iT邦幫忙

0

Microsoft Exchange Server 2010 架構問題

misadm 5 年前5765 瀏覽


如圖,這是我目前 Mail Server 的架構,Server 不是 Exchange,是一般的 SMTP & POP3 Server

由於設備老舊,想要更換 Exchange 來用,但對其架構完全不熟,因此想請教大家一下。

我希望 Exchange 要跟 AD 整合,所以勢必要將 Exchange 放在內部網路,但是我又不希望開放防火牆直接通到我內部,這樣我該如何架設 Exchange?
CPU, RAM, HD,Exchange 比較耗誰的效能,還是都耗??
Exchange 是否還有支援 POP3 & SMTP?還是只支援 IMAP4?
若我要使用 OWA 其網路架構是否會不同?

以上,還請幫友們幫忙。

Ken(Bigcandy) iT邦大師 1 級 ‧ 5 年前 檢舉
煩請先搜尋站內文章
RAY超人已經有相當完整的架構說明
我們非讀不可

請先確認規模,尤其是要幾台?
最低,一台,什麼都在上面搞定
如果可以,加一台當作邊緣伺服器,放在網路外頭,以承認網路攻擊、危險、信件事先處理等
累加上去,就是做備援.....
misadm iT邦高手 10 級 ‧ 5 年前 檢舉
您說的是這篇嗎!
還是有其他篇呢?

我的狀況比較單純,我只是不希望讓外界可以直接透通防火牆進到我內部來,我是希望能提高安全性。

舊版的 Exchange 有分 Front-End 以及 Back-End 模式,我知道新版的沒有,但是多了一堆角色,搞的我一頭霧水。

如果可以,全部擠在一台最好(降低成本),但是又要安全性,所以不知道該怎麼分配角色!

2 個回答

6
jay214
iT邦研究生 3 級 ‧ 5 年前
最佳解答

建議將Exchange 2010 mbx & hub & Cas Role放在內部,edge role 放在dmz區

看更多先前的回應...收起先前的回應...
jay214 iT邦研究生 3 級 ‧ 5 年前 檢舉

Pop3 imap4都支援 只不過要使用Exchange應該使用Outlook為Client及使用Exchange mode
Exchange 比較偏Ram&Hdd load
Owa是cas role的一部份也應該架在內部

misadm iT邦高手 10 級 ‧ 5 年前 檢舉

CAS Role 是要讓 Client 存取使用,而 OWA 也在其中。若我要提供 OWA 給外界使用,是否要在 DMZ 多放一台 CAS??或是將 Edge 與 CAS 放在同一台

raytracy iT邦大神 1 級 ‧ 5 年前 檢舉

將 Edge 與 CAS 放在同一台

Edge 只能單獨安裝, 不能跟其他 Role 裝在一起. 這是強制性的.

CAS Role 可以放在 DMZ, 但是 CAS 也必須加入 AD 才找得到 MBX, 你要考慮 DMZ 的 Server 是否允許加入 AD? 此外, 如果 DMZ 的 Server 可以加入 AD 的話, 就安全性來說, 放在 DMZ 與放在內網有甚麼差別? (CAS 使用 RPC 通訊, 你必須將防火牆的 Port 全開才能通) 外界只要攻入 CAS 當跳板, 不論它放在哪裡都有機會攻入內網....

misadm iT邦高手 10 級 ‧ 5 年前 檢舉

raytracy提到:
但是 CAS 也必須加入 AD 才找得到 MBX

這意思是說,我如果不開放防火牆直接進到內網,就沒辦法讓外界的人使用 OWA 嗎?

misadm iT邦高手 10 級 ‧ 5 年前 檢舉

raytracy 提到:
除非你在 DMZ 另外架一個 Reverse Proxy Server, 讓外面透過 Proxy 去存取 OWA. 但是, 如果你的 Proxy 沒有 Web 防禦能力的話, 這樣跟直接把 OWA 對外的結果還是一樣, 人家有能力入侵 OWA, 同樣有能力入侵 Proxy.

具備 Web 防禦力的 Reverse Proxy 有微軟的 Forefront TMG 2010 Server, 他可以直接取代防火牆. 硬體式的 Web 防禦 Proxy 則有 Fortinet 的 FortiWeb.

以上是 Raytracy 回應我的簡訊,貼出來分享給大家參考讚

4
wilson1966
iT邦新手 1 級 ‧ 5 年前

我也曾碰到這些問題,我的解法是跟老板要預算,請廠商來做

riches88 iT邦研究生 5 級 ‧ 5 年前 檢舉

我覺得MAIL SEREVR要使用Exchange 是比較高預算的規畫,請硬體資源號的比較高
LINUX MAIL SERVER 如果是一般應用,應該游刃有餘
管理起來應該很簡單些,現在也有支援相同功能的系統
可以參考 : 瑞鑫資訊 MX MAIL Server

我要發表回答

立即登入回答