Edge Transport Architecture copy

El Edge Transport Server Role debe ser instalado en la DMZ (en la red perimetral) de una empresa.

Un diseño tipico de esta arquitectura la podemos ver en el grafico, generalmente en la DMZ se ubica el Edge junto con aquellos servidores que publican aplicaciones en internet. Tambien podemos ver que en la corporativa tenemos los demas roles de Exchange (protegidos por dos firewalls).

El rol de Edge soporta el ruteo de SMTP, SMTP-Relay y la funcionalidad de utilizar SmartHost. Aparte uno de las principales caracterisitcas de este role, es que brinda una gama de soluciones antispam y antivirus. En este servidor es donde se instala el Forefront Antispam.

Cabe destacar que el servidor que tiene el rol de Edge Transport es un servidor aislado de nuestro dominio, es decir no debe estar incluido (ser parte de nuestro Active Directory) sino que debe se un servidor Stand-Alone. Aunque este servidor este aislado, sigue estando comunicado con nuestro AD por medio del proceso EdgeSync, que es el encargado de sincronizarlo y se encuentra ejecutandose en el servidor que tiene implementado el rol de Hub Transport.

El Edge Transport Server utiliza los componenetes ADAM (Active Directory Application Mode) para almacenar los datos provenientes del Active Directory (datos, conectores, lista de los servidores con el rol Hub Transport, etc.). Hay que aclarar que esta replicacion se realiza de forma encriptada y que a su vez para otorgar mayor seguridad se realiza de la forma One-Way, desde nuestro AD hacia el ADAM solamente.

El servidor con el rol Edge Transport, posee su propia base de datos (Jet DB) donde almacena los mails entrantes y salientes. Cuando un mail nuevo llega, se almacena en la DB esperando a ser distribuido, el servidor (Edge Transport) busca el contacto correspondiente y ejecuta la distribucion de los mensajes.

Espero que les sea de utilidad y de un pantallazo de lo que es este rol. De todas formas les recomiendo leer el articulo: Edge Transport Server Role: Overview.

Saludos, Roberto Di’Lello.

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).