في هذه المقالة
dropdown icon
سجل التغييرات
    سجل التغييرات
dropdown icon
نظرة عامة على موصل قابلية الخدمة
    نظرة عامة على موصل قابلية الخدمة
    dropdown icon
    الاستخدام في حالات طلب الخدمة
      هندسة النشر لحالة TAC
    dropdown icon
    الاستخدام في عمليات نشر الاتصالات الموحدة المتصلة بالسحابة
      هندسة النشر للاتصالات الموحدة المتصلة بالسحابة
    قيود موصل قابلية الخدمة
    dropdown icon
    الأشخاص والأدوار
      الحسابات المطلوبة لخدمة قابلية الخدمة
      الأشخاص والأدوار
      الحسابات والنطاق المطلوب لكل منها
    dropdown icon
    نقل البيانات
      ملخص نقل البيانات
    الأمان
    اتصالات إمكانية الخدمة
    منافذ موصلات إمكانية الخدمة
    dropdown icon
    وضع حل DNS الخارجي المحظور
      تمكين وضع حل DNS الخارجي المحظور
      تعطيل وضع حظر حل DNS الخارجي
dropdown icon
جهز بيئتك
    متطلبات موصل قابلية الخدمة
    المتطلبات الأساسية الكاملة للجهاز المُدار
    dropdown icon
    أكمل المتطلبات الأساسية لمضيف موصل ECP
      إنشاء جهاز افتراضي لمضيف موصل ECP
    أكمل المتطلبات الأساسية لمضيف موصل الطريق السريع
dropdown icon
نشر موصل قابلية الخدمة
    سير مهمة نشر موصل قابلية الخدمة
    تسجيل مضيف موصل ECP في Cisco Webex
    تسجيل مضيف Expressway Connector في Cisco Webex
    تكوين موصل إمكانية الخدمة على ECP
    تكوين موصل إمكانية الخدمة على الطريق السريع
    (اختياري) استيراد الأجهزة من استيفاء وساطة التعاون المستضاف
    إنشاء حسابات على الأجهزة المُدارة
    (اختياري) تكوين مضيف موصل ECP باستخدام أنظمة إدارة موحدة مُدارة محليًا
    (اختياري) تكوين موصل إمكانية الخدمة مع الأجهزة المُدارة محليًا
    (اختياري) تكوين مضيف موصل ECP باستخدام مجموعات CM الموحدة المُدارة محليًا
    (اختياري) تكوين موصل إمكانية الخدمة باستخدام مجموعات مُدارة محليًا
    (اختياري) تكوين التسجيل المحلي وجمع تقارير المشكلات
    تكوين إعدادات التحميل
    تكوين المجموعات البعيدة على هذا الموصل
    بدء تشغيل موصل إمكانية الخدمة
    التحقق من صحة تكوين موصل قابلية الخدمة
dropdown icon
إدارة خدمة قابلية الخدمة
    الوصول إلى واجهة الويب الخاصة بمنصة Serviceability Connector
    الوصول إلى واجهة الويب لتطبيق Serviceability Connector
    إدارة السجلات المحلية
    جمع تقارير المشاكل
    النسخ الاحتياطي والاستعادة

دليل النشر لموصل قابلية الخدمة

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

سجل التغييرات

سجل التغييرات

الجدول 1. التغييرات التي طرأت على هذه الوثيقة

التاريخ

تغيير

القسم

مايو 2025

تم توضيح عملية جمع تقارير المشكلات حسب عنوان MAC وتم أيضًا إضافة معلومات للنسخ الاحتياطي والاستعادة.

في قسم إدارة خدمة إمكانية الخدمة :

  • التحديثات في جمع تقارير المشاكل

  • مهمة جديدة النسخ الاحتياطي والاستعادة

يوليو 2024 تمت إضافة معلومات حول وضع حل DNS الخارجي المحظور.

في قسم النظرة العامة :

  • موضوع جديد حول هذا الوضع، والشروط التي تجعل العقدة تنتقل إلى هذا الوضع.
  • مهام جديدة حول كيفية تمكين وتعطيل وضع حل DNS الخارجي المحظور.
مايو 2024 تم توضيح صياغة المهمتين لفتح واجهة منصة قابلية الخدمة وواجهة تطبيق موصل قابلية الخدمة.

في إدارة خدمة إمكانية الخدمة:

  • تمت إعادة تسمية المهمة وتحريرها الوصول إلى واجهة الويب الخاصة بمنصة Serviceability Connector.

  • تمت إعادة تسمية المهمة وتحريرها الوصول إلى واجهة الويب لتطبيق Serviceability Connector.

مارس 2024

تمت إضافة مواضيع لمساعدتك في الوصول إلى واجهة الويب الخاصة بالعقدة المضيفة أو التطبيق.

في إدارة خدمة إمكانية الخدمة:

  • مهمة جديدة الوصول إلى واجهة الويب الخاصة بموصل قابلية الخدمة

  • مهمة جديدة الوصول إلى تطبيق إمكانية الخدمة على العقدة المضيفة

سبتمبر 2023

تمت إضافة تسجيل محلي وجمع تقارير عن المشاكل.

  • مهمة نشر جديدة (اختياري) تكوين تسجيل محلي وجمع تقارير المشكلات.

  • تمت إضافة فصل جديد إدارة خدمة قابلية الخدمة.

  • مهمة جديدة إدارة السجلات المحلية.

  • مهمة جديدة جمع تقارير المشاكل.

أبريل 2022

تم تغيير الطريقة التي تقوم بها بإضافة الناشرين والمشتركين الموحدين على مضيف موصل ECP.

(اختياري) تكوين مضيف موصل ECP باستخدام أنظمة إدارة موحدة مُدارة محليًا

(اختياري) تكوين مضيف موصل ECP باستخدام مجموعات CM الموحدة المُدارة محليًا

نوفمبر 2021

يمكنك الآن استخدام Serviceability Connector لجمع السجلات من نشر UC المتصل بالسحابة. تتيح لك هذه الإمكانية، بدلاً من TAC، جمع السجلات لمجموعات Unified CM الخاصة بك.

طَوَال

سبتمبر 2021

تمت إزالة الإشارات إلى خيار التحميل الخاص بمركز خدمة العملاء الذي تم إيقافه.

تكوين إعدادات التحميل

مارس 2021

يمكنك الآن جمع السجلات من عقد Broadworks XSP.

طَوَال

ديسمبر 2020

تمت إضافة معلومات حول استخدام عقدة ECP لموصل قابلية الخدمة.

طَوَال

متطلبات الاتصال واضحة لتسجيل مضيف موصل الطريق السريع.

تسجيل مضيف Expressway Connector في Cisco Webex

سبتمبر 2020

تم إيقاف استخدام حساب Cisco مع Serviceability Connector. الآن يتم دعم CXD فقط.

طَوَال

نوفمبر 2017

النشر الأولي

نظرة عامة على موصل قابلية الخدمة

نظرة عامة على موصل قابلية الخدمة

يمكنك تسهيل عملية جمع السجلات باستخدام خدمة Webex Serviceability. تعمل الخدمة على أتمتة مهام البحث عن سجلات التشخيص والمعلومات واسترجاعها وتخزينها.

تستخدم هذه الإمكانية موصل قابلية الخدمة المنتشر في مؤسستك. يتم تشغيل Serviceability Connector على مضيف مخصص في شبكتك (مضيف الموصل). يمكنك تثبيت الموصل على أي من هذه المكونات:

  • منصة الحوسبة المؤسسية (ECP) - الموصى بها

    تستخدم ECP حاويات Docker لعزل خدماتها وتأمينها وإدارتها. يتم تثبيت المضيف وتطبيق Serviceability Connector من السحابة. لا تحتاج إلى ترقيتها يدويًا لتظل محدثة وآمنة.

    نوصي باستخدام ECP. وسوف يركز تطويرنا المستقبلي على هذه المنصة. لن تكون بعض الميزات الجديدة متاحة إذا قمت بتثبيت Serviceability Connector على الطريق السريع.

  • Cisco Expressway

يمكنك استخدام موصل قابلية الخدمة لهذه الأغراض:

  • استرجاع السجل التلقائي ومعلومات النظام لطلبات الخدمة

  • جمع السجلات لمجموعات Unified CM الخاصة بك في نشر UC المتصل بالسحابة

يمكنك استخدام نفس موصل قابلية الخدمة لكلا حالتي الاستخدام.

الاستخدام في حالات طلب الخدمة

يمكنك استخدام خدمة Webex Serviceability لمساعدة موظفي الدعم الفني لشركة Cisco في تشخيص المشكلات المتعلقة بالبنية الأساسية لديك. تعمل الخدمة على أتمتة مهام البحث عن سجلات التشخيص والمعلومات واسترجاعها وتخزينها في حالة SR. وتقوم الخدمة أيضًا بتشغيل التحليل مقابل التوقيعات التشخيصية حتى يتمكن TAC من تحديد المشكلات وحل الحالات بشكل أسرع.

عند فتح حالة مع TAC، يمكن لمهندسي TAC استرداد السجلات ذات الصلة أثناء قيامهم بتشخيص المشكلة. يمكننا جمع السجلات المطلوبة دون الرجوع إليك في كل مرة. يقوم المهندس بإرسال الطلبات إلى موصل قابلية الخدمة. يقوم الموصل بجمع المعلومات ونقلها بشكل آمن إلى Customer eXperience Drive (CXD). يقوم النظام بعد ذلك بإضافة المعلومات إلى SR الخاص بك.

عندما نحصل على المعلومات، يمكننا استخدام Collaboration Solution Analyzer وقاعدة بياناته الخاصة بالتوقيعات التشخيصية. يقوم النظام تلقائيًا بتحليل السجلات وتحديد المشكلات المعروفة ويوصي بالإصلاحات أو الحلول البديلة المعروفة.

يمكنك نشر وإدارة موصلات إمكانية الخدمة من خلال Control Hub مثل الخدمات الهجينة الأخرى، مثل خدمة التقويم الهجين وخدمة المكالمات الهجينة. يمكنك استخدامه مع خدمات هجينة أخرى، ولكنها ليست ضرورية.

إذا قمت بالفعل بتكوين مؤسستك في Control Hub، فيمكنك تمكين الخدمة من خلال حساب مسؤول مؤسستك الحالي.

في هذا النشر، يكون Serviceability Connector متاحًا دائمًا، حتى يتمكن TAC من جمع البيانات عند الضرورة. ولكن، ليس لديه حمولة ثابتة على مر الزمن. يقوم مهندسو TAC ببدء جمع البيانات يدويًا. ويقومون بالتفاوض على الوقت المناسب لجمع النفايات لتقليل التأثير على الخدمات الأخرى التي تقدمها نفس البنية التحتية.

كيف يعمل

  1. تعمل مع Cisco TAC لنشر خدمة إمكانية الخدمة. انظر هندسة النشر لحالة TAC.

  2. تفتح حالة لتنبيه TAC إلى وجود مشكلة في أحد أجهزة Cisco الخاصة بك.

  3. يستخدم ممثل TAC واجهة الويب الخاصة بـ Collaborations Solution Analyzer (CSA) لطلب Serviceability Connector لجمع البيانات من الأجهزة ذات الصلة.

  4. يقوم Serviceability Connector الخاص بك بترجمة الطلب إلى أوامر API لجمع البيانات المطلوبة من الأجهزة المُدارة.

  5. يقوم Serviceability Connector الخاص بك بجمع هذه البيانات وتشفيرها وتحميلها عبر رابط مشفر إلى Customer eXperience Drive (CXD). يقوم CXD بعد ذلك بربط البيانات بطلب الخدمة الخاص بك.

  6. يقوم النظام بتحليل البيانات مقابل قاعدة بيانات TAC التي تحتوي على أكثر من 1000 توقيع تشخيصي.

  7. يقوم ممثل TAC بمراجعة النتائج، والتحقق من السجلات الأصلية إذا لزم الأمر.

هندسة النشر لحالة TAC

النشر باستخدام موصل الخدمة على الطريق السريع

العنصر

الوصف

الأجهزة المُدارة

يتضمن أي أجهزة تريد توفير السجلات منها لخدمة قابلية الخدمة. يمكنك إضافة ما يصل إلى 150 جهازًا تتم إدارته محليًا باستخدام موصل قابلية الخدمة واحد. يمكنك استيراد المعلومات من HCM-F (استيفاء الوساطة التعاونية المستضافة) حول الأجهزة والمجموعات المدارة لعملاء HCS (مع عدد أكبر من الأجهزة، راجع https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

تعمل الخدمة حاليًا مع الأجهزة التالية:

  • استيفاء وساطة التعاون المستضاف (HCM-F)

  • Cisco Unified Communications Manager

  • خدمة الرسائل الفورية والحضور من Cisco Unified CM

  • سلسلة Cisco Expressway

  • خادم اتصالات الفيديو (VCS) من Cisco TelePresence

  • Cisco Unified Contact Center Express (UCCX)

  • عنصر الحدود الموحد من سيسكو (CUBE)

  • خادم تطبيقات Cisco BroadWorks (AS)

  • خادم ملفات تعريف Cisco BroadWorks (PS)

  • خادم الرسائل Cisco BroadWorks (UMS)

  • خادم تنفيذ Cisco BroadWorks (XS)

  • منصة خدمات Cisco Broadworks Xtended (XSP)

المسؤول الخاص بك

يستخدم Control Hub لتسجيل مضيف الموصل وتمكين خدمة قابلية الخدمة. عنوان URL هو https://admin.webex.com وتحتاج إلى بيانات اعتماد "مسؤول المؤسسة" الخاصة بك.

مضيف الموصل

منصة الحوسبة المؤسسية (ECP) أو الطريق السريع الذي يستضيف موصل الإدارة وموصل إمكانية الخدمة.

  • Management Connector (على ECP أو Expressway) وخدمة الإدارة المقابلة (في Webex) تدير تسجيلك. إنهم يحافظون على الاتصال ويقومون بتحديث الموصلات عند الحاجة إليها والإبلاغ عن الحالة والإنذارات.

  • موصل قابلية الخدمة— تطبيق صغير يقوم مضيف الموصل (ECP أو Expressway) بتنزيله من Webex بعد تمكين مؤسستك لخدمة قابلية الخدمة.

الوكيل

(اختياري) إذا قمت بتغيير تكوين الوكيل بعد بدء تشغيل Serviceability Connector، فقم أيضًا بإعادة تشغيل Serviceability Connector.

سحابة ويبكس

يستضيف Webex، ومكالمات Webex، واجتماعات Webex، وخدمات Webex الهجينة.

مركز المساعدة الفنية

تحتوي على:

  • ممثل TAC يستخدم CSA للتواصل مع موصلات قابلية الخدمة الخاصة بك من خلال سحابة Webex.

  • نظام إدارة الحالات TAC مع حالتك والسجلات المرتبطة بها التي جمعها Serviceability Connector وحملها إلى Customer eXperience Drive.

الاستخدام في عمليات نشر الاتصالات الموحدة المتصلة بالسحابة

يمكنك استخدام خدمة إمكانية الخدمة من خلال Control Hub لمراقبة مجموعات Unified CM الخاصة بك في نشر UC المتصل بالسحابة.

كيف يعمل

  1. يمكنك نشر مثيل Serviceability Connector لمجموعات Unified CM الخاصة بك.

  2. لاستكشاف مشكلة إشارات مكالمة Unified CM وإصلاحها، يمكنك تشغيل طلب جمع البيانات في Control Hub.

  3. يقوم Serviceability Connector الخاص بك بترجمة الطلب إلى أوامر API لجمع البيانات المطلوبة من الأجهزة المُدارة.

  4. يقوم Serviceability Connector الخاص بك بجمع هذه البيانات وتشفيرها وتحميلها عبر رابط مشفر إلى Customer eXperience Drive (CXD).

هندسة النشر للاتصالات الموحدة المتصلة بالسحابة

النشر باستخدام Service Connector

العنصر

الوصف

الأجهزة المُدارة

يتضمن أي أجهزة تريد توفير السجلات منها لخدمة إمكانية الخدمة. يمكنك إضافة ما يصل إلى 150 جهازًا تتم إدارته محليًا باستخدام موصل قابلية الخدمة واحد. يمكنك استيراد المعلومات من HCM-F (استيفاء الوساطة التعاونية المستضافة) حول الأجهزة والمجموعات المدارة لعملاء HCS (مع عدد أكبر من الأجهزة، راجع https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

مع Cloud-Connected UC، تعمل الخدمة مع الأجهزة التالية:

  • Cisco Unified Communications Manager

المسؤول الخاص بك

يستخدم Control Hub لتسجيل مضيف الموصل وتمكين خدمة قابلية الخدمة. عنوان URL هو https://admin.webex.com وتحتاج إلى بيانات اعتماد "مسؤول المؤسسة" الخاصة بك.

مضيف الموصل

منصة الحوسبة المؤسسية (ECP) أو الطريق السريع الذي يستضيف موصل الإدارة وموصل إمكانية الخدمة.

  • Management Connector (على ECP أو Expressway) وخدمة الإدارة المقابلة (في Webex) تدير تسجيلك. إنهم يحافظون على الاتصال ويقومون بتحديث الموصلات عند الحاجة إليها والإبلاغ عن الحالة والإنذارات.

  • موصل قابلية الخدمة— تطبيق صغير يقوم مضيف الموصل (ECP أو Expressway) بتنزيله من Webex بعد تمكين مؤسستك لخدمة قابلية الخدمة.

الوكيل

(اختياري) إذا قمت بتغيير تكوين الوكيل بعد بدء تشغيل Serviceability Connector، فقم أيضًا بإعادة تشغيل Serviceability Connector.

سحابة ويبكس

يستضيف Webex، ومكالمات Webex، واجتماعات Webex، وخدمات Webex الهجينة.

الأشخاص والأدوار

الحسابات المطلوبة لخدمة قابلية الخدمة

يوضح الرسم التخطيطي الحسابات المطلوبة لتقديم خدمة قابلية الخدمة. العديد من هذه الحسابات ليست مخصصة للمستخدمين. يحتاج موصل قابلية الخدمة إلى إذن لاسترجاع البيانات من عدة أجهزة.

تسرد الجداول التالية الأشخاص والحسابات وأدوارهم في نشر الخدمة واستخدامها:

الجدول 1. الأشخاص والأدوار

شخص / جهاز

الأدوار في تقديم خدمة قابلية الخدمة

مسؤول الشبكة الخاص بك

  • (مرة واحدة) قم بتكوين وكيل HTTP إذا لزم الأمر

  • (مرة واحدة) افتح منافذ جدار الحماية المطلوبة للسماح بالوصول عبر HTTPS من مضيف الموصل (ECP أو Expressway) إلى Customer eXperience Drive.

ممثلو مركز المساعدة الفنية لشركة سيسكو

مخصص فقط لحالة استخدام TAC.

  • (مستمر) بدء الطلبات، عند الضرورة، للحصول على البيانات من الأجهزة المُدارة

  • (جاري) تحليل بيانات السجل، عند الضرورة، نحو حل القضية (خارج نطاق هذه الوثيقة)

مسؤول الأجهزة المُدارة لديك، مثل Unified CM وIM & خدمة الحضور وخادم تطبيقات BW

  • (مرة واحدة) قم بإنشاء حسابات على جميع الأجهزة التي تتم مراقبتها، حتى تتمكن الخدمة من الاتصال بها بشكل آمن واسترداد البيانات.

مسؤول مضيف الموصل الخاص بك

  • (مرة واحدة) إعداد ECP أو الطريق السريع للخدمات الهجينة

  • (بشكل دوري) تكوين موصل إمكانية الخدمة باستخدام عناوين الأجهزة المُدارة وبيانات الاعتماد

  • (مرة واحدة) قم ببدء تشغيل الموصل واسمح له بجمع البيانات.

"مسؤول المنظمة"

يمكن أن يكون هذا الحساب مسؤول مضيف الموصل أو مسؤول الشبكة أو شريك Cisco. يستخدم هذا الشخص هذا الحساب لتسجيل الدخول إلى Control Hub وإدارة تكوين السحابة الخاص بمؤسستك.

  • (مرة واحدة) قم بإنشاء مؤسستك وحسابك في Cisco Webex (إذا لم يتم ذلك بالفعل)

  • (مرة واحدة) قم بتسجيل مضيف الموصل الخاص بك في Cisco Collaboration Cloud

  • (مرة واحدة) قم بتوصيل موصل إمكانية الخدمة بمضيف الموصل

موصل إمكانية الخدمة

  • الوصول إلى الأجهزة المُدارة باستخدام حسابات API أو SSH المُهيأة مسبقًا

  • الوصول إلى CXD لحفظ بيانات التشخيص في طلب الخدمة المرتبط (لا يلزم وجود بيانات اعتماد على مضيف الموصل)

الجدول رقم 2. الحسابات والنطاق المطلوب لكل منها

نوع الحساب

نِطَاق / امتيازات محددة

ملاحظات

مسؤول مضيف موصل Cisco

مستوى الوصول = قراءة وكتابة

الوصول إلى واجهة برمجة التطبيقات = نعم (الطريق السريع فقط)

الوصول إلى الويب = نعم (الطريق السريع فقط)

يقوم هذا الحساب الموجود على Connector Host بقراءة تكوين Serviceability Connector.

حسابات API وSSH الخاصة بالأجهزة المُدارة (جميع الصفوف التالية)

إرسال مكالمات API إلى الجهاز المُدار أو تنفيذ أوامر SSH عليه. على سبيل المثال، لجمع السجلات.

توجد هذه الحسابات على الأجهزة المُدارة. أدخل بيانات اعتمادهم في تكوين Serviceability Connector على مضيف Connector.

حساب API لـ HCM-F API

اقرأ

يقوم هذا الحساب بمصادقة الموصل عندما يقوم باستطلاع HCM-F للحصول على معلومات حول العملاء ومجموعاتهم وأجهزتهم وبيانات الاعتماد للوصول إليهم.

مستخدم التطبيق لمنتجات نظام التشغيل الصوتي (VOS)

  • الوصول إلى واجهة برمجة التطبيقات القياسية AXL

  • مستخدمو إدارة CCM القياسيون

  • CCMADMIN القياسي للقراءة فقط

  • قابلية الخدمة القياسية

تتضمن منتجات VOS Unified CM وIM وPresence وUCCX.

إذا كان حساب SSH مختلفًا عن حساب مستخدم التطبيق، فأدخل بيانات الاعتماد لكلا الحسابين في واجهة مستخدم Serviceability Connector.

مستخدم SSH لمنتجات نظام التشغيل الصوتي (VOS)

إذا كان حساب مستخدم التطبيق مختلفًا عن حساب SSH، فأدخل بيانات الاعتماد لكلا الحسابين في واجهة مستخدم Serviceability Connector.

مسؤول Cisco Expressway أو VCS

مستوى الوصول = قراءة وكتابة

الوصول إلى واجهة برمجة التطبيقات = نعم

الوصول إلى الويب = نعم

فقط لحالة استخدام TAC.

هذا الحساب مخصص لـ VCS أو Expressway المُدار، وليس لمضيف الموصل.

حساب مستخدم CUBE SSH

مستوى الامتياز 15

فقط لحالة استخدام TAC.

حساب مستخدم BroadWorks CLI

فقط لحالة استخدام TAC.

تأكد من أن حساب CLI لديه امتيازات لتشغيل الأوامر على جهاز BroadWorks المُدار؛ أي منصة الخدمات Xtended، أو خادم التطبيقات، أو خادم الملفات الشخصية، أو خادم التنفيذ، أو خادم الرسائل.

نقل البيانات

الجدول رقم 3. ملخص نقل البيانات

عملية البيانات

آلية النقل

الحساب المستخدم

قراءة البيانات من الأجهزة المُدارة

HTTPS

الوصول إلى واجهة برمجة التطبيقات أو حساب SSH على الجهاز المُدار

الكتابة إلى نظام إدارة الحالة

HTTPS

رقم طلب الخدمة والرمز الفريد المرتبط به

عند إدخال أمر ما، يرسل Webex الطلب إلى Serviceability Connector، الذي يعمل عليه لجمع البيانات المطلوبة.

لا يحتوي هذا الطلب على أي بيانات يمكن التعرف عليها بشكل مباشر حول الجهاز المُدار. يحتوي على معرف جهاز أو معرف مجموعة، لذلك فهو يعرف من أي الأجهزة يمكنه الحصول على البيانات. يقوم موصل قابلية الخدمة بترجمة هذا device/cluster بطاقة تعريف. لا يمكن للمعرف بمفرده تحديد البنية التحتية الخاصة بك. بالإضافة إلى ذلك، يستخدم الاتصال بين السحابة والموصل النقل HTTPS.

يقوم موصل قابلية الخدمة بترجمة الطلب على النحو التالي:

  • يجد الأجهزة اللازمة device/cluster معرف في قائمة الأجهزة والمجموعات المُدارة ويحصل على العناوين.

  • يقوم بإعادة إنشاء الطلب والمعلمات كمكالمات API أو SSH إلى العناوين، باستخدام واجهة برمجة التطبيقات أو الأمر المناسب للأجهزة.

  • لتفويض الأوامر، يستخدم الموصل بيانات اعتماد الجهاز المهيأة مسبقًا للأجهزة المستهدفة.

يقوم الموصل بتخزين ملفات البيانات الناتجة مؤقتًا على مضيف الموصل (Expressway أو ECP).

يقوم الموصل بتقطيع الملف المؤقت وتشفير الأجزاء ونقلها عبر HTTPS إلى Customer eXperience Drive. إذا جاء الطلب من TAC، يقوم مخزن ملفات حالة TAC بإعادة تجميع بيانات السجل وتخزينها مقابل طلب الخدمة الخاص بك.

يكتب Serviceability Connector البيانات التالية حول المعاملة إلى سجل الأوامر على مضيف Connector:

  • معرفات فريدة للأمر الصادر والجهة المصدرة للأمر. يمكنك تتبع معرف المُصدر إلى الشخص الذي أصدر الأمر، ولكن ليس على مضيف الموصل.

  • الأمر والمعلمات الصادرة (وليس البيانات الناتجة).

  • الاسم المستعار الذي تم إنشاؤه بواسطة الموصل للأجهزة التي تم إصدار الأمر لها (وليس العنوان أو اسم المضيف).

  • حالة الأمر المطلوب (success/failure).

قضية TAC

يستخدم ممثلو TAC حساباتهم الخاصة للوصول إلى Collaboration Solutions Analyzer (CSA)، وهو تطبيق ويب يتفاعل مع Cisco Webex لإبلاغ الطلبات إلى Serviceability Connector.

في CSA، يقوم شخص TAC باختيار موصل قابلية الخدمة معين من بين الموصلات الموجودة في مؤسستك، ثم يقوم بتحديد نطاق الأمر بما يلي:

  • معرف حالة TAC التي سيتم تخزين السجلات فيها (رقم طلب الخدمة).

  • الجهاز المستهدف (المعروف باسم مستعار أنشأه Serviceability Connector عند إضافة الجهاز لأول مرة كجهاز مُدار) أو مجموعة من الأجهزة.

  • أمر جمع البيانات وأية معلمات ضرورية.

    يقوم CSA بتحديد نوع الجهاز من موصل قابلية الخدمة ويدرك إمكانيات كل نوع من الأجهزة المُدارة. على سبيل المثال، يعرف أنه لجمع سجلات الخدمة من Unified CM، يجب على مستخدم TAC توفير بيانات البداية والنهاية date/times.

حالة الاتصالات الموحدة المتصلة بالسحابة

في LogAdvisor، يقوم المسؤول الخاص بك بتحديد موصل قابلية الخدمة معين من الموصلات الموجودة في مؤسستك، ثم يقوم بتحديد نطاق الأمر بما يلي:

  • الجهاز المستهدف (المعروف باسم مستعار أنشأه Serviceability Connector عند إضافة الجهاز لأول مرة كجهاز مُدار) أو مجموعة من الأجهزة.

  • أمر جمع البيانات وأية معلمات ضرورية.

    يطالبك LogAdvisor بالمعلمات المناسبة.

الأمان

الأجهزة المُدارة:

  • يمكنك الحفاظ على أمان البيانات الموجودة على أجهزتك المُدارة من خلال استخدام التدابير المتوفرة على تلك الأجهزة وسياساتك الخاصة.

  • يمكنك إنشاء حسابات الوصول إلى API أو SSH على هذه الأجهزة وصيانتها. أدخل بيانات الاعتماد على مضيف الموصل؛ ولا يحتاج موظفو Cisco والجهات الخارجية إلى ذلك ولا يمكنهم الوصول إلى تلك البيانات.

  • قد لا تحتاج الحسابات إلى امتيازات إدارية كاملة، ولكنها تحتاج إلى ترخيص لواجهات برمجة التطبيقات النموذجية للتسجيل (راجع الأشخاص والأدوار). تستخدم خدمة إمكانية الخدمة الحد الأدنى من الأذونات المطلوبة لاسترداد معلومات السجل.

مضيف الموصل:

  • يُنشئ موصل الإدارة اتصال TLS مع Webex عندما تقوم بتسجيل مضيف الموصل (ECP أو Expressway) لأول مرة. للقيام بذلك، يحتاج موصل الإدارة إلى الثقة في الشهادات التي يقدمها Webex. يمكنك اختيار إدارة قائمة ثقة المضيف بنفسك، أو السماح للمضيف بتنزيل قائمة CA الجذر المطلوبة من Cisco وتثبيتها.

  • يحافظ موصل الإدارة على اتصال مع Webex، لإعداد التقارير والتنبيهات. يستخدم موصل إمكانية الخدمة اتصالاً مستمرًا مشابهًا لتلقي طلبات إمكانية الخدمة.

  • يحتاج المسؤولون لديك فقط إلى الوصول إلى المضيف لتكوين موصل قابلية الخدمة. لا يحتاج موظفو شركة Cisco إلى الوصول إلى المضيف.

موصل قابلية الخدمة (على مضيف الموصل):

  • يقوم بإجراء اتصالات HTTPS أو SSH مع أجهزتك المُدارة، لتنفيذ أوامر API.

  • يمكنك تكوين Serviceability Connector لطلب شهادات الخادم والتحقق منها من الأجهزة المُدارة.

  • يقوم بإجراء اتصالات HTTPS خارجية إلى وحدة تخزين نظام إدارة الحالات Cisco TAC.

  • لا يسجل أيًا من معلوماتك الشخصية القابلة للتعريف (PII).

    لا يقوم الموصل نفسه بتسجيل أي معلومات شخصية قابلة للتعريف. ومع ذلك، لا يقوم الموصل بفحص أو تنظيف البيانات التي ينقلها من الأجهزة المُدارة.

  • لا يخزن أيًا من بيانات التشخيص الخاصة بك بشكل دائم.

  • يحتفظ بسجل للمعاملات التي يقوم بها في سجل أوامر الموصل (التطبيقات > الخدمات الهجينة > قابلية الخدمة > سجل الأوامر). لا تحدد السجلات أيًا من أجهزتك بشكل مباشر.

  • يخزن فقط عناوين الأجهزة وبيانات الاعتماد لحسابات API الخاصة بها في مخزن تكوين الموصل.

  • يقوم بتشفير البيانات لنقلها إلى Customer eXprerience Drive باستخدام مفتاح AES مكون من 128 بت تم إنشاؤه ديناميكيًا.

الوكيل:

  • إذا كنت تستخدم وكيلًا للوصول إلى الإنترنت، فإن Serviceability Connector يحتاج إلى بيانات اعتماد لاستخدام الوكيل. يدعم مضيف الموصل المصادقة الأساسية.

  • إذا قمت بنشر جهاز فحص TLS، فيجب عليه تقديم شهادة يثق بها مضيف الموصل. قد تحتاج إلى إضافة شهادة CA إلى قائمة ثقة المضيف.

جدران الحماية:

  • افتح منفذ TCP 443 للخارج من مضيف الموصل إلى عدد من عناوين URL الخاصة بخدمة Cisco. انظر الاتصالات الخارجية التي تم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37/).

  • افتح المنافذ المطلوبة في الشبكات المحمية التي تحتوي على الأجهزة المُدارة. ارجع إلى منافذ موصلات قابلية الخدمة والتي تسرد المنافذ المطلوبة للأجهزة المُدارة. على سبيل المثال، افتح TCP 443 في DMZ الخاص بك لجمع السجلات من خلال عنوان Expressway-E المواجه للداخل.

  • لا تفتح أي منافذ إضافية واردة إلى مضيف الموصل.

Webex: الرسالة

  • لا يقوم بإجراء مكالمات واردة غير مرغوب فيها إلى معداتك المحلية. يستمر موصل الإدارة على مضيف الموصل في الاتصال بـ TLS.

  • كل حركة المرور بين مضيف الموصل الخاص بك وWebex هي HTTPS أو منافذ ويب آمنة.

مركز المساعدة الفنية:

عند تمكين خدمة إمكانية الخدمة لحالة استخدام TAC:

  • قامت بتطوير أدوات وبروتوكولات تخزين بيانات شاملة وآمنة لحماية بيانات أجهزة العملاء.

  • يلتزم الموظفون بقواعد السلوك المهني بعدم مشاركة بيانات العملاء بشكل غير ضروري.

  • يخزن بيانات التشخيص في شكل مشفر في نظام إدارة الحالات TAC.

  • لا يمكن الوصول إلى هذه البيانات إلا للموظفين الذين يعملون على حل قضيتك.

  • يمكنك الوصول إلى حالاتك الخاصة ومعرفة البيانات التي تم جمعها.

اتصالات إمكانية الخدمة

اتصالات إمكانية الخدمة

منافذ موصلات إمكانية الخدمة

يتضمن هذا الجدول المنافذ المستخدمة بين موصل قابلية الخدمة والأجهزة المُدارة. إذا كانت هناك جدران حماية تحمي الأجهزة التي تديرها، فافتح المنافذ المدرجة تجاه تلك الأجهزة. لا يلزم وجود جدران حماية داخلية للنشر الناجح ولا يتم عرضها في الرسم التخطيطي السابق.

الغرض

المصدر عنوان IP

المصدر المنافذ

البروتوكول

Dst. عنوان IP

Dst. المنافذ

تسجيل HTTPS المستمر

مضيف VMware

30000-35999

TLS

مستضيفو Webex

انظر الاتصالات الخارجية التي تم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37)

443

تحميل بيانات السجل

مضيف VMware

30000-35999

TLS

مخزن بيانات Cisco TAC SR

انظر الاتصالات الخارجية التي تم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37)

443

طلبات API إلى HCM-F

مضيف VMware

30000-35999

TLS

واجهة HCM-F المتجهة شمالاً (NBI)

8443

AXL (طبقة XML الإدارية) لجمع السجلات

مضيف VMware

30000-35999

TLS

أجهزة VOS (Unified CM وIM وPresence وUCCX)

8443

الوصول عبر SSH

مضيف VMware

30000-35999

TCP

أجهزة VOS (Unified CM وIM وPresence وUCCX)

22

الوصول عبر SSH وجمع السجلات

مضيف VMware

30000-35999

TCP

CUBE

22

الوصول عبر SSH وجمع السجلات

مضيف VMware

30000-35999

TCP

خوادم BroadWorks (AS، PS، UMS، XS، XSP)

22

جمع السجلات

مضيف VMware

30000-35999

TLS

ECP أو الطريق السريع أو VCS

443

جمع السجلات

مضيف VMware

30000-35999

TLS

الطريق السريع DMZ-E (أو الطريق السريع VCS)

443

وضع حل DNS الخارجي المحظور

عندما تقوم بتسجيل عقدة أو التحقق من تكوين الوكيل الخاص بها، تقوم العملية باختبار البحث في DNS والاتصال بـ Webex.

إذا تعذر على خادم DNS الخاص بالعقدة حل أسماء DNS العامة، فستنتقل العقدة تلقائيا إلى وضع حل DNS الخارجي المحظور.

في هذا الوضع، تقوم العقدة بإنشاء اتصال من خلال الوكيل، والذي يقوم بحل سجلات DNS الخارجية من خلال خادم DNS الذي تم تكوينه.

هذا الوضع ممكن فقط إذا كنت تستخدم وكيلًا صريحًا.

صفحة نظرة عامة على عقدة إمكانية الخدمة، والتي توضح تمكين وضع حل DNS الخارجي المحظور

تمكين وضع حل DNS الخارجي المحظور

1

تكوين وكيل صريح.

2

قم بتشغيل اختبار التحقق من اتصال الوكيل.

إذا لم يتمكن خادم DNS الخاص بالعقدة من حل إدخالات DNS العامة، تنتقل العقدة إلى وضع حل DNS الخارجي المحظور.

تعطيل وضع حظر حل DNS الخارجي

1

قم بتسجيل الدخول إلى واجهة الويب الخاصة بمنصة Serviceability Connector.

2

في صفحة النظرة العامة ، تحقق من حالة حل DNS الخارجي المحظور

إذا كانت الحالة هي لا، فلن تحتاج إلى متابعة هذا الإجراء.

3

انتقل إلى متجر الثقة & صفحة الوكيل ، ثم انقر فوق التحقق من اتصال الوكيل.

4

أعد تشغيل العقدة وتحقق من صفحة النظرة العامة.

تم حظر وضع حل DNS الخارجي الحالة هي لا.

التصرف التالي

كرر هذا الإجراء لأي عقد أخرى فشلت في اجتياز فحص اتصال DNS.

جهز بيئتك

متطلبات موصل قابلية الخدمة

الجدول 1. تكاملات المنتجات المدعومة

الخوادم المحلية

النسخة

استيفاء وسائط التعاون المستضافة من Cisco (HCM-F)

HCM-F 10.6(3) والإصدارات الأحدث

Cisco Unified Communications Manager

10.x والإصدارات الأحدث

خدمة Cisco Unified Communications Manager IM والحضور

10.x والإصدارات الأحدث

عنصر الحدود الموحد من Cisco

15.x والإصدارات الأحدث

خادم اتصالات الفيديو Cisco TelePresence أو سلسلة Cisco Expressway

X8.9 والإصدارات الأحدث

Cisco Unified Contact Center Express (UCCX)

10.x والإصدارات الأحدث

خادم تطبيقات Cisco BroadWorks (AS)

الإصدار الأحدث والإصدارين الرئيسيين السابقين. على سبيل المثال، يعد الإصدار R23 هو الإصدار الحالي في وقت كتابة هذا التقرير، لذا فنحن ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم ملفات تعريف Cisco BroadWorks (PS)

الإصدار الأحدث والإصدارين الرئيسيين السابقين. على سبيل المثال، يعد الإصدار R23 هو الإصدار الحالي في وقت كتابة هذا التقرير، لذا فنحن ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم الرسائل Cisco BroadWorks (UMS)

الإصدار الأحدث والإصدارين الرئيسيين السابقين. على سبيل المثال، يعد الإصدار R23 هو الإصدار الحالي في وقت كتابة هذا التقرير، لذا فنحن ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم تنفيذ Cisco BroadWorks (XS)

الإصدار الأحدث والإصدارين الرئيسيين السابقين. على سبيل المثال، يعد الإصدار R23 هو الإصدار الحالي في وقت كتابة هذا التقرير، لذا فنحن ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

منصة خدمات Cisco BroadWorks Xtended (XSP)

الإصدار الأحدث والإصدارين الرئيسيين السابقين. على سبيل المثال، يعد الإصدار R23 هو الإصدار الحالي في وقت كتابة هذا التقرير، لذا فنحن ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

Unified CM هو الخادم الوحيد الذي يمكنك مراقبته في حالة Cloud-Connected UC.

الجدول رقم 2. تفاصيل مضيف الموصل

المتطلبات

النسخة

منصة الحوسبة المؤسسية (ECP)

استخدم VMware vSphere client 6.0 أو إصدار أحدث لاستضافة ECP VM.

نشر ECP على جهاز افتراضي مخصص لأي من المواصفات التالية:

  • 4 وحدة معالجة مركزية، 8 جيجابايت من ذاكرة الوصول العشوائي، 20 جيجابايت من القرص الصلب

  • 2 وحدة معالجة مركزية، 4 جيجابايت من ذاكرة الوصول العشوائي، 20 جيجابايت من القرص الصلب

يمكنك تنزيل صورة البرنامج من https://binaries.webex.com/serabecpaws/serab_ecp.ova. إذا لم تقم بتثبيت وتكوين الجهاز الافتراضي أولاً، فسيطالبك معالج التسجيل بالقيام بذلك.

قم دائمًا بتنزيل نسخة جديدة من OVA لتثبيت Serviceability Connector VM أو إعادة تثبيته. يمكن أن يؤدي إصدار OVA القديم إلى حدوث مشاكل.

نوصي باستخدام ECP. وسوف يركز تطويرنا المستقبلي على هذه المنصة. لن تكون بعض الميزات الجديدة متاحة إذا قمت بتثبيت Serviceability Connector على الطريق السريع.

