外部訪問類型 遠程用戶:組織內部的用戶在外部網絡環境中使用SFB客戶端 移動用戶:使用手機&平板的移動客戶端訪問SFB服務器 聯盟用戶:兩個組織間實現SFB互通 遠程用戶 反向代理:客戶端登錄驗證 邊緣服務器:傳輸IM,A\V,會議 移動用戶: 方向代理:移動客戶端驗證 邊緣服務器:IM,A\V,會議 聯盟用戶 邊緣服務器 邊緣服務器部署 單IP:內外網兩塊網卡,外部網卡一個IP多個端口(自定義端口) 多個IP:外部多個IP地址(三個)內部一個IP 邊緣池:多臺服務器(高可用) DNS記錄 外部網絡 sip:IM A\V:音視頻 web:會議數據通信 配置和發佈和導出拓撲 手動導入拓撲、安裝組件、手動申請證書 啓動服務 Start-cswindowsservices 配置外部訪問策略 反向代理: 將SFB的前端服務器發佈到internet中 初始鏈接和會議 將WAC服務器發佈到Internet中 實現反向代理的功能的服務 專門的服務器 微軟: Web Applications Proxy 爲ADFS服務提供 第三方: https://docs.microsoft.com/zh-cn/SkypeForBusiness/certification/infra-rev-proxy DNS:外部網絡 會議:Webcon 移動設備:Lyncdiscover 外部SFB池:Pool 移動設備訪問 默認全部的移動設備必須經過反向代理訪問SFB服務器 配置移動設備支持: Lyncdiscover-指向前端服務器 Lync Server 2013 必須在CU1以上 策略支持 聯盟服務:必須配置邊緣服務器 XMPP聯盟:和使用XMPP協議實現和公共IM通信(google Talk) Skype:和公網Skype聯盟 Skype Online:和Office 365聯盟 其餘SIP域聯盟:開啓SIP域發現,建立DNS記錄 https://technet.microsoft.com/zh-cn/library/jj204825(v=ocs.15).aspx