




已阅读5页,还剩7页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
exchange server 2013 配置与规划方案 exchange2013 配置与规划方案 v1 0 目 录 方案规划 3 工期规划 4 一期 4 二期 5 服务器规划 5 高可用架构设计 5 方案说明 6 exchange服务器角色说明 6 架构说明 6 exchange 2013 群集连续复制系统及要求 7 一 硬件要求 7 二 操作系统要求 8 三 服务及组件要求 8 四 外网 dns 域名要求 8 客户端访问 9 必要前提 9 outlook 9 outlook web access 9 关于 outlook 与 owa 的差异 9 关于客户端访问的安全性 9 exchange2013 配置与规划方案 v1 0 客户端限制设置 10 备份与还原 10 exchange备份与还原 10 ntbackup 备份还原 10 symantec backup exec for exchange 备份还原 10 建议备份方式 10 exchange server 10 操作系统 11 防病毒与反垃圾建议 11 exchange防病毒与反垃圾 11 windows 防病毒 11 方案实施 11 实施任务 一期 11 二期项目 12 方案规划 自建邮箱系统对整个公司的信息化具有重要的意义 系统的选择和设计对建成后的质 量和作用起到举足轻重的影响 为保证系统的广泛使用和稳定运行 新系统的选择和设计 应遵循以下原则 保障信息传递的高效性 便于最终用户使用 符合用户习惯 方便与其他客户端软件集成 系统稳定可靠 方便网络和系统的管理 安全性控制和扩展 能提供完备的反病毒 反垃圾邮件和备份方案 exchange2013 配置与规划方案 v1 0 便于系统的统一管理 基于以上的设计原则 邮件系统的设计应达到以下目标 现阶段为公司人员提供邮件服务 初期大约 5000 人左右 每人 1g 容量 每 封信附件最大 30m 部门经理级以上无限制 用户工作流将围绕 exchange 进行实施 采用 outlook 和 owa 方式连接 exchange 高度可伸缩性的体系构架 能方便地扩充容量 以满足集团未来发展的需要 完备的反病毒和反垃圾邮件解决方案 为管理员提供方便高效的管理工具 减少日常维护工作量 对于移动用户和设备的支持 根据公司用户规模和具体需求 建议邮件系统采用集中部署的方式 邮件系统的服务 器在北京 idc 机房内 采用光纤 100m 接入互联网 系统上线后可实现北京和外地员工通 过 web 方式收发邮件或 outlook 方式收发邮件 方案采用了 windows server 2012 平台上 exchange 2013 集群部署的邮件系统 以前 后端部署的方式实现系统的高性能和高扩展性 工期规划 对于整个 exchange 邮件系统项目建议分为两个工期 第一期为邮件系统基础架设 第二为安全保障期 一期 外部 dns 域名设定 exchange 2013 安装及设置 客户端访问方式及邮件传输规则配置 ntbackup 备份设置 一期完成后能达到的目的是 内部用户及外部用户都可以使用邮件系统进行邮件收发 完成了一个基本的邮件系统架设 exchange2013 配置与规划方案 v1 0 二期 备份设备及介质采购安装 exchange 备份软件采购安装 操作系统备份软件采购安装 防病毒及反垃圾产品采购安装 备份计划作业的规划及设置 二期完成后能达到的目的是 保障邮件用户不受垃圾及病毒邮件的困扰 保障邮件系 统安全可靠运行 提高了系统在灾难性事件中的恢复能力 服务器规划 在本方案中的架构将至少用到 8 台服务器 2 台作为 ad 域控 2 台 exchange 2013 前端服务器采用 f5 做负载均衡 4 台 exchange2013 后端服务器采用 dag 数据库高可 用 服务器平台必须是 x64 位 后端服务器 mailboxsvr01 mailboxsvr02 mailboxsvr03 mailboxsvr04 最好硬件配置相同 高可用架构设计 dc01 为主域控制器 dc02 为辅助域控制器起到对 dc01 的目录服务备份作用 选用 天威诚信 证书实现内外网邮件数据加密传输 exchsvr01 为 exchange 的客户端访问服务器 前端 cas01 exchsvr02 为 exchange 的客户端访问服务器 前端 cas02 mailboxsvr01 为 exchange 的邮箱服务器 后端 dag01 mailboxsvr02 为 exchange 的邮箱服务器 后端 dag02 mailboxsvr03 为 exchange 的邮箱服务器 后端 dag03 mailboxsvr04 为 exchange 的邮箱服务器 后端 dag04 exchange2013 配置与规划方案 v1 0 方案说明 exchange 服务器角色说明 exchange 