检查 Microsoft Teams 的网络要求

已完成

Microsoft Teams 是 Microsoft 365 体验的一部分,并在其核心云计算功能的基础上构建。 如果要优化 Teams 体验,必须检查 Teams 的网络要求。 组织必须确保已有所需的带宽,可访问所有所需的 IP 地址,已开放正确的端口,以及满足实时媒体的性能要求。

Teams 网络流量可分为三种类型:

  • Microsoft 365 联机环境与 Teams 客户端之间的 数据流量(信号传送、状态、聊天、文件上传和下载、OneNote 同步)

  • 对等实时 通信流量(音频、视频、桌面共享)

  • 会议实时 通信流量(音频、视频、桌面共享)

这将同时生成 Teams 客户端之间的对等流量,以及 Microsoft 365 云服务和 Teams 客户端之间的流量。

网络要求

如果要评估现有网络是否满足 Microsoft Teams 的网络要求,请在开始推出 Teams 之前检查以下内容:

  • 连接到 Microsoft 365:公司网络中客户端与 Microsoft 365 服务的连接。 无防火墙和代理拦截器。 必须正确解析所有所需的 DNS 名称,并且 IP 地址必须可访问。 确保可访问 Internet 并配置 Microsoft Teams 所需的端口和协议。 如果需要与本地 Skype for Business 联合,则需要配置额外的 DNS 记录。

    DNS 记录 服务 协议 优先级 粗细 端口 Target
    SRV sipfederationtls TCP 100 1 5061 sipfed.online.lync.com
  • 域名:必须至少向 Microsoft 365 租户中添加一个经过验证的域名。

  • 可用带宽:Teams 所需的带宽取决于公司位置所需的功能和客户端数。 应分析并发参与者的最大数量,将此数字乘以所提供的已使用的 Teams 功能。

带宽要求

Teams 在带宽利用率上始终非常保守,可以低于 1.5 Mbps 的速度提供高清视频质量。 每个音频/视频通话或会议中的实际带宽消耗量将取决于多种因素,如视频布局、视频分辨率和每秒视频帧。 带宽不足时,Teams 将优先确保音频质量,其次才是视频质量。

下表介绍了 Teams 如何使用带宽(比特率 KB/秒向上/向下)。 最小推荐最佳性能 带宽要求基于每个终结点的使用情况。 通常,每个用户都有一个终结点,例如计算机或移动设备。 但是,如果用户同时在计算机和移动设备上加入 Teams 会议,则两个终结点与该用户相关联。

形态 最小值 建议 最佳性能
音频 - 一对一 10/10 58/58 76/76
音频 - 会议 10/10 58/58 76/76
视频 - 一对一 150/150 1,500/1,500 4,000/4,000
视频 - 会议 150/200 2,500/4,000 4,000/4,000
屏幕共享 - 一对一 200/200 1,500/1,500 4,000/4,000
屏幕共享 - 会议 250/250 2,500/2,500 4,000/4,000
同框场景模式 - 一对一 不适用 不适用 不适用
同框场景模式 – 会议 1,000/1,500 1,500/2,500 2,500/4,000

网络优化

如果有以下条件,可能需要执行更多网络优化:

  • Teams 运行速度较慢(可能带宽不足)

  • 通话频繁掉线(可能由于防火墙或代理阻止程序)

  • 通话有杂音并且时断时续,或者语音生硬(可能因为信号波动或数据包丢失)

以下任务不是推出 Teams 所必需的,尤其是对于已推出 Microsoft 365 或 Office 365 的小型企业。 如果需要优化网络和 Teams 性能,或者存在已知网络限制时,请使用本指南。

  • 网络规划器–如需评估组织所有地点的网络,包括带宽计算和网络要求,请使用 Teams 管理中心的网络规划工具。

  • Teams 顾问–Teams 顾问是 Teams 管理中心的一部分。 它将评估 Microsoft 365 或 Office 365 环境并确定更新或修改所需的最常用配置,帮助你成功推出 Teams。

  • 外部名称解析 - 确保所有运行 Teams 客户端的计算机都可以解析外部 DNS 查询,以发现您的防火墙没有阻止访问的 Microsoft 365 或 Office 365 服务。

