Arquitetura de referência 2: Resumo DNS para Borda consolidada dimensionada (DNS com carga balanceada)
Tópico modificado em: 2012-04-06
Os requisitos de registro DNS para acesso remoto ao Lync Server são razoavelmente simples se comparados aos de certificados e portas. Além disso, muitos registros são opcionais, dependendo de como você configura os clientes do Microsoft Lync 2010 e se habilita ou não a federação.
Para obter detalhes sobre os requisitos de DNS do Lync Server 2010, consulte Determinando os requisitos de DNS.
Para obter detalhes sobre como realizar a configuração automática dos clientes do Microsoft Lync 2010 se um DNS split-brain não estiver configurado, consulte a seção "Configuração automática sem DNS split-brain" Determinando os requisitos de DNS.
A tabela a seguir contém um resumo dos registros de DNS necessários para dar suporte à topologia de borda consolidada única exibida na figura Topologia de borda consolidada única. Observe que determinados registros de DNS são necessários apenas para a configuração automática dos clientes do Lync 2010. Se você planeja usar os Objetos de Diretiva de Grupo (GPOs) para configurar os clientes do Lync, os registros associados não são necessários.
IMPORTANTE: Requisitos do Adaptador de Rede de Proxy de Borda/Reverso
Para evitar problemas de roteamento, certifique-se que existam, pelo menos, dois adaptadores de rede em seus servidores de proxy de borda e reverso e que esse gateway padrão seja definido apenas no adaptador de rede associado à interface externa. Por exemplo, como mostrado na figura Topologia de borda consolidada em escala (DNS com balanceamento de carga) em Arquitetura de referência 2: Borda consolidada dimensionada (DNS com carga balanceada), o gateway padrão apontaria ao firewall externo (10.45.16.1).
Você pode configurar os dois adaptadores de rede em seu Servidor de Borda conforme a seguir:
Adaptador de rede 1 (Interface interna)
Interface interna com 172.25.33.10 designados.
Nenhum gateway padrão está definido.
Certifique-se de que haja uma rota da rede contendo a interface interna de borda para qualquer rede que contenha servidores executando os clientes do Lync Server 2010 ou do Lync (por exemplo, de 172.25.33.0 para 192.168.10.0).
Adaptador de rede 2 (Interface externa)
Três endereços IP privados são designados a esse adaptador de rede.
O acesso ao endereço IP de borda é primordial com o gateway padrão definido para integrar o roteador (10.45.16.1).
Webconferência e endereços IP de borda A/V secundários.
Você pode configurar dois adaptadores de rede em seu proxy reverso conforme segue:
Adaptador de rede 1 (Interface interna)
Interface interna com 172.25.33.40 designados.
Nenhum gateway padrão está definido.
Certifique-se de que haja uma rota da rede contendo a interface interna de proxy reverso para qualquer rede que contenha servidores de pool de Front-Ends do Lync Server 2010 (por exemplo, de 172.25.33.0 para 192.168.10.0).
Adaptador de rede 2 (Interface externa)
Um mínimo de um endereço IP público é designado ao adaptador de rede.
Registros de DNS necessário para a Topologia de borda consolidada em escala (DNS com balanceamento de carga): Borda Consolidada
Local | Tipo | FQDN | Endereço IP/FQDN | Porta | Mapas para/comentários |
---|---|---|---|---|---|
DNS externo |
A |
sip.contoso.com |
131.107.155.10 |
Interface externa da borda de acesso SIP (contoso) (NÓ 1) |
|
DNS externo |
A |
sip.contoso.com |
131.107.155.11 |
Interface externa da borda de acesso SIP (contoso) (NÓ 2) |
|
DNS externo |
A |
sip.fabrikam.com |
131.107.155.10 |
Interface externa da borda de acesso SIP (fabrikam) (NÓ 1) |
|
DNS externo |
A |
sip.fabrikam.com |
131.107.155.11 |
Interface externa da borda de acesso SIP (fabrikam) (NÓ 2) |
|
DNS externo |
A |
webcon.contoso.com |
131.107.155.20 |
Interface externa da borda de webconferência (NÓ 1) |
|
DNS externo |
A |
webcon.contoso.com |
131.107.155.21 |
Interface externa da borda de webconferência (NÓ 2) |
|
DNS externo |
A |
av.contoso.com |
131.107.155.30 |
Interface externa da borda A/V (NÓ 1) |
|
DNS externo |
A |
av.contoso.com |
131.107.155.31 |
Interface externa da borda A/V (NÓ 2) |
|
DNS externo |
SRV |
_sip._tls.contoso.com |
sip.contoso.com |
443 |
Interface externa da borda de acesso SIP (access.contoso.com) Obrigatório para a configuração automática de clientes executando o Lync 2010 para trabalhar externamente |
DNS externo |
SRV |
_sip._tls.fabrikam.com |
sip.fabrikam.com |
443 |
Interface externa da borda de acesso SIP (access.fabrikam.com) Obrigatório para a configuração automática de clientes executando o Lync 2010 para trabalhar externamente |
DNS externo |
SRV |
_sipfederationtls._tcp.contoso.com |
sip.contoso.com |
5061 |
Interface externa da borda de acesso SIP (access.contoso.com) Obrigatório para a descoberta automática de DNS de parceiros federados conhecidos como “Domínio SIP permitido” (chamado de federação avançada em versões anteriores) |
DNS externo |
SRV |
_sipfederationtls._tcp.fabrikam.com |
sip.fabrikam.com |
5061 |
Interface externa da borda de acesso SIP (access.fabrikam.com) Obrigatório para a descoberta automática de DNS de parceiros federados conhecidos como “Domínio SIP permitido” (chamado de federação avançada em versões anteriores) |
DNS Interno |
A |
lsedge.contoso.net |
172.25.33.10 |
Interface interna da borda consolidada (DNS com balanceamento de carga) |
|
DNS Interno |
A |
lsedge.contoso.net |
172.25.33.11 |
Interface interna da borda consolidada (DNS com balanceamento de carga) |
|
DNS Interno |
A |
con01.contoso.net |
172.25.33.10 |
Interface interna da borda consolidada (NÓ 1) |
|
DNS Interno |
A |
con01.contoso.net |
172.25.33.11 |
Interface interna da borda consolidada (NÓ 2) |
|
DNS Interno |
A |
ucupdates-r2.contoso.net |
192.168.7.190 |
Usado para atualizações do dispositivo de Lync 2010 |
Registros de DNS necessário para a Topologia de borda consolidada em escala (DNS com balanceamento de carga): Proxy Reverso
Local | Tipo | FQDN | Endereço IP/FQDN | Porta | Mapas para/comentários |
---|---|---|---|---|---|
DNS externo |
A |
lsrp.contoso.com |
131.107.155.40 |
Usado para publicar o Serviço de Catálogo de Endereço, expansão de grupo de distribuição e conteúdo de reunião. |
|
DNS externo |
A |
dialin.contoso.com |
131.107.155.40 |
Conferência de discagem publicada externamente |
|
DNS externo |
A |
meet.contoso.com |
131.107.155.40 |
Conferências publicadas externamente |
|
DNS externo |
A |
lsweb-ext.contoso.com |
131.107.155.40 |
FQDN de serviços da Web do Lync Server 2010 |
|
DNS externo |
A |
lyncdiscover.contoso.com |
131.107.155.40 |
Obrigatório para dispositivos móveis executando o Lync 2010 e usando o Serviço de descoberta automática externamente |
|
DNS externo |
A |
lyncdiscover.fabrikam.com |
131.107.155.40 |
Obrigatório para dispositivos móveis executando o Lync 2010 e usando o Serviço de descoberta automática externamente |
|
DNS Interno |
A |
rproxy.contoso.com (opcional) |
172.25.33.40 |
Interface interna do Proxy reverso. Não é obrigatório, mas ajuda a testas se os servidores internos podem acessar a interface interna do proxy reverso. |
Registros de DNS necessário para a Topologia de borda consolidada em escala (DNS com balanceamento de carga): Pool de Próximo Salto
Local | Tipo | FQDN | Endereço IP/FQDN | Porta | Mapas para/comentários |
---|---|---|---|---|---|
DNS Interno |
A |
pool01.contoso.net |
192.168.10.90 |
Pool01 (DNS com balanceamento de carga) |
|
DNS Interno |
A |
pool01.contoso.net |
192.168.10.91 |
Pool01 (DNS com balanceamento de carga) |
|
DNS Interno |
A |
fe01.contoso.net |
192.168.10.90 |
Pool01 de Servidor de Front-Ends (NÓ 1) |
|
DNS Interno |
A |
fe02.contoso.net |
192.168.10.91 |
Pool01 de Servidor de Front-Ends (NÓ 2) |
|
DNS Interno |
A |
lsweb.contoso.net |
192.168.10.190 |
Pool01 (VIP) para o tráfego da Web cliente-servidor |
|
DNS Interno |
A |
sql01.contoso.net |
192.168.10.100 |
Pool01 de Servidor de Back End executando Microsoft SQL Server 2008 R2, Microsoft SQL Server 2008 ou Microsoft SQL Server 2005 |
|
DNS Interno |
A |
pool01.contoso.com |
192.168.10.90 |
Pool01 (DNS com balanceamento de carga) – para configuração automática dos clientes do Lync 2010 para trabalhar internamente |
|
DNS Interno |
A |
pool01.fabrikam.com |
192.168.10.90 |
Pool01 (DNS com balanceamento de carga) – para configuração automática de clientes executando o Lync 2010 para trabalhar internamente |
|
DNS Interno |
A |
sip.contoso.com |
192.168.10.90 |
Obrigatório para a configuração automática de clientes executando o Lync 2010 para trabalhar internamente |
|
DNS Interno |
A |
sip.fabrikam.com |
192.168.10.90 |
Obrigatório para a configuração automática de clientes do Lync 2010 para trabalhar internamente |
|
DNS Interno |
A |
dialin.contoso.com |
192.168.10.190 |
Conferência de discagem publicada internamente |
|
DNS Interno |
A |
meet.contoso.com |
192.168.10.190 |
Reuniões on-line publicadas internamente |
|
DNS Interno |
A |
admin.contoso.com |
192.168.10.190 |
Painel de Controle do Microsoft Lync Server 2010 publicado internamente |
|
DNS Interno |
A |
lyncdiscoverinternal.contoso.com |
192.168.10.190 |
Obrigatório para dispositivos móveis executando o Lync 2010 e usando o Serviço de descoberta automática internamente |
|
DNS Interno |
A |
lyncdiscoverinternal.fabrikam.com |
192.168.10.190 |
Obrigatório para dispositivos móveis executando o Lync 2010 e usando o Serviço de descoberta automática internamente |
|
DNS Interno |
SRV |
_sipinternaltls._tcp.contoso.com |
pool01.contoso.com |
5061 |
Obrigatório para a configuração automática de clientes executando o Lync 2010 para trabalhar internamente |
DNS Interno |
SRV |
_sipinternaltls._tcp.fabrikam.com |
pool01.fabrikam.com |
5061 |
Obrigatório para a configuração automática de clientes executando o Lync 2010 para trabalhar internamente |
DNS Interno |
SRV |
_ntp._udp.contoso.com |
timeServerFQDN |
123 |
Fonte do Protocolo NTP obrigatória para dispositivos Microsoft Lync 2010 Phone Edition |
Observação: |
---|
VIP = endereço IP virtual |
Importante: |
---|
Os registros listados na tabela anterior são exibidos tanto com uma extensão .net quanto com uma extensão .com para destacar em qual zona eles devem residir se você não estiver usando um DNS split-brain. Caso você esteja usando um DNS split-brain, todos os registros estariam na mesma zona, havendo apenas uma distinção, que seria a de eles estarem em uma versão interna ou externa. Para obter detalhes, consulte “Split-Brain DNS” em Determinando os requisitos de DNS. |