Lync Server 2013 中简单 URL 的 DNS 要求

 

上次修改的主题: 2013-02-22

Lync Server 2013 支持简单的 URL,这使用户能够更轻松地加入会议,并使管理员能够更轻松地访问 Lync Server 管理工具。 有关简单 URL 的详细信息,请参阅 规划 Lync Server 2013 中的简单 URL

Lync Server 支持以下三个简单的 URL:Meet、Dial-In 和 管理员。需要为 Meet 和 Dial-In 设置简单 URL,管理员简单 URL 是可选的。 需要支持简单 URL 的域名系统 (DNS) 记录取决于如何定义这些简单 URL,以及是否要支持简单 URL 的灾难恢复。

简单 URL 选项 1

在选项 1 中,为每个简单 URL 创建新的基 URL。

注意

当用户单击简单的 URL 会议链接时,DNS A 记录解析为确定要启动的正确客户端软件的服务器。 客户端软件启动后,会自动与托管会议的池通信。 这样,无论简单 URL A 记录解析到哪个服务器或池,用户都定向到会议内容的相应服务器。

简单 URL 选项 1

简单 URL

示例

https://meet.contoso.com、 https://meet.fabrikam.com等 (组织中每个 SIP 域)

拨入

https://dialin.contoso.com

管理员

https://admin.contoso.com

如果使用选项 1,则必须定义以下内容:

  • 对于每个 Meet 简单 URL,需要一条 DNS A 记录,用于将 URL 解析为控制器的 IP 地址(如果已部署)。 否则,它应解析为前端池的负载均衡器的 IP 地址。 如果尚未部署池并使用 Standard Edition 服务器部署,则 DNS A 记录必须解析为组织中一个 Standard Edition 服务器的 IP 地址。

    如果组织中有多个 SIP 域,并且使用此选项,则必须为每个 SIP 域创建 Meet 简单 URL,并且需要为每个 Meet 简单 URL 创建 DNS A 记录。 例如,如果同时具有 contoso.com 和 fabrikam.com,将为 和 https://meet.fabrikam.com创建 DNS A 记录https://meet.contoso.com

    或者,如果有多个 SIP 域,并且想要最大程度地减少这些简单 URL 的 DNS 记录和证书要求,请使用本主题稍后所述的选项 3。

  • 对于简单拨入 URL,需要一条 DNS A 记录,用于将 URL 解析为控制器的 IP 地址(如果已部署)。 否则,它应解析为前端池的负载均衡器的 IP 地址。 如果尚未部署池并使用 Standard Edition 服务器部署,则 DNS A 记录必须解析为组织中一个 Standard Edition 服务器的 IP 地址。

  • 管理员简单 URL 仅供内部使用。 它需要 DNS A 记录,用于将 URL 解析为控制器的 IP 地址(如果已部署)。 否则,它应解析为前端池的负载均衡器的 IP 地址。 如果尚未部署池并使用 Standard Edition 服务器部署,则 DNS A 记录必须解析为组织中一个 Standard Edition 服务器的 IP 地址。

简单 URL 选项 2

对于选项 2,Meet、Dial-in 和 管理员 简单 URL 都有一个通用的基 URL,例如 lync.contoso.com。 因此,对于这些简单 URL,只需一条 DNS A 记录,即可将 lync.contoso.com 解析为控制器池或前端池的 IP 地址。 如果尚未部署池并使用 Standard Edition 服务器部署,则 DNS A 记录必须解析为组织中一个 Standard Edition 服务器的 IP 地址。

请注意,如果组织中有多个 SIP 域,则仍必须为每个 SIP 域创建 Meet 简单 URL,并且需要为每个 Meet 简单 URL 创建 DNS A 记录。 在此示例中,虽然三个简单 URL 都基于 lync.contoso.com,但使用其他基 URL 为 fabrikam.com 设置了另一个 Meet 简单 URL。 在此示例中,必须为 和 https://lync.fabrikam.com创建 DNS A 记录https://lync.contoso.com。 简单 URL 选项 3 显示了处理命名和 DNS A 记录(如果有多个 SIP 域)的另一种方法。

简单 URL 选项 2

简单 URL

示例

https://lync.contoso.com/Meet、 https://lync.fabrikam.com/Meet等 (组织中每个 SIP 域)

拨入

https://lync.contoso.com/Dialin

管理员

https://lync.contoso.com/Admin

简单 URL 选项 3

如果有许多 SIP 域,并且希望它们具有单独的简单 URL,但希望最大程度地减少这些简单 URL 的 DNS 记录和证书要求,则选项 3 最有用。 在此示例中,只需一条 DNS A 记录,用于将 lync.contoso.com 解析为控制器池或前端池的 IP 地址。

简单 URL 选项 3

简单 URL

示例

https://lync.contoso.com/contosoSIPdomain/Meet

https://lync.contoso.com/fabrikamSIPdomain/Meet

拨入

https://lync.contoso.com/contosoSIPdomain/Dialin

管理员

https://lync.contoso.com/contosoSIPdomain/Admin

简单 URL 的灾难恢复选项

如果有多个包含前端池的站点,并且 DNS 提供程序支持 GeoDNS,则可以为简单 URL 设置 DNS 记录以支持灾难恢复,以便即使整个前端池关闭,简单 URL 功能也会继续。 此灾难恢复功能支持 Meet 和 Dial-In 简单 URL。

若要对此进行配置,请创建两个 GeoDNS 地址。 每个地址都有两条 DNS A 或 CNAME 记录,这些记录解析为两个池,这些池配对在一起用于灾难恢复。 一个 GeoDNS 地址用于内部访问,并解析为两个池的内部 Web FQDN 或负载均衡器 IP 地址。 另一个 GeoDNS 地址用于外部访问,并解析为两个池的外部 Web FQDN 或负载均衡器 IP 地址。 下面是使用池的 FQDN 的 Meet 简单 URL 的示例。

 Meet-int.geolb.contoso.com
      Pool1InternalWebFQDN.contoso.com
      Pool2InternalWebFQDN.contoso.com
Meet-ext.geolb.contoso.com
      Pool1ExternalWebFQDN.contoso.com
      Pool2ExternalWebFQDN.contoso.com

然后创建 CNAME 记录,用于将 Meet 简单 URL ((例如 meet.contoso.com) )解析为两个 GeoDNS 地址。

注意

如果网络使用 发夹 (通过外部链接路由所有简单 URL 流量,包括来自组织内部) 的流量,则只需配置外部 GeoDNS 地址,并将 Meet 简单 URL 解析为仅该外部地址。

使用此方法时,可以将每个 GeoDNS 地址配置为使用轮循机制方法将请求分发到两个池,或者主要连接到一个池 ((例如位于地理位置较近) 的池),并且仅在连接失败时使用另一个池。

可以为简单拨入 URL 设置相同的配置。 为此,请创建其他记录(如上一示例中的记录),在 DNS 记录中替换 dialinmeet 。 对于管理员简单 URL,请使用本节前面列出的三个选项之一。

设置此配置后,必须使用监视应用程序将 HTTP 监视设置为watch故障。 对于外部访问,请进行监视,以确保对两个池的外部 Web FQDN 或负载均衡器 IP 地址的 HTTPS GET 自动发现请求成功。 例如,以下请求不得包含任何 ACCEPT 标头,并且必须返回 200 OK

    HTTPS GET Pool1ExternalWebFQDN.contoso.com/autodiscover/autodiscoverservice.svc/root
    HTTPS GET Pool2ExternalWebFQDN.contoso.com/autodiscover/autodiscoverservice.svc/root

若要进行内部访问,必须监视两个池的内部 Web FQDN 或负载均衡器 IP 地址上的端口 5061。 如果检测到任何连接故障,则这些池的 VIP 必须关闭端口 80、443 和 444。