Microsoft Exchange 2016 の高可用性とサイト復元力 (OWA、CAS アレイ、DAG)

カテゴリを表示

Microsoft Exchange 2016 の高可用性とサイト復元力 (OWA、CAS アレイ、DAG)

所要時間

Exchange 2016 はどのように機能しますか? #

Microsoft Exchangeの2016 メール サービス、メールボックス、アドレス帳、クライアント アクセス、自動検出コネクタなどを提供する Microsoft のサーバー アプリケーションの一部です。

スタンドアロン サーバーの場合、Microsoft Exchange 2016 は次のネットワーク ポートを使用します。

TCP / 25 (NAIST) と TCP / 465SMTP (NAIST) と SMTPS それぞれ郵送サービスです。
TCP / 143 (NAIST) と TCP / 993IMAP (NAIST) と IMAPS それぞれクライアント アクセス サービスです。
TCP / 110 (NAIST) と TCP / 995POP3 (NAIST) と POP3S それぞれクライアント アクセス サービスです。
TCP / 80 (NAIST) と TCP / 443Outlook Web Access (OWA)クライアントアクセスサービス 自動検出 サービスと MAPI サービスを提供しています。

組織内において、これらすべてのサービスをスタンドアロンサーバーに分散配置することは、メンテナンス時やサービス停止時に高可用性サービスを提供できないため、有効なアーキテクチャとは言えません。そのため、私たちは高可用性を提供し、単一障害点を回避するスケーラブルなアーキテクチャを提案します。

Microsoft Exchange 2016 スケーラブル環境 #

以下に、柔軟でスケーラブルなアーキテクチャを使用して高可用性の Microsoft Exchange 2016 サービスを構築するための提案環境を示します。

このアーキテクチャでは、メールサービスとクライアントアクセスサービスをそれぞれ別のグループにまとめることで、Exchange 2016サービスを分離し、メンテナンスや障害発生時に各サービスが他のサービスに影響を与えるのを防ぐことができます。さらに、各サービス専用のバックエンドをシームレスに構成できる柔軟性も備えています。

要件 #

まず、スケーラブルなサービスとして変換するには、バックエンド サーバーで次の構成に対処する必要があります。

1. サービス名を作成するExchange 2016 の仮想ディレクトリまたは名前空間を、デフォルト構成であるホスト名の使用を避けてサービス名に構成する必要があります (例: exchange.mydomain.com )。新しい名前空間は、サービス用の新しい安全な証明書を生成するために、CAへのCRTで使用されます。さらに、ロードバランサーに作成されるファームの仮想アドレスに解決するために、選択した名前空間を企業DNSに含める必要があります。

2. MAPIサービスExchange2016ではこのサービスにdinyamicポートは使用されません。HTTPでサポートされており、デフォルトで有効になっていますが、このサービスを適切に構成することを忘れないでください。MAPI over HTTPを有効にし、構成し、テストする具体的な手順については、以下を参照してください。 https://technet.microsoft.com/en-us/library/mt634322(v=exchg.160).aspx.

3. データベースレプリケーション用のDAGサービスを設定する。 有効にする データベース可用性グループ (DAG)の CASアレイ サーバー間のメールボックスのクラスタリング サービス レプリケーションを作成できるようになります。

4. 負荷分散サービスを作成する必要な仮想サービスの設定方法については、以下で説明します。要件によっては、すべての仮想サービスを作成する必要はありません。

Exchange仮想サービスを作成する #

一度ユニットが RELIANOID が展開され、最初のブートパラメータが設定されたら、以下の手順に従ってください。

まず、メニューセクションに入力して、Exchangeサービス専用の仮想インターフェースを作成します。 ネットワーク | 仮想インターフェース 下記のように表示されます。

このIPアドレスはExchangeサービスの仮想IPとなり、企業のDNSがクエリ中に解決する必要があります。 exchange.mydomain.com .

これで、ロードバランサーは仮想サービスを作成する準備が整いました。メニューセクションにアクセスします。 LSLB | 農場 Exchange 2016 のさまざまなサービスを分離するために提案されたすべての負荷分散ファームを作成できます。これについては、次のセクションで詳しく説明します。

SMTP/S仮想サービスの作成 #

これは、L4プロファイルを備えたLSLBファームであり、仮想メールサービスとして使用されます。 TCP ポート 25 (NAIST) と 465 バックエンドでセキュリティが有効になっている場合。

Services セクションでは、高度なヘルスチェックを設定できます SMTP.

check_smtp -H ホスト -w 30 -c 30 -p 25 -t 32

仮想サービスで複数のポートが使用されている場合は、1 回のヘルス チェックでさまざまなポートをテストすることをお勧めします。

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

IMAP/S仮想サービスを作成する #

これは、L4プロファイルを持つLSLBファームであり、クライアントにメールボックスへの接続を提供するために使用します。 IMAP これを使用します TCP ポート 143 (NAIST) と 993 バックエンドでセキュリティが有効になっている場合。これはオプションのサービスですので、Exchange 2016 で IMAP ポートが有効になっているかどうかをご確認ください。

