Lync 2010迁移Lync 2013 PART8:部署新边缘
生活随笔
收集整理的這篇文章主要介紹了
Lync 2010迁移Lync 2013 PART8:部署新边缘
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在上一篇文章中,我們已經完成了Lync Server 2010遷移Lync Server 2013的大部分工作,我們已經能夠在內網很好的運行和使用我們的Lync 2013,或者Lync 2010的客戶端。但我們到目前為止仍然無法在外部使用Lync 2013,因為我們還沒有部署Lync Server 2013的邊緣服務器。并且截至當前,我們的會議功能也存在缺陷,無法共享演示PPT,無論是在內部網絡還是外部網路中,因為我們還沒有部署Office Web Apps服務器。我會加快速度完善這部分的空白,為大家帶來完整的Lync Server 2013及基于2013的各種功能部署、體驗。 今天我們就來部署Lync Server 2013的邊緣服務器,這里我建議大家將之前的Lync Server 2010邊緣服務器進行完整卸載,包括刪除拓撲中的定義。如果不這樣做,可能會導致一些麻煩,還有就是Lync Server控制面板中也會顯示已經停止運行的2010邊緣服務器,這是不科學的。 首先打開Lync Server 2013拓撲生成器。刪除舊版的Lync 2010邊緣池中定義的邊緣池。 然后進行拓撲發布。 成功發布后打開待辦事項。 會要求我們在邊緣服務器上運行本地安裝程序來更新拓撲信息。 然后將我們的配置導出,放到邊緣服務器能夠訪問的共享文件夾中。 在邊緣服務器上打開部署向導,選擇安裝或更新Lync Server系統。 然后單擊安裝本地配置存儲。 選擇我們之前導出的配置。 成功完成本地配置安裝。 進行步驟2來卸載現有的Lync Server 2010邊緣服務器。 清理完成,我們打開程序和功能面板,確保現在只有Lync Server 2010核心組件,沒有任何的Lync Server角色組件。 確定后,就可以把這臺虛擬機干掉了,如果是物理機,當然也可以干掉,但不要連硬件一起,因為還可以繼續用:)OK,再回到Lync Server 2013服務器上的拓撲生成器,選擇Lync Server 2013,并建立新的邊緣池。 定義邊緣的FQDN,這里我們還是選擇單計算機池(資源不夠用。。。)。這里隱藏了下域名,實際上是輸入邊緣的FQDN,包含域名的。 仍然是使用一個FQDN和IP地址,因為公網IP有限。。。 IPv6我們暫時不去研究,就選上內外接口都啟用IPv4即可。另外,如果我們邊緣外面還有TMG,則不需要選擇由NAT轉換。如果邊緣外面沒有TMG而是路由器轉發,OK,那就選上由NAT轉換。我們這里因為邊緣外面還有TMG,就不選擇了。 還是老規矩,訪問邊緣服務的地址為sip.ucidea.cn,端口也改成不規范的5061、444、442,與我們之前的環境相同。 定義內部IP地址,這里的IP地址一定要在AD DNS中建立A記錄到我們的新邊緣服務器,否則將沒辦法正常工作,Lync Server 2013前端服務器會非常猛烈的報錯說找不到邊緣服務器。至于這里的IP,其實完全可以直接使用之前邊緣服務器的,前提是我們已經把它關機或干掉了。 這里的外部IP地址也可以直接填之前的,因為之前的邊緣已經不在了,所以我們可以直接使用之前的IP。 然后為我們的邊緣服務器選擇下一個躍點,即我們的Lync Server 2013前端。 將邊緣關聯到我們的前端,因為我們沒有中介,所以無法關聯到中介,但在我的環境不影響,因為我們沒有PSTN集成,換句話說就是沒有語音網關。 搞定之后就發布拓撲吧。 拓撲發布成果,待辦事項不用說,肯定就是在新的Lync Server 2013邊緣服務器上安裝Lync Server組件。 我們先導出配置文件到共享文件夾。 