Exchange 2013内部和外部URL与多个服务器和证书

我正在构build一个具有两个不同内部名称且只有一个外部URL的Exchange 2013服务器的实验室,命名架构如下所示:

内部名称:

exchange1.local.example.com exchange2.local.example.com 

外部url:

 exchange.example.com 

在这个模式中, local.example.com是AD域, example.com是我的外部域。

两台服务器都使用私有IP地址,并且有端口转发,以使服务器exchange1能够与WAN通信。

我现在的问题是如何在Exchange控制面板上configuration内部和外部URL以避免configuration错误和证书错误。

互联网上的很多指南都说使用外部名称来使两个URL相等,但是我不确定这是否是正确的方法。 有一个DAG与两台服务器,我很担心这将工作在不同的服务器上设置相同的内部和外部URL。

另一件让我困惑的事情就是证书。 我为这些域有两个通配符证书:

 *.local.example.com *.example.com 

Exchange如何将这些证书与不同的URL模式进行匹配? 在证书select中,我必须select哪些服务将由证书保证,但我无法为ECP上的单个服务器使用多个证书。 networking上的一些指南说,证书将相应地匹配,但这不是真的发生了什么事情。

提前致谢,