Configurar un servidor de mediación

Última modificación del tema: 2009-09-17

Debe configurar el servidor de mediación para que se comunique con Office Communications Server 2007 por un lado y, por el otro, con puertas de enlace multimedia o con un proveedor de servicios de conexiones basadas en troncos del Protocolo de inicio de sesión (SIP). Para obtener información detallada sobre las conexiones basadas en troncos SIP, una característica nueva de Office Communications Server 2007 R2, vea Topología de conexión basada en troncos SIP, en la introducción técnica de la guía de introducción.

Para configurar un servidor de mediación, debe especificar lo siguiente:

  • El transporte SIP utilizado para comunicar con una puerta de enlace multimedia. Hay dos opciones: Seguridad de la capa de transporte (TLS) o Protocolo de control de transmisión (TCP).

    • El transporte recomendado es TLS, que proporciona señales cifradas entre el servidor de mediación y la puerta de enlace multimedia conectada a la red telefónica conmutada (RTC). Si configura el vínculo de puerta de enlace para TLS, las llamadas entrantes y salientes de la RTC se cifran de un extremo a otro.
    • Es posible configurar el servidor de mediación de forma que utilice TCP en lugar de TLS, aunque no se recomienda. Si configura el vínculo de puerta de enlace para TCP, este presentará una posible vulnerabilidad en materia de seguridad. Por este motivo, es recomendable instalar dos tarjetas de interfaz de red: una orientada a la puerta de enlace multimedia y la otra orientada a la red interna.
    Dd441159.important(es-es,office.13).gifImportante:
    El vínculo entre el servidor de mediación y la infraestructura interna de Communications Server 2007 siempre está configurado para TLS, incluso si el vínculo de puerta de enlace está configurado para TCP. Este requisito obliga a configurar siempre un certificado en el servidor de mediación. Si configura el vínculo de puerta de enlace para TLS, debe configurar también un certificado en la puerta de enlace.
  • Las direcciones IP en las que el servidor de mediación realiza escuchas del tráfico de llamadas de Communications Server, por un lado, y las puertas de enlace multimedia o los proveedores de conexiones basadas en troncos SIP, por el otro. La dirección IP de escucha de Office Communications Server es la dirección IP del perímetro interno (es decir, el perímetro del lado de Communications Server) del servidor de mediación. La dirección IP de escucha de las conexiones basadas en troncos SIP o de la puerta de enlace es la dirección IP del perímetro externo (es decir, el perímetro del lado de la puerta de enlace o de las conexiones basadas en troncos SIP) del servidor de mediación.

  • El nombre de dominio completo (FQDN) del servidor perimetral A/V y del servidor de autenticación de transmisión de medios instalados en este servidor de mediación.

  • El perfil de ubicación predeterminado utilizado por este servidor de mediación.

  • El intervalo predeterminado de puertos de medios.

  • El FQDN y el puerto del próximo salto interno de Communications Server. Normalmente, este servidor es un director, un servidor Standard Edition o un servidor front-end Enterprise Edition.

  • El FQDN o la dirección IP y el puerto de la puerta de enlace multimedia o la conexión basada en troncos SIP al que está conectado este servidor de medios.

Para poder configurar el servidor de mediación, debe ser miembro del grupo RTCUniversalServerAdmins o un miembro de dicho grupo debe haberle delegado permiso para realizar esta tarea.

Para configurar el servidor de mediación

  1. Inicie sesión en un servidor de mediación de Communications Server 2007.

  2. Haga clic en Inicio, elija Herramientas administrativas y, a continuación, haga clic en Office Communications Server 2007.

  3. Expanda el nodo del bosque adecuado.

  4. Expanda el nodo Servidores de mediación, haga clic con el botón secundario en el servidor de mediación que desee configurar, haga clic en Propiedades y, a continuación, haga clic en la ficha General.

  5. En el cuadro FQDN , asegúrese de que el FQDN que se muestra coincida con el del servidor de mediación seleccionado.

  6. Abra el símbolo del sistema, cambie al directorio raíz y escriba nslookup <FQDN del servidor de mediación>, utilizando el FQDN que se muestra en la ficha General del servidor de mediación y, a continuación, presione ENTRAR.

    Nota

    Solo debe configurar la dirección IP del lado de Office Communications Server para el registro DNS dinámico. En caso contrario, el FQDN se resuelve en ambas direcciones IP, lo que provoca errores imprevisibles en las conexiones.

  7. En la lista de direcciones IP que se muestra en Dirección IP de escucha de Office Communications Server, seleccione la dirección IP del paso 6.

    Dd441159.important(es-es,office.13).gifImportante:
    Si la dirección IP seleccionada en el paso 7 no coincide con la dirección IP del paso 6, el tráfico de Communications Server se dirigirá hacia una interfaz que no esté realizando escuchas de dicho tráfico y se alejará de la interfaz correcta.
  8. En la lista donde figuran dos direcciones IP, que se muestra en la lista Dirección IP de escucha de puertas de enlace, seleccione la otra dirección IP (es decir, la que no haya seleccionado en el paso 7).

    Nota

    La dirección seleccionada en el paso 8 puede ser la de una puerta de enlace multimedia o la de una central de conmutación (PBX).

  9. En la lista Servidor perimetral A/V, seleccione el servidor perimetral A/V que hospeda el servicio de autenticación A/V para este servidor de mediación.

    Dd441159.important(es-es,office.13).gifImportante:
    Si el servidor perimetral A/V donde se hospeda el Servicio de autenticación A/V para este servidor de mediación no se muestra en la lista, esto significa que el servidor perimetral A/V en el que coexiste este servicio no se ha incluido en la lista Servidores perimetrales A/V, que figura en la ficha Servidores perimetrales de la página Propiedades globales. Debe agregar el servidor perimetral A/V a la lista anterior para que aparezca en la lista Servidores perimetrales A/V de la ficha Servidor de mediación. Para obtener información detallada, vea Implementar servidores perimetrales para el acceso de usuarios externos, en la documentación referente a implementación.
  10. En la lista Perfil de ubicación predeterminado, seleccione el perfil de ubicación predeterminado para este servidor de mediación.

  11. En Intervalo de puerto de medios, acepte el intervalo predeterminado de 60.000 a 64.000.

    Dd441159.important(es-es,office.13).gifImportante:
    Si se reduce el intervalo de puertos considerablemente, disminuye la capacidad del servidor. Los administradores con conocimientos sobre los requisitos y los escenarios de los puertos de medios deberían hacer esto solo por razones concretas. Por este motivo, no se recomienda modificar el intervalo de puertos predeterminado.
    Se aconseja a las organizaciones que emplean el protocolo de seguridad de Internet (IPsec) para la seguridad de paquetes que deshabiliten esta opción para los puertos de medios, ya que el protocolo de enlace de seguridad requerido por IPsec retrasa el establecimiento de llamadas. No es necesario usar IPsec para los puertos de medios porque el cifrado del Protocolo de transporte seguro en tiempo real (SRTP) protege todo el tráfico de medios entre el servidor de mediación y la red interna de Communications Server.
  12. Haga clic en la ficha Conexiones del próximo salto y, a continuación, bajo Próximo salto de Office Communications Server, siga este procedimiento:

    • En la lista FQDN, seleccione el FQDN del servidor interno del próximo salto.

      Nota

      Este servidor puede ser un director o un grupo de servidores.

    • En el cuadro Puerto, acepte el valor predeterminado 5061 para TLS.

  13. En la ficha Conexiones del próximo salto, en Próximo salto de puerta de enlace de RTC, realice lo siguiente:

    • En el cuadro Dirección, especifique la dirección IP o el FQDN de la puerta de enlace de RTC o del sistema PBX asociado a este servidor de mediación. Si TLS está habilitado, debe especificar un nombre de dominio completo.
    • En el cuadro Transporte, seleccione TLS si las señales SIP entre la puerta de enlace IP y el servidor de mediación están protegidas por TLS. Si no utiliza TLS, seleccione TCP.
    • En el cuadro Nivel de cifrado, seleccione el nivel de SRTP que desee utilizar para proteger el tráfico de medios:
      • Si no desea utilizar SRTP, haga clic en No admitir cifrado. Si ha hecho clic en TCP en el cuadro Transporte, esta es la única opción disponible.
      • Para especificar que se debe utilizar SRTP, haga clic en Requerir cifrado.
      • Para especificar que se debe intentar SRTP pero que no se debe utilizar cifrado si la negociación de SRTP no surte efecto, haga clic en Admitir cifrado.
    • En el cuadro Puerto, acepte el valor predeterminado 5060 para TCP o TLS.
  14. Haga clic en Aceptar.

Configuración opcional

Si desea que el servidor de mediación quite el prefijo de signo más (+) del identificador uniforme de recursos (URI) de la solicitud, del URI de hasta y del URI de desde de las llamadas realizadas a la puerta de enlace, establezca el valor de RemovePlusFromRequestURI de Instrumental de administración de Windows (WMI) en TRUE (el valor predeterminado es FALSE).

Para quitar el prefijo de signo más (+) de los URI de solicitud, hasta y desde para llamadas realizadas

  1. Inicie sesión en un servidor de mediación de Communications Server 2007.

  2. Haga clic en Inicio, elija Ejecutar y escriba wbemtest.

  3. En el cuadro de diálogo Herramienta de comprobación del Instrumental de administración de Windows, haga clic en Conectar.

  4. En el cuadro de diálogo Conectar, compruebe que root\cimv2 aparece en el cuadro de texto Espacio de nombres y haga clic en Conectar.

  5. En el cuadro de diálogo Herramienta de comprobación del Instrumental de administración de Windows, haga clic en Clases enumeradoras….

  6. En el cuadro de diálogo Información de la superclase, pase por alto Escribir nombre de superclase y haga clic en Recursivo y luego en Aceptar.

  7. En el cuadro de diálogo Resultado de la consulta localice MSFT_SIPMediationServerConfigSetting, haga doble clic en dicho nombre y, a continuación, haga clic en Agregar.

  8. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, haga clic en Instancias.

  9. En el cuadro de diálogo Resultado de la consulta, haga doble clic en la sesión de servidor de mediación cuya configuración desee cambiar.

  10. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, seleccione RemovePlusFromRequestURI y, a continuación, haga clic en Editar propiedad.

  11. En el cuadro de diálogo Editor de propiedades, cambie el Valor de FALSE a TRUE, haga clic en No NULL y luego en Guardar propiedad.

  12. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, haga clic en Guardar objeto.

Si desea habilitar el marcado de QoS (Calidad del servicio) en el servidor de mediación, establezca el valor de QoSEnabled de Instrumental de administración de Windows (WMI) en TRUE (el valor predeterminado es FALSE).

Para habilitar el marcado de QoS en el servidor de mediación

  1. Inicie sesión en un servidor de mediación de Communications Server 2007.

  2. Haga clic en Inicio, elija Ejecutar y escriba wbemtest.

  3. En el cuadro de diálogo Herramienta de comprobación del Instrumental de administración de Windows, haga clic en Conectar.

  4. En el cuadro de diálogo Conectar, compruebe que root\cimv2 aparece en el cuadro de texto Espacio de nombres y haga clic en Conectar.

  5. En el cuadro de diálogo Herramienta de comprobación del Instrumental de administración de Windows, haga clic en Clases enumeradoras….

  6. En el cuadro de diálogo Información de la superclase, pase por alto Escribir nombre de superclase y haga clic en Recursivo y luego en Aceptar.

  7. En el cuadro de diálogo Resultado de la consulta localice MSFT_SIPMediationServerConfigSetting, haga doble clic en dicho nombre y, a continuación, haga clic en Agregar.

  8. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, haga clic en Instancias.

  9. En el cuadro de diálogo Resultado de la consulta, haga doble clic en la sesión de servidor de mediación cuya configuración desee cambiar.

  10. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, seleccione QoSEnabled y, a continuación, haga clic en Editar propiedad.

  11. En el cuadro de diálogo Editor de propiedades, cambie el Valor de FALSE a TRUE, haga clic en No NULL y luego en Guardar propiedad.

  12. En el cuadro de diálogo Editor de objetos de SIPMediationServerConfigSetting, haga clic en Guardar objeto.