《统一沟通-微软-实战》-6-部署-5-边缘服务器-2012-07-12-4

简介:

 

1. 准备-在外围网络中安装服务器

2. 定义-发布-边缘拓扑

3. 安装边缘服务器

4. 为反向代理设置证书

5. 设置反向代理服务器

6. internet-DNS

7. 配置对外部用户访问的支持

8. 验证边缘部署

5.设置反向代理服务器

Publishing Lync LS-FE Pool

为单个内部池配置 Web 发布规则

此主题尚未评级 评价此主题

上一次修改主题: 2011-11-03

Microsoft Forefront Threat Management Gateway 2010 使用 Web 发布规则向 Internet 上的用户发布内部资源,如会议 URL。

除了虚拟目录的 Web 服务 URL 外,还必须为简单 URL 创建发布规则。对于每个简单 URL,必须在指向该简单 URL 的反向代理上创建单个规则。

如果您部署移动功能并使用自动发现,则需要为外部自动发现服务 URL 创建发布规则。自动发现也需要针对控制器池和前端池的外部 Lync Server Web 服务 URL 的发布规则。有关为自动发现创建 Web 发布规则的详细信息,请参阅配置反向代理以实现移动功能

使用以下过程创建 Web 发布规则。

clip_image001注意:

这些过程假定您已安装 Forefront Threat Management Gateway (TMG) 2010 Standard Edition。

clip_image001[1]在运行 TMG 2010 的计算机上创建 Web 服务器发布规则

 

1. 单击开始”,依次指向程序”“Microsoft Forefront TMG”,然后单击“Forefront TMG 管理”

clip_image003

clip_image005

clip_image007

clip_image009

2. 在左窗格中展开服务器名称”,右键单击防火墙策略”,指向新建”,然后单击网站发布规则”

clip_image010

3. 在欢迎使用新建 Web 发布规则向导”页上,为发布规则键入一个显示名称(例如,LyncServerWebDownloadsRule)。

Publishing Lync LS-FE Pool

clip_image011

Publishing Lync LS-FE Pool

4. 在选择规则操作”页上,选择允许”

clip_image012

5. 在发布类型”页上,选择发布单个网站或负载平衡器”

clip_image013

6. 在服务器连接安全性”页上,选择使用 SSL 连接到发布的 Web 服务器或服务器场”

clip_image014

7. 在内部发布详细信息”页的内部站点名称”框中,键入承载会议内容和通讯簿内容的内部 Web 场的完全限定域名 (FQDN)。

clip_image001[2]注意:

如果内部服务器是 Standard Edition Server,则此 FQDN 为 Standard Edition Server 的 FQDN。如果内部服务器是前端池,则此 FQDN 是用于平衡内部 Web 场服务器负载的硬件负载平衡器虚拟 IP (VIP)。TMG 服务器必须能够将 FQDN 解析为内部 Web 服务器的 IP 地址。如果 TMG 服务器不能将 FQDN 解析为正确的 IP 地址,可以选择“使用计算机名称或 IP 地址连接到发布的服务器”,然后在“计算机名称或 IP 地址”框中键入内部 Web 服务器的 IP 地址。如果这样做,则必须确保在 TMG 服务器上打开端口 53,且 TMG 服务器可以访问位于外围网络中的 DNS 服务器。还可以使用本地主机文件中的条目提供名称解析。

clip_image015

clip_image016

8. 在内部发布详细信息”页的路径(可选)”框中键入 /* 作为要发布的文件夹的路径。

clip_image001[3]注意:

在网站发布向导中,只能指定一个路径。可以通过修改规则的属性来添加其他路径。

clip_image017

clip_image018

9. 在发布名称详细信息”页上,确认在接受请求”下选择此域名”,在公共名称”框中键入外部 Web 服务的 FQDN。

clip_image019

clip_image020

10. 在选择 Web 侦听器”页上单击新建”,以打开“新建 Web 侦听器定义向导”。

clip_image021

11. 在欢迎使用新建 Web 侦听器向导”页上的“Web 侦听器名称”框中为 Web 侦听器键入一个名称(例如 LyncServerWebServers)。

建议:命名为Listener 443

clip_image022

clip_image023

12. 在客户端连接安全性”页上,选择需要与客户端建立 SSL 安全连接”

clip_image024

13. 在“Web 侦听器 IP 地址”页上,选择外部”,然后单击选择 IP 地址”

clip_image025

14. 在外部侦听器 IP 选择”页上,选择所选网络中 Forefront TMG 计算机上指定的 IP 地址”,选择适当的 IP 地址,然后单击添加”

15. 在侦听器 SSL 证书”页上,选择为每个 IP 地址分配一个证书”,选择与外部 Web FQDN 关联的 IP 地址,然后单击选择证书”

clip_image026

clip_image027

16. 在选择证书”页上,选择与在步骤 9 中指定的公共名称相匹配的证书,然后单击选择”

clip_image028

17. 在身份验证设置”页上,选择无身份验证”

clip_image029

clip_image030

18. 在单一登录设置”页上,单击下一步”

clip_image031

19. 在正在完成 Web 侦听器向导”页上,确认“Web 侦听器”设置正确,然后单击完成”

clip_image032

clip_image033

clip_image034

clip_image035

20. 在身份验证委派”页上,选择无委派,但是客户端可以直接进行身份验证”

clip_image036

clip_image037

21. 在用户集”页上,单击下一步”

clip_image038

22. 在正在完成新建 Web 发布规则向导”页上,确认 Web 发布规则设置正确,然后单击完成”

clip_image039

23. 在详细信息窗格中,单击应用”,以保存所做的更改并更新配置。

clip_image041

clip_image001[4]修改 Web 发布规则的属性

 

1. 单击开始”,依次指向程序”“Microsoft Forefront TMG”,然后单击“Forefront TMG 管理”

2. 在左窗格中,展开服务器名称”,然后单击防火墙策略”

3. 在详细信息窗格中,右键单击在前面的过程中创建的 Web 服务器发布规则(例如,LyncServerExternalRule),然后单击属性”

clip_image042

clip_image044

clip_image045

4. 在属性”页上的从”选项卡上,执行下列操作:

o 在此规则应用于来自这些源的通讯列表中,单击任意位置,然后单击删除

o 单击添加

o 在添加网络实体中,展开网络,依次单击外部添加,然后单击关闭

clip_image046

5. 在到”选项卡上,确保转发原始主机头,而不是实际主机头”复选框处于选中状态。

Pool.uc-cn.net

clip_image047

注意:参照

clip_image048

6. 在桥接”选项卡上,选中将请求重定向到 SSL 端口”复选框,然后指定端口 4443

clip_image049

clip_image050

也可: 
clip_image051

7. 在公共名称”选项卡上,添加简单 URL(例如,meet.contoso.com 和 dialin.contoso.com)。

clip_image052

clip_image053

clip_image054

clip_image055

clip_image056

clip_image057

clip_image058

8. 单击应用”保存更改,然后单击确定”

clip_image059

9. 测试规则

clip_image060

clip_image061

也可:

clip_image062

10. 在详细信息窗格中,单击应用”,以保存所做的更改并更新配置。

clip_image064

clip_image065

clip_image067

Publishing Lync LS-Edge

clip_image068

clip_image069

clip_image070

clip_image071

clip_image072

clip_image073

clip_image074

clip_image075

clip_image076

clip_image077

clip_image078

clip_image079

clip_image080

clip_image081

clip_image082

clip_image083

clip_image084

clip_image085

clip_image086

clip_image087

clip_image088

clip_image089

clip_image090

clip_image091

clip_image092

clip_image093

clip_image094

clip_image095

clip_image096

clip_image097

clip_image098

clip_image100

clip_image101

clip_image103

clip_image105





本文转自 CTO_LiuJinFeng 51CTO博客,原文链接:http://blog.51cto.com/dynamic/930509,如需转载请自行联系原作者

目录
相关文章
|
1天前
|
域名解析 网络协议 安全
服务器部署访问出错的原因和解决办法
部署到服务器后无法访问可能是由于配置错误、权限问题或网络设置不当。解决办法包括检查服务器配置文件、确保文件路径正确、调整权限设置以及检查防火墙和端口设置。
9 4
|
7天前
|
Java 应用服务中间件 Linux
在阿里云服务器上部署Tomcat详细图文详解
本文介绍了在阿里云服务器上安装和配置JDK和Tomcat的步骤。首先,需要注册阿里云账号并进行实名认证,然后购买并设置服务器。接着,通过File Zilla连接服务器,创建Java和Tomcat的安装目录,并将JDK和Tomcat的tar.gz文件上传到服务器,解压并重命名。之后,配置JDK的环境变量,将catalina.sh复制到/etc/init.d/目录下,并修改相关配置。最后,启动Tomcat并配置安全组规则,确保可以通过公网访问。
|
7天前
|
弹性计算 Java Linux
阿里云服务器搭建部署宝塔详细流程
该内容是一个阿里云服务器和域名的配置指南。首先,需注册阿里云账号并进行企业实名认证。接着,选购服务器如2核2G1兆的Linux系统,并购买域名。完成域名备案后,进行域名解析和ICP备案。然后,通过远程连接登录服务器,重置密码,安装宝塔面板。在安全组中开启宝塔面板随机生成的端口。最后,登录宝塔面板安装LNMP环境,配置数据库如MySQL和Redis,部署JDK、Tomcat,上传前端和后端项目以实现上线。
|
8天前
|
弹性计算 JavaScript Java
阿里云服务器搭建部署宝塔详细流程
以下是内容的摘要: 本文主要介绍了在阿里云上创建和配置服务器环境的步骤,包括注册阿里云账号、实名认证、购买和设置服务器、域名的获取与备案、以及使用宝塔面板安装和配置环境。首先,用户需要注册阿里云账号并进行实名认证,选择合适的服务器配置。接着,购买服务器后,要准备并备案域名,以便通过友好的网址访问网站。在服务器上安装宝塔面板,可以方便地管理和配置LAMP/LNMP/Tomcat/Node.js等应用环境。完成这些步骤后,用户还需要在宝塔面板中安装MySQL、Redis等数据库,部署Java或Vue项目,并配置相关端口。最后,将前端项目打包上传至服务器,并设置站点,即可实现网站的上线。
|
8天前
|
应用服务中间件 Linux 开发工具
如何在阿里云服务器快速搭建部署Nginx环境
以下是内容的摘要: 本文档主要介绍了在阿里云上购买和配置服务器的步骤,包括注册阿里云账号、实名认证、选择和购买云服务器、配置安全组、使用Xshell和Xftp进行远程连接和文件传输,以及安装和配置Nginx服务器的过程。在完成这些步骤后,你将能够在服务器上部署和运行自己的网站或应用。
|
9天前
|
NoSQL 关系型数据库 MySQL
阿里云服务器部署项目流程
本文主要讲解阿里云服务器的部署,如何选择配置等
|
12天前
|
Java 应用服务中间件 Linux
阿里云服务器部署多个tomcat
阿里云服务器部署多个tomcat
|
1月前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
|
1月前
|
存储 弹性计算 数据可视化
要将ECS中的文件直接传输到阿里云网盘与相册(
【2月更文挑战第31天】要将ECS中的文件直接传输到阿里云网盘与相册(
419 4
|
1月前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程