Exchange Server 2016 独立部署/共存部署 (八)—— 边缘角色服务器
今天给大家分享一下 Exchange 2016 的边缘服务器的部署步骤,希望可以给各位做个参考。
相信大家都知道,Exchange 边缘服务器通常是存放在企业DMZ区域的一台“智能主机”, 它的目的就是对现有内部邮件服务器进行一个代理中继,并且进行有效的垃圾邮件防护。
为什么放在DMZ,其实大家也能够猜到,主要就是通过网段和网络端口及协议,最大程度的保证内部服务器的安全。
我这里因为没有DMZ去,所以就和生产服务器放在了一个网段。但是最终原理就是,内网机器能够通过DNS来解析到这台edge服务器即可。
话不多说,直接开干!
首先准备一台服务器,最小4G内存,不加域,只添加DNS后缀。
因为 EDGE是一台没加域的机器,所以我们要保证他能够正确的解析到邮件服务器。因为我这里使用的是单网卡,如果双网卡的话(一内一外),请省略这一步。
我添加host记录。
尝试解析一下,没问题!
然后在内部DNS上添加一条 EDGE服务器的 A记录,目的是让内部服务器能够方向解析到EDGE。
接下来,在EDGE上安装组件
安装轻量AD工具
Install-WindowsFeature ADLDS
然后安装 .net 4.5.2 . 在部署的当天,4.6的更新出来了…..
安装完成后重启EDGE,然后开始安装Exchange应用!
选角色的时候看清楚哈,别选错了. 下面每个步骤都是常规选项,按需选择.
然后在EMS上,新建一个边缘订阅文件
New-EdgeSubscription -FileName "c:\EdgeServerSubscription.xml"
接下来找到自己的邮件服务器属于AD中的哪一个站点,然后复制上一个步骤中的订阅文件到邮箱服务器角色上,然后再在EMS中导入边缘订阅文件
打开EMS输入命令导入边缘服务器的边缘订阅文件
New-EdgeSubscription -FileData ([byte[]]$(Get-Content -Path "c:\EdgeServerSubscription.xml" -Encoding Byte -ReadCount 0)) -Site "站点名称"
保证防火墙上, EDGE的入站策略中, 50636 端口是开放的.
开始同步边缘订阅
Start-EdgeSynchronization
测试边缘订阅的效果
Test-EdgeSynchronization
然后我们可以在ECP控制台中看到,发送链接器中,自动帮我们生成了两个连接器.
由于之前已经有一个通往外网的发送连接器,该连接器的优先级比边缘传输服务器默认生成的发送连接器优先级要高,因此我们要把之前这个发送连接器给禁掉。
接下来需要将SMTP的25端口映射到边缘传输服务器上,实现邮件通过边缘传输服务器进行收发。
到这里边缘服务器就算部署完成了,其实边缘服务器类似于很多第三方反垃圾邮件网关的旁挂部署模式,只需要映射25端口即可,其他的DNS记录统统不变.
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Linux进程管理之“四大名捕”
一、四大名捕 四大名捕,最初出现于温瑞安创作的武侠小说,是朝廷中正义力量诸葛小花的四大徒弟,四人各怀绝技,分别是轻功暗器高手“无情”、内功卓越的高手“铁手”、腿功惊人的“追命”和剑法一流的“冷血”本文四大名捕由linux命令所出演 无情:ps 出演 铁手:dstat 出演 追命:top 出演 冷血:htop 出演 二、进程相关基础知识 介绍四大名捕之前先介绍一下进程相关的基础知识,话不多说,看图。 三、轻功暗器高手“无情” [PS] ps:用于显示当前进程的状态(非动态)ps [options]:选项有三种风格:1、UNIX风格,必须在选项前面加“-”2、BSD风格,选项前不能加“-”3、GNU风格,选项前为两个“-” 常用组合之一:aux a:所有与终端相关的进程 x:所有与终端无关的进程 u:以用户为中心组织进程状态信息显示 CPU%:cpu时间占用比率 MEM%:内存占用百分比 VSZ:virtual size虚拟内存集; RSS:Resident Size,常驻内存集; STAT: R:running 运行 S:interruptable sleepin...
- 下一篇
破墙而入看电视
搬家、又是搬家,伤不起啊! 原房东催得急,只得尽快找新的地方,只要不是中介,就优先考虑。还算顺利,在隔壁看了一个大的单间,没了解细节,就付押金开始搬家。收拾完毕以后,想趟下来看电视,悲催,房东没给机顶盒;这也没事,我自己有联通的iptv机顶盒,办理网络移机后就可以了。 光纤入户到厨房,接上路由器,有线、无线都能上网。然后看怎么接入网线到卧室里,悲催的是,卧室里找遍了,没发现墙上有网络接口。因为我租的只是一个大间,厨房是公用的,因此电视只能放在租的卧室里。如果拉明线,必须从墙上打洞。我担心打洞后,房东找茬,不给退押金就不值得了。唯一可行的是使用无线路由,有线信号转成wifi,通过wifi中继,变成有线信号,再连接到机顶盒上。原理如下图所示: 思路想清楚后,立即去某东商城,选了下边一款设备,即能支持wifi中继,也能做普通路由器使用。 收到货后,立即连接好线缆。中继一段用网线与笔记本直接相连,自动获取ip,浏览器输入默认地址、用户名、密码,登录管理此设备。操作起来还是很方便,进去浏览了一遍,基本了解了它的功能。用鼠标点右侧菜单“系统模式”,接着选取“中继模式”;扫描已经存在的wifi,输入...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2整合Redis,开启缓存,提高访问速度
- SpringBoot2更换Tomcat为Jetty,小型站点的福音