Рубрика:
Администрирование /
Электронная почта
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
АЛЕКСАНДР ПИЧКАСОВ, сертифицированный специалист Microsoft, VMware, apichkasov@gmail.com
Управление передачей сообщений Exchange Server 2013
Благодаря тщательной организации почтовых потоков Exchange Server можно достичь высокой надежности и эффективности передачи сообщений между пользователями
Свойства маршрутизации по умолчанию
Для качественной настройки передачи сообщений Exchange 2013 необходимо в первую очередь определиться с тем, как выполняются коммуникации между службами и отдельными серверами при транспортировке сообщений, какие элементы системы при этом задействуются, а также какими свойствами они обладают после начальной установки. Для этого будет полезным обратиться к схеме на странице [1], где представлены транспортный конвейер и коммуникации между службами.
Перечислю основные свойства передачи сообщений в свежеустановленной системе:
- сообщения обрабатываются для обслуживаемого домена (изначально это корневой домен леса Active Directory);
- маршрутизация внутренних сообщений не требует настройки, ее топология полностью опирается на существующую топологию репликации Active Directory;
- максимальный размер передаваемых сообщений – 35 Мб;
- передача сообщений сторонним доменам и в сеть Интернет не поддерживается;
- открытая ретрансляция (Open Relay) запрещена.
Таким образом, передача сообщений между внутренними почтовыми ящиками будет выполняться по умолчанию сразу после установки системы, без какой-либо дополнительной настройки. Вместе с тем администратору предоставляются средства, позволяющие изменить исходную конфигурацию в соответствии со своими потребностями. Чтобы правильно их использовать, необходимо ознакомиться с тем, как передается сообщение, какие службы и компоненты при этом задействуются.
Передача сообщения в Exchange 2013 выполняется через так называемый транспортный конвейер, представляющий собой последовательность соединений, коннекторов, служб, компонентов и очередей, совместная работа которых обеспечивает доставку сообщений по заданному маршруту. В отличие от версий Exchange 2007 и Exchange 2010 в описываемой версии исключена роль сервера транспортного концентратора и его функции распределены между отдельными службами ролей сервера почтовых ящиков и сервера клиентского доступа.
Таким образом, в передаче сообщения участвуют следующие службы [1]:
- транспортная служба переднего плана (Front End Transport Service) запускается на сервере клиентского доступа, исполняет роль проксирующего компонента для всех входящих и исходящих коммуникаций (если не развернута роль сервера пограничного транспорта), при этом не взаимодействует напрямую с транспортной службой почтовых ящиков и не создает локальных очередей сообщений;
- служба передачи (Transport Service), аналогичная роли сервера транспортного концентратора в версиях Exchange 2007 и Exchange 2010, запускается на сервере почтовых ящиков, выполняет задачи классификации сообщений, анализа их содержимого и передачи транспортной службе почтовых ящиков, при этом данная служба никогда не обращается к почтовым базам напрямую;
- транспортная служба почтовых ящиков (Mailbox Transport Service) также выполняется насервере почтовых ящиков ивключает два компонента:
- служба доставки почты (Mailbox Transport Delivery), получающая SMTP-сообщение от транспортной службы и доставляющая его по протоколу RPC в соответствующую почтовую базу;
- служба отправки почты (Mailbox Transport Submission), забирающая подготовленные для отправки сообщения из почтовых ящиков по протоколу RPC и передающая их транспортной службе по протоколу SMTP.
Такая конфигурация ограничила область использования протокола RPC пределами внутрисерверных коммуникаций между службами, что позволяет упростить настройку безопасного сетевого взаимодействия.
