在 DMZ 中安装 Exchange 2010 带周长传输功能

如果我们在网络中已经部署了 Microsoft Exchange Server 组织,并且我们想要提高其安全性, 我们可以在 DMZ 或非军事区部署 Exchange 服务器,目的是不直接将 LAN 中的 Exchange 服务器暴露给互联网. Microsoft 提供了一个称为边缘传输功能(Edge Transport)的角色或功能,它允许我们进行垃圾邮件过滤, 以及防病毒或创建传输规则.

为了准备我们的外围服务器, 我们需要为其安装前置要求,这些可以在……中找到 http://www.bujarra.com/?p=3698. 安装完成后, 我们必须注意,由于该设备位于DMZ中,它不会属于任何域! 但我们需要在其DNS后缀中配置我们的域名, 为此, 在……属性中 “团队” 在那里可以更改计算机名称, 点击…… “更多…” 添加一个 “该计算机的主DNS后缀”. 确认并重启计算机.

重启后,我们开始运行Microsoft Exchange Server向导 2010 和 “安装类型” 我们将选择自定义,以便在这里仅选择……组件 “外围传输功能”. 选择安装路径 & “以后”,

我们不会加入体验改进计划…

..将会检查要求…

还行, 如果我们满足所有要求, 我们就可以点击安装 “安装”,

几分钟后,我们的外围服务器就安装好了. 点击 “结束” 我们可以取消勾选 “使用 Exchange 管理控制台完成安装”,

我们现在需要做的是通过控制台在外围服务器上生成一个 XML 文件 “Exchange Management Shell” 用于创建一个订阅文件. 通过这个操作,我们可以通过 EdgeSync 复制,从组织内部管理该服务器. 为了使其工作, 显然我们需要在两个方向上打开必要的端口, 以及正确的名称解析.

跑: “New-EdgeSubscription -FileName: 文件” y copiamos el fichero al servidor Exchange 2010 que tengamos dentro de la organización para importarlo posteriormente.

Si abrimos la “Exchange 管理控制台” en el servidor de Transporte Perimetral o Edge Transport, en esta consola tendremos el cuadro de herramientas que nos será bastante útil para detectar problemas o analizar lo que nos interese. Toda la configuración que haya que realizar de este servidor no se hará desde esta consola si no desde el/los servidores de la organización que estén dentro de la LAN.

Ejemplo de ciertos test de solución de problemas (http://testexchangeconnectivity.com).

井, 继续, nos vamos a un servidor de la LAN para continuar con la subscripción del servidor perimetral en nuestra organización Exchange Server 2010. Abrimos la “Exchange 管理控制台”, 我们将 “组织设置” > “Transporte de concentradores” > 睫毛 “Suscripciones perimetrales” 然后右键点击 “新增外围订阅…”

我们检查并选择我们将在其上订阅 DMZ 服务器的活动目录站点, 然后在订阅文件中输入之前生成的文件. 点击 “新增功能” 创建它.

准备, 点击 “结束”,

现在所有必要的配置都可以从这里进行. 我们需要创建一个发送连接器, 一个接收连接器, 指明接受的域和我们关心的配置以防止垃圾邮件,这些都可以非常简单地配置.


推荐文章

作者

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, 请随时与我联系, 我会尽我所能帮助你, 分享就是生活 ;) . 享受文档!!!

RODC 密码复制策略

1 de March de 2010