设为首页 收藏本站
查看: 1260|回复: 0

[经验分享] Exchange Server 2016安装部署系列三: 边缘传输角色部署及边缘订阅

[复制链接]

尚未签到

发表于 2018-6-25 08:53:13 | 显示全部楼层 |阅读模式
  本篇博文进入Exchange server 2016 安装部署系列的第三部分:Exchange server 2016的边缘传输服务器安装及边缘订阅功能配置,本文以 edge服务器为例进行演示安装,该服务器将作为Exchange server 2016 的邮箱边缘传输服务器角色。对于该文章不完善之处,望在评论区指正,万分感谢 。
  
  边缘传输服务器简述
  边缘传输服务器通过提供邮件中继和智能主机服务为你的 Exchange 组织处理所有入站和出站 Internet
邮件流。运行在边缘传输服务器上的代理提供其他的邮件保护层和安全层。这些代理可提供垃圾邮件防范措施,以及应用传输规则来控制邮件流。所有这些功能协同工作来帮助尽量减少将内部Exchange 暴露给 Internet 上的威胁。
  由于边缘传输服务器安装在外围网络中,因此它从来不是您组织的内部 Active Directory 林的成员,也无法访问 Active
Directory 信息。但是,边缘传输服务器需要驻留在 Active Directory
中的数据,例如,邮件流的连接器信息和反垃圾邮件收件人查找任务的收件人信息。此数据将通过 Microsoft Exchange EdgeSync
服务 (EdgeSync) 同步到边缘传输服务器。EdgeSync 是一组运行在 Exchange 2016
邮箱服务器上的进程,用于在边缘传输服务器上建立从 Active Directory 到 Active Directory 轻型目录服务 (AD
LDS) 实例的收件人和配置信息的单向复制。EdgeSync
仅复制边缘传输服务器执行反垃圾邮件配置任务以及启用端到端邮件流所需的信息。EdgeSync 执行计划更新,使 AD LDS 中的信息保持最新。
  可以在外围网络中安装多个边缘传输服务器。部署多台边缘传输服务器可为您的入站邮件流提供冗余和故障转移功能。通过为您的邮件域定义多个具有相同优先级值的MX 记录,可以在边缘传输服务器之间实现组织的 SMTP 通信负载平衡。可以使用克隆的配置脚本实现多个边缘传输服务器之间的配置一致性。
  
  计算机准备
  1、定义计算机名称为edge ,定义trust区域 ip 172.16.10.95 ,定义DMZ区域ip 172.16.200.95
DSC0000.jpg DSC0001.jpg

  2、将改计算机添加DNS后缀域
DSC0002.jpg

DSC0003.jpg

  3、并在DNS服务器server.itwish.cn新建该边缘服务器 DNS记录
   DSC0004.jpg
  
  Exchange 2016  先决条件
  Windows Server 2012 R2 必备项,边缘传输服务器角色所需先决条件准备

  •   打开 Windows PowerShell。
  •   运行以下命令,安装必需的 Windows 组件。
    Install-WindowsFeature ADLDS
    DSC0005.jpg

  •   .NET Framework 4.6.2安装
    DSC0006.jpg

    DSC0007.jpg

  Exchange 2016  边缘传输服务器角色安装

  •   登录到要安装 Exchange 2016边缘传输服务器角色的计算机edge。
  •   导航到 Exchange 2016 安装文件的磁盘位置。
  •   在命令提示符下,运行组织适用的命令。
      Setup.exe/mode:Install /role:EdgeTransport  
    /TargetDir:"C:\Exchange Server" /IAcceptExchangeServerLicenseTerms
      其中role 指定安装角色  ,TargetDir 指定安装目录
    DSC0008.jpg

  •   重新启动计算机,完成Exchange 边缘传输角色安装
    DSC0009.jpg

    DSC00010.jpg

  
  边缘订阅
  在将边缘传输服务器订阅到您的 Exchange 组织之前,需要确保您的基础架构和邮箱服务器已做好 EdgeSync 同步的准备。若要准备 EdgeSync,您需要:

  •   许可边缘传输服务器   创建边缘订阅时,将会捕获边缘传输服务器的许可信息。在许可证密钥在边缘传输服务器上应用之后,您需要将已订阅的边缘传输服务器订阅到Exchange 组织。如果您在执行边缘订阅过程后在边缘传输服务器上应用许可证密钥,则 Exchange
    组织中的许可信息不会更新,您需要重新订阅边缘传输服务器。
  •   验证所需的端口是否已在防火墙中打开   以下端口供订阅的边缘传输服务器使用:

    •   SMTP   端口 25/TCP 必须对在 Internet 与边缘传输服务器之间以及在边缘传输服务器与内部 Exchange 组织之间的入站和出站邮件流处于打开状态。
    •   安全 LDAP   非标准端口 50636/TCP 用于实现从邮箱服务器到边缘传输服务器上的 AD LDS 的目录同步。此端口是成功实现 EdgeSync 同步的必要条件。

  •   验证从边缘传输服务器到邮箱服务器以及从邮箱服务器到边缘传输服务器的 DNS 主机名解析是否成功。
    DSC00011.jpg

    DSC00012.jpg

  •   配置下列传输设置,以向边缘传输服务器进行传播


    •   内部 SMTP 服务器   使用 Set-TransportConfig cmdlet 上的 InternalSMTPServers 参数指定边缘传输服务器上的发件人>
    •   接受域   配置所有权威域、内部中继域和外部中继域。




    •   远程域   配置默认远程域对象(用于所有远程域中的收件人)的设置,并根据需要在特定的远程域中配置收件人的远程域对象。


  在边缘传输服务器上,创建并导出边缘订阅文件
  1、以管理员身份登录边缘传输服务器 edge
  2、打开Microsoft Exchange Shell 管理界面,输入如下命令 ,实现创建并导出边缘订阅文件
New-EdgeSubscription -FileName "C:\EdgeSubscription.xml" DSC00013.jpg
  在邮箱服务器上,导入边缘订阅文件
  1、以管理员身份登录邮箱角色服务器 exch01.itwish.cn  。
  2、把edge服务器生成的边缘订阅文件 EdgeSubscription.xml 导入到该本地磁盘。
  3、打开Microsoft Exchange Shell 管理界面,输入如下命令 ,实现创建并导出边缘订阅文件
New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "C:\Data\EdgeSubscription.xml" -Encoding Byte -ReadCount 0)) -Site "Default-First-Site-Name"
DSC00014.jpg

  4、自动由边缘订阅将创建以下发送连接器:

  •   一个配置为从边缘传输服务器向 Exchange 组织中继邮件的发送连接器,名为EdgeSync - 入站to<站点名称>;。
  •   一个配置为从 Exchange 组织向 Internet 中继邮件的发送连接器,名为EdgeSync - <站点名称> to Internet;。
DSC00015.jpg

  5、在邮箱服务器上运行 Start-EdgeSynchronization  可以强制边缘订阅同步,并立即启动 EdgeSync。
DSC00016.jpg

  6、测试边缘订阅状态
DSC00017.jpg

  至此,边缘传输服务器角色及边缘订阅功能安装完成。
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-530383-1-1.html 上篇帖子: 目前发现Exchange 2016的两个管理问题 下篇帖子: Exchange2010升级至Exchange2016
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表