Kuidas Exchange 2016 töötab? #
Microsoft Exchange 2016 on osa Microsofti serverirakendustest, mis pakuvad muu hulgas postiteenuseid, postkasti, aadressiraamatut, kliendi juurdepääsu, autodiscovery ühendusi.
Eraldi serveri jaoks kasutab Microsoft Exchange 2016 järgmisi võrguporde:
TCP / 25 ja TCP / 465 eest SMTP ja SMTPS postiteenused.
TCP / 143 ja TCP / 993 eest IMAP ja IMAPS kliendi juurdepääsu teenused.
TCP / 110 ja TCP / 995 eest POP3 ja POP3S kliendi juurdepääsu teenused.
TCP / 80 ja TCP / 443 eest Outlook Web Access (OWA) kliendi juurdepääsu teenused, autodiscovery teenused ja MAPI teenuseid.
Organisatsiooni piires ei ole kõik need eraldiseisvas serveris olevad teenused kehtiv arhitektuur, kuna see ei paku hoolduse korral või kui teenus ei tööta, kõrge kättesaadavusega teenust. Sel põhjusel pakume välja skaleeritava arhitektuuri, mis tagab kõrge kättesaadavuse ja väldib ühte tõrke punkti.
Microsoft Exchange 2016i skaleeritav keskkond #
Allpool on näidatud kavandatav keskkond Microsoft Exchange 2016i teenuste ehitamiseks paindliku ja skaleeritava arhitektuuriga.
Selle arhitektuuriga saate saavutada isoleeritud Exchange 2016i teenused, et vältida ühe teenuse mõjutamist teistega hoolduse või rikke ajal, rühmitades postiteenused ühelt poolt ja kliendi juurdepääsuteenused teiselt. Lisaks pakub see paindlikkust, et seadistada igale teenusele eraldatud taustaprogrammid sujuvalt.
Nõuded #
Esiteks tuleb neid konfiguratsioone lahendada taustaprogrammide serverites, et muuta see skaleeritavaks teenuseks:
1. Looge teenuse nimi. Exchange 2016i virtuaalsed kataloogid või nimeruumi tuleb konfigureerida teenuse nimele, vältides vaikimisi konfigureeritud hostinime kasutamist (nt. exchange.mydomain.com ). Uut nimeruumi kasutatakse CRT-s CA-le, et luua teenusele uus turvaline sertifikaat. Lisaks tuleks valitud nimeruumi lisada ettevõtte DNS-i, et lahendada koormuse tasakaalustajaks loodud talude virtuaalne aadress.
2. MAPI teenus. Exchange2016 ei kasuta enam selle teenuse jaoks dinyamic porde. Seda toetab HTTP ja see on vaikimisi lubatud, kuid ärge unustage seda teenust õigesti konfigureerida. Konkreetsete juhiste saamiseks MAPI lubamise, konfigureerimise ja HTTP kaudu testimise kohta vaadake https://technet.microsoft.com/en-us/library/mt634322(v=exchg.160).aspx.
3. Seadistage DAG-teenus andmebaasi replikatsiooniks. Selle lubamine Andmebaasi kättesaadavuse rühm (DAG) CAS Array võimaldab serverite vahel luua postkastide klastrite teenuse replikatsiooni.
4. Loo koormuse tasakaalustamise teenused. Allpool selgitatakse, kuidas vajalikke virtuaalteenuseid konfigureerida. Pange tähele, et sõltuvalt teie nõudmistest pole nende kõigi loomiseks vaja.
Loo virtuaalsed Exchange'i teenused #
Üks kord ühik RELIANOID juurutatakse ja esimesed alglaadimisparameetrid on seadistatud, järgige allpool kirjeldatud juhiseid.
Esiteks, looge menüüsektsioonile spetsiaalne virtuaalne liides Exchange'i teenustele Võrk | Virtuaalsed liidesed nagu see on allpool näidatud.
See IP-aadress on meie Exchange'i teenuste virtuaalne IP ja päringute tegemisel peab meie ettevõtte DNS lahendama exchange.mydomain.com .
Seejärel on koormuse tasakaalustaja valmis virtuaalsete teenuste loomiseks. Menüüsektsioonile juurdepääs LSLB | Põllumajandusettevõtted saate luua kõik pakutud koormuse tasakaalustamise talud, et eraldada Exchange 2016i erinevad teenused, mida kirjeldatakse üksikasjalikumalt järgmistes osades.
Looge SMTP / S virtuaalne teenus #
See on LSLB talu L4 profiiliga, mida kasutatakse virtuaalseks postiteenuseks, mis kasutab TCP port 25 ja 465 juhul, kui tagatiste puhul on turvalisus lubatud.
aasta Teenused peatükis saame konfigureerida täiustatud tervisekontrolli SMTP.
check_smtp -H HOST -w 30 -c 30 -p 25 -t 32
Kui virtuaalses teenuses kasutatakse rohkem kui ühte porti, on hea tava testida erinevaid sadamaid vaid ühe tervisekontrolliga.
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
Loo IMAP / S virtuaalne teenus #
See on LSLB põllumajandusettevõte, millel on L4 profiil ja mida kasutatakse kliendi ühendamiseks oma postkasti kaudu IMAP mis kasutab TCP port 143 ja 993 juhul, kui tagatiste puhul on turvalisus lubatud. Pange tähele, et see on valikuline teenus, kinnitage, kas Exchange 2016 võimaldab IMAP-porte.
aasta Teenused jaotises saame konfigureerida IMAP-i lihtsa tervisekontrolli, nagu see on näidatud allpool.
check_tcp -H HOST -p 143 -w 30 -c 30 -t 32
Kui virtuaalses teenuses kasutatakse rohkem kui ühte porti, on hea tava testida erinevaid sadamaid vaid ühe tervisekontrolliga.
