Настройка сетевых интерфейсов для пограничных серверов в Lync Server 2013

 

Последнее изменение раздела: 2012-09-08

Каждый пограничный сервер — это компьютер с несколькими адресами с внешними и внутренними интерфейсами. Параметры системы доменных имен адаптера (DNS) зависят от наличия DNS-серверов в сети периметра. Если DNS-серверы существуют в периметре, они должны иметь зону, содержащую одну или несколько записей DNS A для сервера следующего прыжка или пула (то есть директора или назначенного пула переднего плана), а для внешних запросов они ссылаются на поиск имен на другие общедоступные DNS-серверы. Если в периметре нет DNS-серверов, пограничные серверы используют внешние DNS-серверы для разрешения поиска имен в Интернете, а каждый пограничный сервер использует host для разрешения имен серверов следующего прыжка в IP-адреса.

Примечание по безопасности:
По соображениям безопасности мы рекомендуем не иметь пограничным серверам доступ к DNS-серверу, расположенному во внутренней сети.

Настройка интерфейсов с DNS-серверами в сети периметра

  1. Установите два сетевых адаптера для каждого пограничного сервера: один для внутреннего интерфейса и один для внешнего интерфейса.

    Важно

    Внутренние и внешние подсети должны поддерживать маршрутизацию между собой.

  2. Во внешнем интерфейсе настройте три статических IP-адреса во внешней сети периметра (подсети периметра, демилитаризованной зоны и экранной подсети) и укажите шлюз по умолчанию для внутреннего интерфейса внешнего брандмауэра. Настройте параметры DNS адаптера так, чтобы они указывали на пару DNS-серверов периметра.

    Примечание.

    Для этого интерфейса можно использовать всего один IP-адрес, но для этого необходимо изменить назначения портов на нестандартные значения. Это определяется при создании топологии в построителе топологий.

  3. Во внутреннем интерфейсе настройте один статический IP-адрес во внутренней подсети сети периметра и не задайте шлюз по умолчанию. Настройте параметры DNS адаптера, чтобы указать по крайней мере один DNS-сервер, предпочтительно пару DNS-серверов периметра.

  4. Создайте постоянные статические маршруты во внутреннем интерфейсе во всех внутренних сетях, где находятся клиенты, серверы Lync Server 2013 и Единой системы обмена сообщениями Exchange.

Настройка интерфейсов без DNS-серверов в сети периметра

  1. Установите два сетевых адаптера для каждого пограничного сервера: один для внутреннего интерфейса и один для внешнего интерфейса.

    Важно

    Внутренние и внешние подсети должны поддерживать маршрутизацию между собой.

  2. Во внешнем интерфейсе настройте три статических IP-адреса во внешней подсети сети периметра. Вы также настраиваете шлюз по умолчанию во внешнем интерфейсе. Например, определите маршрутизатор для Интернета или внешний брандмауэр в качестве шлюза по умолчанию. Настройте параметры DNS так, чтобы они указывали на DNS-сервер, предпочтительно на пару внешних DNS-серверов.

    Примечание.

    Для внешнего интерфейса можно, но не рекомендуется использовать всего один IP-адрес. Чтобы это срабатывающее, необходимо изменить назначения портов на нестандартные значения и отменить порт 443 по умолчанию, который обычно является "понятным брандмауэром" для взаимодействия с клиентом. Параметры IP-адреса и портов определяются при создании топологии в построителе топологий.

  3. Во внутреннем интерфейсе настройте один статический IP-адрес во внутренней подсети сети периметра и не задайте шлюз по умолчанию. Оставьте параметры DNS адаптера пустыми.

  4. Создание постоянных статических маршрутов во внутреннем интерфейсе во всех внутренних сетях, где находятся клиенты или серверы Lync Server 2013.

  5. Измените файл HOST на каждом пограничном сервере, чтобы он содержал запись для сервера следующего прыжка или виртуального IP-адреса (запись будет каталогом, сервером Standard Edition или пулом переднего плана, настроенным в качестве адреса следующего прыжка пограничного сервера в построителе топологий). Если вы используете балансировку нагрузки DNS, включите строку для каждого члена пула следующего прыжка.