Lync Server 2010的部署系列_第三章 证书、架构、DNS规划

简介:

一、证书规划    

组件

使用者名称

使用者备用名称条目/顺序

证书颁发机构 (CA)

备注

边缘外部接口

Sip.Gianthard.com

(对外的sip连接地址)

sip.domainother.com

(如果有其他域名,可选)

公共(最佳)

分配给以下边缘服务器角色

外部接口:

SIP 访问边缘

Web 会议边缘

A/V 边缘

边缘内部接口

Edge.Gianthard.com

(边缘服务器的FQDN)

专用

分配给以下边缘服务器角色:

内部接口:

边缘

反向代理

(可以与边缘外部接口合并为一个证书)

Rp.Gianthard.com

(web外部服务)

dialin.Gianthard.com

meet.Gianthard.com

公共(最佳)

通讯簿服务、通讯组扩展和 Lync IP 设备发布规则。使用者备用名称包括:

外部 Web 服务FQDN

电话拨入式会议

联机会议发布规则

下一个跃点池

pool.Gianthard.com

(前端池的FQDN)

sip.domainother.com

(可选)

pool.Gianthard.com

Front.Gianthard.com

admin.Gianthard.com

dialin.Gianthard.com

meet.Gianthard.com

专用

分配给下一个跃点池中的以下服务器和角色:

Pool中的前端

二、架构规划

clip_image002

具体端口请参考《防火墙网络端口开放检查》。

除OCS 2007 R2使用windows server 2003 r2 64位操作系统,其余都为windows server 2008 r2。

注:边缘服务器访问接口的FQDN(Sip.Gianthard.com)和边缘服务器内部接口FQDN(Edge.Gianthard.com)建议是设为不相同的。虽然没有KB明确指出可以设为一样。从理论上是可以设为一样的。但是考虑到避免内部和外部的DNS服务器的A记录分别正确解析到内部和外部接口的IP地址,以及排错时区分外部和内部接口的FQDN。最好为不一样。

网络名称规划:

服务器功能

FQDN

IP地址

其他

AD(Lync Server文件)

DC.Gianthard.com

192.168.1.11

充当lync文件共享和证书。

OCS 2007 R2标准版

OCS2007R2.Gianthard.com

192.168.1.12

 

Pool.Gianthard.com

192.168.1.21

Lync Server前端

Front.Gianthard.com

192.168.1.21

可与A/V会议、中介服务器并置

Lync Server后端数据库

实验环境,安装在DC当中

192.168.1.11

可并置存档服务器和监控服务器的数据库实例。

Lync Server监控

lyncother.Gianthard.com

192.168.1.22

可与存档服务器并置

Lync Server归档

可与监控服务器并置

   

Lync Server群聊

Chat.Gianthard.com

192.168.1.25

无并置方案

Lync Server群聊数据库

ChatSQL.Gianthard.com

192.168.1.26

无并置方案,OS与SQL必须都是英文版本。

Lync Server边缘

(不能加入域)

Edge.Gianthard.com

内网

192.168.1.23

内网网卡IP地址

Sip.Gianthard.com

外网

172.20.0.2

DMZ网卡IP地址

 

Exchange 2010标准

Exchange.Gianthard.com

192.168.1.13

 

HTTP反向代理

TMG.Gianthard.com

192.168.1.15

内网网卡IP地址

172.20.0.1

DMZ网卡IP地址

   

10.0.10.10

外网网卡IP地址

   

MOSS 2010

MOSS.Gianthard.com

192.168.1.14

 

VOIP网关

无法加入域

192.168.1.24

硬件PSTN网关

三、DNS规划:

简单 URL规划:

简单 URL

示例

会议

https://meet.Gianthard.com

拨入

https://dialin.Gianthard.com

管理

https://admin.Gianthard.com

边缘拓扑所需的DNS记录(全为手工创建记录):

位置

类型

FQDN

IP 地址/FQDN

端口

映射位置/注释

外部 DNS

A

sip.Gianthard.com

外网IP地址

不适用

SIP 访问边缘外部接口

Web 会议边缘外部接口

A/V 边缘外部接口(Gianthard)

外部 DNS

A

sip.domainother.com

(如果有其他域名,可选)

外网IP地址

SIP 访问边缘外部接口 (其他域名)

 

外部 DNS

SRV

_sip._tls.Gianthard.com

sip.Gianthard.com

443

SIP 访问边缘外部接口 (sip.Gianthard.com)

