Если вы читаете этот курс с начала до конца, можете поверхностно ознакомиться с материалом двух лекций, посвященных планированию, после чего прочесть остальную часть курса. Когда у вас будет четкое представление о том, как работают различные компоненты организации Exchange, вы вернетесь и изучите эти две лекции более тщательно. В действительности же планирование следует всегда проводить перед реализацией, однако данный подход поможет разобраться в процессе развертывания, перед тем как начинать планирование.
Дополнительная информация. В данной лекции и в лекции 6 проводится обзор планирования установки Exchange Server 2003, который, наряду с определенным знанием компонентов, о которых рассказывается в книге, поможет правильно разработать эффективную организацию Exchange. Если происходит обновление или переход от предыдущей версии Exchange, читателю будет интересно изучить лекцию 6.
Выявление нужд пользователей
Первым шагом при разработке любой системы является определение того, какие задачи должна выполнять реализуемая система. В случае с системой Exchange необходимо ответить на следующие вопросы.
Будет ли система обеспечивать работу базовых служб обмена сообщениями, т.е. возможность пользователей передавать друг другу электронную почту?
Будет ли система предоставлять доступ к ресурсам интернета? Будут ли пользователи иметь возможность отправлять и получать электронную почту интернета или участвовать в группах новостей интернета?
Планируется ли предложить использование общих папок как способ коллективного обсуждения?
Планируется ли предоставить пользователям беспроводный доступ или возможности синхронизации?
Будет ли Exchange Server использоваться для каких-либо особых приложений? Например, имеется ли база данных контактов, которую нужно сделать доступной в виде общей папки?
На данном этапе нашими целями являются сбор деловых требований и понимание корпоративной природы и технических особенностей среды (включая топологию сети и самих компьютерных систем), в которой будет использоваться Exchange Server 2003. При разработке организации Exchange необходимо также определить, какие службы и функциональности понадобятся пользователям. После того как ответы на эти вопросы будут получены в следующих параграфах, можно будет эффективно сгруппировать пользователей согласно их нуждам. Затем эти группы можно использовать для планирования ресурсов Exchange Server с целью удовлетворения требований пользователей, о чем пойдет речь в лекции 6.
Обмен сообщениями
Exchange Server 2003, как правило, используется в качестве системы обмена сообщениями. Пользователям Exchange понадобится передавать друг другу электронную почту. Следует ответить на эти вопросы, чтобы четко понять суть требований, предъявляемых пользователями к будущей системе.
Кому чаще всего пользователи будут отправлять сообщения? Обмен сообщениями в большинстве сетей происходит обычно по одной и той же схеме. Пользователи, как правило, отправляют сообщения другим пользователям в одной рабочей группе. Пользователям также требуется отправлять сообщения в другие рабочие группы или внешним получателям, например пользователям в интернете. Разработка схемы обработки этого трафика позволит правильно спланировать размещение пользователей и сервера.
Какой объем электронной почты будет отправляться и приниматься пользователями? Некоторым пользователям электронная почта требуется нечасто, в то время как другие пользователи отправляют и принимают сообщения десятками каждый день. Зная средний объем сообщений, передаваемых пользователями, можно спланировать объем жестких дисков на серверах, системные требования к информационным хранилищам и требования к пропускной способности сети.
Будут ли пользователи осуществлять обмен расписаниями и контактной информацией? Microsoft Outlook 2003 обеспечивает возможность динамического распространения расписаний и контактной информации между пользователями. Это обстоятельство создает дополнительный трафик сообщений и должно учитываться при разработке системы.
Какие сообщения и вложения будут разрешены для отправки пользователями? Если пользователи будут осуществлять передачу друг другу больших файлов с помощью электронной почты, необходимо определенным образом ограничить объем пересылаемых файлов. В некоторых организациях устанавливается предел объема информации, передаваемой в одном сообщении. В других предел устанавливается на объем одного почтового ящика. Также можно устанавливать различные пределы для различных пользователей. Например, руководителям подразделений можно предоставить больший уровень гибкости, нежели другим сотрудникам компании.
