導入ガイド Deploying F5 with MicrosoFt exchange server 2007...F5 製品とMicrosoft Exchange...

118
導入ガイド DEPLOYING F5 WITH MICROSOFT EXCHANGE SERVER 2007

Transcript of 導入ガイド Deploying F5 with MicrosoFt exchange server 2007...F5 製品とMicrosoft Exchange...

  • 導入ガイド

    Deploying F5 with MicrosoFt exchange server 2007

  • 目次

    目次

    目次 ....................................................................................................................................................1-iF5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入 .....................1-1

    前提条件と設定上の注意 .................................................................................................1-2設定例 ......................................................................................................................................1-2

    Client Access の Outlook Web Access コンポーネン ト用の BIG-IP LTM の設定 ....1-3BIG-IP への接続 ....................................................................................................................1-4キーおよび証明書のインポート ...................................................................................1-4HTTP ヘルスモニタの作成 ..............................................................................................1-5プールの作成 ........................................................................................................................1-7プロファイルの作成 ..........................................................................................................1-8iRules の作成 ....................................................................................................................... 1-14仮想サーバの作成 ............................................................................................................ 1-17

    Exchange 2007 Outlook Web Access のための F5 WebAccelerator モジュールの設定 ................................................................................................................................................ 1-20

    前提条件と設定上の注意 .............................................................................................. 1-20Outlook Web Access のための WebAccelerator モジュールの設定 ............... 1-21BIG-IP への接続 ................................................................................................................. 1-21HTTP クラスプロファイルの作成 ............................................................................. 1-21Class プロファイル使用のための仮想サーバの変更 .......................................... 1-23WebAccelerator のポリシーのダウンロード とインポート .............................. 1-24アプリケーシ ョ ンの作成 .............................................................................................. 1-25

    Client Access の Outlook Web Access コンポーネン ト用の BIG-IP LTM の設定 . 1-27キーおよび証明書のインポート ................................................................................ 1-27HTTP ヘルスモニタの作成 ........................................................................................... 1-28プールの作成 ..................................................................................................................... 1-28プロファイルの作成 ....................................................................................................... 1-29仮想サーバの作成 ............................................................................................................ 1-32

    Client Access の ActiveSync コンポーネン ト用の BIG-IP LTM の設定 ..................... 1-34キーおよび証明書のインポート ................................................................................ 1-34HTTP ヘルスモニタの作成 ........................................................................................... 1-34プールの作成 ..................................................................................................................... 1-35プロファイルの作成 ....................................................................................................... 1-36仮想サーバの作成 ............................................................................................................ 1-38

    Client Access の POP3 および IMAP4 コンポーネン ト用の BIG-IP LTM の設定 .. 1-40IMAP4 用の BIG-IP の設定 .............................................................................................. 1-40仮想サーバの作成 ............................................................................................................ 1-43POP3 用の BIG-IP の設定 ............................................................................................... 1-44仮想サーバの作成 ............................................................................................................ 1-47冗長構成システムを使用している場合の BIG-IP 設定の同期 ......................... 1-48

    Exchange Server 2007 用の FirePass の設定 ....................................................................... 1-49前提条件と設定上の注意 .............................................................................................. 1-49設定シナリオ ..................................................................................................................... 1-49FirePass への接続 .............................................................................................................. 1-50FirePass 上のグループの作成 ....................................................................................... 1-50自動ログオンの設定 ....................................................................................................... 1-54FirePass での Outlook Web Access の設定 ............................................................... 1-55HTML ベースの E メールアクセス用モバイル E メールの設定 ...................... 1-57Exchange Server へのネッ トワークアクセスの設定 ............................................ 1-58エンドポイン トセキュリテ ィの設定 ....................................................................... 1-59結論 ....................................................................................................................................... 1-62

    付録 A: BIG-IP LTM 設定のバックアップおよび復元 ................................................... 1-63BIG-IP 設定の保存および復元 ...................................................................................... 1-63

    Microsoft® Exchange Server 2007 用 F5 導入ガイド i

  • 目次

    F5 と Microsoft Exchange Server 2007 Edge Transport Server の導入 ...........................2-1前提条件と設定上の注意 .................................................................................................2-1設定例 ......................................................................................................................................2-2

    Exchange 2007 Edge Transport Server との導入に必要な BIG-IP LTM の設定 ..........2-3BIG-IP への接続 ....................................................................................................................2-3ヘルスモニタの作成 ..........................................................................................................2-4プールの作成 ........................................................................................................................2-5TCP プロファイルの作成 .................................................................................................2-7仮想サーバの作成 ...............................................................................................................2-7冗長構成システムを使用している場合の BIG-IP 設定の同期 ............................2-9

    Exchange 2007 Edge Transport Server との導入に必要な BIG-IP Message Securityモジュールの設定 ..................................................................................................................... 2-10

    前提条件と設定上の注意 .............................................................................................. 2-10設定ユーティ リテ ィへのアクセス ............................................................................ 2-10Edge Transport Server へのト ラフ ィ ッ クを管理するための BIG-IP MSM の設定 ....................................................................................................................................... 2-11プールの作成 ..................................................................................................................... 2-12MSM_config データグループの変数名の変更 ......................................................... 2-14仮想サーバの変更 ............................................................................................................ 2-18

    Exchange 2007 Edge Transport Server 用の BIG-IP Global Traffic Manager の設定 . 2-20BIG-IP LTM でのセルフ IP アドレスの設定 ............................................................. 2-20BIG-IP GTM でのリスナーの作成 ............................................................................... 2-21BIG-IP GTM でのデータセンターの作成 ................................................................. 2-22モニタの作成 ..................................................................................................................... 2-23データセンターのサーバの作成 ................................................................................ 2-24BIG-IP GTM プールの作成 ............................................................................................. 2-25BIG-IP GTM での Wide IP の作成 ................................................................................ 2-27ZoneRunner による Wide IP の MX レコード と しての設定 ............................. 2-29

    付録 A : BIG-IP LTM 設定のバックアップおよび復元 ................................................. 2-32BIG-IP 設定の保存および復元 ...................................................................................... 2-32

    F5 と Microsoft Exchange Exchange Server 2007 メールボックスサーバ CCR の導入 ...................................................................................................................................................3-1

    前提条件と設定上の注意 .................................................................................................3-1設定例 ......................................................................................................................................3-2

    メールボックスサーバ CCR との導入のための WANJet の設定 ...............................3-3WANJet への接続 ................................................................................................................3-3Operational Mode の設定の変更 .....................................................................................3-4Optimization Policy 設定の変更 .......................................................................................3-4Tuning オプシ ョ ンの設定 .................................................................................................3-6

    F5 と Microsoft Exchange Server 2007 Hub Transport Server の導入 ............................4-1前提条件と設定上の注意 .................................................................................................4-1設定例 ......................................................................................................................................4-1

    Hub Transport Server との導入のための WANJet の設定 .............................................4-2WANJet への接続 ................................................................................................................4-2Operational Mode の設定の変更 .....................................................................................4-2Optimization Policy 設定の変更 .......................................................................................4-3Tuning オプシ ョ ンの設定 .................................................................................................4-5

    ii

  • 1

    F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    • Client Access の Outlook Web Access コンポーネン ト用の BIG-IP LTM の設定

    • Exchange 2007 Outlook Web Access のためのF5 WebAccelerator モジュールの設定

    • Client Access の Outlook Web Access コンポーネン ト用の BIG-IP LTM の設定

    • Client Access の ActiveSync コンポーネン ト用の BIG-IP LTM の設定

    • Client Access の POP3 および IMAP4 コンポーネン ト用の BIG-IP LTM の設定

    • Exchange Server 2007 用の FirePass の設定

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Microsoft® Exchange Server 2007 用 F5 導入ガイ ドへよ う こそ。 この章では、 Exchange 2007 Client Access サーバの役割を説明し、Microsoft Outlook Web Access を含む Microsoft Exchange Server 2007 のClient Access サーバコンポーネン ト と F5 製品を導入する設定手順をステップ ・ バイ ・ ステップで解説します。

    Client Access サーバでは、 Microsoft Office Outlook Web Access およびMicrosoft Exchange ActiveSync ク ラ イアン ト アプ リ ケーシ ョ ン、 Post Office Protocol バージ ョ ン 3 (POP3) および Internet Message Access Protocol バージ ョ ン 4 rev1 (IMAP4) のほか、 新しい Outlook Anywhere の機能がサポート されます。

    Microsoft Outlook Web Access の トポロジ構成の詳細については、http://www.microsoft.com/technet/prodtechnol/exchange/2003/library/febetop.mspx を参照して ください。

    本ガイ ドに記載の F5 製品に関する詳細は、http://www.f5.com/products/ を参照して ください。

    Exchange 2007 導入ガイ ドのこの章では、 BIG-IP LTM、WebAccelerator モジュール、 FirePass の設定手順について説明します。 これらすべての製品を Exchange Server 2007 Client Access サーバと と もにご利用いただく こ とを推奨していますが、 必須ではあ り ません。 ご利用の製品に関する項を使用して ください。 このガイ ドは次の項から構成されています。

    ◆ 「Client AccessのOutlook Web Accessコンポーネン ト用のBIG-IP LTMの設定」 (1-3 ページ)

    ◆ 「Exchange 2007 Outlook Web Access のための F5 WebAccelerator モジュールの設定」 (1-20 ページ)

    ◆ 「Client AccessのOutlook Web Accessコンポーネン ト用のBIG-IP LTMの設定」 (1-27 ページ)

    ◆ 「Client AccessのActiveSync コンポーネン ト用のBIG-IP LTMの設定」(1-34 ページ)

    ◆ 「Client Access の POP3 および IMAP4 コンポーネン ト用の BIG-IP LTM の設定」 (1-40 ページ)

    ◆ 「Exchange Server 2007 用の FirePass の設定」 (1-49 ページ)

    1 - 1

    http://www.microsoft.com/technet/prodtechnol/exchange/2003/library/febetop.mspxhttp://www.microsoft.com/technet/prodtechnol/exchange/2003/library/febetop.mspxhttp://www.microsoft.com/technet/prodtechnol/exchange/2003/library/febetop.mspxhttp://www.f5.com/products/index.htmlhttp://www.f5.com/products/index.html

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    前提条件と設定上の注意

    この導入ガイ ドの前提条件は次のとおりで、 各項にはそれぞれの前提条件が含まれています。

    ◆ このガイ ドでは、 Microsoft Exchange Server 2007 の Outlook Web Access を含む Client Access コンポーネン トについて説明しています。

    ◆ 本ガイ ドに記載のすべての設定手順は、 F5 製品で実行します。 Microsoft Exchange Server 2007 の導入および設定方法の詳細は、該当する Microsoft のドキュ メン ト を参照して ください。

    ◆ Microsoft Exchange Server 2003/2000でSSLの負荷を軽減する設定については、 次の Microsoft サポート技術情報記事を参照して ください。http://support.microsoft.com/kb/327800/en-us

    Note

    この文書は、 BIG-IP LTM と Outlook Web Access を含む Microsoft Exchange の両方の知識がある読者を対象と しています。 両製品の設定の詳細については、 それぞれのドキュ メン ト を参照して ください。

    設定例

    Figure 1.1 では、 異なるク ライアン ト を同じ Exchange Server 2007 Client Access サーバに接続する方法を示しています。 ユーザはFirePass SSL VPN を経由して社内のネッ ト ワークにアクセスし、 そこから Client Access サーバのロードバランスを行う BIG-IP LTM に接続します。 また、 FirePass VPN を使用しないユーザは安全な接続(HTTPS、 POP3 または IMAPS。 Web ブラウザや E メールのク ライアン トによる) を使用して、 直接 BIG-IP LTM に接続できます。 いずれの場合も、 BIG-IP LTM を使用する と、 Exchange Client Access サーバに対する SSL の処理の負荷が軽減されます。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 2

    http://support.microsoft.com/kb/327800/en-us

  • Figure 1.1 BIG-IP Client Access サーバの設定例

    Figure 1.1 の例では、 この導入の論理を示しています。 実際の設定はこの例とは大き く異なる場合があ り ます。

    Client Access の Outlook Web Access コンポーネント用の BIG-IP LTM の設定

    最初に、 Client Access サーバの Outlook Web Access コンポーネン トに ト ラフ ィ ッ クを リダイレク トする BIG-IP LTM を設定します。 BIG-IP LTM を使用して、 サーバに対する SSL ト ラフ ィ ッ クの負荷を軽減する設定も含まれます。

    BIG-IP と SharePoint サーバの統合を設定するには、 次の手順を行う必要があ り ます。

    • BIG-IP への接続

    1 - 3

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    • キーおよび証明書のインポート

    • HTTP ヘルスモニタの作成

    • プールの作成

    • プロファ イルの作成

    • iRules の作成

    • 仮想サーバの作成

    • 冗長構成システムを使用している場合の BIG-IP 設定の同期

    Tip

    この導入ガイ ドの手順を開始する前に、 既存の BIG-IP 設定を保存しておく こ とを推奨します。 BIG-IP の設定を保存するには、 付録 A: BIG-IP LTM 設定のバッ クアップおよび復元 1-63 を参照して ください。

    BIG-IP への接続次の手順に従って、 Web ブラウザから Web ベースの BIG-IP 設定ユーティ リ テ ィにアクセスします。

    設定ユーティ リテ ィ を使用して BIG-IP LTM に接続する方法

    1. ブラウザで次の URL を入力します。https://[Security Alert] ダイアログボッ クスが表示されるので、[Yes] をク リ ッ ク します。認証ダイアログボッ クスが表示されます。

    2. ユーザ名とパスワードを入力し、 [OK] をク リ ッ ク します。 [Welcome] 画面が開きます。

    BIG-IP LTM にログオンする と、 新しい設定ユーティ リ ティの[Welcome] 画面が開きます。 設定ユーティ リ ティからは、 BIG-IP LTM の設定および監視のほか、 オンラインヘルプへのアクセス、SNMP MIB およびプラグインのダウンロード、 さ らには特定のオブジェク トの検索も行えます。

    キーおよび証明書のインポート

    BIG-IP LTM を使用して、 Outlook Web Access に対する SSL ト ラフ ィ ッ クの負荷を軽減するには、 BIG-IP LTM に前もって SSL 証明書とキーをインス トールしておく必要があ り ます。 この導入ガイ ドでは、 SSL 証明書をすでに取得しているが、 まだ BIG-IP LTM にインス トールしていないものと します。 証明書の作成の詳細、 または BIG-IP LTM を使用して新しい証明書およびキーを証明機関から

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 4

    https://bigip1.f5demo.com

  • 取得するための要求の作成方法の詳細については、 『Configuration Guide for Local Traffic Management』 の 「Managing SSL Traffic」 の章を参照して ください。

    証明書を取得していれば、 設定ユーティ リ ティ を使用して、 この証明書を BIG-IP LTM にインポートできます。 インポートする証明書がPEM (Privacy Enhanced Mail) 形式である場合にかぎ り、 [Import SSL Certificates and Keys] 画面を使用できます。

    キーまたは証明書をインポートするには

    1. [Main] タブで [Local Traffic] を展開します。

    2. [SSL Certificates] をク リ ッ ク します。これによって証明書の一覧が表示されます。

    3. 画面右上の [Import] をク リ ッ ク します。

    4. [Import Type] リ ス トから、 インポートのタイプ ([Certificate ] または [Key]) を選択します。

    5. [Certificate] (または [Key]) Name] ボッ クスに、 ユニークな証明書名またはキー名を入力します。

    6. [Certificate] (または Key) Source] ボッ クスで、 ファ イルのアップロードまたはテキス トのペース ト を選択します。

    7. [Import] をク リ ッ ク します。

    証明書をインポート した場合は、 この手順をキーにも繰り返します。

    HTTP ヘルスモニタの作成次に、 Microsoft Outlook Web Access 用にヘルスモニタを設定します。 これはオプシ ョ ンの手順ですが、 実行しておく こ とを強く推奨します。 この設定では HTTP モニタを使用して、 ノード (IP アドレス とポートの組み合わせ) を確認します。 また、 send と recv のステートメン ト を設定して、 ノードからコンテンツを取得する と、 サーバの起動だけでな く、 適切なコンテンツの提供も検証できます。

    ヘルスモニタの設定方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Monitors] をク リ ッ ク します。[Monitors] 画面が開きます。

    2. [Create] ボタンをク リ ッ ク します。 [New Monitor] 画面が開きます。

    3. [Name] ボッ クスに、 モニタ名を入力します。この例では、 exch_owa_http と入力します。

    1 - 5

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    4. [Type] リ ス トから、 [http] を選択します。HTTP モニタ設定オプシ ョ ンが表示されます。

    5. [Configuration] セクシ ョ ンで、 [Interval] と [Timeout] ボッ クスに間隔と タイムアウ ト を入力します。 間隔と タイムアウ トの比率は少なく と も 1:3 +1 を推奨します。 この例では、[Interval] を 30、 [Timeout] を 91 に設定しています (Figure 1.2 参照)。

    6. オプシ ョ ン : [Send String] セクシ ョ ンと [Receive Rule] セクシ ョ ンでは、 監視対象のデバイス専用の送信文字列と受信文字列を追加できます。この例では、 IIS のデフォルト設定を使用しているため、[Send String] には iisstart.htm が設定され、 準備中を示すページが返されます。 OWA サーバの IIS の設定を変更した場合、[Send String] と [Receive Rule] は設定に応じて適切に入力します。

    [Send String] で指定したページで認証が必要な場合、 ユーザ名とパスワードを適切なボッ クスに入力します。

    7. [Finished] ボタンをク リ ッ ク します。新しいモニタが [Monitor] リ ス トに追加されます。

    Figure 1.2 HTTP モニタの作成

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 6

  • プールの作成

    この設定では次に、 BIG-IP LTM 上に Outlook Web Access サービス用のプールを作成します。 BIG-IP プールは一連のデバイスをグループ化したもので、 ロードバランシング方式に従って ト ラフ ィ ッ クを受信します。

    OWA プールの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Pools] をクリ ッ ク します。[Pool] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Pool] 画面が開きます。

    注 : (オプシ ョ ンの) プール設定の詳細については、[Configuration] リ ス トから [Advanced] を選択して ください。 これらの設定は、 各自のネッ ト ワークに合わせて構成してください。

    3. [Name] ボッ クスに、 プールの名前を入力します。 この例では、 exch_owa_pool と入力します。

    4. [Health Monitors] セクシ ョ ンで、 「HTTP ヘルスモニタの作成」 の項で作成したモニタ名を選択し、 [Add (

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    11. プールに追加する各サーバに対し、 手順 8 から 10 を繰り返します。 この例では、 残りのサーバである 10.133.20.56 に対してこれらの手順を繰り返します。

    12. [Finished] ボタンをク リ ッ ク します (Figure 1.3 参照)。

    Figure 1.3 OWA プールの作成

    プロファイルの作成

    BIG-IP バージ ョ ン 9.0 以降ではプロファ イルを使用しています。 プロファ イル とは、 HTTP 接続などの各種ネッ ト ワーク ト ラフ ィ ッ クの動作を制御するための、 ユーザが構成できる設定とそのデフォルト値を含んだオブジェク トです。 プロファ イルを使用する と、 ネット ワーク ト ラフ ィ ッ クをよ り高度に制御でき、 ト ラフ ィ ッ ク管理タスクがよ り簡単で効率的になり ます。

    デフォルトのプロファ イルをそのまま使用できますが、 デフォルトの親プロファ イルに基づいて新しいプロファ イルを作成するこ とを強く推奨します。 新しいプロファ イルを作成しておけば、 プロファイル設定を今回の導入専用に簡単に変更でき、 デフォルトのプロファ イルを誤って上書きするこ と もな くな り ます。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 8

  • プロファ イルの作成および変更の詳細、 または全般的なプロファ イルの適用の詳細については、 BIG-IP LTM のドキュ メン ト を参照してください。

    Cookie パーシステンスプロファイルの作成

    最初に作成するプロファ イルは、パーシステンスプロファ イルです。 この設定では、 デフォルトの Cookie パーシステンスプロファ イルとは別に、 新しい Cookie パーシステンスプロファ イルを作成します。 Cookie パーシステンスを使用するのは、 ユーザを同一の Outlook Web Access に接続させるためです。

    新しい Cookie パーシステンスプロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Profiles] をクリ ッ ク します。[HTTP Profiles] 画面が開きます。

    2. [Menu] バーで [Persistence] をク リ ッ ク します。[Persistence Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Persistence Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_owa_cookie と入力します。

    5. [Persistence Type] リ ス トから、 [Cookie] を選択します。[Cookie Persistence] 設定オプシ ョ ンが表示されます。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。

    7. [Finished] ボタンをク リ ッ ク します。

    Figure 1.4 Cookie パーシステンスの設定

    1 - 9

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    HTTP プロファイルの作成

    次に作成するプロファ イルは、 HTTP プロファ イルです。 次の例では、 BIG-IP LTM バージ ョ ン 9.4 に含まれているhttp-wan-optimized-compression-caching とい う名前の新しいプロファ イルを基に、 いくつかの追加変更をして HTTP プロファ イルを作成します。 このプロファ イルには WAN 上での Outlook Web Accessのパフォーマンスを向上する、 いくつかのデフォルト最適化設定が含まれています。 このプロファ イルの使用に関して、 注意点があ り ます。

    ◆ 圧縮および RAM キャ ッシュ機能のライセンスが許諾されているBIG-IP LTM が必要です。 詳細は、 BIG-IP を購入した販売代理店までお問い合わせください。

    ◆ このプロファ イルは BIG-IP LTM バージ ョ ン 9.4 以降でのみ提供されています。

    ◆ Outlook Web Access に WebAccelerator モジュールを使用する場合(この導入ガイ ドの後半参照)、 WebAccelerator モジュールが他の最適化に加えて圧縮とキャ ッシングも行うため、http-wan-optimized-compression-caching の HTTP プロファ イルは使用しないでください。 WebAccelerator モジュールを使用している場合は、 デフォルトHTTP プロファ イルに基づいて HTTP プロファ イルを設定し、[Redirect Rewrite] オプシ ョ ンを [Match] に変更するだけにしておく こ とを推奨します。 この場合、 他の設定はオプシ ョ ンです。

    新しい HTTP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。 [HTTP Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。新しい [HTTP Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_owa_http_opt と入力します。

    5. [Parent Profile] リ ス トから、[http-wan-optimized-compression-caching] を選択します。

    6. [Setting] セクシ ョ ンで [Redirect Rewrite] の [Custom] ボッ クスにチェッ クマークを付け、 [Redirect Rewrite] リ ス トから[Match ] を選択します (Figure 1.5 参照)。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 10

  • Figure 1.5 HTTP プロファ イルの [General] の設定

    7. [Compression] セクシ ョ ンで、 [Custom] ボッ クスの[Compression] のチェッ クマークを付け、 [Compression] リ ストから [Enabled] を選択します。

    8. [Custom] ボッ クスの [Content Compression] にチェッ クマークを付け、 [Content List] は選択したままにします。

    9. [Content List] セクシ ョ ンで、 [Include] ボタンをク リ ッ ク して、 次のエン ト リ を 1 つずつ [Content Type] ボッ クスに追加します。

    • application/pdf

    • application/vnd.ms-powerpoint

    • application/vnd.ms-excel

    • application/msword

    • application/vnd.ms-publisher

    10. [Custom] ボッ クスで [Keep Accept Encoding] にチェッ クマークを付け、 Keep Accept Encoding を有効にします。 (Figure 1.6参照)

    1 - 11

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Figure 1.6 HTTP プロファ イルでの圧縮設定

    11. 設定に応じて、 その他のオプシ ョ ンを変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 12

  • 12. [Finished] ボタンをク リ ッ ク します。

    Note

    ブラウザとオペレーティングシステムによっては、 圧縮ファ イルのダウンロードや表示が行えない場合もあ り ます。 F5 では、 これらのオブジェク ト タイプのそれぞれを社内の Web ブラウザと ク ラ イアントのオペレーティングシステムでテス ト して、 互換性を確認することを推奨します。

    TCP プロファイルの作成

    次に、 TCP プロファ イルを作成します。 この例では、 デフォルトのTCP プロファ イルとは別に TCP プロファ イルを作成して、 すべてのオプシ ョ ンをデフォルト設定のままにします。 これらのオプシ ョ ンはネッ ト ワークに応じて設定できます。

    Tip

    設定にさまざまな WAN 回線が使用され、 ユーザベースが広範囲に分散している場合、 親プロファ イルに tcp-wan-optimized を使用してテス トできます。 このプロファ イル (BIG-IP LTM バージ ョ ン 9.4 以降でのみ使用可能) では、 WAN の最適化がすでに設定されています。

