Lync Server 2010的部署系列_第七章 部署边缘服务器(上)
一、配置邊緣支持的內(nèi)部DNS記錄
1) 登錄DC.Gianthard.com(192.168.1.11)。在相應(yīng)的 DNS 服務(wù)器上,依次單擊“開始”、“控制面板”、“管理工具”,然后單擊“DNS”。
2) 在 SIP 域的控制臺樹中,展開“正向查找區(qū)域”,然后右鍵單擊安裝了 Lync Server 2010 的域。單擊“新建主機(jī) (A)”。
3) 單擊“名稱”,鍵入邊緣的主機(jī)名edge。單擊“IP 地址”,為edge鍵入IP192.168.1.23。
4) 然后點(diǎn)擊添加主機(jī)。
注意:請參考《DNS規(guī)劃》,在外部DNS為邊緣創(chuàng)建Sip.Gianthard.com的A記錄和相應(yīng)_sip._tls.Gianthard.com的srv記錄。
二、為邊緣服務(wù)器配置 DNS 后綴
默認(rèn)情況下,未加入域的邊緣服務(wù)器的計算機(jī)名稱為短名稱,而不是完全限定域名 (FQDN)。但是,Topology Builder使用 FQDN,而不是短名稱,且邊緣服務(wù)器上的內(nèi)部名稱必須與Topology Builder使用的 FQDN 相匹配,因此,必須通過向未加入域的每臺邊緣服務(wù)器的名稱添加 DNS 后綴來將短名稱更改為 FQDN。使用以下過程向計算機(jī)名稱添加 DNS 后綴。以下步驟是向未加入域的邊緣服務(wù)器上的計算機(jī)名稱添加 DNS 后綴
1) 登錄edge.Gianthard.com(192.168.1.23)。單擊“開始”,右鍵單擊“計算機(jī)”,然后單擊“屬性”。
2) 在“計算機(jī)名稱、域和工作組設(shè)置”下,單擊“更改設(shè)置”。
3) 在“計算機(jī)名稱”選項卡上,單擊“更改”。
4) 在“計算機(jī)名稱/域更改”中,單擊“其他”。
5) 在“DNS 后綴和 NetBIOS 計算機(jī)名稱”的“此計算機(jī)的主 DNS 后綴”中,鍵入內(nèi)部域的名稱(例如,Gianthard.com),然后單擊“確定”三次。
6) 重新啟動計算機(jī)。
三、配置邊緣支持的外部DNS記錄
請按照《DNS規(guī)劃》中的“邊緣拓?fù)渌璧腄NS記錄、反向代理所需的DNS記錄”創(chuàng)建外部DNS的A記錄和SRV記錄。
小提示:國內(nèi)能夠支持的SRV記錄已知的域名提供商有“花生殼”。如果域名服務(wù)商不支持SRV記錄,可以自建DNS服務(wù)器,找域名服務(wù)商取回DNS域名解析托管服務(wù),發(fā)布到公網(wǎng)。
四、準(zhǔn)備支持公共 IM 連接
如果要通過 Windows Live Messenger 實(shí)現(xiàn)音頻/視頻 (A/V) 聯(lián)盟,還必須修改 Microsoft Lync Server 2010 加密級別。默認(rèn)情況下,加密級別是必需的。您必須將該設(shè)置更改為“受支持”??赏ㄟ^ Lync Server Management Shell執(zhí)行此操作。
1) 登錄Front.Gianthard.com(192.168.1.21)。打開開始菜單,點(diǎn)擊所有程序,展開“Microsoft Lync Server 2010”,運(yùn)行“Lync Server 2010 命令行管理程序“
2) 在命令提示符處鍵入以下命令:Set-CsMediaConfiguration -EncryptionLevel SupportEncryption
五、為單臺邊緣服務(wù)器定義拓?fù)?#xff08;無控制器拓?fù)?#xff09;
