Эталонные топологии в Skype для бизнеса Server 2015

Skype for Business Server 2015
 

Дата изменения раздела:2015-08-17

Эталонные топологии для Skype для бизнеса Server, включая схемы и решения, которые необходимо принимать крупным, средним и малым предприятиям.

При выборе топологии Skype для бизнеса Server следует учитывать размеры организации, развертываемые рабочие нагрузки, а также требуемое соотношение уровня высокой доступности и капитальных затрат.

В этом разделе рассматриваются три примера эталонных топологий и приводятся аргументы в пользу выбора каждой из них.

Эталонная топология для небольших организаций показывает, как можно развернуть надежное высокодоступное решение, используя только три сервера Skype для бизнеса Server.

Эталонная топология для небольших организаций

Схема эталонной топологии с развертыванием трех серверов

  • Пара развернутых серверов Standard Edition     На центральном сайте этой организации работают 4000 пользователей. Развернуто два сервера Standard Edition, объединенных в пару для обеспечения высокой доступности и аварийного восстановления. На каждом сервере размещается 2000 пользователей, но сведения обо всех пользователях синхронизируются между двумя серверами. В случае отказа одного сервера администратор может переключить соответствующих пользователей на обслуживание другим сервером с минимальным перерывом в работе. Дополнительные сведения о возможностях обеспечения высокой доступности и аварийного восстановления в Skype для бизнеса Server см. в разделе Планирование высокой доступности и аварийного восстановления в Skype для бизнеса Server 2015.

  • Рекомендуется использовать развертывание с пограничным сервером.    Хотя развертывание пограничного сервера не является обязательным, для внутреннего обмена мгновенными сообщениями, предоставления сведений о присутствии и конференций мы рекомендуем сделать это даже для развертываний малого размера. Вы можете получить максимальную выгоду от инвестиций в Skype для бизнеса Server за счет развертывания пограничного сервера и предоставления услуг пользователям за пределами брандмауэров вашей организации. Вам будут доступны следующие преимущества:

    • Пользователи вашей организации смогут работать с функциями Skype для бизнеса Server, если они работают из дома или в дороге.

    • Ваши пользователи смогут приглашать внешних пользователей для участия в собраниях.

    • Если у вас есть партнер, поставщик или клиентская организация, также использующая Skype для бизнеса Server, вы можете установить федеративные отношения с этой организацией. После этого ваше развертывание Skype для бизнеса Server будет распознавать пользователей из федеративной организации, что улучшает совместную работу.

    • Пользователи в организации могут обмениваться мгновенными сообщениями с пользователями некоторых общедоступных служб обмена мгновенными сообщениями.

  • Устойчивость работы сайта филиала.    В этой организации работает пилотная версия программы Корпоративная голосовая связь, входящей в состав Skype для бизнеса Server. Для некоторых пользователей Skype для бизнеса Server служит единственной системой голосовой связи. Часть этих пользователей пилотной версии программы Корпоративная голосовая связь находится на сайте филиала. Поскольку связь сайта филиала с центральным сайтом по глобальной сети ненадежна, на сайте филиала развернута система для обеспечения связи в филиалах. При сбое связи по глобальной сети эта система позволяет пользователям на сайте филиала принимать и посылать вызовы (внутри организации и по ТСОП), пользоваться возможностями голосовой почты и обмениваться двусторонними мгновенными сообщениями. Кроме того, при нарушении связи по глобальной сети возможна проверка подлинности пользователей. Дополнительные сведения см. в разделе Планирование устойчивости корпоративной голосовой связи в Skype для бизнеса Server 2015.

  • Развертывание единой системы обмена сообщениями Exchange. Эта эталонная топология содержит сервер обмена сообщениями Exchange, на котором работает Microsoft Exchange Server, а не Skype для бизнеса Server.

  • Сервер Office Web Apps. В каждой организации, где проводятся веб-конференции, рекомендуется развернуть сервер Office Web Apps или ферму таких серверов. Сервер Office Web Apps позволяет демонстрировать на веб-конференциях слайды PowerPoint.

Эталонная топология высокой доступности с одним центром обработки данных предназначена для малых и средних организаций с одним центральным узлом. Топология, показанная на следующей схеме, предназначена для организации, состоящей из 20 000 пользователей.

Справочная топология для средних по размеру организаций

Схема эталонной топологии для одного центра обработки данных
  • Поддержка большего числа пользователей за счет добавления дополнительных интерфейсных серверов.    Точная топология на данном рисунке содержит три интерфейсных сервера для поддержки 20 000 пользователей. При наличии одного центрального узла и большего числа пользователей можно просто добавить в пул несколько серверов переднего плана. Максимальное количество пользователей в пуле равно 80 000 с двенадцатью серверами переднего плана.

    Однако топология с одним узлом может поддерживать даже большее количество пользователей за счет добавления другого интерфейсного пула к узлу.

  • Можно добавить аварийное восстановление.    Для этой организации высокая доступность служб Skype для бизнеса Server является необходимостью, в отличие от аварийного восстановления. Развернутый пул Серверы переднего плана предоставляет возможности высокой доступности.

    Если понадобится добавить возможность аварийного восстановления следует рассмотреть возможность организации другого центра обработки данных с добавлением в него другого интерфейсного пула и сопряжения этого интерфейсного пула с интерфейсным пулом в текущем центре обработки данных. Затем при возникновении сбоя в основном пуле администраторы могут перевести пользователей в резервный пул посредством отработки отказа.

  • внутренние серверы зеркалируются.    Чтобы обеспечить более высокую доступность основных функциональных возможностей пользователя, организация развернула зеркальную копию внутренних серверов внутренние серверы для каждого пула переднего плана.

  • Параметры базы данных сервера мониторинга.    В этой организации развернута функция мониторинга для обеспечения качества вызовов Корпоративная голосовая связь и аудио- или видеоконференций. Функция мониторинга развернута на каждом сервере переднего плана, а база данных мониторинга выровнена с внутренними серверами. Поддерживаются также топологии, в которых база данных мониторинга расположена на отдельном сервере.

  • Высокая доступность пограничных серверов.    В этом примере рассматривается организация с 20 000 пользователей, где один пограничный сервер обеспечивал бы достаточную производительность. Однако для поддержания высокой доступности в этой организации развернут пул из двух пограничных серверов.

  • Варианты развертывания на сайте филиала.    В этом примере топологии рассматривается организация, в которой голосовая связь обеспечивается системой Корпоративная голосовая связь. На сайте филиала 1, где нет отказоустойчивого канала связи с центральным сайтом по глобальной сети, развернута система для обеспечения связи в филиалах, способная выполнять многие функции Skype для бизнеса Server в случае сбоя связи с центральным сайтом по глобальной сети. На сайте филиала 2 благодаря наличию отказоустойчивого канала связи по глобальной сети достаточно развернуть шлюз ТСОП. На этом сайте не требуется сервер-посредник, так как развернутый шлюз ТСОП поддерживает обход сервера-посредника. Дополнительные сведения см. в разделе Планирование устойчивости корпоративной голосовой связи в Skype для бизнеса Server 2015.

  • Балансировка нагрузки средствами DNS.    В интерфейсном пуле и пуле пограничных серверов развернута функция балансировки нагрузки средствами DNS для трафика по протоколу SIP. Она устраняет необходимость в аппаратных средствах балансировки нагрузки для пограничных серверов, а для других пулов значительно упрощает настройку и обслуживание этих аппаратных средств, так как они требуются только для трафика по протоколу HTTP. Дополнительные сведения см. в разделе Балансировка нагрузки на DNS.

  • Развертывание единой системы обмена сообщениями Exchange.    Эта эталонная топология содержит сервер обмена сообщениями Exchange, на котором работает Microsoft Exchange Server, а не Skype для бизнеса Server.

  • Сервер Office Web Apps.    В каждой организации, где проводятся веб-конференции, рекомендуется развернуть сервер Office Web Apps или ферму таких серверов. Сервер Office Web Apps позволяет демонстрировать на веб-конференциях слайды PowerPoint.

  • Вы можете добавлять директоры.    Если эта организация хотела улучшить защиту от DoS-атак, она также могла развернуть пул директоров. Директор — это отдельная, дополнительная серверная роль в Skype для бизнеса Server, которая не размещает учетные записи пользователей и не предоставляет сведения о присутствии или услуги для проведения конференций. Она служит внутренним сервером следующего перехода, на который Пограничный сервер направляет входящий SIP-трафик, предназначенный для внутренних серверов. Директор выполняет предварительную проверку подлинности входящих запросов и направляет их в домашний пул или на домашний сервер пользователя. Предварительная проверка подлинности в директоре позволяет отклонять запросы от неизвестных для развертывания учетных записей пользователей. Директор помогает изолировать серверы переднего плана от вредоносного трафика, например от трафика DoS-атак. Если сеть заполнена недопустимым внешним трафиком при такой атаке, он заканчивается на Директор.

  • Рекомендуется установить System Center Operations Manager.    Уровень доступности служб для конечных пользователей повышается при наблюдении за работоспособностью системы Skype для бизнеса Server. Для этого подходит System Center Operations Manager — пакет управления системой Skype для бизнеса, доступный для бесплатной загрузки на сайте Майкрософт. Пакет управления системой Skype для бизнеса обеспечивает упреждающую доставку уведомлений о неполадках в режиме реального времени, запуск искусственных транзакций для проверки всего набора функциональных возможностей Skype для бизнеса, формирование отчетов о доступности служб и выполнение ряда других функций. Это позволяет реагировать на неполадки в развертывании до того, как они повлияют на работу конечных пользователей.

Эталонная топология для крупной организации с поддержкой нескольких центров обработки данных предназначена для организации любого размера с несколькими центральными сайтами. Конкретная топология, показанная на следующей схеме, предназначена для организации с 50 000 пользователей — по 20 000 пользователей на центральных сайтах A и B и 10 000 пользователей на центральном сайте C и на сайтах филиалов. Тип топологии, показанный на этой схеме, подходит для организаций с любым количеством пользователей.

Помимо высокой доступности, которая обеспечивается пулами серверов Серверы переднего плана, эта топология добавляет поддержку аварийного восстановления. Пулы переднего плана на центральных сайтах A и B сопряжены друг с другом. Если один из этих пулов выйдет из строя, администратор сможет переместить службы для пострадавших пользователей в сопряженный пул на работающем сайте.

Эта топология показана на нескольких схемах с обзором, за которым следует подробное описание центральных сайтов.

Обзор эталонной топологии для крупных организаций с несколькими центрами обработки данных

Эталонная топология для нескольких центров обработки данных

Эталонная топология для крупных организаций: подробный вид центрального сайта А

Топология 3-2

Эталонная топология для крупных организаций: подробный вид центрального сайта B

Топология 3-3

Эталонная топология для крупных организаций: подробный вид центрального сайта C

Топология 3-4
  • Интерфейсные пулы серверов переднего плана сопрягаются для обеспечения аварийного восстановления.    переднего плана на сайтах A и B сопрягаются друг с другом, чтобы обеспечить поддержку аварийного восстановления. При сбое пула на одном сайте администратор может переключить пользователей с этого сайта в сопряженный пул переднего плана на другом сайте с минимальным прерыванием обслуживания. Каждый из двух интерфейсных пулов содержит шесть серверов, которых достаточно для всех 40 000 пользователей обоих пулов в случае отработки отказа. Дополнительные сведения см. в разделе Планирование высокой доступности и аварийного восстановления в Skype для бизнеса Server 2015.

  • Зеркальные внутренние серверы    Для обеспечения высокой доступности основных пользовательских компонентов внутренние серверы развернуты в организации следующим образом: по одной зеркальной паре для каждого пула переднего плана. Это необязательная топология: допускается также вариант, при котором развернут только один внутренний сервер. Дополнительные сведения см. в разделе Высокая доступность внутреннего сервера в Skype для бизнеса Server 2015.

  • Использование сервера Standard Edition на сайте филиала.    Данная организация рассматривает сайт C как сайт филиала, поскольку в нем имеется всего 600 сотрудников. Однако эти пользователи проводят в своей среде много аудио- и видеоконференций. Если этот сайт был развернут в Skype для бизнеса Server как сайт филиала, медиаданные для этих конференций будут проходить по глобальной сети (WAN) до центрального сайта, на котором развернут сервер переднего плана, и обратно. Чтобы избежать перегрузки полосы пропускания, на этом сайте установлена пара серверов Standard Edition, на которых будут размещаться все конференции. Сайт, на котором установлены серверы Standard Edition, считается системой Skype для бизнеса Server центральным сайтом и воспринимается в этом качестве в топологий и планирования.

    В данной ситуации для обеспечения производительности достаточно одного сервера Standard Edition, но в организации развернуты два сервера, которые сопряжены друг с другом для обеспечения высокой доступности в случае отказа одного из них.

    Хотя сайт В рассматривается как центральный сайт, там не требуется разворачивать пограничные серверы. В данном примере сайт В будет использовать пограничные серверы, развернутые на сайте А.

  • Мониторинг и архивация.    В данной организации развернуты мониторинг и архивация. После развертывания мониторинг и архивация выполняются на каждом сервере переднего плана. Базы данных для этих функций могут быть размещены совместно с внутренней базой данных или на отдельном сервере. В данной организации эти базы данных размещены на отдельном сервере на центральном сайте B. Базы данных получают данные мониторинга и архивации с серверов переднего плана на всех сайтах.

  • Варианты развертывания на сайте филиала.    В этой организации в действительности более 50 сайтов филиалов; на подробных схемах показаны только два из них. На сайте филиала 1, где нет отказоустойчивого канала связи с центральным сайтом по глобальной сети, развернута система для обеспечения связи в филиалах, обеспечивающая телефонную связь в случае сбоя связи с центральным сайтом по глобальной сети. На сайте филиала 2 благодаря наличию отказоустойчивого канала связи по глобальной сети достаточно развернуть шлюз ТСОП. На этом сайте не требуется сервер-посредник, так как развернутый шлюз ТСОП поддерживает обход сервера-посредника. О выборе компонентов для установки на сайте филиала см. раздел Планирование устойчивости корпоративной голосовой связи в Skype для бизнеса Server 2015.

