本篇博文进入Skype for business 2015 综合部署系列的第七部分:配置Skype for business Server 2015 边缘传输服务器   。首先详细介绍了在前端服务器lync.itwish.cn部署边缘池并发布拓扑相关过程,其次介绍了在lyncedge.itwish.cn 部署边缘传输服务器准备事项(包括导出拓扑文件、添加相关DNS记录,导出AD域证书链及边缘计算机准备事项),然后介绍了边缘传输服务器的部署安装 ,最后对边缘服务器进行验证部署。对于该文章不完善之处,望在评论区指正,万分感谢 。

定义边缘池并发布拓扑


  1. 登录到 Skype for Business Server 2015 前端服务器 lync.itwish.cn ,打开   Skype for Business Server 2015 拓扑生成器  。

  2. 在控制台树中,展开要在其中部署边缘服务器的站点。

  3. 右键单击“    边缘池  ”,然后单击“    新建边缘池  ”。

  4. 在“    定义新的边缘池  ”屏幕上,单击“    下一步  ”。

  5. 在“ 定义边缘池 FQDN ”屏幕上,键入要使用的边缘服务器的完全限定域名 (FQDN),然后选择“ 此池具有多个服务器 ”,完成后单击“ 下一步  ”。

  6. 计划启用联盟,请选中“为此边缘池启用联盟(端口 5061)  ”复选框。

  7. 在“ 选择功能  ”屏幕上,选择 “使用一个FQDN 和 IP地址”。

单击“下一步  ”后,你将进入“ IP 选项  ”屏幕。勾选“在内部接口启用IPV4”“在外部接口启用IPV4”,此外选中“ 此边缘池的外部 IP 地址是由 NAT 转换的  ”复选框可以执行此配置。完成后,单击“    下一步  ”。

在“外部 FQDN”屏幕上,需要在“SIP 访问  ”框中输入单个外部 FQDN。然后,需要为每个边缘服务输入不同的端口号,以允许它们全都能独立连接。我们建议 SIP 访问  边缘服务使用 5061, Web 会议 边缘服务使用 444, A/V   边缘服务使用 442。完成后单击“    下一步  ”。

现在进入了“ 内部FQDN 和 IP 地址  ”屏幕。在“ 内部 IPv4 地址 ”和“内部FQDN”文本框中输入边缘服务器的 IP 地址 和FQDN 名称。完成后单击“    下一步  ”。

在“ 定义外部 IP 地址  ”屏幕上,请在“SIP 访问  ”文本框中键入外部 IPv4 ,然后单击“    下一步  ”。

进入屏幕“ 定义公用 IP 地址  ”文本框。你需要输入为 A/V 边缘服务设置的 IPv4 和/或 IPv6 地址,这些地址将由 NAT 转换。然后单击“完成”。

接下来的屏幕是“    定义下一跃点  ”。在“    下一个跃点池  ”框中,选择内部池的名称,内部池可以是前端池或独立池。如果环境中有控制器,则应选择控制器。然后单击“    下一步  ”。

在“    关联前端池  ”屏幕上,需要指定一个或多个要与此边缘服务器关联的内部池,包括前端池和 Standard Edition 服务器。只选择你所要的,使用此边缘服务器来与受支持的外部用户通信的内部池的名称。单击“    下一步  ”。

在下一个屏幕上单击“    完成  ”。

现在你就能发布这一更新的拓扑,从这里按照在 Skype for Business Server 2015 中部署边缘服务器中的说明,部署到边缘服务器中。


导出拓扑文件


为了成功部署,Skype for Business Server 2015 部署向导需要访问中央管理存储数据。边缘服务器位于域的外部,因此有必要手动将拓扑文件导出到边缘服务器位置,通常借助物理介质。这样的导出通过 PowerShell 执行:

  • 启动    Skype for Business Server 管理程序  。

  • 在  Skype for Business Server 管理程序  中,运行以下命令:

  • 把导出文件通过物理介质放置转移到边缘服务器端

Export-CsConfiguration -FileName <ConfigurationFilePath.zip>



添加DNS记录并导出AD域证书链


登录server.itwish.cn 域控制器

  1. 添加 DNS相关A记录,为配置边缘部署做准备工作

  2. 下载或导出CA证书链(通过IE访问获取或通过mmc证书机构导出)

  • 登录网址http://server.itwish.cn/certsrv  ,在发证 CA 的 certsrv 网页上,在“ 选择任务”下,单击“ 下载 CA 证书、证书链或 CRL  ”。