1) 登錄Front.Gianthard.com(192.168.1.21)。打開開始菜單,點(diǎn)擊所有程序,展開“Microsoft Lync Server 2010”,運(yùn)行“Microsoft Lync Server 拓?fù)渖善鳌?/font>
2) 選擇“從現(xiàn)有部署下載拓?fù)洹?#xff0c;點(diǎn)擊確定。選擇一個保存路徑。
3) 在控制臺樹中,展開要在其中部署邊緣服務(wù)器的站點(diǎn)。右鍵單擊“邊緣池”,然后單擊“新建邊緣池”。
4) 在“定義新的邊緣池”中,單擊“下一步”。
5) 在“定義邊緣池 FQDN”中,單擊“單個計算機(jī)池”,鍵入邊緣服務(wù)器內(nèi)部接口的完全限定域名 (FQDN) Edge.Gianthard.com。(如果配置了DNS負(fù)載平衡才選擇“池 FQDN “)
6) 在“選擇功能”中,執(zhí)行計劃將單個 FQDN 和 IP 地址用于 SIP 訪問服務(wù)、Lync Server Web 會議服務(wù)和 A/V 邊緣服務(wù),請選中“使用單個 FQDN 和 IP 地址”復(fù)選框。計劃啟用聯(lián)盟,請選中“啟用聯(lián)盟(端口 5061)”復(fù)選框。(由于是TMG發(fā)布,所以不勾選NAT轉(zhuǎn)換)
7) 在“外部 FQDN”中,執(zhí)行在“選擇功能”中選擇將單個 FQDN(sip.Gianthard.com)和 IP 地址用于 SIP 訪問、Web 會議服務(wù)和 A/V 邊緣服務(wù),請在“SIP 訪問”中鍵入外部 FQDN。但是必須為每個邊緣服務(wù)指定不同的端口號(推薦的端口設(shè)置為:訪問邊緣服務(wù)為 5061,Web 會議邊緣服務(wù)為 444,A/V 邊緣服務(wù)為 442,因為443端口是留給“web外部服務(wù)”)。單擊“下一步”。
8) 在“定義內(nèi)部 IP 地址”的“內(nèi)部 IP 地址”中,鍵入邊緣服務(wù)器的 IP 地址,然后單擊“下一步”。
9) 在“定義外部 IP 地址”中,執(zhí)行選擇將單個 FQDN 和 IP 地址用于 SIP 訪問、Web 會議服務(wù)和 A/V 邊緣服務(wù),請在“SIP 訪問”中鍵入邊緣服務(wù)器的外部 IP 地址(應(yīng)該是DMZ區(qū)地址)。然后單擊“下一步”。
10) 在“定義下一個躍點(diǎn)”中,在“下一個躍點(diǎn)池”下拉列表框中,選擇內(nèi)部池的名稱,該池可以是前端池,“如果是 Standard Edition 池?;蛘?#xff0c;如果部署包括控制器,則鍵入控制器的名稱。然后單擊“下一步”“。
11) 在“關(guān)聯(lián)前端池”中,通過選擇將該邊緣服務(wù)器用于與支持的外部用戶通信的內(nèi)部池名稱,來指定要與該邊緣服務(wù)器關(guān)聯(lián)的一個或多個內(nèi)部池,其中可包括前端池和 Standard Edition Server。單擊“完成”
12) 右鍵單擊“Lync Server 2010”,然后單擊“發(fā)布拓?fù)洹薄?/font>
13) 在向?qū)У摹皻g迎”頁上,單擊“下一步”。
14) 點(diǎn)擊完成。
六、設(shè)置邊緣服務(wù)器的網(wǎng)絡(luò)接口
1) 為每臺邊緣服務(wù)器安裝兩個網(wǎng)絡(luò)適配器,一個用于面向內(nèi)部的接口,另一個用于面向外部的接口。
2) 雖然在外部接口上,在外部外圍網(wǎng)絡(luò)(也稱為 DMZ、外圍安全區(qū)域或屏蔽子網(wǎng))子網(wǎng)上配置三個靜態(tài) IP 地址,并將默認(rèn)網(wǎng)關(guān)指向外部防火墻的內(nèi)部接口。配置適配器 DNS 設(shè)置以指向一對外圍 DNS 服務(wù)器。但是這里的環(huán)境設(shè)置為分配一個 IP 地址,但是這樣做的話,您需要將端口分配更改為非標(biāo)準(zhǔn)值。
3) 在內(nèi)部接口上,在內(nèi)部外圍網(wǎng)絡(luò)子網(wǎng)上配置一個靜態(tài) IP 地址,但不要設(shè)置默認(rèn)網(wǎng)關(guān)。將適配器 DNS 設(shè)置留空。
4) 在內(nèi)部接口上創(chuàng)建到客戶端、Lync Server 2010 和 Exchange 統(tǒng)一消息 (UM) 服務(wù)器所在的所有內(nèi)部網(wǎng)絡(luò)的永久靜態(tài)路由。
5) 在每臺邊緣服務(wù)器上編輯 HOST 文件,以包含下一個躍點(diǎn)服務(wù)器或虛擬 IP (VIP) 的記錄(記錄為控制器、Standard Edition Server 或在Topology Builder中配置為邊緣服務(wù)器下一個躍點(diǎn)地址的前端池)。如果正在使用 DNS 負(fù)載平衡,請包含下一個躍點(diǎn)池中所有成員的行。
七、在邊緣服務(wù)器上安裝必備軟件
由于邊緣服務(wù)器的操作系統(tǒng)采用windows server 2008 r2,所以不但需要安裝Microsoft .NET Framework 3.5 SP1。
如果是TDI驅(qū)動的話還需要安裝“Microsoft 知識庫文章 2028827“使用 TDI 驅(qū)動程序處理網(wǎng)絡(luò)流量的應(yīng)用程序可能在 Windows Server 2008 R2 或 Windows 7 中停止響應(yīng)”獲得的 Windows Server 2008 R2 更新” http://support.microsoft.com/kb/2028827
八、導(dǎo)出拓?fù)洳⑵鋸?fù)制到外部媒體以用于邊緣安裝
要使拓?fù)渑渲脭?shù)據(jù)可用于邊緣服務(wù)器部署,必須先將拓?fù)鋽?shù)據(jù)導(dǎo)出到文件并復(fù)制到外部介質(zhì)(例如,可從邊緣服務(wù)器訪問的 USB 驅(qū)動器或網(wǎng)絡(luò)共享),然后才能在邊緣服務(wù)器上運(yùn)行 Lync Server Deployment Wizard。使用以下過程使拓?fù)渑渲脭?shù)據(jù)在正在部署的邊緣服務(wù)器上可用。
注意:在一臺邊緣服務(wù)器上安裝 Lync Server 2010 后,可使用內(nèi)部網(wǎng)絡(luò)中的管理工具來管理邊緣服務(wù)器,這些管理工具可自動將配置復(fù)制到部署中的任何邊緣服務(wù)器。僅有的例外是分配和安裝證書以及停止和啟動服務(wù),這些操作必須在邊緣服務(wù)器上執(zhí)行。
1) 登錄Front.Gianthard.com(192.168.1.21)。打開開始菜單,點(diǎn)擊所有程序,展開“Microsoft Lync Server 2010”,運(yùn)行“Lync Server 2010 命令行管理程序“
2) 在 Lync Server Management Shell中,運(yùn)行以下 cmdlet:Export-CsConfiguration -FileName c:\ConfigurationFilePath.zip
3) 將導(dǎo)出的文件復(fù)制到外部介質(zhì)(例如,在部署過程中可從邊緣服務(wù)器訪問的 USB 驅(qū)動器或網(wǎng)絡(luò)共享)。
轉(zhuǎn)載于:https://blog.51cto.com/yangxuegang/655547
總結(jié)
以上是生活随笔為你收集整理的Lync Server 2010的部署系列_第七章 部署边缘服务器(上)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: HTML5中lineCap端点样式遇到c
- 下一篇: 热启动计算机的快捷键,电脑快捷键的用法