设为首页 收藏本站
查看: 1641|回复: 0

[经验分享] 通过IISARR实现Exchange2016前端高可用

[复制链接]

尚未签到

发表于 2018-6-25 12:55:23 | 显示全部楼层 |阅读模式

  1. 安装Exchange 2016
  安装Exchange 2016所需先决条件
DSC0000.png

DSC0001.png

DSC0002.png

  安装完成后,重启服务器。
  安装Exchange Server 2016,分别在ex01和ex02上安装,安装过程都是图形化界面,安装过程就不详细描述了。
DSC0003.png

DSC0004.png

DSC0005.png

DSC0006.png

DSC0007.png

DSC0008.png

  2. 设置虚拟目录
  在两台服务器上都安装完成后,打开Exchange管理中心
DSC0009.png

DSC00010.png

  设置Outlook Anywhere主机名,oa.dnsapp.cn
DSC00011.png

  设置OWA的URL
DSC00012.png

DSC00013.png

DSC00014.png

DSC00015.png

DSC00016.png

DSC00017.png

  添加DNS记录,指向IIS ARR
DSC00018.png

  3. 申请证书
  申请证书
DSC00019.png

DSC00020.png

DSC00021.png

DSC00022.png

DSC00023.png

DSC00024.png

DSC00025.png

DSC00026.png

  打开web证书申请
DSC00027.png

DSC00028.png

DSC00029.png

  分配服务
DSC00030.png

  导出Exchange证书,导入到第二台Exchange服务器中。
DSC00031.png

DSC00032.png

  4. 设置DAG
  本次见证服务器为DC,
  首先将Exchange Trusted Subsystem 用户组加入到Administrators组中,已确保见证服务器的基础功能的访问权限
DSC00033.png

  然后在AD中创建一个名为DAG01的计算机并禁用
DSC00034.png

  打开高级功能
DSC00035.png

  打开DAG01的属性,在安全属性中添加两台Exchange服务器,并赋予完全控制权限
DSC00036.png

  禁用DAG01
DSC00037.png

  新建数据库可用性组
DSC00038.png

  设置可用性组名称DAG01,输入见证服务器并添加可用性组IP
DSC00039.png

DSC00040.png

DSC00041.png

DSC00042.png

  添加数据库副本
DSC00043.png

DSC00044.png

  5. 安装ARR
  在IISARR服务器上应该有两块网卡,一个用于内部网络,一个用于外部网络。
  如果没有使用内部dns服务器,应该更新hosts文件,确保可以解析Exchange和发布的URL名称。
  在IISARR服务器上安装ARR3.0。
  https://www.iis.net/downloads/microsoft/application-request-routing
DSC00045.png

DSC00046.png

  安装完成后,在IIS管理器中出现了Server Farms
DSC00047.png

  拷贝之前我们已经导出的Exchange证书,导入证书
DSC00048.png

DSC00049.png

  在默认站点中绑定证书
DSC00050.png

  6. 配置Server Farms
  针对每个单独的协议,创建单独的Server Farms和URL重写规则,这样就可以对每个协议执行健康检查,重而提供真正的反向代理和负载均衡配置。
  下面是IIS ARR实现每个协议的健康检查
DSC00051.png

  1)确保每个发布的协议都使用不同的命名
  Get-OWAVirtualDirectory | FL Server, InternalURL, ExternalURL
  Server      : TS-E2013-CA-01
  InternalUrl : https://mail.contoso.com/OWA
  ExternalUrl : https://mail.contoso.com/OWA
  Server      : TS-E2013-CA-02
  InternalUrl : https://mail.contoso.com/OWA
  ExternalUrl : https://mail.contoso.com/OWA
  Get-ECPVirtualDirectory | Fl Server, InternalURL, ExternalURL
  Server      : TS-E2013-CA-01
  InternalUrl : https://ecp.contoso.com/ECP
  ExternalUrl : https://ecp.contoso.com/ECP
  Server      : TS-E2013-CA-02
  InternalUrl : https://ecp.contoso.com/ECP
  ExternalUrl : https://ecp.contoso.com/ECP
  Get-WebServicesVirtualDirectory | fl Server, InternalURL, ExternalURL
  Server      : TS-E2013-CA-01
  InternalUrl : https://ews.contoso.com/EWS/Exchange.asmx
  ExternalUrl : https://ews.contoso.com/EWS/Exchange.asmx
  Server      : TS-E2013-CA-02
  InternalUrl : https://ews.contoso.com/EWS/Exchange.asmx
  ExternalUrl : https://ews.contoso.com/EWS/Exchange.asmx
  Get-ActiveSyncVirtualDirectory | fl server, InternalURL, ExternalURL
  Server      : TS-E2013-CA-01
  InternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync
  ExternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync
  Server      : TS-E2013-CA-02
  InternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync
  ExternalUrl : https://eas.contoso.com/Microsoft-Server-ActiveSync
  Get-OABVirtualDirectory | fl server, InternalURL, ExternalURL
  Server      : TS-E2013-CA-01
  InternalUrl : https://oab.contoso.com/OAB
  ExternalUrl : https://oab.contoso.com/OAB
  Server      : TS-E2013-CA-02
  InternalUrl : https://oab.contoso.com/OAB
  ExternalUrl : https://oab.contoso.com/OAB
  Get-OutlookAnywhere | fl server, *hostname*
  Server           : TS-E2013-CA-01
  ExternalHostname : oa.contoso.com
  InternalHostname : oa.contoso.com
  Server           : TS-E2013-CA-02
  ExternalHostname : oa.contoso.com
  InternalHostname : oa.contoso.com
  2)创建Server Farms,每个协议的服务器场创建完成后,添加健康测试URL
  健康测试格式https://FQDN/ProtocolName/HealthCheck.htm
  Server Farm
  Health Test URL
  autodiscover.contoso.com
  https://autodiscover.contoso.com/Autodiscover/HealthCheck.htm
  OA.contoso.com
  https://oa.contoso.com/rpc/HealthCheck.htm
  mail.contoso.com
  https://mail.contoso.com/owa/HealthCheck.htm
  ECP.contoso.com
  https://ecp.contoso.com/ecp/HealthCheck.htm
  EWS.contoso.com
  https://ews.contoso.com/ews/HealthCheck.htm
  OAB.contoso.com
  https://oab.contoso.com/oab/HealthCheck.htm
  EAS.contoso.com
  https://eas.contoso.com/Microsoft-server-ActiveSync/HealthCheck.htm
  Mp.contoso.com
  https://mp.contoso.com/mapi/HealthCheck.htm
DSC00052.png

DSC00053.png

DSC00054.png

DSC00055.png

DSC00056.png

DSC00057.png

DSC00058.png

DSC00059.png

  健康测试添加完成后,会检查协议的健康状态,如下两台服务器都是Healthy
DSC00060.png

  负载均衡模式默认即可,各50%
DSC00061.png

DSC00062.png

  3)创建URL重写规则
  点击URL重写
DSC00063.png

  由于Http使用不到,删除所有Http的。
DSC00064.png

  选择mail.dnsapp.cn的URL,打开HTTPS规则的属性并更改
  在条件中添加{HTTP_HOST},模式为mail.contoso.com
DSC00065.png

DSC00066.png

  其他协议URL重复上述操作。
  4)测试
  进行邮件收发测试,目前都是正常的。
DSC00067.png

DSC00068.png

  把Ex02关机,可以看到数据库已经切换到Ex01上
DSC00069.png

  健康检查也检测到Ex02是Unhealthy
DSC00070.png

  客户端也断开连接,并重新连接
DSC00071.png

DSC00072.png

  测试邮件收发也是正常
DSC00073.png

DSC00074.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-530639-1-1.html 上篇帖子: Exchange Server 2016 之六:Office Web Apps vNext部署 下篇帖子: 微软Azure云之企业Exchange 2016部署7—安装邮件服务器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表