    新しい TCP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [Protocol] メニューから、 [TCP] を選択します。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New TCP Profile] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_owa_tcp と入力します。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。 この例では、 設定はデフォルト状態のままにします。

    7. [Finished] ボタンをク リ ッ ク します。

    1 - 13

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Client SSL プロファイルの作成

    この設定では次に、 SSL プロファ イルを作成します。 このプロファイルには、 SSL ト ラフ ィ ッ クの負荷を軽減できるよ うに SSL 証明書およびキー情報が含まれます。

    新しい Client SSL プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [SSL] メニューから、 [Client] を選択します。[Client SSL Profiles] 画面が開きます。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Client SSL Profiles] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_owa_http と入力します。

    6. [Configuration] セクシ ョ ンで、 [Certificate] および [Key] カスタムボッ クスにチェッ クマークを付けます。

    7. [Certificate] リ ス トから、 「キーおよび証明書のインポート 」の項でインポート した証明書の名前を選択します。

    8. [Key] リ ス トから、 「キーおよび証明書のインポート 」 の項でインポート したキーを選択します。

    9. [Finished] ボタンをク リ ッ ク します。

    iRules の作成次の手順に従って、 BIG-IP LTM に iRules を 2 つ作成します。 これらの iRules を使用する と、 ユーザが URI の入力を誤った場合でも、Outlook Web Access へのアクセスがサポート されます。 これらのiRules はオプシ ョ ンですが、 エンドユーザの操作性が大幅に向上するため、 設定するこ とを推奨します。

    Note

    次の iRules は、 条件によっては適切でない場合もあ り ます。 この 2つの iRules では、 設定済みの仮想サーバを経由して、 Exchange Server 2007 (これよ り以前のバージ ョ ンを除く) にアクセスすることを前提と します。 Exchange Server 2007 の Client Access サーバでは、Exchange 2007 のメールボッ クスサーバと既存の Exchange Server 2003 または Exchange Server 2000 のバッ クエンドサーバの両方に、フロン トエンドサービスが提供されます。 ただし、 URI は異なり ます。 たとえば、 https:///owa/ の URI では Exchange Server

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 14

  • 2007 のサービスが提供され、 https:///exchange/ では、Exchange Server 2003 のユーザにサービスが提供されるこ と もあ り ます。 そのため F5 では、 製品バージ ョ ンに合わせてそれぞれカスタマイズできるよ う、 サポート対象の Exchange Server のバージ ョ ンごとに固有のサーバを使用するこ とを推奨します。 Exchange Server の複数のバージ ョ ンに対応する Outlook Web Access の設定の詳細については、 http://technet.microsoft.com/en-us/library/aa998849.aspx のMicrosoft の製品情報を参照して ください。 iRules の詳細については、 http://www.f5networks.co.jp/devcentral/ を参照して ください。

    リダイレク ト iRule の作成

    リ ダイレク ト iRule は、 ユーザが操作しなくても、 受信した HTTP要求 (ノンセキュア) を正しい HTTPS (セキュア) 仮想サーバにリダイレク ト します。 それによって、 エンドユーザはたとえば、webmail.domain.com または http://webmail.domain.com と入力するだけで、 意識せずに HTTPS URI にアクセスできます。 また、 このルールでは、 URI のホス ト を示す /owa/ が追加されます。

    リダイレク ト iRule の作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [iRules] をクリ ッ ク します。[iRules] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New iRule] 画面が開きます。

    3. [Name] ボッ クスに、 iRules の名前を入力します。 この例では、 exch_owa_httptohttps と入力します。

    4. [Definition] セクシ ョ ンに、 次の iRule を記述します。

    when HTTP_REQUEST {

    HTTP::redirect https://[HTTP::host]/owa/

    }

    1 - 15

    http://technet.microsoft.com/en-us/library/aa998849.aspxhttp://www.f5networks.co.jp/devcetral/

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    5. [Finished] ボタンをク リ ッ ク します。

    Figure 1.7 iRule の作成

    付加用 iRule を作成するには

    この iRule は HTTPS 仮想サーバに適用され、 ユーザが OWA の URI(https://webmail.domain.com) を入力したと き、 末尾に /owa/ を追加するのを忘れないための予防策と して使用されます。 ユーザが /owa/を追加しなかった場合、 準備中を示すページまたはメールボッ クスのログインページ以外のページが表示されます。 この iRule では本来の URI を使用して、 /owa/ の追加が確認されます。 追加されていない場合、 この iRule によって /owa/ が自動的に追加され、 ユーザには正しいページが表示されます。

    付加用 iRule の作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [iRules] をクリ ッ ク します。[iRules] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New iRule] 画面が開きます。

    3. [Name] ボッ クスに、 iRule の名前を入力します。 この例では、 exch_owa_append と入力します。

    4. [Definition] セクシ ョ ンに、 次の iRule を記述します。

    when HTTP_REQUEST {

    if { not ([HTTP::uri] starts_with "/owa") } {

    HTTP::uri /owa[HTTP::uri]

    }

    }

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 16

  • 5. [Finished] ボタンをク リ ッ ク します。

    仮想サーバの作成

    次に、 BIG-IP LTM に 2 つの仮想サーバを設定します。 最初の仮想サーバでは、 受信した HTTP ト ラフ ィ ッ クがインターセプ ト され、先ほど作成した iRule を使用して、 HTTPS にリダイレク ト されます。 も う 1 つの仮想サーバでは SSL (HTTPS) の接続を切断し、 ト ラフ ィ ッ クは HTTP を経由して OWA サーバのプールに送信されます。

    HTTP 仮想サーバの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Virtual Servers] をク リ ッ ク します。[Virtual Servers] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Virtual Server] 画面が開きます。

    3. [Name] ボッ クスに、 この仮想サーバの名前を入力します。 この例では、 exch_owa_virtual_http と入力します。

    4. [Destination] セクシ ョ ンで、 [Host] オプシ ョ ンボタンを選択します。

    5. [Address] ボッ クスに、 この仮想サーバの IP アドレスを入力します。 この例では、 10.133.20.200 を使用します。

    6. [Service Port] ボッ クスに 80 と入力するか、 リ ス トから[HTTP] を選択します。

    Figure 1.8 Outlook Web Access 仮想サーバの追加

    7. [Configuration] セクシ ョ ンで、 [Advanced] を選択します。[Advanced] 設定オプシ ョ ンが表示されます。

    1 - 17

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    8. [Protocol Profile (Client)] リ ス トから、 「TCP プロファ イルの作成」 の項で作成したプロファ イルの名前を選択します。 この例では、 [exch_owa_tcp] を選択します。

    9. [HTTP Profile] リ ス ト から、 「HTTP プロファ イルの作成」 の項で作成したプロファ イルの名前を選択します。 この例では、[exch_owa_http_opt] を選択します。

    10. [Resources] セクシ ョ ンの [iRules Available] リ ス トから、「iRules の作成」 の項で作成した iRule を選択します。 この例では、 [exch_owa_httptohttps] を選択します。

    11. [Default Persistence Profile] リ ス ト から、 「Cookie パーシステンスプロファ イルの作成」 の項で作成したパーシステンスプロファ イルを選択します。 この例では、 [exch_owa_cookie] を選択します。

    12. [Finished] ボタンをク リ ッ ク します。

    Figure 1.9 [Add Virtual Server] ページの [Resources] セクシ ョ ン

    次に、 HTTPS 用の仮想サーバを作成します。

    HTTPS 仮想サーバの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Virtual Servers] をク リ ッ ク します。[Virtual Servers] 画面が開きます。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 18

  • 2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Virtual Server] 画面が開きます。

    3. [Name] ボッ クスに、 この仮想サーバの名前を入力します。 この例では、 exch_owa_virtual_https と入力します。

    4. [Destination] セクシ ョ ンで、 [Host] オプシ ョ ンボタンを選択します。

    5. [Address] ボッ クスに、 この仮想サーバの IP アドレスを入力します。 この例では、 10.133.20.200 を使用します。

    6. [Service Port] ボッ クスに 443 と入力するか、 リ ス トから[HTTPS] を選択します。

    7. [Configuration] リ ス トから [Advanced] を選択します。[Advanced] 設定オプシ ョ ンが表示されます。

    8. [HTTP Profile] リ ス ト から、 「HTTP プロファ イルの作成」 の項で作成したプロファ イルを選択します。 この例では、[exch_owa_http_opt] を選択します。

