配置边缘服务器

上一次修改主题: 2009-07-20

激活边缘服务器之后,接下来请用部署向导配置边缘服务器。部署向导提供了一个配置向导,可以简化使边缘服务器正常运行所需设置的配置工作,其中包括:

  • 配置边缘服务器的外部和内部接口。
  • 选择要启用的功能。
  • 配置对于进出内部服务器的路由的处理方式。

在数据中心外围网络或远程站点中部署为边缘服务器的每台计算机上完成以下配置过程。

配置边缘服务器

  1. 在部署向导中的**“部署边缘服务器”页上,单击“步骤 3: 配置边缘服务器”旁的“运行”**。

  2. 在“配置 Office Communications Server 2007 R2 边缘服务器向导”的**“欢迎”页上单击“下一步”**。

  3. 在**“从文件导入设置”**页上执行下列操作之一:

    • 如果要将此服务器配置为新的边缘服务器,并且没有要从以前安装的边缘服务器导入的设置,请单击**“下一步”**。
    • 如果以前设置了一台边缘服务器,并从中将设置导出到要在此边缘服务器上导入的配置文件,请选中**“导入设置”复选框,键入要导入的设置所在文件的完整路径和名称,然后单击“下一步”**。
  4. 在**“内部接口”**页上执行下列操作:

    • 在**“内部接口 IP 地址”**框中选择内部接口 IP 地址。

      Dd441177.note(zh-cn,office.13).gif注意:
      无论此边缘服务器是否使用了负载平衡,都使用计算机的本地 IP 地址。
    • 在**“内部接口的 FQDN”**框中,键入内部接口的完全限定域名 (FQDN)。

      Dd441177.note(zh-cn,office.13).gif注意:
      如果此服务器连接到了负载平衡器,则键入该负载平衡器的虚拟 IP 地址的 FQDN。
  5. 单击**“下一步”**。

  6. 在**“外部接口”**页上,为此服务器的三种边缘服务的外部接口配置 IP 地址和 FQDN。对于使用了负载平衡的边缘服务器,请按照如下方式指定 IP 地址和 FQDN:

    • 对于将连接到负载平衡器的边缘服务器上的访问边缘服务,请指定边缘服务器的 IP 地址以及负载平衡器的虚拟 IP 地址的 FQDN。默认的联盟端口设置为 5061,且不能更改。用于远程访问的默认传输层安全性 (TLS) 端口为 443。要对远程用户访问指定 443 以外的端口,请单击**“5061”以使用端口 5061,或单击“其他”**,然后键入端口号。

    • 对于将连接到负载平衡器的边缘服务器上的 Web 会议边缘服务,请指定边缘服务器的 IP 地址以及负载平衡器的虚拟 IP 地址的 FQDN。默认的 TLS 端口为 443。要指定 443 以外的端口,请单击**“其他”**,然后键入端口号。

    • 对于将连接到负载平衡器的边缘服务器上的 A/V 边缘服务,请指定边缘服务器的 IP 地址以及负载平衡器的虚拟 IP 地址的 FQDN。默认的传输层安全协议 (TCP) 端口为 443。要指定 443 以外的端口,请单击**“其他”**,然后键入端口号。

      Dd441177.important(zh-cn,office.13).gif重要提示:
      此步骤中指定的端口在外部防火墙中必须是开放的。有关详细信息,请参阅外部用户访问的防火墙要求
      Dd441177.note(zh-cn,office.13).gif注意:
      边缘服务器上运行的每个边缘服务都应有一个单独的外部 IP 地址。如果对每种服务不使用单独的 IP 地址,则必须对每种服务使用单独的端口。
  7. 单击**“下一步”**。

  8. 在**“启用访问边缘服务器上的功能”**页上,按照如下方式选择要在此边缘服务器上启用的功能:

    • 要使远程用户能够从 Internet 连接到 Office Communications Server 2007 R2,从而查看状态信息并使用此边缘服务器与内部用户交换即时消息,请选中**“允许远程用户访问您的网络”**复选框。

