Microsoft Skype for Business スタイルブック
主要コンポーネント
-
フロントエンドサーバー
-
エッジサーバー
-
ディレクターサーバー
-
データベース (SQL) サーバー
フロントエンドサーバー
エッジサーバー
-
アクセスエッジ。SIPトラフィックを処理し、外部接続を認証し、リモート接続とフェデレーション接続を許可します。
-
ウェブ会議。データ会議パケットを処理し、外部ユーザーがSkype for Businessにアクセスできるようにします。
-
A/V会議。A/V会議パケットを処理し、外部ユーザーにオーディオとビデオ、アプリ共有、ファイル転送を提供します。
-
XMPPプロキシ。XMPPパケットを処理し、XMPPベースのサーバーまたはクライアントがSkype for Businessに接続できるようにします。
ディレクターサーバー
エンタープライズにおけるNetScalerインスタンスの構成
| スカイプ フォー ビジネス サーバー | 仮想IPアドレス | サーバーIPアドレス | NetScalerインスタンス |
|---|---|---|---|
| エッジサーバー | 外部VIP - 192.20.20.20 | 192.20.20.21; 192.20.20.22 | 10.102.29.141 |
| 内部VIP - 10.10.10.20 | 10.10.10.21; 10.10.10.22 | ||
| フロントエンドサーバー | 10.10.10.10 | 10.10.10.11; 10.10.10.12 | 10.102.29.60 |
| ディレクターサーバー | 10.10.10.30 | 10.10.10.31; 10.10.10.32 | 10.102.29.93 |
フロントエンドサーバーを構成するには
-
NetScaler® Application Delivery Management (ADM) で、Applications > Configuration に移動し、Create New をクリックします。Choose StyleBook ページには、NetScaler ADM で使用できるすべての StyleBook が表示されます。下にスクロールして、Microsoft Skype for Business 2015 StyleBook を選択します。StyleBook はユーザーインターフェイスページとして開き、この StyleBook で定義されているすべてのパラメーターの値を入力できます。
-
「Edge Server」セクションで、ネットワーク内のすべてのEdgeサーバーの仮想IP(VIP)アドレスとIPアドレスを入力します。
-
Access Edge、Web会議Edge、およびA/V Edgeに使用されるEdgeサーバーの外部VIPアドレスとIPアドレス。
-
内部ネットワークに接続されるEdgeサーバーの内部VIPアドレスとIPアドレス。
-
ネットワーク内の外部Edgeサーバー2台と内部Edgeサーバー2台。
-
-
「Front-End Server」セクションで、Skype for Business Front-Endサーバー用に作成される仮想Front-Endサーバー(VIP)のIPアドレスを入力します。また、ネットワーク内のすべてのSkype for Business Front-EndサーバーのIPアドレスも入力します。
-
「Director Server」セクションで、Skype for Businessアプリケーション用に作成されるDirectorサーバーの仮想IPアドレス(VIP)を入力します。また、ネットワーク内のすべてのSkype for Business DirectorサーバーのIPアドレスも入力します。高可用性のために、少なくとも2台のDirectorサーバーを作成してください。
-
「Advanced Settings」セクションには、3つのSkypeサーバー用にNetScalerインスタンスで構成されているすべてのデフォルトポートが一覧表示されます。
| ラベル | ポート | プロトコル | 説明 |
|---|---|---|---|
| HTTPポート | 80 | HTTP | HTTPSが使用されていない場合、フロントエンドサーバーからWebファームFQDNへの通信に使用されます。 |
| HTTPSポート | 443 | HTTPS | フロントエンドサーバーからWebファームFQDNへの通信に使用されます。 |
| AutoDiscover内部ポート | 4443 | HTTPS | AutoDiscoverサインインのためのHTTPS(リバースプロキシから)およびHTTPSフロントエンドのプール間通信。 |
| RPCポート | 135 | DCOMおよびリモートプロシージャコール (RPC) | ユーザーの移動、ユーザーレプリケーターの同期、アドレス帳の同期などのDCOMベースの操作に使用されます。 |
| SIPポート | 5061 | TCP (TLS) | フロントエンドサーバーがすべての内部SIP通信に使用します。 |
| SIPフォーカスポート | 444 | HTTPS、TCP | フォーカス(Skype会議の状態を管理するコンポーネント)と個々のサーバー間のHTTPS通信に使用されます。 |
| SIPグループポート | 5071 | TCP | 応答グループアプリケーションの受信SIPリクエストに使用されます。 |
| SIPアプリ共有ポート | 5065 | TCP | アプリケーション共有の受信SIPリスニングリクエストに使用されます。 |
| SIPアテンダントポート | 5072 | TCP | アテンダントへの着信SIPリクエスト(つまり、ダイヤルイン会議用)に使用されます。 |
| SIP会議アナウンスポート | 5073 | TCP | Skype for Businessサーバー会議アナウンスサービスへの着信SIPリクエスト(つまり、ダイヤルイン会議用)に使用されます。 |
| SIPコールパークポート | 5075 | TCP | CallParkアプリケーションへの着信SIPリクエストに使用されます。 |
| SIPコールアドミッションポート | 448 | TCP | Skype for Businessサーバー帯域幅ポリシーサービスによるコールアドミッションコントロールに使用されます。 |
| SIPコールアドミッションTURNポート | 5080 | TCP | 帯域幅ポリシーサービスによるオーディオ/ビデオエッジTURNトラフィックのコールアドミッション制御に使用されます。 |
| SIPオーディオテストポート | 5076 | TCP | オーディオテストサービスへの着信SIPリクエストに使用されます。 |
| HTTPS外部ポート | 443 | HTTPS | リモートユーザーアクセス、内部Web会議へのアクセス、および内部メディアとA/VセッションへのアクセスにおけるSTUN/TCPインバウンドおよびアウトバウンドメディア通信のためのSIP/TLS通信の外部ポートに使用されます。 |
| HTTPS内部ポート | 443 | HTTPS | リモートユーザーアクセス、内部Web会議へのアクセス、および内部メディアとA/VセッションへのアクセスにおけるSTUN/TCPインバウンドおよびアウトバウンドメディア通信のためのSIP/TLS通信用の内部ポートに使用されます。 |
| SIP外部リモートアクセスポート | 5061 | TCP | リモートユーザーアクセスまたはフェデレーションのためのSIP/MTLS通信用の外部ポートに使用されます。 |
| SIP内部リモートアクセスポート | 5061 | TCP | リモートユーザーアクセスまたはフェデレーションのためのSIP/MTLS通信用の内部ポートに使用されます。 |
| SIP外部STUN UDPポート | 3478 | UDP | STUN/UDPインバウンドおよびアウトバウンドメディア通信用の外部ポートに使用されます。 |
| SIP内部STUN UDPポート | 3478 | UDP | STUN/UDPのインバウンドおよびアウトバウンドメディア通信用の内部ポートに使用されます。 |
| SIP内部IMポート | 5062 | 内部ファイアウォールを介してアウトバウンドに流れるIM通信のSIP/MTLS認証用の内部ポートに使用されます。 | |
| HTTPポート | 80 | TCP | DirectorからWebファームFQDNへの初期通信に使用されます。 |
| HTTPSポート | 443 | HTTPS | DirectorからWebファームFQDNへの通信に使用されます。 |
| AutoDiscover内部ポート | 4443 | HTTPS | AutoDiscoverサインインのためのHTTPS(リバースプロキシから)およびHTTPSディレクターのプール間通信に使用されます。 |
| SIP内部ポート | 5061 | TCP | サーバー間の内部通信およびクライアント接続に使用されます。 |
6. **Target Instances**セクションで、3つのSkype for Businessサーバーを展開する3つの異なるNetScalerインスタンスを選択します。