我们正在考虑在vSphere群集上部署单个整合边缘。 从阅读Microsoft文档看来,您需要两层防火墙。
Internet <--> Firewall <--> Edge Server/Reverse Proxy <--> Firewall <--> Front End/LAN
实际上,在一个虚拟的环境下,只有一个面向外部的防火墙,你真的需要另一个防火墙之间的边缘(将有两个NICS,一个在DMZ,一个在局域网上有静态路由/没有默认网关)和LAN上的前端服务器?
在这个笔记上 – 关于反向代理,为什么你不能直接从WAN到Lync Web服务前端的LAN接口?
微软针对Lync / SfB部署的最佳实践和devise指南build议:
也就是说,使用更简单的configuration实际上是相当普遍的: