Lync Server 2010的部署系列_第三章 证书、架构、DNS规划

简介:

一、证书规划    

组件

使用者名称

使用者备用名称条目/顺序

证书颁发机构 (CA)

备注

边缘外部接口

Sip.Gianthard.com

(对外的sip连接地址)

sip.domainother.com

(如果有其他域名,可选)

公共(最佳)

分配给以下边缘服务器角色

外部接口:

SIP 访问边缘

Web 会议边缘

A/V 边缘

边缘内部接口

Edge.Gianthard.com

(边缘服务器的FQDN)

专用

分配给以下边缘服务器角色:

内部接口:

边缘

反向代理

(可以与边缘外部接口合并为一个证书)

Rp.Gianthard.com

(web外部服务)

dialin.Gianthard.com

meet.Gianthard.com

公共(最佳)

通讯簿服务、通讯组扩展和 Lync IP 设备发布规则。使用者备用名称包括:

外部 Web 服务FQDN

电话拨入式会议

联机会议发布规则

下一个跃点池

pool.Gianthard.com

(前端池的FQDN)

sip.domainother.com

(可选)

pool.Gianthard.com

Front.Gianthard.com

admin.Gianthard.com

dialin.Gianthard.com

meet.Gianthard.com

专用

分配给下一个跃点池中的以下服务器和角色:

Pool中的前端

二、架构规划

clip_image002

具体端口请参考《防火墙网络端口开放检查》。

除OCS 2007 R2使用windows server 2003 r2 64位操作系统,其余都为windows server 2008 r2。

注:边缘服务器访问接口的FQDN(Sip.Gianthard.com)和边缘服务器内部接口FQDN(Edge.Gianthard.com)建议是设为不相同的。虽然没有KB明确指出可以设为一样。从理论上是可以设为一样的。但是考虑到避免内部和外部的DNS服务器的A记录分别正确解析到内部和外部接口的IP地址,以及排错时区分外部和内部接口的FQDN。最好为不一样。

网络名称规划:

服务器功能

FQDN

IP地址

其他

AD(Lync Server文件)

DC.Gianthard.com

192.168.1.11

充当lync文件共享和证书。

OCS 2007 R2标准版

OCS2007R2.Gianthard.com

192.168.1.12

 

Pool.Gianthard.com

192.168.1.21

Lync Server前端

Front.Gianthard.com

192.168.1.21

可与A/V会议、中介服务器并置

Lync Server后端数据库

实验环境,安装在DC当中

192.168.1.11

可并置存档服务器和监控服务器的数据库实例。

Lync Server监控

lyncother.Gianthard.com

192.168.1.22

可与存档服务器并置

Lync Server归档

可与监控服务器并置

   

Lync Server群聊

Chat.Gianthard.com

192.168.1.25

无并置方案

Lync Server群聊数据库

ChatSQL.Gianthard.com

192.168.1.26

无并置方案,OS与SQL必须都是英文版本。

Lync Server边缘

(不能加入域)

Edge.Gianthard.com

内网

192.168.1.23

内网网卡IP地址

Sip.Gianthard.com

外网

172.20.0.2

DMZ网卡IP地址

 

Exchange 2010标准

Exchange.Gianthard.com

192.168.1.13

 

HTTP反向代理

TMG.Gianthard.com

192.168.1.15

内网网卡IP地址

172.20.0.1

DMZ网卡IP地址

   

10.0.10.10

外网网卡IP地址

   

MOSS 2010

MOSS.Gianthard.com

192.168.1.14

 

VOIP网关

无法加入域

192.168.1.24

硬件PSTN网关

三、DNS规划:

简单 URL规划:

简单 URL

示例

会议

https://meet.Gianthard.com

拨入

https://dialin.Gianthard.com

管理

https://admin.Gianthard.com

边缘拓扑所需的DNS记录(全为手工创建记录):

位置

类型

FQDN

IP 地址/FQDN

端口

映射位置/注释

外部 DNS

A

sip.Gianthard.com

外网IP地址

不适用

SIP 访问边缘外部接口

Web 会议边缘外部接口

A/V 边缘外部接口(Gianthard)

外部 DNS

A

sip.domainother.com

(如果有其他域名,可选)

外网IP地址

SIP 访问边缘外部接口 (其他域名)

 

外部 DNS

SRV

_sip._tls.Gianthard.com

sip.Gianthard.com

443

SIP 访问边缘外部接口 (sip.Gianthard.com)

用于实现在外部自动配置 Lync 2010 客户端

外部 DNS

SRV

_sip._tls.domainother.com

(如果有其他域名,可选)

sip.domainother.com

443

SIP 访问边缘外部接口 (sip.domainother.com)

用于实现在外部自动配置 Lync 2010 客户端。

外部 DNS

SRV

_sipfederationtls._tcp.Gianthard.com

sip.Gianthard.com

5061

SIP 访问边缘外部接口 (sip.Gianthard.com)

用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。

外部 DNS

SRV

_sipfederationtls._tcp.domainother.com

(如果有其他域名,可选)

sip.domainother.com

5061

SIP 访问边缘外部接口 (sip.domainother.com)

用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。

内部 DNS

A

Edge.Gianthard.com

192.168.1.23

不适用

合并边缘内部接口

反向代理所需的DNS记录(全为手工创建记录):

位置

类型

FQDN

IP 地址

端口

映射位置/注释

外部 DNS

A

sip.Gianthard.com

外部IP地址

不适用

用于发布通讯簿服务、通讯组扩展和会议内容。

外部 DNS

A

dialin.Gianthard.com

外部IP地址

在外部发布的电话拨入式会议

 

外部 DNS

A

meet.Gianthard.com

外部IP地址

在外部发布的会议

 

外部 DNS

A

RP.Gianthard.com

外部IP地址

Lync Server 2010 外部 Web 服务 FQDN

 

外部 DNS

A

TMG.Gianthard.com

外部IP地址

TMG服务器的FQDN。

 

内部所需的 DNS 记录(一部份为手工创建记录):

位置

类型

FQDN

IP 地址

端口

映射位置/注释

内部 DNS

A

pool.Gianthard.com

192.168.1.21

不适用

池(手工创建)

内部 DNS

A

fe01.domainother.com

(如果有,可选)

192.168.1.21

池的多域名(手工创建)

 

内部 DNS

A

sql01.Gianthard.com

(由于实验环境的原因,这里显示为DC.Gianthard.com)

192.168.1.11

运行 Microsoft SQL Server 2008 或 Microsoft SQL Server 2005 的 Pool01 后端服务器(加入域后自动生成)

 

内部 DNS

A

Front.Gianthard.com

192.168.1.21

前端服务器(加入域后自动生成)

 

内部 DNS

A

sip.domainother.com

(如果有,可选)

192.168.1.21

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

 

内部 DNS

A

dialin.Gianthard.com

192.168.1.21

在内部发布的电话拨入式会议(手工创建)

 

内部 DNS

A

meet.Gianthard.com

192.168.1.21

在内部发布的会议(手工创建)

 

内部 DNS

A

admin.Gianthard.com

192.168.1.21

在内部发布的 Microsoft Lync Server 2010 Control Panel(手工创建)

 

内部 DNS

SRV

_sipinternaltls._tcp.Gianthard.com

pool.Gianthard.com

5061

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

内部 DNS

SRV

_sipinternaltls._tcp.domainother.com

(如果有其他域名,可选)

pool.domainother.com

5061

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

clip_image003



本文转自 zhou_ping 51CTO博客,原文链接:http://blog.51cto.com/yuntcloud/1560529,如需转载请自行联系原作者


相关文章
|
机器学习/深度学习 文字识别 监控
安全监控系统:技术架构与应用解析
该系统采用模块化设计,集成了行为识别、视频监控、人脸识别、危险区域检测、异常事件检测、日志追溯及消息推送等功能,并可选配OCR识别模块。基于深度学习与开源技术栈(如TensorFlow、OpenCV),系统具备高精度、低延迟特点,支持实时分析儿童行为、监测危险区域、识别异常事件,并将结果推送给教师或家长。同时兼容主流硬件,支持本地化推理与分布式处理,确保可靠性与扩展性,为幼儿园安全管理提供全面解决方案。
684 3
|
安全 算法 网络协议
解析:HTTPS通过SSL/TLS证书加密的原理与逻辑
HTTPS通过SSL/TLS证书加密,结合对称与非对称加密及数字证书验证实现安全通信。首先,服务器发送含公钥的数字证书,客户端验证其合法性后生成随机数并用公钥加密发送给服务器,双方据此生成相同的对称密钥。后续通信使用对称加密确保高效性和安全性。同时,数字证书验证服务器身份,防止中间人攻击;哈希算法和数字签名确保数据完整性,防止篡改。整个流程保障了身份认证、数据加密和完整性保护。
|
域名解析 网络协议 网络安全
SSL证书验证全攻略:DNS/HTTP/手动解析怎么选?
SSL证书在网络安全中至关重要,1Panel提供三种验证方式:DNS验证、HTTP验证和手动解析。DNS验证便捷,适合CDN网站;HTTP验证快速,需服务器在线;手动解析灵活,但操作复杂。根据需求选择合适确认方式,定期检查证书状态。
1417 2
|
机器学习/深度学习 缓存 自然语言处理
深入解析Tiktokenizer:大语言模型中核心分词技术的原理与架构
Tiktokenizer 是一款现代分词工具,旨在高效、智能地将文本转换为机器可处理的离散单元(token)。它不仅超越了传统的空格分割和正则表达式匹配方法,还结合了上下文感知能力,适应复杂语言结构。Tiktokenizer 的核心特性包括自适应 token 分割、高效编码能力和出色的可扩展性,使其适用于从聊天机器人到大规模文本分析等多种应用场景。通过模块化设计,Tiktokenizer 确保了代码的可重用性和维护性,并在分词精度、处理效率和灵活性方面表现出色。此外,它支持多语言处理、表情符号识别和领域特定文本处理,能够应对各种复杂的文本输入需求。
1679 6
深入解析Tiktokenizer:大语言模型中核心分词技术的原理与架构
|
存储 机器学习/深度学习 应用服务中间件
阿里云服务器架构解析:从X86到高性能计算、异构计算等不同架构性能、适用场景及选择参考
当我们准备选购阿里云服务器时,阿里云提供了X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器以及高性能计算等多种架构,每种架构都有其独特的特点和适用场景。本文将详细解析这些架构的区别,探讨它们的主要特点和适用场景,并为用户提供选择云服务器架构的全面指南。
1361 18
|
域名解析 安全 网络协议
免费通配符SSL证书不限制申请-2025最新渠道解析
在网络安全至关重要的今天,通配符SSL证书因其能保护主域名及所有二级子域名而备受青睐。本文解析2025年最新免费通配符SSL证书申请渠道,重点介绍JoySSL提供的不限量免费证书。通过简单步骤,用户可轻松申请并安装证书,确保网站安全。注意及时续签和政策变动,以保障长期稳定使用。
1231 19
|
算法 前端开发 定位技术
地铁站内导航系统解决方案:技术架构与核心功能设计解析
本文旨在分享一套地铁站内导航系统技术方案,通过蓝牙Beacon技术与AI算法的结合,解决传统导航定位不准确、路径规划不合理等问题,提升乘客出行体验,同时为地铁运营商提供数据支持与增值服务。 如需获取校地铁站内智能导航系统方案文档可前往文章最下方获取,如有项目合作及技术交流欢迎私信我们哦~
1346 1
|
存储 人工智能 并行计算
2025年阿里云弹性裸金属服务器架构解析与资源配置方案
🚀 核心特性与技术创新:提供100%物理机性能输出,支持NVIDIA A100/V100 GPU直通,无虚拟化层损耗。网络与存储优化,400万PPS吞吐量,ESSD云盘IOPS达100万,RDMA延迟<5μs。全球部署覆盖华北、华东、华南及海外节点,支持跨地域负载均衡。典型应用场景包括AI训练、科学计算等,支持分布式训练和并行计算框架。弹性裸金属服务器+OSS存储+高速网络综合部署,满足高性能计算需求。
|
传感器 监控 安全
智慧工地云平台的技术架构解析:微服务+Spring Cloud如何支撑海量数据?
慧工地解决方案依托AI、物联网和BIM技术,实现对施工现场的全方位、立体化管理。通过规范施工、减少安全隐患、节省人力、降低运营成本,提升工地管理的安全性、效率和精益度。该方案适用于大型建筑、基础设施、房地产开发等场景,具备微服务架构、大数据与AI分析、物联网设备联网、多端协同等创新点,推动建筑行业向数字化、智能化转型。未来将融合5G、区块链等技术,助力智慧城市建设。
858 1

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS