Назад | Перейти на главную страницу

Как я могу определить, для чего используются IP-адреса на сервере Exchange 2010?

Среда Exchange 2010, которой я управляю, была создана предшественницей. Один из двух серверов Exchange в среде использует четыре IP-адреса от одной сетевой карты.

Я пытаюсь определить, для чего используется каждый из этих четырех IP-адресов, и я не совсем уверен, как найти эту информацию. Все, что я могу найти, указывает на URL-адрес, а не на IP-адрес, поэтому я не знаю, как определить, что делает каждый из IP-адресов.

Был ли кто-нибудь в подобной ситуации раньше? Что вы делали, чтобы понять это, если не было документации, объясняющей причину каждого из них?

Заранее спасибо!

Изменить: после запуска

 netstat -an | findstr xxx.xxx.xxx.xxx 
I have these additional clues.

IP # 1
Порты прослушивания:
УДП - 137-138
TCP - 139 и случайные порты из 7xxx-55xxx

IP # 2
Порты прослушивания:
TCP: 443

IP # 3
Порты прослушивания:
TCP: 443 и 3389

IP # 4
Порты прослушивания:
TCP: случайные порты от 7xxx-60xxx

Дополнительное примечание: IP-адреса №2 и №3 привязаны к IIS, но я не могу найти нигде, в которой явно указано, для чего один из них используется, а какой другой.

netstat -ao

Это покажет все порты прослушивания по IP (или 0.0.0.0 для всех IP) и связанные с ними исполняемые файлы.

После этого самое время надеть детективную фуражку.

Вы можете попробовать заглянуть в консоль Exchange Mgmt в разделе «Конфигурация сервера»> «Транспортный сервер-концентратор»> «Коннекторы получения». Мы используем отдельные соединители приема / IP-адреса для электронной почты с ретрансляцией и без ретрансляции. Вы также можете попробовать проверить связь с различными именами хостов в найденных вами URL-адресах и посмотреть, какие IP-адреса они разрешают. Подобно тому, что сказал Хайпи, вы можете запустить:

netstat -an | findstr x.x.x.x

... для каждого из 4 IP-адресов, чтобы узнать, какие порты они прослушивают. Это может быть просто SMTP (25), HTTP (80), HTTPS (443) или что-то еще.

Изменить после дополнительной информации о вопросе:

Для IP # 2 и # 3 прослушивания 443 вы можете попробовать просто сделать https://IP#2 & https://IP#3 чтобы увидеть, что вы получите. Вы также можете открыть диспетчер IIS и посмотреть, есть ли несколько веб-сайтов и каковы их привязки к каким IP.

Вы можете обратиться к Справка по сетевому порту Exchange от Microsoft, чтобы попытаться выследить определенные комбинации IP / порта, чтобы попытаться выяснить это таким образом. Вы также можете взглянуть на брандмауэр или какие-либо сетевые ACL, чтобы узнать, какой трафик разрешен для каких IP-адресов на сервере Exchange. Если ведение журнала включено, вы можете проанализировать журналы Exchange, чтобы определить, какие IP-адреса подключаются к нему и на каких IP-адресах (обычно в ... Microsoft \ Exchange Server \ V14 \ TransportRoles \ Logs).

Я думаю, вы могли бы подойти к этой ситуации по-другому, вместо того, чтобы спрашивать: «Для чего эти 4 IP-адреса используются?» спросить себя "Что я хочу эти 4 IP-адреса будут использоваться для и мне вообще нужно 4 отдельных IP запускать Exchange так, как я хочу? »Поскольку вы унаследовали организацию Exchange от предыдущего администратора, теперь вы отвечаете за нее и можете настраивать ее, как хотите. Это интересная ситуация, поскольку нет простого и легкого способ определить, что вы пытаетесь определить, хотя ...