針對 Exchange 2010 多部伺服器安裝設定 DNS 記錄

 

預估完成時間:15 至 20 分鐘

您已設定 Exchange 2010 和 Exchange 2013 伺服器,現在該來變更 DNS 記錄以將連線導向至新的 Exchange 2013 伺服器。您會將使用者在連線到 Outlook Web Access、自動探索等時使用的主機名稱 (例如,mail.contoso.com) 從 Exchange 2010 伺服器移到 Exchange 2013 伺服器。當 Exchange 2010 使用者嘗試開啟自己的信箱時,Exchange 2013 伺服器會代理其要求,並代表這些使用者與 Exchange 2010 伺服器通訊。設定 DNS 的過程包括下列動作:

  • 在公用 DNS 提供者那邊變更主要主機名稱,例如 mail.contoso.com、autodiscover.contoso.com 和 owa.contoso.com (若已使用),以指向 Exchange 2013 Client Access Server 之可公開存取的外部 IP 位址。

  • 在內部 DNS 伺服器上變更主要主機名稱,例如 mail.contoso.com (若您是使用不同的內部主機名稱,則例如 internal.contoso.com) 和 owa.contoso.com (若已使用),以指向 Exchange 2013 Client Access Server 的內部電腦名稱。

重要

請在開始之前,仔細閱讀本主題。
您可能需要變更防火牆以支援新的 Exchange 2013 伺服器。您可能需要新增防火牆規則、新增 Exchange 2013 伺服器的外部 IP 位址,或進行其他設定變更。如果貴組織具有網路管理群組、安全性檢閱程序或變更管理程序,您可能需要請求獲得權限來執行這些變更或讓其他人為您進行變更。

如何設定公用 DNS 記錄?

若要將使用者傳送至 Exchange 2013 Client Access Server,您必須設定外部 DNS 提供者那邊的現有 DNS 主機 (A) 記錄。公用 DNS 記錄應指向您的網際網路對向 Exchange 2013 Client Access Server 的外部 IP 位址或 FQDN,並使用您在 Client Access Server 上設定之可從外部存取的 FQDN。下列範例指出若要能夠進行郵件流程與外部用戶端連線,建議您要建立的 DNS 記錄。

注意事項注意事項:
與其變更 DNS 記錄以將公用 DNS 記錄指向 Exchange 2013 Client Access Server 的新外部 IP 位址,您可以重新設定防火牆以將原始 IP 位址的連線路由傳送至 Exchange 2013 伺服器而非 Exchange 2010 伺服器。Exchange 2010 Client Access Server 不再需要可讓人從網際網路存取,因為所有連線都將由 Exchange 2013 伺服器代理。如果您選擇重新設定防火牆,則不需要變更公用 DNS 記錄。

重要

在對 DNS 記錄進行任何變更之前,我們強烈建議您將要變更的每個 DNS 記錄的存留時間 (TTL) 值縮短到最短的時間間隔。TTL 值可決定 DNS 記錄維持快取在 DNS 伺服器上的時間長度。較小的時間間隔 (例如 5 或 10 分鐘),會允許您在需要還原到原始組態時更快速地還原任何變更。如果您真的需要變更 DNS 記錄的 TTL,在原始 TTL 時間間隔過去之前請勿進行任何其他的變更。

FQDN DNS 記錄類型

contoso.com

MX

Mail.contoso.com

mail.contoso.com

A

172.16.10.11

owa.contoso.com

CNAME

Mail.contoso.com

autodiscover.contoso.com

A

172.16.10.11

如何設定內部 DNS 記錄?

您應選擇要讓使用者在內部網路和網際網路上使用同一個 URL 還是不同的 URL 來存取 Exchange 伺服器。您應根據目前使用中或想要實作的定址配置來進行選擇。若您要實作新的定址配置,我們建議您讓內部和外部 URL 使用同一個 URL。使用同一個 URL 可讓使用者更容易存取您的 Exchange 伺服器,因為他們只要記得一組位址即可。無論您選擇哪一個,都務必要針對您設定的位址空間設定私人 DNS 區域。如需有關管理 DNS 區域的詳細資訊,請參閱管理 DNS 伺服器

將內部和外部 URL 設為相同

若要將使用者傳送至 Exchange 2013 Client Access Server,您必須設定內部 DNS 伺服器上的現有 DNS 主機 (A) 記錄。內部 DNS 記錄應指向 Exchange 2013 Client Access Server 的內部主機名稱與 IP 位址。您使用的內部主機名稱應符合外部主機名稱,例如 mail.contoso.com 和 owa.contoso.com。下列範例指出若要能夠進行郵件流程與外部用戶端連線,建議您要建立的 DNS 記錄。