مضيف موصل Cisco Expressway

إذا كنت تستضيف Connector على Expressway، فاستخدم Expressway افتراضيًا. توفير الموارد الكافية للآلة الافتراضية لدعم الطريق السريع المتوسط على الأقل. لا تستخدم الطريق السريع الصغير. راجع دليل تثبيت Cisco Expressway على الآلة الافتراضية في https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

يمكنك تنزيل صورة البرنامج من https://software.cisco.com/download/home/286255326/type/280886992 مجانًا.

نوصي باستخدام أحدث إصدار تم إصداره من Expressway لأغراض استضافة الموصل. راجع دعم Expressway Connector Host لخدمات Cisco Webex Hybrid للحصول على مزيد من المعلومات.

بالنسبة إلى Cloud-Connect UC، يمكنك نشر Serviceability Connector على Expressway. ولكن لا يمكنك مراقبة الطريق السريع من خلال الموصل.

المتطلبات الأساسية الكاملة للجهاز المُدار

الأجهزة المدرجة هنا ليست متطلبات أساسية لخدمة قابلية الخدمة. لا تكون خطوات التكوين هذه مطلوبة إلا إذا كنت تريد أن يقوم Serviceability Connector بإدارة هذه الأجهزة.
1

تأكد من تشغيل هذه الخدمات لتمكين الموصل من إدارة منتجات نظام التشغيل الصوتي (VOS) مثل Unified CM وIM وPresence Service وUCCX:

  • SOAP - واجهات برمجة تطبيقات جمع السجلات

  • SOAP - واجهات برمجة تطبيقات مراقبة الأداء

  • SOAP - واجهات برمجة تطبيقات الخدمة في الوقت الفعلي

  • SOAP - خدمة قاعدة بيانات بوابة التشخيص

  • خدمة الويب Cisco AXL

يتم تمكين هذه الخدمات بشكل افتراضي. إذا أوقفت أيًا منها، فأعد تشغيل الخدمات باستخدام Cisco Unified Serviceability.

2

قم بإجراء هذه التكوينات لتمكين Serviceability Connector من إدارة CUBE:

لا تحتاج إلى القيام بذلك لحالة UC المتصلة بالسحابة.

أكمل المتطلبات الأساسية لمضيف موصل ECP

أكمل هذه المهام قبل نشر خدمة إمكانية الخدمة:

قبل البدء

إذا اخترت استخدام ECP لمضيف الموصل، فنحن نطلب منك نشر Serviceability Connector على ECP مخصص.

نوصي باستخدام ECP. وسوف يركز تطويرنا المستقبلي على هذه المنصة. لن تكون بعض الميزات الجديدة متاحة إذا قمت بتثبيت Serviceability Connector على الطريق السريع.

باعتبارك مسؤولاً عن الخدمات الهجينة، فإنك تحتفظ بالسيطرة على البرنامج الذي يعمل على معداتك المحلية. أنت مسؤول عن اتخاذ جميع التدابير الأمنية اللازمة لحماية خوادمك من الهجمات المادية والإلكترونية.

1

احصل على حقوق مسؤول المنظمة الكاملة للوصول إلى عرض العميل في مركز التحكم ( https://admin.webex.com).

2

إنشاء جهاز افتراضي لعقدة ECP الجديدة. راجع إنشاء جهاز افتراضي لمضيف موصل ECP.

3

افتح المنافذ المطلوبة على جدار الحماية الخاص بك. ارجع إلى اتصالات إمكانية الخدمة و منافذ موصلات إمكانية الخدمة.

يستخدم موصل قابلية الخدمة على ECP المنفذ 8443 الصادر إلى سحابة Cisco Webex. راجع https://help.webex.com/article/WBX000028782/ للحصول على تفاصيل حول مجالات السحابة التي يطلبها ECP. يقوم موصل قابلية الخدمة أيضًا بإجراء الاتصالات الصادرة المدرجة في https://help.webex.com/article/xbcr37/.

4

إذا كان النشر الخاص بك يستخدم وكيلًا للوصول إلى الإنترنت، فاحصل على عنوان ومنفذ الوكيل. إذا كان الوكيل يستخدم مصادقة أساسية، فستحتاج أيضًا إلى تلك بيانات الاعتماد.

إذا كانت مؤسستك تستخدم وكيل TLS، فيجب على عقدة ECP أن تثق في وكيل TLS. يجب أن تكون شهادة جذر CA الخاصة بالوكيل موجودة في مخزن الثقة الخاص بالعقدة. يمكنك التحقق مما إذا كنت بحاجة إلى إضافته في الصيانة > حماية > شهادة CA موثوقة.

5

قم بمراجعة هذه النقاط حول ثقة الشهادة. بإمكانك اختيار نوع الاتصال الآمن عند بدء خطوات الإعداد الرئيسية.

  • تتطلب الخدمات الهجينة اتصالاً آمنًا بين مضيف الموصل وWebex.

    يمكنك السماح لـ Webex بإدارة شهادات CA الجذرية نيابةً عنك. إذا اخترت إدارتها بنفسك، فكن على دراية بسلطات الشهادات وسلاسل الثقة. يجب أن يكون لديك تصريح للتغيير إلى قائمة الثقة.

إنشاء جهاز افتراضي لمضيف موصل ECP

إنشاء جهاز افتراضي لعقدة ECP.

عند تسجيل الدخول لأول مرة إلى عقدة ECP جديدة، استخدم بيانات الاعتماد الافتراضية. اسم المستخدم هو "admin" وكلمة المرور هي "cisco". تغيير بيانات الاعتماد بعد تسجيل الدخول للمرة الأولى.

1

قم بتنزيل OVA من https://binaries.webex.com/serabecpaws/serab_ecp.ova إلى جهاز الكمبيوتر المحلي لديك.

2

اختر الإجراءات > قم بنشر قالب OVF في VMware vCenter.

3

في صفحة تحديد القالب ، اختر الملف المحلي، وحدد serab_ecp.ovaالخاص بك، ثم انقر فوق التالي.

4

في صفحة تحديد الاسم والموقع ، أدخل اسمًا لجهازك الافتراضي، مثل، Webex-Serviceability-Connector-1.

5

حدد مركز البيانات أو المجلد لاستضافة الجهاز الافتراضي وانقر فوق التالي.

6

(اختياري) قد تحتاج إلى تحديد مورد، مثل المضيف، الذي يمكن للآلة الافتراضية استخدامه والنقر فوق التالي.

يقوم مثبت VM بتشغيل فحص التحقق ويعرض تفاصيل القالب.
7

قم بمراجعة تفاصيل القالب وإجراء أي تغييرات ضرورية، ثم انقر فوق التالي.

8

اختر التكوين الذي تريد استخدامه للجهاز الافتراضي وانقر فوق التالي.

نوصي بالخيار الأكبر مع 4 وحدات معالجة مركزية، و8 جيجابايت من ذاكرة الوصول العشوائي، و20 جيجابايت من القرص الصلب. إذا كانت مواردك محدودة، يمكنك اختيار الخيار الأصغر.

9

في صفحة تحديد مساحة التخزين ، اختر هذه الإعدادات:

خاصية VM

القيمة

حدد تنسيق القرص الافتراضي

توفير سميك كسول صفر

سياسة تخزين الآلة الافتراضية

مخزن البيانات الافتراضي

10

في صفحة تحديد الشبكات ، اختر الشبكة المستهدفة للجهاز الافتراضي وانقر فوق التالي.

يحتاج الموصل إلى إجراء اتصالات خارجية إلى Webex. بالنسبة لهذه الاتصالات، يتطلب الجهاز الافتراضي عنوان IPv4 ثابتًا.

11

في صفحة تخصيص القالب ، قم بتحرير خصائص الشبكة الخاصة بالجهاز الافتراضي، على النحو التالي:

خاصية VM

التوصية

اسم المضيف

أدخل FQDN (اسم المضيف والنطاق) أو اسم مضيف مكون من كلمة واحدة للعقدة.

لا تستخدم الأحرف الكبيرة في اسم المضيف أو FQDN.

الحد الأقصى لـ FQDN هو 64 حرفًا.

المجال

مطلوب. يجب أن تكون صالحة وقابلة للحل.

لا تستخدم الأحرف الكبيرة.

عنوان IP

عنوان IPv4 ثابت. لا يتم دعم DHCP.

القناع

استخدم نظام النقاط العشرية، على سبيل المثال، 255.255.255.0

بوابة

عنوان IP لبوابة الشبكة لهذه الآلة الافتراضية.

خوادم DNS

قائمة مفصولة بفواصل تضم ما يصل إلى أربعة خوادم DNS، يمكن الوصول إليها من هذه الشبكة.

خوادم NTP

قائمة منفصلة بفواصل لخوادم NTP، يمكن الوصول إليها من هذه الشبكة.

يجب أن يكون موصل قابلية الخدمة متزامنًا مع الوقت.

12

انقر على التالي.

تعرض صفحة جاهز للإكمال تفاصيل قالب OVF.
13

قم بمراجعة التكوين ثم انقر فوق إنهاء.

يتم تثبيت الجهاز الافتراضي ثم يظهر في قائمة الأجهزة الافتراضية لديك.
14

قم بتشغيل جهاز VM الجديد الخاص بك.

يتم تثبيت برنامج ECP كضيف على مضيف VM. توقع تأخيرًا لمدة بضع دقائق أثناء بدء تشغيل الحاويات على العقدة.

التصرف التالي

إذا كان موقعك يستضيف حركة مرور خارجية، فقم بدمج عقدة ECP مع الوكيل.

بعد تكوين إعدادات الشبكة وتمكنك من الوصول إلى العقدة، يمكنك الوصول إليها عبر Secure Shell (SSH).

(اختياري) تكوين عقدة ECP لتكامل الوكيل

إذا كانت عمليات النشر الخاصة بك تقوم بتوكيل حركة المرور الصادرة، فاستخدم هذا الإجراء لتحديد نوع الوكيل الذي سيتم دمجه مع عقدة ECP الخاصة بك. بالنسبة لوكيل التفتيش الشفاف أو الوكيل الصريح، يمكنك استخدام واجهة العقدة للقيام بما يلي:

  • تحميل وتثبيت شهادة الجذر.

  • التحقق من اتصال الوكيل.

  • استكشاف المشكلات وإصلاحها.

1

انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة الخاص بك على https://:443/setup وقم بتسجيل الدخول.

2

انتقل إلى متجر الثقة والوكيل، ثم حدد خيارا:

  • لا يوجد وكيل—الخيار الافتراضي قبل دمج الوكيل. لا يتطلب تحديث الشهادة.
  • وكيل شفاف غير فاحص—لا تستخدم عقد ECP عنوان خادم وكيل محدد ولا تتطلب أي تغييرات للعمل مع وكيل غير فاحص. لا يتطلب هذا الخيار تحديث الشهادة.
  • وكيل الفحص الشفاف—لا تستخدم عقد ECP عنوان خادم وكيل محدد. لا يلزم إجراء أي تغييرات على تكوين http(s) على ECP. ومع ذلك، تحتاج عقد ECP إلى شهادة جذر لتثق في الوكيل. عادةً ما تستخدم تقنية المعلومات وكلاء التفتيش لفرض السياسات المتعلقة بالسماح بالزيارات إلى مواقع الويب والسماح بأنواع المحتوى. يقوم هذا النوع من الوكيل بفك تشفير كل حركة المرور الخاصة بك (حتى https).
  • الوكيل الصريح— باستخدام الوكيل الصريح، يمكنك إخبار العميل (عقد ECP) بخادم الوكيل الذي يجب استخدامه. يدعم هذا الخيار أنواعًا متعددة من المصادقة. بعد اختيار هذا الخيار، أدخل المعلومات التالية:
    1. وكيل IP/FQDN—عنوان الوصول إلى جهاز الوكيل.

    2. منفذ الوكيل—رقم المنفذ الذي يستخدمه الوكيل للاستماع إلى حركة المرور التي يتم التوكيل إليها.

    3. بروتوكول الوكيل—اختر http (يقوم ECP بتوجيه حركة مرور https الخاصة به عبر وكيل http) أو https (تستخدم حركة المرور من عقدة ECP إلى الوكيل بروتوكول https). حدد خيارا استنادا إلى ما يدعمه الخادم الوكيل.

    4. اختر من بين أنواع المصادقة التالية، وفقا لبيئة الوكيل الخاصة بك:

      الخيار

      الاستخدام

      لا شيء

      اختر لبروكسيات HTTP أو HTTPS الصريحة التي لا توجد فيها طريقة مصادقة.

      أساسي

      متاح لوكلاء HTTP أو HTTPS الصريحين

      يستخدم لوكيل مستخدم HTTP لتوفير اسم مستخدم وكلمة مرور عند تقديم طلب، ويستخدم ترميز Base64.

      هضم

      متاح لوكلاء HTTPS الصريحين فقط

      يتم استخدامه لتأكيد الحساب قبل إرسال المعلومات الحساسة. يطبق هذا النوع دالة تجزئة على اسم المستخدم وكلمة المرور قبل إرسالها عبر الشبكة.

3

للحصول على فحص شفاف أو وكيل صريح، انقر فوق تحميل شهادة الجذر أو شهادة الكيان النهائي. بعد ذلك، قم باختيار شهادة الجذر لوكيل التفتيش الصريح أو الشفاف.

يقوم العميل بتحميل الشهادة ولكن لا يقوم بتثبيتها بعد. تقوم العقدة بتثبيت الشهادة بعد إعادة تشغيلها التالية. انقر فوق السهم الموجود بجوار اسم جهة إصدار الشهادة للحصول على مزيد من التفاصيل. انقر فوق حذف إذا كنت تريد إعادة تحميل الملف.

4

للحصول على فحص شفاف أو وكيل صريح، انقر فوق التحقق من اتصال الوكيل لاختبار اتصال الشبكة بين عقدة ECP والوكيل.

إذا فشل اختبار الاتصال، فسترى رسالة خطأ تتضمن السبب وكيفية تصحيح المشكلة.

5

بالنسبة للوكيل الصريح، بعد اجتياز اختبار الاتصال، حدد توجيه جميع المنافذ 443/444 طلبات https من هذه العقدة من خلال الوكيل الصريح. يتطلب هذا الإعداد 15 ثانية ليصبح ساري المفعول.

6

انقر فوق تثبيت جميع الشهادات في مخزن الثقة (يظهر كلما أضاف إعداد الوكيل شهادة جذر) أو إعادة التشغيل (يظهر إذا لم يضف الإعداد شهادة جذر). اقرأ المطالبة ثم انقر فوق تثبيت إذا كنت مستعدًا.

تتم إعادة تشغيل العقدة في غضون بضع دقائق.

7

بعد إعادة تشغيل العقدة، قم بتسجيل الدخول مرة أخرى إذا لزم الأمر وافتح صفحة النظرة العامة. قم بمراجعة عمليات التحقق من الاتصال للتأكد من أن جميعها في حالة خضراء.

يختبر فحص اتصال الوكيل نطاقا فرعيا من webex.com فقط. إذا كانت هناك مشكلات في الاتصال، فإن المشكلة الشائعة هي أن الوكيل يحظر بعض نطاقات السحابة المدرجة في تعليمات التثبيت.

أكمل المتطلبات الأساسية لمضيف موصل الطريق السريع

استخدم قائمة التحقق هذه لإعداد طريق سريع لاستضافة الموصلات، قبل تسجيله في Webex.

قبل البدء

إذا اخترت استخدام Expressway لاستضافة Serviceability Connector، فنحن نطلب منك استخدام Expressway مخصص للمضيف.

نوصي باستخدام ECP. وسوف يركز تطويرنا المستقبلي على هذه المنصة. لن تكون بعض الميزات الجديدة متاحة إذا قمت بتثبيت Serviceability Connector على الطريق السريع.

باعتبارك مسؤولاً عن الخدمات الهجينة، فإنك تحتفظ بالسيطرة على البرنامج الذي يعمل على معداتك المحلية. أنت مسؤول عن اتخاذ جميع التدابير الأمنية اللازمة لحماية خوادمك من الهجمات المادية والإلكترونية.

1

احصل على حقوق مسؤول المنظمة الكاملة قبل تسجيل أي Expressways، واستخدم بيانات الاعتماد هذه عند الوصول إلى عرض العميل في Control Hub ( https://admin.webex.com).

2

اتبع هذه المتطلبات لمضيف موصل Expressway-C.

  • قم بتثبيت الإصدار الأدنى المدعوم من برنامج Expressway. راجع بيان دعم الإصدارللحصول على مزيد من المعلومات.
  • قم بتثبيت ملف Expressway OVA الافتراضي وفقًا لـ دليل تثبيت Cisco Expressway Virtual Machine. يمكنك بعد ذلك الوصول إلى واجهة المستخدم من خلال تصفح عنوان IP الخاص بها.

    • يطلب منك معالج تثبيت Expressway تغيير كلمة المرور الافتراضية للجذر والمسؤول. استخدم كلمات مرور مختلفة وقوية لهذه الحسابات.

    • يعتمد الرقم التسلسلي للطريق السريع الافتراضي على عنوان MAC الخاص بالجهاز الافتراضي. نحن نستخدم الرقم التسلسلي لتحديد الطرق السريعة المسجلة في سحابة Cisco Webex. لا تقم بتغيير عنوان MAC الخاص بـ Expressway VM عند استخدام أدوات VMware، وإلا فإنك تخاطر بفقدان الخدمة.

  • لا تحتاج إلى مفتاح إصدار، أو مفتاح سلسلة Expressway، أو أي ترخيص آخر، لاستخدام Expressway-C الافتراضي للخدمات الهجينة. قد ترى تنبيهًا بشأن مفتاح الإصدار. يمكنك تأكيد ذلك لإزالته من الواجهة.
  • على الرغم من أن معظم تطبيقات Expressway تتطلب SIP أو H.232، فلن تحتاج إلى تمكين خدمات SIP أو H.323 على Expressway هذا. يتم تعطيلها افتراضيًا في التثبيتات الجديدة. اتركهم معاقين. إذا رأيت تنبيهًا يحذرك من سوء التكوين، فيمكنك مسحه بأمان.
3

إذا كانت هذه هي المرة الأولى التي تقوم فيها بتشغيل Expressway، فستحصل على معالج الإعداد لأول مرة لمساعدتك في تكوينه للخدمات الهجينة. إذا قمت بتخطي المعالج مسبقًا، فيمكنك تشغيله من الحالة > نظرة عامة الصفحة.

  1. حدد سلسلة الطرق السريعة.

  2. حدد الطريق السريع C.

  3. حدد Cisco Webex Hybrid Services.

    يؤدي تحديد هذه الخدمة إلى ضمان عدم حاجتك إلى مفتاح إصدار.

    لا تقم باختيار أي خدمات أخرى. يتطلب موصل قابلية الخدمة طريقًا سريعًا مخصصًا.

  4. انقر على متابعة.

    لا يعرض المعالج صفحة الترخيص، كما هو الحال بالنسبة لأنواع نشر Expressway الأخرى. لا يحتاج هذا الطريق السريع إلى أية مفاتيح أو تراخيص لاستضافة الموصلات. (ينتقل المعالج إلى صفحة مراجعة التكوين).
  5. قم بمراجعة تكوين Expressway (IP، DNS، NTP) وأعد تكوينه إذا لزم الأمر.

    يجب عليك إدخال هذه التفاصيل وتغيير كلمات المرور ذات الصلة عند تثبيت الطريق السريع الافتراضي.

  6. انقر على إنهاء.

4

إذا لم تقم بالتحقق من ذلك بالفعل، فتحقق من التكوين التالي لمضيف موصل Expressway-C. عادةً ما تقوم بالفحص أثناء التثبيت. يمكنك أيضًا تأكيد التكوين عند استخدام معالج إعداد الخدمة.

  • تكوين IP الأساسي (النظام > واجهات الشبكة > IP)
  • اسم النظام (النظام > إعدادات الإدارة)
  • إعدادات DNS (النظام > DNS) وخاصةً اسم مضيف النظام و النطاق، حيث تشكل هذه الخصائص اسم المجال المؤهل بالكامل (FQDN) الذي تحتاجه لتسجيل Expressway إلى Cisco Webex.
  • إعدادات NTP (النظام > وقت)

    مزامنة الطريق السريع مع خادم NTP. استخدم نفس خادم NTP كمضيف VM.

  • كلمة المرور المطلوبة لحساب المسؤول (المستخدمون > حسابات المسؤول، انقر فوق مستخدم المسؤول ثم تغيير كلمة المرور الرابط)
  • كلمة المرور المطلوبة لحساب root ، والتي يجب أن تكون مختلفة عن كلمة مرور حساب المسؤول. (قم بتسجيل الدخول إلى CLI كـ root وقم بتشغيل أمر passwd.)

لا تدعم مضيفات موصل Expressway-C عمليات نشر NIC المزدوجة.

الآن أصبح جهاز Expressway الخاص بك جاهزًا للتسجيل في Cisco Webex. الخطوات المتبقية في هذه المهمة تتعلق بظروف الشبكة والعناصر التي يجب أن تكون على دراية بها قبل محاولة تسجيل الطريق السريع.
5

إذا لم تقم بذلك بالفعل، فافتح المنافذ المطلوبة على جدار الحماية الخاص بك.

  • تتم جميع حركة المرور بين Expressway وسحابة Webex عبر HTTPS أو منافذ الويب الآمنة.
  • يجب أن يكون منفذ TCP 443 مفتوحًا للخارج من Expressway-C. راجع https://help.webex.com/article/WBX000028782/ للحصول على تفاصيل حول المجالات السحابية التي يطلبها Expressway-C.
  • يقوم موصل قابلية الخدمة أيضًا بإجراء الاتصالات الصادرة المدرجة في https://help.webex.com/article/xbcr37/.
6

احصل على تفاصيل وكيل HTTP الخاص بك (العنوان والمنفذ) إذا كانت مؤسستك تستخدم واحدًا للوصول إلى الإنترنت. تحتاج أيضًا إلى اسم مستخدم وكلمة مرور للوكيل إذا كان يتطلب مصادقة أساسية. لا يمكن للطريق السريع استخدام طرق أخرى للمصادقة باستخدام الوكيل.

إذا كانت مؤسستك تستخدم وكيل TLS، فيجب على Expressway-C أن يثق في وكيل TLS. يجب أن تكون شهادة الجذر CA للوكيل موجودة في مخزن الثقة الخاص بالطريق السريع. يمكنك التحقق مما إذا كنت بحاجة إلى إضافته في الصيانة > حماية > شهادة CA موثوقة.

7

قم بمراجعة هذه النقاط حول ثقة الشهادة. بإمكانك اختيار نوع الاتصال الآمن عند بدء خطوات الإعداد الرئيسية.

  • تتطلب الخدمات الهجينة اتصالاً آمنًا بين المضيف الموصل Expressway وWebex.

    يمكنك السماح لـ Webex بإدارة شهادات CA الجذرية نيابةً عنك. إذا اخترت إدارتها بنفسك، فكن على دراية بسلطات الشهادات وسلاسل الثقة. يجب أن تكون مخولاً أيضًا بإجراء تغييرات على قائمة الثقة الخاصة بـ Expressway-C.

نشر موصل قابلية الخدمة

سير مهمة نشر موصل قابلية الخدمة

1

(مستحسن) إذا قمت بنشر Serviceability Connector على ECP، قم بتسجيل مضيف ECP Connector في Cisco Webex.

بعد إكمال خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي لديك.

2

(بديل) إذا قمت بنشر Serviceability Connector على Expressway، قم بتسجيل Expressway Connector Host في Cisco Webex.

بعد إكمال خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي لديك.

3

قم بتكوين موصل إمكانية الخدمة على ECP أو قم بتكوين موصل إمكانية الخدمة على Expressway، حسب الاقتضاء.

قم بتسمية موصل قابلية الخدمة الخاص بك.

4

إنشاء حسابات على الأجهزة المُدارة

قم بتكوين الحسابات على كل منتج يمكن للموصل إدارته. يستخدم الموصل هذه الحسابات للتحقق من صحة طلبات البيانات للأجهزة المُدارة.

إذا قمت باستيراد جميع الأجهزة والمجموعات المدارة من HCM-F، فلن تحتاج إلى القيام بهذه المهمة. يجب عليك القيام بذلك إذا كان الموصل يدير الأجهزة غير الموجودة في قاعدة بيانات HCM-F.

5

(اختياري) تكوين مضيف موصل ECP باستخدام أجهزة إدارة موحدة مُدارة محليًا أو (اختياري) تكوين موصل قابلية الخدمة باستخدام الأجهزة المُدارة محليًا

إذا قمت باستيراد جميع الأجهزة والمجموعات المدارة من HCM-F، فلن تحتاج إلى القيام بهذه المهمة. يجب عليك القيام بذلك إذا كان الموصل يدير الأجهزة غير الموجودة في قاعدة بيانات HCM-F.

إذا كان مضيف الموصل الخاص بك عبارة عن Expressway، فنوصيك بشدة بتكوين مضيف الموصل كجهاز مُدار محليًا لحالة استخدام TAC. ولكن، لا يحتوي مضيف موصل ECP على سجلات قد يطلبها TAC من خلال خدمة قابلية الخدمة.

6

(اختياري) تكوين مضيف موصل ECP باستخدام مجموعات CM الموحدة المُدارة محليًا أو (اختياري) تكوين موصل قابلية الخدمة باستخدام مجموعات مُدارة محليًا

بإمكانك ربط الأجهزة المُدارة محليًا من نفس النوع كمجموعة مُدارة في تكوين الموصل. تتيح المجموعات جمع البيانات من أجهزة متعددة من خلال طلب واحد.

7

(اختياري) استيراد الأجهزة من استيفاء وساطة التعاون المستضاف

نوصي بالاستيراد من الموصل للحفاظ تلقائيًا على قائمة بأجهزة العملاء ومجموعات الأجهزة من HCM-F. يمكنك إضافة الأجهزة يدويًا، ولكن التكامل مع HCM-F يوفر لك الوقت.

8

تكوين إعدادات التحميل.

هذه المهمة مطلوبة فقط لقضية TAC.

Customer eXperience Drive (CXD) هو الخيار الافتراضي والوحيد.

9

بدء تشغيل موصل إمكانية الخدمة

مهمة الطريق السريع فقط

10

التحقق من صحة تكوين موصل قابلية الخدمة

مهمة الطريق السريع فقط. استخدم هذا الإجراء لاختبار جمع البيانات ونقلها إلى طلب الخدمة الخاص بك.

تسجيل مضيف موصل ECP في Cisco Webex

تستخدم الخدمات الهجينة موصلات برمجية لتوصيل بيئة مؤسستك بـ Webex بشكل آمن. استخدم هذا الإجراء لتسجيل مضيف موصل ECP الخاص بك.

بعد إكمال خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي لديك.

قبل البدء

  • يجب أن تكون على شبكة المؤسسة حيث قمت بتثبيت عقدة Serviceability Connector عند تشغيل معالج التسجيل. تتطلب هذه الشبكة الوصول إلى الموصل والسحابة admin.webex.com. (راجع حضّر بيئتك للحصول على روابط للعناوين والمنافذ ذات الصلة). أنت تفتح نوافذ المتصفح لكلا الجانبين لإنشاء اتصال أكثر ديمومة بينهما.

  • إذا كانت وكلاء النشر الخاصة بك تستقبل حركة المرور الصادرة، فأدخل تفاصيل الوكيل الخاص بك. راجع (اختياري) تكوين عقدة ECP لتكامل الوكيل.

  • إذا انتهت مهلة عملية التسجيل أو فشلت لأي سبب من الأسباب، فيمكنك إعادة تشغيل التسجيل في Control Hub.

1

في مركز التحكم ( https://admin.webex.com)، حدد العملاء > منظمتي.

2

اختر الخدمات > هجين.

3

انقر فوق عرض الكل على بطاقة خدمة إمكانية الخدمة.

إذا لم تقم بنشر موصل قابلية الخدمة من قبل، فانتقل إلى أسفل الصفحة للعثور على البطاقة. انقر فوق إعداد لبدء تشغيل المعالج.

4

انقر فوق إضافة مورد.

5

حدد Enterprise Compute Platform وانقر فوق Next.

يعرض المعالج صفحة تسجيل خدمة قابلية الخدمة على عقدة ECP.

إذا لم تقم بتثبيت VM وتكوينها، فيمكنك تنزيل البرنامج من هذه الصفحة. يجب عليك تثبيت ECP VM وتكوينه قبل المتابعة باستخدام هذا المعالج. (انظر إنشاء جهاز افتراضي لمضيف موصل ECP.)

6

أدخل اسم المجموعة (عشوائيًا، ويُستخدم فقط بواسطة Webex) وFQDN أو عنوان IP لعقدة ECP، ثم انقر فوق Next.

  • إذا كنت تستخدم FQDN، فأدخل المجال الذي يمكن لـ DNS حله. لكي يكون صالحًا للاستخدام، يجب أن يتم حل اسم المجال المؤهل بالكامل (FQDN) مباشرةً إلى عنوان IP. نقوم بالتحقق من صحة اسم المجال المؤهل بالكامل (FQDN) لاستبعاد أي خطأ مطبعي أو عدم تطابق في التكوين.

  • إذا كنت تستخدم عنوان IP، فأدخل نفس عنوان IP الداخلي الذي قمت بتكوينه لموصل الخدمة من وحدة التحكم.

7

تحديد جدول الترقية.

عندما نقوم بإصدار ترقية لبرنامج Serviceability Connector، تنتظر العقدة الخاصة بك حتى الوقت المحدد قبل أن تقوم بالترقية. لتجنب مقاطعة عمل TAC على مشكلاتك، اختر يومًا ووقتًا من غير المرجح أن يستخدم TAC الموصل فيهما. عندما يتوفر ترقية، يمكنك التدخل لـ الترقية الآن أو التأجيل (يؤجل حتى الوقت المجدول التالي).

8

حدد قناة الإصدار وانقر فوق التالي.

اختر قناة الإصدار المستقرة ما لم تكن تعمل مع فريق تجارب Cisco.

9

قم بمراجعة تفاصيل العقدة وانقر فوق انتقل إلى العقدة لتسجيل العقدة في سحابة Cisco Webex.

يحاول متصفحك فتح العقدة في علامة تبويب جديدة؛ قم بإضافة عنوان IP الخاص بالعقدة إلى قائمة السماح الخاصة بمؤسستك.

10

قم بمراجعة الإشعار الخاص بالسماح بالوصول إلى هذه العقدة.

11

قم بتحديد المربع الذي يسمح لـ Webex بالوصول إلى هذه العقدة، ثم انقر فوق متابعة.

تظهر نافذة اكتمال التسجيل عندما تنتهي العقدة من التسجيل.

12

العودة إلى نافذة مركز التحكم.

13

انقر فوق عرض الكل في صفحة خدمات الخدمة.

يجب أن ترى المجموعة الجديدة الخاصة بك في قائمة مجموعات منصة الحوسبة المؤسسية. حالة الخدمة هي "غير قابلة للتشغيل" لأن العقدة تحتاج إلى ترقية نفسها.

14

انقر فوق فتح قائمة العقد.

يجب أن ترى الترقية المتاحة لعقدتك.

15

انقر فوق التثبيت الآن....

16

قم بمراجعة ملاحظات الإصدار وانقر فوق الترقية الآن.

قد تستغرق عملية الترقية بضع دقائق. تتحول حالة المجموعة إلى التشغيل بعد اكتمال الترقية.

تسجيل مضيف Expressway Connector في Cisco Webex

تستخدم الخدمات الهجينة موصلات برمجية لتوصيل بيئة مؤسستك بـ Webex بشكل آمن. استخدم هذا الإجراء لتسجيل مضيف الموصل الخاص بك Expressway.

بعد إكمال خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف موصل Expressway المحلي لديك.

قبل البدء

  • تسجيل الخروج من أي اتصالات أخرى بهذا الطريق السريع.

  • إذا كانت بيئة المؤسسة الخاصة بك توكيل حركة المرور الصادرة، فأدخل تفاصيل خادم الوكيل في التطبيقات > الخدمات الهجينة > موصل الوكيل قبل إكمال هذا الإجراء. بالنسبة لوكيل TLS، أضف شهادة CA الجذرية الموقعة بواسطة شهادة خادم الوكيل إلى مخزن ثقة CA على Expressway. القيام بذلك ضروري للتسجيل الناجح.

  • يرفض Webex أي محاولة للتسجيل من واجهة الويب Expressway. قم بتسجيل طريقك السريع من خلال مركز التحكم.

  • إذا انتهت مهلة عملية التسجيل أو فشلت لأي سبب من الأسباب، فيمكنك إعادة تشغيل التسجيل في Control Hub.

1

في مركز التحكم ( https://admin.webex.com)، حدد العملاء > منظمتي.

2

اختر الخدمات > هجين.

3

انقر فوق عرض الكل على بطاقة خدمة إمكانية الخدمة.

إذا لم تقم بنشر موصل قابلية الخدمة من قبل، فانتقل إلى أسفل الصفحة للعثور على البطاقة. انقر فوق إعداد لبدء تشغيل المعالج.

4

بالنسبة للتسجيلات الجديدة، اختر زر الاختيار الأول وانقر على التالي.

5

أدخل عنوان IP أو FQDN لمضيف الموصل الخاص بك.

يقوم Webex بإنشاء سجل لهذا الطريق السريع ويؤسس الثقة.

6

أدخل اسم عرض ذي معنى لمضيف الموصل وانقر فوق التالي.

7

انقر فوق الرابط لفتح واجهة الويب الخاصة بـ Expressway.

يستخدم هذا الرابط اسم المجال المؤهل بالكامل (FQDN) من Control Hub. تأكد من أن الكمبيوتر الذي تستخدمه للتسجيل يمكنه الوصول إلى واجهة Expressway باستخدام FQDN هذا.

8

قم بتسجيل الدخول إلى واجهة الويب الخاصة بـ Expressway، والتي ستفتح صفحة إدارة الموصل.

9

قرر كيف تريد تحديث قائمة ثقة الطريق السريع:

  • قم بتحديد المربع إذا كنت تريد أن يقوم Webex بإضافة شهادات CA المطلوبة إلى قائمة ثقة Expressway.

    عند التسجيل، يتم تثبيت شهادات الجذر للسلطات التي وقعت شهادات Webex تلقائيًا على Expressway. تعني هذه الطريقة أن الطريق السريع يجب أن يثق تلقائيًا بالشهادات ويمكنه إعداد اتصال آمن.

    إذا غيرت رأيك، فيمكنك استخدام نافذة إدارة الموصل لإزالة شهادات الجذر الخاصة بـ Webex CA وتثبيت شهادات الجذر يدويًا.

  • قم بإلغاء تحديد المربع إذا كنت تريد تحديث قائمة الثقة الخاصة بالطريق السريع يدويًا. راجع تعليمات الطريق السريع عبر الإنترنت لمعرفة الإجراء.
10

انقر فوق تسجيل.

تم إطلاق مركز التحكم. اقرأ النص الموجود على الشاشة للتأكد من أن Webex حدد الطريق السريع الصحيح.

11

انقر فوق السماح لتسجيل الطريق السريع للخدمات الهجينة.

  • بعد تسجيل الطريق السريع بنجاح، تعرض نافذة الخدمات الهجينة على الطريق السريع الموصلات التي يتم تنزيلها وتثبيتها. إذا كان هناك إصدار أحدث متاح، فسيتم ترقية موصل الإدارة تلقائيًا. ثم يقوم بتثبيت أي موصلات أخرى قمت بتحديدها لمضيف موصل الطريق السريع هذا.

  • يقوم الموصلات بتثبيت صفحات واجهتها على مضيف موصل Expressway. استخدم هذه الصفحات الجديدة لتكوين الموصلات وتنشيطها. الصفحات الجديدة موجودة في التطبيقات > قائمة الخدمات الهجينة على مضيف موصل الطريق السريع الخاص بك.

إذا فشل التسجيل وقامت بيئة المؤسسة لديك بتوكيل حركة المرور الصادرة، فراجع المتطلبات الأساسية لهذا الإجراء.

تكوين موصل إمكانية الخدمة على ECP

قبل البدء

يجب عليك تسجيل عقدة ECP في Cisco Webex قبل أن تتمكن من تكوين Serviceability Connector.

عند تسجيل الدخول لأول مرة إلى عقدة ECP جديدة، استخدم بيانات الاعتماد الافتراضية. اسم المستخدم هو "admin" وكلمة المرور هي "cisco". تغيير بيانات الاعتماد بعد تسجيل الدخول للمرة الأولى.

1

قم بتسجيل الدخول إلى مضيف الموصل وانتقل إلى إعدادات التكوين.

2

أدخل اسمًا لهذا الموصل.

اختر اسمًا ذا معنى للموصل يساعدك على مناقشته.

3

انقر على حفظ.

تكوين موصل إمكانية الخدمة على الطريق السريع

قبل البدء

يجب عليك تسجيل Expressway إلى Cisco Webex قبل أن تتمكن من تكوين Serviceability Connector.

1

قم بتسجيل الدخول إلى مضيف موصل الطريق السريع وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصل.

2

تأكد من إدراج Serviceability Connector، فلا ينبغي أن يكون قيد التشغيل. لا تبدأ بعد.

3

انتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > تكوين قابلية الخدمة.

4

أدخل اسمًا لهذا الموصل.

اختر اسمًا له معنى بالنسبة لك ويمثل غرض الطريق السريع.

5

انقر على حفظ.

(اختياري) استيراد الأجهزة من استيفاء وساطة التعاون المستضاف

إذا كنت تستخدم خدمة قابلية الخدمة مع Cisco Hosted Collaboration Solution (HCS)، فنوصيك باستيراد الأجهزة من HCM-F. وبعد ذلك، يمكنك تجنب إضافة كل هؤلاء العملاء والمجموعات والأجهزة يدويًا من مخزون HCM-F.

إذا لم يكن النشر الخاص بك بيئة HCS، فيمكنك تجاهل هذه المهمة.

دمج كل موصل قابلية الخدمة مع مخزون HCM-F واحد. إذا كان لديك مخزونات متعددة، فأنت بحاجة إلى موصلات متعددة.

قبل البدء

قم بإنشاء حساب إداري على Hosted Collaboration Mediation Fulfillment (HCM-F) لاستخدامه مع Serviceability Service. تحتاج إلى عنوان HCM-F ويجب أن يكون من الممكن الوصول إليه من مضيف إمكانية الخدمة.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى الأجهزة المُدارة، على النحو التالي:

  • في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول ثم انقر فوق الأجهزة المُدارة.
  • على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > الأجهزة المُدارة.
2

انقر فوق جديد.

3

حدد استيفاء الوساطة التعاونية المستضافة من القائمة المنسدلة النوع.

تقوم الواجهة بإنشاء اسم جهاز فريد، استنادًا إلى النوع المحدد.

4

قم بتعديل اسم الجهاز.

يحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم ليصبح ذا معنى أثناء المحادثات حول هذا الجهاز.

5

أدخل عنوان أو FQDN أو عنوان IP لواجهة API المتجهة شمالاً (NBI) الخاصة بـ HCM-F.

6

أدخل اسم المستخدم و كلمة المرور لحساب الإدارة في HCM-F.

7

اختر تردد الاستطلاع، بين ساعة واحدة و24 ساعة.

يتحكم هذا الإعداد في عدد مرات قيام الخدمة بفحص مخزونك بحثًا عن التغييرات التي تطرأ على الأجهزة المستوردة. نوصي بيوم واحد ما لم تقم بإجراء تغييرات متكررة على مخزونك.

يمكنك اختيار أبدًا لتعطيل الاستيراد من HCM-F. يتم تطبيق الإعداد عند حفظ الصفحة. يؤدي هذا الإعداد إلى إزالة البيانات التي تم استيرادها مسبقًا من HCM-F من موصل إمكانية الخدمة.

8

انقر فوق التحقق لاختبار ما إذا كان الحساب يمكنه مصادقة نفسه باستخدام HCM-F.

9

انقر فوق إضافة لحفظ التغييرات.

يتصل موصل إمكانية الخدمة بـ HCM-F، ويملأ صفحات العملاء، و الأجهزة المُدارة، و المجموعات المُدارة بنسخ للقراءة فقط من هذه المعلومات.

يمكنك النقر فوق تحديث الآن لفرض تحديث فوري للبيانات من HCM-F.

التصرف التالي

تكون صفحة العملاء مرئية دائمًا في واجهة مستخدم الموصل، حتى في عمليات النشر غير HCM-F. الصفحة فارغة ما لم تقم باستيراد البيانات من HCM-F.

إنشاء حسابات على الأجهزة المُدارة

قم بتكوين حساب على كل جهاز حتى يتمكن Serviceability Connector من مصادقة نفسه على الأجهزة عند طلب البيانات.

1

بالنسبة إلى Cisco Unified Communications Manager، وIM and Presence Service، وUCCX، ومنتجات VOS (نظام التشغيل الصوتي) الأخرى:

  1. من إدارة Cisco Unified CM على عقدة الناشر الخاصة بك، انتقل إلى إدارة المستخدمين > إعدادات المستخدم > مجموعة التحكم في الوصول، انقر فوق إضافة جديد، أدخل اسمًا (على سبيل المثال، مجموعة موصلات قابلية الخدمة)، ثم انقر فوق حفظ.

  2. من الروابط ذات الصلة، انقر فوق تعيين دور لمجموعة التحكم في الوصول، ثم انقر فوق انتقال. انقر فوق تعيين دور للمجموعة، ثم اختر الأدوار التالية، ثم انقر فوق إضافة الأدوار المحددة:

    • الوصول إلى واجهة برمجة التطبيقات القياسية AXL

    • مستخدمو إدارة CCM القياسيون

    • CCMADMIN القياسي للقراءة فقط

    • القدرة على الخدمة القياسية

  3. قم بتكوين مستخدم التطبيق بالانتقال إلى إدارة المستخدمين > تطبيق المستخدم ثم انقر فوق إضافة جديد.

  4. أدخل اسم المستخدم وكلمة المرور للحساب الجديد.

  5. انقر فوق إضافة إلى مجموعة التحكم في الوصول، واختر مجموعة التحكم في الوصول الجديدة، وانقر فوق إضافة المحدد، ثم انقر فوق حفظ.

2

لخادم اتصالات الفيديو Cisco TelePresence، أو سلسلة Cisco Expressway:

  1. انتقل إلى المستخدمين > حسابات المسؤول، ثم انقر فوق جديد.

  2. في قسم التكوين، قم بتكوين هذه الإعدادات:

    • الاسم—أدخل اسمًا للحساب.

    • حساب الطوارئ—تم ضبطه على لا.

    • مستوى الوصول—تم ضبطه على قراءة وكتابة.

    • أدخل كلمة المرور وأعد إدخالها في تأكيد كلمة المرور.

    • الوصول إلى الويب—تم الضبط على نعم.

    • الوصول إلى واجهة برمجة التطبيقات—تم الضبط على نعم.

    • إعادة تعيين كلمة المرور بالقوة—تم الضبط على لا.

    • الحالة—تم ضبطها على ممكّنة.

  3. تحت "التفويض"، أدخل كلمة المرور الحالية (للحساب الذي استخدمته للوصول إلى واجهة Expressway) لتفويض إنشاء هذا الحساب.

  4. انقر على حفظ.

3

لعنصر الحدود الموحدة لـ Cisco:

  1. من CUBE CLI، قم بتكوين مستخدم بمستوى الامتياز 15:

    username  privilege 15 secret 0 
4

لخادم تطبيقات Cisco BroadWorks، وخادم الملفات الشخصية، وخادم الرسائل، ومنصة الخدمات المضاعفة، وخادم التنفيذ:

استخدم حساب مسؤول النظام الذي قمت بإنشائه عند تثبيت الخادم.

(اختياري) تكوين مضيف موصل ECP باستخدام أنظمة إدارة موحدة مُدارة محليًا

إذا كان مضيف الموصل الخاص بك عبارة عن Expressway، يمكنك إضافة كل ناشر ومشترك في Unified CM بشكل منفصل. ولكن، يقوم مضيف موصل ECP بأتمتة إضافة المشتركين لكل ناشر Unified CM.

تذكر أنه يجب عليك تفعيل تسجيل الدخول المناسب على كافة الأجهزة. يجمع Serviceability Connector السجلات فقط، ولا يمكّن التسجيل الفعلي.

قبل البدء

لا تنطبق هذه المهمة إذا كنت:

  • قم بتشغيل مضيف الموصل على الطريق السريع.

  • استخدم مخزون HCM-F لإضافة الأجهزة إلى مضيف موصل ECP.

1

في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول ثم انقر فوق الأجهزة المُدارة.

بعد تثبيت Serviceability Connector، سيطالبك بتغيير كلمة المرور الخاصة بك عند تسجيل الدخول لأول مرة. قم بتغيير كلمة المرور الافتراضية، cisco، إلى قيمة آمنة.

2

انقر فوق جديد.

3

حدد نوع CM الموحد .

يمكنك فقط إضافة ناشر Unified CM.

تقوم الواجهة بإنشاء اسم جهاز فريد باستخدام النوع المحدد.

4

قم بتعديل اسم الجهاز.

يحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم ليصبح ذا معنى أثناء المحادثات حول هذا الجهاز.

5

أدخل المعلومات التالية لناشر Unified CM:

السمة

القيمة

العنوان

FQDN أو عنوان IP للناشر

الدور

(اختياري) تساعدك الأدوار على التمييز بين الأجهزة عن بعضها البعض عند عرض القائمة أو ترتيب مجموعة.

وضع التحقق TLS

إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيحتاج الموصل إلى شهادة صالحة من هذا الجهاز المُدار.

يجب أن تحتوي الشهادة على العنوان الذي أدخلته سابقًا كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف الموصل هذا.

إذا كنت تستخدم شهادات ذاتية التوقيع على الأجهزة المُدارة، فقم بنسخها إلى مخزن ثقة CA للمضيف الموصل.

اسم المستخدم

لحساب CM الموحد

كلمة المرور

لحساب CM الموحد

هل تختلف بيانات اعتماد SSH عن بيانات اعتماد مستخدم التطبيق؟

إذا كان جهازك المُدار يحتوي على حساب منفصل للوصول عبر SSH، فغيّر القيمة إلى نعم، ثم أدخل بيانات اعتماد حساب SSH.

6

انقر فوق التحقق لاختبار ما إذا كان الحساب قادرًا على مصادقة نفسه على الجهاز المُدار.

7

انقر على إضافة.

8

كرر هذه المهمة لإضافة ناشري Unified CM الآخرين إلى تكوين Serviceability Connector.

يمكنك الآن إنشاء مجموعة مُدارة للناشر. يتم ملء هذه المجموعة تلقائيًا بالمشتركين لدى الناشر. يمكنك بعد ذلك إضافة أي من المشتركين من المجموعة.

إذا قمت مسبقًا بتكوين مشتركي Unified CM على الموصل، فستظل صفحة Managed Devices تسردهم. لكن، يعرض Alarms إنذارًا لكل مشترك. احذف إدخالات المشتركين القديمة ثم أضف المشتركين مرة أخرى من خلال المجموعة المُدارة.

التصرف التالي

(اختياري) تكوين موصل إمكانية الخدمة مع الأجهزة المُدارة محليًا

للحصول على سجلات من أجهزتك المُدارة، عليك أولاً تحديد الأجهزة الموجودة في موصل إمكانية الخدمة.

إذا كان مضيف الموصل الخاص بك عبارة عن Expressway، فنوصيك بشدة بتكوين مضيف الموصل كجهاز مُدار محليًا في حالة استخدام TAC. بعد ذلك، يمكن أن يساعدك TAC إذا كان موصل قابلية الخدمة الخاص بك لا يعمل كما هو متوقع. ولكن، لا يحتوي مضيف موصل ECP على سجلات قد يطلبها TAC من خلال خدمة قابلية الخدمة.

عند إضافة أجهزة، قم بتضمين الناشر وجميع المشتركين لكل مجموعة Unified CM.

تذكر أنه يجب عليك تفعيل تسجيل الدخول المناسب على كافة الأجهزة. يجمع Serviceability Connector السجلات فقط، ولا يمكّن التسجيل الفعلي.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى الأجهزة المُدارة، على النحو التالي:

  • في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول ثم انقر فوق الأجهزة المُدارة.
  • على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > الأجهزة المُدارة.

بعد تثبيت Serviceability Connector، سيطالبك بتغيير كلمة المرور الخاصة بك عند تسجيل الدخول لأول مرة. قم بتغيير كلمة المرور الافتراضية، cisco، إلى قيمة آمنة.

2

انقر فوق جديد.

3

حدد الجهاز النوع.

تقوم الواجهة بإنشاء اسم جهاز فريد، استنادًا إلى النوع المحدد.

4

قم بتعديل اسم الجهاز.

يحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم ليصبح ذا معنى أثناء المحادثات حول هذا الجهاز.

5

أدخل العنوانأو FQDN أو عنوان IP للجهاز المُدار.

تتغير الحقول المتبقية في صفحة التكوين وفقًا لنوع الجهاز. انتقل إلى الخطوة المناسبة لجهازك، كما يلي:

6

[VOS [الأجهزة] أدخل تفاصيل جهاز VOS:

  1. حدد دور لهذا الجهاز.

    تعتمد الأدوار على النوع. تساعدك الأدوار على التمييز بين الأجهزة عن بعضها البعض عند عرض القائمة أو ترتيب مجموعة. على سبيل المثال، يمكنك تحديد دور الناشر لعقدة خدمة المراسلة الفورية والحضور المحددة.

  2. قم بتغيير وضع التحقق TLS إذا لزم الأمر.

    إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيحتاج الموصل إلى شهادة صالحة من هذا الجهاز المُدار.

    يجب أن تحتوي الشهادة على العنوان الذي أدخلته أعلاه كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف الموصل هذا.

    إذا كنت تستخدم شهادات ذاتية التوقيع على الأجهزة المُدارة، فقم بنسخها إلى مخزن ثقة CA للمضيف الموصل.

  3. أدخل اسم المستخدم و كلمة المرور لحساب التطبيق لهذا الجهاز.

  4. إذا كان جهازك المُدار يحتوي على حساب منفصل للوصول عبر SSH، فقم بتغيير هل تختلف بيانات اعتماد SSH عن بيانات اعتماد مستخدم التطبيق إلى نعم، ثم أدخل بيانات اعتماد حساب SSH.

  5. انتقل إلى الخطوة 11.

7

[Expressway/VCS] أدخل تفاصيل الطريق السريع أو VCS:

  1. حدد دورًا لهذا الطريق السريع، إما C (E xpressway-C) أو E (Expressway-E).

  2. قم بتغيير وضع التحقق TLS إذا لزم الأمر.

    إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيحتاج الموصل إلى شهادة صالحة من هذا الجهاز المُدار.

    يجب أن تحتوي الشهادة على العنوان الذي أدخلته أعلاه كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف الموصل هذا.

  3. أدخل اسم المستخدم و كلمة المرور للحساب الخاص بهذا الجهاز.

  4. انتقل إلى الخطوة 11.

8

[CUBE] أدخل تفاصيل المكعب:

  1. حدد دور لهذا المكعب، إما نشط أو احتياطي.

  2. أدخل اسم المستخدم و كلمة المرور لحساب SSH الخاص بـ CUBE.

  3. انتقل إلى الخطوة 11.

9

[BroadWorks] أدخل تفاصيل خادم BroadWorks:

  1. أدخل اسم المستخدم و كلمة المرور لحساب BWCLI لخادم BroadWorks.

  2. انتقل إلى الخطوة 11.

10

انقر فوق التحقق لاختبار ما إذا كان الحساب قادرًا على مصادقة نفسه على الجهاز المُدار.

11

انقر على إضافة.

12

كرر هذه المهمة لإضافة أجهزة أخرى إلى تكوين Serviceability Connector.

التصرف التالي

(اختياري) تكوين مضيف موصل ECP باستخدام مجموعات CM الموحدة المُدارة محليًا

المجموعات المُدارة محليًا في تكوين الموصل عبارة عن مجموعات من الأجهزة المُدارة محليًا من نفس النوع. عند تكوين مجموعة على Serviceability Connector، فإنه لا يقوم بإنشاء اتصالات بين الأجهزة. تساعد المجموعات فقط في إرسال أمر واحد إلى مجموعة من الأجهزة المتشابهة.

إذا كان مضيف الموصل الخاص بك عبارة عن Expressway، فيمكنك إنشاء مجموعة وإضافة كل ناشر ومشترك في Unified CM إليها بشكل منفصل. ولكن، يقوم مضيف موصل ECP بأتمتة إضافة المشتركين إلى المجموعة لكل ناشر Unified CM.

تذكر أنه يجب عليك تفعيل تسجيل الدخول المناسب على كافة الأجهزة. يجمع Serviceability Connector السجلات فقط، ولا يمكّن التسجيل الفعلي.

قبل البدء

لا تنطبق هذه المهمة إذا كنت:

  • قم بتشغيل مضيف الموصل على الطريق السريع.

  • استخدم مخزون HCM-F لإضافة الأجهزة إلى مضيف موصل ECP.

1

في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول وانقر فوق مجموعات الإدارة.

2

إنشاء مجموعة لكل ناشر Unified CM:

  1. انقر فوق جديد.

  2. أدخل اسم المجموعة .

    استخدم اسمًا يميز هذا التجمع عن التجمعات الأخرى. يمكنك تغيير الاسم لاحقًا، إذا لزم الأمر.

  3. اختر نوع منتج Unified CM ، ثم انقر فوق إضافة.

  4. اختر الناشر.

  5. انقر على حفظ.

يقوم الموصل باستطلاع الناشر وملء قائمة المشتركين في المجموعة.
3

قم بتبديل مربع الاختيار لكل مشترك لإضافته أو إزالته في الأجهزة المُدارة.

لأسباب أمنية، لا يستطيع الموصل استرداد بيانات اعتماد تسجيل الدخول للمشتركين عندما يستطلع الناشر. عند إنشاء السجل لكل مشترك، يتم تعيينه افتراضيًا على اسم المستخدم وكلمة المرور للناشر بدلاً من ذلك. إذا كان لدى المشتركين بيانات اعتماد تسجيل دخول مختلفة عن بيانات اعتماد الناشر، فيجب عليك تحديث سجلات المشتركين.

يؤدي إلغاء تحديد المشترك في المجموعة إلى إزالة سجله تلقائيًا من صفحة الأجهزة المُدارة.

4

إذا لزم الأمر، قم بتغيير اسم المستخدم وكلمة المرور الافتراضيين لكل مشترك في صفحة الأجهزة المُدارة.

5

كرر هذا الإجراء لكل مجموعة مُدارة تريد إضافتها.

(اختياري) تكوين موصل إمكانية الخدمة باستخدام مجموعات مُدارة محليًا

المجموعات المُدارة محليًا في تكوين الموصل عبارة عن مجموعات من الأجهزة المُدارة محليًا من نفس النوع. عند تكوين مجموعة على Serviceability Connector، فإنه لا يقوم بإنشاء اتصالات بين الأجهزة. تساعد المجموعات فقط في إرسال أمر واحد إلى مجموعة من الأجهزة المتشابهة.

لا تحتاج إلى ترتيب الأجهزة المُدارة محليًا في مجموعات.

إذا كنت تقوم باستيراد مجموعات من HCM-F، فستعرض صفحة المجموعات معلومات للقراءة فقط حول هذه المجموعات.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى Managed Clusters، على النحو التالي:

  • في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول وانقر فوق مجموعات الإدارة.
  • على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > المجموعات المُدارة.
2

لكل مجموعة من الأجهزة المُدارة:

  1. انقر فوق جديد.

  2. أدخل اسم المجموعة .

    استخدم اسمًا يميز هذا التجمع عن التجمعات الأخرى. يمكنك تغيير الاسم لاحقًا، إذا لزم الأمر.

  3. اختر نوع المنتج، ثم انقر فوق إضافة.

  4. اختر الأجهزة المُدارة التي تريد تضمينها في هذه المجموعة.

  5. انقر على حفظ.

تعرض الصفحة قائمة المجموعات، بما في ذلك المجموعة الجديدة.
3

كرر هذا الإجراء لكل مجموعة مُدارة تريد إضافتها.

(اختياري) تكوين التسجيل المحلي وجمع تقارير المشكلات

هذه هي الطريقة التي يمكنك من خلالها تمكين التسجيل المحلي وجمع تقارير المشكلات. عندما تكون هذه الإعدادات قيد التشغيل، يتم الاحتفاظ بالبيانات محليًا على مضيف موصل الخدمة. يمكنك القراءة حول إدارة هذه البيانات في إدارة السجلات المحلية و جمع تقارير المشكلات.
1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر فوق إعدادات التكوين.

2

(اختياري) اضبط الاحتفاظ بنسخة من السجلات المجمعة محليًا على السماح وحدد عدد الملفات التي تريد حفظها.

يتيح هذا للعقدة الاحتفاظ بنسخ محلية من السجلات التي تم جمعها عن بعد من خلالها.

3

(اختياري) قم بتغيير تمكين جمع سجل طباعة نقطة النهاية إلى السماح وحدد عدد الملفات التي تريد حفظها.

4

(اختياري) قم بتغيير تقييد جمع سجل الطباعة من الشبكات الفرعية المكوّنة إلى True إذا كنت تريد تقييد الشبكات التي يمكن لهذا الموصل رؤيتها لجمع تقارير المشكلات.

يجب عليك إدخال الشبكات الفرعية التي تريد استخدامها. استخدم الفواصل لفصل نطاقات متعددة.

5

انقر على حفظ.

تكوين إعدادات التحميل

لتحميل الملفات إلى حالة ما، استخدم "Customer eXperience Drive" (CXD). يعد هذا الإعداد هو الإعداد الافتراضي عند تكوين إعدادات التحميل لأول مرة.

إذا كنت بحاجة إلى مزيد من المساعدة، فاتصل بمركز المساعدة الفنية لشركة Cisco.

هذه المهمة مخصصة فقط لحالة استخدام TAC.

في Cloud-Connected UC، يتم تحديد الوجهة مسبقًا. راجع ورقة بيانات الخصوصية الخاصة بخدمات توصيل Cisco TAC للحصول على معلومات حول مكان معالجة هذه الميزة وتخزين البيانات.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى إعدادات التحميل، كما يلي:

  • في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول ثم انقر فوق إعدادات التحميل.
  • على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > إعدادات التحميل.
2

بالنسبة لحالة استخدام TAC، تأكد من أن طريقة مصادقة التحميل [ الخاصة بالموصل هي Customer eXperience Drive. يعد هذا الإعداد هو الاختيار الافتراضي للتثبيتات الجديدة.

3

انقر على حفظ.

تكوين المجموعات البعيدة على هذا الموصل

يسمح Service Connector بالتجميعات عن بعد بشكل افتراضي. يمكنك التحقق للتأكد من حصول TAC على إذنك لجمع السجلات من أجهزتك المُدارة:

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى Configuration، على النحو التالي:

  • في مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل قابلية الخدمة على https://:8443/home. قم بتسجيل الدخول ثم انقر فوق التكوين.
  • على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إمكانية الخدمة > إعدادات.
2

بالنسبة لحالة استخدام TAC، قم بتغيير جمع البيانات لتخزينها باستخدام طلبات الخدمة إلى السماح.

تم ضبط هذا المفتاح على السماح بشكل افتراضي. إذا قمت بتغييره إلى رفض، فلن تتلقى بعد الآن فوائد Serviceability Connector.

3

بالنسبة لحالة استخدام UC المتصلة بالسحابة، تأكد من أن جمع البيانات لاستكشاف أخطاء CCUC وإصلاحها هو السماح (الافتراضي).

4

انقر على حفظ.

التصرف التالي

بدء تشغيل موصل إمكانية الخدمة

بدء تشغيل موصل إمكانية الخدمة

إذا كان مضيف الموصل الخاص بك عبارة عن Expressway، فستقوم هذه المهمة بتشغيل Serviceability Connector لتمكين إرسال طلبات جمع السجلات إلى الأجهزة التي تديرها. يجب عليك القيام بهذه المهمة مرة واحدة فقط، وبعد ذلك يكون Serviceability Connector نشطًا وينتظر طلبًا.
1

على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصل وانقر فوق إمكانية الخدمة.

2

انقر فوق موصل قابلية الخدمة.

3

قم بتغيير الحقل النشط إلى ممكّن.

4

انقر على حفظ.

يبدأ الموصل وتتغير الحالة إلى قيد التشغيل على صفحة إدارة الموصل.

التصرف التالي

التحقق من صحة تكوين موصل قابلية الخدمة

إذا كان مضيف الموصل الخاص بك عبارة عن طريق سريع، فستقوم هذه المهمة بالتحقق من صحة تكوين الموصل الخاص بك.
1

على مضيف موصل الطريق السريع، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصل وانقر فوق إمكانية الخدمة.

2

تأكد من أن Serviceability Connector يعمل بدون أي تنبيهات.

3

تأكد من إمكانية اتصال حسابات الأجهزة المُدارة:

  1. انتقل إلى صفحة الأجهزة المُدارة.

  2. لكل جهاز من الأجهزة المدرجة، انقر فوق View/Edit.

  3. في صفحة تكوين الجهاز، انقر فوق التحقق لاختبار الحساب مقابل الجهاز. يجب أن ترى شعار النجاح.

إدارة خدمة قابلية الخدمة

الوصول إلى واجهة الويب الخاصة بمنصة Serviceability Connector

يمكنك فتح واجهة الويب الخاصة بالمنصة بالطرق التالية:

  • في علامة تبويب المتصفح، انتقل إلى https:///setup، على سبيل المثال https://192.0.2.0/setup. أدخل بيانات اعتماد المسؤول لتلك العقدة وانقر فوق تسجيل الدخول.
  • إذا كنت مسؤولاً كاملاً وقمت بالفعل بتسجيل العقدة في السحابة، فيمكنك الوصول إلى العقدة من Control Hub (راجع الخطوات التالية).
تتوفر هذه الميزة أيضًا لمسؤولي الشركاء.
1

من عرض العميل في مركز التحكم، انتقل إلى الخدمات > هجين.

2

تحت الموارد على بطاقة خدمة إمكانية الخدمة ، انقر فوق عرض الكل.

3

انقر على configured/registered الموصل وحدد انتقل إلى العقدة.

يفتح المتصفح واجهة إدارة الويب الخاصة بهذه العقدة (المنصة نفسها، وليس تطبيق Serviceability Connector).

التصرف التالي

لا توجد طريقة لفتح تطبيق Serviceability Connector مباشرة من Control Hub.

الوصول إلى واجهة الويب لتطبيق Serviceability Connector

في علامة تبويب المتصفح، انتقل إلى :8443

يفتح المتصفح واجهة الويب الخاصة بتطبيق Serviceability Connector.
https://192.0.2.0:8443

إدارة السجلات المحلية

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر فوق السجلات المجمعة.

تحتوي هذه الصفحة على السجلات التي تم جمعها بواسطة عقدة الخدمة هذه. تُظهر القائمة مصدر السجل (أي جهاز مُدار أو مجموعة)، والتاريخ والوقت الذي تم جمعه فيه، والخدمة التي طلبت السجل.

2

(اختياري) قم بفرز أو تصفية السجلات باستخدام عناصر التحكم الموجودة في رؤوس الأعمدة.

3

حدد السجل الذي يهمك واختر:

  • حذف يزيل النسخة المحلية من هذا السجل. لا يؤثر هذا على النسخة التي تم جمعها بواسطة الخدمة الأصلية.
  • يؤدي تنزيلإلى وضع نسخة من السجل المجمع (ملف .zip) على جهاز الكمبيوتر المحلي لديك.
  • تحليل يفتح محلل حلول التعاون، حيث يمكنك تحميل نسخة من السجل وتحليلها.

التصرف التالي

عند الانتهاء من تحليل سجلاتك أو أرشفتها، يجب عليك حذفها من عقدة إمكانية الخدمة. يؤدي هذا إلى تقليل استخدام القرص المحلي، وبالتالي يكون هناك مساحة تخزين كافية لجمع السجلات المستقبلية.

لقد أضفنا مراقبًا لاستخدام القرص لحماية عقدة إمكانية الخدمة من أن تصبح ممتلئة للغاية. يقوم جهاز المراقبة بإطلاق إنذار عندما يتم جمع سجل ولكن القرص لا يحتوي على مساحة كافية للاحتفاظ بنسخة. تم تكوين الشاشة لإطلاق الإنذار إذا وصل الاستخدام إلى الحد الأقصى 80%.

عندما يتم الوصول إلى هذه العتبة، يقوم المراقب أيضًا بحذف جميع السجلات التي تم جمعها مسبقًا، للتأكد من وجود سعة كافية لتخزين السجل التالي الذي تم جمعه بواسطة هذه العقدة.

جمع تقارير المشاكل

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر فوق PRT Collector.

تحتوي هذه الصفحة على تقارير المشكلات التي تم جمعها مسبقًا بواسطة هذه العقدة. تعرض القائمة اسم الجهاز وتاريخ تقرير المشكلة. يمكنك البحث عن التقارير وفرزها وتصفيتها.
2

انقر فوق إنشاء لجمع تقرير من جهاز معين.

  1. قم بإدخال اسم الجهاز أو عنوان MAC لتحديد الجهاز.

    إذا كنت تستخدم اسم الجهاز، فيجب أن تتطابق القيمة مع اسم الجهاز المسجل في Unified CM.

    إذا كنت تستخدم عنوان MAC، فيجب عليك إضافة SEP إلى العنوان مثل هذا: SEPA1B2C3D4E5F6

  2. انقر فوق إنشاء .

    يستعلم موصل إمكانية الخدمة عن قائمة عقد Unified CM الخاصة به للحصول على معرف الجهاز المحدد.

يعرض مربع الحوار التقدم ثم رسالة النجاح. يظهر تقرير المشكلة الجديد في القائمة.
3

حدد التقرير واختر:

  • يؤدي حذف إلى إزالة النسخة المحلية من تقرير المشكلة هذا.
  • يؤدي تنزيلإلى وضع نسخة من تقرير المشكلة (ملف .zip) على جهاز الكمبيوتر المحلي لديك.
  • تحليل يفتح محلل حلول التعاون، حيث يمكنك تحميل تقرير المشكلة وتحليله.

النسخ الاحتياطي والاستعادة

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانتقل إلى قسم النسخ الاحتياطي والاستعادة.

تتيح لك هذه الصفحة إجراء نسخ احتياطي واستعادة بيانات الجهاز والتكوين بشكل آمن. يعد هذا مفيدًا لمنع فقدان البيانات أثناء إعادة تشغيل النظام أو إعادة ضبط المصنع أو الصيانة.

2

اختر تنزيل نسخة احتياطية أو استعادتها من النسخة الاحتياطية:

  • تنزيل نسخة احتياطية—انقر فوق تنزيل نسخة احتياطية لإنشاء نسخة احتياطية كاملة لعقدتك وتنزيلها.

    يتضمن النسخ الاحتياطي ما يلي:

    • جميع معلومات الجهاز و المجموعة

    • تفاصيل التكوين من صفحة إعدادات التكوين

    يتم حفظ ملف يسمى devices.tar على جهازك المحلي.

  • استعادة من النسخة الاحتياطية— انقر فوق اختر ملف وحدد ملف devices.tar الذي تم تنزيله مسبقًا. ثم انقر فوق استعادة النسخة الاحتياطية واختر من الخيارات التالية:

    • استعادة إعدادات التكوين—حدد مربع الاختيار استعادة إعدادات التكوين وانقر فوق نعم لاستعادة إعدادات الجهاز والمجموعة والتكوين.

    • استعادة الأجهزة والمجموعة فقط—اترك مربع الاختيار بدون تحديد وانقر فوق نعم للمتابعة مع الأجهزة وبيانات المجموعة فقط.

    ملاحظة حول سلوك استعادة البيانات:

    • أثناء عملية الاستعادة، يقوم النظام بإجراء عملية إضافة، ولا يقوم باستبدال البيانات الموجودة.

    • لا يتم تضمين شهادات Trust Store في أرشيف النسخ الاحتياطي.

      لأي أجهزة تم تكوينها باستخدام TLS Verify Mode:On, يجب عليك إعادة تحميل الجذر الضروري يدويًا and/or شهادات الأوراق إلى Trust Store بعد الاستعادة.

    • لا يلزم إعادة تشغيل النظام بعد استعادة البيانات.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