设为首页 收藏本站
查看: 2614|回复: 0

[经验分享] Exchange2013 SP1 CAS实现NLB的详细配置及介绍

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-23 09:26:37 | 显示全部楼层 |阅读模式
Exchange2013 SP1 CAS实现NLB的详细配置及介绍
上一篇我们介绍了Exchange2013 sp1 DAG详细安装配置及介绍,
今天呢介绍如何部署Exchange2013 SP1 CAS服务NLB配置,那什么是NLB呢,说白了,NLB就是Exchange CAS角色的高可用,为了提高服务器可用性的一个高可用服务,需要在本机启用windows 系统自带的网络负载均衡来完成。在Exchange2010版本的啥时候启用网络负载均衡后,还需要为CAS均均衡创建一个CAS阵列,而在Exchange2013版本开始就不需要单独创建CAS阵列了,NLB会自动判断CAS在线状况,具体见下:
wKioL1U3OX6gECVsAADcrhH2Oas243.jpg
环境介绍:
Hostname:Iternal-DC
IP:10.10.1.254
Roles:DC、DNS、CA、见证服务
Hostname:Iternal-Ex01
IP:10.10.1.50
Roles:Exchange Mailbox
Hostname:Iternal- Ex02
IP:10.10.1.51
Roles:Exchange Mailbox
Hostname:Iternal- Ex03
IP:10.10.1.52
Head Line:100.100.100.1
Roles:Exchange CAS
Hostname:Iternal- Ex04
IP:10.10.1.53
Head Line:100.100.100.2
Roles:Exchange CAS
Hostname:Iternal-TMG
IP:10.10.1.1
Roles:Gateway
DAG Name:DAG.iternalsoft.com
IP:10.10.1.200
NLB Name:NLB.iternalsoft.com
IP:10.10.1.201
既然做NLB,所以还需要创建一台CAS Server,我们首先在Iternal-Ex04上安装必须条件:在此我们通过powershell来安装所需角色和功能。
因为Iternal-Ex03为CAS角色,所以运行以下powershell命令即可。
Install-WindowsFeature AS-HTTP-Activation,Desktop-Experience,NET-Framework-45-Features,RPC-over-HTTP-proxy,RSAT-Clustering,RSAT-Clustering-CmdInterface,RSAT-Clustering-Mgmt,RSAT-Clustering-PowerShell,Web-Mgmt-Console,WAS-Process-Model,Web-Asp-Net45,Web-Basic-Auth,Web-Client-Auth,Web-Digest-Auth,Web-Dir-Browsing,Web-Dyn-Compression,Web-Http-Errors,Web-Http-Logging,Web-Http-Redirect,Web-Http-Tracing,Web-ISAPI-Ext,Web-ISAPI-Filter,Web-Lgcy-Mgmt-Console,Web-Metabase,Web-Mgmt-Console,Web-Mgmt-Service,Web-Net-Ext45,Web-Request-Monitor,Web-Server,Web-Stat-Compression,Web-Static-Content,Web-Windows-Auth,Web-WMI,Windows-Identity-Foundation
wKioL1U3OX6giYb3AAEuSz_8UsQ988.jpg
wKioL1U3OX6h9Y2CAAHUj-L7ec4276.jpg
安装重启后,开始安装必备软件:
MicrosoftUnifiedCommunicationsManagedAPI4.0,CoreRuntime64-bit
wKiom1U3OCKAyymMAAEzpAZfPzE220.jpg
MicrosoftOffice2010FilterPack64
wKiom1U3OCKT4UPXAAEt2Lw8tZg014.jpg
MicrosoftOffice2010FilterPackSP164
wKiom1U3OCLhsPwAAAEkvHW1P3I896.jpg
安装好所有的必备条件后,我们开始安装Exchange2013 SP1,我们放入光盘,运行即可
wKiom1U3OCLBl4rFAADx1sdDD0Q986.jpg
wKiom1U3OCXD07mTAAET-1Xhbas745.jpg
选择自定义设置
wKiom1U3OCWjodXnAAEQ9XxR3Jg407.jpg
我们选择安装CAS服务即可
wKiom1U3OCawG285AADYFYvNqJ0534.jpg
准备安装
wKiom1U3OCbAGtXMAADUrdFFhFc113.jpg
开始安装
wKiom1U3OCbwtBk8AADAEMAf4PA514.jpg
安装完成:
wKiom1U3OCaB_tctAADmjkbPBFM843.jpg
然后我们给两台CAS服务器(Iternal-EX03、Iternal-EX04)均添加到两块网卡,其中一块做Head Line使用。首先是iternal-ex03
wKioL1U3OYPgzYm_AAENPyQ2KX0569.jpg
心跳线网卡属性我们按照以下选项勾选即可。
wKioL1U3OYPCO19VAAFvvSlhUlg065.jpg
配置心跳地址:100.100.100.1,然后单击高级
wKioL1U3OYPhzP2OAAF-aWzRieg028.jpg
我们去掉勾选----在dns中注册次连接的地址及附加注dns后缀父后缀
wKioL1U3OYOzHs3SAAFqp7ZElH8887.jpg
然后单击wins,去掉启用LMHOSTS查找及禁用TCP/IP上的Netbios
wKioL1U3OYTzEK_XAAFuIQObSq4003.jpg
然后我们设置网卡优先级,设置管理网络优先级高即可
wKioL1U3OYSC5S5yAAFkvPKbCHY185.jpg
我们还是按照上面的方法为iternal-ex04设置心跳网络配置
wKioL1U3OYTw1jrLAAFn1bw3dm4977.jpg
同样设置dns、wins及网卡优先级相关的设置
wKioL1U3OYSzJRJvAAE_RB0oiHM082.jpg
设置好后,我们测试心跳网络的通信
wKioL1U3OYSy6c2DAAGahetOGio722.jpg
到此环境架构基本完成,接下来就是安装网络负载均衡,在安装及配置网络负载均衡前,我们需要提前在DNS下创建一条A记录,主要用于CAS服务器配置的NLB,NLB命名及IP地址必须独一无二
wKioL1U3OYTweXt-AAGLe1li8KE035.jpg
以上环境准备好后,我们开始安装网络负载均衡角色了,我们首先在Iternal-ex03上操作,
打开服务器管理—添加角色和功能---选择网络负载均衡
我们也可以用powershell来安装所需要的功能
我们打开powershell后先导入服务器管理工具,具体命令见下:
Import-Module ServerManager
Add-WindowsFeature NLB
wKioL1U3OYWzNI6RAAD6B9Vc_Ts257.jpg
以下为图形安装
wKiom1U3OCjAZ1M-AAFcm9OgRxI321.jpg
勾选网络负载平衡
wKiom1U3OCjCBz6_AAFt2UjqepE159.jpg
开始安装
wKiom1U3OCiDRlCuAAE-okxIgQo881.jpg
安装完成
wKioL1U3OYXB1sFUAAE7yTYNvjY821.jpg
我们同样在Iternal-EX04上安装网络负载平衡功能,方法同上
添加网络负载平衡角色
wKiom1U3OCmRNiEpAAFjTQP6ptc211.jpg
安装完成
wKioL1U3OYaQNGfDAAEznoxPT7g542.jpg
两台CAS服务器安装好网络负载平衡功能后,我们就是开始配置网络负载平衡功能了
首先在iternal-ex03上打开网络负载平衡功能
右击网络负载平衡群集----新建群集
wKioL1U3OYaRTmU2AADDHQYIPbU652.jpg
