Exchange server中Edge Transport的配置技巧
一個(gè)完整的Unified Messaging部署起來很復(fù)雜,但是在Exchange server上部署一個(gè)角色就容易多了。不過在部署Edge Transport server時(shí),有一些獨(dú)特的需求和注意事項(xiàng)需要大家注意。
在Exchange server 2007新增的眾多功能特性中,最引人注目的要算是Edge Transport服務(wù)和Unified Messaging了。完整的Unified Messaging部署會(huì)很復(fù)雜,但是在Exchange server服務(wù)器上安裝卻很簡單。不過安裝Edge Transport server也還是有一些獨(dú)特的要求和技巧的。
介紹
◆在不是活動(dòng)目錄結(jié)構(gòu)中的電腦上安裝Edge Transport server。在這種情況下,當(dāng)遭受外來攻擊,Edge Transport server可以被犧牲掉。
◆在DMZ中的電腦上安裝Edge Transport server 。不要把它完全放在防火墻外面,也不要完全放在網(wǎng)絡(luò)內(nèi)部。
需求
◆Edge Transport server role不能與其它Exchange 2007 server roles同時(shí)存在,因此它必須安裝在獨(dú)立的硬件系統(tǒng)上。
◆Edge Transport server主機(jī)必須擁有主DNS后綴才可以安裝角色。對于一臺(tái)域中的電腦來說,用戶不用操心,但是如果是一臺(tái)獨(dú)立的電腦,那么應(yīng)該先對電腦進(jìn)行調(diào)整。
◆在安裝新的角色之前,必須在Edge Transport server電腦上安裝Active Directory Application Mode (ADAM)。在ADAM安裝過程中,全部選擇默認(rèn), Edge Transport server在安裝時(shí)會(huì)處理ADAM的配置。
◆安裝Edge Transport server role的電腦配置需求與Exchange 2007 server一致。在安裝之前確保已經(jīng)安裝了.NET Framework 2.0, Microsoft Management Console 3.0,以及PowerShell 1.0。
◆必須修改外部DNS MX記錄,指向新的Edge Transport server。
◆Edge Transport server的IP地址必須在DNS中存在,并且可以通過Hub Transport server訪問。
在Edge Transport server和 Hub Transport server之間的防火墻上,必須打開以下端口。
防火墻接口 |
協(xié)議 |
TCP 端口 |
從互聯(lián)網(wǎng)輸入或輸出到互聯(lián)網(wǎng) |
SMTP |
25 |
從內(nèi)網(wǎng)輸入或輸出到互聯(lián)網(wǎng) |
SMTP |
25 |
從內(nèi)網(wǎng)輸入 |
Secure LDAP |
50636 |
【編輯推薦】