Services セクションでは、以下に示すように、IMAP の簡単なヘルス チェックを設定できます。

check_tcp -H ホスト -p 143 -w 30 -c 30 -t 32

仮想サービスで複数のポートが使用されている場合は、1 回のヘルス チェックでさまざまなポートをテストすることをお勧めします。

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

POP3/S仮想サービスの作成 #

これは、L4プロファイルを持つLSLBファームであり、クライアントにメールボックスへの接続を提供するために使用します。 POP3 これを使用します TCP ポート 110 (NAIST) と 995 バックエンドでセキュリティが有効になっている場合。これはオプションのサービスですので、Exchange 2016でPOP3ポートが有効になっているかどうかをご確認ください。

Services セクションでは、以下に示すように、POP3 の簡単なヘルス チェックを設定できます。

check_tcp -H ホスト -p 110 -w 30 -c 30 -t 32

仮想サービスで複数のポートが使用されている場合は、1 回のヘルス チェックでさまざまなポートをテストすることをお勧めします。

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

RPC CAS メールボックス仮想サービスの作成 #

これは、L4プロファイルを持つLSLBファームであり、メールボックスサービスに使用されます。 TCP 前のステップで修正されたポート。この例では 60000.

Services セクションでは、以下に示すように、このサービスの簡単なヘルス チェックを設定できます。

check_tcp -H ホスト -p ポート -w 30 -c 30 -t 32

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

Outlook アドレス帳仮想サービスを作成する #

これは、L4プロファイルを備えたLSLBファームであり、アドレス帳サービスに使用されます。 TCP 前のステップで修正されたポート。この例では 60001.

Services セクションでは、以下に示すように、このサービスの簡単なヘルス チェックを設定できます。

check_tcp -H ホスト -p ポート -w 30 -c 30 -t 32

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

CASアレイ仮想サービスの作成 #

これは、CASアレイサービスに使用されるL4プロファイルを備えたLSLBファームであり、 TCP ポート 135 デフォルトでは

Services セクションでは、以下に示すように、このサービスの簡単なヘルス チェックを設定できます。

check_tcp -H ホスト -p ポート -w 30 -c 30 -t 32

最後に、これらのサービスの実際のサーバーとして使用されるようにバックエンドを構成します。

SSLオフロードを使用したOWA仮想サービスの作成 #

これはクライアントにメールウェブアクセスを提供するサービスであり、ポート80と443を通じて提供できます。 TCPこの場合、ロード バランサーで SSL オフロードを使用することを提案します。これにより、Exchange サーバーは Web SSL 負荷を処理する必要がなくなり、HTTP 接続のみを受け入れるようになります。

これを構築するには、まずポート80にHTTPプロファイルを持つLSLBファームを作成し、 Services セクションでは、以下に示すように HTTPS へのリダイレクトを構成します。

この例ではサービスドメインを使用しています。 exchange.mydomain.com すべてのトラフィックは別の安全なファームにリダイレクトされるため、バックエンドを挿入する必要はありません。

最後に、変更を適用するために新しいファームを再起動します。

次に、Exchange CAS Array サービスで使用されているものと同じ証明書をPEM形式に変換し、ポート443にHTTPプロファイルとHTTPSリスナーを備えた新しいLSLBファームを作成します。そして、以下のようにサービスに追加します。

最後に、高度なヘルスチェックを設定し、ポート 80 に接続するバックエンド サーバーを追加します。

check_http -H ホスト -S -w 10 -c 10 -t 11 -u /owa/healthcheck.htm --expect='200'

変更を適用するには、サービスを再起動します。

Exchange 2016 の高可用性と自動災害復旧構成 #

すべてのサービスの負荷を分散し、高可用性を実現したら、ロードバランサーがダウンした場合やメンテナンスタスクの場合でも、単一障害点を回避する必要があります。

として RELIANOID クラスタリングソリューションは、すべての接続とセッションをリアルタイムで複製し、クライアントが中断することなく透過的にノード間を切り替えられるクラスタを構築します。クラスタサービスは、アプリケーションデリバリーレイヤーで高可用性を実現するだけでなく、セクションから簡単に設定できる自動災害復旧機能も提供します。 システム | クラスター.

Exchange 2016のセキュリティ強化 #

RELIANOID 侵入防止・検知システムは、Exchangeサービスにセキュリティレイヤーを追加することで、サイトからの接続リクエストが信頼できるものであることを保証できます。当社の仮想サービスがインターネット上で公開されている場合は、このモジュールを有効にすることをお勧めします。

可用性の高い Exchange サービスをお楽しみください。

この記事で使用されている参考文献の一部:
https://docs.microsoft.com/en-us/exchange/plan-and-deploy/deployment-ref/network-ports?view=exchserver-2019
https://sysadminblogger.wordpress.com/tag/zen-load-balancer-exchange-2016/
https://sysadminblogger.wordpress.com/tag/zevenet-load-balancer-exchange-2016/
http://josemct.com/blog/2016/06/22/client-access-server-cas-array-zen-load-balancing/
https://blogs.technet.microsoft.com/exchange/2015/10/08/load-balancing-in-exchange-2016/

📄 この文書をPDF形式でダウンロードする #

    EMAIL: *