Monthly Archives: 四月 2013

刨根问“银”

随着电子商务的迅速发展,信息安全已成为焦点问题之一,尤其是网上支付和网络银行对信息安全的要求显得更为突出。 Continue reading

Posted in 网络安全 | Tagged , , | Leave a comment

(转)Exchange2003-2010迁移系列之二,迁移前的准备工作(上)

以下文章摘自 http://yuelei.blog.51cto.com/202879/459924 Exchange2010迁移前的准备工作(上)          上篇博文发出后,很多博友支持得非常给力,在此一并谢过!也有一些博友反映看得不是很明白,但仍然支持…..本文中首先就环境问题再为大家解释一下,然后介绍如何进行迁移前的准备工作。还有一点要声明,这个迁移系列会写得非常真实,基本可以达到指导实践的水平,所以,内容会比较长,请大家耐心观看。        Exchange2010和Exchange2003的架构已经发生了很大变化,Exchange2003只有前端和后端的区别,Exchange2007和Exchange2010都使用服务器角色模型来分配Exchange的任务。我们使用到的角色有CAS(客户端访问服务器),HUB(集线器传输服务器),EDGE(边缘服务器),Mailbox(邮箱服务器)。        CAS负责接收客户端的访问请求,Exchange2010不允许用户直接连接到邮箱存储服务器,必须通过CAS才可以访问邮箱。因此大家可以想想如果CAS挂了会怎么样呢?那肯定都OVER了。因此,CAS需要使用阵列技术实现负载平衡,避免单点故障。HUB角色是负责邮件传输的中央枢纽,一般可以把CAS和HUB角色放在同一台服务器上,因此在上文的拓扑中CAS/HUB用了两台服务器,构成了一个阵列。        Mailbox角色用于存储邮箱,重要性不言而喻,因此邮箱服务器必须要实现高可用。Exchange2007实现邮箱高可用的技术有LCR和CCR,Exchange2010中则使用了DAG(数据库高可用组)技术。DAG比起之前的容错技术是一个很大的进步,无需购买昂贵的存储就可以实现主机级的数据库容错。当然,从性能上考虑,如果要支持几千名用户,最好还是使用专业的存储设备。上了上述介绍,大家应该明白了为什么上文的拓扑中使用了两台Mailbox服务器,命名为DAG1和DAG2。        正常情况下边缘服务器角色应该部署在DMZ区,如下图所示。边缘服务器负责接收公网邮局发来的邮件,完成垃圾邮件筛选后再把邮件转到内网的HUB服务器。由于我们的边缘服务器硬件尚未准备好,因此上文的拓扑中没有设置边缘服务器角色。外网邮局的邮件直接通过ISA发到HUB服务器,垃圾邮件筛选也是在HUB上完成的,其实我们研究了一下,把边缘服务器的反垃圾邮件功能都移植到HUB上了。具体怎么实现,后续自然一一奉上。 一   硬件          根据微软的硬件建议以及最佳实践经验,按照支持5000用户计算,CAS/HUB,Mailbox和Edge角色分布需要的硬件配置如下表所示。   CAS/HUB Mailbox Edge CPU 16核 16核 8核 内存 16G 32G 8G 网卡 1 2 1   二  域功能级别          Exchange2003服务器迁移到Exchange2010对域的功能级别有要求,需要域功能级别和林功能级别至少是Windows Server … Continue reading

