Управление передачей сообщений Exchange Server 2013::Журнал СА 09.2016
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Книжная полка  

Защиты много не бывает

Среди книжных новинок издательства «БХВ» есть несколько изданий, посвященных методам социальной инженерии

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6410
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7115
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4393
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3085
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3881
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3897
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6385
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3232
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3528
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7363
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10724
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12443
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14095
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9192
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7140
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5446
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4683
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3494
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3211
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3449
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3090
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Управление передачей сообщений Exchange Server 2013

Архив номеров / 2016 / Выпуск №09 (166) / Управление передачей сообщений Exchange Server 2013

Рубрика: Администрирование /  Электронная почта

Александр Пичкасов АЛЕКСАНДР ПИЧКАСОВ, сертифицированный специалист Microsoft, VMware, apichkasov@gmail.com

Управление передачей сообщений
Exchange Server 2013

Благодаря тщательной организации почтовых потоков Exchange Server можно достичь высокой надежности и эффективности передачи сообщений между пользователями

Свойства маршрутизации по умолчанию

Для качественной настройки передачи сообщений Exchange 2013 необходимо в первую очередь определиться с тем, как выполняются коммуникации между службами и отдельными серверами при транспортировке сообщений, какие элементы системы при этом задействуются, а также какими свойствами они обладают после начальной установки. Для этого будет полезным обратиться к схеме на странице [1], где представлены транспортный конвейер и коммуникации между службами.

Перечислю основные свойства передачи сообщений в свежеустановленной системе:

  • сообщения обрабатываются для обслуживаемого домена (изначально это корневой домен леса Active Directory);
  • маршрутизация внутренних сообщений не требует настройки, ее топология полностью опирается на существующую топологию репликации Active Directory;
  • максимальный размер передаваемых сообщений – 35 Мб;
  • передача сообщений сторонним доменам и в сеть Интернет не поддерживается;
  • открытая ретрансляция (Open Relay) запрещена.

Таким образом, передача сообщений между внутренними почтовыми ящиками будет выполняться по умолчанию сразу после установки системы, без какой-либо дополнительной настройки. Вместе с тем администратору предоставляются средства, позволяющие изменить исходную конфигурацию в соответствии со своими потребностями. Чтобы правильно их использовать, необходимо ознакомиться с тем, как передается сообщение, какие службы и компоненты при этом задействуются.

Передача сообщения в Exchange 2013 выполняется через так называемый транспортный конвейер, представляющий собой последовательность соединений, коннекторов, служб, компонентов и очередей, совместная работа которых обеспечивает доставку сообщений по заданному маршруту. В отличие от версий Exchange 2007 и Exchange 2010 в описываемой версии исключена роль сервера транспортного концентратора и его функции распределены между отдельными службами ролей сервера почтовых ящиков и сервера клиентского доступа.

Таким образом, в передаче сообщения участвуют следующие службы [1]:

  • транспортная служба переднего плана (Front End Transport Service) запускается на сервере клиентского доступа, исполняет роль проксирующего компонента для всех входящих и исходящих коммуникаций (если не развернута роль сервера пограничного транспорта), при этом не взаимодействует напрямую с транспортной службой почтовых ящиков и не создает локальных очередей сообщений;
  • служба передачи (Transport Service), аналогичная роли сервера транспортного концентратора в версиях Exchange 2007 и Exchange 2010, запускается на сервере почтовых ящиков, выполняет задачи классификации сообщений, анализа их содержимого и передачи транспортной службе почтовых ящиков, при этом данная служба никогда не обращается к почтовым базам напрямую;
  • транспортная служба почтовых ящиков (Mailbox Transport Service) также выполняется насервере почтовых ящиков ивключает два компонента:
    • служба доставки почты (Mailbox Transport Delivery), получающая SMTP-сообщение от транспортной службы и доставляющая его по протоколу RPC в соответствующую почтовую базу;
    • служба отправки почты (Mailbox Transport Submission), забирающая подготовленные для отправки сообщения из почтовых ящиков по протоколу RPC и передающая их транспортной службе по протоколу SMTP.

Такая конфигурация ограничила область использования протокола RPC пределами внутрисерверных коммуникаций между службами, что позволяет упростить настройку безопасного сетевого взаимодействия.

Для межсерверных коммуникаций в системе существуют специализированные компоненты, называемые SMTP-соединителями, которые предназначены либо для приема сообщений (SMTP Receive Connector), либо для их отправки (SMTP Send Connector). Заданные для них параметры определяют, какие участники сетевого взаимодействия могут к ним подключаться, как будет обеспечиваться безопасность, а также сочетание адресов и портов, доступных для коммуникации. Списки существующих SMTP-соединителей можно получить, выполнив командлеты Get-ReceiveConnector и Get-SendConnector. Отмечу, что по умолчанию в системе не определены соединители отправки (Send Connector), поскольку требуемые для внутренней доставки создаются системой динамически и не доступны для настройки, прочие должны быть созданы администратором по необходимости. При развертывании системы создается исходный набор коммуникационных элементов, каждый их которых имеет уникальное сочетание параметров в соответствии с назначенной ролью [2]:

  • для сервера почтовых ящиков:
    • Default <server name> – принимает подключения на порт 2525 от служб транспорта других серверов почтовых ящиков и в некоторых конфигурациях от серверов пограничного транспорта;
    • Client Proxy <server name> – принимает подключения на порт 465 от серверов переднего плана;
  • для сервера клиентского доступа:
    • Default FrontEnd <server name> – принимает подключения на порт 25, в том числе от анонимных отправителей, обычно служит основной входной точкой SMTP-трафика для организации;
    • Outbound Proxy Frontend <server name> – принимает подключения на порт 717 от соединителей отправки на серверах почтовых ящиков, если для последних задано проксирование на серверах переднего плана;
    • Client Frontend <server name> – принимает подключения на порт 587, выделенный стандартом для получения почтовых сообщений от клиентского программного обеспечения.

Потребность в том или ином элементе исходного списка определяется в первую очередь конфигурацией системы, например, использованием или исключением сервера пограничного транспорта, совмещением или разделением ролей серверов почтовых ящиков и клиентского доступа, а также необходимостью поддержки клиентских программ, не использующих протокол MAPI. Не задействованные соединители в целях усиления безопасности могут быть отключены заданием с помощью командлета Set-ReceiveConnector значения $false для параметра Enabled.

При рассмотрении потоков почты необходимо выделить понятие групп доставки, которые представляют собой совокупность транспортных серверов, ответственных за доставку сообщений конкретному целевому элементу [3]. Exchange2013 включает несколько типов групп доставки:

  • маршрутизируемая DAG (routable DAG), состоящая из серверов одной DAG;
  • группа доставки почтового ящика (mailbox delivery group), включающая транспортные серверы одной версии, находящиеся на том же сайте Active Directory, что и целевой элемент доставки;
  • группа исходных серверов коннектора (connector source servers), включающая серверы, назначенные как исходные для некоторого коннектора отправки;
  • сайт Active Directory (site AD DS) для ситуаций, когда сайт не содержит целевой элемент, а используется как транзитный;
  • список серверов (server list), определяющий совокупность серверов для разбора сообщений, адресованных группе рассылки.

Один и тот же сервер Exchange может одновременно принадлежать разным группам доставки и в зависимости от свойств передаваемого сообщения участвовать в обработке как член той или иной группы.

Статью целиком читайте в журнале «Системный администратор», №09 за 2016 г. на страницах 12-18.

PDF-версию данного номера можно приобрести в нашем магазине.


  1. Потоки обработки почты Exchange 2013 – https://technet.microsoft.com/RU-RU/library/aa996349(v=exchg.150).aspx.
  2. Коннекторы получения Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa996395(v=exchg.150).
  3. Маршрутизация почты Exchange 2013 – https://technet.microsoft.com/ru-ru/library/aa998825(v=exchg.150).aspx.
  4. Механизм трассировки сообщений Exchange 2013 – https://technet.microsoft.com/en-us/library/bb124375(v=exchg.150).aspx.
  5. Создание политики адресов электронной почты – https://technet.microsoft.com/ru-ru/library/aa996800(v=exchg.150).aspx.
  6. Создание коннектора отправки – https://technet.microsoft.com/ru-ru/library/aa998936(v=exchg.150).aspx.
  7. Организация пограничной подписки – https://technet.microsoft.com/ru-ru/library/bb123800(v=exchg.150).aspx.
  8. Включение анонимной ретрансляции – https://technet.microsoft.com/ru-ru/library/mt668454(v=exchg.160).aspx; https://technet.microsoft.com/ru-ru/library/Bb232021.
  9. Анализатор текстовой информации Log Parser – https://technet.microsoft.com/ru-ru/scriptcenter/dd919274.aspx.

Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru