注意:
有關(guān)簡單 Exchange 組織的詳細(xì)信息,請參閱規(guī)劃簡單 Exchange 組織。
與所有 Exchange 服務(wù)(邊緣傳輸服務(wù)器除外)均安裝在一臺計算機上的簡單 Exchange 組織不同,標(biāo)準(zhǔn) Exchange 組織的可分辨特征是 Exchange 服務(wù)安裝在多臺計算機上。在此拓?fù)渲校珽xchange Server 并沒有安裝在目錄服務(wù)器上,而可能安裝在多臺成員服務(wù)器上。在這種情況下,必須提供充足的目錄服務(wù)資源才能滿足郵件系統(tǒng)的需要。標(biāo)準(zhǔn) Exchange 組織的其他可分辨特征包括:
•服務(wù)傳遞位置 (SDL) 和客戶端服務(wù)位置 (CSL) 駐留在同一個局域網(wǎng) (LAN) 上。
•組織中的郵箱超過 1,000 個。
•路由組數(shù)少于五個,并且 Active Directory 目錄服務(wù)站點數(shù)在一到五之間。多個位置和 Active Directory 站點引入了多站點路由協(xié)議和角色發(fā)現(xiàn)算法以及使用 IP 站點鏈接的要求。
注意:
只有包含 Exchange 2007 以及 Exchange Server 2003 或 Exchange 2000 Server(或兩者都包含)的標(biāo)準(zhǔn) Exchange 組織中存在多個路由組。在純 Exchange 2007 環(huán)境中,所有服務(wù)器均屬于一個路由組。
•存在一個 Active Directory 林。建議采用單林 Exchange 設(shè)計,因為它可提供一組豐富的郵件系統(tǒng)功能,并且具有最完善的管理模型。由于所有資源均包含在一個林中,因此一個全局地址列表 (GAL) 中包含整個林中的所有用戶。使用該選項的主要缺點是,管理員必須確定如何分配或劃分管理 Active Directory 和 Exchange 對象的職責(zé)。引入第二個林或后續(xù)林后,會自動將拓?fù)渲匦露x為復(fù)雜 Exchange 組織。
注意:
有關(guān)復(fù)雜 Exchange 組織的詳細(xì)信息,請參閱規(guī)劃復(fù)雜 Exchange 組織。
具有前面列出的所有特征的 Exchange 組織被視為標(biāo)準(zhǔn) Exchange 組織。標(biāo)準(zhǔn) Exchange 組織還可以有選擇性地包含一臺或多臺邊緣傳輸服務(wù)器。
對 Exchange 使用專用的 Active Directory 站點
為 Exchange 服務(wù)部署專用的 Active Directory 站點一直以來都是推薦的最佳做法。此最佳做法為 Exchange 和 Active Directory 復(fù)制對全局編錄服務(wù)器進(jìn)行分區(qū),這種策略通常用于緩解為 Exchange 和普通用戶、應(yīng)用程序以及登錄活動使用公用域控制器集合所產(chǎn)生的性能問題。
使用專用的 Active Directory 站點時,某些情況下,這些 Active Directory 站點中的 Exchange 服務(wù)器不再被視為處于路由路徑中。當(dāng) Exchange 站點通過單個 IP 站點鏈接附屬于 Active Directory 復(fù)制中心站點時,通常屬于這種情況。可以通過多種方式來解決此問題,包括在復(fù)制站點中加入中心傳輸服務(wù)器或組合這些站點。
建議引入新的 IP 站點鏈接,以使專用的 Active Directory 站點進(jìn)入等待路由路徑。實現(xiàn)上述任務(wù)的一種方法是引入新的 IP 站點鏈接,使站點成為包含 Exchange 服務(wù)器的其他 Active Directory 站點之間的中間站點。在這些新的 IP 站點鏈接上,通過創(chuàng)建 Exchange 首選開銷來確定郵件流的首選路由。如果站點開銷不是 Active Directory 復(fù)制的路由的較低開銷,則首選開銷不會影響 Active Directory 復(fù)制。
另一種方法是引入新的 IP 站點鏈接,在包含 Exchange 服務(wù)器的其他站點之間放置專用的 Active Directory 站點,然后清除現(xiàn)有的站點鏈接。此方法不會影響任何分支機構(gòu)的 Active Directory 復(fù)制,但是將更改專用 Active Directory 站點的 Active Directory 復(fù)制路徑。
標(biāo)準(zhǔn) Exchange 組織示例
標(biāo)準(zhǔn) Exchange 組織是不屬于簡單、大型或復(fù)雜組織的任何 Exchange 組織。最簡單的形式是,此拓?fù)渲械拿總€ SDL 均包含一個 Active Directory 站點定義,同時還包含一個 Internet 接入點。
下圖顯示了一個標(biāo)準(zhǔn) Exchange 組織的示例。
圖 1 標(biāo)準(zhǔn) Exchange 組織
如圖 1 中所示,Woodgrove Bank 拓?fù)浒瑑蓚€通過 IP 站點鏈接連接的 Active Directory 站點。在此示例中,每個 SDL 均負(fù)責(zé)提供依賴性最低的服務(wù),例如使用本地 LAN 上部署的資源的名稱解析服務(wù)和目錄服務(wù)。此外,還包含多臺中心傳輸服務(wù)器和邊緣傳輸服務(wù)器,并且統(tǒng)一消息服務(wù)器與每臺郵箱服務(wù)器連接在一起。
規(guī)劃標(biāo)準(zhǔn) Exchange 拓?fù)涞目紤]事項
在部署的規(guī)劃階段,以及在標(biāo)準(zhǔn) Exchange 組織中部署任何 Exchange 2007 服務(wù)器之前,建議您考慮下列事項:
•單林選項具有下列優(yōu)點:
•提供一組豐富的郵件系統(tǒng)功能
•能夠?qū)崿F(xiàn)完善的管理模型
•利用現(xiàn)有的 Active Directory 結(jié)構(gòu)
•使用現(xiàn)有的域控制器和全局編錄服務(wù)器
•不需要供應(yīng)與其他林的同步。
•Exchange SDL 數(shù)目的增加通常伴隨著郵箱數(shù)的總體增加,以及對可靠郵件傳遞的依賴性的增加。為了滿足這些要求,建議您安裝多臺邊緣傳輸服務(wù)器來滿足外部郵件流的要求,同時安裝多臺中心傳輸服務(wù)器來滿足內(nèi)部郵件流的要求。對多臺中心傳輸服務(wù)器的要求不僅適用于臨近位置中的郵箱服務(wù)器,而且還很可能會涉及不同位置的中心傳輸服務(wù)器之間的通信。
•跨多個 Active Directory 站點承載 Exchange 服務(wù)器時,需要考慮目錄復(fù)制延遲。在 Active Directory 站點之間進(jìn)行目錄復(fù)制的頻率遠(yuǎn)低于在 Active Directory 站點內(nèi)的域控制器之間進(jìn)行目錄復(fù)制的頻率。無法預(yù)測實際的跨站點復(fù)制間隔,因為此間隔是根據(jù)目錄服務(wù)管理員的設(shè)計要求而配置的。跨 Active Directory 站點的復(fù)制延遲通常以全部小時數(shù)的分?jǐn)?shù)來進(jìn)行評估,并隨著 Active Directory 站點數(shù)的增加不斷增加。有關(guān) Active Directory 站點內(nèi)以及站點之間的 Active Directory 復(fù)制的詳細(xì)信息,請參閱 Replication within a site、Replication between sites和 How the Active Directory Replication Model Works。
•與簡單 Exchange 組織相比,更需要部署符合網(wǎng)絡(luò)設(shè)計假定條件的 Exchange 2007 服務(wù)器角色。
•Active Directory 站點和子網(wǎng)映射成為 Exchange 2007 正常運行的關(guān)鍵因素。
•在此拓?fù)渲校M管 Exchange 組織分布在多個物理位置中,但是在各個位置之間共用外部簡單郵件傳輸協(xié)議 (SMTP) 特定的以及客戶端協(xié)議特定的命名空間。為了使外部服務(wù)具有彈性和可靠性,并且因為在這些環(huán)境中,Internet 連接的網(wǎng)絡(luò)要求更加嚴(yán)格,所以建議您在部署標(biāo)準(zhǔn) Exchange 組織時實現(xiàn)真正的外圍網(wǎng)絡(luò)。此外,為了獲得更高的安全性,建議您在內(nèi)部防火墻和外部防火墻上使用不同的防火墻產(chǎn)品,以使攻擊者無法對內(nèi)部防火墻和外部防火墻使用相同的技術(shù)進(jìn)入內(nèi)部網(wǎng)絡(luò)。例如,如果在內(nèi)部防火墻上使用 Microsoft Internet Security and Acceleration (ISA) Server,則應(yīng)在外部防火墻上使用非 Microsoft 產(chǎn)品,反之亦然。
•在部署標(biāo)準(zhǔn) Exchange 組織時,應(yīng)考慮提供高可用性的部署選項。在 Exchange 2007 中,可以使用多種解決方案為每個服務(wù)器角色提供高可用性。有關(guān) Exchange 2007 的高可用性策略和功能的詳細(xì)信息,請參閱高可用性。
| |
筆名 | |
請您注意:遵守國家有關(guān)法律、法規(guī),尊重網(wǎng)上道德,承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。 天極網(wǎng)擁有管理筆名和留言的一切權(quán)利。 |