Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-03-19

Пограничный транспортный сервер может обеспечивать защиту от нежелательной почты и вирусов, а также обработку правил транспорта для существующей организации Exchange. Можно развернуть и настроить пограничный транспортный сервер, который будет выполнять роль промежуточного узла в сети периметра существующей организации Microsoft Exchange Server 2003, прежде чем начать обновление существующих серверов Exchange 2003 до версии Exchange Server 2010. Несмотря на распространенную рекомендацию внедрения Exchange 2010 в организацию Exchange 2003 и использование пограничных подписок, может оказаться полезным начать использовать пограничные серверы до начала обновления. Этот вариант развертывания может применяться в следующих случаях:

Примечание.
В сценарии, описанном в этом разделе, компьютеры под управлением Microsoft Exchange Server 2010 не были развернуты в организации Exchange. Это ограничивает число доступных функций на пограничном транспортном сервере, так как невозможно использовать функции, которые зависят от пограничной подписки. К функциям, которые зависят от пограничной подписки, относятся просмотр получателей и создание списка надежных отправителей. Чтобы создать пограничную подписку, необходимо развернуть в организации Exchange по крайней мере один транспортный сервер-концентратор Exchange 2010, а также настроить организацию для сосуществования. Дополнительные сведения см. в разделе Обновление от транспортного сервера Exchange 2003.

Необходимы сведения о других задачах управления, связанных с пограничными транспортными серверами? См. раздел Управление транспортными серверами.

Предварительные условия

  • Пограничный транспортный сервер развернут в демилитаризованной зоне. Дополнительные сведения см. в разделе Выполнение выборочной установки Exchange 2010.

  • Пограничный транспортный сервер настроен для обработки и проверки сообщений на наличие вирусов и нежелательной почты, а также для применения правил транспорта. Дополнительные инструкции см. в разделах Управление средствами защиты от нежелательной почты и вирусов и Управление правилами транспорта.

  • Обслуживаемые домены настроены на пограничном транспортном сервере. Необходимо создать запись обслуживаемого домена для каждого домена SMTP, для которого в организации Exchange принимается электронная почта. Дополнительные сведения см. в разделе Задачи, выполняемые после развертывания транспортного сервера.

  • Проверьте конфигурацию записи ресурса MX службы доменных имен (DNS) для этих доменов и внесите изменения, необходимые для того, чтобы электронная почта, отправленная в обслуживаемые домены, перенаправлялась на пограничный транспортный сервер.

  • Определите способ проверки подлинности, который будет применяться для защиты соединения между пограничным транспортным сервером и организацией Exchange. Рекомендуется использовать обычную проверку подлинности с использованием TLS. Кроме того, в качестве механизма проверки подлинности можно использовать внешнюю защиту. Этот механизм использует для защиты соединения функции сетевой безопасности, такие как IPsec. Дополнительные сведения о доступных методах проверки подлинности см. в разделе Защита транспортных серверов.

Развертывание пограничного транспортного сервера в организации Exchange 2003

Для всех развертываний необходимо предварительно создать соединитель отправки с пограничного транспортного сервера в Интернет. Затем настройте поток почты в соответствии с выбранным методом проверки подлинности.

Создание соединителя отправки с пограничного транспортного сервера в Интернет

Настройка потока почты между пограничным транспортным сервером и организацией Exchange 2003 с помощью обычной проверки подлинности с использованием TLS

Настройка потока почты между пограничным транспортным сервером и организацией Exchange 2003 с помощью анонимного доступа