Настройка DNS для поддержки пограничной топологии в Lync Server 2013
Последнее изменение раздела: 2013-02-15
Необходимо настроить записи системы доменных имен (DNS) для внутренних и внешних пограничных интерфейсов, включая интерфейсы пограничного сервера и обратного прокси-сервера. По умолчанию пограничные серверы не присоединены к домену и не будут иметь полное доменное имя (полное доменное имя). На пограничный сервер ссылается только короткое (машинное) имя, а не полное доменное имя. Однако построитель топологий использует полные доменные имена, а не короткие имена. Имя пограничного сервера должно совпадать с FQDN, используемым построителем топологий. Для этого необходимо определить DNS-суффикс, который в сочетании с именем компьютера приводит к ожидаемому FQDN. Используйте следующую процедуру в разделе "Добавление DNS-суффикса к имени компьютера и пограничному серверу, который не присоединен к домену", чтобы добавить DNS-суффикс к имени компьютера.
Примечание.
По умолчанию DNS использует алгоритм циклического перебора для поворота порядка данных записей ресурсов, возвращаемых в ответах запроса, где для запрашиваемого доменного имени DNS существует несколько записей ресурсов одного типа. Балансировка нагрузки DNS Lync Server 2013 зависит от циклического перебора DNS в рамках механизма балансировки нагрузки DNS. Убедитесь, что параметр циклического перебора не отключен. Если вы используете DNS-сервер, на котором не запущена операционная система Windows, убедитесь, что включен порядок записей ресурсов с циклическим перебором.
Используйте следующие процедуры в разделе "Создание записи SRV DNS", чтобы создать и проверить каждую запись DNS SRV. Используйте процедуру в разделе "Создание записи A DNS", чтобы определить записи DNS A, необходимые для доступа внешних пользователей. Чтобы убедиться, что записи настроены и работают правильно, см. раздел "Проверка записи DNS" в этом разделе. Дополнительные сведения о каждой записи, необходимой для поддержки доступа внешних пользователей, см. в разделе "Определение требований DNS для Lync Server 2013".
Добавление DNS-суффикса к имени компьютера на пограничном сервере, не присоединенном к домену
На компьютере нажмите кнопку "Пуск", щелкните правой кнопкой мыши "Компьютер" и выберите пункт "Свойства".
В разделе "Имя компьютера", "Домен" и "Рабочая группа" щелкните " Изменить параметры".
На вкладке "Имя компьютера " нажмите кнопку "Изменить".
В разделе "Имя компьютера или изменения домена" нажмите кнопку " Дополнительно".
В DNS-суффиксе и имени компьютера NetBIOS в основном DNS-суффиксе этого компьютера введите имя внутреннего домена (например, corp.contoso.com), а затем нажмите кнопку "ОК" три раза.
Перезапустите компьютер.
Создание записи DNS SRV
На соответствующем DNS-сервере нажмите кнопку "Пуск", нажмите кнопку панель управления, выберите пункт "Администрирование" и нажмите кнопку DNS.
Важно
Необходимо настроить DNS таким образом, чтобы были: 1) внешние записи DNS для внешних поисков DNS удаленными пользователями и федеративными партнерами; 2) записи для подстановок DNS для использования пограничными серверами в сети периметра (также известной как DMZ, демилитаризованная зона и экранная подсеть), включая записи A для внутренних серверов под управлением Lync Server 2013; и 3) внутренние записи DNS для подстановок внутренними клиентами и серверами под управлением Lync Server 2013.
В дереве консоли для домена SIP разверните зоны прямого просмотра и щелкните правой кнопкой мыши домен, в котором установлен Lync Server 2013.
Щелкните другие новые записи.
В поле "Выбор типа записи ресурса" введите "Расположение службы" (SRV) и нажмите кнопку "Создать запись".
Укажите все необходимые сведения для записи DNS SRV.
Создание записи A DNS
На DNS-сервере нажмите кнопку "Пуск",панель управления" и "Администрирование", а затем — DNS.
В дереве консоли для домена SIP разверните зоны прямого просмотра и щелкните правой кнопкой мыши домен, в котором установлен Lync Server 2013.
Щелкните "Создать хост (A)".
Укажите все необходимые сведения для записи DNS SRV.
Проверка записи DNS
Войдите на клиентский компьютер в домене.
В меню Пуск выберите пункт Выполнить.
В командной строке выполните следующую команду:
nslookup <FQDN edge interface>
Убедитесь, что вы получили ответ, который разрешается на соответствующий IP-адрес для полного доменного имени.