Применимо к: Exchange Server 2010 SP1

Последнее изменение раздела: 2011-04-22

При развертывании единой системы обмена сообщениями Microsoft Exchange Server 2010 в организации необходимо правильно настроить шлюзы IP. Под настройкой шлюзов IP подразумевается настройка их интерфейсов для взаимодействия с сервером единой системы обмена сообщениями.

Важно!
При выполнении задач администрирования на шлюзе IP с использованием веб-браузера запросы HTTP, пересылаемые по сети, не шифруются. Чтобы увеличить уровень безопасности шлюзов IP в сети организации, используйте протоколы IPsec (Internet Protocol security) или SSL (Secure Sockets Layer) для защиты административных учетных записей и данных, передаваемых по сети. Кроме того, для защиты административных учетных данных для данного устройства рекомендуется использовать надежный механизм проверки подлинности и сложные административные пароли.

Интерфейс шлюза IP

Чтобы включить взаимодействие между УАТС, шлюзом IP и серверами единой системы обмена сообщениями в сети необходимо настроить несколько типов портов или интерфейсов. При настройке шлюза IP необходимо учесть тип устройства шлюза: аналоговое, цифровое или аналоговое и цифровое. Если интерфейс шлюза IP, подключающегося к УАТС, является аналоговым, необходимо правильно настроить соответствующие параметры, чтобы позволить шлюзу IP взаимодействовать по сети с серверами единой системы обмена сообщениями. Чтобы серверы единой системы обмена сообщениями могли взаимодействовать по сети со шлюзами IP, необходимо настроить интерфейсы для взаимодействия с УАТС и настроить для данного устройства подключение к локальной сети или сетевой интерфейс.

Ниже приведен список предлагаемых ресурсов, содержащих сведения, которые помогут правильно настроить интерфейсы шлюза IP и сетевой интерфейс:

Кроме того, всем клиентам, планирующим развертывание единой системы обмена сообщениями Exchange 2010, рекомендуется обратиться за помощью к специалисту по единой системе обмена сообщениями. Специалист по единой системе обмена сообщениями поможет выполнить плавный переход к единой системе обмена сообщениями Exchange 2010 от систем голосовой почты прежних версий. Новое развертывание единой системы обмена сообщениями или обновление систем голосовой почты прежних версий требует обширных знаний об УАТС и единой системе обмена сообщениями Exchange 2010. Дополнительные сведения о том, к кому можно обратиться за помощью в решении этих задач, см. на веб-сайте специалистов по единой системе обмена сообщениями Microsoft Exchange Server 2007 (содержимое страницы может отображаться на английском языке).

После настройки IP-интерфейса шлюза IP необходимо создать и настроить шлюз IP единой системы обмена сообщениями. Дополнительные сведения о создании шлюза IP единой системы обмена сообщениями см. в разделе Создание шлюза IP единой системы обмена сообщениями.

После установки шлюза IP необходимо создать объект шлюза IP единой системы обмена сообщениями для взаимосвязи со шлюзом IP. После создания объекта шлюза IP единой системы обмена сообщениями сервер единой системы обмена сообщениями, связанный со шлюзом IP единой системы обмена сообщениями, посылает шлюзу IP запрос SIP OPTIONS для проверки получения ответа от шлюза. Если шлюз IP не отвечает на запрос SIP OPTIONS сервера единой системы обмена сообщениями, на этом сервере в журнале событий будет записано сообщение об ошибке запроса с идентификатором 1088. Для устранения неполадки убедитесь, что шлюз IP доступен и находится в оперативном режиме и настройки единой системы обмена сообщениями заданы правильно.

Сервер единой системы обмена сообщениями будет связываться только со шлюзами IP или УАТС, работающими по протоколу IP, которые указаны в качестве доверенных узлов SIP. Если несколько DNS-узлов имеют один и тот же IP-адрес, в журнал событий будет записано событие с идентификатором 1175. Это событие возникает в случае, если DNS-зоны в сети настроены с полными доменными именами (FQDN) для шлюзов IP. Защита единой системы обмена сообщениями от несанкционированных запросов обеспечивается за счет получения внутренней ссылки виртуального каталога веб-служб единой системы обмена сообщениями, расположенной на сервере клиентского доступа, и построения списка полных доменных имен доверенных участников SIP-сеанса. После того, как два полных доменных имени разрешены в один IP-адрес, это событие записывается в журнал событий.

Примечание.
Если после запуска службы изменена DNS-запись шлюза IP и шлюз IP настроен для использования имени FQDN, необходимо перезапустить службу единой системы обмена сообщениями Microsoft Exchange. Если не перезапустить данную службу, сервер единой системы обмена сообщениями не сможет найти шлюз IP. Это происходит потому, что сервер единой системы обмена сообщениями поддерживает кэш для всех шлюзов IP в памяти и разрешение DNS-имен выполняется только при перезапуске службы или при изменении настройки шлюза IP.

Дополнительные сведения