方案一、
模擬軟件VMware,兩臺Exchange服務(wù)器(沒(méi)有指定前端服務(wù)器),一臺海蜘蛛防火墻路由器,一臺公網(wǎng)郵件服務(wù)器。
1、第一臺Exchange服務(wù)器,IP地址:192.168.10.1,網(wǎng)關(guān)指向:192.168.10.254,,又是域控制器。
2、第二臺Exchange服務(wù)器,IP地址:192.168.10.2,網(wǎng)關(guān)指向:192.168.10.254。
3、一臺雙網(wǎng)卡海蜘蛛防火墻路由器,內網(wǎng)IP地址:192.168.10.254,模擬公網(wǎng)地址:192.168.2.254,充當內網(wǎng)NAT路由器,公網(wǎng)地址的25、110、80端口映射到第一臺Exchange服務(wù)器。
4、一臺公網(wǎng)郵件服務(wù)器,Windows2003自帶的郵件系統,IP:192.168.2.253,又是為兩個(gè)域名充當DNS服務(wù)器。安裝foxmail通過(guò)pop3收取Exchange服務(wù)器上的郵箱。
網(wǎng)絡(luò )拓撲圖如下:黃色的前端Exchange服務(wù)器此方案沒(méi)有.
DC和第一臺Exchange服務(wù)器IP地址
第二臺Exchange服務(wù)器IP地址
一臺雙網(wǎng)卡海蜘蛛防火墻路由器,內網(wǎng)IP地址:192.168.10.254,模擬公網(wǎng)地址:192.168.2.254
公網(wǎng)地址的25、110、80端口映射到第一臺Exchange服務(wù)器。
公網(wǎng)郵件服務(wù)器IP地址:
第一臺Exchange服務(wù)器一個(gè)郵箱administrator
第二臺Exchange服務(wù)器一個(gè)郵箱ex2mail
兩域名的DNS記錄
公網(wǎng)郵件系統客戶(hù)端設定
在公網(wǎng)服務(wù)器設定Foxmail,收發(fā)Exchange兩個(gè)郵箱
測試兩個(gè)域之間郵件收發(fā)沒(méi)有問(wèn)題
問(wèn)題1、在公網(wǎng)上不能pop3收取在第二臺Exchange服務(wù)器的上郵箱。
問(wèn)題2、在公網(wǎng)上不能OWA查看在第二臺Exchange服務(wù)器的上郵箱。
在第一臺服務(wù)器上的郵箱可以正常通過(guò)OWA方法訪(fǎng)問(wèn)
原因:兩臺Exchange服務(wù)器都同屬于后端服務(wù)器,平級的。防火墻把公網(wǎng)地址25、110、80NAT到第一臺exchange服務(wù)器,在外網(wǎng)訪(fǎng)問(wèn)110、80端口不能收取第二exchange服務(wù)器上的郵箱。但是公網(wǎng)郵件可以經(jīng)過(guò)第一臺exchange服務(wù)器再路由去到第二臺exchange服務(wù)器。
總結此方案:
1、優(yōu)點(diǎn):兩臺exchange服務(wù)器分擔負載。
2、缺點(diǎn):在公網(wǎng)客戶(hù)端不能使用統一域名方式訪(fǎng)問(wèn)公司第二臺exchange服務(wù)器上的郵箱。
方案二、
1、在方案一增加一臺Exchange前端服務(wù)器,IP地址:192.168.10.3,網(wǎng)關(guān):192.168.10.254。
2、修改防火墻NAT地址,把公網(wǎng)地址的80、25、110端口映射到第三臺Exchange服務(wù)器。
網(wǎng)絡(luò )拓撲圖如下:
第三臺exchange服務(wù)器IP地址
將第三臺Exchange服務(wù)器設定為“前端服務(wù)器”
重啟下第三臺exchange服務(wù)器。
修改防火墻NAT地址,把公網(wǎng)地址的80、25、110端口映射到第三臺Exchange服務(wù)器。
測試方案一存在問(wèn)題1、在公網(wǎng)上不能pop3收取在第二臺Exchange服務(wù)器的上郵箱。
前端exchange會(huì )代理找到第二臺Exchange服務(wù)器,Pop3正常收發(fā),問(wèn)題解決。
測試方案一存在問(wèn)題2、在公網(wǎng)上不能OWA查看在第二臺Exchange服務(wù)器的上郵箱。
前端exchange會(huì )代理找到第二臺Exchange服務(wù)器,OWA正常訪(fǎng)問(wèn),問(wèn)題解決。
總結方案二:
優(yōu)點(diǎn):
1、兩臺exchange后端服務(wù)器分擔負載。
2、一臺前端Exchange服務(wù)器提供安全保障,這臺服務(wù)器沒(méi)有任何Exchange數據庫信息,如果公司網(wǎng)絡(luò )有DMZ區域,可以將前端服務(wù)器放入DMZ區域將更加安全。
3、統一的域名訪(fǎng)問(wèn)方式,前端Exchange會(huì )自動(dòng)代理到相當的后端Exchange服務(wù)器上。
缺點(diǎn):增加一臺Exchange服務(wù)器。
前后端exchange方式郵件路由分析:
1、服務(wù)器收取Internet發(fā)來(lái)的郵件過(guò)程:域名的MX記錄指向前端服務(wù)器,那前端服務(wù)器負責接收Internet郵件,再分發(fā)給各個(gè)后端服務(wù)器。如果有多后端服務(wù)器,MX記錄一般都是指向前端服務(wù)器。
2、服務(wù)器發(fā)郵件到Internet過(guò)程:外發(fā)的郵件默認直接從后端服務(wù)器發(fā)出,不過(guò)經(jīng)過(guò)前端轉發(fā),如果想從前端服務(wù)器轉發(fā),需配路由連接器。
3、在公司外客戶(hù)端收發(fā)郵件過(guò)程:通過(guò)統一域名從前端服務(wù)器收取郵件,前端服務(wù)器會(huì )代理到相應的后端服務(wù)器收到郵件。
4、在公司外客戶(hù)端發(fā)郵件過(guò)程:把郵件發(fā)給前端服務(wù)器,如果是發(fā)送給Exchange組織內郵件前端服務(wù)器會(huì )通過(guò)代理投遞到相應的后端服務(wù)器。如果是發(fā)送給Internet郵件,直接前端服務(wù)器發(fā)送到Internet郵箱。
備注下:默認情況下郵件客戶(hù)端發(fā)送Internet郵件連接那臺Exchange服務(wù)器就以這臺服務(wù)器發(fā)送到Internet。因為三臺Exchange服務(wù)器都可以直接發(fā)送Internet郵件。
聯(lián)系客服