项目背景

客户一直以来邮箱系统是自行搭建在办公室本地机房基于 Exchange 的邮件服务。近年出现服务器设备老化、空间不足等问题,无法满足公司发展的业务需要。现要进行升级改造。 考虑到存储空间可弹性升级、不需进行硬件设备维护、数据备份方便等诸多优点,现需要把整体邮件系统迁移到云端。以下为客户现在的邮箱系统结构拓扑图: 邮件系统迁移上云案例分享 - 图1 ## 邮件系统云上系统架构图 根据目前系统的相应信息,对于系统云上基础架构建议如下: 邮件系统迁移上云案例分享 - 图2 ### 架构描述 1. 将邮件系统部署阿里云VPC内邮件项目专属交换机下,进行子网规划并设置访问权限。 2. 将弹性公网IP绑定到内网负载均衡,公网用户通过弹性公网IP访问,并且流量经过云防火墙检测;由于阿里云默认25端口封禁,需要申请25端口解封。
  1. 考虑到邮件系统要与线下机房要进行数据交互,并且将来其他业务也会陆续上云,所以采用高速通道产品,来实现云上云下互通;

  2. 系统盘:支持镜像,镜像自动存放在OSS上,通过镜像可创建和恢复实例;

  3. 数据盘:支持快照,快照自动存放在OSS上,通过快照可回滚;

  4. 对外接口调用:应用服务和三方系统等进行数据交互(出方向交互)通过NAT网关来实现;

  5. 运维管理访问:通过堡垒机,作为管理运维访问的统一入口。

  6. 网络划分:使用VPC,将云上不同的应用系统划分为不同的网段,通过安全组针对网段设置不同的访问权限;

迁移步骤

一、 AD域控迁移

(1) 阿里云上开通ECS实例,操作系统为Windows Server 2012R2; (2) 部署2012 DC域控制器,把共享文件同步到该域控制器; (3) 2008 DCDCHP迁移到2012 DC上; (4) 将操作主机角色由2008 DC迁移到2012 DC上; (5) 调整网络中的主DNS服务器IP地址,2008 DC保留,线下业务正常运行 (6) 同步完成后测试验证; 二、Exchange迁移 (1) 梳理与外围系统的调用关系。 (2) 应用迁移 阿里云上开通ECS实例,操作系统为Windows Server 2012R2,ECS上安装Exchange server 2013版本,授权码由客户提供。 Exchange 2010升级到2013前提条件: 1、Exchange 2010 要升级到 SP3(满足); 2、阿里云需要申请 VIP 来搭建 DAG(向阿里申请); 3、阿里云需要第三方邮件网关转发邮件(满足)。

(3) 邮箱数据迁移

将Exchange 2013服务器加入到Exchange 2010组织当中,然后通过“邮箱移动”方式平滑迁移。用户在迁移过程中基本不察觉,只有在迁移完成时提醒重启outlook,是官方推荐方法。优点:操作容易、错误率低、用户影响少。

操作步骤:

1、在Exchange 2010组织中部署Exchange 2013 mail box 和 CAS角色服务器

两个mail box角色服务器之间搭建DAG实现高可用,CAS角色服务器搭建CAS Array实现CAS高可用;

2、在EAC中,导航到“收件人”>迁移,选择移动到其他数据库;

邮件系统迁移上云案例分享 - 图3

3、在新建本地邮箱移动向导中,选择要移动的测试用户,添加用户;

邮件系统迁移上云案例分享 - 图4

4、添加需要进行迁移的邮箱用户,可以看到包含系统邮箱也可以迁移;

5、完成选择后,新建迁移批处理,选择目标数据库;

邮件系统迁移上云案例分享 - 图5

邮件系统迁移上云案例分享 - 图6

6、选择一个接受报告的邮箱,选择自动启动,新建开始迁移;

邮件系统迁移上云案例分享 - 图7

7、查看迁移任务详情,查看迁移进度;

邮件系统迁移上云案例分享 - 图8

8、完成迁移后,可以下载报告进行查看;

邮件系统迁移上云案例分享 - 图9

(4) Exchange邮箱验证

配置本地outlook客户端,使用新的Exchange服务器地址,并使用测试账户登陆邮箱,查询历史邮件访问情况,并与同事进行收发邮件测试。

测试正常后则对现有用户分批次开启邮箱迁移同步,利用非工作时间迁移数据。待账户全部迁移完成后再进行邮箱服务的整体切换:

1、切换DNS MX值将邮件流指向新的Exchange 2013环境;

2、修改外围系统的连接;

3、在确保邮件流正常工作后再将Exchange 2010环境下线。