Для межсерверных коммуникаций в системе существуют специализированные компоненты, называемые SMTP-соединителями, которые предназначены либо для приема сообщений (SMTP Receive Connector), либо для их отправки (SMTP Send Connector). Заданные для них параметры определяют, какие участники сетевого взаимодействия могут к ним подключаться, как будет обеспечиваться безопасность, а также сочетание адресов и портов, доступных для коммуникации. Списки существующих SMTP-соединителей можно получить, выполнив командлеты Get-ReceiveConnector и Get-SendConnector. Отмечу, что по умолчанию в системе не определены соединители отправки (Send Connector), поскольку требуемые для внутренней доставки создаются системой динамически и не доступны для настройки, прочие должны быть созданы администратором по необходимости. При развертывании системы создается исходный набор коммуникационных элементов, каждый их которых имеет уникальное сочетание параметров в соответствии с назначенной ролью [2]:
- для сервера почтовых ящиков:
- Default <server name> – принимает подключения на порт 2525 от служб транспорта других серверов почтовых ящиков и в некоторых конфигурациях от серверов пограничного транспорта;
- Client Proxy <server name> – принимает подключения на порт 465 от серверов переднего плана;
- для сервера клиентского доступа:
- Default FrontEnd <server name> – принимает подключения на порт 25, в том числе от анонимных отправителей, обычно служит основной входной точкой SMTP-трафика для организации;
- Outbound Proxy Frontend <server name> – принимает подключения на порт 717 от соединителей отправки на серверах почтовых ящиков, если для последних задано проксирование на серверах переднего плана;
- Client Frontend <server name> – принимает подключения на порт 587, выделенный стандартом для получения почтовых сообщений от клиентского программного обеспечения.
Потребность в том или ином элементе исходного списка определяется в первую очередь конфигурацией системы, например, использованием или исключением сервера пограничного транспорта, совмещением или разделением ролей серверов почтовых ящиков и клиентского доступа, а также необходимостью поддержки клиентских программ, не использующих протокол MAPI. Не задействованные соединители в целях усиления безопасности могут быть отключены заданием с помощью командлета Set-ReceiveConnector значения $false для параметра Enabled.
При рассмотрении потоков почты необходимо выделить понятие групп доставки, которые представляют собой совокупность транспортных серверов, ответственных за доставку сообщений конкретному целевому элементу [3]. Exchange2013 включает несколько типов групп доставки:
- маршрутизируемая DAG (routable DAG), состоящая из серверов одной DAG;
- группа доставки почтового ящика (mailbox delivery group), включающая транспортные серверы одной версии, находящиеся на том же сайте Active Directory, что и целевой элемент доставки;
- группа исходных серверов коннектора (connector source servers), включающая серверы, назначенные как исходные для некоторого коннектора отправки;
- сайт Active Directory (site AD DS) для ситуаций, когда сайт не содержит целевой элемент, а используется как транзитный;
- список серверов (server list), определяющий совокупность серверов для разбора сообщений, адресованных группе рассылки.
Один и тот же сервер Exchange может одновременно принадлежать разным группам доставки и в зависимости от свойств передаваемого сообщения участвовать в обработке как член той или иной группы.
Статью целиком читайте в журнале «Системный администратор», №09 за 2016 г. на страницах 12-18.
PDF-версию данного номера можно приобрести в нашем магазине.
- Потоки обработки почты Exchange 2013 – https://technet.microsoft.com/RU-RU/library/aa996349(v=exchg.150).aspx.
- Коннекторы получения Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa996395(v=exchg.150).
- Маршрутизация почты Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa998825(v=exchg.150).aspx.
- Механизм трассировки сообщений Exchange 2013 – https://technet.microsoft.com/en-us/library/bb124375(v=exchg.150).aspx.
- Создание политики адресов электронной почты – https://technet.microsoft.com/ru-ru/library/aa996800(v=exchg.150).aspx.
- Создание коннектора отправки – https://technet.microsoft.com/ru-ru/library/aa998936(v=exchg.150).aspx.
- Организация пограничной подписки – https://technet.microsoft.com/ru-ru/library/bb123800(v=exchg.150).aspx.
- Включение анонимной ретрансляции – https://technet.microsoft.com/ru-ru/library/mt668454(v=exchg.160).aspx; https://technet.microsoft.com/ru-ru/library/Bb232021.
- Анализатор текстовой информации Log Parser – https://technet.microsoft.com/ru-ru/scriptcenter/dd919274.aspx.
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|