  • 维持会话持续性 - 请确保防火墙不会更改 UDP 的映射网络地址转换 (NAT) 地址或端口。

  • 验证 NAT 池大小 - 验证用户连接所需的网络地址转换 (NAT) 池大小。 当多个用户和设备使用网络地址转换 (NAT) 或端口地址转换 (PAT)访问 Microsoft 365 或 Office 365 时,需要确保每个可公开路由 IP 地址后隐藏的设备不超过支持的数量。 确保向 NAT 池分配了充足的公共 IP 地址,以防止端口耗尽。 端口耗尽将造成内部用户和设备无法连接到 Microsoft 365 或 Office 365 服务。

  • 路由至 Microsoft 数据中心 - 实现到 Microsoft 数据中心的最有效的路由。 尽可能有效地识别可使用本地或区域出口点连接到 Microsoft 网络的位置。

  • 入侵检测和防护指南 - 如果您的环境为了额外提高出站连接安全性而部署了入侵检测或防护系统 (IDS/IPS),请确保允许所有 Microsoft 365 或 Office 365 URL。

  • 配置拆分通道 VPN - 为绕过虚拟专用网络 (VPN)(通常称为拆分隧道 VPN)的 Teams 流量提供备用路径。 拆分通道意味着 Microsoft 365 或 Office 365 的流量不会通过 VPN,而是直接转到 Microsoft 365 或 Office 365。 绕过 VPN 可以改善 Teams 使用质量,并减少来自 VPN 设备和组织网络的负载。 要实施拆分通道 VPN,请咨询 VPN 供应商。

    建议绕过 VPN 的其他原因:

    • VPN 通常没有设计或配置为支持实时媒体。

    • 某些 VPN 可能也不支持 UDP(Teams 需要 UDP)。

    • VPN 还会在已加密的媒体流量之上额外引入一层加密。

    • 由于流量经过 VPN 设备的回流,与 Teams 的连接效率可能不高。

  • 实现 QoS - 使用服务质量 (QoS)来配置数据包优先顺序。 这将提高 Teams 的通话质量,并帮助监视和解决通话质量问题。 QoS 应在托管网络的所有段上实施。 即使网络带宽已预配充分,QoS 也可在发生意外网络事件时缓解风险。 QoS 会优先传输语音流量,以避免意外事件影响通话质量。

  • 优化 WiFi - 与 VPN 类似,WiFi 网络不一定设计或配置为支持实时媒体。 为支持 Teams 而规划或优化 Wi-Fi 网络是实现高质量部署的一个重要考虑事项。 请考虑以下因素:

    • 实施 QoS 或 Wi-Fi 多媒体 (WMM),以确保您的 Wi-Fi 网络优先处理媒体流量。

    • 规划和优化 Wi-Fi 频带和接入点位置。 如果接入点位置合理, 2.4 GHz 频段也有可能提供合格的体验,但接入点通常会受到该频段内运行的其他用户设备的影响。 5 GHz 频段因其密集性更适合实时媒体,但需要更多接入点以获取充足的覆盖率。 另外,终结点还需要支持此频段,并进行相应配置才能使用这些频带。

    • 如果部署的是双频 Wi-Fi 网络,不妨实施频带切换。 频带转向是一种由 Wi-Fi 供应商实现的技术,用于引导双频客户端使用 5 GHz 频段。

    • 如果同一信道的接入点距离太近,可能会造成信号重叠,在无意中产生竞争,进而导致用户体验不佳。 请确保相邻接入点的信道不会重叠。

    每个无线供应商都有自己的无线解决方案部署建议。 请咨询您的 WiFi 供应商以寻求具体指导。

  • 旁路代理服务器 - 建议绕过代理服务器。 性能相关的问题可以通过延迟和数据包丢失引入到环境中。 此类问题将导致在 Teams 或 Skype for Business 音频和视频方案中出现负面体验,在这些方案中,实时流至关重要。 如果不使用 Teams 代理,则建议组织使用外部 DNS 解析、直接基于 UDP 的路由,并允许 UDP 流量。

有关网络要求的详细信息,请参阅为 Microsoft Teams 准备组织网络