介绍
组织使用梭子鱼负载均衡设备分发负载和提高可用性的微软交换服务器2010部署。 使用梭子鱼负载均衡设备允许负载平衡的一个客户端访问服务器(CAS)数组。 梭子鱼网络进行了互操作性测试之间的负载均衡设备和梭鱼Microsoft Exchange Server 2010,这里提供了详细部署梭子鱼负载均衡设备在这个环境。
表1。 术语。
术语 | 描述 |
---|---|
完全限定域名(FQDN) |
独特的名字为一个特定的计算机或主机,可以解析为IP地址,例如。 www.example.com |
虚拟IP(VIP)地址 | IP地址分配给一个服务。 客户使用虚拟IP地址连接到负载均衡服务。 |
服务 | 结合一个虚拟IP地址和一个或多个TCP / UDP端口,梭鱼负载均衡器监听。 交通到达指定的端口(s)是指向一个真正的服务器与服务相关联的。 |
客户端访问服务器(CAS) | 支持各种协议使用的终端用户访问他们的邮箱。 这包括服务如RPC客户机访问IMAP,POP3 OWA和同步。 |
真实服务器 | 与服务相关联的服务器处理请求转发到它的梭鱼负载均衡器。 |
集线器传输服务器(中心) | 运输中心服务器角色处理所有邮件流内部的组织和提供消息收件人吗? 年代的邮箱。 |
Outlook Web应用程序(OWA) | 最初叫Outlook Web Access OWA是微软Exchange服务器的邮件组件2010。 |
部署选项
有两种配置,支持当添加一个负载平衡器,一个微软梭鱼Exchange Server 2010环境:
- 如果你的交换服务器必须在同一个子网作为你其他的拓扑结构,选择一个单臂路由路径部署。
- 如果交换服务器可能被部署在一个单独的子网从其余的拓扑结构,连接到局域网一边的梭子鱼负载均衡设备,选择一个双臂,路由路径部署。
部署在桥路径或直接与微软交换服务器返回2010是未经检验的和不支持的。
部署任务
以下部分提供了三个任务说明需要部署梭子鱼负载均衡设备在微软交换服务器环境。 第三个任务不同基于是否这是一个单臂或双臂部署。
对于部署选项,第一个任务是配置为您的交换网站。 这一步需要做的只有一个Exchange服务器上。
第二,准备卸下的交换服务到梭子鱼负载均衡设备。
第三,配置服务或服务,客户使用CAS数组访问的梭子鱼负载均衡设备使用部署说明特定于您需要的配置。
如果你的梭子鱼负载均衡是集群,配置之间的主动和被动系统是自动同步,所以你不需要修改任何被动梭子鱼负载均衡器在这个时间。
配置客户端访问服务器(CAS)数组
在这个任务你配置MAPI客户访问(例如,Microsoft Outlook客户)。 执行以下步骤一旦为交换域。 有更多的选择,你可能希望考虑,你应该为进一步的信息。 注意,微软只允许一个客户端访问服务器阵列/网站。
客户端访问他们的邮箱使用RPC和连接到FQDN RPC客户机访问数组设置邮箱数据库。 FQDN解析为一个虚拟IP地址梭鱼负载均衡器。 反过来,梭鱼负载平衡器连接的客户端访问服务器。
以下步骤假设单站点交换环境;联系微软如果你需要协助配置一个CAS阵列在多站点环境。
配置CAS数组,
- 在DNS服务器,添加一个记录到DNS区域员工VIP地址和FQDN(如。 ,交换域本地),将使用客户端连接到服务器的客户端访问数组。
- 在一个Exchange服务器的数组,打开外汇管理壳。
-
使用外汇管理壳牌,输入以下命令来验证没有现有的CAS数组:
Get-ClientAccessArray
命令应该返回什么在一个unconfigured单站点部署。 -
使用外汇管理Shell输入以下命令,以创建一个新的CAS数组:
New-ClientAccessArray fqdn 交换域本地 网站 默认第一个网站的名字
在 交换域本地 是客户端访问服务器的FQDN数组和 默认第一个网站的名字 是活动目录网站的客户端访问服务器阵列属于。 -
萍FQDN(如。
交换域本地
)。 萍应该会失败,因为该服务尚未创建的梭鱼负载均衡器,但确保正确的域名解析到贵宾地址。 -
在一个单站点交换环境,使用外汇管理Shell输入以下命令来添加一个邮箱数据库CAS数组:
Get-MailboxDatabase | Set-MailboxDatabase -RpcClientAccessServer
交换域本地
在 交换域本地 是客户端访问服务器的FQDN数组。
如果你是部署在多个站点交换环境,你应该限制 Set-MailboxDatabase cmdlet 与 ?身份 吗? 邮箱数据库的名字吗? 只有数据库返回您希望包含在CAS数组。 参阅微软技术在线图书馆的文章 Get-MailboxDatabase 对于cmdlet语法。
准备你的环境为SSL卸载
使用以下步骤卸载SSL处理梭子鱼负载均衡设备。 你必须完成这些步骤对于部署选项。
为了保持会话持久性使用HTTP cookies,SSL加密和解密必须出现在梭子鱼负载均衡设备。 卸载SSL处理梭子鱼负载均衡设备也释放了在你的服务器的处理能力。
当SSL卸载是打开的,客户访问VIP地址使用SSL端口443。 解密的交通通过之间的负载均衡和梭子鱼服务器使用相同的VIP地址但在端口80上。
- 检索证书,证书链,和私人密钥交换网站从您的ca服务器OWA。 如果你不已经有一个证书的形式,包括可以私钥和中介机构(如适用),参考微软技术在线图书馆的文章 出口一个交换证书 请示您的交换出口证书。
- 安装证书,证书链,和私钥在梭子鱼负载均衡设备的 基本>证书 页面在梭子鱼负载均衡设备的web界面。
-
配置交换2010服务SSL卸载。
遵循所有的步骤在微软技术的在线图书馆的文章 如何配置SSL卸载在交易所2010吗 对于如何配置OWA,展望在任何地方(OA)、交换控制面板(ECP)、交换网络服务(EWS)和同步(EAS)为SSL卸载。
如果你不希望关闭在交易所的IIS网站SSL,确保你完成可选步骤当设置服务,使后端SSL在每个真正的服务器。 - 有几个步骤与SSL卸载,地点将在接下来的任务。
选择您的部署选项
-
- 如果你的交换服务器必须在同一个子网作为你其他的拓扑结构,选择一个单臂路由路径部署。 继续: 如何部署微软交换服务器2010在一个单臂配置吗
- 如果交换服务器可能被部署在一个单独的子网从其余的拓扑结构,连接到局域网一边的梭子鱼负载均衡设备,选择一个双臂,路由路径部署。 继续: 如何部署微软交换服务器2010在一种双臂配置吗
如果您对此感兴趣,可以通过以下联系方式与我们联系: