Требования к DNS для Skype для бизнеса Server 2015

Skype for Business Server 2015
 

Дата изменения раздела:2017-12-04

Сводка.  В этом разделе представлены рекомендации по DNS, с которыми следует ознакомиться перед реализацией Skype для бизнеса Server 2015.

Эта статья описывает планирование DNS только для сред Skype для бизнеса Server 2015, развернутых в локальных сетях организаций. Информацию о Skype для бизнеса Online см. в статье "URL-адреса и диапазоны IP-адресов Office 365" по адресу http://aka.ms/o365ips.

Сервер службы доменных имен (DNS) сопоставляет именам узлов (например, www.contoso.com — предположительно, веб-сервер) IP-адреса (например, 10.10.10.10). Это облегчает взаимодействие клиентов и взаимозависимых серверов между собой в сети. При настройке и внедрении Skype для бизнеса Server 2015 необходимо убедиться, что имена новых серверов (обычно отражающие их роль) сопоставлены назначенным серверам IP-адресам.

Это может показаться сложной задачей, но ее можно спланировать при помощи планировщика Skype для бизнеса Server 2015. После ответов на все вопросы мастера о том, какие функции вы планируете использовать, администратор пограничного сервера отобразит отчет по DNS для всех определенных вами сайтов, который вы можете использовать для создания записей DNS. Вы можете также внести корректировки в используемые имена и IP-адреса. Подробнее см. Просмотр отчета по DNS. Отчет администратора пограничного сервера можно экспортировать в электронную таблицу Excel, и отчет по DNS будет находиться на одном из листов файла.

При выполнении настройки, как это описано в разделе Создание записей DNS в Skype для бизнеса Server 2015, и построении топологии Skype для бизнеса Server 2015, вы можете выбрать, использовать ли функции DNS, встроенные в Windows Server 2016, или DNS-решение стороннего производителя. Поэтому в данной статье приведены общие сведения, не относящиеся к конкретным системам DNS. Мы только опишем требования, а вы сами решите, как их реализовать.

Таблицы ниже, вероятно, будут полезны для опытных администраторов Skype для бизнеса, Lync и Office Communications Suite. Если понимание информации в таблице вызывает у вас затруднения, то ознакомьтесь со сведениями следующих разделов.

В таблицах ниже приведены записи DNS, которые Skype для бизнеса Server 2015 использует для обслуживания пользователей. Некоторые записи не являются обязательными и используются только для поддержки некоторых функций. Если не предполагается использование этих функций, то соответствующие записи можно опустить. В первой таблице находятся записи, необходимые для внутреннего доступа. Для развертывания, предполагающего как внутренний, так и внешний доступ, необходимо использовать записи из обеих таблиц.

Внутреннее сопоставление DNS

Тип записи Значение Разрешается в Назначение Обязательно

A/AAAA

переднего плана Полное доменное имя

FE-pool.contoso.com

переднего плана — IP-адреса серверов

Балансировка нагрузки на DNS на адреса: 192.168.21.122 192.168.21.123 192.168.21.124

Балансировка нагрузки на DNS в интерфейсных пулах. Сопоставляет имени интерфейсного пула набор IP-адресов.

См. Развертывание балансировки нагрузки на DNS в интерфейсных пулах и в пулах директоров

Y

A/AAAA

Полное доменное имя каждого сервера переднего плана или Standard Edition в пуле или имя отдельного сервера

FE01.contoso.com, FE02.contoso.com, FE03.contoso.com

Соответствующий IP-адрес каждого сервера

192.168.21.122 192.168.21.123 192.168.21.124

Сопоставляет имени сервера IP-адрес.

Y

A/AAAA

Переопределение полного доменного имени внутренних веб-служб корпоративного пула

Web-int.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки для внутренних веб-служб переднего плана

192.168.21.120

Необходимо для включения веб-трафика от сервера к клиенту, например для скачивания Skype для бизнеса Web App. Также требуется для мобильных клиентов.

Y

A/AAAA

Переопределение полного доменного имени внешних веб-служб корпоративного пула

Web-ext.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки для внешних веб-служб переднего плана

68.123.56.90

Необходимо для включения веб-трафика от сервера к клиенту, например для скачивания Skype для бизнеса Web App. Необходимо, если мобильные клиенты используют внутреннее разрешение DNS. Возможно сопоставление с IP-адресом обратного прокси-сервера в промежуточной подсети или IP-адресом в Интернете.

A/AAAA

внутренний сервер Полное доменное имя SQL-сервера

SQL1.contoso.com

IP-адрес сервера

192.168.11.90

Сопоставляет имя внутреннего SQL-сервера, работающего с переднего плана, его IP-адресу.

A/AAAA

внутренний сервер Полное доменное имя зеркального SQL-сервера

SQL2.contoso.com

IP-адрес сервера

192.168.11.91

Сопоставляет имя внутреннего зеркального SQL-сервера, работающего с переднего плана, его IP-адресу.

A/AAAA

директоров Полное доменное имя

noteПримечание.
Не применимо, если используется отдельный сервер Директор

DirPool.contoso.com

директоров IP-адреса

Балансировка нагрузки на DNS на адреса: 192.168.21.132, 192.168.21.133, 192.168.21.134

Балансировка нагрузки на DNS на серверы пула директоров. Сопоставляет имени пула директоров IP-адрес, см. Развертывание балансировки нагрузки на DNS в интерфейсных пулах и в пулах директоров

Директор может осуществлять проверку подлинности пользователей и не является обязательным.

A/AAAA

Директор Полное доменное имя

IP-адрес каждого сервера Директор

Сопоставляет имени пула Директор IP-адрес, см. Развертывание балансировки нагрузки на DNS в интерфейсных пулах и в пулах директоров

A/AAAA

серверов-посредников Полное доменное имя

IP-адреса пула

Роль сервера-посредника является необязательной. Вы можете разместить службы сервера-посредника в интерфейсном сервере или пуле. См. Использование балансировки нагрузки на DNS в пулах серверов-посредников

A/AAAA

посредник Полное доменное имя

IP-адрес сервера

Вы можете разместить службы сервера-посредника в интерфейсном сервере или пуле. См. Использование балансировки нагрузки на DNS в пулах серверов-посредников

A/AAAA

Сервер сохраняемого чата Полное доменное имя

Сервер сохраняемого чата IP-адрес

Для использования сохраняемого чата необходим сервер сохраняемого чата. В других случаях он не требуется.

A/AAAA

lyncdiscoverinternal. <sipdomain>

lyncdiscoverinternal. contoso.com

IP-адрес устройства балансировки нагрузки переднего плана или IP-адрес директора

192.168.21.121

Служба внутреннего автообнаружения1, требуется для поддержки мобильных решений. Если мобильные устройства используют внутренние DNS, запись должна указывать на внешний IP-адрес или виртуальный адрес из демилитаризованной зоны.

Для веб-служб необходимо наличие устройства балансировки нагрузки на переднего плана, так как протокол HTTPS не может использовать DNS. Для переднего плана или директоров запись должна указывать на виртуальный IP-адрес устройства балансировки нагрузки, а для сервера Standard Edition или отдельного директор-сервера — на обычный IP-адрес.

Y

CNAME

lyncdiscoverinternal. <sipdomain>

lyncdiscoverinternal. contoso.com

Полное доменное имя устройства балансировки нагрузки интерфейсного пула или полное доменное имя директора

Web-int.contoso.com

Внутренняя служба автообнаружения1

При необходимости вы можете задать запись CNAME вместо записи A.

A/AAAA

sip. <домен_SIP>

sip. contoso.com

переднего плана — IP-адреса сервера (или IP-адрес каждого директора)

Балансировка нагрузки на DNS на адреса: 192.168.21.122 192.168.21.123 192.168.21.124

Требуется для автоматической настройки, см. Обзор служб определения местоположения клиентов skype16_client

Запись или записи, указывающие на серверы интерфейсного пула или серверы-директоры при работе во внутренней сети либо на пограничный сервер доступа при работе клиентов извне

2

A/AAAA

ucupdates-r2. <домен_SIP>

ucupdates-r2. contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки интерфейсного пула или пула директоров либо IP-адрес сервера Standard Edition или сервера-директора

192.168.21.121

Развертывание этой записи не обязательно3

SRV

_sipinternaltls._tcp. <sipdomain> Порт 5061

_sipinternaltls._tcp. contoso.com Порт 5061

переднего плана Полное доменное имя

FE-Pool.contoso.com

Разрешает автоматический вход внутренних пользователей1 на интерфейсный сервер/пул или на пул/сервер Standard Edition, которые осуществляют проверку подлинности клиентов и перенаправляют их запросы на вход.

2

SRV

_sipinternal. <домен_SIP>

_sipinternal. contoso.com

переднего плана Полное доменное имя

FE-Pool.contoso.com

Доступ внутренних пользователей1

2

SRV

_ntp._udp. <sipdomain>

_ntp._udp. contoso.com

Полное доменное имя сервера времени

north-america.pool.ntp.org

NTP-сервер, необходимый для устройств Lync Phone Edition

Требуется для поддержки настольных телефонов.

SRV

_sipfederationtls._tcp. <sipdomain>

_sipfederationtls._tcp. contoso.com

доступа Полное доменное имя

EdgePool-int. contoso.com

Создайте одну запись SRV для каждого домена SIP, имеющего мобильных клиентов с операционными системами iOS или Windows Phone.

Для поддержки мобильных клиентов

A/AAAA

URL-адрес администрирования

Web-int.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки интерфейсного пула

192.168.21.121

Панель управления Skype для бизнеса Server, см. Простые URL-адреса

A/AAAA

URL-адрес собраний

Web-int.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки интерфейсного пула

192.168.21.121

Собрания по сети, см. Простые URL-адреса

A/AAAA

URL-адрес телефонного подключения

Web-int.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки интерфейсного пула

192.168.21.121

Конференц-связь с телефонным подключением, см. Простые URL-адреса

A/AAAA

Полное доменное имя внутренних веб-служб

Web-int.contoso.com

Виртуальный IP-адрес устройства балансировки нагрузки интерфейсного пула

192.168.21.121

Skype для бизнеса — веб-служба, используемая Skype для бизнеса Web App

A/AAAA

Полное доменное имя пула серверов Сервер Office Web Apps

OWA.contoso.com

Виртуальный IP-адрес пулаСервер Office Web Apps Виртуальный IP-адрес пула

192.168.1.5

Задает полное доменное имя пула Сервер Office Web Apps

A/AAAA

Внутреннее полное доменное имя

Web-int.contoso.com

Виртуальный IP-адрес переднего плана

192.168.21.121

Задает внутренне полное доменное имя пула, используемое Skype для бизнеса Web App

При использовании балансировки нагрузки на DNS в этом пуле ваш интерфейсный пул и внутренняя веб-ферма не могут иметь одинаковые полные доменные имена.

1 Используется клиентами для обнаружения переднего плана и переднего плана, а также для проверки подлинности и входа в качестве пользователей. Дополнительные сведения: Обзор служб определения местоположения клиентов skype16_client.

2 Необходимо только для поддержки устаревших клиентов до версии Lync 2013 и стационарных телефонов.

3 В ситуации, когда устройство объединенных коммуникаций включено, но пользователь еще никогда не выполнял вход на него, запись A позволяет устройству обнаруживать сервер с веб-службой обновления устройств и получать обновления. В противном случае устройство получает сведения о сервере посредством автоматической подготовки при первом входе пользователя.

На схеме ниже изображен пример конфигурации с внутренними и внешними записями DNS с большим количеством примеров записей в сопутствующих таблицах.

Схема сети периметра с общедоступными IPv4-адресами

пример сетевого графика DNS

Сопоставление DSN для сети периметра (для внутренних и внешних интерфейсов)

Тип записи Значение Разрешается в Назначение Обязательно

A/AAAA

Полное доменное имя внутреннего пул

EdgePool-int.contoso.com

IP-адреса пул, доступные из внутренней сети

172.25.33.10, 172.25.33.11

Консолидированные IP-адреса внутреннего интерфейса пограничного пула

Y

A/AAAA

Пограничный сервер Полное доменное имя

Cons-1.contoso.com

Доступный из внутренней сети IP-адрес отдельного сервера пул

172.25.33.10

Создает запись для каждого сервера в пуле с полным доменным именем, указывающим на внутренний IP-адрес узла сервера в пуле. См. Балансировка нагрузки на DNS в пулах пограничных серверов.

Y

A/AAAA

доступа Полное доменное имя пула

Access1.contoso.com

доступа Внешние IP-адреса пула

131.107.16.10, 131.107.16.11

доступа предоставляет единую надежную точку подключения для исходящего и входящего трафика по протоколу SIP.

Y

A/AAAA

веб-конференций Полное доменное имя пула

Webcon1.contoso.com

веб-конференций — внешние IP-адреса

131.107.16.90, 131.107.16.91

веб-конференций позволяет внешним пользователям присоединяться к собраниям, проводимым во внутренней среде Skype для бизнеса Server.

Y

A/AAAA

av.<sip-domain> Полное доменное имя пула

AV1.contoso.com

Внешние IP-адреса пограничного сервера аудио- и видеоконференций.

131.107.16.170, 131.107.16.171

передачи аудио- и видеоданных предоставляет внешним пользователям доступ к функциям видео- и голосовой связи, совместного использования приложений и передачи файлов.

Y

CNAME

sip. <домен_SIP>

sip. contoso.com

Полное доменное имя пограничного пула внешнего доступа

Access1.contoso.com

Определяет местоположение пограничных серверов. См. Обзор служб определения местоположения клиентов skype16_client

Y

SRV

_sip._tls. <sipdomain>

_sip._tls. contoso.com

Полное доменное имя пограничного сервера внешнего доступа

Access1.contoso.com

Используется для доступа внешних пользователей. См. Обзор служб определения местоположения клиентов skype16_client

Y

SRV

_sipfederationtls._tcp. <sipdomain>

_sipfederationtls._tcp. contoso.com

Полное доменное имя пограничного сервера внешнего доступа

Access1.contoso.com

Используется для федерации и подключений к общедоступным службам обмена мгновенными сообщениями

1

SRV

_xmpp-server._tcp. <sipdomain>

_xmpp-server._tcp. contoso.com

Полное доменное имя пограничного сервера внешнего доступа

Access1.contoso.com

Служба прокси-сервера XMPP обменивается сообщениями по протоколу XMPP с настроенными федеративными партнерами XMPP.

Y для развертывания федерации, в других случаях необязательно

SRV

_sipfederationtls._tcp. <sipdomain>

_sipfederationtls._tcp. contoso.com

Полное доменное имя пограничного сервера внешнего доступа

Access1.contoso.com

Для поддержки служба push-уведомлений и Apple Push Notification Service создайте одну запись SRV для каждого домена SIP. 3

A/AAAA

Полное доменное имя внешних веб-служб переднего плана

Web-ext.contoso.com

Общедоступный IP-адрес обратного прокси-сервера, перенаправляющего запросы из переднего плана на виртуальный IP-адрес внешних веб-служб 1

131.107.155.1 перенаправляется на 192.168.21.120

переднего плана — внешний интерфейс, используемый Skype для бизнеса Web App

Y

A/AAAA/CNAME

lyncdiscover. <sipdomain>

lyncdiscover. contoso.com

Общедоступный IP-адрес обратного прокси-сервера, который перенаправляет запросы на виртуальный IP-адрес внешних веб-служб из директоров при его наличии, либо из переднего плана при отсутствии Директор 2

131.107.155.1 перенаправляется на 192.168.21.120

Внешняя запись для клиентского автообнаружения, также используемая для мобильных систем, Skype для бизнеса Web App и веб-приложения планировщика, обслуживаемых обратным прокси-сервером

Для поддержки служба push-уведомлений и Apple Push Notification Service создайте одну запись SRV для каждого домена SIP с клиентами Microsoft Lync Mobile. 3

Y

A/AAAA

meet. <домен_SIP>

meet. contoso.com

Общедоступный IP-адрес обратного прокси-сервера, перенаправляющего на внешний веб-интерфейс запросы переднего плана

131.107.155.1 перенаправляется на 192.168.21.120

Перенаправляет запросы на веб службу Skype для бизнеса

См. Простые URL-адреса

Y

A/AAAA

dial-in <sipdomain>

dial-in contoso.com

Общедоступный IP-адрес обратного прокси-сервера, перенаправляющего на внешний веб-интерфейс запросы переднего плана

131.107.155.1 перенаправляется на 192.168.21.120

Перенаправляет запросы на веб службу Skype для бизнеса

См. Простые URL-адреса

Y

A/AAAA

Полное доменное имя пула серверов Сервер Office Web Apps

OWA.contoso.com

Общедоступный IP-адрес обратного прокси-сервера, перенаправляющего на внешний веб-интерфейс запросы Сервер Office Web Apps

131.107.155.1 перенаправляется на 192.168.1.5

Сервер Office Web Apps Виртуальный IP-адрес пула

192.168.1.5

Задает полное доменное имя пула Сервер Office Web Apps

1 Необходимо для развертывания федерации, в других случаях необязательно.

2 Используется клиентом для обнаружения интерфейсного сервера или переднего плана, а также для проверки подлинности и входа в качестве пользователей.

3 Это требование применяется только к клиентам на мобильных устройствах с системами Apple и Майкрософт. Устройства Android и Nokia Symbian не используют push-уведомления.

Дополнительные сведения о Пограничные серверы и сетях периметра см. в разделе Планирование DNS для пограничных серверов.

importantВажно!
Skype для бизнеса Server поддерживает IPv6-адреса. Дополнительные сведения см. в разделе Планирование IPv6 в Skype для бизнеса.
importantВажно!
Дополнительные сведения о полных доменных именах см. в разделе Основные сведения о DNS.

Разделенная DNS  — конфигурация DNS, в которой две зоны DNS имеют одно пространство имен. При этом первая зона DNS обслуживает только внутренние запросы, а вторая — только внешние запросы, как представлено в таблицах выше. Дополнительные сведения: Разделенная DNS.

Если планируется, что часть пользователей будет размещена в Интернете, а часть локально, ознакомьтесь с Параметрами DNS для гибридных подключений. Помимо обычной настройки DNS Skype для бизнеса Server 2015 необходимо также указать дополнительные записи DNS.

Информацию о настройке доступа пользователей к интернет-ресурсам см. в разделе "URL-адреса и диапазоны IP-адресов Office 365" по адресу http://aka.ms/o365ips.

URL-адрес — это ссылка на интернет-ресурс, содержащая его расположение в компьютерной сети и протокол, по которому необходимо к нему обращаться.

Skype для бизнеса Server Поддерживает три вида "простых" URL-адресов для доступа к службам.

  • URL-адрес собраний (meet) используется в качестве основного URL-адреса для всех конференций на сайте. Пример простого URL-адреса собрания: https://meet.contoso.com. Пример URL-адреса конкретного собрания: https://meet.contoso.com/ username /7322994.

    Простой URL-адрес собраний делает ссылки на присоединение к собраниям более понятными и удобными для обмена.

  • URL-адрес телефонных подключений (dial-in) обеспечивает доступ к веб-странице "Параметры конференц-связи с телефонным подключением". Эта страница отображает номера для телефонного подключения к конференции с доступными языками, сведениями о назначенных конференциях (т. е. о собраниях, не требующих планирования) и элементами управления DTMF в ходе конференции; поддерживается также управление личными идентификационными номерами (PIN-кодами) и сведениями о назначенных конференциях. Простой URL-адрес телефонного подключения включается во все приглашения на собрания. Таким образом пользователи, которые хотят подключиться к собранию по телефону, могут найти в нем необходимый номер телефона и ПИН-код. Пример простого URL-адреса телефонного подключения: https://dialin.contoso.com.

  • URL-адрес администратора (admin) обеспечивает быстрый доступ к Панель управления Skype для бизнеса Server. Администратор может открыть Панель управления Skype для бизнеса Server с любого компьютера внутри границ, охраняемых брандмауэрами организации, введя простой URL-адрес администратора в браузере. Этот URL-адрес используется внутри организации. Пример простого URL-адреса администратора: https://admin.contoso.com.

Дополнительную информацию о простых URL-адресах см. в разделе Требования DNS для простых URL-адресов в Скайп для Business Server 2015.

Вы можете присваивать пулам и серверам любые имена, но рекомендуем использовать легко запоминающиеся имена, которые отражают их роль в системе.

Приведенные ниже основные требования к записям DNS применимы к любой роли сервера, используемой Skype для бизнеса. Пул — это набор серверов, которые поддерживают одни и те же службы и совместно обрабатывают запросы клиентов, направляемые им через балансировщик нагрузки. Дополнительные сведения см. в разделе Требования к балансировке нагрузки для Skype для бизнеса

Требования к записям DNS для ролей сервера/пула (предполагается балансировка нагрузки на DNS)

Сценарий развертывания Требование DNS

Один сервер:

сохраняемый чат, директор, сервер-посредник, интерфейсный сервер

Внутренняя запись A, разрешающая полное доменное имя сервера в IP-адрес.

ServerRole.contoso.com     10.10.10.0

Пул:

сохраняемый чат, директор, пограничный сервер, сервер-посредник, интерфейсный сервер

Внутренняя запись A, разрешающая полное доменное имя каждого узла сервера в пуле в IP-адрес.

Пример

ServerRole01.contoso.com     10.10.10.1

ServerRole02.contoso.com     10.10.10.2

Множество внутренних записей A, разрешающих полное доменное имя пула в IP-адресах узлов серверов, принадлежащих пулу.

Пример

ServerPool.contoso.com    10.10.10.1

ServerPool.contoso.com    10.10.10.2

 
Показ: