Cu hình Exchange Client Access vi ISA 2006 (Phn 1)
Vic cu hình Exchange Server Client Access vi ISA s là mt
nhim v d dàng không h phc tp? Thc tế điu này là
không. Mc dù có nhiu ngun trên Internet viết v ch đề này
và Microsoft cũng cung cp các tài liu k thut m rng vi
nhiu bước chi tiết hoc vn tt khác nhau, nhưng s thc là mi
ln thc hin mt quá trình cung cp truy cp vào Exchange cho
người dùng m rng bng ISA Server chúng ta li gp phi mt
s vn đề khó khăn.
Bài viết này s đề cp vi các bn mt s vn đề dưới đây:
Cu hình ISA Server
Cu hình Exchange
Các chng ch: cách ly, cài đặt và export
Cách to mt lng nghe web thích hp
Các nguyên tc cu hình ISA Server
Điu khin li (thư mc và giao thc)
Bài này được áp dng cho c Exchange 2003 và Exchange 2007.
Các đối tượng chính
Các mc tiêu chính cn thc hin là:
Cu hình Exchange Client Access đầy đủ trên Internet
o Outlook Web Access (OWA)
o Outlook Mobile Access và ActiveSync
o RPC trên HTTP(s) / Outlook Anywhere
S dng mt URL đơn gin mà không cn phi đánh HTTPS hoc /exchange (hoc
/owa)
S dng Forms-Based Authentication trên Internet
M mt tp nh các cng TCP trên tường la.
Cu trúc gii pháp
Như đã nói trên, chúng tôi s gii thiu kch bn chung nht để cung cp cho các bn “gii
pháp hoàn tt”, đây là gii pháp mà chúng tôi s tp trung vào cu hình riêng.
Dưới đây là nh v cu trúc s được s dng trong bài viết này:
Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com
Hình 1: Cu trúc Exchange
Các đặc đim chính ca cu trúc này:
ISA Server là mt nhóm làm vic
ISA Server ch có mt giao din mng
ISA Server trong mt DMZ
Cu hình máy ch ISA
Nhim v đầu tiên ca chúng ta là cu hình ISA Server trong nhóm làm vic ch có mt giao
din mng. Chúng tôi s b qua th tc cài đặt ISA Server, vì vy s bt đầu t đim ISA đã
được cài đặt trong môi trường Windows Server 2003 mà không thuc v mt min nào. Nhng
gì chúng ta phi làm là áp dng Single Network Adapter Template.
1. M ISA Server Management Console. Bn vào Configuration > Networks. Trên ca s
Templates, bn s tìm thy Single Network Adapter. Chn nó và bn s kích hot được
ca s cu hình. Kích Next hai ln.
Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com
Hình 2
2. Trên ca s Internal Network IP Addresses, bn s thy các địa ch s được cu hình để
định nghĩa ISA firewall Internal Network mc định. Bn có th chp nhn các tùy chn
mc định. Kích Next.
Hình 3
3. Chn Apply default web proxying and caching configuration sau đó kích Next.
Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com
Hình 4
4. Trên ca s Completing the Network Template Wizard, kích Finish.
Hình 5
5. Mt cnh báo s xut hin. Kích OK
Hình 6
6. Kích Apply để lưu các thay đổi và nâng cp chính sách tường la. Kích OK trong hp
thoi Apply New Configuration.
Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com
Các chng ch
Để bo đảm truyn thông gia tt c các thiết b được an toàn, bn cn phi cài đặt chng ch
máy ch trên c Exchange CAS/Front-End và ISA Server. Nếu chng ch này đến t mt CA
bên trong thì bn cn phi cài đặt chng ch CA trên c máy ch và máy khách vi cùng mt CA
bên trong.
Khi bn cài đặt Exchange 2007, bn có th cài đặt mc định chng ch Secure Sockets Layer
(SSL), đây là chng ch được to bi Exchange Setup. Mc dù vy, chúng tôi không khuyên bn
s dng nó, vì chng ch này không phi là mt chng ch SSL an toàn.
1. Để đạt được mt chng ch máy ch mi bng s dng Web Server Certificate Wizard,
trong IIS Manager, bn phi m phn máy tính cc b (local computer), sau đó m thư
mc Web Sites. Kích chut phi vào Web site trong các dch v Exchange và chn
Properties. Trên tab Directory Security, kích Server Certificate. S dng wizard để
yêu cu và cài đặt chng ch Web server. Trong Web Server Certificate Wizard, bn chn
Create a new certificate.
Hình 7
2. Trên Delayed or Immediate Request page, chn Send the request immediately to an
online certification authority nếu bn có mt Windows Server 2003 enterprise CA đã
cài đặt trong min, ngược li chn Prepare the request now, but send it later.
3. Nhp vào các thông tin cn thiết trên Name and Security Settings và các trang
Organization Information.
Simpo PDF Merge and Split Unregistered Version - http://www.simpopdf.com