重要

在對 DNS 記錄進行任何變更之前,我們強烈建議您將要變更的每個 DNS 記錄的存留時間 (TTL) 值縮短到最短的時間間隔。TTL 值可決定 DNS 記錄維持快取在 DNS 伺服器上的時間長度。較小的時間間隔 (例如 5 或 10 分鐘),會允許您在需要還原到原始組態時更快速地還原任何變更。如果您真的需要變更 DNS 記錄的 TTL,在原始 TTL 時間間隔過去之前請勿進行任何其他的變更。

FQDN DNS 記錄類型

mail.contoso.com

CNAME

Ex2013CAS.corp.contoso.com

owa.contoso.com

CNAME

Ex2013CAS.corp.contoso.com

autodiscover.contoso.com

A

192.168.10.10

設定不同的內部和外部 URL

若要將使用者傳送至 Exchange 2013 Client Access Server,您必須設定內部 DNS 伺服器上的現有 DNS 主機 (A) 記錄。內部 DNS 記錄應指向 Exchange 2013 Client Access Server 的內部主機名稱與 IP 位址。下列範例指出若要能夠進行郵件流程與外部用戶端連線,建議您要建立的 DNS 記錄。

重要

在對 DNS 記錄進行任何變更之前,我們強烈建議您將要變更的每個 DNS 記錄的存留時間 (TTL) 值縮短到最短的時間間隔。TTL 值可決定 DNS 記錄維持快取在 DNS 伺服器上的時間長度。較小的時間間隔 (例如 5 或 10 分鐘),會允許您在需要還原到原始組態時更快速地還原任何變更。如果您真的需要變更 DNS 記錄的 TTL,在原始 TTL 時間間隔過去之前請勿進行任何其他的變更。

FQDN DNS 記錄類型

internal.contoso.com

CNAME

Ex2013CAS.corp.contoso.com

autodiscover.contoso.com

A

192.168.10.10

如何知道這是否正常運作?

若要確認您是否已成功設定公用 DNS 記錄,請執行下列動作:

  1. 開啟命令提示字元並執行 nslookup.exe

  2. 切換至可查詢您公用 DNS 區域的 DNS 伺服器。

  3. nslookup 中,查詢您建立的每個 FQDN 的記錄。確認每個 FQDN 傳回的值均正確無誤。

現在,請確認您可以使用主要主機名稱存取 Exchange 2013 伺服器。在內部網路外的電腦上,使用您喜愛的瀏覽器開啟 Exchange 2013 伺服器的 Outlook Web Access URL,例如 https://mail.contoso.com/owa。執行下列兩項測試:

  • 登入 Exchange 2013 信箱   登入 Exchange 2013 信箱並確認您可以存取信箱內容,而不收到任何憑證警告或其他錯誤。登出並關閉瀏覽器。如果您需要建立新的 Exchange 2013 信箱,請參閱建立使用者信箱

  • 登入 Exchange 2010 信箱   登入 Exchange 2010 信箱。當您登入此信箱時,系統會代理您將連線傳送至 Exchange 2010 Client Access Server (瀏覽器網址列中的 URL 仍然相同)。確認您登入成功、可以存取信箱內容,而且不會收到任何憑證警告或其他錯誤。

  • 測試輸入和輸出郵件流程   從外部郵件提供者 (例如 outlook.com) 傳送郵件至 Exchange 2013 和 Exchange 2010 信箱。確認該郵件成功送達。在每個信箱中回覆該郵件,並確認外部收件者會收到該郵件。您也可以使用 Microsoft Remote Connectivity Analyzer 中的 [郵件分析器] 檢查您所傳送和接收之郵件的郵件標頭,以確認郵件所採用的路徑。

在您網路內的電腦上重複上述測試 (但郵件流程測試不要做),以測試您的內部 DNS 設定。如果您已將內部 DNS 記錄設成使用與外部 DNS 相同的主機名稱,請嘗試使用這些主機名稱 (例如 mail.contoso.com 或 owa.contoso.com) 存取 Exchange 2013 和 Exchange 2010 信箱。如果您已將內部 DNS 記錄設成使用不同的主機名稱,請嘗試使用內部主機名稱 (例如 internal.contoso.com) 存取 Exchange 2013 和 Exchange 2010 信箱。

有問題嗎?在 Exchange 論壇中尋求協助。此論壇的網址為:Exchange ServerExchange OnlineExchange Online Protection