Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’APPLIQUE à :
2016
2019
Édition d’abonnement
Cette rubrique fournit des informations sur les ports réseau utilisés par Exchange Server 2016 et Exchange Server 2019 pour communiquer avec les clients de messagerie, les serveurs de messagerie Internet et d’autres services externes à votre organisation Exchange locale. Avant d'aborder ce sujet en détail, saisissons d'abord les règles de base suivantes :
Nous ne prenons pas en charge la restriction ou la modification du trafic réseau entre des serveurs Exchange internes, entre des serveurs Exchange internes et des serveurs Lync ou Skype Entreprise internes, ou entre des serveurs Exchange internes et des contrôleurs de domaine Active Directory internes dans tous les types de topologies. Si vous avez des pare-feu ou des périphériques réseau susceptibles de restreindre ou de modifier ce type de trafic réseau interne, vous devez configurer des règles qui autorisent une communication libre et sans restriction entre ces serveurs : des règles qui autorisent le trafic réseau entrant et sortant sur n’importe quel port (y compris les ports RPC aléatoires) et n’importe quel protocole qui ne modifie jamais les bits sur le réseau.
Les serveurs de transport Edge sont presque toujours situés dans un réseau de périmètre. Il est donc prévu que vous limitiez le trafic réseau entre le serveur de transport Edge et Internet, et entre le serveur de transport Edge et votre organisation Exchange interne. Ces ports réseau sont décrits dans cette rubrique.
Il est prévu de restreindre le trafic réseau entre les clients et services externes et votre organisation Exchange interne. Il convient également de décider de limiter ou non le trafic réseau entre les clients internes et les serveurs Exchange internes. Ces ports réseau sont décrits dans cette rubrique.
Ports réseau requis pour les clients et services
Les ports réseau nécessaires pour que les clients de messagerie accèdent aux boîtes aux lettres et aux autres services de l'organisation Exchange sont décrits dans le schéma et le tableau ci-après.
Remarques :
La destination de ces clients et services est les services d’accès au client sur un serveur de boîte aux lettres. Dans Exchange 2016 et Exchange 2019, l’accès au client (frontal) et les services principaux sont installés ensemble sur le même serveur de boîte aux lettres. Pour plus d’informations, voir Architecture du protocole d’accès au client.
Bien que le diagramme montre des clients et des services à partir d’Internet, les concepts sont les mêmes pour les clients internes (par exemple, les clients d’une forêt de comptes accédant aux serveurs Exchange dans une forêt de ressources). De même, la table n’a pas de colonne source, car la source peut être un emplacement externe à l’organisation Exchange (par exemple, Internet ou une forêt de comptes).
Les serveurs de transport Edge ne sont pas impliqués dans le trafic réseau associé à ces clients et services.
| Objectif | Ports | Commentaires |
|---|---|---|
Des connexions web chiffrées sont utilisées par les services et clients suivants :
|
443/TCP (HTTPS) | Pour plus d'informations sur ces clients et services, consultez les rubriques suivantes : |
Des connexions web non chiffrées sont utilisées par les services et clients suivants :
|
80/TCP (HTTPS) | Si possible, nous recommandons d'utiliser des connexions web chiffrées 443/TCP afin de protéger les données et les informations d'identification. Cependant, il se peut que certains services doivent être configurés pour utiliser des connexions Web non chiffrées sur 80/TCP vers les services d’accès au client sur les serveurs de boîtes aux lettres. Pour plus d'informations sur ces clients et services, consultez les rubriques suivantes : |
| Clients IMAP4 | 143/TCP (IMAP), 993/TCP (IMAP sécurisé) | IMAP4 est désactivé par défaut. Pour plus d’informations, consultez POP3 et IMAP4 dans Exchange Server. Le service IMAP4 dans les services d’accès au client sur le serveur de boîtes aux lettres proxy se connecte au service principal IMAP4 sur un serveur de boîtes aux lettres. |
| Clients POP3 | 110/TCP (POP3), 995/TCP (POP3 sécurisé) | POP3 est désactivé par défaut. Pour plus d’informations, consultez POP3 et IMAP4 dans Exchange Server. Le service POP3 dans les services d’accès au client sur le serveur de boîtes aux lettres fournit des connexions proxy au service principal POP3 sur un serveur de boîtes aux lettres. |
| Clients SMTP (authentifiés) | 587/TCP (SMTP authentifié) | Le connecteur reçu par défaut nommé « Nom du serveur> frontal< client » dans le service de transport frontal écoute les soumissions client SMTP authentifiées sur le port 587. Remarque : si vous avez des clients de messagerie qui ne peuvent envoyer des e-mails SMTP authentifiés que sur le port 25, vous pouvez modifier les liaisons de carte réseau du connecteur de réception client pour écouter également les soumissions de messages SMTP authentifiés sur le port 25. |
Ports réseau requis pour le flux de messagerie
La remise des messages vers et depuis votre organisation Exchange dépend de votre topologie Exchange. Le facteur le plus important repose sur le fait que vous disposiez ou non d'un serveur de transport Edge abonné déployé sur votre réseau de périmètre.
Ports réseau requis pour le flux de messagerie (aucun serveur de transport Edge)
Les ports réseau requis pour le flux de courrier dans une organisation Exchange qui n’a que des serveurs de boîtes aux lettres sont décrits dans le diagramme et le tableau suivants.
| Objectif | Ports | Source | Destination | Commentaires |
|---|---|---|---|---|
| Courrier entrant | 25/TCP (SMTP) | Internet (tout) | Serveur de boîtes aux lettres | Le connecteur de réception par défaut nommé « Nom du serveur> de boîtes aux lettres frontales< par défaut » dans le service de transport frontal écoute le courrier SMTP entrant anonyme sur le port 25. Le courrier est relayé du service de transport frontal vers le service de transport sur un serveur de boîte aux lettres à l’aide du connecteur d’envoi intra-organization implicite et invisible qui achemine automatiquement les messages entre les serveurs Exchange d’une même organisation. Pour plus d’informations, consultez Connecteurs d’envoi implicite. |
| Courrier sortant | 25/TCP (SMTP) | Serveur de boîtes aux lettres | Internet (tout) | Par défaut, Exchange ne crée aucun connecteur d’envoi qui vous permette d’envoyer des messages électroniques vers Internet. Vous devez créer des connecteurs d'envoi manuellement. Pour plus d’informations, consultez Créer un connecteur d’envoi pour envoyer des messages électroniques vers Internet. |
| Courrier sortant (s’il a été envoyé par proxy via le service de transport frontal) | 25/TCP (SMTP) | Serveur de boîtes aux lettres | Internet (tout) | Les messages sortants ne sont transmis par proxy via le service de transport frontal que lorsqu’un connecteur d’envoi est configuré avec proxy via le serveur d’accès au client dans le centre d’administration Exchange ou -FrontEndProxyEnabled $true dans Exchange Management Shell. Dans ce cas, le connecteur de réception par défaut nommé « Nom du serveur> de boîte aux lettres frontale< du proxy sortant » dans le service de transport frontal écoute le courrier sortant du service de transport sur un serveur de boîte aux lettres. Pour plus d'informations, consultez la rubrique Configurer des connecteurs d'envoi pour rediriger le courrier sortant via proxy. |
| DNS pour la résolution du nom de tronçon de courrier suivant (non illustré) | 53/UDP, 53/TCP (DNS) | Serveur de boîtes aux lettres | Serveur DNS | Consultez la section Résolution du nom dans cette rubrique. |
Ports réseau requis pour le flux de messagerie avec des serveurs de transport Edge
Un serveur de transport Edge abonné installé dans votre réseau de périmètre affecte le flux de courrier des manières suivantes :
Le courrier sortant de l’organisation Exchange ne transite jamais par le service de transport frontal sur les serveurs de boîtes aux lettres. Le courrier circule toujours depuis le service de transport sur un serveur de boîtes aux lettres du site Active Directory abonné vers le serveur de transport Edge (quelle que soit la version d’Exchange sur le serveur de transport Edge).
Les flux de courrier entrant du serveur de transport Edge vers un serveur de boîtes aux lettres dans le site Active Directory auquel vous êtes abonné. Notamment :
Les messages provenant d’un serveur de transport Edge Exchange 2013 ou ultérieur arrivent d’abord au service de transport frontal avant d’être acheminés vers le service de transport sur un serveur de boîtes aux lettres Exchange 2016 ou Exchange 2019.
Dans Exchange 2016, les messages provenant d’un serveur de transport Exchange 2010 Edge remettent toujours le courrier directement au service de transport sur un serveur de boîtes aux lettres Exchange 2016. Notez que la coexistence avec Exchange 2010 n’est pas prise en charge dans Exchange 2019.
Pour plus d’informations, voir Mail flow and the transport pipeline.
Les ports réseau nécessaires pour les flux de messagerie dans les organisations Exchange disposant de serveurs de transport Edge sont décrits dans le schéma et le tableau ci-après.
| Objectif | Ports | Source | Destination | Commentaires |
|---|---|---|---|---|
| Courrier entrant - Internet vers serveur de transport Edge | 25/TCP (SMTP) | Internet (tout) | Serveur de transport Edge | Le connecteur de réception par défaut nommé « Nom du serveur> de transport Edge du connecteur< de réception interne par défaut » sur le serveur de transport Edge écoute le courrier SMTP anonyme sur le port 25. |
| Courrier entrant - serveur de transport Edge vers organisation Exchange interne | 25/TCP (SMTP) | Serveur de transport Edge | Serveurs de boîtes aux lettres dans le site Active Directory abonné | Le connecteur d’envoi par défaut nommé « EdgeSync - Nom du site> entrant vers< Active Directory » relaie le courrier entrant sur le port 25 vers n’importe quel serveur de boîte aux lettres du site Active Directory abonné. Pour plus d’informations, consultez Envoyer des connecteurs créés automatiquement par l’abonnement Edge. Le connecteur de réception par défaut nommé « Nom du serveur> de boîtes aux lettres frontales< par défaut » dans le service de transport frontal sur le serveur de boîtes aux lettres écoute tous les messages entrants (y compris le courrier provenant d’Exchange 2013 ou des serveurs de transport Edge ultérieurs) sur le port 25. |
| Courrier sortant - organisation Exchange interne vers serveur de transport Edge | 25/TCP (SMTP) | Serveurs de boîtes aux lettres dans le site Active Directory abonné | Serveurs de transport Edge | Le courrier sortant contourne toujours le service de transport frontal sur les serveurs de boîtes aux lettres. Le courrier est relayé à partir du service de transport sur n’importe quel serveur de boîte aux lettres du site Active Directory abonné vers un serveur de transport Edge à l’aide du connecteur d’envoi intra-organization implicite et invisible qui achemine automatiquement les messages entre les serveurs Exchange d’une même organisation. Le connecteur de réception par défaut nommé « Nom du serveur> de transport Edge du connecteur< de réception interne par défaut » sur le serveur de transport Edge écoute le courrier SMTP sur le port 25 à partir du service de transport sur n’importe quel serveur de boîtes aux lettres du site Active Directory abonné. |
| Courrier sortant - Serveur de transport Edge vers Internet | 25/TCP (SMTP) | Serveur de transport Edge | Internet (tout) | Le connecteur d’envoi par défaut nommé « EdgeSync - <Nom> du site Active Directory vers Internet » relaie le courrier sortant sur le port 25 à partir du serveur de transport Edge vers Internet. |
| Synchronisation EdgeSync | 50636/TCP (LDAP sécurisé) | Serveurs de boîtes aux lettres du site Active Directory abonné dans la synchronisation EdgeSync | Serveurs de transport Edge | Lorsque le serveur de transport Edge est abonné au site Active Directory, tous les serveurs de boîtes aux lettres qui existent sur le site à ce moment participent à la synchronisation EdgeSync. Toutefois, les serveurs de boîtes aux lettres que vous ajoutez ultérieurement ne participent pas automatiquement à la synchronisation EdgeSync. |
| DNS pour la résolution du nom de tronçon de courrier suivant (non illustré) | 53/UDP, 53/TCP (DNS) | Serveur de transport Edge | Serveur DNS | Consultez la section Résolution du nom plus loin dans cette rubrique. |
| Ouvrir la détection de serveur proxy dans la réputation de l’expéditeur (non illustré) | Voir les commentaires | Serveur de transport Edge | Internet | Par défaut, la réputation de l’expéditeur (l’agent d’analyse du protocole) utilise la détection de serveur proxy ouvert comme l’un des critères pour calculer le niveau de réputation de l’expéditeur (SRL) du serveur de messagerie source. Pour plus d'informations, voir Réputation de l'expéditeur et agent d'analyse de protocole. La détection de serveur proxy ouvert utilise les protocoles et ports TCP suivants pour tester les serveurs de messagerie source pour ouvrir un proxy :
En outre, si votre organisation utilise un serveur proxy pour contrôler le trafic Internet sortant, vous devez définir le nom du serveur proxy, le type et le port TCP dont la réputation d’expéditeur a besoin pour accéder à Internet pour la détection des serveurs proxy ouverts. Vous pouvez également désactiver la détection de serveur proxy ouvert dans la réputation de l’expéditeur. Pour plus d’informations, voir Procédures de réputation de l’expéditeur. |
Résolution de noms
La résolution DNS du prochain tronçon de courrier est une partie essentielle du flux de messagerie dans les organisations Exchange. Les serveurs Exchange chargés de recevoir les courriers entrants ou de remettre les courriers sortants doivent être en mesure de résoudre les noms d'hôtes internes et externes pour un routage de messagerie correct. Tous les serveurs Exchange internes doivent également pouvoir résoudre les noms d'hôtes internes pour un routage de messagerie correct. Il existe différentes façons de concevoir une infrastructure DNS, mais le principal objectif consiste à garantir que la résolution de nom pour le tronçon suivant fonctionne correctement sur l'ensemble de vos serveurs Exchange.
Ports réseau requis pour les déploiements hybrides
Les ports réseau requis pour une organisation qui utilise à la fois Exchange local et Microsoft 365 ou Office 365 sont couverts par les protocoles de déploiement hybride, les ports et les points de terminaison.
Ports réseau requis pour la messagerie unifiée dans Exchange 2016
Les ports réseau requis pour la messagerie unifiée dans Exchange 2013 et Exchange 2016 sont traités dans la rubrique Protocoles, ports et services UM.