考虑到6个Exchange许可证和TMG 2010的Exchange 2010 HA拓扑的最佳实践

考虑到什么是最好的拓扑结构:

  1. 6个Exchange 2010标准许可证
  2. 2×单独​​的地点,应该支持在链接问题的冗余
  3. 4 x Forefront TMG 2010与Forefront安全和Forefront保护/安全

使用这些Exchange的多个地点。 大多数地点将连接VPN隧道(肯定托pipeExchange的那些)。

我在想这样的事情:

地点主要 (约70-100人):

  1. 在NLB的2x TMG 2010
  2. 1x Exchange 2010 CAS / HUBangular色
  3. 2x Exchange 2010邮箱angular色(主动+被动)

地点支持 (约20人):

  1. 在NLB的2x TMG 2010
  2. 1x Exchange 2010 CAS / HUBangular色
  3. 2x Exchange 2010邮箱angular色(主动+被动)

pipe理层希望确保在主要位置(停电,链路丢失等)出现问题的情况下,第二地点可以支持来自世界各地的所有业务,反之亦然。 我们有6-7个地点,还有更多的地方(不是大的,但每个地点都有10个以上的人)。

我知道CAS / HUB是单点故障(没有NLB),但我只是缺less更多的许可证来做一些冗余。

你对这种方法有什么看法? 根据你的情况,有什么更好的办法?

这个设置对我来说听起来不是太可笑,我也不会有太大的改变。 我假设所有的准备工作已经完成(如多个Active Directory站点,每个站点的域控制器等),所以我不会详细介绍。 如果您可以稍微调整一下预算,我会稍微调整您的CAS拓扑以消除SPOF。

您可以在邮箱服务器上安装集线器传输angular色,并根据他们所在的Active Directory站点自动进行负载平衡。这是一个快速而轻松的胜利,我看不出有太多的理由不这样做。

如果您的预算可以容纳2个硬件负载平衡器,那么也可以在邮箱服务器上安装CASangular色。 然后,您可以在DNS中为您的负载均衡器创buildAlogging,并在每个站点中configuration相应的邮箱数据库,以便为站点使用CASarrays。
为此,请为每个站点发出命令New-ClientAccessArray -Fqdn "ex-sitename-casarray.acme-widgets.com" -Site "AD-Site-MAIN" (根据需要replace您的Alogging和实际AD站点名称) 。
然后发出Set-MailboxDatabase "<<Appropriate Database>>" -RpcClientAccessServer <<site-casarray-name.acme-widgets.com>>以确保您的邮箱数据库使用CASarrays。

最好在用户的同一站点上有一个用户邮箱的本地副本,所以我会创build2个邮箱数据库,每个邮箱都复制到同一个站点中的邮箱服务器,以及另一个站点(我已经完成了图表为你想象它)。 对于MAIN站点中的用户,将主邮箱数据库上的邮箱和SUPPORT站点中的用户置于其支持邮箱数据库上的邮箱。 替代文字