Будут ли сообщения пользователей храниться преимущественно на сервере Exchange, или их местонахождением станут локальные личные папки? Если серверное хранилище предполагается сделать главным местом хранения сообщений пользователей, необходимо определить, какое пространство на жестком диске потребуется для хранилищ почтовых ящиков. В организации могут действовать деловые политики, требующие хранения электронной почты в течение длительного времени. Например, в некоторых правительственных организациях электронная почта должна храниться вечно. Ответ на этот вопрос поможет спланировать объем жестких дисков для серверов и для клиентов.
Какой уровень безопасности необходимо обеспечить для пользователей? Будут ли пользователи требовать шифрования или цифрового подписывания сообщений и вложений? Если да, то понадобится создать в сети своего рода сервер сертификатов, например Microsoft Certificate Services. Безопасность Exchange обсуждается в части "Безопасность".
Общие папки
Общие папки предназначены для обеспечения совместной работы пользователей в Exchange Server 2003. Как известно, они позволяют открывать общий доступ и обеспечивать коллективную работу с централизованными сообщениями. Общие папки требуют основательного планирования. Помимо планирования объема хранилища Exchange-серверов, в которых будут находиться копии общих папок, полученные в результате репликации, необходимо спланировать репликацию общих папок и доступ пользователей к серверам общих папок. Следующие вопросы помогут определить методы использования общих папок в создаваемой организации Exchange.
Каким пользователям потребуется доступ к тем или иным общим папкам? Члены некоторых различных рабочих групп будут осуществлять коллективную работу с определенными документами и сообщениями активнее, чем другие рабочие группы. Эта информация поможет определить, где следует разместить экземпляры тех или иных папок и как часто осуществлять их репликацию.
Каким пользователям будет разрешено создавать общие папки? По умолчанию общие папки верхнего уровня дерева общих папок создаются на домашнем сервере создающего их пользователя. Подпапки создаются на том же сервере, что папка верхнего уровня, в которой они создаются. Посредством ограничения возможности пользователей создавать папки верхнего уровня можно управлять размещением общих папок на серверах. Такие ограничения позволяют сохранять управляемость структурой деревьев общих папок.
Какой объем информации пользователи предполагают хранить в своих общих папках? Тип информации (документы, формы, исполняемые файлы или простые сообщения) и размер типичного файла помогут определить объем пространства, занимаемый хранилищем общих папок, и нагрузку на серверы при доступе к общим папкам.
С какой периодичностью пользователи будет осуществлять доступ к общим папкам? Эта информация поможет определить нагрузку, которая будет оказываться пользователями на серверы общих папок, и назначить репликацию общих папок.
Будут ли использоваться общие папки для открытия доступа к группам новостей интернета? Тысячи сообщений проходят ежедневно через группы новостей, а число групп новостей равно десяткам тысяч. Можно создать общие папки, синхронизирующиеся с группами новостей интернета, однако понадобится обеспечить поддержку сервером нагрузки сообщениями.
Подключение к другим системам
Потребуется ли пользователям доступ в интернет или в какую-либо систему обмена сообщениями? Эта информация позволит спланировать размещение пользователей и внешних коннекторов обмена сообщениями. Если одна группа пользователей намеревается очень активно использовать коннектор, этих пользователей можно разместить на сервере, на котором установлен коннектор, чтобы уменьшить число узлов, преодолеваемых сообщениями для их доставки от пользователей во внешнюю систему. Любой сервер Exchange может иметь коннектор внешнего обмена сообщениями, и этот коннектор будет доступен всем пользователям в организации. Иногда требуется настроить несколько коннекторов, образующих связь с внешней системой, чтобы сбалансировать нагрузку обмена сообщениями, оказываемую на эту систему.
Если несколько коннекторов поддерживают одну и ту же систему, необходимо выбрать тип коннектора. В этом случае понадобится изучить типы внешних систем и типы поддерживаемых ими коннекторов, а также производительность, обеспечиваемую коннекторами. Например, коннектор X.400 является высоконадежным, однако его надежность заключается в возможности поддержки большего уровня нагрузки, незначительно влияющего на производительность. Коннектор X.400 может отправлять и принимать электронную почту в назначенное время, снижая нагрузку, оказываемую электронной почтой на другие сетевые приложения.
Кроме того, коннекторы различаются по предоставляемым дополнительным службам. Коннектор, позволяющий использовать хранилище с общим доступом, более предпочтителен, нежели коннектор, обеспечивающий только обмен электронной почтой между пользователями. Если коннектор используется только для перехода от одной версии Exchange Server к другой, он будет временным дополнением к организации Exchange. В таких случаях следует выбирать коннектор, максимально простой в переходе к новой версии для пользователей. Во многих случаях можно осуществлять прозрачный переход пользователей к новой версии с минимальным вмешательством в их ежедневную работу, просто посредством выбора нужного коннектора. О коннекторах подробно рассказывается в лекции 13 и в лекции 1 "Функциональность, безопасность и поддержка Exchange Server 2003".
Удаленный доступ
Нередко администраторам требуется разрешить пользователям доступ к частным и общим папкам из удаленного расположения. При планировании организации Exchange необходимо учитывать требования этих удаленных пользователей. Эта информация позволит спланировать размещение пользователей, а также службы удаленного доступа (RRAS), доступа к виртуальной частной сети или интернет-доступа для рассматриваемой сети. Многие производители предлагают решения, обеспечивающие удаленный доступ к Exchange. Данная информация полезна также при планировании системы безопасности. При оценке потребностей удаленного доступа в организации следует ответить на такие вопросы.
Каким пользователям требуется удаленный доступ к организации Exchange?
Будут ли пользователи соединяться с сервером RRAS через телефонные подключения или осуществлять доступ к сети через интернет? Непосредственное телефонное соединение с сервером RRAS, как правило, обеспечивает больший уровень контроля и безопасности. Осуществлять доступ к сети через интернет обычно дешевле и удобнее, а некоторые новые возможности, такие как RPC через HTTP, повышают уровень безопасности при доступе через интернет.
Где будет расположен сервер RRAS?
Приблизительно для какого числа пользователей потребуется единовременный доступ к сети? Эта информация поможет определить требуемое число серверов RRAS, а также число модемов и телефонных линий.
Особые приложения
Есть ли у пользователей какие-либо особые потребности, которые могут быть удовлетворены при помощи отдельно разработанных приложений? Если да, то могут ли пользователи сами создавать эти приложения, или для этого потребуется нанять специалистов? Обдумывать необходимость в особых приложениях необходимо на этапе планирования. Использование особых приложений может изменить ответы на многие вопросы, рассматриваемые в этом параграфе.
Обучение и поддержка
Пользователям, как правило, требуется пройти специальное обучение при работе с новой системой. Ошибочно полагать, что электронная почта совершенно проста в использовании. Outlook 2003 и другие клиенты обмена сообщениями – это сложные программы. Пользователям придется научиться работе с общими папками, подписыванию и шифрованию сообщений. Вы планируете поручить пользователям самостоятельную установку почтовых клиентов? В этом случае их необходимо соответствующим образом обучить.
Следует помнить, что пользователям часто приходится изучать новые средства, включая новые версии операционных систем и программного обеспечения. Необходимо выделить время и обеспечить понимание пользователями рассматриваемой системы, а также поручить более опытным сотрудникам отвечать на вопросы пользователей. Общие папки являются прекрасным местом расположения учебных материалов, которые должны быть доступны всем пользователям. Также можно использовать общую папку для хранения контактной информации персонала поддержки. В общей папке могут использоваться те же формы и представления, что и в папках почтовых ящиков пользователей. В этом случае общая папка с контактной информацией, которая использует форму контакта Exchange, идеально подходит для списка контактов группы поддержки.
Оценка текущих ресурсов
После определения требований пользователей следующим этапом планирования организации является оценка текущих ресурсов. Для проведения этой оценки необходимо сопоставить три схемы: схему географического профиля компании, схему топологии сети и схему модели Active Directory сети.