输入群集本地服务器地址(任意输入一台)然后单机连接,然后选择群集网络(本地地址)下一步—internal
wKiom1U3OCnht8dPAAEi14oohTw803.jpg
默认即可,下一步
wKiom1U3OCmzGCuJAAEWh07qK1c909.jpg
添加群集地址,我们在前面已经定义了群集的管理地址:
NLB.Iternalsoft.com 10.10.1.201
wKiom1U3OEHBvgheAAE-KkSINJA311.jpg
单击下一步
wKiom1U3OEHQjB1iAAEMkM6XmCo661.jpg
输入NLB的完整internet地址:NLB.Iternalsoft.com
wKiom1U3OEHjD1YzAAEmmLCv0Yc219.jpg
单击完成
wKiom1U3OEHRFcmFAAEmUGaU4K0879.jpg
配置结束
wKiom1U3OEHRUjvPAAESxXZVsTk077.jpg
接着我们将Iternal-Ex04添加到NLB网络中
右击NLB.Iternalsoft.com网络右击---添加主机到群集
wKioL1U3OZ7haz9NAAEgb04Hvx8390.jpg
我们输入iternal-ex04,然后单击连接---选择本地网络,单击下一步
wKiom1U3OELj6lmuAAFCJ-sMHsc261.jpg
默认单击下一步
wKiom1U3OELyVCRJAAEqJIAHUcA999.jpg
单击完成
wKiom1U3OEWw6-MQAAE9vpWaxEY826.jpg
开始配置群集,配置更改结束
wKioL1U3OaLxgNAbAAFrKHg9tRo861.jpg
注:NLB 群集的三种操作模式
单播
在每个群集成员上,NLB 覆盖网络适配器上制造商提供的 MAC 地址。NLB 对所有成员都使用相同的单播 MAC 地址。这种模式的优点是它可以无缝地与大多数路由器和交换机协同工作。缺点是到达群集的流量会扩散到交换机虚拟 LAN (VLAN) 上的所有端口,并且主机之间的通信不能通过 NLB 绑定到的适配器。
多播
NLB 保留原厂 MAC 地址不变,但是向网络适配器中增加了一个第 2 层多播 MAC 地址。所有入站流量都会到达这个多播 MAC 地址。优点是这种方法可以通过在交换机的“内容可寻址存储器”(CAM) 表中创建静态项,从而使得入站流量仅到达群集中的主机。当然,这种方法也有缺点,因为 CAM 项必须静态关联一组交换机端口。如果没有这些 CAM 项,入站流量仍然会扩散到交换机 VLAN 上的所有端口。还有一个缺点就是很多路由器不会自动将单播 IP 地址(群集的虚拟 IP 地址)与多播 MAC 地址关联起来。如果进行静态配置的话,一些路由器可以存在这种关联。
IGMP 多播
就像多播操作模式一样,NLB 保留原厂 MAC 地址不变,但是向网络适配器中增加了一个 IGMP 多播地址。此外,NLB 主机会发出这个组的 IGMP 加入消息。如果交换机探测到这些消息,它可以使用所需的多播地址来填充自己的 CAM 表,这样入站流量就不会扩散到 VLAN 上的所有端口。这是这种群集模式的主要优点。缺点是有一些交换机不支持 IGMP 探测。除此之外,路由器仍然支持单播 IP 地址到多播 MAC 地址的转换。
群集配置完成后,我们可以通过刚才的NLB.ITERNAL.COM来尝试访问一下了
https://nlb.iternalsoft.com/ecp
wKiom1U3OEWSEFdMAADnf7jW7mE991.jpg
我们登陆后验证一下,成功登陆
wKiom1U3OEaxMIEcAAENWtpKVGo377.jpg
然后我们发现CAS服务器的独立名称也是能登陆的
https://iternal-ex03.iternalsoft.com/ecp
wKiom1U3OEbSFQW8AAEgjGfyECM313.jpg
我们再尝试通过另外一台CAS服务器名称登陆
https://iternal-ex04.iternalsoft.com/ecp
wKiom1U3OEawJ4AxAADs6e2EpOg199.jpg
其实我们做到这已经看到效果了。当然在Exchange2010中,如果要做NLB的话,创建完成后,需要创建一个CAS服务器阵列,然后通过命令来指定数据库的RPCclientAccessServer,但是在Exchange2013中就已经遗弃了这个功能。所以无需要再次修改。
