Servidores de transporte perimetral con implementaciones híbridas

El rol de servidor de transporte perimetral en Exchange es un rol opcional que normalmente se implementa en un equipo de la red perimetral para minimizar la superficie expuesta a ataques de la organización. El rol de servidor de transporte perimetral controla todo el flujo de correo orientado a Internet, lo que proporciona retransmisión de correo SMTP y servicios de host inteligentes para los servidores Exchange internos y locales de su organización.

Servidores de transporte perimetral en organizaciones con implementación híbrida basada en Exchange

Las organizaciones de Exchange 2016 que deseen utilizar servidores de transporte perimetral tienen la opción de implementar servidores de transporte perimetral que ejecuten la última versión de Exchange 2010 o posterior. Utilice servidores de transporte perimetrales si no desea exponer los servidores internos de Exchange directamente a Internet. Cuando implementa un servidor de transporte perimetral en una implementación híbrida, Microsoft 365 se conecta al servidor de transporte perimetral para entregar mensajes. A continuación, el servidor de transporte perimetral entrega los mensajes al servidor de buzones de Exchange local, donde se encuentra el buzón del destinatario.

Importante

No coloque servidores, servicios o dispositivos que modifiquen mensajes de correo electrónico entre los servidores locales de Exchange y Microsoft 365. El flujo de correo seguro entre la organización de Exchange local y Microsoft 365 depende de la información contenida en los mensajes enviados entre las organizaciones. Se admiten firewalls que permiten el tráfico SMTP en el puerto TCP 25 sin modificaciones.

Los mensajes internos modificados por un servidor, servicio o dispositivo entre su organización de Exchange local y Microsoft 365 ya no se consideran internos. Los mensajes modificados están sujetos al filtrado contra correo electrónico no deseado, reglas de transporte, reglas de diario y otras directivas que no desea aplicar a los mensajes internos.

El uso de servidores de transporte perimetrales en Exchange híbrido requiere suscripciones perimetrales. Si tiene otros servidores de transporte perimetral de Exchange que no están implicados en el transporte híbrido, no necesitan una versión de Exchange que sea compatible con el transporte híbrido. Si decide usar estos servidores de transporte perimetral en el transporte híbrido, deberá actualizarlos a una versión compatible de Exchange para el transporte híbrido.

Agregar un servidor de transporte perimetral a una implementación híbrida

La implementación de un servidor de transporte perimetral en su organización local cuando configure una implementación híbrida es opcional. Al configurar una implementación híbrida, seleccione servidores Exchange internos o servidores de transporte perimetral para el transporte de correo híbrido en el Asistente para configuración híbrida (HCW).

Cuando agrega un servidor de transporte perimetral a la implementación híbrida, este se comunica con Microsoft 365 en nombre de los servidores internos de Exchange. El servidor de transporte perimetral actúa como retransmisión entre los servidores internos de Exchange y Microsoft 365:

  • Mensajes salientes de la organización local a la organización de Exchange Online.
  • Mensajes entrantes de la organización de Exchange Online a la organización local.

El servidor de transporte perimetral se encarga de toda la seguridad de la conexión que antes manejaban los servidores internos de Exchange. La búsqueda de destinatarios, las directivas de cumplimiento y otras inspecciones de mensajes se siguen realizando en los servidores internos de Exchange.

No es necesario enrutar el conjunto de correo a Internet desde usuarios locales a través de un servidor de transporte perimetral en una implementación híbrida. Solo los mensajes enviados entre las organizaciones locales y de Exchange Online se enrutan a través del servidor de transporte perimetral.

Después de ejecutar el HCW, actualice el conector de recepción en el servidor de transporte perimetral para asegurarse de que acepta de forma segura el correo de Microsoft 365 mediante el siguiente comando en el Shell de administración de Exchange:

Set-ReceiveConnector -Identity "<Edge server name>\Default internal receive connector <Edge server name>" -TlsDomainCapabilities <URL> -Fqdn "Subject name on the public certificate on the Edge Transport server"

<La dirección URL> del parámetro TlsDomainCapabilities es uno de los siguientes valores:

  • Microsoft 365 y Microsoft 365 Government Community Cloud (GCC):mail.protection.outlook.com:AcceptCloudServicesMail
  • Microsoft 365 GCC High: mail.protection.office365.us:AcceptCloudServicesMail
  • Microsoft 365 DoD: mail.protection.apps.mil:AcceptCloudServicesMail

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ReceiveConnector.

Importante

Al volver a crear una suscripción a Edge, se quita la configuración necesaria para el flujo de correo entre la organización local y Exchange Online. Al ejecutar el Asistente para configuración híbrida después de volver a crear una suscripción de Microsoft Edge se aplica la configuración necesaria.

Flujo de correo electrónico híbrido sin un servidor de transporte perimetral

Los siguientes pasos y diagrama describen el flujo de correo entre una organización local sin servidor de transporte perimetral y Exchange Online en implementaciones híbridas:

  1. Un usuario de un buzón local envía un mensaje a un destinatario en la organización de Exchange Online.
  2. Un servidor interno de Exchange designado envía el mensaje a Microsoft 365.
  3. Microsoft 365 entrega el mensaje a la organización de Exchange Online.

Diagrama que muestra el flujo de correo híbrido sin un servidor de transporte perimetral desde la organización local de Exchange a la organización de Exchange Online.

Los mensajes enviados desde buzones de la organización de Exchange Online a destinatarios de la organización local siguen la ruta inversa.

Flujo de correo electrónico híbrido con un servidor de transporte perimetral

Los siguientes pasos y diagrama describen el flujo de correo entre una organización local con un servidor de transporte perimetral y Exchange Online en implementaciones híbridas:

  1. Un usuario de un buzón local envía un mensaje a un destinatario en la organización de Exchange Online.
  2. Un servidor de Exchange interno envía el mensaje a un servidor de transporte perimetral suscrito.
  3. El servidor de transporte perimetral envía el mensaje a Microsoft 365.
  4. Microsoft 365 entrega el mensaje a la organización de Exchange Online.

Nota:

La instalación de un servidor perimetral y el establecimiento de una suscripción perimetral afectan al flujo de correo. Este proceso crea automáticamente dos conectores de envío para el flujo de correo de Internet:

  • Enviar correo electrónico desde la organización interna de Exchange a todos los dominios de Internet.
  • Envíe correos electrónicos desde el servidor de transporte perimetral a la organización interna de Exchange.

Revise los conectores para comprobar que el flujo de correo esté configurado correctamente.

Diagrama que muestra el flujo de correo híbrido con un servidor de transporte perimetral desde la organización local de Exchange a la organización de Exchange Online.

Los mensajes enviados desde buzones de la organización de Exchange Online a destinatarios de la organización local siguen la ruta inversa.

Asistente para la implementación de Exchange Server