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
Loo POP3 / S virtuaalne teenus #
See on LSLB põllumajandusettevõte, millel on L4 profiil ja mida kasutatakse kliendi ühendamiseks oma postkasti kaudu POP3 mis kasutab TCP port 110 ja 995 juhul, kui tagatiste puhul on turvalisus lubatud. Pange tähele, et see on valikuline teenus, kinnitage, kas Exchange 2016 lubab POP3i porte.
aasta Teenused jaotises saame konfigureerida POP3 lihtsa tervisekontrolli, nagu see on näidatud allpool.
check_tcp -H HOST -p 110 -w 30 -c 30 -t 32
Kui virtuaalses teenuses kasutatakse rohkem kui ühte porti, on hea tava testida erinevaid sadamaid vaid ühe tervisekontrolliga.
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
RPC CASi postkastide loomine Virtual Service #
See on LSLB talu L4 profiiliga, mida kasutatakse postkasti teenuses TCP eelmises etapis fikseeritud port, meie näites see saab olema 60000.
aasta Teenused jaotises saame konfigureerida selle teenuse lihtsa tervisekontrolli, nagu see on näidatud allpool.
check_tcp -H HOST -p PORT -w 30 -c 30 -t 32
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
Outlooki aadressiraamatu virtuaalse teenuse loomine #
See on LSLB talu L4 profiiliga, mida kasutatakse aadressiraamatuteenuste jaoks, mis kasutavad TCP eelmises etapis fikseeritud port, meie näites see saab olema 60001.
aasta Teenused jaotises saame konfigureerida selle teenuse lihtsa tervisekontrolli, nagu see on näidatud allpool.
check_tcp -H HOST -p PORT -w 30 -c 30 -t 32
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
Loo CAS Array virtuaalne teenus #
See on LSLB talu L4 profiiliga, mida kasutatakse CAS Array teenustele, mis kasutavad TCP port 135 vaikimisi.
aasta Teenused jaotises saame konfigureerida selle teenuse lihtsa tervisekontrolli, nagu see on näidatud allpool.
check_tcp -H HOST -p PORT -w 30 -c 30 -t 32
Lõpuks konfigureerige nende teenuste tõeliste serveritena kasutatavad taustaprogrammid.
Loo OWA virtuaalsed teenused SSL-i mahalaadimisega #
See on teenus, mis võimaldab klientidele postivõrgu juurdepääsu ja seda saab pakkuda sadamate 80 ja 443 kaudu TCP. Sellisel juhul soovitame kasutada koormuse tasakaalustajana SSL-i mahalaadimist, nii et Exchange'i serverid ei pea veebi SSL-koormusega tegelema ja aktsepteerivad ühendusi ainult HTTP-s.
Selle loomiseks luuakse kõigepealt LSLB talu HTTP-profiiliga sadamas 80 ja Teenused jaotises konfigureerige ümbersuunamine HTTPS-ile, nagu allpool näidatud.
Pange tähele, et kasutasime teeninduspiirkonda, meie näites on exchange.mydomain.com . Backendeid ei ole vaja sisestada, sest kogu liiklus suunatakse teise turvalisse ettevõttesse.
Lõpuks taaskäivitage uus talu muudatuste rakendamiseks.
Seejärel looge pordis 443 uus HTTP-profiili ja HTTPS-kuulajaga LSLB-farm koos sama sertifikaadiga, mida kasutati Exchange CASi massiivi teenustes, mis on teisendatud PEM-vormingusse. Seejärel lisage see teenusesse nagu allpool näidatud.
Lõpuks konfigureerige täiustatud tervisekontroll ja lisage portaali 80 ühendavad taustaprogrammid.
check_http -H HOST -S -w 10 -c 10 -t 11 -u /owa/healthcheck.htm --expect='200'
Muutuste rakendamiseks taaskäivitage teenus.
Vahetage 2016i kõrge kättesaadavuse ja automatiseeritud katastroofide taastamise konfiguratsiooniga #
Vaja on, et kui meil on kõik teenused koormatud tasakaalustatud ja kõrge kasutatavusega, tuleb vältida koormuse tasakaalustamist, kui koormuse tasakaalustaja langeb või hooldustööde tõttu.
Kui RELIANOID klastrilahendus kordab kõiki ühendusi ja seansse reaalajas, luues klastri, mida kliendid saavad läbipaistvalt ühest sõlmest teise lülituda ilma häireteta. Klastriteenus pakub kõrget saadavust rakenduse edastamise kihis, aga ka automaatset avariitaastet, mida saab jaotise kaudu hõlpsasti konfigureerida Süsteem | Klaster.
Exchange 2016i täiustatud turvalisus #
RELIANOID Sissetungi ennetamise ja tuvastamise süsteem lisab Exchange'i teenustele täiendava turvakihi, et saaksime tagada, et meie saitide ühendusepäringud on usaldusväärsed. Soovitame selle mooduli lubada, kui mõni meie virtuaalne teenus on Internetis avalik.
Naudi oma väga kättesaadavaid Exchange'i teenuseid!
Mõned käesolevas artiklis kasutatud viited:
https://docs.microsoft.com/en-us/exchange/plan-and-deploy/deployment-ref/network-ports?view=exchserver-2019
https://sysadminblogger.wordpress.com/tag/zen-load-balancer-exchange-2016/
https://sysadminblogger.wordpress.com/tag/zevenet-load-balancer-exchange-2016/
http://josemct.com/blog/2016/06/22/client-access-server-cas-array-zen-load-balancing/
https://blogs.technet.microsoft.com/exchange/2015/10/08/load-balancing-in-exchange-2016/





