设为首页 收藏本站
查看: 2048|回复: 6

[经验分享] Lync Server 2010的部署系列(二) 证书、架构、DNS规划

[复制链接]

尚未签到

发表于 2013-7-3 08:54:24 | 显示全部楼层 |阅读模式

Lync Server 2010的部署系列(二) 证书、架构、DNS规划




一、证书规划
组件
使用者名称
使用者备用名称条目/顺序
证书颁发机构 (CA)
备注
边缘外部接口
Sip.Gianthard.com
(对外的sip连接地址)
sip.domainother.com
(如果有其他域名,可选)
公共(最佳)
分配给以下边缘服务器角色
外部接口:
SIP 访问边缘
Web 会议边缘
A/V 边缘
边缘内部接口
Edge.Gianthard.com
(边缘服务器的FQDN)
专用
分配给以下边缘服务器角色:
内部接口:
边缘
反向代理
(可以与边缘外部接口合并为一个证书)
Rp.Gianthard.com
(web外部服务)
dialin.Gianthard.com
meet.Gianthard.com
公共(最佳)
通讯簿服务、通讯组扩展和 Lync IP 设备发布规则。使用者备用名称包括:
外部 Web 服务FQDN
电话拨入式会议
联机会议发布规则
下一个跃点池
pool.Gianthard.com
(前端池的FQDN)
sip.domainother.com
(可选)
pool.Gianthard.com
Front.Gianthard.com
admin.Gianthard.com
dialin.Gianthard.com
meet.Gianthard.com
专用
分配给下一个跃点池中的以下服务器和角色:
Pool中的前端
二、架构规划

094027446.jpg
具体端口请参考《防火墙网络端口开放检查》。
除OCS 2007 R2使用windows server 2003 r2 64位操作系统,其余都为windows server 2008 r2。
注:边缘服务器访问接口的FQDN(Sip.Gianthard.com)和边缘服务器内部接口FQDN(Edge.Gianthard.com)建议是设为不相同的。虽然没有KB明确指出可以设为一样。从理论上是可以设为一样的。但是考虑到避免内部和外部的DNS服务器的A记录分别正确解析到内部和外部接口的IP地址,以及排错时区分外部和内部接口的FQDN。最好为不一样。
网络名称规划:
服务器功能
FQDN
IP地址
其他
AD(Lync Server文件)
DC.Gianthard.com
192.168.1.11
充当lync文件共享和证书。
OCS 2007 R2标准版
OCS2007R2.Gianthard.com
192.168.1.12
​
Pool.Gianthard.com
192.168.1.21
Lync Server前端
Front.Gianthard.com
192.168.1.21
可与A/V会议、中介服务器并置
Lync Server后端数据库
实验环境,安装在DC当中
192.168.1.11
可并置存档服务器和监控服务器的数据库实例。
Lync Server监控
lyncother.Gianthard.com
192.168.1.22
可与存档服务器并置
Lync Server归档
可与监控服务器并置
​​
Lync Server群聊
Chat.Gianthard.com
192.168.1.25
无并置方案
Lync Server群聊数据库
ChatSQL.Gianthard.com
192.168.1.26
无并置方案,OS与SQL必须都是英文版本。
Lync Server边缘
(不能加入域)
Edge.Gianthard.com
内网
192.168.1.23
内网网卡IP地址
Sip.Gianthard.com
外网
172.20.0.2
DMZ网卡IP地址
​
Exchange 2010标准
Exchange.Gianthard.com
192.168.1.13
​
HTTP反向代理
TMG.Gianthard.com
192.168.1.15
内网网卡IP地址
172.20.0.1
DMZ网卡IP地址
​​
10.0.10.10
外网网卡IP地址
​​
MOSS 2010
MOSS.Gianthard.com
192.168.1.14
​
VOIP网关
无法加入域
192.168.1.24
硬件PSTN网关

三、DNS规划:
简单 URL规划:
简单 URL
示例
会议
https://meet.Gianthard.com
拨入
https://dialin.Gianthard.com
管理
https://admin.Gianthard.com

边缘拓扑所需的DNS记录(全为手工创建记录):
位置
类型
FQDN
IP 地址/FQDN
端口
映射位置/注释
外部 DNS
A
sip.Gianthard.com
外网IP地址
不适用
SIP 访问边缘外部接口
Web 会议边缘外部接口
A/V 边缘外部接口(Gianthard)
外部 DNS
A
sip.domainother.com
(如果有其他域名,可选)
外网IP地址
SIP 访问边缘外部接口 (其他域名)
​
外部 DNS
SRV
_sip._tls.Gianthard.com
sip.Gianthard.com
443
SIP 访问边缘外部接口 (sip.Gianthard.com)
用于实现在外部自动配置 Lync 2010 客户端
外部 DNS
SRV
_sip._tls.domainother.com
(如果有其他域名,可选)
sip.domainother.com
443
SIP 访问边缘外部接口 (sip.domainother.com)
用于实现在外部自动配置 Lync 2010 客户端。
外部 DNS
SRV
_sipfederationtls._tcp.Gianthard.com
sip.Gianthard.com
5061
SIP 访问边缘外部接口 (sip.Gianthard.com)
用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。
外部 DNS
SRV
_sipfederationtls._tcp.domainother.com
(如果有其他域名,可选)
sip.domainother.com
5061
SIP 访问边缘外部接口 (sip.domainother.com)
用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。
内部 DNS
A
Edge.Gianthard.com
192.168.1.23
不适用
合并边缘内部接口

反向代理所需的DNS记录(全为手工创建记录):
位置
类型
FQDN
IP 地址
端口
映射位置/注释
外部 DNS
A
sip.Gianthard.com
外部IP地址
不适用
用于发布通讯簿服务、通讯组扩展和会议内容。
外部 DNS
A
dialin.Gianthard.com
外部IP地址
在外部发布的电话拨入式会议
​
外部 DNS
A
meet.Gianthard.com
外部IP地址
在外部发布的会议
​
外部 DNS
A
RP.Gianthard.com
外部IP地址
Lync Server 2010 外部 Web 服务 FQDN
​
外部 DNS
A
TMG.Gianthard.com
外部IP地址
TMG服务器的FQDN。
​

内部所需的 DNS 记录(一部份为手工创建记录):
位置
类型
FQDN
IP 地址
端口
映射位置/注释
内部 DNS
A
pool.Gianthard.com
192.168.1.21
不适用
池(手工创建)
内部 DNS
A
fe01.domainother.com
(如果有,可选)
192.168.1.21
池的多域名(手工创建)
​
内部 DNS
A
sql01.Gianthard.com
(由于实验环境的原因,这里显示为DC.Gianthard.com)
192.168.1.11
运行 Microsoft SQL Server 2008 或 Microsoft SQL Server 2005 的 Pool01 后端服务器(加入域后自动生成)
​
内部 DNS
A
Front.Gianthard.com
192.168.1.21
前端服务器(加入域后自动生成)
​
内部 DNS
A
sip.domainother.com
(如果有,可选)
192.168.1.21
Lync 2010 客户端的自动配置在内部工作时需要(手工创建)
​
内部 DNS
A
dialin.Gianthard.com
192.168.1.21
在内部发布的电话拨入式会议(手工创建)
​
内部 DNS
A
meet.Gianthard.com
192.168.1.21
在内部发布的会议(手工创建)
​
内部 DNS
A
admin.Gianthard.com
192.168.1.21
在内部发布的 Microsoft Lync Server 2010 Control Panel(手工创建)
​
内部 DNS
SRV
_sipinternaltls._tcp.Gianthard.com
pool.Gianthard.com
5061
Lync 2010 客户端的自动配置在内部工作时需要(手工创建)
内部 DNS
SRV
_sipinternaltls._tcp.domainother.com
(如果有其他域名,可选)
pool.domainother.com
5061
Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

3493998_1314693607AgBc.jpg



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-6928-1-1.html 上篇帖子: Lync server 2010 部署系列(一) 下篇帖子: Lync Server 2010的部署系列(三) lync批量导入用户联系人 证书

尚未签到

发表于 2013-7-3 15:06:01 | 显示全部楼层
饭在锅里,我在床上*^_^*

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-4 04:05:00 | 显示全部楼层
关羽五绺长髯,风度翩翩,手提青龙偃月刀,江湖人送绰号——刀郎。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-4 14:58:31 | 显示全部楼层
自从我变成了狗屎,就再也没有人踩在我头上了。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-5 22:08:36 | 显示全部楼层
男人在结婚前觉得适合自己的女人很少,结婚后觉得适合自己的女人很多。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-7 10:08:45 | 显示全部楼层
打破老婆终身制,实行小姨股份制。引入小姐竞争制,推广情人合同制。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-7-8 10:22:40 | 显示全部楼层
沙发!沙发!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表