Lesson 10 -exchange 2010 High Availability

 

1-DAG

DAG技术主要用于exchange 2010 mailbox角色高可用性

Exchange2010标准版只支持5个数据库, 企业版支持100个数据库

复制原理:

其实就是复制LOG,然后篡改数据库, DAG支持16个节点

clip_image002

1.1配置DAG注意的方面

1-在配置DAG的时候,需要有见证服务器(其实就是一个文件,自动会创建),可以是非 exchange mailbox角色

2-exchange mailbox必须要有2块网卡,

3-见证服务器的本地管理员组里必须包含’exchange trusted subsystem’组

4-故障转移群集不需要手工安装

5-配置DAG时不需要SAN,节约了成本,适用用中小企业

6-激活首选编号的用途:如果有多个数据库副本,我们可以用这个选项来确定优先激活哪个服务器(副本),值越小,优先级越高.

clip_image004

1.2-DAG配置步骤

所有的配置操作只需要在一台服务器上操作就可以了

1-新建DAG,制定见证服务器

clip_image006

2-添加DAG组成员

Win2008-1 AND win2008-4

clip_image008

clip_image010

3-察看和配置群集

我们要配置下群集服务对外的地址,已使其联机服务

clip_image012

clip_image014

DNS 会自动更新

clip_image016

我们来优化下群集网络

在心跳线上作如下设置,关闭掉DNS/Netbios

clip_image018

clip_image020

1.3添加邮箱副本

clip_image022

clip_image024

1.4调整数据库冗余

良好冗余 :让win2008-4 为global IT 数据库提供服务,Win2008-1为local IT 数据库提供服务

现在的默认情况下,win2008-1为local it 和global it两个数据库同时服务

现在我做调整让win2008-4 为global IT 数据库提供服务

clip_image026

clip_image028

当关闭 win2008-4,数据库会自动转移 WIN2008-1

clip_image030

2-HUB HA

HUB HA是基于NLB的,所以你的两台HUB server必须装上NLB服务

HUB HA原理: 收邮件方向: 通过配置NLB(25 port) ,发邮件方向: 发送连接器中加入多个hub server

试验拓扑:

clip_image032

2.1建立NLB

先要在WIN2008-3和 win 2008-1 装NLB 服务

安装好后最大的变化是网卡多了一个NLB的服务

如果服务器有一块网卡配置为多播,如果是两块网卡可以配置为单播

clip_image034

clip_image036

制定群集操作模式: 多播,因为只有一块网卡

clip_image038

配置端口

clip_image040

clip_image042

添加自己 192.168.70.55,最后到已聚合的状态

clip_image044

DNS mail.lab.com A 记录修改为

clip_image046

2.2 建立双方DNS解析

Lab.com与test.com相互邮件通信前提MX记录能相互解析

clip_image048

clip_image050

2.3 建立 外部(test.com)邮件系统

这里我们用win2003来搭建了pop3/smtp小型邮件系统 (过程就略了)

2.4创建内部(lab.com)邮件系统

开启smtp匿名设置

同时创建smtp连接器的时候一定要制定 2台hub server

clip_image052

2.5测试

Lab.com---->test.com,邮件头信息

clip_image054

现在我们把win2008-3服务器给关闭掉,看下NLB管理器,可以看到win2008-3不可达

clip_image056

再用[email protected]发送封测试邮件,看邮件头信息

clip_image058

从上面的信息可知HUB已作了负载均衡

3-CAS HA

CAS的高可用性是通过cas array来完成的

3.1CAS 证书服务

在配置 CAS Array之前我们需要配置下CAS证书服务

1-先在win2008-3 创建新证书,导出的是BASE 64编码的文档

clip_image060

2-申请证书并且下载用于安全加密

clip_image062

3-完成搁置请求

clip_image064

4-分配服务

clip_image066

5-导出证书给win2008-5使用

clip_image068

最后删除无用的证书

这里证书服务讲的不是很详细,可以参考以前的章节

3.2 配置 CAS Array

两条命令:

New-ClientAccessArray �CFqdn mail.lab.com �Csite “default-first-site-name” �Cname mail.lab.com

察看命令: Get-ClientAccessArray

Get-mailboxdatabase | set-mailboxdatabase �CRPCClientAccessServer “mail.lab.com”

clip_image070

3.3测试

用alice帐户登入到win7的客户端

clip_image072

clip_image074

关闭一台CAS 服务器,alice邮箱依旧正常工作

本文出自 “Erick WAY” 博客,谢绝转载!

你可能感兴趣的:(Exchange,高可用性,2010)