Определение географического профиля
Проще всего начать оценку с географического профиля компании. Возьмите карандаш и бумагу и начните рисовать схему. Если рассматриваемая сеть является глобальной, начните с нанесения на схему всех стран, в которых компания имеет филиалы. Затем следует нарисовать элементы на следующих уровнях, включая штаты, города, строения и даже места внутри зданий.
Определение программного окружения
После того как будет разработан четкий план географической структуры компании, следует собрать информацию о местах расположения пользователей и ресурсов внутри этих географических регионов. Эта информация поможет определить местоположение пользователей, компьютеров, готовность компьютеров к работе с Exchange Server 2003 или другим выбранным клиентом обмена сообщениями, а также требуемое число лицензий. Ниже приведены некоторые вопросы, над которыми следует подумать.
Где расположены существующие серверы?
Какие имена присвоены серверам, и какие функции выполняют эти серверы?
Какое программное обеспечение и какие версии программ установлены на серверах?
Сколько рабочих станций находится в каждом расположении?
Какие операционные системы и программы используются на рабочих станциях?
Сколько пользователей присутствует в каждом расположении?
Каковы требования этих пользователей?
Определение топологии сети
После создания схем географического профиля компании необходимо реализовать схему сети компании. В отличие от географического профиля сетевая топология в точности описывает физическую схему сети. При работе с географической топологией сети необходимо отметить на схеме каналы глобальной сети (WAN) между различными расположениями с указанием пропускной способности этих каналов. Этот шаг поможет выявить границы сайтов, коннекторы, необходимые между сайтами, и определить расписание репликаций. На рисунке 5.1 приведен пример схемы сети компании с глобальной вычислительной сетью.
(рис 5.1) Построение схемы топологии сетиПример из практики.Сервер управления системами
В идеальном случае уже может присутствовать детальный перечень имеющихся сетевых требований. Полный перечень включает в себя список всего оборудования и программного обеспечения на всех компьютерах сети. В перечне также должны указываться структура сети и, возможно, некоторые статистические данные об ее использовании.
Если сетевая топология до сих пор отсутствует, можно обойти все компьютеры сети с ноутбуком в руках, но лучше воспользоваться системой автоматической инвентаризации, встроенной в Windows Server 2003, или, для сетей большего размера, системой Microsoft Systems Management Server (SMS). Можно использовать Windows и SMS для автоматического сбора данных об оборудовании и программном обеспечении компьютеров сети. Воспользуйтесь SMS для установки программного обеспечения (например, клиентов обмена сообщениями) на рабочие станции через сеть из центрального местоположения для обеспечения удаленного контроля и поддержки клиентского программного обеспечения и даже для отслеживания информации об авторских правах в сети. SMS представляет собой предмет первой необходимости для любого администратора Exchange.
Тем не менее, следует заметить, что SMS не является приложением, которое можно просто установить и запустить. Это всеобъемлющий корпоративный пакет программ сетевого управления.
SMS требует Microsoft SQL Server для обеспечения наличия основной базы данных, осуществляющей запись и управление данными сети. Для применения SMS и SQL Server необходимо определить и выполнить план проекта и построение систем.
Для получения более подробной информации о возможностях управления системами, встроенных в Windows Server 2003, обратитесь к документации по продукту. За более подробной информацией относительно использования Systems Management Server следует обратиться к книге Microsoft Systems Management Server 2003 Administrator's Companion (автор D. Kaczmarek, издательство Microsoft Press).
Четкое определение топологии сети позволяет планировать границы сайтов, их соединение, размещение серверов, а также помогает решить вопросы, связанные с репликацией. Независимо от того, является ли рассматриваемая сеть локальной сетью внутри одного здания или глобальной сетью, объединяющей тысячи пользователей по всему миру, следует разработать организацию Exchange для оптимизации выполняемых ею функций обмена сообщениями через сетевую топологию.
Могут быть оптимизированы следующие области:
определение групп маршрутизации;
расположение серверов;
маршрутизация сообщений;
репликация общих папок.
Первым делом при определении топологии сети необходимо выявить размер сети. Размер сети влияет на множество решений, принимаемых в процессе планирования. Например, в большой глобальной сети, особенно в широко распределенной, понадобится создание нескольких групп маршрутизации. Использование множества групп маршрутизации подразумевает необходимость принятия в расчет таких моментов, как коннекторы обмена сообщениями, репликация каталогов и межсайтовая репликация общих папок. Если настраивается сравнительно небольшая локальная сеть, достаточно создать в организации только одну группу маршрутизации, что значительно упростит принимаемые решения.
В небольшой компании все компьютеры, как правило, объединены в одну высокоскоростную локальную сеть. В более крупных организациях сети обычно состоят из множества мелких локальных сетей, соединенными между собой различными способами и образующими большие распределенные локальные или глобальные сети. На схеме топологии сети необходимо указать все сегменты, формирующие сеть. На рисунке 5.2 приведен пример простой схемы локальной сети.
(рис 5.2) Составление схемы локальной сетиДля каждого сегмента следует отвечать на следующие вопросы.
Насколько велик сегмент? Сколько компьютеров он содержит? Насколько широкую географическую область покрывает сегмент?
Каковы каналы связи в сегменте? Какие используются каналы: толстый или тонкий кабель Ethernet, сеть Ethernet с совместным или коммутируемым доступом, 10 Мбит/с или 100 Мбит/с, интерфейс оптоволоконной передачи (FDDI), кольцевая сеть с маркерным доступом или что-либо еще?
Какова пропускная способность сегмента? Следует определить оптимальную пропускную способность согласно типу используемой сети.
Каким образом сегмент подсоединен к другим сегментам? Соединен ли сетевой сегмент напрямую с остальной частью сети, через маршрутизатор, коммутатор или мост, либо соединение реализовано через канал WAN? Является ли подключение постоянным или коммутируемым? Какова пропускная способность соединения?
Какие протоколы используются в сети?
Каковы диаграммы трафика в рассматриваемом сегменте сети? В какое время суток наблюдается наибольший объем трафика в сегменте? Какие приложения и функции операционной системы отвечают за этот трафик?
Каковы диаграммы трафика между данным сегментом и другими сегментами? В какое время дня сетевой трафик между сегментами максимален? Какие приложения и функции операционной системы отвечают за этот трафик?
Совет. Несмотря на то что этот метод может показаться несколько сложным, необходимо определить доступную пропускную способность каждого сегмента сети. Доступной пропускной способностью называется пропускная способность, не используемая при среднем уровне сетевой активности. Например, если пропускная способность канала WAN равна 1,544 Мбит/с, пиковое значение используемой пропускной способности по этому каналу достигает 1,544 Мбит/с, а средним значением является 512 Кбит/с (что эквивалентно 0,5 Мбит/с), то доступная пропускная способность равна 1,544 Мбит/с минус 0,5 Мбит/с, т.е. 1,044 Мбит/с. Вычитается среднее значение, а не пиковое, так как во всех каналах сети пиковые значения не отражают обычного использования пропускной способности сети.
Определение модели Active Directory
Конечным этапом оценки текущих ресурсов является разработка модели службы Active Directory, используемой в сети. Опять-таки, составление схемы поможет и здесь. В то время как схема топологии иллюстрирует физическую структуру сети (кабели, маршрутизаторы и т.д.), схема модели сети отражает логическую структуру сети. Логическая структура отражает число доменов, присутствующих в сети, настройку взаимодействия этих доменов, а также функции, выполняемые этими доменами и серверами, входящими в их состав. На рисунке 5.3 показан общий пример модели Active Directory.
(рис 5.3) Построение схемы сетевой моделиНесмотря на то что группы маршрутизации и администрирования отличаются от сайтов и доменов, используемых в Active Directory, ресурсы Exchange Server базируются на доменах и контроллерах доменов для выполнения важных операций, связанных с обеспечением безопасности. Например, для доступа к почтовому ящику Exchange пользователь должен осуществить вход в домен с использованием действительной учетной записи. Так как службы Exchange Server являются службами Windows, они проходят аутентификацию на контроллере домена перед выполнением своих функций. Каждый сервер в организации Exchange конфигурируется с помощью специальной учетной записи пользователя с именем Site Services (Службы сайтов), которая используется для подтверждения достоверности служб Exchange. Детальный обзор интеграции Exchange Server 2003 и Active Directory приведен в лекции 4.
Если рассматриваемая сеть содержит только один домен, составление схемы сетевой модели не представляет каких-либо трудностей. Если же сеть состоит из нескольких доменов, то для каждого домена рассматриваемой сети необходимо ответить на следующие вопросы.
Какое имя имеет домен?
Какую функцию выполняет домен?
Настроены ли специальные доверительные отношения (т.е. межканальные или односторонние доверительные связи)?
Сколько учетных записей пользователей присутствует в домене?
Какие ресурсы имеются в домене?
Какие лица являются администраторами домена?
В каком домене расположены учетные записи администраторов?
Согласование схем
После составления схемы сетевой модели полезно выяснить, как согласуются друг с другом схема сетевой модели, географическая схема и топологическая схема сети. Не существует четких правил, определяющих, каким образом группы маршрутизации и администрирования Exchange должны соответствовать доменам Active Directory. Может возникнуть желание (часто небезосновательно) просто создать группу маршрутизации и администрирования для каждого домена. Тем не менее, этот подход не всегда годится. Один домен может охватывать несколько географических регионов, для которых может не хватить одной группы маршрутизации из-за особенностей топологии сети. Это закончится тем, что одна группа будет охватывать несколько доменов, либо тем, что внутри одного домена будет присутствовать несколько групп. Принятие этих решений является скорее искусством, нежели наукой, и об этом искусстве пойдет речь в следующей лекции.
Определение требований администрирования
Последним шагом этапа оценки процесса планирования является определение того, каким образом будет осуществляться администрирование. В версиях Exchange Server, предшествующих Exchange 2000 Server, администрирование Exchange осуществлялось, по большей части, отдельно от остальных процедур, связанных с управлением сетью. В версии Exchange 2000 Server была реализована расширенная интеграция с Active Directory, как и в последней версии – Exchange Server 2003. Администраторы Windows и Exchange должны уметь работать совместно.
В небольшой организации, как правило, один или два администратора могут осуществлять администрирование как Active Directory, так и организации Exchange. Планирование организации более крупных сетей требует несколько больших усилий. Ниже приведены некоторые факторы, которые следует рассмотреть.
Управление пользователями. Так как Exchange и Windows совместно используют Active Directory, как правило, имеет смысл позволить одному лицу или группе управлять пользователями Active Directory и их почтовыми ящиками Exchange (а также другими получателями). Поскольку для управления теми и другими используется один и тот же интерфейс, необходимо некоторое дополнительное обучение.
Маршрутизация. Обычно ответственным за управление маршрутизацией в организации является одно лицо или группа. Модель администрирования в Exchange разделяет топологии маршрутизации и администрирования. Серверы можно объединить в группы администрирования для управления разрешениями и применения системных политик, однако они могут принадлежать группам маршрутизации, которые охватывают административные группы для маршрутизации сообщений. В обязанности этой группы входит определение и управление группами маршрутизации и администрирования, построение и поддержка коннекторов между группами маршрутизации и коннекторов, обеспечивающих связь с внешними системами, применение политик пользователей и системы, а также управление разрешениями. Эту группу можно считать базовой административной единицей Exchange.
Общие папки. Полезно поручить одному лицу или группе управлять общими папками и их репликацией. Можно даже назначить человека для управления каждым отдельным деревом общих папок. Часто задачи администрирования общих папок оставляют на плечах экспертов или лиц, управляющих хранимой в них информацией.
Заключение
Качественное планирование помогает реализовать или отказаться от развертывания Exchange Server 2003. В данной лекции описан первый этап планирования организации Exchange, заключающийся в оценке текущей ситуации. Здесь обсуждался процесс оценки требований пользователей и того, каким образом следует документировать текущие ресурсы посредством создания географического профиля, а также профилей физической и логической структуры рассматриваемой сети. Также здесь рассказывалось о том, как планировать администрирование системы Exchange в среде Active Directory. Теперь, когда вся необходимая информация собрана, самое время приступить к ее использованию. В лекции 6 рассказывается о том, как планировать непосредственную организацию Exchange.