我们可以通过以下命令查看到服务器的RPC指向的不是NLB.iternalsoft.com而是单独的CAS服务器名称
我们通过get-mailboxDatabase | fl RpcClientAccessServer 查看到服务器的RPC都指向当前的CAS服务器名称:
wKioL1U3OaPjRyOmAAHmqOMkrqQ520.jpg
然后我们通过对数据库的RPC查看到以下信息
Get-MailboxDatabase –Identity “DatabaseName” | fl RpcClientAccessServer
Get-MailboxDatabase –Identity “DatabaseName” | select RpcClientAccessServer
wKiom1U3OEaASbfBAAHUDNcUzeI344.jpg
我们可以通过以下命令来修改指定数据库所对应连接的RpcClientAccessServer
Set-MailboxDatabase -Identity "DatabaseName" -RpcClientAccessServer "Cluster Name"
Set-MailboxDatabase -Identity " DatabaseName " -RpcClientAccessServer " Cluster Name "
如果不修改的话,指定的CAS服务器出现故障,那对应的数据库用户就无法正常工作,那样就达不到效果。所以需要修改,
我们先确认当前服务器下的数据库信息
Get-mailboxdatabase
wKioL1U3OaPAnjSBAACVquON0Fs700.jpg
然后我们需要修改Mailbox01、Mailbox02的RPCclientaccessserver
更改前我们先确认NLB的群集名称是否解析正常
wKioL1U3OaPB0A75AACp525uPe4321.jpg
看客户端访问阵列
Get-clientaccessserver
wKioL1U3OaPxXHJNAAC4NukG5KE004.jpg
注:如果在Exchange2010下我们需要创建CAS整列,当然在创建CAS整列之前,需要确认CAS群集域名能正常解析。而在Exchange2013就不需要此操作了。
首先查看站点信息:get-adsite
wKioL1U3OaTzRxsuAAFUpLGsTzM922.jpg
再次创建阵列
New-ClientAccessArray –FQDN nlb.domain.com –Site Default-First-Site-Name –name nlb.domain.com
FQDN: 是CAS阵列的完全和个域名
Site Default-First-Site-Name 是Active Direcoory站点名称
Name是CAS阵列的阵列名称
查看CAS阵列
Get-clientAccessArray
删除CAS阵列
Remove-ClientAaccessArray –identity xxx.domain.com
更改RPC客户端连接的客户端访问服务器
Get-MailboxDatabase | select RPCclientAccessServer
Set-MailboxDatabase –identity “DatabaseName” –RPCclientAccessServer “NLB.domain.com”
我们登陆过程中发现通过NLB名称登陆owa、outlookanywhere提示证书有问题,提示警告,通过提示信息我们确认到,证书是当初是颁发给mail的,所以我们需要重新申请证书
wKioL1U3OaTQOdu0AAFXotm9yiU860.jpg
我们发现在外部配置outlook都无法正常使用。
wKiom1U3OEfSaYbyAAF6e4m6RHQ056.jpg
接下来我们需要为NLB.iternalsoft.com域名申请证书
单击服务器----选择证书---申请证书—新建证书---从证书颁发机构获取证书请求
wKiom1U3OErS6kwEAAE53GYMiCQ670.jpg
选择证书存储服务器
wKioL1U3OafRA1bQAAE1wnB8WBw679.jpg
我们接着定义证书域,因为需要在外部访问,我们需要定义一个证书名称
wKioL1U3OafyiPXuAAE_dp--4nU019.jpg
定义owa完成
wKioL1U3Oafji_TAAAECXNX-oo8196.jpg
我们依次将所需要的服务修改即可
wKiom1U3OEuiLxCLAADvwmuq5SE724.jpg
定义完所需要的服务后下一步即可
wKioL1U3Oaiw7jvMAADil5Tbwjk127.jpg
默认下一步,然后定义证书名称
wKioL1U3OaixAEyBAADg_sgBtSw781.jpg
存放证书路径,然后单机完成
wKioL1U3OajQrtdzAADWt1K081s305.jpg
证书创建完成
wKiom1U3OEvz0pdxAAEqfJAhSBI056.jpg
接下来就是申请证书
wKioL1U3Oaji6ZH1AAFYoACH8CY764.jpg
申请证书---高级证书---使用basic来申请证书,然后我们将发起申请产生的req文件打开复制内容
wKiom1U3OEyw7VvMAAFUEBtHGI8550.jpg
提交即可,然后下载证书
wKiom1U3OEzAOiw3AAEYbw9F2oM566.jpg
然后,我们完成证书搁置
wKioL1U3OanAwg_vAAE5WY997rc101.jpg
输入证书存放路径
wKiom1U3OEywIlOsAAFDXq7sLd4242.jpg
完成搁置后,我们需要给该证书分配服务,默认的服务为pop、imap
wKioL1U3OanyBj1WAAE20StTvGU325.jpg
我们选择对应的服务
wKiom1U3OE3whNXSAAEsTTFTvhY282.jpg
提示确认即可
wKiom1U3OE3A2EYoAAFANUKVvlk705.jpg
确认后的证书服务
wKiom1U3OE3h6ZehAAE0kKM1h5Q043.jpg
接下来我们们通过owa登陆
wKioL1U3OaqhO33QAADseFoAYcc967.jpg
然后我们用outlook手动配置试试,验证通过
wKiom1U3OE2CYhlbAAHYdiCtOmo217.jpg
我们内部已经测试完成了,如果在外部需要访问的话,我们需要将NLB的证书倒出来,然后导入到TMG,下然后修改TMG策略即可。最后呢,我将其中一台CAS(Iternal-ex04)服务器关闭,然后在通过NLB访问邮箱
wKiom1U3OFCjZ3ywAAFnYqzL4Bk239.jpg
我们通过owa访问,通过NLB可以正常访问
wKiom1U3OFDANTbXAAFh0Nwcl2U343.jpg
我们再尝试用oulookanywhere
wKiom1U3OFGiQ0FpAAH33XAag4M589.jpg
wKiom1U3OFGSGzkYAAGFgLf-rdI557.jpg
我们测试完成后,我们将iternal-ex04启动后,网络负载均衡也正常启动
wKioL1U3Oa7jlIOmAAFwkov7t-8730.jpg
接着我们在外网修改TMG的发布信息,我们首先导出NLB证书,然后导入到TMG中
wKiom1U3OFHTCQcJAAE59mh_D4o648.jpg
导出即可
wKiom1U3OFGzbUIBAAFXQXEbXJQ585.jpg
然后通过mmc我们将导出的证书导入到TMG
wKiom1U3OFKzF-kTAAGW6AzYD8E829.jpg
修改TMG发布策略,首先修改OWA
需要我们修改策略的内部地址及证书文件,内部地址需要修改为NLB的内部解析地址
wKioL1U3Oa6gbr1CAAIxfxesf2o535.jpg
修改为NLB.iternalsoft.com 10.10.1.201
wKioL1U3Oa_zlzaSAAIoyYAAuAM422.jpg
我们还需要修改外部的域名解析,选择新证书
wKioL1U3Oa_gffXsAAII0V6pexE081.jpg


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-59893-1-1.html 上篇帖子: 跨林拓扑中部署 Exchange 2013 GAL同步之一安装篇 下篇帖子: Exchange日常管理之二隐藏用户在通讯录中的显示
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表