서버에 대한 포트 및 프로토콜 요구 사항

요약: 비즈니스용 Skype 서버 구현하기 전에 포트 사용 고려 사항을 검토합니다.

비즈니스용 Skype 서버 외부 및 내부 방화벽의 특정 포트가 열려 있어야 합니다. 또한 organization IPsec(인터넷 프로토콜 보안)이 배포된 경우 오디오, 비디오 및 파노라마 비디오 배달에 사용되는 포트 범위에서 IPsec을 사용하지 않도록 설정해야 합니다.

이 작업은 약간 어려워 보일 수 있지만 비즈니스용 Skype 서버 2015 계획 도구를 사용하여 계획하기 위한 무거운 작업을 수행할 수 있습니다. 사용할 기능에 대한 마법사의 질문을 살펴보았으면 정의한 각 사이트에 대해 Edge 관리 보고서 내에서 방화벽 보고서를 보고 여기에 나열된 정보를 사용하여 방화벽 규칙을 만들 수 있습니다. 사용되는 많은 이름 및 IP 주소를 조정할 수도 있습니다. 자세한 내용은 방화벽 보고서 검토를 참조하세요. Edge 관리 보고서를 Excel 스프레드시트로 내보낼 수 있으며 방화벽 보고서는 파일의 워크시트 중 하나가 됩니다.

비즈니스용 Skype 서버 2015 문서의 기술 다이어그램에서 연결된 프로토콜 워크로드 포스터를 검토하여 이러한 테이블의 정보를 다이어그램 형식으로 찾을 수 있습니다.

참고 항목

  • 비즈니스용 Skype Online(Microsoft 365 또는 Office 365)을 구현하는 경우 Microsoft 365 및 Office 365 URL 및 IP 주소 범위를 참조하세요. 하이브리드 환경은 이 항목을 참조하고 하이브리드 연결 계획도 참조해야 합니다.
  • 하드웨어 또는 소프트웨어 방화벽을 사용할 수 있습니다. 특정 모델이나 버전은 필요하지 않습니다. 중요한 것은 방화벽이 비즈니스용 Skype 서버 기능을 손상시키지 않도록 허용 목록에 추가되는 포트입니다.

포트 및 프로토콜 세부 정보

이 섹션에서는 비즈니스용 Skype 서버 배포에서 서버, 부하 분산 장치 및 클라이언트에서 사용하는 포트 및 프로토콜을 요약합니다.

참고 항목

비즈니스용 Skype 서버 시작되면 Windows 방화벽에 필요한 포트가 열립니다. Windows 방화벽은 이미 대부분의 일반 애플리케이션에서 실행되고 있어야 하지만, 사용하지 않는 경우 비즈니스용 Skype 서버 작동하지 않습니다.

에지 구성 요소에 대한 방화벽 구성에 대한 자세한 내용은 비즈니스용 Skype 서버 2015의 Edge Server 시나리오를 참조하세요.

다음 표에서는 각 내부 서버 역할에서 열어야 하는 포트를 나열합니다.

필요한 서버 포트(서버 역할별)

서버 역할 서비스 이름 포트 프로토콜 참고
모든 서버 SQL 브라우저 1434 Udp 중앙 관리 저장소 데이터베이스의 로컬 복제 복사본에 대한 SQL Browser입니다.
Front-End 서버 비즈니스용 Skype 서버 Front-End 서비스 5060 TCP 필요에 따라 Standard Edition 서버 및 프런트 엔드 서버에서 원격 호출 제어 서버와 같은 신뢰할 수 있는 서비스에 대한 정적 경로에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 Front-End 서비스 5061 TCP(TLS) Standard Edition 서버 및 프런트 엔드 풀은 서버 간 모든 내부 SIP 통신(MTLS), 서버와 클라이언트(TLS) 간의 SIP 통신, 프런트 엔드 서버와 MTLS(중재 서버) 간의 SIP 통신에 사용됩니다. 모니터링 서버와의 통신에도 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 Front-End 서비스 444 HTTPS
TCP
포커스(회의 상태를 관리하는 비즈니스용 Skype 서버 구성 요소)와 개별 서버 간의 HTTPS 통신에 사용됩니다.
이 포트는 Survivable Branch Appliance와 프런트 엔드 서버 간의 TCP 통신에도 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 Front-End 서비스 135 DCOM 및 RPC(원격 프로시저 호출) 사용자 이동, 사용자 복제자 동기화 및 주소록 동기화와 같은 DCOM 기반 작업에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 IM 회의 서비스 5062 TCP 메신저 대화(인스턴트 메시징) 회의에 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 웹 회의 서비스 8057 TCP(TLS) 클라이언트에서 PSOM(영구 공유 개체 모델) 연결을 수신 대기하는 데 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 웹 회의 호환성 서비스 8058 TCP(TLS) Live Meeting 클라이언트 및 이전 버전의 비즈니스용 Skype 서버 PSOM(영구 공유 개체 모델) 연결을 수신 대기하는 데 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 오디오/비디오 회의 서비스 5063 TCP 오디오/비디오(A/V) 회의에 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 오디오/비디오 회의 서비스 57501-65535 TCP/UDP 비디오 회의에 사용되는 미디어 포트 범위입니다.
프런트 엔드 서버 웹 호환성 서비스 비즈니스용 Skype 서버 80 HTTP(HTTP) HTTPS를 사용하지 않는 경우 프런트 엔드 서버에서 웹 팜 FQDN(IIS 웹 구성 요소에서 사용하는 URL)으로의 통신에 사용됩니다.
프런트 엔드 서버 웹 호환성 서비스 비즈니스용 Skype 서버 443 HTTPS 프런트 엔드 서버에서 웹 팜 FQDN(IIS 웹 구성 요소에서 사용하는 URL)으로의 통신에 사용됩니다.
프런트 엔드 서버 웹 호환성 서비스 비즈니스용 Skype 서버 8080 TCP 및 HTTP 외부 액세스를 위해 웹 구성 요소에서 사용됩니다.
프런트 엔드 서버 웹 서버 구성 요소 4443 HTTPS 자동 검색 로그인에 대한 HTTPS(역방향 프록시) 및 HTTPS 프런트 엔드 풀 간 통신.
프런트 엔드 서버 웹 서버 구성 요소 8060 TCP(MTLS)
프런트 엔드 서버 웹 서버 구성 요소 8061 TCP(MTLS)
프런트 엔드 서버 Mobility Services 구성 요소 5086 TCP(MTLS) Mobility Services 내부 프로세스에서 사용하는 SIP 포트
프런트 엔드 서버 Mobility Services 구성 요소 5087 TCP(MTLS) Mobility Services 내부 프로세스에서 사용하는 SIP 포트
프런트 엔드 서버 Mobility Services 구성 요소 443 HTTPS
프런트 엔드 서버 비즈니스용 Skype 서버 회의 전화 교환 서비스(전화 접속 회의) 5064 TCP 전화 접속 회의에 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 회의 전화 교환 서비스(전화 접속 회의) 5072 TCP 전화 교환에 대한 들어오는 SIP 요청에 사용됩니다(회의 중 전화 걸기).
데이터 정렬된 중재 서버도 실행하는 프런트 엔드 서버 비즈니스용 Skype 서버 중재 서비스 5070 TCP 중재 서버에서 프런트 엔드 서버에서 중재 서버로 들어오는 요청에 사용됩니다.
데이터 정렬된 중재 서버도 실행하는 프런트 엔드 서버 비즈니스용 Skype 서버 중재 서비스 5067 TCP(TLS) PSTN 게이트웨이에서 중재 서버로 들어오는 SIP 요청에 사용됩니다.
데이터 정렬된 중재 서버도 실행하는 프런트 엔드 서버 비즈니스용 Skype 서버 중재 서비스 5068 TCP PSTN 게이트웨이에서 중재 서버로 들어오는 SIP 요청에 사용됩니다.
데이터 정렬된 중재 서버도 실행하는 프런트 엔드 서버 비즈니스용 Skype 서버 중재 서비스 5081 TCP 중재 서버에서 PSTN 게이트웨이로 나가는 SIP 요청에 사용됩니다.
데이터 정렬된 중재 서버도 실행하는 프런트 엔드 서버 비즈니스용 Skype 서버 중재 서비스 5082 TCP(TLS) 중재 서버에서 PSTN 게이트웨이로 나가는 SIP 요청에 사용됩니다.
프런트 엔드 서버 애플리케이션 공유 서비스 비즈니스용 Skype 서버 5065 TCP 애플리케이션 공유에 대한 들어오는 SIP 수신 대기 요청에 사용됩니다.
프런트 엔드 서버 애플리케이션 공유 서비스 비즈니스용 Skype 서버 49152-65535 TCP 애플리케이션 공유에 사용되는 미디어 포트 범위입니다.
프런트 엔드 서버 비즈니스용 Skype 서버 회의 공지 서비스 5073 TCP 비즈니스용 Skype 서버 회의 공지 서비스에 대한 들어오는 SIP 요청에 사용됩니다(즉, 전화 접속 회의의 경우).
프런트 엔드 서버 비즈니스용 Skype 서버 통화 대기 서비스 5075 TCP 통화 대기 애플리케이션에 대한 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 오디오 테스트 서비스 비즈니스용 Skype 서버 5076 TCP 오디오 테스트 서비스에 대한 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 해당 사항 없음 5066 TCP 아웃바운드 고급 9-1-1(E9-1-1) 게이트웨이에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 응답 그룹 서비스 5071 TCP 응답 그룹 애플리케이션에 대한 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 응답 그룹 서비스 8404 TCP(MTLS) 응답 그룹 애플리케이션에 대한 들어오는 SIP 요청에 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 대역폭 정책 서비스 5080 TCP A/V Edge TURN 트래픽에 대한 대역폭 정책 서비스의 통화 허용 제어에 사용됩니다.
프런트 엔드 서버 파일 공유 서버 액세스 비즈니스용 Skype 서버 445 SMB/TCP 파일 공유 서버에 저장된 주소록, 모임 콘텐츠 및 기타 항목을 검색하는 데 사용됩니다.
프런트 엔드 서버 비즈니스용 Skype 서버 대역폭 정책 서비스 448 TCP 비즈니스용 Skype 서버 대역폭 정책 서비스의 통화 허용 제어에 사용됩니다.
중앙 관리 저장소가 있는 프런트 엔드 서버 마스터 복제자 에이전트 서비스 비즈니스용 Skype 서버 445 TCP 중앙 관리 저장소에서 비즈니스용 Skype 서버 실행하는 서버로 구성 데이터를 푸시하는 데 사용됩니다.
모든 서버 SQL 브라우저 1434 Udp 로컬 SQL Server instance 중앙 관리 저장소 데이터의 로컬 복제 복사본에 대한 SQL 브라우저
모든 내부 서버 다양 한 49152-57500 TCP/UDP 모든 내부 서버에서 오디오 회의에 사용되는 미디어 포트 범위입니다. 오디오를 종료하는 모든 서버에서 사용됨: 프런트 엔드 서버(비즈니스용 Skype 서버 회의 전화 교환 서비스, 비즈니스용 Skype 서버 회의 알림 서비스 및 비즈니스용 Skype 서버 오디오/비디오 회의 서비스) 및 중재 서버.
Office Web Apps 서버 443 비즈니스용 Skype 서버 Office Web Apps Server에 연결하는 데 사용됩니다.
감독 비즈니스용 Skype 서버 Front-End 서비스 5060 TCP 필요에 따라 원격 호출 제어 서버와 같은 신뢰할 수 있는 서비스에 대한 정적 경로에 사용됩니다.
감독 비즈니스용 Skype 서버 Front-End 서비스 444 HTTPS
TCP
프런트 엔드와 디렉터 간의 서버 간 통신. 또한 클라이언트 인증서는 프런트 엔드 서버에 게시하거나 클라이언트 인증서가 이미 게시되었는지 유효성을 검사합니다.
감독 웹 호환성 서비스 비즈니스용 Skype 서버 80 TCP 디렉터에서 웹 팜 FQDN(IIS 웹 구성 요소에서 사용하는 URL)으로의 초기 통신에 사용됩니다. 정상 작업에서 는 포트 443 및 프로토콜 유형 TCP를 사용하여 HTTPS 트래픽으로 전환됩니다.
감독 웹 호환성 서비스 비즈니스용 Skype 서버 443 HTTPS 디렉터에서 웹 팜 FQDN(IIS 웹 구성 요소에서 사용하는 URL)으로의 통신에 사용됩니다.
감독 비즈니스용 Skype 서버 Front-End 서비스 5061 TCP 서버 간 내부 통신과 클라이언트 연결에 사용됩니다.
중재 서버 비즈니스용 Skype 서버 중재 서비스 5070 TCP 프런트 엔드 서버에서 들어오는 요청에 중재 서버에서 사용됩니다.
중재 서버 비즈니스용 Skype 서버 중재 서비스 5067 TCP(TLS) PSTN 게이트웨이에서 들어오는 SIP 요청에 사용됩니다.
중재 서버 비즈니스용 Skype 서버 중재 서비스 5068 TCP PSTN 게이트웨이에서 들어오는 SIP 요청에 사용됩니다.
중재 서버 비즈니스용 Skype 서버 중재 서비스 5070 TCP(MTLS) 프런트 엔드 서버의 SIP 요청에 사용됩니다.
영구 채팅 프런트 엔드 서버 영구 채팅 SIP 5041 TCP(MTLS)
영구 채팅 프런트 엔드 서버 WCF(영구 채팅 Windows Communication Foundation) 881 TCP(TLS) 및 TCP(MTLS)
영구 채팅 프런트 엔드 서버 영구 채팅 파일 전송 서비스 443 TCP(TLS)

참고 항목

일부 원격 호출 제어 시나리오에서는 프런트 엔드 서버 또는 디렉터와 PBX 간의 TCP 연결이 필요합니다. 비즈니스용 Skype 서버 더 이상 TCP 포트 5060을 사용하지 않지만 원격 호출 제어 배포 중에 RCC Line Server FQDN을 프런트 엔드 서버 또는 디렉터가 PBX 시스템에 연결하는 데 사용할 TCP 포트와 연결하는 신뢰할 수 있는 서버 구성을 만듭니다. 자세한 내용은 비즈니스용 Skype 서버 Management Shell 설명서의 CsTrustedApplicationComputer cmdlet을 참조하세요.

하드웨어 부하 분산만 사용하는 풀의 경우(DNS 부하 분산이 아님) 다음 표에서는 하드웨어 부하 분산 장치를 열어야 하는 포트를 보여 줍니다.

하드웨어 부하 분산만 사용하는 경우 하드웨어 Load Balancer 포트

부하 분산 장치 포트 프로토콜
프런트 엔드 서버 부하 분산 장치 5061 TCP(TLS)
프런트 엔드 서버 부하 분산 장치 444 HTTPS
프런트 엔드 서버 부하 분산 장치 135 DCOM 및 RPC(원격 프로시저 호출)
프런트 엔드 서버 부하 분산 장치 80 HTTP(HTTP)
프런트 엔드 서버 부하 분산 장치 8080 TCP - 프런트 엔드 서버에서 루트 인증서의 클라이언트 및 디바이스 검색 - NTLM에서 인증된 클라이언트 및 디바이스
프런트 엔드 서버 부하 분산 장치 443 HTTPS
프런트 엔드 서버 부하 분산 장치 4443 HTTPS(역방향 프록시에서)
프런트 엔드 서버 부하 분산 장치 5072 TCP
프런트 엔드 서버 부하 분산 장치 5073 TCP
프런트 엔드 서버 부하 분산 장치 5075 TCP
프런트 엔드 서버 부하 분산 장치 5076 TCP
프런트 엔드 서버 부하 분산 장치 5071 TCP
프런트 엔드 서버 부하 분산 장치 5080 TCP
프런트 엔드 서버 부하 분산 장치 448 TCP
중재 서버 부하 분산 장치 5070 TCP
프런트 엔드 서버 부하 분산 장치(풀도 중재 서버를 실행하는 경우) 5070 TCP
디렉터 부하 분산 장치 443 HTTPS
디렉터 부하 분산 장치 444 HTTPS
디렉터 부하 분산 장치 5061 TCP
디렉터 부하 분산 장치 4443 HTTPS(역방향 프록시에서)

DNS 부하 분산을 사용하는 프런트 엔드 풀 및 디렉터 풀에도 하드웨어 부하 분산 장치가 배포되어 있어야 합니다. 다음 표에서는 이러한 하드웨어 부하 분산 장치에서 열어야 하는 포트를 보여줍니다.

DNS 부하 분산을 사용하는 경우 하드웨어 Load Balancer 포트

부하 분산 장치 포트 프로토콜
프런트 엔드 서버 부하 분산 장치 80 HTTP(HTTP)
프런트 엔드 서버 부하 분산 장치 443 HTTPS
프런트 엔드 서버 부하 분산 장치 8080 TCP - 프런트 엔드 서버에서 루트 인증서의 클라이언트 및 디바이스 검색 - NTLM에서 인증된 클라이언트 및 디바이스
프런트 엔드 서버 부하 분산 장치 4443 HTTPS(역방향 프록시에서)
디렉터 부하 분산 장치 443 HTTPS
디렉터 부하 분산 장치 4443 HTTPS(역방향 프록시에서)

필수 클라이언트 포트

구성 요소 포트 프로토콜 참고
클라이언트 67/68 Dhcp 비즈니스용 Skype 서버 등록자 FQDN(즉, DNS SRV가 실패하고 수동 설정이 구성되지 않은 경우)을 찾는 데 사용됩니다.
클라이언트 443 TCP(TLS) 외부 사용자 액세스를 위해 클라이언트-서버 SIP 트래픽에 사용됩니다.
클라이언트 443 TCP(PSOM/TLS) 웹 회의 세션에 대한 외부 사용자 액세스에 사용됩니다.
클라이언트 443 TCP(STUN/MSTURN) A/V 세션 및 미디어(TCP)에 대한 외부 사용자 액세스에 사용됩니다.
클라이언트 3478 UDP(STUN/MSTURN) A/V 세션 및 미디어(UDP)에 대한 외부 사용자 액세스에 사용됩니다.
클라이언트 5061 TCP(MTLS) 외부 사용자 액세스를 위해 클라이언트-서버 SIP 트래픽에 사용됩니다.
클라이언트 6891-6901 TCP 비즈니스용 Skype 클라이언트와 이전 클라이언트 간의 파일 전송에 사용됩니다.
클라이언트 1024-65535 * TCP/UDP 오디오 포트 범위(최소 20개 포트 필요)
클라이언트 1024-65535 * TCP/UDP 비디오 포트 범위(최소 20개 포트 필요).
클라이언트 1024-65535 * TCP 피어 투 피어 파일 전송(회의 파일 전송의 경우 클라이언트는 PSOM을 사용합니다).
클라이언트 1024-65535 * TCP 애플리케이션 공유.
Aastra 6721ip 공용 영역 전화
Aastra 6725ip desk phone
HP 4110 IP 전화(공용 영역 전화)
HP 4120 IP 전화(책상 전화)
Polycom CX500 IP 공용 영역 전화
Polycom CX600 IP 데스크 전화
Polycom CX700 IP 데스크 전화
Polycom CX3000 IP 회의 전화
67/68 Dhcp 나열된 디바이스에서 비즈니스용 Skype 서버 인증서, 프로비전 FQDN 및 등록자 FQDN을 찾는 데 사용됩니다.

* 이러한 미디어 형식에 대한 특정 포트를 구성하려면 CsConferencingConfiguration cmdlet(ClientMediaPortRangeEnabled, ClientMediaPort 및 ClientMediaPortRange 매개 변수)을 사용합니다.

참고 항목

비즈니스용 Skype 클라이언트에 대한 설치 프로그램은 클라이언트 컴퓨터에 필요한 운영 체제 방화벽 예외를 자동으로 만듭니다.

참고 항목

외부 사용자 액세스에 사용되는 포트는 클라이언트가 organization 방화벽(예: 다른 조직에서 호스트하는 외부 통신 또는 모임)을 트래버스해야 하는 시나리오에 필요합니다.

IPsec 예외

IPsec(인터넷 프로토콜 보안)(IETF RFC 4301-4309 참조)이 배포된 엔터프라이즈 네트워크의 경우 오디오, 비디오 및 파노라마 비디오 배달에 사용되는 포트 범위에서 IPsec을 사용하지 않도록 설정해야 합니다. 권장 사항은 IPsec 협상으로 인해 미디어 포트 할당이 지연되지 않도록 해야 하기 때문입니다.

다음 표에서는 권장되는 IPsec 예외 설정을 설명합니다.

권장되는 IPsec 예외

규칙 이름 원본 IP 대상 IP 프로토콜 원본 포트 대상 포트 인증 요구 사항
A/V Edge 서버 내부 인바운드 모든 A/V Edge 서버 내부 UDP 및 TCP 모든 모든 인증하지 않음
A/V Edge 서버 외부 인바운드 모든 A/V Edge 서버 외부 UDP 및 TCP 모든 모든 인증하지 않음
A/V Edge 서버 내부 아웃바운드 A/V Edge 서버 내부 모든 UDP & TCP 모든 모든 인증하지 않음
A/V Edge 서버 외부 아웃바운드 A/V Edge 서버 외부 모든 UDP 및 TCP 모든 모든 인증하지 않음
중재 서버 인바운드 모든 중재
서버(s)
UDP 및 TCP 모든 모든 인증하지 않음
중재 서버 아웃바운드 중재
서버(s)
모든 UDP 및 TCP 모든 모든 인증하지 않음
회의 참석자 인바운드 모든 회의 전화 교환을 실행하는 프런트 엔드 서버 UDP 및 TCP 모든 모든 인증하지 않음
회의 참석자 아웃바운드 회의 전화 교환을 실행하는 프런트 엔드 서버 모든 UDP 및 TCP 모든 모든 인증하지 않음
A/V 회의 인바운드 모든 프런트 엔드 서버 UDP 및 TCP 모든 모든 인증하지 않음
A/V 회의 아웃바운드 프런트 엔드 서버 모든 UDP 및 TCP 모든 모든 인증하지 않음
Exchange 인바운드 모든 Exchange 통합 메시징 UDP 및 TCP 모든 모든 인증하지 않음
애플리케이션 공유 서버 인바운드 모든 애플리케이션 공유 서버 TCP 모든 모든 인증하지 않음
애플리케이션 공유 서버 아웃바운드 애플리케이션 공유 서버 모든 TCP 모든 모든 인증하지 않음
Exchange 아웃바운드 Exchange 통합 메시징 모든 UDP 및 TCP 모든 모든 인증하지 않음
클라이언트 모든 모든 Udp 지정된 미디어 포트 범위 모든 인증하지 않음