如何變更Exchange的IP?
到iT邦幫忙

olger(iT邦初學者10級)發問:
公司原先Exchange Server原為「201.X.X.X」,映射內部IP「192.168.1.10」,因為公司要換專線,IP也要跟著更換,想請問需要更改哪些設定?

tombo(iT邦初學者5級):
公司前兩天才更換Exchange Server的IP,剛好可以提供一些經驗給你參考:

為了避免施工當天,DNS設定發生錯誤會Cache很久,所以我在施工前3天,就先把自己的DNS Server Record的Expire時間,縮短到3分鐘。施工當天拿到新IP,之後便向TWNIC申請更改DNS Server IP,這個異動要24小時後才會生效。接著去設定防火牆,修改 WAN Port IP、Default Gateway、Routing Table、IP Mapping、VIP、Policy等。

接下來則是修改DNS Server Record,包括A Record、TXT Record(SPF,Sender Policy Framework)。MX Record不需要修改,因為MX裡記錄的是FQDN,不是 IP。

最後,等中華電信內部流程跑完,上中華電信網站修改IP 反解記錄。
提醒你幾點注意事項:

1. 一般虛擬伺服器IP Mapping設定,可能會造成郵件伺服器使用防火牆的WAN Port IP上網,而不是虛擬伺服器IP,這樣會造成DNS裡的記錄(A、TXT、PTR Record)與實際寄送郵件的IP不符,有可能會因此被誤判為廣告信件。

2. 上游DNS註冊單位的異動生效時間,通常要一到兩天,各家可能不一樣,可以打電話問問,看有沒有機會縮短異動生效時間。

3. 如果是自己管的DNS Server,記得兩臺DNS資料都要更新、如果是交給別人託管,請記得也詢問一下是否可以縮短異動生效時間。如果不能縮短異動生效期限,有一個方法可以立即生效,就是設定全新記錄。

假設,原來MX記錄是設定10 mail.abc.com,A記錄是設定[Old IP Address] mail.abc.com,你就新增這兩個記錄。MX記錄設定為5 mx.abc.com,A記錄就設定為[New IP Address] mx.abc.com。記得檢查用戶端POP3和SMTP或MAPI的FQDN設定是否一致。

雖然新的Record會優先使用,但請將舊的Record也一併修正。這樣兩天之後,mail.abc.com的A Record也生效了,可以再去更改CNAME指向舊的 A Record,以及反解的名稱。之所以這樣做,只是希望儘量不要發生寄信者的錯誤訊息。

熱門新聞

Advertisement