Определение требований DNS для Lync Server 2013

 

Последнее изменение раздела: 22.02.2013

Используйте следующую блок-схему для определения требований к системе доменных имен (DNS). Изменения накопительного Обновления для Lync Server 2013: февраль 2013 г. отмечаются там, где они применяются.

Важно!

Microsoft Lync Server 2013 поддерживает использование IPv6-адресации. Чтобы использовать IPv6-адреса, необходимо также обеспечить поддержку IPv6 DNS и настроить записи AAAA узла DNS (известного как "quad-A"). В развертываниях, где используются как IPv4, так и IPv6, рекомендуется настроить и поддерживать записи A узла для IPv4 и узел AAAA для IPv6. Даже если развертывание полностью переведено на IPv6, записи узла DNS IPv4 могут по-прежнему требоваться, если внешние пользователи по-прежнему используют IPv4.

Блок-схема определения требований DNS

175782ac-363e-408a-912f-8991bf152970

Важно!

По умолчанию имя компьютера, не присоединенного к домену, — это имя узла, а не полное доменное имя (FQDN). В построителе топологий используются полные доменные имена, а не имена узлов. Поэтому для компьютера, развертываемого в качестве пограничного сервера, не присоединенного к домену, потребуется указать DNS-суффикс. Используйте только стандартные символы (A–Z, a–z, 0–9 и дефис) при назначении полных доменных имен серверам Lync Server, пограничным серверам и пулам. Не используйте символы Unicode или подчеркивания. Нестандартные символы в полном доменном имени часто не поддерживаются внешними DNS-серверами и общими центрами сертификации (например, когда полное доменное имя необходимо назначить имени субъекта в сертификате). Дополнительные сведения см. в статье Настройка записей узла DNS для Lync Server 2013.

Поиск служб клиентами Lync

Microsoft Lync 2010, Lync 2013 и Lync Mobile похожи на то, как клиент находит службы в Lync Server 2013 и обращается к ней. Заметным исключением является приложение Lync Магазина Windows, которое использует другой процесс расположения службы. В этом разделе описаны два сценария расположения служб клиентами: первый традиционный метод, использующий серию записей узла SRV и A, а второй — только записи службы автообнаружения. Накопительные обновления для классических клиентов изменяют процесс определения расположения DNS с Lync Server 2010 Для всех клиентов процесс запроса DNS продолжается до тех пор, пока не будет возвращен успешный запрос или не будет исчерпан список возможных записей DNS, а клиенту не будет возвращена окончательная ошибка.

Для всех клиентов, кроме приложения Lync Магазина Windows Во время поиска DNS записи SRV запрашиваются и возвращаются клиенту в следующем порядке:

  1. lyncdiscoverinternal.<запись домена> A (узел) для службы автообнаружения во внутренних веб-службах

  2. lyncdiscover.<запись домена> A (узел) для службы автообнаружения во внешних веб-службах

  3. _sipinternaltls._tcp.<запись SRV домена> (указатель службы) для внутренних подключений TLS

  4. _sipinternal._tcp.<запись SRV домена> (указатель службы) для внутренних подключений TCP (выполняется только в том случае, если tcp разрешен)

  5. _sip._tls.<запись SRV домена> (указатель службы) для внешних подключений TLS

  6. sipinternal.<запись домена> A (узел) для пула переднего плана или директора, разрешаемая только во внутренней сети

  7. потягивать.<запись домена> A (узел) для пула переднего плана или директора во внутренней сети или службы Access Edge, когда клиент является внешним

  8. sipexternal.<запись домена> A (узел) для пограничной службы доступа, если клиент является внешним

Приложение Lync Магазина Windows полностью изменяет процесс, так как оно использует две записи:

  1. lyncdiscoverinternal.<запись домена> A (узел) для службы автообнаружения во внутренних веб-службах

  2. lyncdiscover.<запись домена> A (узел) для службы автообнаружения во внешних веб-службах

Нет резервного возврата к другим типам записей.

Разница между методами, используемыми для новых клиентов, по сравнению с более старыми клиентами заключается в том, что служба автообнаружения становится предпочтительным методом для поиска всех служб.

