Exchange server中Edge Transport的配置技巧
一個完整的Unified Messaging部署起來很復雜,但是在Exchange server上部署一個角色就容易多了。不過在部署Edge Transport server時,有一些獨特的需求和注意事項需要大家注意。
在Exchange server 2007新增的眾多功能特性中,最引人注目的要算是Edge Transport服務和Unified Messaging了。完整的Unified Messaging部署會很復雜,但是在Exchange server服務器上安裝卻很簡單。不過安裝Edge Transport server也還是有一些獨特的要求和技巧的。
介紹
◆在不是活動目錄結構中的電腦上安裝Edge Transport server。在這種情況下,當遭受外來攻擊,Edge Transport server可以被犧牲掉。
◆在DMZ中的電腦上安裝Edge Transport server 。不要把它完全放在防火墻外面,也不要完全放在網絡內部。
需求
◆Edge Transport server role不能與其它Exchange 2007 server roles同時存在,因此它必須安裝在獨立的硬件系統上。
◆Edge Transport server主機必須擁有主DNS后綴才可以安裝角色。對于一臺域中的電腦來說,用戶不用操心,但是如果是一臺獨立的電腦,那么應該先對電腦進行調整。
◆在安裝新的角色之前,必須在Edge Transport server電腦上安裝Active Directory Application Mode (ADAM)。在ADAM安裝過程中,全部選擇默認, Edge Transport server在安裝時會處理ADAM的配置。
◆安裝Edge Transport server role的電腦配置需求與Exchange 2007 server一致。在安裝之前確保已經安裝了.NET Framework 2.0, Microsoft Management Console 3.0,以及PowerShell 1.0。
◆必須修改外部DNS MX記錄,指向新的Edge Transport server。
◆Edge Transport server的IP地址必須在DNS中存在,并且可以通過Hub Transport server訪問。
在Edge Transport server和 Hub Transport server之間的防火墻上,必須打開以下端口。
防火墻接口 |
協議 |
TCP 端口 |
從互聯網輸入或輸出到互聯網 |
SMTP |
25 |
從內網輸入或輸出到互聯網 |
SMTP |
25 |
從內網輸入 |
Secure LDAP |
50636 |
【編輯推薦】