方案一、
模擬軟件VMware,兩臺Exchange服務(wù)器(沒有指定前端服務(wù)器),一臺海蜘蛛防火墻路由器,一臺公網(wǎng)郵件服務(wù)器。
1、第一臺Exchange服務(wù)器,IP地址:192.168.10.1,網(wǎng)關(guān)指向:192.168.10.254,,又是域控制器。
2、第二臺Exchange服務(wù)器,IP地址:192.168.10.2,網(wǎng)關(guān)指向:192.168.10.254。
3、一臺雙網(wǎng)卡海蜘蛛防火墻路由器,內(nèi)網(wǎng)IP地址:192.168.10.254,模擬公網(wǎng)地址:192.168.2.254,充當(dāng)內(nèi)網(wǎng)NAT路由器,公網(wǎng)地址的25、110、80端口映射到第一臺Exchange服務(wù)器。
4、一臺公網(wǎng)郵件服務(wù)器,Windows2003自帶的郵件系統(tǒng),IP:192.168.2.253,又是為兩個域名充當(dāng)DNS服務(wù)器。安裝foxmail通過pop3收取Exchange服務(wù)器上的郵箱。
網(wǎng)絡(luò)拓?fù)鋱D如下:黃色的前端Exchange服務(wù)器此方案沒有.
DC和第一臺Exchange服務(wù)器IP地址
第二臺Exchange服務(wù)器IP地址
一臺雙網(wǎng)卡海蜘蛛防火墻路由器,內(nèi)網(wǎng)IP地址:192.168.10.254,模擬公網(wǎng)地址:192.168.2.254
公網(wǎng)地址的25、110、80端口映射到第一臺Exchange服務(wù)器。
公網(wǎng)郵件服務(wù)器IP地址:
第一臺Exchange服務(wù)器一個郵箱administrator
第二臺Exchange服務(wù)器一個郵箱ex2mail
兩域名的DNS記錄
公網(wǎng)郵件系統(tǒng)客戶端設(shè)定
在公網(wǎng)服務(wù)器設(shè)定Foxmail,收發(fā)Exchange兩個郵箱
測試兩個域之間郵件收發(fā)沒有問題
問題1、在公網(wǎng)上不能pop3收取在第二臺Exchange服務(wù)器的上郵箱。
問題2、在公網(wǎng)上不能OWA查看在第二臺Exchange服務(wù)器的上郵箱。
在第一臺服務(wù)器上的郵箱可以正常通過OWA方法訪問
原因:兩臺Exchange服務(wù)器都同屬于后端服務(wù)器,平級的。防火墻把公網(wǎng)地址25、110、80NAT到第一臺exchange服務(wù)器,在外網(wǎng)訪問110、80端口不能收取第二exchange服務(wù)器上的郵箱。但是公網(wǎng)郵件可以經(jīng)過第一臺exchange服務(wù)器再路由去到第二臺exchange服務(wù)器。
總結(jié)此方案:
1、優(yōu)點:兩臺exchange服務(wù)器分擔(dān)負(fù)載。
2、缺點:在公網(wǎng)客戶端不能使用統(tǒng)一域名方式訪問公司第二臺exchange服務(wù)器上的郵箱。
方案二、
1、在方案一增加一臺Exchange前端服務(wù)器,IP地址:192.168.10.3,網(wǎng)關(guān):192.168.10.254。
2、修改防火墻NAT地址,把公網(wǎng)地址的80、25、110端口映射到第三臺Exchange服務(wù)器。
網(wǎng)絡(luò)拓?fù)鋱D如下:
第三臺exchange服務(wù)器IP地址
將第三臺Exchange服務(wù)器設(shè)定為“前端服務(wù)器”
重啟下第三臺exchange服務(wù)器。
修改防火墻NAT地址,把公網(wǎng)地址的80、25、110端口映射到第三臺Exchange服務(wù)器。
測試方案一存在問題1、在公網(wǎng)上不能pop3收取在第二臺Exchange服務(wù)器的上郵箱。
前端exchange會代理找到第二臺Exchange服務(wù)器,Pop3正常收發(fā),問題解決。
測試方案一存在問題2、在公網(wǎng)上不能OWA查看在第二臺Exchange服務(wù)器的上郵箱。
前端exchange會代理找到第二臺Exchange服務(wù)器,OWA正常訪問,問題解決。
總結(jié)方案二:
優(yōu)點:
1、兩臺exchange后端服務(wù)器分擔(dān)負(fù)載。
2、一臺前端Exchange服務(wù)器提供安全保障,這臺服務(wù)器沒有任何Exchange數(shù)據(jù)庫信息,如果公司網(wǎng)絡(luò)有DMZ區(qū)域,可以將前端服務(wù)器放入DMZ區(qū)域?qū)⒏影踩?/p>
3、統(tǒng)一的域名訪問方式,前端Exchange會自動代理到相當(dāng)?shù)暮蠖薊xchange服務(wù)器上。
缺點:增加一臺Exchange服務(wù)器。
前后端exchange方式郵件路由分析:
1、服務(wù)器收取Internet發(fā)來的郵件過程:域名的MX記錄指向前端服務(wù)器,那前端服務(wù)器負(fù)責(zé)接收Internet郵件,再分發(fā)給各個后端服務(wù)器。如果有多后端服務(wù)器,MX記錄一般都是指向前端服務(wù)器。
2、服務(wù)器發(fā)郵件到Internet過程:外發(fā)的郵件默認(rèn)直接從后端服務(wù)器發(fā)出,不過經(jīng)過前端轉(zhuǎn)發(fā),如果想從前端服務(wù)器轉(zhuǎn)發(fā),需配路由連接器。
3、在公司外客戶端收發(fā)郵件過程:通過統(tǒng)一域名從前端服務(wù)器收取郵件,前端服務(wù)器會代理到相應(yīng)的后端服務(wù)器收到郵件。
4、在公司外客戶端發(fā)郵件過程:把郵件發(fā)給前端服務(wù)器,如果是發(fā)送給Exchange組織內(nèi)郵件前端服務(wù)器會通過代理投遞到相應(yīng)的后端服務(wù)器。如果是發(fā)送給Internet郵件,直接前端服務(wù)器發(fā)送到Internet郵箱。
備注下:默認(rèn)情況下郵件客戶端發(fā)送Internet郵件連接那臺Exchange服務(wù)器就以這臺服務(wù)器發(fā)送到Internet。因為三臺Exchange服務(wù)器都可以直接發(fā)送Internet郵件。