При успешном подключении служба автообнаружения возвращает все URL-адреса веб-служб для домашнего пула пользователя, включая службу Mobility Service (известную как Mcx в виртуальном каталоге, созданном для службы в IIS), URL-адреса microsoft Lync Web App и веб-планировщика. Однако как внутренний URL-адрес службы Mobility Service, так и URL-адрес внешней службы Mobility Service связаны с полным доменным именем внешних веб-служб. Таким образом, независимо от того, является ли мобильное устройство внутренним или внешним по сети, устройство всегда подключается к службе Mobility Service извне через обратный прокси-сервер.

Если установлен накопительный Обновления для Lync Server 2013: февраль 2013 г., служба автообнаружения также возвращает ссылки на Internal/UCWA, External/UCWA и UCWA. Эти записи относятся к веб-компоненту UCWA. В настоящее время используется только запись UCWA и предоставляет ссылку на URL-адрес веб-компонента. UCWA используется клиентами Lync 2013 Mobile вместо Mcx Mobility Service, используемых клиентами Lync 2010 Mobile.

Примечание.

При создании записей SRV важно помнить, что они должны указывать на записи DNS A и AAAA (если вы используете IPv6-адресацию) в том же домене, в котором создается запись SRV DNS. Например, если запись SRV находится в contoso.com, записи A и AAAA (если вы используете IPv6-адресацию) не могут находиться в fabrikam.com.

Кончик

Конфигурация по умолчанию — направлять весь трафик мобильного клиента через внешний сайт. Вы можете изменить параметры, чтобы вернуть только внутренний URL-адрес, если это предпочтительнее для ваших требований. В этой конфигурации пользователи могут использовать мобильные приложения Lync на своих мобильных устройствах, только если они находятся в корпоративной сети. Чтобы определить эту конфигурацию, используйте командлет Set-CsMcxConfiguration .

Примечание.

Хотя мобильные приложения также могут подключаться к другим службам Lync Server 2013, таким как служба адресной книги, внутренние веб-запросы мобильных приложений отправляются во внешнее полное доменное имя только для службы Mobility Service. Другие запросы на обслуживание, такие как запросы адресной книги, не требуют такой конфигурации.

Мобильные устройства поддерживают обнаружение служб вручную. В этом случае каждый пользователь должен настроить параметры мобильного устройства с полными внутренними и внешними URI службы автообнаружения, включая протокол и путь, следующим образом:

  • <https:// ExtPoolFQDN>/Autodiscover/autodiscoverservice.svc/Root для внешнего доступа

  • <https:// IntPoolFQDN>/AutoDiscover/AutoDiscover.svc/Root для внутреннего доступа

Рекомендуется использовать автоматическое обнаружение, а не обнаружение вручную. Однако для устранения проблем с подключением к мобильному устройству могут быть полезны параметры вручную.

Настройка Split-Brain DNS с помощью Lync Server

Разбиение DNS известно по ряду имен, например разбиение DNS или dns с разделением горизонта. Проще говоря, он описывает конфигурацию DNS, в которой есть две зоны DNS с одинаковым пространством имен, но одна зона DNS обслуживает только внутренние запросы, а другие зоны DNS-служб только внешние запросы. Однако многие записи DNS SRV и A, содержащиеся во внутренней службе DNS, не будут содержаться во внешней службе DNS, и обратное также верно. В случаях, когда одна и та же запись DNS существует как во внутреннем, так и во внешнем DNS (например, ), возвращаемый IP-адрес будет отличаться в зависимости от того, www.contoso.comгде (внутренний или внешний) был инициирован запрос.

Важно!

В настоящее время Split-Brain DNS не поддерживается для мобильности или, в частности, записей LyncDiscover и LyncDiscoverInternal DNS. LyncDiscover должен быть определен на внешнем DNS-сервере, а LyncDiscoverInternal — на внутреннем DNS-сервере.

Для целей этих разделов будет использоваться термин РАЗДЕЛЕННЫЙ DNS.

Если вы настраиваете dns с разделением мозга, следующие внутренние и внешние зоны содержат сводку типов записей DNS, необходимых для каждой зоны. Дополнительные сведения см. в статье Сценарии доступа внешних пользователей в Lync Server 2013.

Внутренний DNS:

  • Содержит зону DNS с именем contoso.com, для которой она является авторитетной

  • Внутренняя зона contoso.com содержит:

    • DNS A и AAAA (если вы используете IPv6-адресацию) и записи SRV для внутренней автоматической настройки клиента Lync Server 2013 (необязательно)

    • DNS A и AAAA (если вы используете IPv6-адресацию) или записи CNAME для автоматического обнаружения веб-служб Lync Server 2013 (необязательно)

    • Записи DNS A и AAAA (если вы используете IPv6-адресацию) для имени пула переднего плана, имени пула директора или директора, а также для всех внутренних серверов под управлением Lync Server 2013 в корпоративной сети

    • Записи DNS A и AAAA (если вы используете IPv6-адресацию) для внутреннего интерфейса edge каждого сервера Lync Server 2013, пограничного сервера в сети периметра

    • Записи DNS A и AAAA (при использовании IPv6-адресации) для внутреннего интерфейса каждого обратного прокси-сервера в сети периметра (необязательно для управления обратным прокси-сервером)

    • Все внутренние пограничные интерфейсы Сервера Lync Server 2013 в сети периметра используют внутреннюю зону DNS для разрешения запросов к contoso.com

    • Все серверы под управлением Lync Server 2013 и клиенты, использующие Lync 2013 в корпоративной сети, указывают на внутренние DNS-серверы для разрешения запросов к contoso.com или использования файла HOSTS на каждом пограничном сервере и перечисления записей A и AAAA (если вы используете IPv6-адресацию) для сервера следующего прыжка, в частности, директора или виртуального ip-адреса директора. ВИРТУАЛЬНЫЙ IP-адрес пула переднего плана или сервер Standard Edition

Внешний DNS:

  • Содержит зону DNS с именем contoso.com, для которой она является авторитетной

  • Зона внешнего contoso.com содержит:

    • DNS A и AAAA (если вы используете IPv6-адресацию) и записи SRV для автоматической настройки клиента Lync Server 2013 (необязательно)

    • DNS A и AAAA (если вы используете IPv6-адресацию) или записи CNAME для автоматического обнаружения веб-служб Lync Server 2013 для использования с мобильными устройствами

    • DNS A и AAAA (если вы используете IPv6-адресацию) и записи SRV для внешнего интерфейса Edge каждого виртуального IP-адреса Lync Server 2013, пограничного сервера или виртуального IP-адреса аппаратного балансировщика нагрузки в сети периметра

    • Записи DNS A и AAAA (если вы используете IPv6-адресацию) для внешнего интерфейса обратного прокси-сервера или IP-адреса для пула обратных прокси-серверов в сети периметра

Автоматическая настройка без Split-Brain DNS

Используя разделенный dns, пользователь Lync Server 2013, выполняющий внутренний вход, может воспользоваться преимуществами автоматической настройки, если внутренняя зона DNS содержит запись SRV _sipinternaltls._tcp для каждого используемого домена SIP. Однако если вы не используете разделенный DNS, внутренняя автоматическая настройка клиентов, работающих под управлением Lync, не будет работать, если не будет реализовано одно из обходных решений, описанных далее в этом разделе. Это связано с тем, что Lync Server 2013 требует, чтобы URI SIP пользователя соответствовал домену пула переднего плана, предназначенного для автоматической настройки. Это также относится к более ранним версиям Communicator.

Например, если используется два домена SIP, потребуются следующие записи службы DNS (SRV):

  • Если пользователь войдет в систему как bob@contoso.com следующая запись SRV будет работать для автоматической настройки, так как домен SIP пользователя (contoso.com) соответствует домену пула переднего плана автоматической настройки:

     _sipinternaltls._tcp.contoso.com. 86400 IN SRV 0 0 5061 pool01.contoso.com

  • Если пользователь входит в систему как alice@fabrikam.com следующая запись DNS, SRV будет работать для автоматической настройки второго домена SIP.

     _sipinternaltls._tcp.fabrikam.com. 86400 IN SRV 0 0 5061 pool01.fabrikam.com

Для сравнения, если пользователь входит в систему как tim@litwareinc.com следующая запись DNS SRV не будет работать для автоматической настройки, так как домен SIP клиента (litwareinc.com) не соответствует домену, в котором находится пул (fabrikam.com):

 _sipinternaltls._tcp.litwareinc.com. 86400 IN SRV 0 0 5061 pool01.fabrikam.com

Если для клиентов, работающих под управлением Lync, требуется автоматическая настройка, выберите один из следующих параметров:

  • объекты групповая политика Используйте объекты групповая политика (GPO) для заполнения правильных значений сервера.

    Примечание.

    Этот параметр не включает автоматическую настройку, но автоматизирует процесс настройки вручную, поэтому если используется этот подход, записи SRV, связанные с автоматической настройкой, не требуются.

  • Сопоставление внутренней зоны Создайте во внутреннем DNS зону, соответствующую внешней зоне DNS (например, contoso.com), и создайте записи DNS A и AAAA (если вы используете адресацию IPv6), соответствующие пулу Lync Server 2013, используемому для автоматической настройки. Например, если пользователь размещен на pool01.contoso.net но входит в Lync как bob@contoso.com, создайте внутреннюю зону DNS с именем contoso.com и внутри нее, создайте записи DNS A и AAAA (если используется IPv6-адресация) для pool01.contoso.com.

  • Внутренняя зона закрепления Если вы не можете создать всю зону во внутренней службе DNS, можно создать зоны с пин-точками (то есть выделенные), которые соответствуют записям SRV, необходимым для автоматической настройки, и заполнить эти зоны с помощью dnscmd.exe. Dnscmd.exe требуется, так как пользовательский интерфейс DNS не поддерживает создание зон пин-точек. Например, если домен SIP является contoso.com и у вас есть пул переднего плана с именем pool01, который содержит два внешних сервера, вам потребуются следующие зоны пин-точек и записи A во внутренней службе DNS:

    dnscmd . /zoneadd _sipinternaltls._tcp.contoso.com. /dsprimary
    dnscmd . /recordadd _sipinternaltls._tcp.contoso.com. @ SRV 0 0 5061 pool01.contoso.com.
    dnscmd . /zoneadd pool01.contoso.com. /dsprimary
    dnscmd . /recordadd pool01.contoso.com. @ A 192.168.10.90
    dnscmd . /recordadd pool01.contoso.com. @ AAAA <IPv6 address>
    dnscmd . /recordadd pool01.contoso.com. @ A 192.168.10.91 
    dnscmd . /recordadd pool01.contoso.com. @ AAAA <IPv6 address>
    

    Если среда содержит второй домен SIP (например, fabrikam.com), вам потребуются следующие зоны пин-точек и записи A во внутренней службе DNS:

    dnscmd . /zoneadd _sipinternaltls._tcp.fabrikam.com. /dsprimary
    dnscmd . /recordadd _sipinternaltls._tcp.fabrikam.com. @ SRV 0 0 5061 pool01.fabrikam.com.
    dnscmd . /zoneadd pool01.fabrikam.com. /dsprimary
    dnscmd . /recordadd pool01.fabrikam.com. @ A 192.168.10.90
    dnscmd . /recordadd pool01.contoso.com. @ AAAA <IPv6 address>
    dnscmd . /recordadd pool01.fabrikam.com. @ A 192.168.10.91
    dnscmd . /recordadd pool01.contoso.com. @ AAAA <IPv6 address>
    

Примечание.

Полное доменное имя внешнего пула отображается дважды, но с двумя разными IP-адресами. Это связано с тем, что используется балансировка нагрузки DNS, но если используется аппаратная балансировка нагрузки, будет только одна запись внешнего пула. Кроме того, значения FQDN внешнего пула меняются между примером contoso.com и примером fabrikam.com, но IP-адреса остаются неизменными. Это связано с тем, что пользователи, войдя из любого домена SIP, используют один и тот же интерфейсный пул для автоматической настройки.

Дополнительные сведения см. в статье блога DMTF "Автоматическая настройка Communicator и Split-Brain DNS" по адресу https://go.microsoft.com/fwlink/p/?linkId=200707.

Примечание.

Содержимое всех блогов и их URL-адреса могут быть изменены без уведомления.

Настройка системы доменных имен (DNS) для аварийного восстановления

Чтобы настроить DNS для перенаправления веб-трафика Lync Server 2013 на сайты аварийного восстановления и отработки отказа, необходимо использовать поставщик DNS, поддерживающий GeoDNS. Вы можете настроить записи DNS для веб-служб для поддержки аварийного восстановления, чтобы функции, использующие веб-службы, продолжали работать, даже если один весь интерфейсный пул выйдет из строя. Эта функция аварийного восстановления поддерживает простые URL-адреса автообнаружения (URL-адрес Lyncdiscover), Meet и Dial-In.

Вы определяете и настраиваете дополнительные записи узла DNS (A и AAAA при использовании IPv6) для внутреннего и внешнего разрешения веб-служб в поставщике GeoDNS. В следующих сведениях предполагается, что парные пулы, географически распределенные и geoDNS поддерживаются поставщиком с циклическим перебором DNS или настроены для использования Pool1 в качестве основного и отработки отказа в Pool2 в случае потери связи или сбоя оборудования.

Запись GeoDNS (пример) Записи пула (пример) Записи CNAME (пример) Параметры DNS (выберите один вариант)

Meet-int.geolb.contoso.com

Pool1InternalWebFQDN.contoso.com

Pool2InternalWebFQDN.contoso.com

Псевдоним Meet.contoso.com для Pool1InternalWebFQDN.contoso.com

Псевдоним Meet.contoso.com для Pool2InternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Meet-ext.geolb.contoso.com

Pool1ExternalWebFQDN.contoso.com

Pool2ExternalWebFQDN.contoso.com

Псевдоним Meet.contoso.com для Pool1ExternalWebFQDN.contoso.com

Псевдоним Meet.contoso.com для Pool2ExternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Dialin-int.geolb.contoso.com

Pool1InternalWebFQDN.contoso.com

Pool2InternalWebFQDN.contoso.com

Псевдоним Dialin.contoso.com для Pool1InternalWebFQDN.contoso.com

Псевдоним Dialin.contoso.com для Pool2InternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Dialin-ext.geolb.contoso.com

Pool1ExternalWebFQDN.contoso.com

Pool2ExternalWebFQDN.contoso.com

Псевдоним Dialin.contoso.com для Pool1ExternalWebFQDN.contoso.com

Псевдоним Dialin.contoso.com для Pool2ExternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Lyncdiscoverint-int.geolb.contoso.com

Pool1InternalWebFQDN.contoso.com

Pool2InternalWebFQDN.contoso.com

Псевдоним Lyncdiscoverinternal.contoso.com для Pool1InternalWebFQDN.contoso.com

Псевдоним Lyncdiscoverinternal.contoso.com для Pool2InternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Lyncdiscover-ext.geolb.contoso.com

Pool1ExternalWebFQDN.contoso.com

Pool2ExternalWebFQDN.contoso.com

Псевдоним Lyncdiscover.contoso.com для Pool1ExternalWebFQDN.contoso.com

Псевдоним Lyncdiscover.contoso.com для Pool2ExternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Scheduler-int.geolb.contoso.com

Pool1InternalWebFQDN.contoso.com

Pool2InternalWebFQDN.contoso.com

Псевдоним Scheduler.contoso.com для Pool1InternalWebFQDN.contoso.com

Псевдоним Scheduler.contoso.com для Pool2InternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

Scheduler-ext.geolb.contoso.com

Pool1ExternalWebFQDN.contoso.com

Pool2ExternalWebFQDN.contoso.com

Псевдоним Scheduler.contoso.com для Pool1ExternalWebFQDN.contoso.com

Псевдоним Scheduler.contoso.com для Pool2ExternalWebFQDN.contoso.com

Циклический перебор между пулами

Используйте источник, подключитесь к дополнительному при сбое

DNS Load Balancing

Балансировка нагрузки DNS обычно реализуется на уровне приложения. Приложение (например, клиент, работающий под управлением Lync), пытается подключиться к серверу в пуле, подключившись к одному из IP-адресов, возвращенных dns A и AAAA (если используется IPv6-адресация) для полного доменного имени (FQDN) пула.

Например, если в пуле с именем pool01.contoso.com есть три внешних сервера, произойдет следующее:

  • Клиенты, использующие Lync, запрашивают DNS для pool01.contoso.com. Запрос возвращает три IP-адреса и кэширует их следующим образом (не обязательно в этом порядке):

    pool01.contoso.com 192.168.10.90

    pool01.contoso.com 192.168.10.91

    pool01.contoso.com 192.168.10.92

  • Клиент пытается установить tcp-подключение к одному из IP-адресов. В случае сбоя клиент пытается получить следующий IP-адрес в кэше.

  • Если подключение TCP успешно установлено, клиент согласует TLS для подключения к основному регистратору на pool01.contoso.com.

  • Если клиент пытается выполнить все кэшированные записи без успешного подключения, пользователь получает уведомление о том, что на данный момент серверы под управлением Lync Server 2013 не доступны.

Примечание.

Балансировка нагрузки на основе DNS отличается от циклического перебора DNS (DNS RR), который обычно относится к балансировке нагрузки, полагаясь на DNS для предоставления другого порядка IP-адресов, соответствующих серверам в пуле. Обычно DNS RR включает только распределение нагрузки, но не включает отработку отказа. Например, если соединение с одним IP-адресом, возвращенным запросами DNS A и AAAA (если вы используете IPv6-адресацию), происходит сбой подключения. Таким образом, циклический перебор DNS сам по себе менее надежный, чем балансировка нагрузки на основе DNS. Вы можете использовать циклический перебор DNS в сочетании с балансировкой нагрузки DNS.

Балансировка нагрузки DNS используется для следующих действий:

  • Балансировка нагрузки между серверами SIP на пограничные серверы

  • Балансировка нагрузки приложений служб UCAS, таких как автосекретарь конференц-связи, группа ответа и парк вызовов

  • Предотвращение новых подключений к приложениям UCAS (также известное как "очистка")

  • Балансировка нагрузки всего трафика между клиентом и сервером между клиентами и пограничными серверами

Балансировку нагрузки DNS нельзя использовать для следующих действий:

  • Трафик между клиентом и сервером на серверы управления или серверы переднего плана

Балансировка нагрузки DNS и федеративный трафик:

Если запрос SRV DNS возвращает несколько записей DNS, служба access Edge всегда выбирает запись DNS SRV с наименьшим числовым приоритетом и наибольшим числовым весом. В документе Internet Engineering Task Force "A DNS RR for specify the location of services (DNS SRV)" http://www.ietf.org/rfc/rfc2782.txt указано, что если определено несколько записей DNS SRV, сначала используется приоритет, а затем вес. Например, dns SRV-запись A имеет вес 20 и приоритет 40, а запись DNS SRV B имеет вес 10 и приоритет 50. Будет выбрана запись DNS SRV A с приоритетом 40. К выбору записей SRV DNS применяются следующие правила:

  • Приоритет считается первым. Клиент должен попытаться связаться с целевым узлом, определенным записью DNS SRV, с наименьшим нумерованным приоритетом, который он может достичь. Целевые объекты с одинаковым приоритетом должны быть опробованы в порядке, определенном полем веса.

  • Поле weight задает относительный вес для записей с одинаковым приоритетом. Больший вес должен иметь пропорционально большую вероятность выбора. Администраторы DNS должны использовать вес 0, если нет выбора сервера. При наличии записей, содержащих вес больше 0, записи с весом 0 должны иметь очень малые шансы быть выбраны.

Если возвращается несколько записей SRV DNS с одинаковым приоритетом и весом, служба access Edge выберет запись SRV, которая была получена сначала с DNS-сервера.