    9. [Protocol Profile (Client)] リ ス トから、 Client SSL プロファ イルの作成の項で作成した SSL プロファ イルを選択します。 この例では、 [exch_owa_https] を選択します。

    10. [Resources] セクシ ョ ンの [iRules Available] リ ス トから、 URIに /owa/ を付加するために iRules の作成の項で作成した iRuleを選択します。 この例では、 [exch_owa_append] を選択します。

    11. [Default Pool] リ ス トから、 「プールの作成」 の項で作成したプールを選択します。 この例では、 [exch_owa_pool] を選択します。

    12. [Default Persistence Profile] リ ス ト から、 「Cookie パーシステンスプロファ イルの作成」 の項で作成したパーシステンスプロファ イルを選択します。 この例では、 [exch_owa_cookie] を選択します。

    13. [Finished] ボタンをク リ ッ ク します。

    1 - 19

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Exchange 2007 Outlook Web Access のための F5 WebAccelerator モジュールの設定

    この項では、 WebAccelerator モジュールを設定して、 Exchange 2007 Outlook Web Access のエンドユーザに対するパフォーマンスを改善します。 F5 の WebAccelerator は、 一連のインテ リジェン ト技術を備えた高度な Web アプ リ ケーシ ョ ン実現ソ リ ューシ ョ ンで、 ユーザのパフォーマンスに影響を与えるブラウザ、 Web アプ リ ケーシ ョ ンのプラ ッ ト フォーム、 WAN の遅延に伴う問題を解決するよ うに設計されています。

    F5 WebAccelerator の詳細については、http://www.f5.com/products/WebAccelerator/ を参照して ください。

    Important

    WebAccelerator モジュールを購入していない場合、 この導入ガイ ドのこの項を行う こ とはできません。 「Client Access の Outlook Web Access コンポーネン ト用の BIG-IP LTM の設定」 (1-27 ページ) に進んでください。 このモジュールの購入についての詳細は、 F5 の販売代理店までお問い合わせください。

    前提条件と設定上の注意

    本項の前提条件は次のとおりです。

    ◆ 本導入ガイ ドに記載の方法に従い、 Client Access の Outlook Web Access に ト ラフ ィ ッ クを リ ダイレク トするよ うに、 BIG-IP LTMの設定が行われているものと します。

    ◆ WebAccelerator モジュールを使用する場合、 BIG-IP LTM で圧縮やキャ ッシングを設定しないこ とを推奨します。

    ◆ BIG-IP LTMのバージ ョ ン9.4以上のWebAcceleratorモジュールを購入、 およびライセンス許諾を受けているものと します。

    ◆ BIG-IP バージ ョ ン 9.4.0 の場合は、 簡単な手順に従って、 Outlook Web Access 2007 用のポ リシーをダウンロード し、 インポート しておく必要があ り ます。 以降のバージ ョ ンにはこのポ リシーが含まれています。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 20

    http://www.f5.com/products/WebAccelerator/http://www.f5.com/products/WebAccelerator/

  • Outlook Web Access のための WebAccelerator モジュールの設定

    WebAccelerator モジュールを設定するには、 HTTP ク ラスプロファ イルの作成、 アプリ ケーシ ョ ンの作成および Outlook Web Access 用に作成した仮想サーバの変更が必要です。 WebAccelerator には、 これ以外にもパフォーマンス向上のために多数の機能やオプシ ョ ンが提供されています。 詳細は、 WebAccelerator Administrator Guide を参照して ください。

    BIG-IP への接続次の手順に従って、 Web ブラウザから Web ベースの BIG-IP の設定ユーティ リ テ ィにアクセスします。

    設定ユーティ リテ ィ を使用して BIG-IP に接続する方法

    1. ブラウザで次の URL を入力します。https://[Security Alert] ダイアログボッ クスが表示されるので、[Yes] をク リ ッ ク します。認証ダイアログボッ クスが表示されます。

    2. ユーザ名とパスワードを入力し、 [OK] をク リ ッ ク します。 [Welcome] 画面が開きます。

    HTTP クラスプロファイルの作成最初に HTTP ク ラスプロファ イルを作成します。 WebAccelerator ク ラスで指定した基準を満たすト ラフ ィ ッ クを HTTP から受信する と、システムはこのク ラスを使用して ト ラフ ィ ッ クを転送します。 以下の例では、 デフォルトプロファ イルを基に新しい HTTP ク ラスプロファ イルを作成します。

    新しい HTTP クラスプロファイルの作成方法

    1. [Main] タブで [WebAccelerator] を展開し、 [Classes] をク リ ック します。[HTTP Class Profiles] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New HTTP Class Profile] 画面が開きます。

    3. [Name] ボッ クスに、 このク ラスの名前を入力します。 この例では、 exch07_class と入力します。

    1 - 21

    https://bigip1.f5demo.com

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    4. [Parent Profile] リ ス トで [httpclass] が選択されているこ とを確認します。

    5. [WebAccelerator] の行の [Configuration] セクシ ョ ンで、[Enabled] が選択されているこ とを確認します。

    6. [Hosts] 行のリ ス トで [Match Only] を選択します。 [Host List]オプシ ョ ンが表示されます。

    a) [Host] ボッ クスに、 エンドユーザが Outlook Web Access にアクセスする際に使用するホス ト名を入力します。 この例では、 owa.f5.com と入力します (Figure 1.10 参照)。

    b) [Entry Type] は [Pattern String] のままにします。

    c) [Add] ボタンをク リ ッ ク します。

    d) この 3 つの手順を繰り返して、 SharePoint へのユーザアクセスに使用する他のホス ト名を追加します。

    7. 残りの設定内容はオプシ ョ ンなので、 導入内容に応じて設定します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 22

  • 8. [Finished] ボタンをク リ ッ ク します。 新しい HTTP ク ラスが リス トに追加されます。

    Figure 1.10 新しい HTTP Class プロファ イルの作成

    Class プロファイル使用のための仮想サーバの変更次に 「仮想サーバの作成」 (1-17 ページ) で作成した HTTPS 仮想サーバを変更して、 作成したばかりの HTTP ク ラスプロファ イルを使用するよ うに設定します。 この仮想サーバに関連付けられているHTTP プロファ イルでは、 圧縮や RAM キャ ッシュを有効にしないでください。 これらは WebAccelerator が提供する最適化中で実行されます。

    Class プロファイル使用のための仮想サーバの変更方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Virtual Servers] をク リ ッ ク します。 [Virtual Servers] 画面が開きます。

    1 - 23

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    2. [Virtual Server] リ ス トで、 SharePoint の導入用に作成した仮想サーバ名をク リ ッ ク します。 この例では、[exch_owa_virtual_httpss] をク リ ッ ク します。仮想サーバの [General Properties] 画面が開きます。

    3. [Menu] バーで [Resources] をク リ ッ ク します。[Virtual Server] の [Resources] 画面が開きます。

    4. [HTTP Class Profiles] セクシ ョ ンの [Manage] ボタンをク リ ック します。

    5. [Available] リ ス トで、 前の手順で作成した HTTP Class Profile名を選択し、 [Add] (

  • 2. Exchange.xml ファ イルを WebAccelerator からアクセスできる場所に保存します。

    3. BIG-IP LTM に戻り ます (手順については、 「BIG-IP への接続」 (1-21 ページ) を参照して ください)。 [Main] タブで[WebAccelerator] を展開し、 [Policies] をク リ ッ ク します。 [Policy] リ ス トが開きます。

    4. ページの一番下にある [Import Policies] をク リ ッ ク します。

    5. [Browse] ボタンをク リ ッ ク し、 Exchange.xml ファ イルを保存した場所に移動します。

    6. [Import] ボタンをク リ ッ ク します。ポ リ シーがリ ス トに追加されます。 次の手順ではこの新しいポ リシーを選択します。

    アプリケーシ ョ ンの作成

    次に、 WebAccelerator Application を作成します。 この Application はWebAccelerator に重要な情報を提供し、 アプリ ケーシ ョ ンに対する要求を正し く処理できるよ うにします。

    新しい Application の作成方法

    1. [Main] タブで [WebAccelerator] を展開し、 [Applications] をク リ ッ ク します。WebAccelerator UI の [Application] 画面が新しいウ ィンド ウで開きます。

    2. [New Application] ボタンをク リ ッ ク します。

    3. [Application Name] ボッ クスに、 アプ リ ケーシ ョ ン名を入力します。 この例では、 OWA 2007 と入力します。

    4. [Description] ボッ クスに、 アプ リ ケーシ ョ ンの説明を入力します (オプシ ョ ン)。

    5. [Local Policies] リ ス ト から、 [ Microsoft Outlook Web Access (OWA) 2007] を選択します。 これは、 Outlook Web Access 2007 用に事前に定義されたポ リシーです。

    6. [Requested Host] ボッ クスに、 エンドユーザが SharePoint サイ トにアクセスする際に使用するホス ト名を入力します。 前の手順の 6a で使用したホス ト名と同じものを入力する必要があ り ます。 この例では、 owa.f5.com と入力します。 追加のホス ト名がある場合は、 [Add Host ] ボタンをク リ ッ クしてホス ト名を入力します。

    7. [Save] ボタンをク リ ッ ク します。

    1 - 25

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Figure 1.12 WebAccelerator 上でのアプリ ケーシ ョ ンの設定

    WebAccelerator の残りの設定内容はオプシ ョ ンなので、 ネッ ト ワーク環境に応じて設定します。 こ こまでで行った基本設定によ り、エンドユーザは次回の閲覧時にパフォーマンスが大幅に向上したことに気付くでし ょ う。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 26

  • Client Access の Outlook Web Access コンポーネント 用の BIG-IP LTM の設定

    Outlook Anywhere for Exchange 2007 を使用する と、 Outlook 2007 とOutlook 2003 のク ライアン トから Windows の RPC over HTTP ネッ トワークコンポーネン ト を使用して、 インターネッ ト経由で Exchange Server に接続できます。 Client Access サーバ機能がインス トールされた Exchange 2007 マシン上で、 Outlook Anywhere のウ ィザードを使用して簡単に設定できます。 Exchange 2007 のメールボッ クスを使用するすべてのユーザは、 自動的に Outlook Anywhere へのアクセスが有効にな り ます。 Outlook Anywhere の詳細については、 Microsoft のドキュ メン ト を参照して ください。

    Outlook Anywhere 用に BIG-IP LTM を設定するには、 次の手順を行う必要があ り ます。

    ◆ キーおよび証明書のインポート

    ◆ HTTP ヘルスモニタの作成

    ◆ プールの作成

    ◆ プロファ イルの作成

    ◆ 仮想サーバの作成

    キーおよび証明書のインポート

    最初に、 Outlook Anywhere の証明書およびキーをインポート します。 証明書およびキーをインポートするには、 Outlook Anywhere の証明書およびキーを使用して、 「キーおよび証明書のインポート 」 (1-4ページ) の手順に従います。

    Outlook Anywhere の証明書に関する注意 : SSL を有効にして、 Client Access サーバと Outlook ク ラ イアン ト間のすべての通信に対して適用するには、 デフォルトの Web サイ トのレベルで証明書を取得および発行する必要があ り ます。 サードパーティの証明書機関から、 さまざまな Web ブラウザに対応している証明書を購入するこ とを推奨します。 デフォルトでは、 BIG-IP の自己署名証明書など、 ユーザの証明書をインス トールする と、 アプ リケーシ ョ ンと Web ブラウザではそのルート証明書は信頼されません。 ユーザが Outlook Anywhere を使用して、 Microsoft Office Outlook 2007 または Outlook 2003 への接続を試みた場合、 そのユーザは通知なく Microsoft Exchange への接続を排除されます。 詳細については、次の Microsoft TechNet の記事を参照して ください。 http://technet.microsoft.com/en-us/library/aa997703.aspx

    1 - 27

    http://technet.microsoft.com/en-us/library/aa997703.aspx

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    HTTP ヘルスモニタの作成次に、 Outlook Anywhere を実行するデバイス用にヘルスモニタを作成します。

    ヘルスモニタの設定方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Monitors] をク リ ッ ク します。[Monitors] 画面が開きます。

    2. [Create] ボタンをク リ ッ ク します。 [New Monitor] 画面が開きます。

    3. [Name] ボッ クスに、 モニタ名を入力します。この例では、 exch_oa_http と入力します。

    4. [Type] リ ス トから、 [http] を選択します。HTTP モニタ設定オプシ ョ ンが表示されます。

    5. [Configuration] セクシ ョ ンで、 [Interval] と [Timeout] ボッ クスに間隔と タイムアウ ト を入力します。 間隔と タイムアウ トの比率は少なく と も 1:3 +1 を推奨します。 この例では、[Interval] を 30、 [Timeout] を 91 に設定しています。

    その他の構成設定はオプシ ョ ンです。

    6. [Finished] ボタンをク リ ッ ク します。新しいモニタが [Monitor] リ ス トに追加されます。

    プールの作成

    この設定では次に、 BIG-IP LTM 上に Outlook Anywhere を実行するデバイス用のプールを作成します。

    Outlook Anywhere プールの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Pools] をクリ ッ ク します。[Pool] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Pool] 画面が開きます。

    3. [Name] ボッ クスに、 プールの名前を入力します。 この例では、 exch_oa_pool と入力します。

    4. [Health Monitors] セクシ ョ ンで、 「HTTP ヘルスモニタの作成」 の項で作成したモニタ名を選択し、 [Add (

  • 5. [Load Balancing Method] リ ス ト から、 最適なロードバランシング方式を選択します (最適な結果をもたらすロードバランシング方式はネッ ト ワークによって異なる場合があ ります)。この例では、 [Least Connections (node)] を選択します。

    6. [New Members] セクシ ョ ンで、 [New Address] オプシ ョ ンボタンが選択されている こ と を確認します。

    7. [Address] ボッ クスで、 最初のサーバをプールに追加します。 この例では、 10.133.20.55 と入力します。

    8. [Service Port] ボッ クスに、 このデバイスに使用するサービス番号を入力するか、 リ ス トからサービス名を選択して、 サービスを選択します。 この例では、 80 と入力します。

    9. [Add] ボタンをク リ ッ ク して、 メンバを リ ス トに追加します。

    10. プールに追加する各サーバに対し、 手順 8 から 10 を繰り返します。 この例では、 残りのサーバである 10.133.20.56 と10.133.20.592 つのサーバに対してこれらの手順を繰り返します。

    11. [Finished] ボタンをク リ ッ ク します。

    プロファイルの作成

    Outlook Anywhere 用に、 5 つのプロファ イルを作成します。 その内訳はパーシステンス、 HTTP、 TCP、 SSL およびオプシ ョ ンのOneConnect プロファ イルです。 前にも説明したよ うに、 設定を変更せずにデフォルトのプロファ イルを使用するこ と もできますが、 新しいプロファ イルを作成するこ とを強く推奨します。

    Outlook Anywhere では、 デフォルトで基本認証が使用されます。 基本認証を使用する場合、 OneConnect プロファ イルでパフォーマンスを強化できます。 OneConnect を使用する と、 BIG-IP LTM と Client Access サーバ間の TCP 接続のためのオーバーヘッ ドが大幅に削減されます。 BIG-IP LTM は NTLM 認証に対応していますが、 NTLM を認証タイプと して選択する と OneConnect プロファ イルは使用できません。

    パーシステンスプロファイルの作成

    最初に作成するプロファ イルは、パーシステンスプロファ イルです。 パーシステンスの方法は各自の設定に合わせて選択できます。 この例では、 Cookie パーシステンスを使用します。

    1 - 29

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    新しい Cookie パーシステンスプロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Profiles] をクリ ッ ク します。[HTTP Profiles] 画面が開きます。

    2. [Menu] バーで [Persistence] をク リ ッ ク します。[Persistence Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Persistence Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_oa_cookie と入力します。

    5. [Persistence Type] リ ス トから、 [Cookie] を選択します。Cookie パーシステンスの設定オプシ ョ ンが表示されます。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。

    7. [Finished] ボタンをク リ ッ ク します。

    HTTP プロファイルの作成

    次に、 HTTP プロファ イルを作成します。 この例では、 すべてのオプシ ョ ンをデフォルト設定のままにします。 これらのオプシ ョ ンはネッ ト ワークに応じて設定できます。 Outlook Web Access とは異なり、 Outlook Anywhere は BIG-IP LTM で圧縮およびキャ ッシングを設定しても メ リ ッ トがあ り ません。 そのため、 このプロファ イルではこれらの設定を無効にするこ とを推奨します。

    新しい HTTP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New HTTP Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_oa_http と入力します。

    5. ネッ ト ワークに応じて、 設定を変更します。 このプロファ イルには、 圧縮や RAM キャ ッシュを設定しないこ とを推奨します。

    6. [Finished] ボタンをク リ ッ ク します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 30

  • TCP プロファイルの作成

    次に、 TCP プロファ イルを作成します。 この例では、 すべてのオプシ ョ ンをデフォルト設定のままにします。 これらのオプシ ョ ンはネッ ト ワークに応じて設定できます。

    新しい TCP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [Protocol] メニューから、 [TCP] を選択します。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New TCP Profile] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_oa_tcp と入力します。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。 この例では、 設定はデフォルト状態のままにします。

    7. [Finished] ボタンをク リ ッ ク します。

    Client SSL プロファイルの作成

    次に、 SSL プロファ イルを作成します。 このプロファ イルには、 SSLト ラフ ィ ッ クの負荷を軽減できるよ うに SSL 証明書およびキー情報が含まれます。

    新しい Client SSL プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [SSL] メニューから、 [Client] を選択します。[Client SSL Profile] 画面が開きます。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Client SSL Profiles] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_oa_clientssl と入力します。

    6. [Configuration] セクシ ョ ンで、 [Certificate] および [Key] カスタムボッ クスにチェッ クマークを付けます。

    1 - 31

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    7. [Certificate] リ ス トから、 「キーおよび証明書のインポート 」の項でインポート した証明書の名前を選択します。

    8. [Key] リ ス ト から、 「キーおよび証明書のインポート 」 の項でインポート したキーを選択します。

    9. [Finished] ボタンをク リ ッ ク します。

    OneConnect プロファイルの作成

    次に、 OneConnect プロファ イルを作成します。 基本認証を使用する場合、 OneConnect プロファ イルのみを使用します。 NTLM 認証を使用する場合、 OneConnect プロファ イルを設定しないで、 次の手順に従います。

    新しい OneConnect プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [Other] メニューから、 [OneConnect] を選択します。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New OneConnect Profile] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_oa_oneconnect と入力します。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。 この例では、 設定はデフォルト状態のままにします。

    7. [Finished] ボタンをク リ ッ ク します。

    仮想サーバの作成

    最後に、 Outlook Anywhere 用の仮想サーバを作成します。

    仮想サーバの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Virtual Servers] をク リ ッ ク します。[Virtual Servers] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Virtual Server] 画面が開きます。

    3. [Name] ボッ クスに、 この仮想サーバの名前を入力します。 この例では、 exch_oa_virtual と入力します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 32

  • 4. [Destination] セクシ ョ ンで、 [Host] オプシ ョ ンボタンを選択します。

    5. [Address] ボッ クスに、 この仮想サーバの IP アドレスを入力します。 この例では、 10.133.20.203 を使用します。

    6. [Service Port] ボッ クスに 443 と入力するか、 リ ス トから[HTTPS] を選択します。

    7. [Configuration] リ ス トから [Advanced] を選択します。[Advanced] 設定オプシ ョ ンが表示されます。

    8. [Protocol Profile] リ ス トから、 「TCP プロファ イルの作成」 の項で作成したプロファ イルを選択します。 この例では、[exch_oa_tcp] を選択します。

    9. 基本認証を使用していて、 OneConnect プロファ イルを作成済みの場合、 [OneConnect Profile] リ ス トから、 「OneConnect プロファ イルの作成」 の項で作成したプロファ イルを選択します。 この例では、 [exch_oa_oneconnect] を選択します。

    10. [HTTP Profile] リ ス ト から、 「HTTP プロファ イルの作成」 の項で作成したプロファ イルを選択します。 この例では、[exch_oa_http] を選択します。

    11. [SSL Profile (Client)] リ ス トから、 「Client SSL プロファ イルの作成」 の項で作成した SSL プロファ イルを選択します。 この例では、 [exch_oa_clientssl] を選択します。

    12. [Resources] セクシ ョ ンの [Default Pool] リ ス トから、 「プールの作成」 の項で作成したプールを選択します。 この例では、[exch_oa_pool] を選択します。

    13. [Default Persistence Profile] リ ス ト から、 「パーシステンスプロファ イルの作成」 の項で作成したパーシステンスプロファイルを選択します。 この例では、 [exch_oa_cookie] を選択します。

    14. [Finished] ボタンをク リ ッ ク します。

    これで、 Outlook Anywhere 用の BIG-IP LTM の設定が完了しました。

    1 - 33

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Client Access の ActiveSync コンポーネン ト用のBIG-IP LTM の設定

    Exchange ActiveSync は HTTP と XML をベースにした同期プロ ト コルで、 携帯電話またはワイヤレスのインターネッ ト接続での使用を目的と しています。 Exchange ActiveSync は E メールのメ ッセージ、連絡先、 カレンダーおよび仕事のデータを同期できます。 社内のメ ッセージ機能を統合するほか、 E メールに添付された Inbox のボイス メールとファ ッ クスのメ ッセージも同期できます。 ActiveSyncの詳細については、 Microsoft のドキュ メン ト を参照して ください。

    BIG-IP LTM で ActiveSync を設定するには、 次の手順を行う必要があ り ます。

    ◆ キーおよび証明書のインポート

    ◆ HTTP ヘルスモニタの作成

    ◆ プールの作成

    ◆ プロファ イルの作成

    ◆ 仮想サーバの作成

    キーおよび証明書のインポート

    最初に、 Outlook Anywhere の証明書およびキーをインポート します。 証明書およびキーをインポートするには、 ActiveSync の証明書およびキーを使用して、 「キーおよび証明書のインポート 」 (1-4 ページ)の手順に従います。

    HTTP ヘルスモニタの作成次に、 Outlook Anywhere を実行するデバイス用にヘルスモニタを作成します。

    ヘルスモニタの設定方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Monitors] をク リ ッ ク します。[Monitors] 画面が開きます。

    2. [Create] ボタンをク リ ッ ク します。 [New Monitor] 画面が開きます。

    3. [Name] ボッ クスに、 モニタ名を入力します。この例では、 exch_activesync_http と入力します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 34

  • 4. [Type] リ ス トから、 [http] を選択します。HTTP モニタ設定オプシ ョ ンが表示されます。

    5. [Configuration] セクシ ョ ンで、 [Interval] と [Timeout] ボッ クスに間隔と タイムアウ ト を入力します。 間隔と タイムアウ トの比率は少なく と も 1:3 +1 を推奨します。 この例では、[Interval] を 30、 [Timeout] を 91 に設定しています。

    その他の構成設定はオプシ ョ ンです。

    6. [Finished] ボタンをク リ ッ ク します。新しいモニタが [Monitor] リ ス トに追加されます。

    プールの作成

    この設定では次に、 BIG-IP LTM 上に ActiveSync を実行するデバイス用のプールを作成します。

    ActiveSync プールの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Pools] をクリ ッ ク します。[Pool] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Pool] 画面が開きます。

    3. [Name] ボッ クスに、 プールの名前を入力します。 この例では、 exch_activesync_pool と入力します。

    4. [Health Monitors] セクシ ョ ンで、 「HTTP ヘルスモニタの作成」 の項で作成したモニタ名を選択し、 [Add (

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    9. [Add] ボタンをク リ ッ ク して、 メンバを リ ス トに追加します。

    10. プールに追加する各サーバに対し、 手順 8 から 10 を繰り返します。 この例では、 残りのサーバである 10.133.20.56 に対してこれらの手順を繰り返します。

    11. [Finished] ボタンをク リ ッ ク します。

    プロファイルの作成

    次に、 ActiveSync 用プロファ イルを作成します。 この例では、 4 つのプロファ イルを新し く作成します。

    パーシステンスプロファイルの作成

    最初に作成するプロファ イルは、パーシステンスプロファ イルです。 パーシステンスの方法は各自の設定に合わせて選択できます。 この例では、 Cookie パーシステンスを使用します。

    新しい Cookie パーシステンスプロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Profiles] をクリ ッ ク します。[HTTP Profiles] 画面が開きます。

    2. [Menu] バーで [Persistence] をク リ ッ ク します。[Persistence Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Persistence Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_activesync_cookie と入力します。

    5. [Persistence Type] リ ス トから、 [Cookie] を選択します。Cookie パーシステンスの設定オプシ ョ ンが表示されます。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。

    7. [Finished] ボタンをク リ ッ ク します。

    HTTP プロファイルの作成

    次に、 HTTP プロファ イルを作成します。 ActiveSync の HTTP プロファ イルは、 Outlook Web Access 用に作成した HTTP プロファ イルと同じです (Redirect Rewrite の設定も含む)。 同じ HTTP プロファ イルを使用できますが、 新しいプロファ イルの作成を推奨します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 36

  • Outlook Web Access の HTTP プロファ イルを設定していない場合、ActiveSync の一意の名前を使用して、 1-10 ページの 「HTTP プロファ イルの作成」 の手順に従います。

    ActiveSync 用の新しい HTTP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New HTTP Profile] 画面が開きます。

    4. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_activesync_http と入力します。

    5. [Parent Profile] リ ス トから、 「HTTP プロファ イルの作成」(1-10 ページ) の項で作成したプロファ イルの名前を選択します。 この例では、 [exch_owa_http] を選択します。

    6. ネッ ト ワークに応じて、 設定を変更します。

    7. [Finished] ボタンをク リ ッ ク します。

    TCP プロファイルの作成

    次に、 TCP プロファ イルを作成します。 この例では、 すべてのオプシ ョ ンをデフォルト設定のままにします。 これらのオプシ ョ ンはネッ ト ワークに応じて設定できます。

    新しい TCP プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [Protocol] メニューから、 [TCP] を選択します。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New TCP Profile] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_activesync_tcp と入力します。

    6. ネッ ト ワークに応じて、 設定を変更します。 設定オプシ ョ ンの詳細については、 オンラインヘルプを参照して ください。 この例では、 設定はデフォルト状態のままにします。

    7. [Finished] ボタンをク リ ッ ク します。

    1 - 37

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Client SSL プロファイルの作成

    次に、 SSL プロファ イルを作成します。 このプロファ イルには、 SSLト ラフ ィ ッ クの負荷を軽減できるよ うに SSL 証明書およびキー情報が含まれます。

    新しい Client SSL プロファイルの作成方法

    1. [Main] タブで [Local Traffic] を展開します。

    2. [Profiles] をク リ ッ ク します。[HTTP Profiles] 画面が開きます。

    3. [Menu] バーの [SSL] メニューから、 [Client] を選択します。[Client SSL Profile] 画面が開きます。

    4. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Client SSL Profiles] 画面が開きます。

    5. [Name] ボッ クスに、 このプロファ イルの名前を入力します。 この例では、 exch_activesync_clientssl と入力します。

    6. [Configuration] セクシ ョ ンで、 [Certificate] および [Key] カスタムボッ クスにチェッ クマークを付けます。

    7. [Certificate] リ ス トから、 「キーおよび証明書のインポート 」の項でインポート した証明書の名前を選択します。

    8. [Key] リ ス ト から、 「キーおよび証明書のインポート 」 の項でインポート したキーを選択します。

    9. [Finished] ボタンをク リ ッ ク します。

    仮想サーバの作成

    最後に、 ActiveSync 用の仮想サーバを作成します。

    仮想サーバの作成方法

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Virtual Servers] をク リ ッ ク します。[Virtual Servers] 画面が開きます。

    2. 画面の右上の [Create] ボタンをク リ ッ ク します。 [New Virtual Server] 画面が開きます。

    3. [Name] ボッ クスに、 この仮想サーバの名前を入力します。 この例では、 exch_activesync_virtual と入力します。

    4. [Destination] セクシ ョ ンで、 [Host] オプシ ョ ンボタンを選択します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 38

  • 5. [Address] ボッ クスに、 この仮想サーバの IP アドレスを入力します。 この例では、 10.133.20.204 を使用します。

    6. [Service Port] ボッ クスに 443 と入力するか、 リ ス トから[HTTPS] を選択します。

    7. [Configuration] リ ス トから [Advanced] を選択します。

    8. [Protocol Profile] リ ス トから、 「TCP プロファ イルの作成」 の項で作成したプロファ イルを選択します。 この例では、[exch_activesync_tcp] を選択します。

    9. [HTTP Profile] リ ス ト から、 「HTTP プロファ イルの作成」 の項で作成した HTTP プロファ イルを選択します。 この例では、[exch_activesync_http] を選択します。

    10. [SSL Profile (Client)] リ ス トから、 「Client SSL プロファ イルの作成」 の項で作成した SSL プロファ イルを選択します。 この例では、 [exch_activesync_clientssl] を選択します。

    11. [Resources] セクシ ョ ンの [Default Pool] リ ス トから、 「プールの作成」 の項で作成したプールを選択します。 この例では、[exch_activesync_pool] を選択します。

    12. [Default Persistence Profile] リ ス ト から、 「パーシステンスプロファ イルの作成」 の項で作成したパーシステンスプロファイルを選択します。 この例では、 [exch_activesync_cookie] を選択します。

    13. [Finished] ボタンをク リ ッ ク します。

    これで、 ActiveSync 用の BIG-IP LTM の設定が完了しました。

    1 - 39

  • F5 製品と Microsoft Exchange Server 2007 Client Access サーバの導入

    Client Access の POP3 および IMAP4 コンポーネント用の BIG-IP LTM の設定

    POP3 と IMAP4 では、 さまざまなク ライアン ト を使用して Exchange Server に接続できます。 Outlook、 Outlook Express のほか、 Eudora などのサードパーティのク ライアン トが使用できます。 F5 の BIG-IP LTM では安全な POP3S および IMAPS のプロ ト コルを使用でき、Exchange Server の設定を変更しな くても、 すべての SSL の処理がBIG-IP LTM で実行されます。

    POP3 と IMAP4 を Exchange 2007 で管理する方法についての詳細は、Microsoft TechNet の 「Managing POP3 and IMAP4」 を参照して ください。

    IMAP4 用の BIG-IP の設定この項では、 IMAP4 サービス用に BIG-IP LTM を設定する手順を説明します。

    キーおよび証明書のインポート

    最初に、 IMAP の証明書およびキーをインポート します。 証明書およびキーをインポートするには、 IMAP4 の証明書およびキーを使用して 「キーおよび証明書のインポート 」 (1-4 ページ) の手順に従います。

    TCP ヘルスモニタの作成

    最初に、 IMAP4 サービス用にヘルスモニタを設定します。 これはオプシ ョ ンの手順ですが、 実行しておく こ とを強く推奨します。 この設定では、 デフォルトの TCP モニタに基づいた単純な TCP ヘルスモニタを作成します。 次の例で使用するモニタは非常に単純ですが、送信文字列や受信文字列などのオプシ ョ ン設定を指定して、 モニタをよ り高度にするこ とができます。

    TCP ヘルスモニタを設定するには

    1. [Main] タブで [Local Traffic] を展開し、 続いて [Monitors] をク リ ッ ク します。[Monitors] 画面が開きます。

    2. [Create] ボタンをク リ ッ ク します。[New Monitor] 画面が開きます。

    3. [Name] ボッ クスに、 モニタ名を入力します。この例では、 exch_imap4 と入力します。

    Microsoft® Exchange Server 2007 用 F5 導入ガイド 1 - 40

    http://technet.microsoft.com/en-us/library/aa996347.aspxhttp://technet.microsoft.com/en-us/library/aa996347.aspx

  • 4. [Type] リ ス トから、 [TCP] を選択します。TCP モニタ設定オプシ ョ ンが表示されます。

    5. [Configuration] セクシ ョ ンで、 [Interval] と [Timeout] ボッ クスに間隔と タイムアウ ト を入力します。 間隔と タイムアウ トの比率は少なく と も 1:3 +1 を推奨します (たとえばデフォルト設定では、 5 の間隔と 16 のタイムアウ ト を使用しています)。 この例では、 間隔と して 30 を、 タイムアウ ト と して 91を使用します。

    6. [Send String] セクシ ョ ンと [Receive String] セクシ ョ ンでは、監視対象のデバイス専用の送信文字列と受信文字列をオプシ ョ ンで追加できます。

    7. [Finished] ボタンをク リ ッ ク します。新しいモニタが [Monitor] リ ス トに追加されます。

    プールの作成

    この設定では次に、 BIG-IP LTM 上に IMAP4 サービス用のプールを作成します。 BIG-IP プールは一連のデバイスをグループ化したもので、 ロードバランシング方式に従って ト ラフ ィ ッ クを受信します。

    プール