  • 在“ 下载 CA 证书、证书链或 CRL  ”下,单击“下载 CA 证书链  ”。

  • 保存到共享路径\\server.itwish.cn\Share\Certnew.p7b ,然后将其复制到边缘服务器的文件夹中。


在 Skype for Business Server 2015 中部署边缘服务器


边缘服务器计算机准备:

  1. 定义计算机名lyncedge ,并加入dns后缀

  2. 为边缘服务器安装两个网络适配器,一个用于面向内部的接口,另一个用于面向外部的接口。

  3. 在外部外围网络子网上配置一个静态 IP 地址,并将默认网关指向外部防火墙的内部接口。

  4. 在内部接口上,在内部外围网络子网上配置一个静态 IP。

  5. 在边缘服务器端导入AD域 Certnew.p7b证书链,登录MMC控制台 -“添加或删除单元”-“证书”- “计算机账户”,选择“证书”“受信任根证书颁发机构”,导入证书链

  6. 开启windows update 更新 ,请使用 Windows Update 确保 Windows Server 已更新为最新版本。

  7. 新添功能:  Windows Update 、.NET Framework 3.5 功能、.NET Framework 4.5 功能(HTTP 激活)、远程服务器管理工具(AD DS 和 AD LDS 工具)、Windows Identity Foundation 3.5等

边缘服务器安装

  1. 使用属于本地管理员组的帐户,登录到配置为边缘服务器角色的服务器。

  2. 进入 Skype for Business Server 2015 安装媒体。请双击setup.exe 程序进行“安装”,安装媒体需要 Microsoft Visual C++ 才能运行。系统将会自动安装Microsoft Visual C++。

  3. 智能设置是 Skype for Business Server 2015 中的一项新功能,允许您在安装过程中连接互联网检查更新。这能确保您在安装时获得最新产品更新,从而提供更好的体验。单击“    安装  ”开始安装。

  4. 仔细阅读许可协议,如果同意条款,请选择“ 我接受许可协议中的条款 ”,然后单击“确定 ”。

  5. 至此,Skype for Business Server 2015 核心组件已安装在边缘服务器上。核心组件包含以下内容:Skype for Business Server 2015 部署向导 ,该部署程序提供了一块启动面板以安装 Skype for Business Server 2015 的各种组件;Skype for Business Server 2015 命令行管理程序,该预配置的 PowerShell 程序允许对 Skype for Business Server 2015 进行管理

  6. 完成核心组件的安装后,将自动启动 Skype for Business Server 2015 部署向导。单击部署向导上的“ 安装或更新Skype for Business Server 2015 系统 ”。

  • 步骤 1:安装本地配置存储

    a、检查步骤1的先决条件信息,可单击步骤1标题下的下拉菜单访问该信息。单击步骤1中的“运行”以启动“安装本地配置存储”的向导。

    b、选择“从文件导入(建议边缘服务器使用)”,浏览选择导入到本地的拓扑配置文件1.zip ,然后单击“下一步”。

    c、安装好本地配置存储后,您可以单击“查看日志”以查看日志。单击“完成”以关闭“安装本地配置存储”向导,然后返回“Skype for business 2015 -  部署向导”步骤。

  • 步骤 2:安装或删除 Skype For Business Server 组件

    a、检查步骤2的先决条件信息,可单击 步骤2 标题下的下拉菜单访问该信息。单击步骤2中的“运行”以启动“设置Skype for business server 组件”的向导 ,单击“下一步”。

    b、安装好Skype for business server 组件,可以看到“正在安装Server.msi(ADDLOCAL=Feature_Server_Edge REBOOT... “ ,即正在安装边缘传输的组件。

    c、您可以单击“查看日志”以查看日志。单击“完成”以关闭“设置Skype for business server 组件”向导,然后返回“Skype for business 2015 -  部署向导”步骤。

  • 步骤 3:请求、安装或分配证书

  • 生成边缘服务器内部及外部证书请求文件

    a、检查先决条件,然后单击“步骤 3:请求、安装或分配证书 ”旁边的“运行”。

    b、在“证书向导 ”页上,选择“边缘内部” ,单击“请求”。

    c、在“ 延迟的请求或即时请求  ”页上,选择“  立即准备请求,但是稍后发(脱机证书请求)  ”选项。因边缘服务器无法直接与证书服务器联系。

    d、在证书请求文件页中,创建证书签名请求文件的完整路径及文件名。

    e、在“指定替代证书模板 ”页上,要使用默认的 Web 服务器模板,请单击“    下一步  ”。

    f、在“名称和安全设置”页上,指定一个“ 友好名称  ”。通过使用友好名称,您可以快速标识证书和目的。选择“将证书的私钥标记为可导出 ”,然后单击“ 下一步 ”。

    g、填写组织信息 及 组织单位

    h、选择国家/地区 ,填写地区

    i、在“    使用者名称/使用者替代名称  ”页上,默认,然后单击“ 下一步”

    j、在“  配置其他使用者替代名称  ”页上,添加其他任何需要的使用者替代名称,包括将来其他 SIP 域可能需要的使用者替代名称,默认,然后单击“ 下一步”。

    k、在“    证书请求摘要  ”页上,检查摘要中的信息。如果信息正确,请单击“    下一步  ”。

    l、在“正在执行命令”页上,单击“下一步”。

    m、在“证书请求文件 ”页上,默认情况下,然后单击“    完成  ”。

    n、通过同样的步骤,在“证书向导 ”页上,选择“外部边缘证书” ,单击“请求”。

    o、在证书请求页面 ,勾选“全部”和 “itwish.cn” ,默认下一步

    p、在“  配置其他使用者替代名称  ”页上,添加其他任何需要的使用者替代名称,包括将来其他 SIP 域可能需要的使用者替代名称,默认,然后单击“下一步”

    q、在“证书请求文件 ”页上,默认情况下,然后单击“    完成  ”。

    r、至此,完成了边缘服务器内部及外部的证书请求。

  • 通过ca证书机构生成边缘服务器内部及外部证书 。

    a、登录网址http://server.itwish.cn/certsrv  ,在发证 CA 的 certsrv 网页上,在“ 选择任务”下,单击“ 申请证书  ”。

    b、在“ 申请证书页  ”下,单击“高级证书申请 ”。

    c、在“ 高级证书申请页  ”下,单击“使用base 64 编码的CMC 或 ... ” 选项。

    d、以记事本方式打开边缘服务器内部生成的证书请求文件 edge-internal.req 文件

    e、将req文件复制到“Base-64 编码的证书申请”框内 ,证书模板选择“Web 服务器” ,单击提交

    f、下载边缘服务器内部证书及证书链,并保存到本地

    g、登录网址http://server.itwish.cn/certsrv  ,在发证 CA 的 certsrv 网页上,在“ 选择任务”下,重新单击“ 申请证书  ” ,对边缘服务器外部进行证书申请

    h、以记事本方式打开边缘服务器外部生成的证书请求文件 edge-internet.req 文件

    i、如图,完成边缘服务器证书申请 ,外部证书edge_internet ,内部证书edge_internal

  • 导入证书到边缘服务器端

    a、把之前生成的边缘服务器外部证书edge_internet 及内部证书edge_internal ,放置到本地磁盘 ,返回到证书申请页面,登录mmc控制台 ,在“个人”“证书”选项,导入服务器外部证书edge_internet 及内部证书edge_internal。

  • 分配证书

    a、进入证书向导页面 ,选择“边缘内部”,单击“分配”选项

    b、进入“证书分配页” ,确认证书正确 ,下一步

    c、完成边缘内部证书与外部证书分配

  • 步骤 4:启动服务

    a、检查“ 步骤 4:启动服务 ”的先决条件。

    b、您使用   Start-CsWindowsService  启动相关服务。

    c、在“ 正在执行命令 ”页上,成功启动所有服务后,单击“ 完成 ”。

    d、再次运行    Windows Update  ,检查在安装 Skype for Business Server 组件之后是否有任何更新。单击“    退出  ”以关闭部署向导。

验证边缘部署


验证边缘服务器与内部服务器之间的传输

  • 在有中央管理存储的内部服务器上,或者安装了 Skype for Business Server 2015 核心组件 (OcsCore.msi) 的任何加入域的计算机上运行 Get-CsManagementStoreReplicationStatus

  • 初次运行此命令的结果可能给出复制状态为 False,而不是 True。如果发生这种情况,请运行 Invoke-CsManagementStoreReplication cmdlet。留些时间让其完成复制,然后再次运行 Get-CsManagementStoreReplicationStatus cmdlet。

  • 登录前端服务器,打开skype for business 控制面板拓扑 ,边缘服务器复制正常。

至此,完成Skype for business server 2015 边缘传输服务器部署。

转载于:https://blog.51cto.com/itwish/2057262

Skype for business 2015 综合部署系列七:配置 Skype 边缘传输服务器相关推荐

  1. Skype For Business 2015 综合部署系列一:Skype 环境需求及部署规划

    Skype for Business 2015 环境需求 Skype for Business 通信与协作平台整合了源自 Skype 的客户端体验以及 Lync 的企业级安全性.合规性和控制力.与Ly ...

  2. Skype For Business 2015 综合部署系列二:AD域部署及Skype安装先决条件

    本篇博文进入Skype for business 2015 综合部署系列的第二部分:将详细的介绍如何配置AD 域环境 ,如何配置DNS 服务器 ,如何建立CA 证书机构 ,如何配置计算机自动申请证书策 ...

  3. Skype for Business 2015全新部署_10.边缘服务器安装01

    导出前端服务器的配置文件 在任意一台前端服务器上打开SFB命令行 输入以下命令Export-CsConfiguration–FileName SFB-config.zip 将该文件复制到边缘服务器上 ...

  4. Skype For Business 2015实战系列2:安装活动目录

    Skype For Business 2015实战系列2:安装活动目录 今天开始我们就正式进入了Skype For Business 2015的部署阶段,在部署开始之前,我们先来看一下我们本次的环境列 ...

  5. Skype for Business 2015

    Skype for Business 2015(原Lync Server)培训方案   一.  课程名称: Skype for Business 2015的核心解决方案 二.  课程级别 高级 三.  ...

  6. Skype For Business 2015实战系列6:后端数据库安装CU6补丁

    Skype For Business 2015实战系列6:后端数据库安装CU6补丁 安装好SQL Server 2014以后需要为其安装CU6补丁,以满足Skype For Business Serv ...

  7. Skype For Business 2015实战系列14:创建Office Web App服务器场

    Skype For Business 2015实战系列14:创建Office Web App服务器场 前面的操作中我们已经成功的安装了Office Web App Server,今天我们将创建Offi ...

  8. SFB 项目经验-09-用Lync 2013或Skype for Business 2015抢火车票

    本系列博文: Lync 项目经验-01-共存迁移-Lync2013-TO-SFB 2015-规划01 http://dynamic.blog.51cto.com/711418/1858520 Lync ...

  9. 配置Lync 2013/Skype for Business 2015/Skype for Business 2019联盟用户模糊搜索

    需求背景: 通常来说,当两个SIP域之间创建联盟信任,并且用户开启联盟权限之后,可以通过在Skype客户端上搜索对方用户的SIP地址来找到对方并通讯.如下所示: 但是如果我们想要和搜索SIP域内其他内 ...

  10. Skype for Business 2015新功能之Web会议安排

    Skype for Business 2015新推出了Web会议安排,方便没有安装Outlook的客户进行预约会议安排.

最新文章

  1. python将pandas dataframe内容写入ElasticSearch实战
  2. Linux shell 基础之Vim编辑器
  3. java数组删除数据_Java 数组 之 一维数组 删除 元素
  4. 【学习笔记】25、关系数据库存储
  5. vue vue的table表格自适应_vue table autoHeight(vue 表格自动高度)
  6. Spring AOP学习笔记
  7. Android图形---Graphics(概要)
  8. mysql5.7.22并行回放_技术分享 | 从库 MTS 多线程并行回放(二)
  9. Atitit 数据与模板绑定法 目录 1.1. templet - 自定义列模板 1 1.2. 方式三:直接赋值模版字符。事实上,templet 也可以直接是一段 html 内容,如: 1 1.2.
  10. MMUlinux内核开启
  11. Eviews创建散点图的具体方法
  12. 用npm安装yarn
  13. 祝你元宵节快乐!今朝逢元夜,花与灯依旧。众里寻他千百度。蓦然回首,那人却在,灯火阑珊处。...
  14. 2010年中国十大虚拟主机服务商排行榜(转)
  15. 国家天地图API 创建点 覆盖物
  16. 对比Excel,利用pandas进行数据分析各种用法
  17. 云真机手机测试平台,能帮我们解决什么问题
  18. ERP系统常用SQL集锦(转, 一个网友写的,感觉有点虎头蛇尾,不过还是有价值参考)...
  19. aws cli 上传文件到s3命令_使用 AWS CLI 分段上传到 Amazon S3
  20. 十四.Deepin Linux V20.7 插入耳机听不到声音的解决办法

热门文章

  1. Cloudera Manager Agent 的 Parcel 目录位于可用空间小于 5.0 吉字节 的文件系统上。 /opt/cloudera/parcels(可用:5.0 吉字节 (12.74%)
  2. 用python预测小孩的身高体重标准表格_儿童身高体重标准表2019
  3. 还原数据库SQL语句
  4. 使用MySQL Workbench备份和还原数据库
  5. mac 连接android手机调试,mac连接华为手机,无法真机调试。
  6. amd 服务器cpu型号怎么看,AMD CPU型号识别方法图解
  7. w7怎么更换计算机用户名和密码怎么办,win7怎么修改系统用户名
  8. 你摸透英语的16种时态了嘛
  9. 我的软件开发方法论2:复利方法观
  10. 性能服务器闹钟功能,发一个目前功能和性能最全的时钟!