Posted in Windows | Leave a comment

{转}Exchange2003-2010迁移系列之一,迁移前的环境概述

岳雷老师的文章读起来比较适合学习,先给大家转载两篇 大家看看先,看适不适合自己 以下内容摘自 http://yuelei.blog.51cto.com/202879/456647   Exchange2010迁移前的环境概述 很久没有发帖了,先向大家道个歉哈。最近几个月发生了很多事情,导致俺做了一个艰难的决定,离开学校,重新进入IT公司!其实目的很简单,就是为了获得技术一线的项目经验,想不到这俺这么一把年纪,30多岁高龄,居然又踏上了学习的征程,哈哈。 俺现在就任的公司是护航科技,项目锻炼的机会那是相当的多,非常适合希望快速成长的IT工程师。现在为公司做个广告,希望大家不要拍砖哈,有意来公司发展者,可以访问www.lenovots.com,免费浏览,童叟无欺! 去了护航之后,被派驻客户公司。客户也是大名鼎鼎的金融企业,具体名称保密,大家也不要好奇啊。工作一段时间后,积累了很多的项目心得,非常希望分享给大家。因此计划推出项目实践系列博文,希望能对大家的实际工作起到一些指导作用。这些系列包括Exchange迁移系列,TMG2010升级系列,Forefront Client Security系列,还有System Center系列,MDT系列等等。今天先从Exchange系列开始,介绍如何从Exchange2003迁移到Exchange2010     。 Exchange是大家非常熟悉的微软服务器产品,在很多企业都有着相当多的用户。Exchange的最新版本已经发展到了Exchange2010,增加了很多实用功能。很多使用老款Exchange产品的用户开始考虑产品的升级换代问题,希望在老款Exchange产品生命周期结束时,可以把邮件服务迁移到一个更高更快更强的Exchange平台上。          公司现有的Exchange环境是这样的,一共四台Exchange2003服务器,一台是Exchange前端,三台是Exchange后端。Exchange服务器当前支持4000左右用户,用户数量计划会增加到5000。计划把当前的Exchange2003迁移到四台Exchange2010服务器上,两台Exchange2010承担的角色是CAS/HUB,还有两台Exchange2010服务器承担Mailbox角色。现在暂时不考虑部署边缘服务器,在CAS/HUB服务器上承担反垃圾邮件的工作,正常情况下这项工作应该是由边缘服务器来完成的。          下图是我搭建的一个测试环境,我将在这个环境中为家介绍迁移过程。其实公司有一个更逼真的测试环境,逼真到什么程度?AD数据和现有的生产系统是完全一样的,所有的用户账号都有,服务器使用的存储,CA系统都模拟得很逼真,可惜我不太方便用这套环境为大家演示,因此只能回家又搭建了一套环境,好在关键的技术要点都会为大家介绍到,大家不用担心。          这个测试环境和实际环境相比进行了简化,例如Exchange2003我在测试环境中只安排了两台,一台是前端,一台是后端。Exchange2010倒是安排了四台,CAS/hub两台,Mailbox两台。测试的目标是把Exchange2003上的用户邮箱迁移到Exchange2010服务器,保护用户在内网和外网都可以正常访问自己的邮箱。          大致的迁移思路是这样的,Exchange2003是32位系统,Exchange2010是64位系统。因此Exchange服务器不可能使用就地升级的方法更换邮件平台,只能使用迁移的方法把Exchange2003的邮箱迁移到Exchange2010,然后再删除Exchange2003。为什么要安排两台服务器负责CAS/HUB角色呢?因为Exchange2010的体系结构和Exchange2003发生了很大变化,用户不允许直接连接到Exchange的邮箱服务器,用户必须先连接到Exchange的CAS服务器,通过CAS服务器再去连接后端的Exchange邮箱服务器。那这样的话大家就要想了,万一这唯一的一台CAS服务器挂了,那后果是什么?这还用想,肯定是你也要挂了…..哈哈,这是开玩笑的。就是考虑到不希望这种灾难场景出现,因此需要利用两台CAS/HUB服务器实现负载平衡。同样的道理,邮箱服务器也要有高可用,不能只设计一台邮箱服务器。恰好Exchange2010支持DAG技术,我们可以用较小的代价实现邮箱存储的高可用。          环境大致就介绍到这儿,下篇将为大家介绍如何进行Exchange2010的迁移前准备工作。

Posted in Windows | Leave a comment