艾銻無限告訴你:微軟Exchange 2016體系架構(gòu)
2020-03-16 01:31 作者:艾銻無限 瀏覽量:
用服務(wù)幫助中國中小企業(yè)變得的更好
十幾年前,潘石屹的遠見卓實,知道中國的未來會隨著改革開放與世界經(jīng)濟接軌的速度,將會促進更多的中小企業(yè)誕生,相應(yīng)這些群體對辦公室的配套需求也會越來越高,2005年,在北京最繁華地段國貿(mào)邊上,一排排商住兩用簡易辦公樓在建外矗立時,人人都說這是一群爛尾樓,不會有人買的,也不會有人租的,但十幾年的發(fā)展,潘石屹用事實證明了他的眼光,在貴的地方也有屌絲,而且需求量高的嚇人,不夸張的說,在建外SOHO這一二十棟樓里沒有一間是空著的,每棟都擠滿了大大小小的中小企業(yè)創(chuàng)業(yè)者。
回想2005年艾銻無限在創(chuàng)建時也立志要為中國的中小企業(yè)提供最好的IT服務(wù),大浪淘沙,十幾年后的今天,艾銻無限仍然堅持當(dāng)初為中小企業(yè)服務(wù)的路,一直都在努力成就我們服務(wù)的每一家客戶,為他們提供最好的IT服務(wù),從未改變過,很多從那個時候一起成長的企業(yè),有的都上市了,有的改行了,有的關(guān)門了,但艾銻無限的初心一直都未改變:
首先我們覺得無論怎樣努力,中國的服務(wù)始終都有很多可以提升的空間和要創(chuàng)新的地方。
其次在IT服務(wù)這個行業(yè),中國起步比效晚,還有很多工作需要做,需要我們把這十幾年的經(jīng)驗貢獻出來支持更多像我們一樣的中小企業(yè)幫助他們成長和發(fā)展。
還有每一家企業(yè)在剛成立時都會滿懷信心,斗志昂揚,激情四溢,如果十幾年后的今天還能不忘初心,始終如一的在這條道上,我覺得做什么都不重要,做到什么程度也不是最重要的,有這樣的心和不變的狀態(tài)才是創(chuàng)業(yè)者最需要的。

我們堅信只要中國的IT外包服務(wù)商都能堅定自己選擇的這個行業(yè),用心把服務(wù)做好,一定可以讓中國的服務(wù)走向世界,讓中國的IT服務(wù)水平和品質(zhì)可以與世界那些卓越的服務(wù)企業(yè)并駕齊驅(qū),為中國小企業(yè)提供世界級的服務(wù),幫助中國中小企業(yè)的信息化建設(shè)及其后期的IT運維等工作,從而真正實現(xiàn)每一家中小企業(yè)的中國品質(zhì),中國創(chuàng)新,中國夢想。
艾銻無限告訴你:微軟Exchange 2016體系架構(gòu)
一、Exchange 2016簡介
現(xiàn)在,CPU計算能力的成本顯著降低,不再成為約束因素。隨著此約束因素的消失,Exchange2016的主要設(shè)計目標(biāo)是簡化擴展、提高硬件利用率和實現(xiàn)故障隔離;
在Exchange2016中,服務(wù)器角色數(shù)量減少到了兩個:郵箱服務(wù)器角色和邊緣傳輸服務(wù)器角色;
Exchange2016中的郵箱服務(wù)器包括Exchange2013郵箱和客戶端訪問服務(wù)器角色中的所有服務(wù)器組件:
-
客戶端訪問服務(wù)提供身份驗證、有限重定向和代理服務(wù)??蛻舳嗽L問服務(wù)不執(zhí)行任何數(shù)據(jù)呈現(xiàn),也不提供任何常見的客戶端訪問協(xié)議:HTTP、POP和IMAP和SMTP;
-
郵箱服務(wù)包括Exchange2013郵箱服務(wù)器角色中的所有傳統(tǒng)服務(wù)器組件:后端客戶端訪問協(xié)議、傳輸服務(wù)、郵箱數(shù)據(jù)庫和統(tǒng)一消息。郵箱服務(wù)器處理此服務(wù)器上活動郵箱的所有活動;
邊緣傳輸角色通常部署在外圍網(wǎng)絡(luò)中,位于內(nèi)部ActiveDirectory林之外,旨在最大限度地縮小Exchange部署的受攻擊面;通過處理所有面向Internet的郵件流,它還添加了抵御病毒和垃圾郵件的其他郵件保護安
全層,并可以應(yīng)用郵件流規(guī)則(也稱為傳輸規(guī)則)以控制郵件流;
二、Exchange 2016 的體系結(jié)構(gòu)
Exchange Server 2016 使用一個構(gòu)建基塊體系結(jié)構(gòu),提供電子郵件服務(wù),以便在各種規(guī)模的組織(從小型組織到最大規(guī)模的跨國企業(yè))進行部署。這種體系結(jié)構(gòu)如下圖所示。
具體的每個各個組成部分說明如下:
1、服務(wù)器通信體系結(jié)構(gòu)
Exchange2016服務(wù)器與過去和將來的Exchange版本之間的通信發(fā)生在協(xié)議層。不允許跨層通信。這種通信體系結(jié)構(gòu)可概括為“每個服務(wù)器都是一座‘島嶼’”。這種體系結(jié)構(gòu)具有以下優(yōu)勢:
-
減少服務(wù)器間通信。
-
提供版本感知通信。
-
隔離故障。
-
在每個服務(wù)器內(nèi)集成設(shè)計。
Exchange2016服務(wù)器之間的協(xié)議層通信如下圖所示。
2、服務(wù)器角色體系結(jié)構(gòu)
Exchange2016使用郵箱服務(wù)器和邊緣傳輸服務(wù)器。
郵箱服務(wù)器
-
郵箱服務(wù)器包含用于路由郵件的傳輸服務(wù);
-
郵箱服務(wù)器包含處理、呈現(xiàn)和存儲數(shù)據(jù)的郵箱數(shù)據(jù)庫;
-
郵箱服務(wù)器包含接受所有協(xié)議的客戶端連接的客戶端訪問服務(wù)。這些前端服務(wù)負(fù)責(zé)將連接路由或代理到郵箱服務(wù)器上的相應(yīng)后端服務(wù)??蛻舳瞬恢苯舆B接到后端服務(wù);
-
郵箱服務(wù)器包含向郵箱提供語音郵件和其他電話服務(wù)功能的統(tǒng)一消息(UM)服務(wù);
-
Exchange管理中心(EAC)和Exchange命令行管理程序
邊緣傳輸服務(wù)器
-
邊緣傳輸服務(wù)器處理Exchange組織的所有外部郵件流;
-
邊緣傳輸服務(wù)器通常安裝在外圍網(wǎng)絡(luò)中,并訂閱到內(nèi)部Exchange組織。當(dāng)Exchange組織接收和發(fā)送郵件時,EdgeSync同步進程會向邊緣傳輸服務(wù)器提供收件人信息和其他配置信息;
-
當(dāng)Exchange組織接收和發(fā)送郵件時,邊緣傳輸服務(wù)器會提供反垃圾郵件規(guī)則和郵件流規(guī)則;
-
Exchange命令行管理程序;
3、高可用性體系結(jié)構(gòu)
郵箱高可用性
-
數(shù)據(jù)庫可用性組(DAG)是內(nèi)置于Exchange2016的高可用性站點復(fù)原框架的基本元素。DAG是一組郵箱服務(wù)器,不僅托管一組數(shù)據(jù)庫,還提供數(shù)據(jù)庫、網(wǎng)絡(luò)和服務(wù)器故障的數(shù)據(jù)庫級自動恢復(fù)功能。
傳輸高可用性
-
傳輸服務(wù)會為傳輸中的所有郵件創(chuàng)建冗余副本。此功能稱為卷影冗余。
-
傳輸服務(wù)會為所有已傳遞的郵件創(chuàng)建冗余副本。此功能稱為安全網(wǎng)絡(luò)。
-
在Exchange2016中,DAG表示傳輸高可用性邊界。您可以跨多個ActiveDirectory站點部署DAG,從而實現(xiàn)站點復(fù)原。
-
在Exchange2016中,要實現(xiàn)傳輸高可用性,不只是需要盡可能確保郵件冗余而已,因為冗余并不取決于發(fā)送郵件服務(wù)器所支持的功能。因此,便可以說,Exchange2016嘗試在郵件傳遞期間和之后保留郵件的多個副本,以確保郵件冗余。
4、客戶端訪問協(xié)議體系結(jié)構(gòu)
Exchange 2016 郵箱服務(wù)器上的客戶端訪問服務(wù)負(fù)責(zé)接受所有形式的客戶端連接。客戶端訪問(前端)服務(wù)將這些連接代理到目標(biāo)郵箱服務(wù)器(保留用戶郵箱的主動副本的本地服務(wù)器或遠程郵箱服務(wù)器)上的后
端服務(wù)??蛻舳瞬恢苯舆B接到后端服務(wù)。
這種通信體系結(jié)構(gòu)如下圖所示。
客戶端使用的協(xié)議決定了用于將請求代理到目標(biāo)郵箱服務(wù)器上的后端服務(wù)的協(xié)議。例如,如果客戶端使用的是HTTP連接,則郵箱服務(wù)器使用HTTP將請求代理到目標(biāo)郵箱服務(wù)器(使用自簽名證書通過SSL確保安
全)。如果客戶端使用的是IMAP或POP,則所使用的協(xié)議也是IMAP或POP。
電話服務(wù)請求不同于其他客戶端連接。郵箱服務(wù)器不會代理請求,而是會將請求重定向到保留用戶郵箱的主動副本的郵箱服務(wù)器。必須有電話服務(wù)設(shè)備,才能直接使用統(tǒng)一消息服務(wù)在目標(biāo)郵箱服務(wù)器上建立SIP
和RTP會話。
5、Exchange 2016 體系結(jié)構(gòu)更改
-
服務(wù)器角色合并,在舊版Exchange中,可以在不同的計算機上安裝客戶端訪問服務(wù)器角色和郵箱服務(wù)器角色。但在Exchange 2016中,客戶端訪問服務(wù)器角色會自動作為郵箱服務(wù)器角色的一部分進行安裝,客戶端訪問服務(wù)器角色不再是單獨的安裝選項。這一更改反映了Exchange服務(wù)器角色歸置(自Exchange 2010起的推薦最佳做法)的理念。多角色Exchange服務(wù)器體系結(jié)構(gòu)帶來了以下切實可見的好處:搜索功能改進,本地搜索實例現(xiàn)在可以從本地郵箱數(shù)據(jù)庫副本中讀取數(shù)據(jù)。因此,被動搜索實例不再需要與主動搜索實例共同協(xié)作來執(zhí)行索引更新,并且與舊版Exchange相比,主動副本與被動副本之間的帶寬需求已減少了40%。此外,搜索功能現(xiàn)在可以在用戶完成搜索詞之前就執(zhí)行多次異步磁盤讀取。這不僅能在高速緩存中填充相關(guān)信息,還能提供Web上的Outlook等聯(lián)機客戶端的次秒級搜索查詢延遲。
-
環(huán)境中的所有Exchange服務(wù)器(所有邊緣傳輸服務(wù)器可能除外)都可以完全相同,即具有相同的硬件、配置等。這種統(tǒng)一性可簡化硬件的購買,以及 Exchange 服務(wù)器的維護和管理。
-
可能需要更少的物理Exchange服務(wù)器。這不僅能降低日常維護成本,還能減少Exchange服務(wù)器許可證以及機架、占地面積和供電需求。
-
可伸縮性得到了改善,因為要跨更多的物理計算機分布工作負(fù)荷。在故障發(fā)生期間,其余Exchange多角色服務(wù)器上的負(fù)荷只是逐步增加,這可以確保Exchange服務(wù)器上的其他功能不會受到不利影響。
-
復(fù)原性得到了改善,因為多角色Exchange服務(wù)器可以從更多的客戶端訪問角色(或服務(wù))故障中復(fù)原,并仍能提供服務(wù)。
-
適用于Web上的Outlook的Office Online Server Preview文檔預(yù)覽,在舊版Exchange中,Outlook Web App包含可內(nèi)置預(yù)覽Office和PDF文檔的WebReady Document Viewing。在Exchange 2016中,Web上的Outlook使用Office Online Server Preview提供適用于文檔的豐富預(yù)覽和編輯功能。雖然這提供的文檔體驗與其他產(chǎn)品(如 SharePoint 和 Skype for Business)一致,但必須在本地環(huán)境中部署Office Online Server Preview。
-
MAPI over HTTP 是Outlook連接的默認(rèn)方法,MAPI over HTTP是在Exchange 2013 Service Pack 1中引入,在傳統(tǒng)Outlook無處不在 (RPC over HTTP)連接方法的基礎(chǔ)上進行了改進。在Exchange 2016中,MAPI over HTTP為默認(rèn)啟用,并提供其他控件(如每個用戶啟用或禁用MAPI over HTTP的功能,以及是否向外部客戶端播發(fā)它)。