DNS-Zusammenfassung für skalierte konsolidierte Edgetopologie mit Hardwarelastenausgleich in Lync Server 2013

 

Thema Letzte Änderung: 27.01.2013

Dns-Eintragsanforderungen für den Remotezugriff auf Lync Server 2013 sind relativ einfach im Vergleich zu denen für Zertifikate und Ports. Außerdem sind viele Datensätze optional, je nachdem, wie Sie Clients mit Lync 2013 konfigurieren und ob Sie den Partnerverbund aktivieren.

Ausführliche Informationen zu den DNS-Anforderungen von Lync 2013 finden Sie unter Ermitteln der DNS-Anforderungen für Lync Server 2013.

Ausführliche Informationen zum Konfigurieren der automatischen Konfiguration von Lync 2013-Clients, wenn Split-Brain-DNS nicht konfiguriert ist, finden Sie im Abschnitt "Automatische Konfiguration ohne Split Brain DNS" unter "Ermitteln der DNS-Anforderungen für Lync Server 2013".

Die folgende Tabelle enthält eine Zusammenfassung der DNS-Einträge, die erforderlich sind, um die skalierte konsolidierte Edgetopologie (Hardware Load Balanced) zu unterstützen. Beachten Sie, dass bestimmte DNS-Einträge nur für die automatische Konfiguration für Lync-Clients erforderlich sind. Wenn Sie be planen, Gruppenrichtlinienobjekte (GpOs) zum Konfigurieren von Lync-Clients zu verwenden, sind die zugeordneten Datensätze nicht erforderlich.

WICHTIG: Anforderungen an den Edgeserver-Netzwerkadapter

Um Routingprobleme zu vermeiden, stellen Sie sicher, dass sich mindestens zwei Netzwerkadapter auf den Edgeservern befinden und dass das Standardgateway nur für den Netzwerkadapter festgelegt ist, der der externen Schnittstelle zugeordnet ist. Wie z. B. in der Abbildung "Skaliertes konsolidiertes Edgeszenario" in "Skalierter konsolidierter Edge mit Hardwaregerät zum Lastenausgleich" in Lync Server 2013 gezeigt, verweist das Standardgateway auf die externe Firewall.

Sie können auf jedem Ihrer Edgeserver zwei Netzwerkadapter wie folgt konfigurieren:

  • Netzwerkadapter 1 (interne Schnittstelle)

    Interne Schnittstelle mit zugewiesener 172.25.33.10-Schnittstelle.

    Kein Standardgateway.

    Stellen Sie sicher, dass eine Route vom Netzwerk mit der internen Edgeserverschnittstelle zu allen Netzwerken vorhanden ist, die Lync Server-Clients oder -Server mit Lync Server enthalten (z. B. von 172.25.33.0 bis 192.168.10.0).

  • Netzwerkadapter 2 (externe Schnittstelle)

    Diesem Netzwerkadapter sind drei öffentliche IP-Adressen zugewiesen, z. B. 131.107.155.10 für access-Edgedienst, 131.107.155.20 für Webkonferenz-Edgedienst, 131.107.155.30 für A/V-Edgedienst.

    Hinweis

    Die IP-Adressen, die den tatsächlichen externen Netzwerkschnittstellen des Edgeservers zugewiesen sind, hängen möglicherweise davon ab, welchen Hardwarelastenausgleich Sie auswählen. In der Dokumentation zu Ihrem Hardwaregerät zum Lastenausgleich finden Sie informationen zu den tatsächlichen IP-Adressanforderungen.
    Es ist jedoch nicht empfehlenswert, eine einzelne IP-Adresse für alle drei Edgedienstschnittstellen zu verwenden. Obwohl dadurch IP-Adressen gespeichert werden, sind für jeden Dienst unterschiedliche Portnummern erforderlich. Die Standardportnummer ist 443/TCP, wodurch sichergestellt wird, dass die meisten Remotefirewalls den Datenverkehr zulassen. Wenn Sie die Portwerte in (z. B. 5061/TCP für den Access Edge-Dienst, 444/TCP für den Webkonferenz-Edgedienst und 443/TCP für den A/V-Edgedienst ändern), können Probleme für Remotebenutzer auftreten, bei denen eine Firewall, hinter der sie sich befinden, den Datenverkehr über 5061/TCP und 444/TCP nicht zulässt. Darüber hinaus erleichtern drei unterschiedliche IP-Adressen die Problembehandlung, da sie nach IP-Adressen filtern können.

    Die IP-Adresse des Zugriffs-Edgediensts ist primär, und das Standardgateway ist auf den internetorientierten Router festgelegt (131.107.155.1).

    Ip-Adressen des Webkonferenz-Edgediensts und des A/V-Edgediensts sind sekundär.

Tipp

Das Konfigurieren des Edgeservers mit zwei Netzwerkadaptern ist eine von zwei Optionen. Die andere Option besteht darin, einen Netzwerkadapter für die interne Seite und drei Netzwerkadapter für die externe Seite des Edgeservers zu verwenden. Der Hauptvorteil dieser Option ist ein eindeutiger Netzwerkadapter pro Edgeserverdienst und eine möglicherweise präzisere Datensammlung, wenn die Problembehandlung erforderlich ist.

ERFORDERLICHE DNS-Einträge für skalierten konsolidierten Edgeserver, Hardwarelastenausgleich (Beispiel)

Standort/TYP/Port FQDN/DNS-Eintrag IP-Adresse/FQDN Zuordnungen zu/Kommentaren

Externes DNS/A

sip.contoso.com

131.107.155.10

Externe Schnittstelle des Zugriffs-Edgediensts (Contoso). Wiederholen Sie dies bei Bedarf für alle SIP-Domänen mit Lync-aktivierten Benutzern.

Externes DNS/A

webcon.contoso.com

131.107.155.20

Externe Schnittstelle des Webkonferenz-Edgediensts

Externes DNS/A

av.contoso.com

131.107.155.30

Externe A/V-Edgedienstschnittstelle

Externes DNS/SRV/443

_sip._tls.contoso.com

sip.contoso.com

Externe Schnittstelle des Zugriffs-Edgediensts. Erforderlich, damit die automatische Konfiguration von Lync 2013- und Lync 2010-Clients extern funktioniert. Wiederholen Sie dies bei Bedarf für alle SIP-Domänen mit Lync-aktivierten Benutzern.

Externes DNS/SRV/5061

_sipfederationtls._tcp.contoso.com

sip.contoso.com

Externe Schnittstelle des SIP-Zugriffs-Edgediensts Erforderlich für die automatische DNS-Ermittlung von Verbundpartnern, die als "zugelassene SIP-Domäne" (in früheren Versionen als erweiterter Partnerverbund bezeichnet) bezeichnet werden. Wiederholen Sie dies bei Bedarf für alle SIP-Domänen mit Lync-aktivierten Benutzern und Microsoft Lync Mobile-Clients, die entweder den Pushbenachrichtigungsdienst oder den Apple-Pushbenachrichtigungsdienst verwenden.

Internes DNS/A

lsedge.contoso.net

172.25.33.10

Konsolidierte interne Edgeschnittstelle