08. februar 2006 - 22:47Der er
8 kommentarer og 3 løsninger
Exchange og RPC
Hejsa
Er igang med at projekt på skolen og efter at have sat netværk op med Exchange mm. Er det nu tid til at skulle op og forsvare projektet og jeg havde tænkt mig at forsøge at fortælle lidt mere omkring Exchange. (Efter kun have nævnt SMTP, POP3 og IMAP som de protokol der generelt blev brugt til mail servicen i rapporten)
Så har skrevet følgende, som jeg ville blive rigtig glad for at få noget respont på.
Exchange bruger ikke disse protokoller til at hente post ned med, men bruger derimod RPC (Remote procedure call) Også kaldet End Point Mapper.
RPC benytter port 135 og via den får Outlook klienten besked på hvilke porten den skal kommunikere med. Disse porte er default dynamiske. Dette er derfor også nødvendigt at være opmærksom på, hvis denne trafik skal igennem en firewall, da mange flere porte end 135 skal bruges til denne kommunikation. Som standard er de porte, som bliver uddelt fra 1024 til 5000.
Kontaken imellem klient og Exchange server ser sådan ud: 1. Først sender en SYN pakke. 2. Serveren sender en SYN-acknowledge til klienten. 3. Klienten sender en acknowledge af SynAck tilbage. Der er nu skabt en TCP forbindelse. 4. Klienten vil nu sende en ”Bind”, hvor den forsøger at kontakte End Point Mapperen og tilslutte sig denne. 5. Serveren ”Bind-acknowledge” til klienten og der er nu oprettet en RPC forbindelse. 6. Klienten sender en request til RPC protokollen. Denne indeholder en UUID (Universally Unique Identifier) for Exchange servicen.
7. Serveren giver nu klienten besked om hvilke porte, som RPC har givet Exchange servicen.
8. TCP forbindelsen lukkes. Klient og server snakker nu kun sammen igennem disse porte.
Det er også muligt at sætte portene op statisk, sådan at man har bedre mulighed for at overvåge dem. Herudover er det muligt bruge RPC igennem http (port 80) eller https (port 443), sådan at det kun er nødvendigt at åbne en af disse porte.
Faldt desuden over at der stod igennem de porte som åbnes, snakker klienten kun sammen med directory og information store.
3. Strængt taget sendes kun en ack pakke der acknoleger syn pakken. De tre handshake bliver således SYN---SYN/ACK----ACK hhvor den midterst pakke burde hedde ACK/SYN men altis siges og skrives på den anden måde
Port 80 og 443 er http og https og dermed kun IIS. der kan komme fleere porte i spil hvis vi taler replikering f.eks. mellem et mail relay og en mail server, så taler vi også om port 88 kerberos og ander
AD køre på andre porte, jeg ser lige om jeg kan finde et link eller en liste
hmm, og nu er jeg så blevet gjort opmærksom af en kammerat, at det er MAPI som outlook bruger. Har jeg skudt lang ved siden af ved at skrive om RPC, eller hvordan kan det reddes?
flere af disse porte kan komme i brug også i forbindelse med exchange og forbindelse gennem en firewall f.eks. til et DMZ
Synes godt om
Slettet bruger
08. februar 2006 - 23:06#5
ved exchange refereres "information store", oftest til selve exchange information storet, dvs der hvor emails, og public folders er lagret, ikke IIS, en IIS er heller ikke nødvendig for en outlook klient.
Outlook er en MAPI klient.
Jeg kan dog blive sablet på outlook2003 med dens nye muligheder for opkobling til en exchange, men traditionelt, snakker outlook altså MAPI ;)
RPC bruges også af Exchang, men som jeg husker det, så bruges den til replikering mellem exchange servere. Sådan var det i hverte fælde med exchange 5.5 der jo ikke køre AD
Og 80 og 443 bruges som jeg serdet primært til Outlook web access og OWA visa https
det endte jo meget lykkeligt alligevel og der kom et 9-tal ud af det, selvom jeg desværre løb tør for tid, så noget af exchange deling blev lidt overfladisk.
men takker for hjælpen.
så I kan alle bare ligge et svar, så deler jeg engang.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.