用于实现在外部自动配置 Lync 2010 客户端

外部 DNS

SRV

_sip._tls.domainother.com

(如果有其他域名,可选)

sip.domainother.com

443

SIP 访问边缘外部接口 (sip.domainother.com)

用于实现在外部自动配置 Lync 2010 客户端。

外部 DNS

SRV

_sipfederationtls._tcp.Gianthard.com

sip.Gianthard.com

5061

SIP 访问边缘外部接口 (sip.Gianthard.com)

用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。

外部 DNS

SRV

_sipfederationtls._tcp.domainother.com

(如果有其他域名,可选)

sip.domainother.com

5061

SIP 访问边缘外部接口 (sip.domainother.com)

用于实现称为“允许的 SIP 域”的联盟伙伴(在以前版本中称为增强联盟)的自动 DNS 发现。

内部 DNS

A

Edge.Gianthard.com

192.168.1.23

不适用

合并边缘内部接口

反向代理所需的DNS记录(全为手工创建记录):

位置

类型

FQDN

IP 地址

端口

映射位置/注释

外部 DNS

A

sip.Gianthard.com

外部IP地址

不适用

用于发布通讯簿服务、通讯组扩展和会议内容。

外部 DNS

A

dialin.Gianthard.com

外部IP地址

在外部发布的电话拨入式会议

 

外部 DNS

A

meet.Gianthard.com

外部IP地址

在外部发布的会议

 

外部 DNS

A

RP.Gianthard.com

外部IP地址

Lync Server 2010 外部 Web 服务 FQDN

 

外部 DNS

A

TMG.Gianthard.com

外部IP地址

TMG服务器的FQDN。

 

内部所需的 DNS 记录(一部份为手工创建记录):

位置

类型

FQDN

IP 地址

端口

映射位置/注释

内部 DNS

A

pool.Gianthard.com

192.168.1.21

不适用

池(手工创建)

内部 DNS

A

fe01.domainother.com

(如果有,可选)

192.168.1.21

池的多域名(手工创建)

 

内部 DNS

A

sql01.Gianthard.com

(由于实验环境的原因,这里显示为DC.Gianthard.com)

192.168.1.11

运行 Microsoft SQL Server 2008 或 Microsoft SQL Server 2005 的 Pool01 后端服务器(加入域后自动生成)

 

内部 DNS

A

Front.Gianthard.com

192.168.1.21

前端服务器(加入域后自动生成)

 

内部 DNS

A

sip.domainother.com

(如果有,可选)

192.168.1.21

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

 

内部 DNS

A

dialin.Gianthard.com

192.168.1.21

在内部发布的电话拨入式会议(手工创建)

 

内部 DNS

A

meet.Gianthard.com

192.168.1.21

在内部发布的会议(手工创建)

 

内部 DNS

A

admin.Gianthard.com

192.168.1.21

在内部发布的 Microsoft Lync Server 2010 Control Panel(手工创建)

 

内部 DNS

SRV

_sipinternaltls._tcp.Gianthard.com

pool.Gianthard.com

5061

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

内部 DNS

SRV

_sipinternaltls._tcp.domainother.com

(如果有其他域名,可选)

pool.domainother.com

5061

Lync 2010 客户端的自动配置在内部工作时需要(手工创建)

clip_image003



本文转自 zhou_ping 51CTO博客,原文链接:http://blog.51cto.com/yuntcloud/1560529,如需转载请自行联系原作者


相关文章
|
机器学习/深度学习 文字识别 监控
安全监控系统:技术架构与应用解析
该系统采用模块化设计,集成了行为识别、视频监控、人脸识别、危险区域检测、异常事件检测、日志追溯及消息推送等功能,并可选配OCR识别模块。基于深度学习与开源技术栈(如TensorFlow、OpenCV),系统具备高精度、低延迟特点,支持实时分析儿童行为、监测危险区域、识别异常事件,并将结果推送给教师或家长。同时兼容主流硬件,支持本地化推理与分布式处理,确保可靠性与扩展性,为幼儿园安全管理提供全面解决方案。
611 3
|
7月前
|
存储 监控 安全
132_API部署:FastAPI与现代安全架构深度解析与LLM服务化最佳实践
在大语言模型(LLM)部署的最后一公里,API接口的设计与安全性直接决定了模型服务的可用性、稳定性与用户信任度。随着2025年LLM应用的爆炸式增长,如何构建高性能、高安全性的REST API成为开发者面临的核心挑战。FastAPI作为Python生态中最受青睐的Web框架之一,凭借其卓越的性能、强大的类型安全支持和完善的文档生成能力,已成为LLM服务化部署的首选方案。
1272 3
|
监控 Linux 应用服务中间件
Linux多节点多硬盘部署MinIO:分布式MinIO集群部署指南搭建高可用架构实践
通过以上步骤,已成功基于已有的 MinIO 服务,扩展为一个 MinIO 集群。该集群具有高可用性和容错性,适合生产环境使用。如果有任何问题,请检查日志或参考MinIO 官方文档。作者联系方式vx:2743642415。
3849 57
|
资源调度 前端开发 算法
鸿蒙OS架构设计探秘:从分层设计到多端部署
本文深入探讨了鸿蒙OS的架构设计,从独特的“1+8+N”分层架构到模块化设计,再到智慧分发和多端部署能力。分层架构让系统更灵活,模块化设计通过Ability机制实现跨设备一致性,智慧分发优化资源调度,多端部署提升开发效率。作者结合实际代码示例,分享了开发中的实践经验,并指出生态建设是未来的关键挑战。作为国产操作系统的代表,鸿蒙的发展值得每一位开发者关注与支持。
|
消息中间件 数据可视化 Kafka
docker arm架构部署kafka要点
本内容介绍了基于 Docker 的容器化解决方案,包含以下部分: 1. **Docker 容器管理**:通过 Portainer 可视化管理工具实现对主节点和代理节点的统一管理。 2. **Kafka 可视化工具**:部署 Kafka-UI 以图形化方式监控和管理 Kafka 集群,支持动态配置功能, 3. **Kafka 安装与配置**:基于 Bitnami Kafka 镜像,提供完整的 Kafka 集群配置示例,涵盖 KRaft 模式、性能调优参数及数据持久化设置,适用于高可用生产环境。 以上方案适合 ARM64 架构,为用户提供了一站式的容器化管理和消息队列解决方案。
1114 10
|
机器学习/深度学习 缓存 自然语言处理
深入解析Tiktokenizer:大语言模型中核心分词技术的原理与架构
Tiktokenizer 是一款现代分词工具,旨在高效、智能地将文本转换为机器可处理的离散单元(token)。它不仅超越了传统的空格分割和正则表达式匹配方法,还结合了上下文感知能力,适应复杂语言结构。Tiktokenizer 的核心特性包括自适应 token 分割、高效编码能力和出色的可扩展性,使其适用于从聊天机器人到大规模文本分析等多种应用场景。通过模块化设计,Tiktokenizer 确保了代码的可重用性和维护性,并在分词精度、处理效率和灵活性方面表现出色。此外,它支持多语言处理、表情符号识别和领域特定文本处理,能够应对各种复杂的文本输入需求。
1591 6
深入解析Tiktokenizer:大语言模型中核心分词技术的原理与架构
|
存储 机器学习/深度学习 应用服务中间件
阿里云服务器架构解析:从X86到高性能计算、异构计算等不同架构性能、适用场景及选择参考
当我们准备选购阿里云服务器时,阿里云提供了X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器以及高性能计算等多种架构,每种架构都有其独特的特点和适用场景。本文将详细解析这些架构的区别,探讨它们的主要特点和适用场景,并为用户提供选择云服务器架构的全面指南。
1279 18
|
算法 前端开发 定位技术
地铁站内导航系统解决方案:技术架构与核心功能设计解析
本文旨在分享一套地铁站内导航系统技术方案,通过蓝牙Beacon技术与AI算法的结合,解决传统导航定位不准确、路径规划不合理等问题,提升乘客出行体验,同时为地铁运营商提供数据支持与增值服务。 如需获取校地铁站内智能导航系统方案文档可前往文章最下方获取,如有项目合作及技术交流欢迎私信我们哦~
1205 1
|
存储 人工智能 并行计算
2025年阿里云弹性裸金属服务器架构解析与资源配置方案
🚀 核心特性与技术创新:提供100%物理机性能输出,支持NVIDIA A100/V100 GPU直通,无虚拟化层损耗。网络与存储优化,400万PPS吞吐量,ESSD云盘IOPS达100万,RDMA延迟<5μs。全球部署覆盖华北、华东、华南及海外节点,支持跨地域负载均衡。典型应用场景包括AI训练、科学计算等,支持分布式训练和并行计算框架。弹性裸金属服务器+OSS存储+高速网络综合部署,满足高性能计算需求。

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS