016,分别在ex01和ex02上安装,安装过程都是图形化界面,安装过程就不详细描述了。
wKioL1hPmpCD-ZXhAAEEe2qVeRw859.png
wKiom1hPmpHz_MPYAAEj7X1MZMI363.png

wKiom1hPmpTQk9RmAACndTX9dUk668.png
wKioL1hPmpXQzx8EAAEe3nDlhoA861.png

wKiom1hPmpbQEYiJAAEnIC-xZAk322.png
wKiom1hPmpvhe8YyAAEb96c6eoM544.png
2. 设置虚拟目录
在两台服务器上都安装完成后,打开Exchange管理中心
wKioL1hPmpyDGxwwAACStlSODTs198.png
wKiom1hPmp3jXyU7AAB8m6sgaW8301.png
设置Outlook Anywhere主机名,oa.dnsapp.cn
wKiom1hPmp7DBEC_AADhNOXuLM0847.png
设置OWA的URL
wKiom1hPmp_xzABrAACvD7Qo0aQ038.png
wKioL1hPmqHSwuKUAACawAcRtlA745.png
wKioL1hPmqLyspHYAACO9LcH1oo116.png
wKioL1hPmqWAeI7hAAB8TabQVxc029.png
wKiom1hPmqiCS2FfAACK15ITfpM881.png

wKiom1hPmqnxmkCJAAChxT-uP1A184.png
添加DNS记录,指向IIS ARR
wKioL1hPmqnipSeoAAC7D6H_EDI777.png
3. 申请证书
申请证书
wKioL1hPmqryRV3KAACG7lVpqlI909.png
wKioL1hPmquDiZSsAACjUtS5llw412.png
wKioL1hPmq2xCHTpAAB1UfapEgg569.png
wKiom1hPmq2QytnuAABx-qXfPN8019.png
wKiom1hPmq7zvmN9AAC-XESPVW4403.png
wKiom1hPmq-wn8-DAACPM6zYhP4527.png
wKiom1hPmrCw6p7qAACGRf1by1E838.png
wKiom1hPmrHiuViRAACVwDXs6KI528.png
打开web证书申请
wKiom1hPmrKSyO_BAAB5lGtM2gg730.png
wKiom1hPmrLAgB81AACANRJMc-A821.png
wKiom1hPmrOh1DTRAABSDAfigrM027.png
分配服务
wKiom1hPmrSSfRiUAABb-dbFIDQ247.png
导出Exchange证书,导入到第二台Exchange服务器中。
wKioL1hPmrWggdkJAACGv8ZjUT4163.png
wKioL1hPmrahuJPFAABTN0-9BJs952.png
4. 设置DAG
本次见证服务器为DC,
首先将Exchange Trusted Subsystem 用户组加入到Administrators组中,已确保见证服务器的基础功能的访问权限
wKiom1hPmrfwFsXjAADAsPLjxDw401.png
然后在AD中创建一个名为DAG01的计算机并禁用
wKioL1hPmrehybS4AADGTpqbNVA361.png
打开高级功能
wKiom1hPmrjzR97GAADDkEwja60243.png
打开DAG01的属性,在安全属性中添加两台Exchange服务器,并赋予完全控制权限
wKioL1hPmrnD_iQKAAD5kX1PtZM386.png
禁用DAG01
wKiom1hPmrvjYy2PAADkaX0nXTQ305.png
新建数据库可用性组
wKioL1hPmrvxrK1mAABBO9xPwlk793.png
设置可用性组名称DAG01,输入见证服务器并添加可用性组IP
wKiom1hPmrzjrW80AABk4ZYrfKI261.png
wKioL1hPmr3hHaAyAABrIeqLY3Y606.png
wKiom1hPmr2ioL1NAAB43KMRygI679.png
wKiom1hPmr7DeGbuAABlO2khLg8030.png
添加数据库副本
wKiom1hPmsHBO_J0AACCDQdE6m0081.png
wKiom1hPmsLhog8JAAB4XlqAbfU141.png
5. 安装ARR
在IISARR服务器上应该有两块网卡,一个用于内部网络,一个用于外部网络。
如果没有使用内部dns服务器,应该更新hosts文件,确保可以解析Exchange和发布的URL名称。
在IISARR服务器上安装ARR3.0。
https://www.iis.net/downloads/mi ... ion-request-routing
wKioL1hPmsOzduHjAAC_wCyb7nQ576.png
wKiom1hPmsTgELUkAADUAoyvSWs906.png
安装完成后,在IIS管理器中出现了Server Farms
wKioL1hPmsfBQRByAAEP_IRBWUA123.png
拷贝之前我们已经导出的Exchange证书,导入证书
wKiom1hPmsjCgdMjAAC8_hmIWyo384.png
wKioL1hPmsnQ1BZCAACiOSdtwkQ796.png
在默认站点中绑定证书
wKioL1hPmsqy7KAPAAGawPSL7pY915.png
6. 配置Server Farms
针对每个单独的协议,创建单独的Server Farms和URL重写规则,这样就可以对每个协议执行健康检查,重而提供真正的反向代理和负载均衡配置。
下面是IIS ARR实现每个协议的健康检查
wKioL1hPmsuzJ8j6AAEOORWswUE806.png
  1)确保每个发布的协议都使用不同的命名
Get-OWAVirtualDirectory | FL Server, InternalURL, ExternalURL   
Server      : TS-E2013-CA-01   
InternalUrl : https://mail.contoso.com/OWA   
ExternalUrl : https://mail.contoso.com/OWA
Server      : TS-E2013-CA-02   
InternalUrl : https://mail.contoso.com/OWA   
ExternalUrl : https://mail.contoso.com/OWA