2013 相比 exchange 2010 角色从以前的 5 个 减少了只有 2 个 分别 是客户端访问服务器和邮箱服务器 客户端访问角色 该角色处理所有 exchange 客户端请求 角色包含的客户端 outlook owa 移动设备和 smtp 代理服务器连接 并接收邮件和邮件传送到 internet 上的其他邮件主机 客户端访问服务器 可以组成客户端访问服务器阵列 邮箱服务器 该角色存储着可以被复制和集群化的用户邮箱数据库 邮箱服务器可以 使用到后端高可用性组集群 dag 架构说明 使用 exchange 2013 高可用性存储组做为邮件服务器的基本部署架构 这种群集信 箱服务器结合了 exchange 2013 的复制和重新显示功能以及 microsoft 群集服务的故 障转移功能 部署 ccr 解决方案 可让单一数据中心或两个数据中之间没有单一失败点 凡目前执行 群集信箱服务器 以前称为 exchange 虚拟服务器 的节点 即是主动 节点 而群集中目前没有执行 群集信箱服务器 的节点 即是被动节点 ccr 会使用 exchange 2013 中的数据库失败复原功能 对第二份数据库副本执行 连续异步更新 使该副本更新成数据库主动副本中的变更 记录文件则在信箱服务器不再 使用且关闭后才会予以复制 在 ccr 环境中进行被动节点安装时 每个储存群组和其数 据库都会从主动节点复制至被动节点 这个作业称为 植入 用以提供数据库的复制基准 exchange2013 配置与规划方案 v1 0 在执行初次植入后 就会继续执行记录复制和重新显示作业 ccr 会以被动节点来复制和 重新显示记录文件 被动节点则透过安全档案共享存取这些记录文件 复制功能与群集服务的整合 使 ccr 环境能够打造出高可用性解决方案 ccr 不仅 可提供资料和服务可用性 还可以因应排定的中断作业 当需要安装更新或执行维护作业 时 您可以手动地将 群集信箱服务器 移动到被动节点 移动作业完成后 就可以执行 所需的维护作业 exchange 2013 群集连续复制系统及要求 一 硬件要求 处理器 基于 x64 体系结构的计算机 具有支持 intel 64 位体系结构的 intel 处理器 内存配置 dc01 内存 16gb 或更大 域控制器 客户端访问 dc02 内存 16gb 或更大 域控制器 备份 dc01 exchsvr 内存 32gb 或更大 客户端访问 mailboxsvr 内存 32gb 或更大 邮箱存储 磁盘空间 邮箱服务器对初期 5000 用户 1g 每用户将要 5t 磁盘存储空间 邮箱服务器对后期 20000 用户 1g 每用户将要 20t 磁盘存储空间 文件格式 格式化为 ntfs 文件系统的磁盘分区 这适用于下列分区 系统分区 存储 exchange 二进制文件的分区 包含存储组文件 包括事务日志文件 的分区 包含数据库文件的分区 exchange2013 配置与规划方案 v1 0 二 操作系统要求 exchange 2013 sp1 的操作系统要求 windows server 2012 enterprise x64 edition windows server 2012 datacenter x64 edition 三 服务及组件要求 microsoft net framework 3 0 版本 microsoft net framework 2 0 sp1 版更新 microsoft windows powershell 适用于 exchange 命令行管理程序 网络新闻传输协议 nntp 服务 不得安装 简单邮件传输协议 smtp 服务 不得安装 internet information services iis com 访问 iis 6 0 组件 万维网发布服务 w3svc rpc 远程过程调用 over http 超文本传输协议 proxy windows 网络组件 asp net 版本 2 0 分布式事务处理协调器服务 与 nwlink ipx spx netbios 兼容的传输协议 不得安装 四 外网 dns 域名要求 外网注册域名 mx 记录 固定 ip 要使内部 exchange 服务能够接收外部件 必须注册 dns 域名及 mx 记录 要求有 固定 ip 并指向公司防火墙外接口 ip 防火墙再做 ip 或端口映射到 exchange 服务器 mx 记录变更建议在非工作进行 因为 dns 全球同步问题 会造成邮件发不进来 exchange2013 配置与规划方案 v1 0 客户端访问 必要前提 要使外部用户可以访问内部邮件服务器及内部用户可以接收来自外网的邮件 必须要有 固定 ip 及注册外部 dns 域名和 mx 记录 否则将不能接收外网邮件 发送到外网的邮件可 能会被认为是垃圾邮件而被接收服务器拒绝 exchange server 2013 支持 outlook owa pop3 imap 等客户端访问方式 默认 只开通 outlookup owa 访问服务 outlook outlook anywhere 通过使用自动发现功能以及 rpc http 使用户可以从任何一 台运行着 outlook 并连接到 internet 的计算机轻松地访问他们的邮箱 outlook web access outlook web access 有着与 outlook 2013 类似的外观与感觉 对搜索功能和地 址簿的改进使您更容易获取要找的信息 outlook web access 还允许您访问网络资源 如 sharepoint 站点和文件共享 使用 outlook web access 可以无需 vpn 就能访问邮 箱和网络资源 关于 outlook 与 owa 的差异 outlook 是缓存模式 没有网络是可以查看缓存下来的邮件 缺点就是同步起来比较 慢 及时性相对较差 owa 即为实时 但客户机没有网络时将不给查看邮件 关于客户端访问的安全性 可以架设内部 ca 服务器或者公网证书机构颁发的证书 给客户端访问服务器发放证 书 设置 outlookup anywhere 及 owa 都使用内部证书 做到客户端和服务器通信加 密 客户端限制设置 关于限制用户邮箱大小及删除保留 在 exchange 管理工具 服务器配置 相应的数据 库属性 exchange2013 配置与规划方案 v1 0 关于找回已删除邮件 通过 owa 进入邮箱 选项 已删除邮件 可找回最近删除的邮 件 备份与还原 exchange 备份与还原 exchange 备份与还原主要分为两类 一类是通过 windows 自带 ntbackup 来进 行实现 另一类是通过第三方软件要实现 symantec backup exec ntbackup 备份还原 ntbackup 是 windows 自带的备份工具 可以对 exchange server 2013 的存储组 进行备份 还原同样通过 ntbackup 还原 ntbackup 备份还原的弱点 只能对数据库备份还原 不能直接还原单个邮件 优点 是相对第三方软件来说是免费 symantec backup exec for exchange 备份还原 symantec backup exec 是 windows 平台下优秀的备份软件 symantec backup exec for exchange 优点 可以做到还原到单个邮件级别 并且 有强大备份设备管理能力及详细的报表功能 建议备份方式 exchange server symantec backup exec emc 存储 通过 symantec backup exec 可以对存储文件 进行分类 定义保护周期 设定安排计划及发送操作记录到管理者或用户 这样管理者只 要查看邮件就知道详细的备份情况 操作系统 凭借可以自动进行物理到虚拟转换 以实现即时系统恢复的新功能 symantec backup exec system recovery server edition 能够在几分钟之内恢复整个 windows exchange2013 配置与规划方案 v1 0 系统 甚至可以恢复到不同的硬件或虚拟环境 并且管理员可以设置备份计划对系统进行 备份而不必关机 防病毒与反垃圾建议 exchange 防病毒与反垃圾 symantec mail security for microsoft exchange symantec mail security for microsoft exchange 提供了高性能的集成邮件防护功 能 可以保护 microsoft exchange 2013 服务器免遭病毒威胁 垃圾邮件和安全风险的 侵扰 同时确保在这些服务器上实施内部策略 从而在初始设置后无需进行额外的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中考化学试题分类汇编:科学探究题(第2期)解析版
- 1 丰富的数据世界教学设计-2025-2026学年初中数学北师大版2024七年级上册-北师大版2024
- 1秋天 教学设计-2024-2025学年语文一年级上册(统编版)
- 2025年天津市河西区中考一模物理试题(解析版)
- 小学语文一遍过单元测试卷(3篇)
- 第一章有理数-单元测试卷-2025-2026学年人教版数学
- 2025年全国汽车驾驶员(技师)职业技能考试题库(含答案)
- 本册综合教学设计-2025-2026学年中职语文拓展模块语文版
- 2025年高考数学二模试题分类汇编(辽宁专用)立体几何与空间向量(解析版)
- 2025年食品企业生产工安全生产知识考试试题及答案
- 甘肃华夏文明简介课件
- 输电线路智能间隔棒在线监测技术
- 绘本教学故障鸟
- 《月下过小修净绿堂试吴客所饷松萝茶》赏析
- 中控ECS-700学习课件
- 过路直埋管道专项施工方案
- 《医用化学基础》教案
- 水箱拆除专项施工方案
- GB/T 21733-2008茶饮料
- 纪委案件审理课件教材
- CorelDRAW教学讲解课件
评论
0/150
提交评论