服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

dirtysea 发表于 2010-4-14 11:46:50

Exchange Server 2007安装边缘传输服务器角色并配置边缘订阅

简介:边缘传输服务器角色(Edge Transport)负责Internet邮件投递,病毒和垃圾邮件保护,边缘传输规则,地址重写。注意事项:不能和其他服务器角色一起部署,不能作为活动目录的成员,应该部署在外围网络(DMZ)。



边缘传输服务器角色(Edge Transport)负责Internet邮件投递,病毒和垃圾邮件保护,边缘传输规则,地址重写。
注意事项:不能和其他服务器角色一起部署,不能作为活动目录的成员,应该部署在外围网络(DMZ)。
安装步骤:和其他的角色一样,安装Microsoft .Net Framework 2.0 (Hotfix for Microsoft .NET Framework 2.0 (KB926776)),MMC 3.0, Windows PowerShell 1.0。并要做如下的额外步骤:
1:为服务器手动添加DNS后缀。此处我的域为kxmd.cn
http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306447.png

2:安装ADAM SP1。
3:确保Edge Transport和Hub Transport能相互解析。
4:不要去安装SMTP,NNTP。
5:开始安装,选择自定义安装,勾选边缘传输服务器角色

http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015307923.png

http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015307145.png

到此,边缘传输服务器角色就安装完成了。接下来开始配置边缘订阅(EdgeSync),配置前要确保25,50389,50686,3389等端口互相连通(因为Hub角色是在内部的,Edge是在DMZ的,中间会隔防火墙)
Active Directory 站点可以订阅边缘传输服务器。Active Directory 站点订阅边缘传输服务器可以将该边缘传输服务器与 Exchange 组织关联起来。通过允许您对集线器传输服务器角色执行所需的配置,然后将该信息写入边缘传输服务器,此边缘订阅进程可以减少您必须在外围网络中执行的管理活动。部署了多个边缘传输服务器的组织使用边缘订阅可以保持一致的配置。如果您要使用反垃圾邮件功能、收件人查找或安全列表聚合,则必须创建边缘订阅。

Microsoft Exchange EdgeSync 服务可调用管理凭据并通过加密通道传输数据。当同步发生时,新对象将添加到 ADAM 中,移除所删除的对象,并将属性修改写入现有对象。在初始复制过程中,将填充 ADAM。初始复制完成后,以固定时间间隔进行同步。配置数据以一小时为间隔进行同步。收件人数据以四小时为间隔进行同步。如果对 Active Directory 数据做出了重要更改,则可能需要立即同步。可以在 Exchange 命令行管理程序中使用 Start-EdgeSynchronization cmdlet 立即启动同步。

在同步过程中,Microsoft Exchange EdgeSync 服务将下列数据从 Active Directory 复制到 ADAM:

·
接受域

·
远程域

·
邮件分类

·
收件人(已哈希)

·
安全发件人列表(已哈希)

·
发送连接器

·
集线器传输服务器列表(用于生成动态连接器)

配置数据用于 Active Directory 站点订阅的边缘传输服务器自动创建发送连接器。Microsoft Exchange EdgeSync 服务可建立将电子邮件发送到 Exchange 组织和 Internet 所需的连接器。向 Active Directory 站点订阅边缘传输服务器时,Microsoft Exchange EdgeSync 服务将创建下列连接器:

·
从位于同一个林中的集线器传输服务器到边缘传输服务器的隐式发送连接器。

·
从边缘传输服务器到向其订阅该边缘传输服务器的 Active Directory 站点中的集线器传输服务器的发送连接器。

·
从边缘传输服务器到 Internet 的发送连接器。

下面,我就来演示下如何进行EdgeSync。打开Exchange命令行管理程序输入如图命令(命令不需要打全,只要确保唯一性,按一下Tab就会自动补全整个命令),然后选择XML文件的保存路径。

http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015308728.png


    接下来把这个XML文件拷贝到Hub Transport所在的服务器,并做如图的操作(自动为此边缘订阅创建发送连接器的勾一定要勾上)

http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015308372.png


好了,边缘订阅就算完成了,看一下是否成功吧。


http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015308264.png


http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015308129.png


http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015306571.gif http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015308460.png




http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015309138.png



http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015309159.png


从图上可以看到通过边缘订阅自动创建了许多的东西。接下来从外网发个邮件试试呢。(之前是收不到的,因为没装Edge前,我没在Hub上勾选允许匿名)



http://www.cnfan.net/uploadfile/microsoft/uploadfile/200709/20070922015309502.png





这次成功的收到了,说明订阅成功。如果要取消边缘订阅可使用remove-edgesubscription 这个命令。

实验就做到这里了,有遗漏和错误的地方请大家多多指教,谢谢了。
页: [1]
查看完整版本: Exchange Server 2007安装边缘传输服务器角色并配置边缘订阅