Get-ECPVirtualDirectory | Fl Server, InternalURL, ExternalURL   
Server      : TS-E2013-CA-01   
InternalUrl : https://ecp.contoso.com/ECP   
ExternalUrl : https://ecp.contoso.com/ECP
Server      : TS-E2013-CA-02   
InternalUrl : https://ecp.contoso.com/ECP   
ExternalUrl : https://ecp.contoso.com/ECP

Get-WebServicesVirtualDirectory | fl Server, InternalURL, ExternalURL   
Server      : TS-E2013-CA-01   
InternalUrl : https://ews.contoso.com/EWS/Exchange.asmx   
ExternalUrl : https://ews.contoso.com/EWS/Exchange.asmx
Server      : TS-E2013-CA-02   
InternalUrl : https://ews.contoso.com/EWS/Exchange.asmx   
ExternalUrl : https://ews.contoso.com/EWS/Exchange.asmx

Get-ActiveSyncVirtualDirectory | fl server, InternalURL, ExternalURL   
Server      : TS-E2013-CA-01   
InternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync   
ExternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync
Server      : TS-E2013-CA-02   
InternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync   
ExternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync

Get-OABVirtualDirectory | fl server, InternalURL, ExternalURL   
Server      : TS-E2013-CA-01   
InternalUrl : https://oab.contoso.com/OAB   
ExternalUrl : https://oab.contoso.com/OAB
Server      : TS-E2013-CA-02   
InternalUrl : https://oab.contoso.com/OAB   
ExternalUrl : https://oab.contoso.com/OAB

Get-OutlookAnywhere | fl server, *hostname*   
Server           : TS-E2013-CA-01   
ExternalHostname : oa.contoso.com   
InternalHostname : oa.contoso.com
Server           : TS-E2013-CA-02   
ExternalHostname : oa.contoso.com   
InternalHostname : oa.contoso.com
2)创建Server Farms,每个协议的服务器场创建完成后,添加健康测试URL
健康测试格式https://FQDN/ProtocolName/HealthCheck.htm   
Server Farm
Health Test URL
autodiscover.contoso.com
https://autodiscover.contoso.com/Autodiscover/HealthCheck.htm
OA.contoso.com
https://oa.contoso.com/rpc/HealthCheck.htm
mail.contoso.com
https://mail.contoso.com/owa/HealthCheck.htm
ECP.contoso.com
https://ecp.contoso.com/ecp/HealthCheck.htm
EWS.contoso.com
https://ews.contoso.com/ews/HealthCheck.htm
OAB.contoso.com
https://oab.contoso.com/oab/HealthCheck.htm
EAS.contoso.com
https://eas.contoso.com/Microsoft-server-ActiveSync/HealthCheck.htm
Mp.contoso.com
https://mp.contoso.com/mapi/HealthCheck.htm
wKioL1hPms7gbp2dAADZwOyI4v4437.png
wKioL1hPmtLjkhbXAACU_0deycU344.png
wKiom1hPmtTDBSd7AACWx22G4Zg013.png
wKioL1hPmtWBFPQIAAC0dof3cJs469.png
wKioL1hPmtahLx-cAACyTNOyHB0580.png
wKiom1hPmtfyN_ABAACSz2DoN-Y060.png
wKioL1hPmtiBDG-NAACEbCMyRZI284.png
wKioL1hPmtmBVAxxAAEJi8ROa3Q433.png
健康测试添加完成后,会检查协议的健康状态,如下两台服务器都是Healthy
wKiom1hPmtqj621WAAE_Mugt0j8919.png
负载均衡模式默认即可,各50%
wKiom1hPmtvAZJN1AAC9CmzHIz4311.png
wKiom1hPmtyAKISRAADcb1pGFMU202.png
3)创建URL重写规则
点击URL重写
wKiom1hPmt2QW5sMAAD6MlANPRE238.png
由于Http使用不到,删除所有Http的。
wKioL1hPmt6w5P95AAHonZEGIf4372.png
选择mail.dnsapp.cn的URL,打开HTTPS规则的属性并更改
在条件中添加{HTTP_HOST},模式为mail.contoso.com
wKiom1hPmt_DfEKcAACrQ4UXwDE372.png
wKiom1hPmuDhDYQEAABzIAlbZjI687.png
其他协议URL重复上述操作。
4)测试
进行邮件收发测试,目前都是正常的。
wKioL1hPmuHwg_KnAACzkiXAmp0504.png
wKiom1hPmuSRIEDjAACzX0VVSlE588.png
把Ex02关机,可以看到数据库已经切换到Ex01上
wKioL1hPmuXTPR27AACw40pQV14668.png
健康检查也检测到Ex02是Unhealthy
wKiom1hPmubDX4dnAAFe51QimWI101.png
客户端也断开连接,并重新连接
wKiom1hPmufDzxpzAAB2PUCCQIU094.png
wKiom1hPmumzdwmTAAB83CN-4zk518.png
测试邮件收发也是正常
wKiom1hPmuqztywPAADYUS5JhZ4922.png
wKiom1hPmuvRZVJEAADPFD43ArM029.png


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-313989-1-1.html 上篇帖子: Exchange Server2010 升级至Exchange Server 2016--01(知识点) 下篇帖子: 关于exchange 2010在单林多域环境中创建邮箱问题 管理中心 计算机 服务器 数据库 用户组
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表