考虑6个Exchange许可证和TMG 2010的Exchange 2010 HA拓扑的最佳做法


8

考虑到以下因素,什么是最佳拓扑?

  1. 6 x Exchange 2010标准许可
  2. 2个单独的位置,假定在出现链路问题时可以支持冗余
  3. 4个具有Forefront Security和Forefront Protection / Security的Forefront TMG 2010

使用这些Exchange在全球多个地点。大多数位置将通过VPN隧道连接(肯定是托管Exchange的位置)。

我在想这样的事情:

主要位置(大约70-100人):

  1. NLB 2x TMG 2010
  2. 1x Exchange 2010 CAS / HUB角色
  3. 2个Exchange 2010邮箱角色(主动+被动)

位置支持(约20人):

  1. NLB 2x TMG 2010
  2. 1x Exchange 2010 CAS / HUB角色
  3. 2个Exchange 2010邮箱角色(主动+被动)

管理层希望确保在主要位置出现问题(电源故障,链路丢失等)的情况下,第二个位置可以支持来自世界各地的所有流量,反之亦然。我们有6-7个地点,以后还会有更多地点(不是很大,但每个地点大约有10人以上)。

我确实知道CAS / HUB是单点故障(并且没有NLB),但是我只是缺少更多许可证来对此做一些冗余。

您如何看待这种方法?您认为哪种方法更好?

Answers:


5

这种设置对我来说听起来并不是很可笑,并且我也不会做太多改变。我假设所有准备工作都已完成(例如,多个Active Directory站点,每个站点中的域控制器等),所以我将不对其进行详细介绍。如果您可以稍微增加预算,我会稍微调整一下CAS拓扑以消除SPOF。

您可以在邮箱服务器上安装集线器传输角色,它们将根据它们所在的Active Directory站点自动自动进行负载均衡。这是一个快速简便的选择,我看不出有很多理由不这样做。

如果您的预算可以容纳2个硬件负载平衡器,则还可以在邮箱服务器上安装CAS角色。然后,您将在DNS中为负载均衡器创建A记录,并在每个站点中配置适当的邮箱数据库以将CAS数组用于站点。
为此,New-ClientAccessArray -Fqdn "ex-sitename-casarray.acme-widgets.com" -Site "AD-Site-MAIN"对每个站点发出命令(适当时替换A记录和真实的AD站点名称)。
然后发出Set-MailboxDatabase "<<Appropriate Database>>" -RpcClientAccessServer <<site-casarray-name.acme-widgets.com>>以确保您的邮箱数据库使用CAS阵列。

最好在与用户相同的站点中拥有用户邮箱的本地副本,因此,我将创建2个邮箱数据库,每个副本复制到同一站点以及另一个站点中的邮箱服务器(我已经完成了图表为您可视化)。对于MAIN站点中的用户,将其邮箱放在主邮箱DB上,对于SUPPORT站点中的用户,将其邮箱放在支持邮箱DB上。 替代文字


1
我不太确定我是否同意您的主张,即用户的邮箱服务器应位于同一站点。十年前可能是这样,但是从2003年开始的所有版本的Exchange都支持缓存模式。结合支持站点上的少量用户,我怀疑有人会注意到两者之间的区别。最好根据物理位置以外的因素创建数据库。存储限制,分类级别,归档需求或恢复时间目标都可以更好地用于将邮箱分离到数据库中。
杰森·伯格

感谢@Jason Berg的评论,谢谢您的投入。如果SUPPORT站点准备好处理来自MAIN站点的流量,则我认为WAN链接会很好,因此,是的,用户可能不会注意到差异。我之所以这么简单,是因为我的培训课程的讲师做到了这一点。坦白说,这更像是“当您创建邮箱数据库时,将其与用户放置在同一站点中”,然后她转移到其他地方。这听起来不像是一个愚蠢的建议,所以我真的没有想到更多。
Ben Pilbrow 2010年

TMG 2010(新的ISA)具有负载平衡功能,因此这没什么大不了的,但是将每个角色都放在每个盒子上似乎有些过大。我知道CAS的角色是SPOF,而且我不确定在不将所有内容放在一起的情况下该怎么做。我们免费从合作伙伴那里获得6个许可,我们将必须购买一些硬件以及一些CAL,所以我认为我的客户不想为此支付额外的价格。但是我将确保将其放入文档中,以确保他们了解风险(即停机时间)。
MadBoy 2010年

如果TMG可以平衡CAS服务器的负载,那就太好了(我不会假装对TMG一无所知)。我可以问一下,为什么您不愿意将所有角色放到所有设备上,您认为性能会受到很大的影响吗?在我看来,不要试图听起来像个混蛋(我真的不想那样),我认为没有多余的东西-您创建了一个更加冗余的解决方案,这毕竟是您的追求。您是否可以建议将多余的集线器传输放在一台邮箱服务器上,将CAS放在另一台邮箱服务器上以减轻它的负担?(请记住,CAS仍然需要负载平衡)。
Ben Pilbrow 2010年

我也可以在主要位置安装4台服务器,而在其他两个位置使用负载均衡器来完成所有任务。这可以通过最佳实践书籍提供主要位置,并通过多合一解决方案提供支持位置。
MadBoy 2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.