    • 要使外部匿名用户可以通过此边缘服务器加入会议,请选中**“允许匿名用户加入会议”**复选框。匿名用户是指在 Active Directory 域服务 (AD DS) 中不具有凭据的外部用户。
      请注意,远程用户访问和匿名用户访问的设置相互独立;可以允许一个设置,同时禁止另一个设置。

    • 如果在此边缘服务器上将禁用联盟,并且此边缘服务器将允许远程用户访问,以及要允许远程用户与联盟用户通信(其中由不同的边缘服务器支持联盟关系),请选中**“允许用户与联盟联系人通信”**复选框。(如果在此边缘服务器上还启用了联盟,则此选项不可用或并非必要。)

    • 要通过此边缘服务器上的访问边缘服务建立联盟或公共即时消息 (IM) 连接,请选中**“启用联盟”**复选框。

    • 要实现联盟伙伴的自动发现,请选中**“允许发现联盟伙伴”**复选框。我们建议采用此配置。如果要使联盟仅能访问您所指定的伙伴域,则请勿选中此选项,您可以在初始部署之后配置特定的联盟伙伴。有关详细信息,请参阅配置联盟

    • 要通过此边缘服务器建立公共 IM 连接,请选中**“具有选定的公共 IM 提供程序的联盟”**复选框,然后选择要与联盟伙伴共用的 IM 提供程序。

      Dd441177.important(zh-cn,office.13).gif重要提示:
      必须购买额外的服务许可证并设置连接,然后才能连接到这些 IM 提供程序,方法是使用 Microsoft 设置页. 没有此许可证,公共 IM 连接将无法运行。您购买的许可证允许与 MSN、AOL 和 Yahoo IM 提供程序进行通信。如果希望仅限与特定的提供程序建立公共 IM 连接,可以禁用不希望连接的公共 IM 提供程序。
      Dd441177.note(zh-cn,office.13).gif注意:
      有关配置匿名用户和联盟的详细信息,请参阅配置环境
  9. 单击**“下一步”**。

  10. 在**“内部下一个跃点服务器的 FQDN”页上的“下一个跃点服务器的 FQDN”框中,键入或单击此边缘服务器向其路由内部流量的下一个跃点服务器的 FQDN,如果使用控制器路由传入的流量,则键入该控制器的 FQDN,然后单击“下一步”**。

  11. 在**“授权的 SIP 域”页上,对于 Office Communications Server 2007 R2 部署中要支持的每个会话初始协议 (SIP) 域,在框中键入该 SIP 域的名称,然后单击“添加”。添加所有要支持的 SIP 域之后,单击“下一步”**。

  12. 在**“授权的内部服务器”页上,指定可以连接到边缘服务器的每个内部服务器,并在每指定一个后单击“添加”**。

    Dd441177.note(zh-cn,office.13).gif注意:
    键入控制器的 FQDN(如果部署了一台控制器),并键入组织中每个企业版池、每台 Standard Edition Server 以及每台中介服务器的 FQDN。
  13. 单击**“下一步”**。

  14. 在摘要页上检查所选择的设置,然后单击**“下一步”**。

  15. 在向导完成页上,请执行下列操作:

    • 选中**“单击‘完成’时查看日志”**复选框。
    • 如果要将服务器设置导出到一个配置文件中,以便可以将它们导入另一台边缘服务器(目的是简化该服务器的设置),请选择**“导出”,指定要保存服务器设置的可扩展标记语言 (XML) 文件的位置和名称,然后单击“保存”**。
  16. 单击**“完成”**。

  17. 在 Web 浏览器窗口中打开 Office Communications Server 2007 R2 部署日志后,确认屏幕最右侧的**“操作”列中“执行结果”下显示“成功”。展开各项任务,并确认任务的“执行结果”显示“成功”**。完成后,请关闭日志窗口。