Déploiement d'Exchange 2007 et rôles

Déploiement d'Exchange 2007 et rôles - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 23-11-2007 à 12:08:14    

Salut à tous,
 
Je suis relativement novice dans le monde d'Exchange, et j'ai quelques questions à vous poser sur l'installation de sa version 2007. J'ai un Active Directory avec un seul domaine, et deux serveurs physiques sur lesquels je vais installer le serveur de messagerie et le webmail. Jusque là tout va bien, j'ai lu les différents tuto concernant la préparation de l'AD avant l'installation d'Exchange. En revanche, j'ai un peu de mal à saisir les notions de rôles.  
 
Pour faire bref, j'aurais un des deux serveurs cités précédemment en DMZ et l'autre sur le LAN. Concernant la répartition des rôles, je pensais donc installer sur le serveur du LAN le Mailbox Server et le Hub Transport. Le serveur DMZ accueillera lui la partie Client Access Server avec, notamment, OWA. Ces trois rôles sont ils suffisants ? Le serveur de transport EDGE est il obligatoire ?  
 
Concernant la communication entre l'OWA de la DMZ et le serveur qui héberge les BAL du LAN, j'ai vu qu'il y avait principalement 3 ports à ouvrir (dont 2 qui doivent être mappés statiquement au niveau de la BDR). Ces informations concernaient la version 2003 d'Exchange. Est-ce pareil pour 2007 ?
 
En vous remerciant pour éclaircissements :)
 

Reply

Marsh Posté le 23-11-2007 à 12:08:14   

Reply

Marsh Posté le 23-11-2007 à 16:32:45    

Généralement on met plus le hub et le cas sur le même serveur et le mailbox sur l'autre dans ton style d'archi. Cependant MS ne supporte pas le CAS en DMZ. http://support.microsoft.com/kb/270836/en-us (voir partie Exchange 2007).
 
L'edge n'est pas obligatoire.
Après le problème c'est que hub et cas communiquent en rpc avec le mailbox donc il faut voir comment tu veux filtrer et j'ai des doutes que suffit de ces 3 ports.
 


Message édité par Je@nb le 23-11-2007 à 16:34:48
Reply

Marsh Posté le 23-11-2007 à 16:39:36    

en DMZ ce que tu veux emttre c'est un reverse-proxy, les hub/cas doivent etre en interne (intégration AD, contrairement au edge qui lui peut etre en DMZ car utilisant l'ADAM).

Reply

Marsh Posté le 28-11-2007 à 10:44:57    

Merci pour les infos :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed