Windows Server 2008 R2下部署OCS 2007 R2 边缘服务器

简介:

9. TMG边缘服务器

微软官方文档参考

http://technet.microsoft.com/zh-cn/library/dd441282(office.13).aspx

9.1. 服务器基本设置 9.1.1. 计算机名设置

TMG服务器在工作组模式下,设置其DNS后缀为tiger.com

clip_image001

9.1.2. 网络设置

网卡2块

clip_image002

9.1.3. 在DC01的DNS管理中添加TMG.tiger.com的A记录 9.1.4. 安装TMG

设置防火墙规则,为测试方便,网络之间端口全开

clip_image004

9.2. 设置反向代理

对于 Office Communications Server 边缘服务器部署,在外围网络中必须有 Microsoft Internet Security and Acceleration (ISA) Server 或其他反向代理才能实现以下功能:

  • 允许外部用户下载会议的会议内容。
  • 允许外部用户扩展通讯组。
  • 允许远程用户从通讯簿服务下载文件。
  • 使外部设备可以连接到设备更新服务并获得更新。

详细配置操作参考http://technet.microsoft.com/zh-cn/library/dd441312(office.13).aspx

clip_image005

clip_image006 clip_image007

clip_image008

clip_image009

clip_image010

进入侦听器定义向导

clip_image011

clip_image012

clip_image013

证书的申请请参考下面的“安装边缘服务器”章节

clip_image014

clip_image015

clip_image016

clip_image017

回到“新建Web发布规则向导”继续

clip_image018

clip_image019

clip_image020

9.3. 安装边缘服务器

在TMG上运行OCS安装程序

9.3.1. 安装边缘服务器的文件

clip_image022

9.3.2. 激活边缘服务器

clip_image024

clip_image025

9.3.3. 配置边缘服务器

clip_image027

clip_image028

clip_image029

clip_image030

http://technet.microsoft.com/zh-cn/library/dd441177(office.13).aspx

在“内部下一个跃点服务器的 FQDN”页上的“下一个跃点服务器的 FQDN”框中,键入或单击此边缘服务器向其路由内部流量的下一个跃点服务器的 FQDN,如果使用控制器路由传入的流量,则键入该控制器的 FQDN,然后单击“下一步”。

clip_image031

在“授权的 SIP 域”页上,对于 Office Communications Server 2007 R2 部署中要支持的每个会话初始协议 (SIP) 域,在框中键入该 SIP 域的名称,然后单击“添加”。添加所有要支持的 SIP 域之后,单击“下一步”。

clip_image032

在“授权的内部服务器”页上,指定可以连接到边缘服务器的每个内部服务器,并在每指定一个后单击“添加”。

说明:

键入控制器的 FQDN(如果部署了一台控制器),并键入组织中每个企业版池、每台 Standard Edition Server 以及每台中介服务器的 FQDN。

clip_image033

clip_image034

9.3.4. 为边缘服务器申请分配证书

在执行本操作前,需要将dc01上的颁发结构的根证书导入到本地计算机受信任的颁发结构中。

下载CA证书

clip_image036

clip_image038

导入到受信任颁发机构

通过MMC控制台打开“证书(本地计算机)”,右键“受信任的根证书颁发机构”,选择“导入”,定位并选择之前下载的CA证书

clip_image040

clip_image041

clip_image042

详细参考

http://technet.microsoft.com/zh-cn/library/dd441270(office.13).aspx

clip_image044

clip_image045

clip_image046

clip_image047

clip_image048

clip_image049

clip_image050

clip_image051

将证书请求保存到txt文件中,点击“下一步”到完成

打开IE浏览器,输入https://dc01.Tiger.com/certsrv申请证书

选择“申请证书”-“高级证书申请”

clip_image053

clip_image055

复制之前保存的txt中所有的内容到

clip_image056

clip_image058

下载申请的证书,保存为edge.cer

clip_image060

通过MMC控制台打开“证书(本地计算机)”,右键“个人”,选择“导入”,定位并选择之前下载edge证书

clip_image062

运行分配证书向导

clip_image063

clip_image064

建议在生产环境分别为各接口申请和绑定证书(如果不为“边缘服务器专用接口”单独申请和绑定一张仅包含边缘服务器FQDN的证书,外网使用live meeting客户端可能无法登陆

clip_image065

9.3.5. 启动服务

clip_image067

clip_image068

9.4. 配置边缘服务器

安装OCS管理工具后,可以在TMG上运行compmgmt.msc打开“计算机管理(本地)”查看和更改边缘服务器配置

clip_image070

clip_image071

在OCS01的OCS控制台中指定边缘服务器,或者通过下一章节在向导中设置

clip_image072

clip_image074

9.4.1. 将内部服务器与边缘服务器相连

http://technet.microsoft.com/zh-cn/library/dd425276(office.13).aspx

9.4.2. 配置外部WEB场FQDN

创建企业版池和 Standard Edition Server 时,您可以选择是在创建池向导还是部署服务器向导的“Web 场 FQDN”页上配置外部 Web 场的完全限定域名 (FQDN)。如果在运行这些向导时未配置此 URL,则需要手动配置这些设置。为此,请打开命令提示符,并在命令行中运行以下命令:

lcscmd.exe /web /action:updatepoolurls /externalwebfqdn:<外部 Web 场 FQDN> /poolname:<池名称>,具体其他方法还可以参考http://support.microsoft.com/kb/938288/zh-cn

其中 <外部 Web 场 FQDN> 是 Web 场的 FQDN,而 <池名称> 是企业版池的名称。

将内部服务器与到边缘服务器相连

也可以通过重新运行“创建企业版池向导”进行更改“外部WEB场FQDN”,因为之前部署了存档服务器,所以一同更改的设置有如下:

clip_image076

clip_image077

clip_image078

clip_image079

9.4.3. 将内部服务器与边缘服务器相连

在 Enterprise Edition Server 上,单击“在合并拓扑中部署池”或“在扩展拓扑中部署池”。在“配置池”旁单击“运行”。

clip_image081

在池/服务器配置向导的“欢迎”页上单击“下一步”。

在“要配置的服务器或池”页上的列表中,单击要配置的池或服务器,然后单击“下一步”。

继续根据向导进行操作,指定适用于池或服务器配置的设置,直到到达“外部用户访问”页。

在“外部用户访问配置”页上,单击“现在配置外部用户访问”。

clip_image082

在“路由外部 SIP 流量”页上执行下列操作之一:

如果要通过控制器路由来往于边缘服务器的所有流量,请单击“通过 Director 路由流量”;如果这是控制器,请选中“使用此池或服务器作为路由外部流量的控制器”复选框,单击“下一步”,然后执行本过程中的其余步骤。

如果不打算通过控制器路由来往于边缘服务器的所有流量,请单击“在内部池和服务器之间直接路由”。单击“下一步”。

clip_image083

在“受信任的访问边缘服务器和 Web 会议边缘服务器”页上执行下列操作之一:

在“指定内部服务器将用于路由流量的访问边缘服务器”下执行下列操作之一:

如果使用控制器,则不需要指定边缘服务器。

如果不使用控制器,请选择要向其路由内部服务器所有出站流量的边缘服务器上访问边缘服务的 FQDN。

如果使用边缘服务器阵列,请输入访问边缘服务在内部负载平衡器上所用 VIP 的 FQDN。

单击“下一步”。

clip_image084

在“Web 会议边缘服务器”页上执行下列操作:

在“内部 FQDN”中,键入内部服务器将用来连接 Web 会议边缘服务的每个内部接口的 FQDN。

在“外部 FQDN”中,键入外部用户将用来连接 Web 会议边缘服务的每个外部接口的 FQDN。

在键入每对 FQDN 之后单击“添加”。

单击“下一步”。

clip_image085

在“受信任的 A/V 边缘服务器”页上,在“FQDN”框中键入将用来连接 A/V 边缘服务器的内部接口的 FQDN,在“端口”框中键入要用于内部接口的端口号,然后单击“添加”。

说明:

对要使用的每个 FQDN 重复上述操作。这些服务器将添加到“全局属性”中“边缘服务器”选项卡上的授权边缘服务器列表。

在“此服务器或池所使用的 A/V 边缘服务器”页上,键入此服务器或池将用于 A/V 身份验证的边缘服务器上 A/V 边缘服务的内部接口的 FQDN。

clip_image086










本文转自 tigerkillu 51CTO博客,原文链接:http://blog.51cto.com/chenyitai/385268,如需转载请自行联系原作者
目录
相关文章
|
2天前
|
监控 物联网 测试技术
【好用的个人工具】使用Docker部署Dashdot服务器仪表盘
【5月更文挑战第15天】使用Docker部署Dashdot服务器仪表盘
34 12
|
4天前
|
SQL 分布式计算 关系型数据库
实时计算 Flink版产品使用合集之MySQL CDC Connector是否需要在Flink服务器上单独部署
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
12 0
|
6天前
|
监控 安全 Cloud Native
【云原生之Docker实战】使用Docker部署Ward服务器监控工具
【5月更文挑战第11天】使用Docker部署Ward服务器监控工具
26 3
|
6天前
|
监控 Cloud Native 测试技术
云原生之使用Docker部署ServerBee服务器监控工具
【5月更文挑战第6天】云原生之使用Docker部署ServerBee服务器监控工具
14 1
|
6天前
|
弹性计算 运维 监控
解密阿里云弹性计算:探索云服务器ECS的核心功能
阿里云ECS是核心计算服务,提供弹性云服务器资源,支持实例按需配置、集群管理和监控,集成安全防护,确保服务稳定、安全,助力高效业务运营。
211 0
|
1天前
|
弹性计算
阿里云ECS的使用心得
本文主要讲述了我是如何了解到ECS,使用ECS的一些经验,以及自己的感悟心得
|
1天前
|
存储 弹性计算 监控
【阿里云弹性计算】深入阿里云ECS配置选择:CPU、内存与存储的最优搭配策略
【5月更文挑战第20天】阿里云ECS提供多种实例类型满足不同需求,如通用型、计算型、内存型等。选择CPU时,通用应用可选1-2核,计算密集型应用推荐4核以上。内存选择要考虑应用类型,内存密集型至少4GB起。存储方面,系统盘和数据盘容量依据应用和数据量决定,高性能应用可选SSD或高效云盘。结合业务特点和预算制定配置方案,并通过监控应用性能适时调整,确保资源最优利用。示例代码展示了使用阿里云CLI创建ECS实例的过程。
29 5
|
1天前
|
存储 弹性计算 监控
【阿里云弹性计算】阿里云ECS全面解析:弹性计算服务的核心优势与应用场景
【5月更文挑战第20天】阿里云ECS是提供可伸缩计算能力的云服务,支持多种规格实例,满足不同需求。其核心优势包括灵活性、高性能、高可用性、安全性和易用性。适用场景包括网站托管、大数据处理、游戏多媒体应用及测试开发环境。通过Python示例代码展示了如何创建ECS实例,助力企业专注业务发展,简化基础设施管理。
24 5
|
1天前
|
弹性计算
阿里云ECS使用体验
在申请高校学生免费体验阿里云ECS云服务器后的一些使用体验和感受。
|
4天前
|
弹性计算 运维 安全
阿里云ecs使用体验
整了台服务器部署项目上线

热门文章

最新文章