5.SFB边缘安装

服务器准备部分:

1.边缘服务器不加入域,只需要修改计算机名称的DNS后缀。

2.边缘服务器需要2个网卡。

IN网卡:配置IP地址,配置DNS,不配置默认网关

OUT网卡:配置IP地址,不配置DNS,配置默认网关

3.安装内部CA根证书,做信任。

4.为Server2012R2服务器安装组件。

.Net3.5

.Net4.5 (Http激活)

Identy Foundation 3.5

5.如果边缘服务器,IN、Out网卡,前端服务器不在同一个网段(或网络区域),需要配置主机路由。

6.如果边缘服务器和前端服务器之间有防火墙,则需要开放相关端口(参见Visio图)。

7.路由器端口映射(外部访问)

8.公网域名解析,内部域名解析

公网解析:

_sipfederationtls._tcp.<sip-domain> 联盟和公共IM连接

_sip._tls.<sip-domain> 公网客户端访问

sip.<sip-domain> 访问边缘服务器

lyncdiscover.<sip-domain> 公网移动设备自动发现地址

meet URL 公网会议访问

dial-in URL 公网电话拨入设置地址

external Web Services FQDN 前端服务器的公网访问地址(rp)

内网解析:

_sipinternaltls._tcp.<sip-domain>

lyncdiscoverinternal.<sip-domain>

lyncdiscover.<sip-domain> 解析为公网地址

Pool FQDN

admin URL

meet URL

dial-in URL

Internal Web Services FQDN

external Web Services FQDN 解析为公网地址

9.公网证书准备(PS:阿里云公网证书,单域名免费)

边缘服务器角色安装部分:

1.前端服务器,修改拓扑,关联边缘服务器

2.前端服务器,发布拓扑

3.前端服务器,导出拓扑配置文件

Export-CsConfig -FileName c:\config.zip

4.边缘服务器,使用配置文件安装边缘服务器核心组件及本地存储

5.边缘服务器,安装组件

6.处理边缘证书部分

7.启动边缘服务

8.验证:

边缘服务是否启动正常

在SFB管理控制台中,查看边缘的复制状态

Telnet测试边缘服务器所使用的端口

使用nslookup验证公网解析

客户端使用公网登录验证

边缘服务器部署注意事项:

1.如果需要做联盟,外部网络必须使用公网证书

2.如果需要和Skype做联盟,外部网络必须使用公网证书,并向微软做申请(企业批量客户,微软合作伙伴等。)

3.如果需要消息推送,外部网络必须使用公网证书

时间: 2024-12-10 20:49:03

5.SFB边缘安装的相关文章

16Lync2013升级到SkypeForBusiness2015--部署SFB边缘服务器

3.9.4 部署SFB边缘 安装.NET Framwork 3.5功能 从SFB前端导出配置文件 放入SFB安装光盘开始安装 请求证书文件 申请证书 信任证书

15Lync2013升级到SkypeForBusiness2015--移除Lync2013边缘服务器并更新拓扑

3.10 部署SFB边缘 3.10.1 SFB边缘基础准备 如之前网络规划如下 网络准备 Host记录: 添加永久路由 添加边缘服务器DNS后缀 + 3.10.2 删除Lync2013边缘并发布新拓扑 删除Lync Server 2013边缘池并新建SFB边缘池 3.10.3 删除Lync2013边缘 下一篇开始部署Skype For Business边缘服务器

Skype For Business 2015实战系列17:安装中介服务器

Skype For Business 2015实战系列17:安装中介服务器 一:准备 打开SFB拓扑生成器,鼠标右键点击"中介池"-"新建中介池": 根据实际情况输入中介池的FQDN,点击下一步: 点击下一步: 点击完成: 添加完成以后如下图所示: 点击发布拓扑: 点击下一步: 发布成功,点击完成: 二.安装中介服务器 插入SFB 2015安装光盘,点击"打开自动播放": 点击安装: 勾选接受许可条款,点击确定: 安装完成,点击"安装管

Office 365和SFB更新

Office 365概述:Microsoft Teams 产品中国区:SFB onlineSFB 本地部署区别网络环境:考虑公网带宽企业语音:SFB online 不支持国际版中-E5版-企业语音Office 365https://products.office.com/zh-cn/business/compare-more-office-365-for-business-plans混合 部署 混合部署需求 公网IP 公网的DNS 本地部署AD,SFB的标准版&企业版 公网证书:SSO 升级和迁

Lync Server 2013标准版升级Skype for Business Server 2015实战(上)

升级可以分为就地升级和共存升级,下面是支持共存升级的各版本关系: 如果您的环境是OCS 2007R2或者Lync 2010,那么请先升级到Lync 2013才能就地升级:要么就至少是Lync 2010采用共存式升级吧. 如果要运行就地升级,那么必须为Lync Server 2013,在就地升级前先做好备份,然后卸载管理工具 接着对池和数据库进行升级. 对于Windows Server 2012中,知识库文章2858668应该在升级之前安装.从这里下载. 如果您有Windows Server 20

Lync 项目经验-05-共存迁移-Lync 2013-TO-SFB 2015-边缘服务器复制状态不正常

问题: 在Lync Server 2013与Skype for Business Server 2015共存迁移环境中发现边缘服务器复制不正常: 强行复制 还是不正常 将边缘服务器加域,还是不正常. 解决思路: 1. 环境 A.Lync Server 2013 环境:192.168.1.x 前端服务器: 边缘服务器: B.Skype for business Server 2015 环境:192.168.36.x 前端服务器: 边缘服务器: 2. 在Lync Server 2013前端服务器 P

Skype for business/Lync之证书解析(四)证书申请的四种方式

有四种方式进行证书申请,这四种方式不仅适合skype/lync,也适合任何证书申请场景(除了第一种方式): 第一种方式:在SFB/LYNC安装界面中用证书向导自动生成与分配证书,操作最简单,但生成的证书导出时不能导出私钥. 第二种方式:通过MMC,参见本系列之http://huoxian.blog.51cto.com/9437529/1680132 第三种方式:通过web 通过web申请需要使用ssl加密连接,即采取https://ca/certsrv方式,默认没有https,请增加https连

VPN的分类方式

VPN的分类方式 VPN的分类方式比较混乱.不同的生产厂家在销售它们的VPN产品时使用了不同的分类方式,它们主要是产品的角度来划分的.不同的ISP在开展VPN业务时也推出了不同的分类方式,他们主要是从业务开展的角度来划分的.而用户往往也有自己的划分方法,主要是根据自己的需求来进行的.下面简单介绍从不同的角度对VPN的分类. 一.按接入方式划分 这是用户和运营商最关心的VPN划分方式.一般情况下,用户可能是专线上(因特)网的,也可能是拨号上网的,这要根据拥护的具体情况而定.建立在IP网上的VPN也

Skype for Business Server 2015-07-边缘服务器-2-设计拓朴

申明:文章中部分内容有涉及官方帮助或者网上资源整合,如有违权,请速与作者联系,谢谢! 作者:[email protected] 培训:Skype for Business Server 2015-项目实战-培训-QQ群:65235615.(学员群,非所有人员都加.) 1. 登录-前端服务器 2. 单击"Skype for Business Server拓扑生成器". 3. 在控制台树中,展开要在其中部署边缘服务器的站点. 4. 右键单击"边缘池",然后选择"