Arquitetura de referência 1: Resumo de DNS para borda consolidada única
Tópico modificado em: 2012-04-06
Os requisitos do registro DNS para acesso remoto ao Lync Server são bastante simples, comparados àqueles para certificados e portas. Além disso, muitos registros são opcionais, dependendo de como os clientes executando o Microsoft Lync 2010 são configurados e se a federação está habilitada.
Para detalhes sobre os requisitos de DNS do Lync Server 2010, consulte Determinando os requisitos de DNS.
Para detalhes sobre a configuração automática de clientes executando o Microsoft Lync 2010 se o split-brain DNS não estiver configurado, consulte "Configuração Automática sem Split-Brain DNS" em Determinando os requisitos de DNS.
A tabela a seguir contém um resumo dos registros DNS requeridos para oferecer suporte à topologia de borda consolidada única exibida na imagem Topologia de Borda Consolidada Única. Observe que determinados registros DNS são necessários somente para configuração automática de clientes executando o Lync 2010. Se você planeja usar objetos de política de grupo (GPOs) para configurar clientes do Lync, os registros associados não são necessários.
IMPORTANTE: Requisitos do adaptador de rede do proxy de borda/reverso
Para evitar problemas de roteamento, verifique se existem no mínimo dois adaptadores de rede em sua borda e servidores de proxy reverso e se o gateway padrão está configurado somente no adaptador de rede associado à interface externa. Por exemplo, como mostra a figura Topologia de Borda Consolidada Única em Arquitetura de referência 1: Borda consolidada única, o gateway padrão apontaria para o firewall externo (10.45.16.1).
Você pode configurar dois adaptadores de rede em seu Servidor de Borda da seguinte forma:
Adaptador de rede 1 (Interface Interna)
Interface interna com 172.25.33.10 atribuído.
Nenhum gateway padrão definido.
Certifique-se de que existe uma rota a partir da rede contendo a interface interna da Borda para quaisquer redes que contenham servidores executando clientes do Lync Server 2010 ou Lync Server 2010 (por exemplo, de 172.25.33.0 para 192.168.10.0).
Adaptador de rede 2 (Interface Externa)
Três endereços IP privados são atribuídos a este adaptador de rede.
O endereço IP da Borda de Acesso é principal com o gateway padrão definido para o roteador integrado (10.45.16.1).
Webconferências e endereços IP de Borda de A/V secundários.
Você pode configurar dois adaptadores de rede em seu proxy reverso, da seguinte forma:
Adaptador de rede 1 (Interface Interna)
Interface interna com 172.25.33.40 atribuído.
Nenhum gateway padrão definido.
Certifique-se de que existe uma rota da rede contendo a interface interna do proxy reverso para quaisquer redes que contenham servidores de pool de Front End do Lync Server 2010 (por exemplo, de 172.25.33.0 para 192.168.10.0).
Adaptador de rede 2 (Interface Externa)
O mínimo de um endereço IP público é atribuído a reste adaptador de rede.
Registros DNS requeridos para Topologia de Borda Consolidada Única: Borda Consolidada
Local | Tipo | FQDN | Endereço IP/FQDN | Porta | Mapeia para/Comentários |
---|---|---|---|---|---|
DNS Externo |
A |
sip.contoso.com |
131.107.155.10 |
Interface externa da Borda de Acesso SIP (contoso) |
|
DNS Externo |
A |
sip.fabrikam.com |
131.107.155.10 |
Interface externa da Borda de Acesso SIP (fabrikam) |
|
DNS Externo |
A |
webcon.contoso.com |
131.107.155.20 |
Interface externa da borda de webconferências |
|
DNS Externo |
A |
av.contoso.com |
131.107.155.30 |
Interface externa da Borda de A/V |
|
DNS Externo |
SRV |
_sip._tls.contoso.com |
sip.contoso.com |
443 |
Interface externa da Borda de Acesso SIP (access.contoso.com) Requerido para que a configuração automática de clientes executando o Lync 2010 funcione externamente |
DNS Externo |
SRV |
_sip._tls.fabrikam.com |
sip.fabrikam.com |
443 |
Interface externa da Borda de Acesso SIP (access.fabrikam.com) Requerido para que a configuração automática de clientes executando o Lync 2010 funcione externamente. |
DNS Externo |
SRV |
_sipfederationtls._tcp.contoso.com |
sip.contoso.com |
5061 |
Interface externa da Borda de Acesso SIP (access.contoso.com) Requerido para descoberta de DNS automática de parceiros federados, conhecida como "Domínio SIP Permitido" (chamada de federação avançada em versões anteriores). |
DNS Externo |
SRV |
_sipfederationtls._tcp.fabrikam.com |
sip.fabrikam.com |
5061 |
Interface externa da Borda de Acesso SIP (access.fabrikam.com) Requerido para descoberta de DNS automática de parceiros federados, conhecida como "Domínio SIP Permitido" (chamada de federação avançada em versões anteriores). |
DNS Interno |
A |
lsedge.contoso.net |
172.25.33.10 |
Interface interna da Borda Consolidada |
|
DNS Interno |
A |
ucupdates-r2.contoso.net |
192.168.7.190 |
Usado para atualizações de dispositivo do Lync 2010 |
Registros DNS requeridos para Topologia de Borda Consolidada Única: proxy reverso
Local | Tipo | FQDN | Endereço IP | Porta | Mapeia para/comentários |
---|---|---|---|---|---|
DNS Externo |
A |
lsrp.contoso.com |
131.107.155.40 |
Usado para publicar o Serviço de Catálogo de Endereços, a expansão do grupo de distribuição e conteúdo de conferências. |
|
DNS Externo |
A |
dialin.contoso.com |
131.107.155.40 |
Conferência discada publicada externamente |
|
DNS Externo |
A |
meet.contoso.com |
131.107.155.40 |
Conferências publicadas externamente |
|
DNS Externo |
A |
lsweb-ext.contoso.com |
131.107.155.40 |
FQDN dos Serviços Web externos do Lync Server 2010 |
|
DNS Externo |
A |
lyncdiscover.contoso.com |
131.107.155.40 |
Requerido para que dispositivos móveis executando o Lync 2010 e usando o Serviço de Descoberta Automática funcionem externamente |
|
DNS Externo |
A |
lyncdiscover.fabrikam.com |
131.107.155.40 |
Requerido para que dispositivos móveis executando o Lync 2010 e usando o Serviço de Descoberta Automática funcionem externamente |
|
DNS Interno |
A |
rproxy.contoso.com (optional) |
172.25.33.40 |
Interface interna do proxy reverso. Não é obrigatório, mas ajuda a testar se a interface interna do proxy reverso está acessível para servidores internos. |
Registros DNS requeridos para Topologia de Borda Consolidada Única: pool de próximo salto
Local | Tipo | FQDN | Endereço IP | Porta | Mapeia para/comentários |
---|---|---|---|---|---|
DNS Interno |
A |
pool01.contoso.net |
192.168.10.90 |
Pool01 (balanceador de carga do DNS) |
|
DNS Interno |
A |
pool01.contoso.net |
192.168.10.91 |
Pool01 (balanceador de carga do DNS) |
|
DNS Interno |
A |
fe01.contoso.net |
192.168.10.90 |
Servidor Front End do Pool01 (NÓ 1) |
|
DNS Interno |
A |
fe02.contoso.net |
192.168.10.91 |
Servidor Front End do Pool01 (NÓ 2) |
|
DNS Interno |
A |
lsweb.contoso.net |
192.168.10.190 |
Pool01 (VIP) para tráfego web cliente-para-servidor |
|
DNS Interno |
A |
sql01.contoso.net |
192.168.10.100 |
Servidor Back End do Pool01 executando o Microsoft SQL Server 2008, Microsoft SQL Server 2008 R2, ou Microsoft SQL Server 2005 |
|
DNS Interno |
A |
pool01.contoso.net |
192.168.10.90 |
Pool01 (balanceador de carga do DNS) – para que a configuração automática de clientes do Lync 2010 funcione internamente |
|
DNS Interno |
A |
pool01.fabrikam.net |
192.168.10.90 |
Pool01 (balanceador de carga do DNS) – para que a configuração automática de clientes executando o Lync 2010 funcione internamente |
|
DNS Interno |
A |
sip.contoso.com |
192.168.10.90 |
Requerido para que a configuração automática de clientes executando o Lync 2010 funcione internamente |
|
DNS Interno |
A |
sip.fabrikam.com |
192.168.10.90 |
Requerido para que a configuração automática de clientes executando o Lync 2010 funcione internamente |
|
DNS Interno |
A |
dialin.contoso.com |
192.168.10.190 |
Conferências discadas publicadas internamente |
|
DNS Interno |
A |
meet.contoso.com |
192.168.10.190 |
Conferências publicadas internamente |
|
DNS Interno |
A |
admin.contoso.com |
192.168.10.190 |
Painel de Controle do Microsoft Lync Server 2010 publicado internamente |
|
DNS Interno |
A |
lyncdiscoverinternal.contoso.com |
192.168.10.190 |
Requerido para que dispositivos móveis executando o Lync 2010 e usando o Serviço de Descoberta Automática funcionem internamente |
|
DNS Interno |
A |
lyncdiscoverinternal.fabrikam.com |
192.168.10.190 |
Requerido para que dispositivos móveis executando o Lync 2010 e usando o Serviço de Descoberta Automática funcionem internamente |
|
DNS Interno |
SRV |
_sipinternaltls._tcp.contoso.com |
pool01.contoso.com |
5061 |
Requerido para que a configuração automática de clientes executando o Lync 2010 funcione internamente |
DNS Interno |
SRV |
_sipinternaltls._tcp.fabrikam.com |
pool01.fabrikam.com |
5061 |
Requerido para que a configuração automática de clientes executando o Lync 2010 funcione internamente |
DNS Interno |
SRV |
_ntp._udp.contoso.com |
timeServerFQDN |
123 |
Origem de protocolo NTP necessária para dispositivos do Microsoft Lync 2010 Phone Edition |
Observação: |
---|
VIP = endereço IP virtual |
Importante: |
---|
Os registros listados na tabela anterior são exibidos com uma extensão .net ou .com para destacar em qual zona precisam residir caso você não esteja usando split-brain DNS. Se você estiver usando split-brain DNS, todos os registros devem estar na mesma zona, com a única distinção sendo se estão na versão interna ou externa. Para detalhes, consulte “Split-Brain DNS” em Determinando os requisitos de DNS. |