最近在公司实施了Exchange2010的高可用方案,特写下来,方便各位朋友少走点弯路。
由于原本公司已存在Exchange2007,故需要从07迁移到10。
原先的架构是:共两台服务器,一台MBX+HUB+CAS,一台EDGE,都是Exchange2007。
再买了两台服务器,这样子可以实现双前端和双数据库,因为微软不建议前端负载均衡和邮箱故障转移群集在同一台机器上。
迁移步骤:
1、删除边缘订阅,在hub服务器上操作右键删除,然后到边缘服务器上运行 Remove-EdgeSubscription -IdentityEdgeServerName,不运行该命令卸载边缘服务器时会报错。最后就是卸载Exchange2007了。重新格式化,安装新的win2008系统,安装Exchange2010的应用HUB+CAS。
2、此时07和10的应用都会跑起来,你通过客户端服务器设置10的应用是可以收到07邮箱的邮件的,但是通过10的web界面访问07邮箱需要设置一下跳转才行。就是在07的owa那里设置内部和外部URL为 https://oldmail.abc.com/owa,域名自己随便设,解析要做好,而且07的证书要更新一下域名,不然访问跳转之后会提示证书错误。这样子登录10的owa,输入07邮箱的用户名和密码,确定之后会跳转到https://oldmail.abc.com/owa,此时10和07的应用并存。
3、在新的两台服务器安装Exchange2010,并创建DAG组,建议双网卡,其中一个网卡禁用复制,就让一张网卡进行复制即可,DAG的文档网上一大堆。
4、此时邮箱还是在07上,就要进行迁移啦。如果有多个数据库,筛选之后再进行批量迁移,全选,邮件移动邮箱,此时可以看到新的数据库了,选择新的数据库,确定。根据我的经验,一个邮箱一般需要1分钟才能迁移到,我公司1000多个邮箱,用了一天多。迁移邮箱时注意一点,新的MBX上的邮件大小设置要比07的大,否者邮箱迁不过去的。
5、邮箱迁移好之后,把脱机通讯簿和公用文件夹都迁到10上去,具体步骤网上找,还是一大堆。
6、所有东西迁移之后,07已经没有任何存在的价值啦,卸载Exchange,格式化,安装Exchange2010应用HUB+CAS。
7、下一步就是NLB了,被这b玩意搞了头大了,整整半个月都没弄好,最后找到问题,NLB不支持三层交换机模式,只支持二层,意思就是说只支持HUB设备来连接,原因去看一下NLB的原理吧,是一个MAC地址欺骗导致的。如果用了三层交换机来实施NLB,会出现一大堆报错,客户端有些能访问群集IP(同网段都是可以的),有些不行,惨的是这些报错都找不到解决办法,微软的东西无语了。网上所有文档都没有提到这个问题,估计所有人都是测试环境,没有真的运用到生产环境中。
8、NLB建好之后,要创建CAS阵列,使用命令:
New-ClientAccessArray -Name “DeardaArray” -FQDN cas.dearda.corp –Site “Default-First-Site-Name”
9、然后,注意了,这个也是网上中文文档没有提到的,要把数据库的RPCClientAccessServer改成CAS阵列,否则你的cas阵列建了也是白建。使用命令:
Set-MailboxDatabase DB1 – RPCClientAccessServer cas.dearda.corp
这样子使用Outlook的mapi模式时候,就会去连接cas.dearda.corp这个域名了。当然,在dns要设置这个域名的A记录。假如你的NLB群集IP是10.10.10.10,就要设置cas.dearda.corp指向10.10.10.10。
这样子就算了完全弄好了,咋一看貌似很简单,实施起来那叫烦人啊,中文、英文文档都看了N遍,最后才搞定的。
总结:
一、如果NLB使用了HUB还是有问题,建议使用如下方法试试看,在两台NLB节点操作:
1、disable 网卡属性 advanced 的 ipv4和ipv6 的 large send offload
2、禁用IPV6,安装补丁 http://support.microsoft.com/kb/929852/zh-cn,
检查注册表以下位置
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip6Parameters]
“DisabledComponents”的值是否为:ffffffff,如果是的话就已生效。
3、重启
4、网络属性中去掉 IPV6 前面的勾
二、邮箱迁移过程碰到DAG组报错,两台MBX服务器曾经邮箱都访问不了,只能是重启,然后重新同步数据库,更牛逼的是还出现了NTFS错误,磁盘已损坏的错误,重启吧。感叹这个DAG也是不过如此,一台sb掉了,另一台也会sb了。
三、Outlook Anywhere注意事项,当时我在只一个NLB节点启用了这个功能,导致有部分客户端访问群集IP时候出现Outlook Anywhere无法连接,原因就是另外一个节点的Outlook Anywhere没用启用的缘故。
四、改变RPCClientAccessServer之后,可以在按住ctrl键,右键右下角Outlook图标,点击 连接状态,可以看到会有cas阵列的连接,旧的配置文件会有 应用服务器和cas阵列 的FQDN并存,重新创建配置文件之后,会全部改为cas阵列的FQDN。
五、NLB的问题,什么增加MAC静态地址,什么多播、单播、IGMP模式,如果你没用HUB设备来连接,都是浮云,NLB肯定有问题。部分客户端可以访问,部分不能访问,只有干着急的份。有钱的,还是用硬件负载均衡设备吧,微软的NLB还真信不过!!!
六、实施DAG之后,使用Windows Server Backup备份需要注意的,否则无法备份,具体看微软文档在数据库可用性组成员上使用 Windows 服务器备份。(更新:WSB只能备份主动数据库,不能备份被动数据库,我前些时间就是因在被动数据库那台服务器做备份,导致备份完成Exchange日志却没有截断,所以要做备份的话,就把所有数据库都切换到一台服务器上,然后对这台服务器做备份,这间接损失了另外一台服务器的性能了,没办法啊,目前只知道这么多。)
关于WSB备份Exchange的链接:
http://technet.microsoft.com/zh-cn/library/dd876874.aspx
http://technet.microsoft.com/zh-cn/library/dd876851.aspx
http://technet.microsoft.com/zh-cn/library/dd876854.aspx
七、配置Exchange2010证书时候碰到了一个古怪的问题,明明证书里面的有的域名,使用Outlook的pop3收邮件老是提示证书不受信任,提示“目标主要名称不正确”,访问OWA正常的,最后发现原因,微软真SB。我公司pop3和smtp都是用mail.abc.com,在新建证书的时候,务必保证第一个域名就是 mail.abc.com,就是在第一行的第一个就填,否则你的Outlook收邮件肯定报证书错。
八、这次找了一个外面的厂商来帮忙,说实话,技术实在是不行,就会对着文档弄,一出问题啥都不会,很多东西还要我来提醒,所以建议各位朋友,能找就找有经验的,找个不行的过来只有遭罪的份。
九、最后抒发一下我对网上一些人写的文档的看法。的确他们写起来很辛苦,也挺佩服的,毕竟走在大多数人的前列。但是文档不能用啊,按照他们的文档来做Exchange高可用,你等着哭吧。比如NLB的问题,比如CAS阵列的问题,写一句没有下一句,如果没有测试过,就不要写出来,误导大家就不好。唉,要骂尽管骂吧,我已经麻木了,我说的就是实话!!!
此文是通过回忆来写,如有错误之处敬请谅解。