開始準備新的Lync Server 2013邊緣服務器,沒錯,我們還是直接使用Win Server 2012作為基礎平臺。準備IP配置,首先來準備內網網卡的IP配置,無需設置內網網卡的默認網關。可以順便在高級-DNS中取消DNS注冊。 DMZ網卡的設置就比較簡單了,直接使用之前一模一樣的設置,如果要偷懶IP就和以前邊緣服務器的一樣吧。 然后修改下計算機名,并且單擊其他加上DNS后綴。 確定無誤后單擊確定保存更改。完成之后,我們PING一下內網服務器和TMG防火墻。由于TMG防火墻會阻止PING,所以請求超是正常的。 為兩張網卡改下名字吧。 然后打開PowerShell,安裝Windows身份認證3.5: Import-Module ServerManager Install-WindowsFeature Windows-Identity-Foundation 搞定就重啟下吧,重啟之后裝好Lync Server 2013核心組件。 然后打開部署向導,選擇安裝或更新Lync Server 系統。 開始步驟1安裝本地配置存儲。 選擇之前導出的配置文件。 后面的步驟2這里就不再細說了,搞定后我們直接來看步驟三的證書向導。 打開證書向導后,還是這兩個東西,邊緣內部沒話說,直接按照之前的文章搞定。外部證書的話,我們可以直接把TMG外網卡證書導出來,必須帶有私鑰,再導入到我們的邊緣即可。 這里還是簡單的看下證書申請流程,對于內部還是有一定用。我們選擇內部進行請求。 由于邊緣沒辦法直接連接到CA,所以選擇準備請求,但稍后發送。其他的就沒什么好說的了,一切都與以前的步驟一樣,大家可以參考下以前的證書申請內容: http://reinember.blog.51cto.com/2919431/1006677 http://reinember.blog.51cto.com/2919431/792874 好了,這里我們來看看證書導入,也就是說我直接把TMG上的證書導出來了,為什么我可以用TMG的證書?很簡單,因為TMG用的是之前邊緣的證書,而之前邊緣的證書是可以直接用在新版邊緣的,所以我們直接導出TMG證書到邊緣,就簡單了不少。 內部、外部證書都搞定后,那就開始分配吧。在證書向導中單擊分配,需要注意的是要看清我們當前選擇的是內部還是外部,這是對應的分配。 也可以在分配的時候看下摘要,友好名稱就是幫助我們識別的。 到此兩個證書都已經分配好了。 我們來啟動邊緣服務,單擊步驟4右側的運行按鈕。 完成之后單擊步驟4下方的服務狀態右側的運行會打開服務管理單元,我們來看下邊緣的幾個服務是否都起來了。 OK,最后我們一定要確定當前的DNS中已經加好了新邊緣的A記錄。如果去看DNS,順便看下我們的SRV記錄是否已經修改,我不記得之前的文章有沒有提,但這些是需要大家注意的。 搞定之后稍等片刻,我們回到Lync Server 2013前端服務器上,打開Lync Server命令行管理程序,輸入以下命令來查看復制狀態: Get-CsManagementStoreReplicationStatus 如果返回的UpToDate是True就表示OK了,如果是false可能就需要檢查下兩臺服務器上的時間日志了。 到此為止,我們的邊緣服務器就搞定了,如果我們的IP地址與之前邊緣的醫一樣,并且我們是TMG環境,應該說大部分的邊緣功能都可以正常的使用了,趕快到外部客戶端上試試看吧。如果仍然有問題,那建議大家重新配下TMG上的規則。其實這里我跟多的還是希望能夠從正常步驟走,為邊緣新申請一張外部證書,而不是使用之前的。今天的內容就到這里,感謝各位的支持,若有問題,請回復文章!
轉載于:https://blog.51cto.com/reinember/1071929
總結
以上是生活随笔為你收集整理的Lync 2010迁移Lync 2013 PART8:部署新边缘的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 代码的核心定义文件
- 下一篇: 虚拟机磁盘模式的转换