  • Распределение каналов SIP и сервер-посредник.    Обратите внимание, что на центральном сайте B сервер-посредник не размещается вместе с серверами переднего плана. Это объясняется тем, что для сайтов, использующих распределение каналов SIP, рекомендуется изолированный сервер-посредник. В большинстве других случаев мы рекомендуем размещать сервер-посредник вместе с серверами переднего плана. Сведения о топологиях серверов-посредников см. в разделе Компоненты и топологии для сервера-посредника в Lync Server 2013 документации по планированию.

  • Развертывание сохраняемого чата.    Данная организация развернула серверы, необходимые для поддержки сохраняемого чата. Было развернуто несколько серверов переднего плана сохраняемого чата, как для обработки нагрузки от множества пользователей в пуле, так и для обеспечения высокой доступности. Также было развернуто соответствие для сохраняемого чата, а также хранилище сохраняемого чата и соответствие сохраняемого чата были размещены на разных серверах. Эти хранилища могли быть размещены вместе (и даже вместе с внутренним сервером), но данная организация выбрала раздельное размещение в целях обеспечения лучшей производительности.

  • Балансировка нагрузки средствами DNS.    В интерфейсном пуле и пуле пограничных серверов применяется балансировка нагрузки средствами DNS. Она устраняет необходимость в аппаратных средствах балансировки нагрузки для пограничных серверов, а для других пулов значительно ускоряет настройку и обслуживание этих аппаратных средств, так как они требуются только для трафика по протоколу HTTP. Дополнительные сведения см. в разделе Балансировка нагрузки на DNS.

  • Развертывание единой системы обмена сообщениями Exchange.    Skype для бизнеса Server работает как с локальными развертываниями единой системы обмена сообщениями Exchange, так и с размещенной единой системой обмена сообщениями Exchange. На центральном сайте А имеется сервер единой системы обмена сообщениями Exchange, который запускает Microsoft Exchange Server, а не Skype для бизнеса Server. Функциональность единой системы обмена сообщениями Exchange для Skype для бизнеса Server работает в интерфейсном пуле.

    Центральный сайт B использует размещенную систему Exchange, поэтому функциональность сервера единой системы обмена сообщениями Exchange также является размещенной.

    Дополнительные сведения о обмена сообщениями Exchange см. в разделах Планирование интеграции единой системы обмена сообщениями Exchange в Lync Server 2013 и Интеграция с размещенной единой системой обмена сообщениями Exchange в Lync Server 2013 документации по планированию.

  • Сервер Office Web Apps.   В каждой организации, где проводятся веб-конференции, рекомендуется развернуть сервер Office Web Apps или ферму таких серверов. Ферму серверов Office Web Apps можно развернуть на одном сайте, обслуживающем трафик со всех сайтов, или на каждом сайте. Сервер Office Web Apps позволяет демонстрировать на веб-конференциях слайды PowerPoint.

  • Можно добавить директоры. Если организация желает повысить защиту от атак типа "отказ в обслуживании", она может также развернуть пул директоров. Директор — это отдельная необязательная роль сервера в Skype для бизнеса Server, которая не содержит учетных записей пользователей и не предоставляет службы сведений о присутствии или конференц-связи. Она действует как внутренний сервер следующего перехода, на который пограничный сервер Пограничный сервер направляет входящий трафик SIP, предназначенный для внутренних серверов. Директор предварительно проверяет подлинность входящих запросов и перенаправляет их в домашний пул или на сервер пользователя. Предварительная проверка подлинности в директоре позволяет удалять запросы от учетных записей пользователей, не известных в развертывании. Директор помогает оградить серверы переднего плана от вредоносного трафика, такого как атаки типа "отказ в обслуживании" (DoS-атаки). Если сеть заполняется недопустимым внешним трафиком при таких атаках, то этот трафик заканчивается на сервере Директор.

  • Рекомендуется установить System Center Operations Manager. Уровень доступности служб для конечных пользователей повышается при наблюдении за работоспособностью системы Skype для бизнеса Server. Для этого подходит System Center Operations Manager — пакет управления системой Skype для бизнеса, доступный для бесплатной загрузки на сайте Майкрософт. Пакет управления системой Skype для бизнеса обеспечивает упреждающую доставку уведомлений о неполадках в режиме реального времени, запуск искусственных транзакций для проверки всего набора функциональных возможностей Skype для бизнеса, формирование отчетов о доступности служб и выполнение ряда других функций. Это позволяет реагировать на неполадки в развертывании до того, как они повлияют на работу конечных пользователей.

 
Показ: