首先安裝Microsoft Filter Pack。在Windows PowerShell控制臺(tái)運(yùn)行Import-Module ServerManager命令。運(yùn)行:Add-WindowsFeatureNET-Framework,RSAT-ADDS,Web-Server,Web-Basic-Auth,Web-Windows-Auth,Web-Metabase,Web-Net-Ext,Web-Lgcy-Mgmt-Console,WAS-Process-Model,RSAT-Web-Server,Web-ISAPI-Ext,Web-Digest-Auth,Web-Dyn-Compression,NET-HTTP-Activation,RPC-Over-HTTP-Proxy –Restart,等待安裝并重啟服務(wù)器。
運(yùn)行Exchange安裝程序,選擇步驟4“安裝Microsoft Exchange”。在安裝向?qū)е,選擇自定義安裝,勾選“客戶(hù)端訪問(wèn)角色”和“集線器傳輸角色”。按提示完成安裝。另一臺(tái)CAS服務(wù)器執(zhí)行相同的操作。
。3)配置Exchange NLB。為兩臺(tái)CAS添加NLB組件,用到的命令為:Import-Module ServerManager ;Add-WindowsFeature NLB。
運(yùn)行nlbmgr,在網(wǎng)絡(luò)負(fù)載平衡管理器中新建群集。根據(jù)向?qū)崾荆斎隕xcas01的名稱(chēng)后,點(diǎn)擊連接,選擇所需的網(wǎng)卡。優(yōu)先級(jí)設(shè)為1。添加群集IP地址,如前規(guī)劃172.16.100.180。參數(shù)中填寫(xiě)完整Internet名稱(chēng)Excas.hby.com(hby.com為現(xiàn)有家具企業(yè)域名),操作模式為多播。按照以上的步驟將第二臺(tái)CA追加到群集中。配置完NLB需要在路由器上設(shè)置,并綁定A-ARP靜態(tài)MAC地址。
。4)配置Exchange前端陣列。只有將NLB添加到前端陣列中,才可以讓客戶(hù)端使用。命令行語(yǔ)句為:New-clientaccessarray -fqdn “Excas.hby.com”-site “Default-First-Site-Name” –Name “Excas.hby.com”。
。5)設(shè)置心跳網(wǎng)卡。TCP/IP設(shè)置中,配置心跳網(wǎng)卡地址,不勾選附加主DNS后綴的父后綴、在DNS中注冊(cè)此連接的地址、啟用LMHOSTS查找這三項(xiàng),禁用TCP/IP上的NetBIOS。
(6)Exchange MailBox角色安裝。在Exchange后端服務(wù)器Exmbx01、Exmbx02上的郵箱角色安裝,與前端CAS服務(wù)器的安裝基本相同,只是要在Exchange安裝程序向?qū)е,將服?wù)器角色選為郵箱角色。
。8)建立Exchange郵箱數(shù)據(jù)庫(kù)。用具有相關(guān)權(quán)限的用戶(hù)進(jìn)入服務(wù)器Exmbx01,打開(kāi)Exchange Management Console,在組織配置下的郵箱中新建郵箱數(shù)據(jù)庫(kù)。按向?qū)猷]箱數(shù)據(jù)庫(kù)命名,選擇服務(wù)器EXMBX01,輸入數(shù)據(jù)庫(kù)文件和日志文件夾的路徑,完成新建操作。在郵箱數(shù)據(jù)庫(kù)上點(diǎn)擊右鍵,添加郵箱數(shù)據(jù)庫(kù)副本,副本保存在服務(wù)器EXMBX02上。
(9)接收連接器和證書(shū)配置。啟用默認(rèn)接收連接器的匿名用戶(hù)選項(xiàng),否則來(lái)自Internet的郵件將不能被收到。
在DC01的服務(wù)器管理器中,添加Active Directory證書(shū)服務(wù)角色。勾選證書(shū)頒發(fā)機(jī)構(gòu)Web注冊(cè),添加所需的角色服務(wù),選擇家具企業(yè),根CA,新建私鑰,后幾步按默認(rèn)操作直至安裝完成[4]。
打開(kāi)Exchange Management Console,在服務(wù)器配置下新建Exchange證書(shū),生成證書(shū)申請(qǐng)文件。通過(guò)IE訪問(wèn)http://dc01/certsrv/申請(qǐng)高級(jí)證書(shū)。選擇使用Base64位文件申請(qǐng)證書(shū)。打開(kāi)證書(shū)申請(qǐng)文件,將其中的所有內(nèi)容拷貝到Base-64編碼文本框中,選擇“Web服務(wù)器”,提交申請(qǐng)后下載證書(shū)到本地。
在Exchange Management Console中,右擊新申請(qǐng)的證書(shū),選擇完成擱置請(qǐng)求,選中剛下載到本地的證書(shū)后完成。右擊新申請(qǐng)的證書(shū),選擇將服務(wù)分配給證書(shū),勾選相應(yīng)的服務(wù)后完成分配。
最后,為現(xiàn)有域用戶(hù)分配郵箱。至此,一整套具有高可用性的郵件系統(tǒng)就搭建成功了。
5 幾點(diǎn)說(shuō)明
之所以選擇Windows server 2008 R2 sp1和ExchangeServer2010進(jìn)行搭配,是考慮到最新版本的操作系統(tǒng)和郵件系統(tǒng)剛剛面世不久,可能存在著不完善和不穩(wěn)定的地方。隨著產(chǎn)品成熟度的逐漸提高,使用者可以選擇更高版本的系統(tǒng)來(lái)完成搭建。
服務(wù)器間的心跳線要正確連接。所有服務(wù)器的首選DNS都配置成172.16.100.101,指向DC01。
域的高級(jí)功能和Exchange管理控制臺(tái)的更多配置不在這里做具體討論。
6 結(jié)論
經(jīng)實(shí)驗(yàn)測(cè)試,任意一臺(tái)郵件系統(tǒng)相關(guān)服務(wù)器宕機(jī),現(xiàn)有家具企業(yè)郵件系統(tǒng)都可以正常運(yùn)行,無(wú)單點(diǎn)故障。由此可以得出結(jié)論,運(yùn)用虛擬化和集群技術(shù)搭建的此套郵件系統(tǒng)真正具有高可用性。
參考文獻(xiàn)
[1] Vmware,Citrix,Microsoft虛擬化技術(shù)詳解與應(yīng)用實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2012.
作者單位
中國(guó)市政工程華北設(shè)計(jì)研究總院 天津市 300074
[1]
運(yùn)行Exchange安裝程序,選擇步驟4“安裝Microsoft Exchange”。在安裝向?qū)е,選擇自定義安裝,勾選“客戶(hù)端訪問(wèn)角色”和“集線器傳輸角色”。按提示完成安裝。另一臺(tái)CAS服務(wù)器執(zhí)行相同的操作。
。3)配置Exchange NLB。為兩臺(tái)CAS添加NLB組件,用到的命令為:Import-Module ServerManager ;Add-WindowsFeature NLB。
運(yùn)行nlbmgr,在網(wǎng)絡(luò)負(fù)載平衡管理器中新建群集。根據(jù)向?qū)崾荆斎隕xcas01的名稱(chēng)后,點(diǎn)擊連接,選擇所需的網(wǎng)卡。優(yōu)先級(jí)設(shè)為1。添加群集IP地址,如前規(guī)劃172.16.100.180。參數(shù)中填寫(xiě)完整Internet名稱(chēng)Excas.hby.com(hby.com為現(xiàn)有家具企業(yè)域名),操作模式為多播。按照以上的步驟將第二臺(tái)CA追加到群集中。配置完NLB需要在路由器上設(shè)置,并綁定A-ARP靜態(tài)MAC地址。
。4)配置Exchange前端陣列。只有將NLB添加到前端陣列中,才可以讓客戶(hù)端使用。命令行語(yǔ)句為:New-clientaccessarray -fqdn “Excas.hby.com”-site “Default-First-Site-Name” –Name “Excas.hby.com”。
。5)設(shè)置心跳網(wǎng)卡。TCP/IP設(shè)置中,配置心跳網(wǎng)卡地址,不勾選附加主DNS后綴的父后綴、在DNS中注冊(cè)此連接的地址、啟用LMHOSTS查找這三項(xiàng),禁用TCP/IP上的NetBIOS。
(6)Exchange MailBox角色安裝。在Exchange后端服務(wù)器Exmbx01、Exmbx02上的郵箱角色安裝,與前端CAS服務(wù)器的安裝基本相同,只是要在Exchange安裝程序向?qū)е,將服?wù)器角色選為郵箱角色。
。8)建立Exchange郵箱數(shù)據(jù)庫(kù)。用具有相關(guān)權(quán)限的用戶(hù)進(jìn)入服務(wù)器Exmbx01,打開(kāi)Exchange Management Console,在組織配置下的郵箱中新建郵箱數(shù)據(jù)庫(kù)。按向?qū)猷]箱數(shù)據(jù)庫(kù)命名,選擇服務(wù)器EXMBX01,輸入數(shù)據(jù)庫(kù)文件和日志文件夾的路徑,完成新建操作。在郵箱數(shù)據(jù)庫(kù)上點(diǎn)擊右鍵,添加郵箱數(shù)據(jù)庫(kù)副本,副本保存在服務(wù)器EXMBX02上。
(9)接收連接器和證書(shū)配置。啟用默認(rèn)接收連接器的匿名用戶(hù)選項(xiàng),否則來(lái)自Internet的郵件將不能被收到。
在DC01的服務(wù)器管理器中,添加Active Directory證書(shū)服務(wù)角色。勾選證書(shū)頒發(fā)機(jī)構(gòu)Web注冊(cè),添加所需的角色服務(wù),選擇家具企業(yè),根CA,新建私鑰,后幾步按默認(rèn)操作直至安裝完成[4]。
打開(kāi)Exchange Management Console,在服務(wù)器配置下新建Exchange證書(shū),生成證書(shū)申請(qǐng)文件。通過(guò)IE訪問(wèn)http://dc01/certsrv/申請(qǐng)高級(jí)證書(shū)。選擇使用Base64位文件申請(qǐng)證書(shū)。打開(kāi)證書(shū)申請(qǐng)文件,將其中的所有內(nèi)容拷貝到Base-64編碼文本框中,選擇“Web服務(wù)器”,提交申請(qǐng)后下載證書(shū)到本地。
在Exchange Management Console中,右擊新申請(qǐng)的證書(shū),選擇完成擱置請(qǐng)求,選中剛下載到本地的證書(shū)后完成。右擊新申請(qǐng)的證書(shū),選擇將服務(wù)分配給證書(shū),勾選相應(yīng)的服務(wù)后完成分配。
最后,為現(xiàn)有域用戶(hù)分配郵箱。至此,一整套具有高可用性的郵件系統(tǒng)就搭建成功了。
5 幾點(diǎn)說(shuō)明
之所以選擇Windows server 2008 R2 sp1和ExchangeServer2010進(jìn)行搭配,是考慮到最新版本的操作系統(tǒng)和郵件系統(tǒng)剛剛面世不久,可能存在著不完善和不穩(wěn)定的地方。隨著產(chǎn)品成熟度的逐漸提高,使用者可以選擇更高版本的系統(tǒng)來(lái)完成搭建。
服務(wù)器間的心跳線要正確連接。所有服務(wù)器的首選DNS都配置成172.16.100.101,指向DC01。
域的高級(jí)功能和Exchange管理控制臺(tái)的更多配置不在這里做具體討論。
6 結(jié)論
經(jīng)實(shí)驗(yàn)測(cè)試,任意一臺(tái)郵件系統(tǒng)相關(guān)服務(wù)器宕機(jī),現(xiàn)有家具企業(yè)郵件系統(tǒng)都可以正常運(yùn)行,無(wú)單點(diǎn)故障。由此可以得出結(jié)論,運(yùn)用虛擬化和集群技術(shù)搭建的此套郵件系統(tǒng)真正具有高可用性。
參考文獻(xiàn)
[1] Vmware,Citrix,Microsoft虛擬化技術(shù)詳解與應(yīng)用實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2012.
作者單位
中國(guó)市政工程華北設(shè)計(jì)研究總院 天津市 300074
本文為全文原貌 未安裝PDF瀏覽器用戶(hù)請(qǐng)先下載安裝 原版全文