Компонент сервера-посредника в Skype для бизнеса Server 2015

Skype for Business Server 2015
 

Дата изменения раздела:2016-12-20

Узнайте о серверах-посредниках в Skype для бизнеса Server, в том числе об их поддерживаемых топологиях и отношениях с магистралями по схеме M:N, обходе серверов-посредников и контроле допуска звонков.

Чтобы развернуть Корпоративная голосовая связь, необходимо развернуть один или более Серверы-посредники.

посредник преобразует сигналы между внутренней инфраструктурой Корпоративная голосовая связь и шлюзом телефонной сети общего пользования (ТСОП) или магистралью SIP. В некоторых случаях развертывания он также преобразует собственно среду между этими точками.

На стороне Skype для бизнеса Server, посредник прослушивает отдельный адрес транспорта MTLS. На стороне шлюза посредникпрослушивает все соответствующие порты прослушивания, связанные с магистралями. Все соответствующие шлюзы должны поддерживать TLS, но могут работать и через TCP. TCP используется для шлюзов, которые не поддерживают TLS.

Если в вашей среде также имеется УАТС, посредник обрабатывает звонки между пользователями Корпоративная голосовая связь и УАТС. Если УАТС основана на IP-протоколе, можно создать прямое SIP-подключение между УАТС и посредник. Если УАТС основана на мультиплексировании сигнала с временным разделением (TDM), следует также развернуть шлюз ТСОП между посредник и УАТС.

посредниксовместно размещен спереднего плана по умолчанию. посредник также может быть развернут в автономном пуле.

Ниже перечислены основные функции посредник.

  • Шифрование и дешифрование SRTP на стороне Skype для бизнеса Server.

  • Преобразование SIP через TCP (для шлюзов, которые не поддерживают TLS) в SIP через MTLS

  • Преобразование потоков мультимедиа между Skype для бизнеса Server и одноранговым узлом шлюза посредник.

  • Подключение клиентов, расположенных за пределами сети, к внутренним компонентам ICE, которые позволяют серверу-посреднику обходить преобразование сетевых адресов (NAT) и брандмауэры.

  • Использование в качестве посредника для потоков звонков, которые не поддерживаются шлюзом, например звонков удаленных сотрудников с помощью клиента Корпоративная голосовая связь

  • В развертываниях, включающих предоставление свободных магистралей SIP, работа с поставщиком услуг предоставление свободных магистралей SIP для обеспечения поддержки ТСОП, которая позволяет устранить потребность в шлюзе ТСОП.

На следующем рисунке показаны протоколы передачи сигналов и мультимедиа, используемые посредник при взаимодействии с основным шлюзом ТСОП и инфраструктурой Корпоративная голосовая связь.

Протоколы передачи сигналов и мультимедиа, используемые сервером-посредником

Протоколы сервера-посредника (схема)
noteПримечание.
Если используется TCP или RTP/RTCP (вместо SRTP или SRTCP) в сети между шлюзом ТСОП и посредник, рекомендуется принять меры по обеспечению безопасности и конфиденциальности сети.

Skype для бизнеса Server обеспечивает гибкость при определении магистрали для маршрутизации вызовов. Магистраль — это логическая связь междупосредник и номером порта прослушивания со шлюзом и номером порта прослушивания. Это означает следующее: посредник может иметь несколько магистралей к одному шлюзу;посредник может иметь несколько магистралей к разным шлюзам; а шлюз может иметь несколько магистралей к разным Серверы-посредники.

Вы также должны создать корневую магистраль при добавлении шлюза в вашу топологию Skype для бизнеса с помощьютопологий. Количество шлюзов, которые может обрабатывать данный посредник, зависит от пропускной способности сервера в часы пиковой загрузки. Если вы развертываете посредник на оборудовании, возможности которого превышают минимальные требования Skype для бизнеса Server, как описано в разделе Требования к серверу для Skype для бизнеса Server 2015, тогда автономныйпосредник может обрабатывать около 1000 вызовов. посредник выполняет перекодировку, а также маршрутизирует вызовы на несколько шлюзов, даже если шлюзы не поддерживают обход сервера-посредника.

При определении маршрута вызова указываются магистрали, связанные с этим маршрутом, но не определяется, какие Серверы-посредники связаны с этим маршрутом. Вместо этого используется средство топологий, с помощью которого выполняется связывание магистралей с Серверы-посредники. Другими словами, маршрутизация определяет, какие магистрали будут использоваться для вызова, а также посредник, связанный с магистралью и обрабатывающий вызов.

посредник можно развертывать в качестве пула; этот пул можно разместить совместно с переднего плана или в качестве автономного пула. Когда посредник размещен совместно с переднего плана, размер пула не может превышать 12 (ограничение размера пула регистратора). В совокупности эти возможности повышают степень надежности и гибкость развертывания для Серверы-посредники, но они могут потребовать внедрения похожих возможностей для следующих объектов.

  • Шлюз ТСОП. В соответствующем шлюзе Skype для бизнеса Server должна быть реализована балансировка нагрузки DNS, которая позволяет соответствующему шлюзу телефонной сети общего пользования (ТСОП) выступать в качестве подсистемы балансировки нагрузки для одного пула Серверы-посредники и тем самым осуществлять балансировку нагрузки вызовов в пуле.

  • Пограничный контроллер сеансов. Для магистрали SIP одноранговым объектом является пограничный контроллер сеансов (SBC), размещаемый у поставщика услуг интернет-телефонии. В направлении от серверов-посредников к пограничному контроллеру сеансов контроллер SBC может принимать подключения от любого посредник в пуле. В направлении от пограничного контроллера сеансов к пулу трафик может передаваться на любой посредник в пуле. Один из способов, позволяющих обеспечить такой режим, — это балансировка нагрузки DNS, если она поддерживается поставщиком услуг и контроллером. В качестве альтернативы можно предоставить поставщику услуг IP-адреса всех Серверы-посредники в пуле. В этом случае поставщик услуг подготовит их в своем пограничном контроллере сеансов как отдельную магистраль SIP для каждого посредник. Затем поставщик услуг обеспечит балансировку нагрузки для собственных серверов. Не все поставщики услуг и пограничные контроллеры поддерживают эти возможности. Кроме того, поставщик услуг может взимать за эти возможности дополнительную плату. Как правило, взимается ежемесячная плата за каждую магистраль SIP к пограничному контроллеру сеансов.

  • IP-PBX. В направлении от пула сервера-серверов-посредникова к точке подключения SIP IP-PBX станция IP-PBX может принимать подключения от любых серверов-посредников в пуле. В направлении от IP-PBX к пулу трафик может перенаправляться на любой сервер-посредник в пуле. Поскольку большинство IP-PBX не поддерживают балансировку нагрузки DNS, рекомендуется определять отдельные прямые подключения SIP от IP-PBX к каждому серверу-посреднику в пуле. IP-PBX затем будет осуществлять собственную балансировку нагрузки, распределяя трафик через группу магистралей. Подразумевается, что для группы магистралей в IP-PBX задан согласованный набор правил маршрутизации. Такие аспекты, как поддержка конкретной IP-PBX этой группы магистралей и пересечение с собственными потребностями избыточности/кластеризации IP-PBX, необходимо определить, прежде чем можно будет решить, сможет ли кластер сервера-посредника правильно взаимодействовать с IP-PBX.

серверов-посредников должен иметь унифицированное представление одноранговых шлюзов, с которыми он взаимодействует. Это означает, что все участники пула получают доступ к одному определению шлюза из хранилища конфигурации и могут с одинаковой вероятностью взаимодействовать с ним при обработке исходящих вызовов. Таким образом, отсутствует способ сегментации пула, который бы позволил некоторым серверам Серверы-посредники взаимодействовать только с определенными шлюзами для обработки исходящих вызовов. Если такая сегментация необходима, следует использовать отдельный пул серверов Серверы-посредники. Это может потребоваться, например, если отсутствуют связанные возможности в шлюзах PSTN, SIP-магистралях или IP-PBX для взаимодействия с пулом (как описывалось ранее в этой статье).

Конкретный шлюз ТСОП, IP-PBX или одноранговый узел магистрали SIP могут перенаправляться на несколько Серверы-посредники или магистралей. Количество шлюзов, которые может контролировать конкретный пул Серверы-посредники, зависит от количества вызовов, которые используют обход сервера-посредника. Если большое количество вызовов использует обход сервера-посредника, посредник в пуле может обрабатывать гораздо больше вызовов, поскольку требуется только обработка уровня сетевой сигнализации.

Контроль допустимости вызовов (CAC) управляет созданием сеансов в режиме реального времени в соответствии с доступной пропускной способностью во избежание снижения качества взаимодействия (QoE) для пользователей в перегруженных сетях. Для поддержки этой возможности сервер-посредник отвечает за управление пропускной способностью для собственных двух взаимодействий на стороне Skype для бизнеса Server и на стороне шлюза. Одноранговые узлы шлюза (шлюз ТСОП, IP-PBX или пограничный контроллер сеансов), с которыми взаимодействует посредник на стороне шлюза, не поддерживают контроль допустимости вызовов Skype для бизнеса Server. Таким образом, посредник должен управлять взаимодействиями с пропускной способностью от имени однорангового шлюза. Если возможно, посредник будет резервировать пропускную способность заранее. Если это невозможно (например, если расположение конечной точки сервера-посредника на стороне шлюза для исходящего звонка на одноранговый шлюз неизвестно), пропускная способность резервируется в момент выполнения вызова. Это может привести к избыточному выделению полосы пропускания, но это единственный способ предотвратить ложные вызовы.

Обход сервера-посредника и резервирование пропускной способности являются взаимоисключающими подходами. Если для вызова используется обход сервера-посредника, то контроль допустимости вызовов не осуществляется для этого вызова. Предполагается, что при выполнении вызова отсутствуют каналы с ограниченной пропускной способностью. Если для конкретного звонка, привлекшего посредник, используется контроль допустимости вызовов, тогда обход сервера-посредника для этого вызова применяться не может.

Дополнительные сведения об обходе сервера-посредника и контроле допустимости вызовов см. в разделе Планирование обхода сервера-посредника в Skype для бизнеса 2015 илиПланирование контроля доступа звонков в Skype для бизнеса Server 2015.

посредник расширил возможности таким образом, чтобы иметь возможность правильно взаимодействовать с поставщиками услуг E9-1-1 (Enhanced 9-1-1). Не требуется никаких дополнительных настроек на посредник. Расширения SIP, необходимые для взаимодействия по E9-1-1, по умолчанию включены в SIP-протокол сервера-посредника для взаимодействия с одноранговым шлюзом (шлюз ТСОП, IP-PBX или контроллер поставщика услуг интернет-телефонии, включая поставщиков услуг E9-1-1).

Может ли магистраль SIP к поставщику услуг E9-1-1 завершаться в существующем пуле посредник или понадобятся автономные Серверы-посредники — это зависит от того, может ли контроллер E9-1-1 взаимодействовать с пулом Серверы-посредники. Дополнительные сведения см.в разделе Магистраль M:N в Skype для бизнеса Server 2015.

Обход сервера-посредника — это функциональная возможность Skype для бизнеса Server, которая позволяет администратору настроить маршрутизацию вызовов таким образом, чтобы вызовы проходили напрямую между оконечным устройством пользователя и шлюзом телефонной сети общего пользования (ТСОП), не проходя через посредник. Обход сервера-посредника улучшает качество вызова за счет сокращения времени задержки, степени потребности в преобразовании, вероятности потери пакетов, а также числа точек вероятного сбоя. Когда удаленный сайт без посредник подключается к центральному сайту с помощью WAN-каналов с ограниченной пропускной способностью, обход сервера-посредника снижает требования к пропускной способности, позволяя мультимедиа от клиента на удаленном сайте проходить напрямую к своему локальному шлюзу без предварительного прохода по WAN-каналу к посредник на центральном сайте и обратно. Это сокращение обработки мультимедиа также дополняет способность посредник управлять несколькими шлюзами.

Обход сервера-посредника и контроль допуска звонков являются взаимоисключающими функциями. Если для вызова применяется обход сервера-посредника, то для него не применяется контроль допуска звонков. Предполагается, что нет никакой связи с ограниченной пропускной способностью сторон, участвующих в вызове.

Skype для бизнеса Server, посредник по умолчанию размещается совместно с Standard Edition, переднего плана или для обеспечения связи в филиалах. Все Серверы-посредники в переднего плана должны быть идентично настроены.

Если производительность является важным фактором, возможно, предпочтительно развернуть один или несколько Серверы-посредники в специально выделенном автономном пуле. Если вы развертываете магистраль SIP, настоятельно рекомендуется развернуть автономный пул.

Если вы развертываете прямые SIP-подключения к квалифицированному шлюзу ТСОП, поддерживающему обход сервера-посредника и балансировку нагрузки DNS, отдельный пул посредник не требуется. Это происходит потому, что квалифицированные шлюзы могут производить балансировку нагрузки DNS для пула Серверы-посредники, а также получать трафик из любого посредник в пуле.

Также рекомендуется совместное размещение посредник в переднего плана, когда развернуты IP-PBX, или подключение к пограничному контроллеру сеансов (SBC) поставщика услуг при условии соблюдения следующих условий.

  • IP-PBX или контроллер SBC настроены для получения трафика из любого посредник в пуле и могут маршрутизировать трафик единообразно на все Серверы-посредники в пуле.

  • IP-PBX не поддерживает обход сервера-посредника, но переднего плана, в котором размещается посредник, может обрабатывать перекодировку голосовой связи для вызовов, к которым не применяется обход сервера-посредника.

Возможно использованиепланирования Microsoft Lync Server 2013 для оценки способности переднего плана, в котором Вы хотите совместно разместить посредник, управлять нагрузкой. Если среда не может соответствовать этим требованиям, необходимо развернуть автономный серверов-посредников.

На следующем рисунке показана простая топология, состоящая из двух сайтов, соединенных через WAN-канал. посредник совместно размещен в переднего плана на сайте 1. Серверы-посредники на сайте 1 управляют шлюзом ТСОП на сайте 1 и шлюзом на сайте 2. В этой топологии обход сервера-посредника включен глобально, чтобы использовать сведения о сайте и регионе и чтобы магистрали к каждому шлюзу ТСОП (GW1 и GW2) поддерживали обход.

Пример сайтов, подключенных через WAN-канал с сервером-посредником на сайте 1 и шлюзом ТСОП на сайте 2

Голосовая топология с сервером-посредником и шлюзом глобальной сети

На следующем рисунке показана простая топология, в которой посредник совместно размещен в переднего плана на сайте 1 и имеет прямое SIP-подключение к IP-PBX на сайте 1. На этом рисунке посредниктакже управляет шлюзом ТСОП на сайте 2. Предположим, что пользователи Skype для бизнеса имеются как на сайте 1, так и на сайте 2. Также предположим, что IP-PBX имеет связанный мультимедийный процессор, через который должны проходить все данные мультимедиа, исходящие из конечных точек Skype для бизнеса, перед отправкой в конечные точки мультимедиа, управляемые IP-PBX. В этой топологии обход сервера-посредника включен глобально, чтобы использовать сведения сайта и региона и чтобы магистрали к PBX и шлюзу ТСОП поддерживали обход сервера-посредника.

Пример сайтов, подключенных через WAN-канал с сервером-посредником на сайте 1 и УАТС на сайте 2

Голосовая топология с сервером-посредником и УАТС, подключенной к глобальной сети

На последнем рисунке данного раздела показана топология, в которой посредник подключен к контроллеру поставщика услуг интернет-телефонии.

В этом разделе даются рекомендации, необходимые для развертывания посредник,

посредникпо умолчанию совместно размещен с Standard Edition или переднего плана впереднего плана на центральных сайтах. Количество вызовов по телефонной сети общего пользования (ТСОП), которые могут быть обработаны, и количество компьютеров, необходимое в пуле, будет зависеть от следующих факторов:

  • от количества одноранговых шлюзов, которыми управляет серверов-посредников

  • от трафика через эти шлюзы в периоды высокой нагрузки;

  • от процента вызовов, которые обходят сервер-посредник посредник

При планировании обязательно учитывайте требования для обработки вызовов ТСОП и аудио- или видеоконференций, которые не настроены для обхода сервера-посредника, а также для обработки, необходимой для взаимодействий по передаче сигналов, для того количества вызовов в рабочие часы, которое должно поддерживаться. Если мощности центрального процессора (ЦП) недостаточно, то необходимо развернуть автономный пул Серверы-посредники; а шлюзы ТСОП, IP-PBX и контроллер SBC необходимо разделить на подсети, которые управляются соединенными Серверы-посредники в одном пуле и изолированными Серверы-посредники в одном или нескольких автономных пулах.

Если вы развернули шлюзы ТСОП, IP-PBX или пограничные контроллеры сеансов, которые не поддерживают корректные возможности взаимодействия с пулом Серверы-посредники, включая следующие, то их придется связать с автономным пулом, состоящим из единственного посредник.

  • Выполнять балансировку нагрузки на DNS сетевого уровня по всем Серверы-посредники в пуле (или иным способом равномерно маршрутизировать трафик на все Серверы-посредники в пуле)

  • Принимать трафик от любого посредник в пуле

Вы можете использовать планирования Microsoft Lync Server 2013для оценки возможности совместно размещенного посредник с внешним пулом управлять нагрузкой. Если ваша среда не может соответствовать этим требованиям, то необходимо развернуть автономный серверов-посредников.

Серверы-посредники на центральном сайте могут использоваться для маршрутизации вызовов для IP-PBX или шлюзов ТСОП на сайтах филиалов. Но если вы разворачиваете магистрали SIP, то необходимо развернуть посредник на cайте, где заканчивается каждый канал. При наличии посредник на центральном сайте маршрутизации вызовов для IP-УАТС или шлюза ТСОП на сайте филиала не требуется использование обхода сервера-посредника. Но если у вас есть возможность включить обход сервера-посредника, вы сможете сократить задержку пути мультимедиа и в результате улучшите качество мультимедиа, поскольку путь мультимедиа больше не будет должен следовать пути передачи сигналов. Обход сервера-посредника также уменьшит нагрузку обработки в пуле.

noteПримечание.
Функция обхода сервера-посредника взаимодействует не со всеми шлюзами ТСОП, IP-PBX и контроллером SBC. Корпорация Майкрософт протестировала набор шлюзов ТСОП и контроллеров SBC с сертифицированными партнерами, а также провела некоторые тесты для Cisco IP-PBX. Режим обхода сервера-посредника поддерживается только для продуктов и версий, перечисленных в списке Lync Server на сайте открытой программы взаимодействия Unified Communications —Lync Server по адресу http://go.microsoft.com/fwlink/p/?LinkId=268730.

Если требуется устойчивость сайта филиала, на нем необходимо развернуть для обеспечения связи в филиалах или комбинацию переднего плана, посредник, а также шлюза. (Предполагается, что на сайте филиала функция присутствия и конференц-связь неустойчивы.) Рекомендации по планированию голосовой связи на сайте филиала см. в разделе Планирование устойчивости корпоративной голосовой связи в Skype для бизнеса Server 2015.

Что касается взаимодействий с IP-PBX, если IP-PBX не в состоянии правильно поддерживать взаимодействия предварительных сигналов и сообщений с несколькими предварительными диалогами и взаимодействиями RFC 3960, то для входящих вызовов из IP-PBX в конечные точки Skype для бизнеса может произойти обрыв первых нескольких слов приветствия. Эта проблема может стать еще серьезнее, если посредник на центральном сайте направляет вызовы для IP-PBX, где заканчивается маршрут на сайте филиала, поскольку для выполнения передачи сигнала требуется больше времени. Если вы сталкиваетесь с такой проблемой, то единственный способ сократить обрывы при первых словах состоит в развертывании посредник на сайте филиала.

Наконец, если на вашем центральном сайте имеется УАТС с временным мультиплексированием или если ваша УАТС на базе протокола IP не устраняет потребности в шлюзе ТСОП, то необходимо развернуть шлюз в маршруте вызова, соединяя посредник и УАТС.

noteПримечание.
Для улучшения производительности автономного посредник, следует включить масштабирование на принимающей стороне (RSS) в сетевых адаптерах на этих серверах. RSS поддерживает параллельную обработку входящих пакетов несколькими процессорами сервера. Дополнительные сведения см. в разделе "Улучшения масштабирования на стороне приема в Windows Server" по адресу http://go.microsoft.com/fwlink/p/?LinkId=268731. Дополнительные сведения о том, как включить RSS, см. в документации вашего сетевого адаптера.
 
Показ: