EdgeSync y conectores de envío

 

Se aplica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Última modificación del tema: 2007-03-01

Una vez suscrito un servidor de transporte perimetral para la organización de Microsoft Exchange, toda la configuración de los conectores de envío de ese servidor de transporte perimetral debe realizarse en un servidor de transporte perimetral. El proceso de sincronización de EdgeSync replica después estos conectores de envío al servicio de directorio de Active Directory Application Mode (ADAM) como parte de los datos de configuración. En este tema se describen los conectores de envío que se crean automáticamente durante el proceso de sincronización de EdgeSync y cómo afecta la suscripción perimetral a la configuración de los conectores de envío para el servidor de transporte perimetral.

Conectores de envío creados automáticamente

De forma predeterminada, al completar el proceso de suscripción perimetral importando el archivo de suscripción perimetral a un servidor de transporte perimetral, se crean automáticamente los conectores de envío necesarios para permitir el flujo de correo de extremo a extremo entre Internet y la organización de Exchange. Se elimina cualquier conector de envío existente en el servidor de transporte perimetral. También puede seleccionar suprimir la creación automática de conectores de envío y configurar los conectores de envío manualmente. La configuración manual de conectores de envío para un servidor de transporte perimetral con suscripción se trata en "Configuración manual de conectores de envío" posteriormente en este tema.

El proceso de sincronización de EdgeSync facilita los siguientes conectores de envío:

  • Un conector de envío configurado para retransmitir mensajes de correo electrónico desde la organización de Exchange a Internet.

  • Un conector de envío configurado para retransmitir mensajes de correo electrónico desde el servidor de transporte perimetral a la organización de Exchange.

Asimismo, al suscribir un servidor de transporte perimetral para la organización de Exchange, habilita los servidores de transporte perimetral ubicados en el sitio del servicio de directorio de Active Directory en el que está suscrito el servidor de transporte perimetral para que utilicen el conector de envío interno de la organización para retransmitir mensajes para ese servidor de transporte perimetral. Estos conectores de envío se describen en las siguientes secciones de este tema.

Conector de envío creado automáticamente para Internet

De forma predeterminada, cuando ejecuta el cmdlet New-EdgeSubscription en el Shell de administración de Exchange del servidor de transporte perimetral, el parámetro CreateInternetSendConnector está definido como $true. La siguiente tabla muestra la configuración predeterminada de este conector de envío.

Configuración del conector de envío automático a Internet

Parámetro Valor

Nombre

EdgeSync - <Nombre de sitio> para Internet

Espacio de direcciones

SMTP:*;100

Servidores de origen

Nombre de suscripción perimetral

Nota

El nombre de la suscripción perimetral es el mismo que el del servidor de transporte perimetral con suscripción.

Enabled

True

Enrutamiento de DNS habilitado

True

Seguridad de dominio habilitada (Autenticación TLS mutua)

True

Si se suscribe más de un servidor de transporte perimetral para el mismo sitio de Active Directory, no se crean conectores de envío adicionales para Internet. En su lugar, todas las suscripciones perimetrales se agregan al mismo conector de envío como servidores de origen. Esta configuración provoca conexiones salientes a Internet que deben cargarse de forma equilibrada entre los servidores de transporte perimetral con suscripción.

Este conector de envío está configurado para enviar mensajes de correo electrónico desde la organización de Exchange a todos los dominios remotos de Protocolo simple de transferencia de correo (SMTP). Utilizará el enrutamiento del Sistema de nombres de dominio (DNS) para resolver nombres de dominio para registros de intercambio de correo (MX). Puede modificar manualmente la configuración de este conector. Sin embargo, debe enrutar el correo saliente a través de un host inteligente, por ejemplo, puede suprimir la creación de este conector y configurar manualmente un conector de envío para Internet.

Nota

Un conector de envío que esté configurado para utilizar un host inteligente para enrutar el correo electrónico debe tener el parámetro DNSRoutingEnabled definido como $false. Si el parámetro DNSRoutingEnabled tiene el valor $false, el parámetro DomainSecureEnabled deberá tener también el valor $false.

Conector de envío entrante creado automáticamente

De forma predeterminada, al ejecutar el cmdlet New-EdgeSubscription en el Shell de administración de Exchange del servidor de transporte perimetral, el parámetro CreateInboundSendConnector está definido a $true. No puede cambiar el valor de este parámetro cuando se utilice el asistente para nueva suscripción perimetral de la consola de administración de Exchange. La siguiente tabla muestra la configuración de este conector de envío.

Configuración del conector de envío entrante automático

Parámetro Valor

Nombre

EdgeSync - Entrante para <Nombre de sitio>

Espacio de direcciones

SMTP:--;1

Servidores de origen

Nombre de suscripción perimetral

Enabled

True

Enrutamiento de DNS habilitado

False

Hosts inteligentes

--

El marcador -- del espacio de la dirección del conector de envío entrante representa los dominios aceptados de retransmisión interna y con autorización para la organización de Exchange y es el carácter literal mostrado. Cualquier mensaje que el servidor de transporte perimetral reciba de los dominios aceptados de retransmisión interna y con autorización se enrutan a este conector de envío y se retransmiten a los hosts inteligentes.

El marcador -- de la lista de hosts inteligentes representa todos los servidores de transporte perimetral ubicados en el sitio de Active Directory con suscripción y es el carácter literal mostrado. Los servidores de transporte perimetral que se agregan a un sitio de Active Directory una vez que se ha establecido una suscripción perimetral no participan en el proceso de sincronización de EdgeSync. Sin embargo, se agregan automáticamente a la lista de hosts inteligentes para el conector de envío entrante. Si hay más de un servidor de transporte perimetral ubicado en el sitio de Active Directory con suscripción, las conexiones entrantes se cargarán equilibradas entre los hosts inteligentes.

No se puede modificar el espacio de dirección ni la lista de hosts inteligentes para el conector de envío entrante. Sin embargo, si utiliza el cmdlet New-EdgeSubscription en el Shell de administración de Exchange al crear la suscripción perimetral en el servidor de transporte perimetral, puede definir el valor del parámetro CreateInboundSendConnector a $false.. Si lo hace, no se crea ningún conector entrante y debe configurar manualmente un conector de envío para el servidor de transporte perimetral para la organización de Exchange.

Una vez que haya finalizado la sincronización inicial de EdgeSync, puede ejecutar el cmdlet Get-SendConnector en el Shell de administración de Exchange en el servidor de transporte perimetral con suscripción para comprobar que se hayan creado estos conectores de envío.

Conector de envío dentro de la organización

El conector de envío dentro de la organización es un conector de envío implícito y oculto que Exchange Server 2007 calcula automáticamente y habilita los servidores de transporte perimetral de la misma organización para que retransmitan mensajes entre ellos sin utilizar conectores de envío explícitos. Dado que existe un objeto de configuración que tiene una asociación de sitio de Active Directory en Active Directory para una suscripción perimetral, el conector de envío dentro de la organización se utilizará también para retransmitir mensajes a ese servidor de transporte perimetral.

Sólo los servidores de transporte perimetral ubicados en el mismo sitio de Active Directory en el que esté suscrito el servidor de transporte perimetral pueden enviar y recibir correos electrónicos directamente a o desde el servidor de transporte perimetral con suscripción. Si tiene un bosque de varios sitios y Exchange 2007 está implantado en más de un sitio, los servidores de transporte perimetral de sitios sin suscripción enrutarán el correo electrónico saliente hacia los sitios con suscripción. Un servidor de transporte perimetral en el sitio con suscripción enrutará el correo electrónico saliente hacia el servidor de transporte perimetral.

La siguiente figura muestra el flujo de correo saliente desde un sitio de Active Directory sin suscripción en una organización de Exchange. Un bosque de Active Directory con dos sitios tiene asociada una suscripción perimetral con el sitio A. Si se envía un mensaje desde el sitio B a un destinatario de Internet, éste se retransmitirá primero al sitio A. El servidor de transporte perimetral de recepción del sitio A retransmite el mensaje al servidor de transporte perimetral utilizando el conector de envío dentro de la organización. El servidor de transporte perimetral enruta entonces el mensaje hacia el conector de envío EdgeSync - Sitio A hacia Internet creado automáticamente para la entrega al dominio de destino.

Flujo de correo saliente con una suscripción perimetral

Flujo de correo saliente con una suscripción perimetral

La figura siguiente muestra el flujo de correo entrante desde Internet a través de un servidor de transporte perimetral con suscripción. En este ejemplo, se recibe un mensaje para un destinatario cuyo buzón está almacenado en un servidor de buzón ubicado en un sitio B. El servidor de transporte perimetral recibe el mensaje y lo enruta hacia el conector de envío EdgeSync - Entrante para sitio A. El servidor de transporte perimetral de recepción del sitio A enruta después el mensaje hacia el sitio B utilizando el conector de envío dentro de la organización.

Flujo de correo entrante con una suscripción perimetral

Flujo de correo entrante con una suscripción perimetral

Configuración manual de conectores de envío

Una vez que se ha suscrito un servidor de transporte perimetral para un sitio de Active Directory, se deshabilitan las tareas de creación y modificación de los conectores de envío en el servidor de transporte perimetral. Si desea crear un conector de envío para el que el servidor de transporte perimetral sea un servidor de origen, cree el conector de envío dentro de la organización de Exchange. Se puede especificar una de las suscripciones perimetrales como el servidor de origen para un conector de envío. No se pueden especificar servidores de transporte perimetral y suscripciones perimetrales conjuntamente para el mismo conector de envío. El conector de envío se replicará para la instancia ADAM en el servidor de transporte perimetral configurado como un servidor de origen la próxima vez que se sincronicen los datos de configuración mediante el proceso de sincronización de EdgeSync. Si enumera más de una suscripción perimetral como servidor de origen, las conexiones a ese conector de envío se cargarán equilibradas entre los servidores de trasporte perimetral con suscripción. Sin embargo, los servidores de transporte perimetral tienen que suscribirse para el mismo sitio de Active Directory para que se produzca una carga equilibrada. Si se configuran suscripciones perimetrales de sitios de Active Directory diferentes como servidores de origen en el mismo conector de envío, los servidores de transporte perimetral sólo enrutarán al servidor de origen más cercano.

Tiene que crear manualmente conectores de envío en los siguientes escenarios:

  • Se ha suprimido la creación automática de conectores de envío de Internet o entrantes.

  • Se han aceptado dominios que están configurados como dominios de retransmisión externa.

Supresión de creación automática de conectores de envío

Dependiendo de la topología de su organización de Exchange, puede decidir suprimir la creación automática de conectores de envío. Los siguientes escenarios muestran ejemplos de topologías que necesitan suprimir la creación automática de conectores de envío.

Partición del flujo de correo

Puede que decida crear particiones del procesamiento de mensajes entrantes y salientes entre dos servidores de transporte perimetral. En este caso, un servidor de transporte perimetral es responsable del procesamiento del flujo de correo saliente y un segundo servidor de transporte perimetral es responsable del procesamiento del flujo de correo entrante. Para lograr este escenario, configure las suscripciones perimetrales del siguiente modo:

  • En el servidor de transporte perimetral que procesa sólo el flujo de correo saliente, ejecute el siguiente comando en el Shell de administración de Exchange en el servidor de transporte perimetral:

    New-EdgeSubscription -File "c:\edge1subscriptionfile.xml" -Site "Site-A" -CreateInboundSendConnector $false -CreateInternetSendConnector $true
    
  • En el servidor de transporte perimetral que procesa sólo el flujo de correo entrante, ejecute el siguiente comando en el Shell de administración de Exchange en el servidor de transporte perimetral:

    New-EdgeSubscription -File "c:\edge2subscriptionfile.xml" -Site "Site-A" -CreateInboundSendConnector $true -CreateInternetSendConnector $false
    

Enrutamiento del correo electrónico saliente a un host inteligente

Si su organización de Exchange enruta todo el correo electrónico saliente a través de un host inteligente, el conector de envío que se crea automáticamente de forma predeterminada no tendrá la configuración correcta.

En este escenario, ejecute el siguiente comando en el Shell de administración de Exchange del servidor de transporte perimetral para suprimir la creación automática del conector de envío para Internet:

New-EdgeSubscription -File "c:\edgesubscriptionfile.xml" -Site "Site-A" -CreateInternetSendConnector $false

Una vez completado el proceso de suscripción perimetral, cree manualmente un conector de envío para Internet. Cree el conector de envío dentro de la organización de Exchange y seleccione la suscripción perimetral como el servidor de origen para el conector. Seleccione la opción de uso Personalizado y configure uno o más hosts inteligentes. El conector de envío replicará a la instancia ADAM del servidor de transporte perimetral la próxima vez que EdgeSync sincronice los datos de configuración. También puede forzar la sincronización de EdgeSync para que comience automáticamente ejecutando el cmdlet Start-EdgeSynchronization en el Shell de administración de Exchange en un servidor de transporte perimetral.

El siguiente código muestra un ejemplo de cómo utilizar el Shell de administración de Exchange para configurar un conector de envío para un servidor de transporte perimetral con suscripción para que enrute los mensajes para todos los espacios de dirección de Internet a través de un host inteligente. Esta tarea se ejecuta dentro de la organización de Exchange, no en el servidor de transporte perimetral.

New-SendConnector -Name "EdgeSync - Site-A to Internet" -Usage Custom -AddressSpaces SMTP:*;100 -DNSRoutingEnabled $false -SmartHosts 192.168.10.1 -SmartHostAuthMechanism None -SourceTransportServers EdgeSubscriptionName

Importante

Este mecanismo no especifica ningún mecanismo de autentificación de host inteligente. Asegúrese de configurar el mecanismo de autentificación correcto y facilitar todas las credenciales necesarias al crear un conector de host inteligente en su propia organización de Exchange.

Configuración de conectores de envío para dominios de retransmisión externos

Si ha aceptado dominios en su organización de Exchange que estén configurados como dominios de retransmisión externos, tiene que crear manualmente un conector de envío para estos espacios de dirección. Los mensajes que se envían a estos dominios de retransmisión externos se retransmiten mediante el servidor de transporte perimetral. El proceso de suscripción perimetral no crea automáticamente ni configura conectores de envío para dominios de retransmisión externos. Por lo tanto, tiene que configurar conectores de envío para estos dominios y especificar una o más suscripciones perimetrales como el servidor de origen para estos conectores de envío.

El registro de recurso DNS MX para un dominio de retransmisión externo se resuelve en su servidor de transporte perimetral. Configure un conector de envío que retransmita el correo electrónico a un dominio de retransmisión externo para utilizar un host inteligente para el enrutamiento. Si configura el conector de envío para un dominio de retransmisión externo para utilizar un enrutamiento DNS, se producirá un bucle de enrutamiento. Para obtener más información acerca de los dominios de retransmisión externos, consulte Administración de dominios aceptados.

Información adicional

Para obtener más información al respecto, vea los siguientes temas (en inglés):