في هذه المقالة
dropdown icon
سجل التغييرات
    سجل التغييرات
dropdown icon
نظرة عامة على موصل قابلية الخدمة
    نظرة عامة على موصل قابلية الخدمة
    dropdown icon
    يُستخدم في حالات طلب الخدمة
      بنية النشر لحالة TAC
    dropdown icon
    الاستخدام في عمليات نشر الاتصالات الموحدة المتصلة بالسحابة
      بنية نشر الاتصالات الموحدة المتصلة بالسحابة
    قيود موصل قابلية الخدمة
    dropdown icon
    الأشخاص والأدوار والحسابات
      الحسابات المطلوبة لخدمة قابلية الخدمة
      الأشخاص والأدوار
      الحسابات والنطاق المطلوب لكل منها
      أدوار سجلات الاتصالات الموحدة المتصلة بالسحابة
    dropdown icon
    نقل البيانات
      ملخص نقل البيانات
    الأمان
    اتصالات قابلية الخدمة
    منافذ التوصيل الخاصة بسهولة الصيانة
    dropdown icon
    وضع حل أسماء النطاقات الخارجية المحظورة
      تفعيل وضع تحليل أسماء النطاقات الخارجية المحظورة
      تعطيل وضع حظر تحليل أسماء النطاقات الخارجية
dropdown icon
جهز بيئتك
    متطلبات موصل قابلية الخدمة
    استكمال متطلبات إدارة الأجهزة
    dropdown icon
    أكمل متطلبات مضيف موصل ECP
      أنشئ جهازًا افتراضيًا لمضيف موصل ECP
    استيفاء المتطلبات الأساسية لمضيف Expressway Connector
dropdown icon
نشر موصل قابلية الخدمة
    مخطط سير عمل نشر موصل قابلية الخدمة
    قم بتسجيل مضيف موصل ECP في Cisco Webex
    قم بتسجيل مضيف Expressway Connector في Cisco Webex
    قم بتكوين موصل قابلية الخدمة على ECP
    قم بتهيئة موصل قابلية الخدمة على Expressway
    (اختياري) استيراد الأجهزة من خدمة الوساطة التعاونية المستضافة
    إنشاء حسابات على الأجهزة المُدارة
    (اختياري) قم بتكوين مضيف موصل ECP مع وحدات إدارة التكوين الموحدة المُدارة محليًا
    (اختياري) قم بتهيئة موصل قابلية الخدمة مع الأجهزة المُدارة محليًا
    (اختياري) قم بتكوين مضيف موصل ECP مع مجموعات إدارة التكوين الموحدة المُدارة محليًا
    (اختياري) قم بتكوين موصل قابلية الخدمة مع المجموعات المُدارة محليًا
    (اختياري) قم بتكوين التسجيل المحلي وجمع تقارير المشاكل
    ضبط إعدادات التحميل
    قم بتكوين مجموعات البيانات البعيدة على هذا الموصل
    ابدأ تشغيل موصل قابلية الخدمة
    التحقق من صحة تكوين موصل قابلية الخدمة
dropdown icon
إدارة خدمة قابلية الخدمة
    الوصول إلى واجهة الويب الخاصة بمنصة موصل الخدمة
    الوصول إلى واجهة الويب لتطبيق موصل قابلية الخدمة
    إدارة السجلات المحلية
    جمع تقارير المشاكل
    النسخ الاحتياطي والاستعادة

دليل نشر موصل قابلية الخدمة

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

سجل التغييرات

سجل التغييرات

الجدول رقم 1. التغييرات التي أُجريت على هذه الوثيقة

التاريخ

تغيير

القسم

يناير 2026

تمت إضافة معلومات حول الأدوار المطلوبة لجمع السجلات من CCUC

في قسم نظرة عامة على موصل قابلية الخدمة :

  • تمت إعادة تسمية الموضوع في الأشخاص والأدوار والحسابات.

  • تمت إضافة موضوع فرعي جديد بعنوان أدوار سجلات الاتصالات الموحدة المتصلة بالسحابة.

مايو 2025

تم توضيح عملية جمع تقارير المشاكل حسب عنوان MAC، كما تمت إضافة معلومات حول النسخ الاحتياطي والاستعادة.

في قسم إدارة خدمة قابلية الخدمة:

  • التحديثات في جمع تقارير المشاكل

  • مهمة جديدة النسخ الاحتياطي والاستعادة

يوليو 2024 تمت إضافة معلومات حول وضع حظر تحليل أسماء النطاقات الخارجية.

في قسم نظرة عامة :

  • موضوع جديد حول هذا الوضع، والظروف التي تؤدي إلى دخول العقدة في هذا الوضع.
  • مهام جديدة حول كيفية تفعيل وتعطيل وضع حل أسماء النطاقات الخارجية المحظورة.
مايو 2024 تم توضيح صياغة مهمتين لفتح واجهة منصة إمكانية الخدمة وواجهة تطبيق موصل إمكانية الخدمة.

في إدارة خدمة قابلية الخدمة:

  • تمت إعادة تسمية المهمة وتعديلها الوصول إلى واجهة الويب الخاصة بمنصة موصل الخدمة.

  • تمت إعادة تسمية المهمة وتعديلها الوصول إلى واجهة الويب لتطبيق موصل قابلية الخدمة.

مارس 2024

تمت إضافة مواضيع لمساعدتك في الوصول إلى واجهة الويب الخاصة بالعقدة المضيفة أو التطبيق.

في إدارة خدمة قابلية الخدمة:

  • مهمة جديدة الوصول إلى واجهة الويب الخاصة بموصل قابلية الخدمة

  • مهمة جديدة الوصول إلى تطبيق إمكانية الخدمة على العقدة المضيفة

سبتمبر 2023

تمت إضافة نظام تسجيل محلي وجمع تقارير المشاكل.

  • مهمة نشر جديدة (اختياري) تكوين التسجيل المحلي وجمع تقارير المشاكل.

  • تمت إضافة فصل جديد إدارة خدمة قابلية الخدمة.

  • مهمة جديدة إدارة السجلات المحلية.

  • مهمة جديدة جمع تقارير المشاكل.

أبريل 2022

تم تغيير طريقة إضافة الناشرين والمشتركين الموحدين على مضيف موصل ECP.

(اختياري) قم بتكوين مضيف موصل ECP مع وحدات إدارة التكوين الموحدة المُدارة محليًا

(اختياري) قم بتكوين مضيف موصل ECP مع مجموعات إدارة التكوين الموحدة المُدارة محليًا

نوفمبر 2021

يمكنك الآن استخدام موصل إمكانية الخدمة لجمع السجلات من عملية نشر الاتصالات الموحدة المتصلة بالسحابة. تتيح لك هذه الإمكانية، بدلاً من فريق الدعم الفني، جمع السجلات لمجموعات إدارة التكوين الموحدة الخاصة بك.

طَوَال

سبتمبر 2021

تمت إزالة الإشارات إلى خيار التحميل القديم في مركز خدمة العملاء.

ضبط إعدادات التحميل

مارس 2021

يمكنك الآن جمع السجلات من عقد Broadworks XSP.

طَوَال

ديسمبر 2020

تمت إضافة معلومات حول استخدام عقدة ECP لموصل قابلية الخدمة.

طَوَال

تم توضيح متطلبات الاتصال لتسجيل مضيف موصل Expressway.

قم بتسجيل مضيف Expressway Connector في Cisco Webex

سبتمبر 2020

تم إيقاف استخدام حساب Cisco مع موصل إمكانية الخدمة. يدعم الآن فقط CXD.

طَوَال

نوفمبر 2017

النشر الأولي

نظرة عامة على موصل قابلية الخدمة

نظرة عامة على موصل قابلية الخدمة

يمكنك تسهيل عملية جمع السجلات باستخدام خدمة Webex Serviceability. تعمل الخدمة على أتمتة مهام البحث عن سجلات ومعلومات التشخيص واسترجاعها وتخزينها.

تستخدم هذه الإمكانية موصل قابلية الخدمة المنشور في مقر عملك. يعمل موصل قابلية الخدمة على مضيف مخصص في شبكتك ('مضيف الموصل'). يمكنك تثبيت الموصل على أي من هذين المكونين:

  • منصة الحوسبة المؤسسية (ECP) - موصى بها

    تستخدم ECP حاويات Docker لعزل خدماتها وتأمينها وإدارتها. يتم تثبيت المضيف وتطبيق موصل قابلية الخدمة من السحابة. لست بحاجة إلى ترقيتها يدويًا للبقاء على اطلاع دائم وآمنًا.

    نوصي باستخدام ECP. سيركز تطويرنا المستقبلي على هذه المنصة. لن تتوفر بعض الميزات الجديدة إذا قمت بتثبيت موصل قابلية الخدمة على طريق سريع.

  • Cisco Expressway

يمكنك استخدام موصل قابلية الخدمة لهذه الأغراض:

  • استرجاع آلي لسجلات النظام ومعلومات النظام لطلبات الخدمة

  • جمع سجلات مجموعات Unified CM الخاصة بك في نشر UC متصل بالسحابة

يمكنك استخدام موصل قابلية الخدمة نفسه لكلا حالتي الاستخدام.

يُستخدم في حالات طلب الخدمة

يمكنك استخدام خدمة Webex Serviceability لمساعدة موظفي الدعم الفني لشركة Cisco في تشخيص المشكلات المتعلقة بالبنية التحتية الخاصة بك. تعمل الخدمة على أتمتة مهام البحث عن سجلات التشخيص والمعلومات واسترجاعها وتخزينها في حالة طلب الدعم الفني. كما تقوم الخدمة بتفعيل التحليل مقابل التوقيعات التشخيصية حتى يتمكن فريق الدعم الفني من تحديد المشكلات وحل الحالات بشكل أسرع.

عندما تقوم بفتح حالة مع فريق الدعم الفني، يمكن لمهندسي الدعم الفني استرداد السجلات ذات الصلة أثناء قيامهم بتشخيص المشكلة. يمكننا جمع السجلات المطلوبة دون الحاجة للعودة إليك في كل مرة. يقوم المهندس بإرسال الطلبات إلى موصل قابلية الخدمة. يقوم الموصل بجمع المعلومات ونقلها بشكل آمن إلى محرك تجربة العملاء (CXD). ثم يقوم النظام بإلحاق المعلومات بتقرير الخدمة الخاص بك.

عندما نحصل على المعلومات، يمكننا استخدام محلل حلول التعاون وقاعدة بياناته الخاصة بالتوقيعات التشخيصية. يقوم النظام تلقائيًا بتحليل السجلات، وتحديد المشكلات المعروفة، والتوصية بالحلول أو الحلول البديلة المعروفة.

يمكنك نشر وإدارة موصلات قابلية الخدمة من خلال مركز التحكم مثل الخدمات الهجينة الأخرى، مثل خدمة التقويم الهجينة وخدمة المكالمات الهجينة. يمكنك استخدامه مع خدمات هجينة أخرى، لكنها ليست مطلوبة.

إذا كانت مؤسستك قد تم تكوينها بالفعل في مركز التحكم، فيمكنك تمكين الخدمة من خلال حساب مسؤول المؤسسة الحالي.

في هذا النشر، يكون موصل قابلية الخدمة متاحًا دائمًا، بحيث يمكن لفريق الدعم الفني جمع البيانات عند الضرورة. لكنها لا تتحمل حملاً ثابتاً مع مرور الوقت. يقوم مهندسو مركز الدعم الفني ببدء عملية جمع البيانات يدويًا. يتفاوضون على وقت مناسب للتحصيل لتقليل التأثير على الخدمات الأخرى التي توفرها نفس البنية التحتية.

كيف يعمل؟

  1. أنت تعمل مع فريق الدعم الفني لشركة سيسكو لنشر خدمة إمكانية الخدمة. انظر بنية النشر لحالة TAC.

  2. تقوم بفتح حالة لتنبيه فريق الدعم الفني (TAC) إلى وجود مشكلة في أحد أجهزة Cisco الخاصة بك.

  3. يستخدم ممثل TAC واجهة الويب الخاصة بمحلل حلول التعاون (CSA) لطلب موصل قابلية الخدمة لجمع البيانات من الأجهزة ذات الصلة.

  4. يقوم موصل قابلية الخدمة الخاص بك بترجمة الطلب إلى أوامر واجهة برمجة التطبيقات لجمع البيانات المطلوبة من الأجهزة المُدارة.

  5. يقوم موصل قابلية الخدمة الخاص بك بجمع البيانات وتشفيرها وتحميلها عبر رابط مشفر إلى محرك تجربة العملاء (CXD). ثم يقوم نظام CXD بربط البيانات بطلب الخدمة الخاص بك.

  6. يقوم النظام بتحليل البيانات مقابل قاعدة بيانات TAC التي تضم أكثر من 1000 توقيع تشخيصي.

  7. يقوم ممثل لجنة المساعدة التقنية بمراجعة النتائج، والتحقق من السجلات الأصلية إذا لزم الأمر.

بنية النشر لحالة TAC

مخطط النشر باستخدام موصل الخدمة على الطريق السريع
نشر باستخدام موصل الخدمة على الطريق السريع

العنصر

الوصف

الأجهزة المُدارة

يشمل ذلك أي أجهزة ترغب في تزويد خدمة الصيانة بسجلات منها. يمكنك إضافة ما يصل إلى 150 جهازًا مُدارًا محليًا باستخدام موصل خدمة واحد. يمكنك استيراد المعلومات من HCM-F (التنفيذ الوسيط للتعاون المستضاف) حول الأجهزة والمجموعات المُدارة لعملاء HCS (مع أعداد أكبر من الأجهزة، انظر https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

تعمل الخدمة حاليًا مع الأجهزة التالية:

  • تنفيذ الوساطة في التعاون المستضاف (HCM-F)

  • Cisco Unified Communications Manager

  • خدمة الرسائل الفورية والحضور من Cisco Unified CM

  • سلسلة Cisco Expressway

  • خادم اتصالات الفيديو (VCS) من Cisco TelePresence

  • Cisco Unified Contact Center Express (UCCX)

  • عنصر الحدود الموحد من سيسكو (CUBE)

  • خادم تطبيقات Cisco BroadWorks (AS)

  • خادم ملفات تعريف Cisco BroadWorks (PS)

  • خادم الرسائل Cisco BroadWorks (UMS)

  • خادم تنفيذ Cisco BroadWorks (XS)

  • منصة خدمات سيسكو برودوركس الموسعة (XSP)

مسؤول النظام الخاص بك

يستخدم مركز التحكم لتسجيل مضيف الموصل وتمكين خدمة الصيانة. عنوان URL هو https://admin.webex.com وتحتاج إلى بيانات اعتماد "مسؤول المؤسسة" الخاصة بك.

مضيف الموصل

منصة حوسبة مؤسسية (ECP) أو Expressway تستضيف موصل الإدارة وموصل قابلية الخدمة.

  • موصل الإدارة (على ECP أو Expressway) وخدمة الإدارة المقابلة (في Webex) يديران تسجيلك. إنهم يحافظون على الاتصال، ويحدثون الموصلات عند الحاجة، ويبلغون عن الحالة والإنذارات.

  • موصل قابلية الخدمة— تطبيق صغير يقوم مضيف الموصل (ECP أو Expressway) بتنزيله من Webex بعد تمكين مؤسستك لخدمة قابلية الخدمة.

الوكيل

(اختياري) إذا قمت بتغيير إعدادات الوكيل بعد بدء تشغيل موصل إمكانية الخدمة، فأعد تشغيل موصل إمكانية الخدمة أيضًا.

سحابة Webex

يستضيف Webex، ومكالمات Webex، واجتماعات Webex، وخدمات Webex الهجينة.

مركز المساعدة التقنية

تحتوي على:

  • يستخدم ممثل مركز الدعم الفني (TAC) برنامج CSA للتواصل مع موصلات قابلية الخدمة الخاصة بك من خلال سحابة Webex.

  • نظام إدارة حالات TAC مع حالتك والسجلات المرتبطة بها التي جمعها موصل الخدمة وحملها إلى محرك تجربة العملاء.

الاستخدام في عمليات نشر الاتصالات الموحدة المتصلة بالسحابة

يمكنك استخدام خدمة إمكانية الخدمة من خلال مركز التحكم لمراقبة مجموعات Unified CM الخاصة بك في عملية نشر UC المتصلة بالسحابة.

كيف يعمل؟

  1. تقوم بنشر نسخة من موصل قابلية الخدمة لمجموعات إدارة التكوين الموحدة الخاصة بك.

  2. لحل مشكلة في إشارات المكالمات في Unified CM، يمكنك تشغيل طلب جمع البيانات في مركز التحكم.

  3. يقوم موصل قابلية الخدمة الخاص بك بترجمة الطلب إلى أوامر واجهة برمجة التطبيقات لجمع البيانات المطلوبة من الأجهزة المُدارة.

  4. يقوم موصل قابلية الخدمة الخاص بك بجمع البيانات وتشفيرها وتحميلها عبر رابط مشفر إلى محرك تجربة العملاء (CXD).

بنية نشر الاتصالات الموحدة المتصلة بالسحابة

مخطط النشر مع موصل الخدمة على Expressway يوضح بنية النشر لحالة TAC
النشر باستخدام موصل الخدمة

العنصر

الوصف

الأجهزة المُدارة

يشمل ذلك أي أجهزة ترغب في تزويد خدمة الصيانة بسجلات منها. يمكنك إضافة ما يصل إلى 150 جهازًا مُدارًا محليًا باستخدام موصل خدمة واحد. يمكنك استيراد المعلومات من HCM-F (التنفيذ الوسيط للتعاون المستضاف) حول الأجهزة والمجموعات المُدارة لعملاء HCS (مع أعداد أكبر من الأجهزة، انظر https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

مع خدمة الاتصالات الموحدة المتصلة بالسحابة، تعمل الخدمة مع الأجهزة التالية:

  • Cisco Unified Communications Manager

مسؤول النظام الخاص بك

يستخدم مركز التحكم لتسجيل مضيف الموصل وتمكين خدمة الصيانة. عنوان URL هو https://admin.webex.com وتحتاج إلى بيانات اعتماد "مسؤول المؤسسة" الخاصة بك.

مضيف الموصل

منصة حوسبة مؤسسية (ECP) أو Expressway تستضيف موصل الإدارة وموصل قابلية الخدمة.

  • موصل الإدارة (على ECP أو Expressway) وخدمة الإدارة المقابلة (في Webex) يديران تسجيلك. إنهم يحافظون على الاتصال، ويحدثون الموصلات عند الحاجة، ويبلغون عن الحالة والإنذارات.

  • موصل قابلية الخدمة— تطبيق صغير يقوم مضيف الموصل (ECP أو Expressway) بتنزيله من Webex بعد تمكين مؤسستك لخدمة قابلية الخدمة.

الوكيل

(اختياري) إذا قمت بتغيير إعدادات الوكيل بعد بدء تشغيل موصل إمكانية الخدمة، فأعد تشغيل موصل إمكانية الخدمة أيضًا.

سحابة Webex

يستضيف Webex، ومكالمات Webex، واجتماعات Webex، وخدمات Webex الهجينة.

الأشخاص والأدوار والحسابات

مخطط الحسابات المطلوبة لخدمة قابلية الخدمة
الحسابات المطلوبة لخدمة قابلية الخدمة

يوضح الرسم التخطيطي الحسابات المطلوبة لتقديم خدمة قابلية الخدمة. العديد من هذه الحسابات ليست مخصصة للمستخدمين. يحتاج موصل إمكانية الخدمة إلى إذن لاسترداد البيانات من عدة أجهزة.

تتضمن المواضيع التالية قائمة بالأشخاص والحسابات، وأدوارهم في نشر الخدمة واستخدامها.

الأشخاص والأدوار

الجدول رقم 1. الأشخاص والأدوار

شخص / جهاز

الأدوار في تقديم خدمة قابلية الخدمة

مسؤول الشبكة الخاص بك

  • قم بتكوين وكيل HTTP (مرة واحدة) إذا لزم الأمر

  • (مرة واحدة) افتح منافذ جدار الحماية المطلوبة للسماح بالوصول عبر HTTPS من مضيف الموصل (ECP أو Expressway) إلى Customer eXperience Drive.

ممثل مركز المساعدة التقنية لشركة سيسكو

مخصص فقط لحالة استخدام TAC.

  • (مستمر) بدء طلبات البيانات من الأجهزة المُدارة، عند الضرورة

  • (مستمر) تحليل بيانات السجلات، عند الضرورة، بهدف حل القضية (خارج نطاق هذه الوثيقة)

مسؤول الأجهزة المُدارة، مثل Unified CM و IM & خدمة الحضور، وخادم تطبيقات BW

  • (مرة واحدة) قم بإنشاء حسابات على جميع الأجهزة التي تتم مراقبتها، حتى تتمكن الخدمة من الاتصال بها بشكل آمن واسترداد البيانات.

مسؤول مضيف الموصل الخاص بك

  • (مرة واحدة) تجهيز الطريق السريع أو الطريق السريع للخدمات الهجينة

  • (بشكل دوري) قم بتكوين موصل قابلية الخدمة باستخدام عناوين الأجهزة المُدارة وبيانات الاعتماد

  • (مرة واحدة) ابدأ تشغيل الموصل وقم بتفويضه لجمع البيانات.

"مسؤول المنظمة"

قد يكون هذا الحساب مسؤول مضيف الموصل أو مسؤول الشبكة، أو شريكًا لشركة سيسكو. يستخدم هذا الشخص هذا الحساب لتسجيل الدخول إلى مركز التحكم وإدارة إعدادات السحابة الخاصة بمؤسستك.

  • (مرة واحدة) أنشئ مؤسستك وحسابك في Cisco Webex (إذا لم تكن قد فعلت ذلك بالفعل)

  • قم بتسجيل مضيف الموصل الخاص بك في سحابة التعاون من سيسكو (مرة واحدة).

  • (بمجرد) ربط موصل إمكانية الخدمة بمضيف الموصل

  • (مستمر) جمع السجلات عند استكشاف أخطاء UC المتصلة بالسحابة (CCUS) وإصلاحها. تختلف متطلبات الوظيفة باختلاف الشخص الذي يدير مؤسستك.

موصل إمكانية الخدمة

  • الأجهزة التي تتم إدارتها باستخدام حسابات API أو SSH مُعدة مسبقًا

  • قم بالوصول إلى CXD لحفظ بيانات التشخيص في طلب الخدمة المرتبط (لا يلزم وجود بيانات اعتماد على مضيف الموصل).

الحسابات والنطاق المطلوب لكل منها

الجدول رقم 2. الحسابات والنطاق المطلوب لكل منها

نوع الحساب

نِطَاق / امتيازات محددة

ملاحظات

مسؤول مضيف موصل سيسكو

مستوى الوصول = القراءة والكتابة

الوصول إلى واجهة برمجة التطبيقات (API) = نعم (على الطريق السريع فقط)

الوصول إلى الإنترنت = نعم (على الطريق السريع فقط)

يقرأ هذا الحساب الموجود على مضيف الموصل تكوين موصل قابلية الخدمة.

واجهة برمجة تطبيقات الجهاز المُدارة وحسابات SSH (جميع الصفوف التالية)

إرسال استدعاءات واجهة برمجة التطبيقات (API) إلى الجهاز المُدار، أو تنفيذ أوامر SSH عليه. على سبيل المثال، لجمع السجلات.

توجد هذه الحسابات على الأجهزة المُدارة. تقوم بإدخال بيانات اعتمادهم في تكوين موصل إمكانية الخدمة على مضيف الموصل.

حساب واجهة برمجة التطبيقات (API) لواجهة برمجة تطبيقات HCM-F

اقرأ

يقوم هذا الحساب بمصادقة الموصل عندما يقوم باستطلاع HCM-F للحصول على معلومات حول العملاء ومجموعاتهم وأجهزتهم وبيانات الاعتماد للوصول إليها.

مستخدم التطبيق لمنتجات نظام التشغيل الصوتي (VOS)

  • الوصول القياسي إلى واجهة برمجة تطبيقات AXL

  • مستخدمو إدارة CCM القياسيون

  • CCMADMIN قياسي للقراءة فقط

  • مستوى الخدمة القياسي

تشمل منتجات VOS كلاً من Unified CM وIM وPresence وUCCX.

إذا كان حساب SSH مختلفًا عن حساب مستخدم التطبيق، فأدخل بيانات الاعتماد لكلا الحسابين في واجهة مستخدم موصل إمكانية الخدمة.

مستخدم SSH لمنتجات نظام التشغيل الصوتي (VOS)

إذا كان حساب مستخدم التطبيق مختلفًا عن حساب SSH، فأدخل بيانات الاعتماد لكلا الحسابين في واجهة مستخدم موصل إمكانية الخدمة.

مسؤول Cisco Expressway أو VCS

مستوى الوصول = القراءة والكتابة

الوصول إلى واجهة برمجة التطبيقات (API) = نعم

الوصول إلى الإنترنت = نعم

مخصص لحالات استخدام TAC فقط.

هذا الحساب خاص بنظام التحكم في الإصدارات المُدار أو Expressway، وليس خاصًا بمضيف الموصل.

حساب مستخدم CUBE SSH

المستوى 15 من الامتيازات

مخصص لحالات استخدام TAC فقط.

حساب مستخدم BroadWorks CLI

مخصص لحالات استخدام TAC فقط.

تأكد من أن حساب CLI لديه امتيازات لتشغيل الأوامر على جهاز BroadWorks المُدار؛ أي منصة الخدمات الممتدة، أو خادم التطبيقات، أو خادم الملف الشخصي، أو خادم التنفيذ، أو خادم المراسلة.

أدوار سجلات الاتصالات الموحدة المتصلة بالسحابة

يجب أن يشغل الشخص الذي يرغب في جمع سجلات استكشاف الأخطاء وإصلاحها من حل الاتصالات الموحدة المتصلة بالسحابة (CCUC) أدوارًا إدارية محددة.

تعتمد الأدوار المطلوبة على ما إذا كان هذا الشخص يقوم بالوصول إلى مؤسسته الخاصة في مركز التحكم (الإدارة الذاتية) أو يدير مؤسسة العميل من خلال مركز الشركاء (الإدارة من قبل الشركاء).

منظمة ذاتية الإدارة

إذا كنت تقوم بجمع السجلات داخل مؤسستك، فيجب أن تشغل أحد الأدوار التالية:

  • المسؤول الكامل

  • مسؤول للقراءة فقط

  • مسؤول الدعم

للحصول على تفاصيل حول أدوار مسؤول المؤسسة، اقرأ تعيين أدوار حساب المؤسسة في مركز التحكم.

منظمة يديرها الشركاء

إذا كنت تعمل في مؤسسة شريكة لشركة سيسكو، وتدير مؤسسة نيابة عن العميل، فإنك تحتاج إلى دورين لجمع السجلات من تلك المؤسسة:

  1. دور إدارة العملاء

    في مركز الشركاء، بالنسبة لمنظمة العميل التي تديرها، يجب أن تشغل أحد الأدوار التالية:

    • مسؤول الشريك بصلاحيات كاملة

    • مسؤول الشريك

    • مسؤول الشريك بصلاحيات القراءة فقط

  2. دور المنظمة الشريكة

    في مركز الشركاء، بالنسبة لمنظمتك الشريكة، يجب أن تشغل أحد الأدوار التالية:

    • المسؤول الكامل

    • مسؤول للقراءة فقط

    • مسؤول الدعم

للحصول على تفاصيل حول أدوار إدارة العملاء، اقرأ تعيين أدوار المسؤول في مركز الشركاء.

نقل البيانات

رسم تخطيطي يوضح عملية نقل البيانات
الجدول رقم 3. ملخص نقل البيانات

عملية البيانات

آلية النقل

الحساب المستخدم

قراءة البيانات من الأجهزة المُدارة

HTTPS

الوصول إلى واجهة برمجة التطبيقات أو حساب SSH على الجهاز المُدار

اكتب إلى نظام إدارة الحالات

HTTPS

رقم طلب الخدمة والرمز المميز المرتبط به

عند إدخال أمر ما، يرسل Webex الطلب إلى موصل إمكانية الخدمة، الذي يعمل عليه لجمع البيانات المطلوبة.

لا يحتوي هذا الطلب على أي بيانات تعريفية مباشرة حول الجهاز المُدار. يحتوي على معرف الجهاز أو معرف المجموعة، لذلك فهو يعرف من أي الأجهزة يحصل على البيانات. يقوم موصل قابلية الخدمة بترجمة هذا device/cluster بطاقة تعريف. لا يمكن للمعرّف وحده تحديد البنية التحتية الخاصة بك. كما أن الاتصال بين السحابة والموصل يستخدم بروتوكول HTTPS.

يقوم موصل قابلية الخدمة بترجمة الطلب على النحو التالي:

  • يجد الأجهزة الخاصة بـ device/cluster يقوم المعرف بإضافته إلى قائمة الأجهزة والمجموعات المُدارة ويحصل على العناوين.

  • يقوم بإعادة إنشاء الطلب والمعلمات كطلبات API أو SSH إلى العناوين، باستخدام واجهة برمجة التطبيقات أو الأمر المناسب للأجهزة.

  • لمنح الإذن بتنفيذ الأوامر، يستخدم الموصل بيانات اعتماد الجهاز المُعدة مسبقًا للأجهزة المستهدفة.

يقوم الموصل بتخزين ملفات البيانات الناتجة مؤقتًا على مضيف الموصل (Expressway أو ECP).

يقوم الموصل بتقسيم الملف المؤقت إلى أجزاء، وتشفير هذه الأجزاء، ونقلها عبر بروتوكول HTTPS إلى محرك تجربة العملاء. إذا جاء الطلب من مركز الدعم الفني (TAC)، فإن مخزن ملفات حالات مركز الدعم الفني يعيد تجميع بيانات السجل ويخزنها مقابل طلب الخدمة الخاص بك.

يقوم موصل قابلية الخدمة بكتابة البيانات التالية حول المعاملة إلى سجل الأوامر على مضيف الموصل:

  • معرفات فريدة للأمر الصادر والجهة المصدرة للأمر. يمكنك تتبع هوية المُصدر إلى الشخص الذي أصدر الأمر، ولكن ليس على مضيف الموصل.

  • الأمر الصادر والمعلمات (وليس البيانات الناتجة).

  • الاسم المستعار الذي تم إنشاؤه بواسطة الموصل للأجهزة التي تم إصدار الأمر إليها (وليس العنوان أو اسم المضيف).

  • حالة الأمر المطلوب (success/failure).

تاكو

يستخدم ممثلو TAC حساباتهم الخاصة للوصول إلى Collaboration Solutions Analyzer (CSA)، وهو تطبيق ويب يتفاعل مع Cisco Webex لتوصيل الطلبات إلى Serviceability Connector.

في CSA، يقوم مسؤول الدعم الفني باختيار موصل قابلية الخدمة المحدد من بين الموصلات الموجودة في مؤسستك، ثم يحدد نطاق الأمر بما يلي:

  • معرف حالة TAC التي سيتم تخزين السجلات فيها (رقم طلب الخدمة).

  • الجهاز المستهدف (المعروف باسم مستعار أنشأه موصل إمكانية الخدمة عند إضافة الجهاز لأول مرة كجهاز مُدار) أو مجموعة من الأجهزة.

  • أمر جمع البيانات وأي معلمات ضرورية.

    يحدد CSA نوع الجهاز من موصل قابلية الخدمة وهو على دراية بقدرات كل نوع من أنواع الأجهزة المُدارة. على سبيل المثال، يعرف النظام أنه لجمع سجلات الخدمة من Unified CM، يجب على مستخدم TAC تحديد تاريخي البداية والنهاية. date/times.

حالة الاتصالات الموحدة المتصلة بالسحابة

في LogAdvisor، يختار المسؤول موصل إمكانية الخدمة المحدد من بين الموصلات الموجودة في مؤسستك، ثم يحدد نطاق الأمر بما يلي:

  • الجهاز المستهدف (المعروف باسم مستعار أنشأه موصل إمكانية الخدمة عند إضافة الجهاز لأول مرة كجهاز مُدار) أو مجموعة من الأجهزة.

  • أمر جمع البيانات وأي معلمات ضرورية.

    يطلب LogAdvisor إدخال المعلمات المناسبة.

الأمان

الأجهزة المُدارة:

  • يمكنك الحفاظ على أمان البيانات المخزنة على أجهزتك المُدارة باستخدام التدابير المتاحة على تلك الأجهزة وسياساتك الخاصة.

  • تقوم بإنشاء حسابات الوصول إلى واجهة برمجة التطبيقات (API) أو SSH وصيانتها على تلك الأجهزة. تقوم بإدخال بيانات الاعتماد على مضيف الموصل؛ لا يحتاج موظفو سيسكو والأطراف الثالثة إلى الوصول إلى بيانات الاعتماد هذه ولا يمكنهم ذلك.

  • قد لا تحتاج الحسابات إلى امتيازات إدارية كاملة، ولكنها تحتاج إلى تفويض لواجهات برمجة تطبيقات التسجيل النموذجية (انظر الأشخاص والأدوار والحسابات). تستخدم خدمة إمكانية الخدمة الحد الأدنى من الأذونات المطلوبة لاسترداد معلومات السجل.

مضيف الموصل:

  • يقوم موصل الإدارة بإنشاء اتصال TLS مع Webex عند تسجيل مضيف الموصل (ECP أو Expressway) لأول مرة. وللقيام بذلك، يحتاج موصل الإدارة إلى الوثوق بالشهادات التي يقدمها Webex. يمكنك اختيار إدارة قائمة الثقة الخاصة بالمضيف بنفسك، أو السماح للمضيف بتنزيل وتثبيت قائمة شهادات المرجع المصدق الجذرية المطلوبة من سيسكو.

  • يحافظ موصل الإدارة على اتصال بـ Webex، لأغراض إعداد التقارير والتنبيهات. يستخدم موصل إمكانية الخدمة اتصالاً مستمراً مماثلاً لتلقي طلبات إمكانية الخدمة.

  • يحتاج المسؤولون فقط إلى الوصول إلى المضيف لتكوين موصل قابلية الخدمة. لا يحتاج موظفو سيسكو إلى الوصول إلى المضيف.

موصل قابلية الخدمة (على مضيف الموصل):

  • يقوم بإنشاء اتصالات HTTPS أو SSH مع أجهزتك المُدارة، لتنفيذ أوامر واجهة برمجة التطبيقات (API).

  • يمكنك تهيئة موصل إمكانية الخدمة لطلب شهادات الخادم والتحقق منها من الأجهزة المُدارة.

  • يقوم بإنشاء اتصالات HTTPS صادرة إلى نظام إدارة حالات Cisco TAC.

  • لا يقوم بتسجيل أي من معلوماتك الشخصية التي يمكن تحديد هويتك من خلالها (PII).

    لا يقوم الموصل نفسه بتسجيل أي معلومات شخصية حساسة. ومع ذلك، فإن الموصل لا يقوم بفحص أو تنظيف البيانات التي ينقلها من الأجهزة المُدارة.

  • لا يقوم بتخزين أي من بيانات التشخيص الخاصة بك بشكل دائم.

  • يحتفظ بسجل للمعاملات التي يجريها في سجل أوامر الموصل (التطبيقات) > الخدمات الهجينة > قابلية الخدمة > سجل الأوامر). لا تحدد السجلات أيًا من أجهزتك بشكل مباشر.

  • يقوم فقط بتخزين عناوين الأجهزة وبيانات اعتماد حسابات واجهة برمجة التطبيقات الخاصة بها في مخزن تكوين الموصل.

  • يقوم بتشفير البيانات لنقلها إلى محرك تجربة العملاء باستخدام مفتاح AES 128 بت يتم إنشاؤه ديناميكيًا.

الوكيل:

  • إذا كنت تستخدم خادم وكيل للوصول إلى الإنترنت، فإن موصل إمكانية الخدمة يحتاج إلى بيانات اعتماد لاستخدام خادم الوكيل. يدعم مضيف الموصل المصادقة الأساسية.

  • إذا قمت بنشر جهاز فحص TLS، فيجب عليه تقديم شهادة يثق بها مضيف الموصل. قد تحتاج إلى إضافة شهادة CA إلى قائمة الثقة الخاصة بالمضيف.

جدران الحماية:

  • افتح منفذ TCP رقم 443 الصادر من مضيف الموصل إلى عدد من عناوين URL لخدمات Cisco. انظر الاتصالات الخارجية التي يتم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37/).

  • افتح المنافذ المطلوبة في الشبكات المحمية التي تحتوي على الأجهزة المُدارة. ارجع إلى منافذ موصل قابلية الخدمة التي تسرد المنافذ المطلوبة للأجهزة المُدارة. على سبيل المثال، افتح منفذ TCP 443 في منطقة DMZ الخاصة بك لجمع السجلات من خلال عنوان Expressway-E الداخلي.

  • لا تقم بفتح أي منافذ إضافية واردة إلى مضيف الموصل.

Webex: الرسالة

  • لا يقوم بإجراء مكالمات واردة غير مرغوب فيها إلى معداتك الموجودة في الموقع. يقوم موصل الإدارة على مضيف الموصل بالاحتفاظ باتصال TLS.

  • جميع حركة البيانات بين مضيف الموصل الخاص بك وWebex تتم عبر HTTPS أو مقابس الويب الآمنة.

مركز المساعدة التقنية:

عند تفعيل خدمة إمكانية الخدمة لحالة استخدام مركز الدعم الفني:

  • قامت الشركة بتطوير أدوات وبروتوكولات شاملة وآمنة لتخزين البيانات لحماية بيانات أجهزة العملاء.

  • يلتزم الموظفون بموجب مدونة قواعد السلوك المهني بعدم مشاركة بيانات العملاء دون داعٍ.

  • يخزن البيانات التشخيصية بشكل مشفر في نظام إدارة حالات TAC.

  • لا يُسمح بالوصول إلى تلك البيانات إلا للموظفين الذين يعملون على حل قضيتك.

  • يمكنك الوصول إلى ملفاتك الخاصة والاطلاع على البيانات التي تم جمعها.

اتصالات قابلية الخدمة

مخطط يوضح اتصالات قابلية الخدمة لـ Cisco TAC و Cisco Webex
اتصالات قابلية الخدمة

منافذ التوصيل الخاصة بسهولة الصيانة

يتضمن هذا الجدول المنافذ المستخدمة بين موصل قابلية الخدمة والأجهزة المُدارة. إذا كانت هناك جدران حماية تحمي أجهزتك المُدارة، فافتح المنافذ المدرجة باتجاه تلك الأجهزة. لا تتطلب عملية النشر الناجحة وجود جدران حماية داخلية، وهي غير موضحة في الرسم التخطيطي السابق.

الغرض

المصدر. عنوان IP

المصدر. المنافذ

البروتوكول

Dst. عنوان IP

Dst. المنافذ

تسجيل HTTPS دائم

مضيف VMware

30000-35999

TLS

مضيفو Webex

انظر الاتصالات الخارجية التي يتم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37)

443

تحميل بيانات السجل

مضيف VMware

30000-35999

TLS

مخزن بيانات Cisco TAC SR

انظر الاتصالات الخارجية التي يتم إجراؤها بواسطة موصل قابلية الخدمة ( https://help.webex.com/article/xbcr37)

443

طلبات واجهة برمجة التطبيقات إلى HCM-F

مضيف VMware

30000-35999

TLS

واجهة HCM-F المتجهة شمالاً (NBI)

8443

AXL (طبقة XML الإدارية) لجمع السجلات

مضيف VMware

30000-35999

TLS

أجهزة VOS (إدارة الاتصالات الموحدة، والرسائل الفورية، والحضور، وUCCX)

8443

الوصول عبر SSH

مضيف VMware

30000-35999

TCP

أجهزة VOS (إدارة الاتصالات الموحدة، والرسائل الفورية، والحضور، وUCCX)

22

الوصول عبر SSH، وجمع السجلات

مضيف VMware

30000-35999

TCP

CUBE

22

الوصول عبر SSH، وجمع السجلات

مضيف VMware

30000-35999

TCP

خوادم BroadWorks (AS، PS، UMS، XS، XSP)

22

جمع السجلات

مضيف VMware

30000-35999

TLS

ECP أو الطريق السريع أو VCS

443

جمع السجلات

مضيف VMware

30000-35999

TLS

الطريق السريع DMZ-E (أو الطريق السريع VCS)

443

وضع حل أسماء النطاقات الخارجية المحظورة

تعطيل وضع حظر تحليل أسماء النطاقات الخارجية

جهز بيئتك

متطلبات موصل قابلية الخدمة

الجدول رقم 1. عمليات تكامل المنتجات المدعومة

الخوادم المحلية

النسخة

خدمة Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) وما بعده

Cisco Unified Communications Manager

10.x والإصدارات الأحدث

خدمة المراسلة الفورية والحضور لمدير الاتصالات الموحدة من سيسكو

10.x والإصدارات الأحدث

عنصر الحدود الموحد من Cisco

15.x والإصدارات الأحدث

خادم اتصالات الفيديو Cisco TelePresence أو سلسلة Cisco Expressway

X8.9 والإصدارات الأحدث

Cisco Unified Contact Center Express (UCCX)

10.x والإصدارات الأحدث

خادم تطبيقات Cisco BroadWorks (AS)

أحدث إصدار والإصدارين الرئيسيين السابقين. على سبيل المثال، الإصدار R23 هو الإصدار الحالي وقت كتابة هذا التقرير، لذلك ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم ملفات تعريف Cisco BroadWorks (PS)

أحدث إصدار والإصدارين الرئيسيين السابقين. على سبيل المثال، الإصدار R23 هو الإصدار الحالي وقت كتابة هذا التقرير، لذلك ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم الرسائل Cisco BroadWorks (UMS)

أحدث إصدار والإصدارين الرئيسيين السابقين. على سبيل المثال، الإصدار R23 هو الإصدار الحالي وقت كتابة هذا التقرير، لذلك ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

خادم تنفيذ Cisco BroadWorks (XS)

أحدث إصدار والإصدارين الرئيسيين السابقين. على سبيل المثال، الإصدار R23 هو الإصدار الحالي وقت كتابة هذا التقرير، لذلك ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

منصة خدمات Cisco BroadWorks الموسعة (XSP)

أحدث إصدار والإصدارين الرئيسيين السابقين. على سبيل المثال، الإصدار R23 هو الإصدار الحالي وقت كتابة هذا التقرير، لذلك ندعم الأجهزة المُدارة التي تعمل بنظام R21 والإصدارات الأحدث.

يُعد Unified CM الخادم الوحيد الذي يمكنك مراقبته في حالة الاتصالات الموحدة المتصلة بالسحابة.

الجدول 2. تفاصيل مضيف الموصل

المتطلبات

النسخة

منصة الحوسبة المؤسسية (ECP)

استخدم عميل VMware vSphere 6.0 أو أحدث لاستضافة جهاز ECP الظاهري.

قم بنشر ECP على جهاز افتراضي مخصص بأي من المواصفات التالية:

  • معالج رباعي النواة، ذاكرة وصول عشوائي 8 جيجابايت، قرص صلب 20 جيجابايت

  • معالجين، وذاكرة وصول عشوائي 4 جيجابايت، وقرص صلب 20 جيجابايت

يمكنك تنزيل صورة البرنامج من https://binaries.webex.com/serabecpaws/serab_ecp.ova. إذا لم تقم بتثبيت وتكوين الجهاز الظاهري أولاً، فسيطلب منك معالج التسجيل القيام بذلك.

قم دائمًا بتنزيل نسخة جديدة من ملف OVA لتثبيت أو إعادة تثبيت الجهاز الظاهري لموصل الخدمة. قد يؤدي استخدام ملف OVA قديم إلى مشاكل.

نوصي باستخدام ECP. سيركز تطويرنا المستقبلي على هذه المنصة. لن تتوفر بعض الميزات الجديدة إذا قمت بتثبيت موصل قابلية الخدمة على طريق سريع.

مضيف موصل سيسكو إكسبريس واي

إذا كنت تستضيف الموصل على Expressway، فاستخدم Expressway افتراضيًا. قم بتزويد الجهاز الظاهري بموارد كافية لدعم الطريق السريع المتوسط على الأقل. لا تستخدم الطريق السريع الصغير. راجع دليل تثبيت Cisco Expressway على الأجهزة الافتراضية على في https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

يمكنك تنزيل صورة البرنامج من https://software.cisco.com/download/home/286255326/type/280886992 مجاناً.

نوصي باستخدام أحدث إصدار من Expressway لأغراض استضافة الموصلات. راجع دعم مضيف موصل Expressway لخدمات Cisco Webex الهجينة لمزيد من المعلومات.

بالنسبة لـ Cloud-Connect UC، يمكنك نشر موصل إمكانية الخدمة على Expressway. لكن لا يمكنك مراقبة الطريق السريع من خلال الموصل.

استكمال متطلبات إدارة الأجهزة

الأجهزة المدرجة هنا ليست من المتطلبات الأساسية لخدمة الصيانة. لا يلزم اتباع خطوات التكوين هذه إلا إذا كنت تريد أن يقوم موصل قابلية الخدمة بإدارة هذه الأجهزة.
1

تأكد من تشغيل هذه الخدمات لتمكين الموصل من إدارة منتجات نظام تشغيل الصوت (VOS) مثل Unified CM وIM وخدمة الحضور وUCCX:

  • واجهات برمجة تطبيقات SOAP - جمع السجلات

  • SOAP - واجهات برمجة تطبيقات مراقبة الأداء

  • SOAP - واجهات برمجة تطبيقات الخدمة في الوقت الفعلي

  • SOAP - خدمة قاعدة بيانات بوابة التشخيص

  • خدمة ويب سيسكو AXL

يتم تفعيل هذه الخدمات بشكل افتراضي. إذا قمت بإيقاف أي منها، فأعد تشغيل الخدمات باستخدام Cisco Unified Serviceability.

2

قم بإجراء هذه الإعدادات لتمكين موصل قابلية الخدمة من إدارة CUBE:

لا تحتاج إلى القيام بذلك في حالة الاتصالات الموحدة المتصلة بالسحابة.

أكمل متطلبات مضيف موصل ECP

أكمل هذه المهام قبل نشر خدمة إمكانية الخدمة:

قبل البدء

إذا اخترت استخدام ECP لمضيف الموصل، فإننا نطلب منك نشر موصل إمكانية الخدمة على ECP مخصص.

نوصي باستخدام ECP. سيركز تطويرنا المستقبلي على هذه المنصة. لن تتوفر بعض الميزات الجديدة إذا قمت بتثبيت موصل قابلية الخدمة على طريق سريع.

بصفتك مسؤولاً عن الخدمات الهجينة، فإنك تحتفظ بالتحكم في البرامج التي تعمل على معداتك الموجودة في مقر عملك. أنت مسؤول عن اتخاذ جميع التدابير الأمنية اللازمة لحماية خوادمك من الهجمات المادية والإلكترونية.

1

احصل على حقوق مسؤول المؤسسة الكاملة للوصول إلى عرض العميل في مركز التحكم ( https://admin.webex.com).

2

أنشئ جهازًا افتراضيًا لعقدة ECP الجديدة. انظر إنشاء جهاز افتراضي لمضيف موصل ECP.

3

افتح المنافذ المطلوبة على جدار الحماية الخاص بك. ارجع إلى اتصالات قابلية الخدمة و .

يستخدم موصل إمكانية الخدمة على ECP المنفذ 8443 الصادر إلى سحابة Cisco Webex. راجع https://help.webex.com/article/WBX000028782/ للاطلاع على تفاصيل نطاقات السحابة التي يطلبها ECP. يقوم موصل قابلية الخدمة أيضًا بإجراء الاتصالات الصادرة المدرجة في https://help.webex.com/article/xbcr37/.

4

إذا كان نظامك يستخدم خادم وكيل للوصول إلى الإنترنت، فاحصل على عنوان ومنفذ خادم الوكيل. إذا كان الخادم الوكيل يستخدم المصادقة الأساسية، فأنت بحاجة أيضًا إلى بيانات الاعتماد هذه.

إذا كانت مؤسستك تستخدم وكيل TLS، فيجب أن تثق عقدة ECP بوكيل TLS. يجب أن تكون شهادة المرجع المصدق (CA) الخاصة بالوكيل موجودة في مخزن الثقة الخاص بالعقدة. يمكنك التحقق مما إذا كنت بحاجة إلى إضافته في قسم الصيانة. > حماية > شهادة هيئة إصدار الشهادات الموثوقة.

5

راجع هذه النقاط المتعلقة بثقة الشهادات. يمكنك اختيار نوع الاتصال الآمن عند بدء خطوات الإعداد الرئيسية.

  • تتطلب الخدمات الهجينة اتصالاً آمناً بين مضيف الموصل وWebex.

    يمكنك السماح لـ Webex بإدارة شهادات المرجع المصدق الجذر نيابةً عنك. إذا اخترت إدارتها بنفسك، فكن على دراية بسلطات إصدار الشهادات وسلاسل الثقة. يجب أن يكون لديك تفويض لإجراء تغيير على قائمة الثقة.

أنشئ جهازًا افتراضيًا لمضيف موصل ECP

أنشئ جهازًا افتراضيًا لعقدة ECP.

عند تسجيل الدخول لأول مرة إلى عقدة ECP جديدة، استخدم بيانات الاعتماد الافتراضية. اسم المستخدم هو "admin" وكلمة المرور هي "cisco". قم بتغيير بيانات الاعتماد بعد تسجيل الدخول لأول مرة.

1

قم بتنزيل ملف OVA من https://binaries.webex.com/serabecpaws/serab_ecp.ova إلى جهاز الكمبيوتر المحلي الخاص بك.

2

اختر الإجراءات > نشر قالب OVF في VMware vCenter.

3

في صفحة تحديد القالب ، اختر الملف المحلي، وحدد serab_ecp.ova، ثم انقر فوق التالي.

4

في صفحة تحديد الاسم والموقع ، أدخل اسمًا لجهازك الظاهري، مثل Webex-Serviceability-Connector-1.

5

حدد مركز البيانات أو المجلد لاستضافة الجهاز الظاهري وانقر فوق التالي.

6

(اختياري) قد تحتاج إلى تحديد مورد، مثل مضيف، يمكن للجهاز الظاهري استخدامه والنقر فوق التالي.

يقوم برنامج تثبيت الجهاز الظاهري بإجراء فحص للتحقق من الصحة وعرض تفاصيل القالب.
7

راجع تفاصيل القالب وقم بإجراء أي تغييرات ضرورية، ثم انقر فوق التالي.

8

اختر التكوين الذي تريد استخدامه للجهاز الظاهري وانقر على التالي.

نوصي بالخيار الأكبر الذي يحتوي على 4 وحدات معالجة مركزية، وذاكرة وصول عشوائي 8 جيجابايت، وقرص صلب 20 جيجابايت. إذا كانت مواردك محدودة، يمكنك اختيار الخيار الأصغر.

9

في صفحة تحديد التخزين ، اختر هذه الإعدادات:

خصائص الجهاز الظاهري

القيمة

حدد تنسيق القرص الظاهري

توفير سميك، صفر كسول

سياسة تخزين الأجهزة الافتراضية

مخزن البيانات الافتراضي

10

في صفحة تحديد الشبكات ، اختر الشبكة المستهدفة للجهاز الظاهري وانقر فوق التالي.

يحتاج الموصل إلى إجراء اتصالات صادرة إلى Webex. بالنسبة لهذه الاتصالات، تتطلب الآلة الافتراضية عنوان IPv4 ثابتًا.

11

في صفحة تخصيص القالب ، قم بتحرير خصائص الشبكة للجهاز الظاهري، كما يلي:

خصائص الجهاز الظاهري

التوصية

اسم المضيف

أدخل اسم النطاق المؤهل بالكامل (اسم المضيف والنطاق) أو اسم مضيف مكون من كلمة واحدة للعقدة.

لا تستخدم الأحرف الكبيرة في اسم المضيف أو اسم المجال المؤهل بالكامل (FQDN).

يبلغ الحد الأقصى لعدد الأحرف في اسم المجال المؤهل بالكامل 64 حرفًا.

المجال

مطلوب. يجب أن يكون صالحاً وقابلاً للحل.

لا تستخدم الأحرف الكبيرة.

عنوان IP

عنوان IPv4 ثابت. لا يدعم النظام بروتوكول DHCP.

القناع

استخدم تدوين النقطة العشرية، على سبيل المثال، 255.255.255.0

بوابة

عنوان IP الخاص ببوابة الشبكة لهذه الآلة الافتراضية.

خوادم نظام أسماء النطاقات (DNS)

قائمة مفصولة بفواصل لما يصل إلى أربعة خوادم DNS، يمكن الوصول إليها من هذه الشبكة.

خوادم NTP

قائمة مفصولة بفواصل لخوادم NTP، يمكن الوصول إليها من هذه الشبكة.

يجب مزامنة موصل قابلية الخدمة مع الوقت.

12

انقر على التالي.

تعرض صفحة جاهز للإكمال تفاصيل قالب OVF.
13

راجع الإعدادات وانقر على إنهاء.

يتم تثبيت الجهاز الظاهري ثم يظهر في قائمة الأجهزة الظاهرية الخاصة بك.
14

قم بتشغيل جهازك الظاهري الجديد.

يتم تثبيت برنامج ECP كضيف على مضيف الجهاز الظاهري. توقع تأخيرًا لبضع دقائق ريثما تبدأ الحاويات بالعمل على العقدة.

التصرف التالي

إذا كان موقعك يقوم بتوجيه حركة المرور الصادرة، فقم بدمج عقدة ECP مع الخادم الوكيل.

بعد ضبط إعدادات الشبكة والوصول إلى العقدة، يمكنك الوصول إليها من خلال بروتوكول SSH.

(اختياري) قم بتهيئة عقدة ECP لتكامل الوكيل

إذا كان نشرك يقوم بتوجيه حركة المرور الصادرة، فاستخدم هذا الإجراء لتحديد نوع الوكيل المراد دمجه مع عقدة ECP الخاصة بك. بالنسبة لوكيل فحص شفاف أو وكيل صريح، يمكنك استخدام واجهة العقدة للقيام بما يلي:

  • قم بتحميل وتثبيت الشهادة الجذرية.

  • تحقق من اتصال البروكسي.

  • حل المشكلات.

1

انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:443/setup وقم بتسجيل الدخول.

2

انتقل إلى متجر الثقة والوكيل، ثم حدد خيارا:

  • بدون بروكسي— الخيار الافتراضي قبل دمج البروكسي. لا يتطلب تحديث الشهادة.
  • وكيل شفاف غير مدقق— لا تستخدم عقد ECP عنوان خادم وكيل محدد ولا تتطلب أي تغييرات للعمل مع وكيل غير مدقق. لا يتطلب هذا الخيار تحديث الشهادة.
  • وكيل فحص شفاف— لا تستخدم عقد ECP عنوان خادم وكيل محدد. لا يلزم إجراء أي تغييرات في إعدادات بروتوكول HTTP(S) على لوحة التحكم الإلكترونية (ECP). ومع ذلك، تحتاج عقد ECP إلى شهادة جذر لكي تثق بالوكيل. عادةً ما تستخدم تكنولوجيا المعلومات خوادم بروكسي فحص لفرض سياسات السماح بزيارات مواقع الويب والسماح بأنواع المحتوى. يقوم هذا النوع من الوكيل بفك تشفير كل حركة المرور الخاصة بك (حتى https).
  • وكيل صريح— باستخدام الوكيل الصريح، يمكنك إخبار العميل (عقد ECP) بخادم الوكيل الذي يجب استخدامه. يدعم هذا الخيار عدة أنواع من المصادقة. بعد اختيار هذا الخيار، أدخل المعلومات التالية:
    1. بروكسي IP/FQDN— عنوان للوصول إلى جهاز الوكيل.

    2. منفذ الوكيل— رقم المنفذ الذي يستخدمه الوكيل للاستماع إلى حركة المرور التي يتم توجيهها عبر الوكيل.

    3. بروتوكول الوكيل—اختر http (يقوم ECP بتوجيه حركة مرور https الخاصة به عبر وكيل http) أو https (تستخدم حركة المرور من عقدة ECP إلى الوكيل بروتوكول https). حدد خيارا استنادا إلى ما يدعمه الخادم الوكيل.

    4. اختر من بين أنواع المصادقة التالية، وفقا لبيئة الوكيل الخاصة بك:

      الخيار

      الاستخدام

      لا شيء

      اختر لبروكسيات HTTP أو HTTPS الصريحة التي لا توجد فيها طريقة مصادقة.

      أساسي

      متوفر لخوادم بروكسي HTTP أو HTTPS الصريحة

      يستخدم لوكيل مستخدم HTTP لتوفير اسم مستخدم وكلمة مرور عند تقديم طلب، ويستخدم ترميز Base64.

      هضم

      متاح فقط لخوادم بروكسي HTTPS الصريحة

      يُستخدم لتأكيد الحساب قبل إرسال المعلومات الحساسة. يقوم هذا النوع بتطبيق دالة تجزئة على اسم المستخدم وكلمة المرور قبل إرسالهما عبر الشبكة.

3

لإجراء فحص شفاف أو وكيل صريح، انقر فوق تحميل شهادة الجذر أو شهادة الكيان النهائي. ثم اختر الشهادة الجذرية لوكيل الفحص الصريح أو الشفاف.

يقوم العميل بتحميل الشهادة ولكنه لا يقوم بتثبيتها بعد. تقوم العقدة بتثبيت الشهادة بعد إعادة تشغيلها التالية. انقر على السهم الموجود بجوار اسم جهة إصدار الشهادة للحصول على مزيد من التفاصيل. انقر على احذف إذا كنت ترغب في إعادة تحميل الملف.

4

لإجراء فحص شفاف أو وكيل صريح، انقر فوق التحقق من اتصال الوكيل لاختبار اتصال الشبكة بين عقدة ECP والوكيل.

إذا فشل اختبار الاتصال، فسترى رسالة خطأ توضح السبب وكيفية تصحيح المشكلة.

5

لتعيين وكيل صريح، بعد نجاح اختبار الاتصال، حدد توجيه جميع المنافذ 443/444 طلبات HTTPS من هذه العقدة عبر الوكيل الصريح. يتطلب هذا الإعداد 15 ثانية ليصبح ساري المفعول.

6

انقر فوق تثبيت جميع الشهادات في مخزن الثقة (يظهر هذا الخيار كلما أضاف إعداد الوكيل شهادة جذر) أو إعادة التشغيل (يظهر هذا الخيار إذا لم يضف الإعداد شهادة جذر). اقرأ التعليمات ثم انقر فوق تثبيت إذا كنت مستعدًا.

تتم إعادة تشغيل العقدة في غضون بضع دقائق.

7

بعد إعادة تشغيل العقدة، قم بتسجيل الدخول مرة أخرى إذا لزم الأمر وافتح صفحة نظرة عامة. راجع فحوصات الاتصال للتأكد من أن جميعها في حالة جيدة.

يختبر فحص اتصال الوكيل نطاقا فرعيا من webex.com فقط. في حال وجود مشاكل في الاتصال، فإن المشكلة الشائعة هي أن الخادم الوكيل يحظر بعض نطاقات السحابة المدرجة في تعليمات التثبيت.

استيفاء المتطلبات الأساسية لمضيف Expressway Connector

استخدم قائمة التحقق هذه لإعداد Expressway لاستضافة الموصلات، قبل تسجيله في Webex.

قبل البدء

إذا اخترت استخدام Expressway لاستضافة موصل إمكانية الخدمة، فإننا نطلب منك استخدام Expressway مخصص للمضيف.

نوصي باستخدام ECP. سيركز تطويرنا المستقبلي على هذه المنصة. لن تتوفر بعض الميزات الجديدة إذا قمت بتثبيت موصل قابلية الخدمة على طريق سريع.

بصفتك مسؤولاً عن الخدمات الهجينة، فإنك تحتفظ بالتحكم في البرامج التي تعمل على معداتك الموجودة في مقر عملك. أنت مسؤول عن اتخاذ جميع التدابير الأمنية اللازمة لحماية خوادمك من الهجمات المادية والإلكترونية.

1

احصل على حقوق مسؤول المؤسسة الكاملة قبل تسجيل أي من الطرق السريعة، واستخدم بيانات الاعتماد هذه عند الوصول إلى عرض العميل في مركز التحكم ( https://admin.webex.com).

2

اتبع هذه المتطلبات الخاصة بمضيف موصل Expressway-C.

  • قم بتثبيت الحد الأدنى من إصدار برنامج Expressway المدعوم. راجع بيان دعم الإصدار لمزيد من المعلومات.
  • قم بتثبيت ملف Expressway OVA الافتراضي وفقًا لدليل تثبيت Cisco Expressway Virtual Machine . يمكنك بعد ذلك الوصول إلى واجهة المستخدم عن طريق تصفح عنوان IP الخاص بها.

    • يطلب منك معالج تثبيت Expressway تغيير كلمات مرور الجذر والمسؤول الافتراضية. استخدم كلمات مرور مختلفة وقوية لهذه الحسابات.

    • يعتمد الرقم التسلسلي للطريق السريع الافتراضي على عنوان MAC الخاص بالجهاز الظاهري. نستخدم الرقم التسلسلي لتحديد أجهزة Expressways المسجلة في سحابة Cisco Webex. لا تقم بتغيير عنوان MAC الخاص بجهاز Expressway الظاهري عند استخدام أدوات VMware، وإلا فإنك تخاطر بفقدان الخدمة.

  • لا تحتاج إلى مفتاح إصدار، أو مفتاح سلسلة Expressway، أو أي ترخيص آخر، لاستخدام Expressway-C الافتراضي للخدمات الهجينة. قد يظهر لك تنبيه بخصوص مفتاح التحرير. يمكنك تأكيد ذلك لإزالته من الواجهة.
  • على الرغم من أن معظم تطبيقات Expressway تتطلب SIP أو H.232، إلا أنك لست بحاجة إلى تمكين خدمات SIP أو H.323 على Expressway هذا. يتم تعطيلها افتراضياً عند تثبيت البرامج الجديدة. اتركها معطلة. إذا رأيت إنذارًا يحذرك من وجود خلل في التكوين، يمكنك مسحه بأمان.
3

إذا كانت هذه هي المرة الأولى التي تقوم فيها بتشغيل Expressway، فستحصل على معالج إعداد لأول مرة لمساعدتك في تهيئته للخدمات الهجينة. إذا كنت قد تخطيت المعالج سابقًا، فيمكنك تشغيله من الحالة > نظرة عامة صفحة.

  1. اختر سلسلة الطرق السريعة.

  2. اختر الطريق السريع C.

  3. حدد خدمات Cisco Webex الهجينة.

    يضمن اختيار هذه الخدمة عدم حاجتك إلى مفتاح إصدار.

    لا تختار أي خدمات أخرى. يتطلب موصل قابلية الخدمة طريقًا سريعًا مخصصًا.

  4. انقر على متابعة.

    لا يعرض المعالج صفحة الترخيص، كما هو الحال بالنسبة لأنواع نشر Expressway الأخرى. لا يحتاج هذا الطريق السريع إلى أي مفاتيح أو تراخيص لاستضافة الموصلات. (ينتقل المعالج إلى صفحة مراجعة التكوين).
  5. قم بمراجعة إعدادات Expressway (IP، DNS، NTP) وأعد تكوينها إذا لزم الأمر.

    كنت ستدخل هذه التفاصيل، وتغير كلمات المرور ذات الصلة، عند تثبيتك للطريق السريع الافتراضي.

  6. انقر على إنهاء.

4

إذا لم تقم بالتحقق بالفعل، فتحقق من التكوين التالي لمضيف موصل Expressway-C. عادةً ما يتم التحقق من ذلك أثناء التثبيت. يمكنك أيضًا تأكيد الإعدادات عند استخدام معالج إعداد الخدمة.

  • تكوين بروتوكول الإنترنت الأساسي (النظام > واجهات الشبكة > IP)
  • اسم النظام (النظام > إعدادات الإدارة)
  • إعدادات نظام أسماء النطاقات (النظام > DNS) وخاصة اسم مضيف النظام و المجال، حيث تشكل هذه الخصائص اسم المجال المؤهل بالكامل (FQDN) الذي تحتاجه لتسجيل Expressway في Cisco Webex.
  • إعدادات NTP (النظام > وقت)

    قم بمزامنة Expressway مع خادم NTP. استخدم نفس خادم NTP الخاص بمضيف الجهاز الظاهري.

  • كلمة المرور المطلوبة لحساب المسؤول (المستخدمون > حسابات المسؤول، انقر فوق مستخدم المسؤول ثم رابط تغيير كلمة المرور
  • كلمة المرور المطلوبة لحساب root، والتي يجب أن تكون مختلفة عن كلمة مرور حساب المسؤول. (قم بتسجيل الدخول إلى واجهة سطر الأوامر كـ root وقم بتشغيل أمر passwd.)

لا تدعم أجهزة التوصيل Expressway-C عمليات نشر بطاقات الشبكة المزدوجة.

أصبح تطبيق Expressway الخاص بك جاهزًا الآن للتسجيل في Cisco Webex. أما الخطوات المتبقية في هذه المهمة فتتعلق بظروف الشبكة والعناصر التي يجب الانتباه إليها قبل محاولة تسجيل الطريق السريع.
5

إذا لم تكن قد فعلت ذلك بالفعل، فافتح المنافذ المطلوبة على جدار الحماية الخاص بك.

  • جميع حركة البيانات بين Expressway وسحابة Webex تتم عبر HTTPS أو مقابس الويب الآمنة.
  • يجب أن يكون منفذ TCP 443 مفتوحًا للخارج من الطريق السريع C. انظر https://help.webex.com/article/WBX000028782/ للاطلاع على تفاصيل نطاقات السحابة التي يطلبها Expressway-C.
  • يقوم موصل قابلية الخدمة أيضًا بإجراء الاتصالات الصادرة المدرجة في https://help.webex.com/article/xbcr37/.
6

احصل على تفاصيل خادم وكيل HTTP الخاص بك (العنوان، المنفذ) إذا كانت مؤسستك تستخدم واحدًا للوصول إلى الإنترنت. ستحتاج أيضًا إلى اسم مستخدم وكلمة مرور للخادم الوكيل إذا كان يتطلب مصادقة أساسية. لا يمكن للطريق السريع استخدام طرق أخرى للمصادقة مع الخادم الوكيل.

إذا كانت مؤسستك تستخدم وكيل TLS، فيجب أن يثق Expressway-C بوكيل TLS. يجب أن تكون شهادة الجذر الخاصة بالوكيل موجودة في مخزن الثقة الخاص بـ Expressway. يمكنك التحقق مما إذا كنت بحاجة إلى إضافته في قسم الصيانة. > حماية > شهادة هيئة إصدار الشهادات الموثوقة.

7

راجع هذه النقاط المتعلقة بثقة الشهادات. يمكنك اختيار نوع الاتصال الآمن عند بدء خطوات الإعداد الرئيسية.

  • تتطلب الخدمات الهجينة اتصالاً آمناً بين مضيف الموصل Expressway وWebex.

    يمكنك السماح لـ Webex بإدارة شهادات المرجع المصدق الجذر نيابةً عنك. إذا اخترت إدارتها بنفسك، فكن على دراية بسلطات إصدار الشهادات وسلاسل الثقة. يجب أن تكون مخولاً أيضاً لإجراء تغييرات على قائمة الثقة الخاصة بـ Expressway-C.

نشر موصل قابلية الخدمة

مخطط سير عمل نشر موصل قابلية الخدمة

1

(موصى به) إذا قمت بنشر موصل إمكانية الخدمة على ECP، قم بتسجيل مضيف موصل ECP في Cisco Webex.

بعد إتمام خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي الخاص بك.

2

(بديل) إذا قمت بنشر موصل إمكانية الخدمة على Expressway، قم بتسجيل مضيف موصل Expressway في Cisco Webex.

بعد إتمام خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي الخاص بك.

3

قم بتكوين موصل قابلية الخدمة على ECP أو قم بتكوين موصل قابلية الخدمة على Expressway، حسب الاقتضاء.

قم بتسمية موصل قابلية الخدمة الخاص بك.

4

إنشاء حسابات على الأجهزة المُدارة

قم بتكوين الحسابات على كل منتج يمكن للموصل إدارته. يستخدم الموصل هذه الحسابات للتحقق من صحة طلبات البيانات للأجهزة المُدارة.

إذا قمت باستيراد جميع الأجهزة والمجموعات المُدارة من HCM-F، فلن تحتاج إلى القيام بهذه المهمة. يجب عليك القيام بذلك إذا كان الموصل يدير أجهزة غير موجودة في قاعدة بيانات HCM-F.

5

(اختياري) قم بتكوين مضيف موصل ECP مع وحدات إدارة موحدة مُدارة محليًا أو (اختياري) قم بتكوين موصل قابلية الخدمة مع أجهزة مُدارة محليًا

إذا قمت باستيراد جميع الأجهزة والمجموعات المُدارة من HCM-F، فلن تحتاج إلى القيام بهذه المهمة. يجب عليك القيام بذلك إذا كان الموصل يدير أجهزة غير موجودة في قاعدة بيانات HCM-F.

إذا كان مضيف الموصل الخاص بك هو Expressway، فإننا نوصي بشدة بتكوين مضيف الموصل كجهاز مُدار محليًا لحالة استخدام TAC. لكن، لا يحتوي مضيف موصل ECP على سجلات يمكن لفريق الدعم الفني طلبها من خلال خدمة إمكانية الخدمة.

6

(اختياري) قم بتكوين مضيف موصل ECP مع مجموعات إدارة التكوين الموحدة المُدارة محليًا أو (اختياري) قم بتكوين موصل قابلية الخدمة مع مجموعات مُدارة محليًا

يمكنك ربط الأجهزة المُدارة محليًا من نفس النوع بمجموعة مُدارة في تكوين الموصل. تتيح المجموعات جمع البيانات من أجهزة متعددة بطلب واحد.

7

(اختياري) استيراد الأجهزة من خدمة الوساطة التعاونية المستضافة

نوصي بالاستيراد من الموصل للحفاظ تلقائيًا على قائمة بأجهزة العملاء ومجموعات الأجهزة من HCM-F. يمكنك إضافة الأجهزة يدويًا، ولكن التكامل مع HCM-F يوفر لك الوقت.

8

ضبط إعدادات التحميل.

هذه المهمة مطلوبة فقط لحالة TAC.

يُعدّ برنامج Customer eXperience Drive (CXD) الخيار الافتراضي والوحيد.

9

ابدأ تشغيل موصل قابلية الخدمة

مهمة خاصة بالطريق السريع

10

التحقق من صحة تكوين موصل قابلية الخدمة

مهمة خاصة بالطرق السريعة فقط. استخدم هذا الإجراء لاختبار جمع البيانات ونقلها إلى طلب الخدمة الخاص بك.

قم بتسجيل مضيف موصل ECP في Cisco Webex

تستخدم الخدمات الهجينة موصلات برمجية لربط بيئة مؤسستك بـ Webex بشكل آمن. استخدم هذا الإجراء لتسجيل مضيف موصل ECP الخاص بك.

بعد إتمام خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف الموصل المحلي الخاص بك.

قبل البدء

  • يجب أن تكون متصلاً بشبكة المؤسسة حيث قمت بتثبيت عقدة موصل إمكانية الخدمة عند تشغيل معالج التسجيل. تتطلب تلك الشبكة الوصول إلى الموصل وإلى السحابة admin.webex.com. (انظر تجهيز بيئتك للحصول على روابط للعناوين والمنافذ ذات الصلة). أنت تقوم بفتح نوافذ المتصفح لكلا الجانبين لإنشاء اتصال أكثر ديمومة بينهما.

  • إذا كان نظام النشر الخاص بك يقوم بتوجيه حركة المرور الصادرة، فأدخل تفاصيل الخادم الوكيل الخاص بك. انظر (اختياري) تكوين عقدة ECP لتكامل الوكيل.

  • إذا انتهت عملية التسجيل بمهلة زمنية أو فشلت لسبب ما، يمكنك إعادة تشغيل التسجيل في مركز التحكم.

1

في مركز التحكم ( https://admin.webex.com)، حدد العملاء > مؤسستي.

2

اختر الخدمات > هجين.

3

انقر على عرض الكل في بطاقة خدمة قابلية الخدمة.

إذا لم تقم بنشر موصل قابلية الخدمة من قبل، فانتقل إلى أسفل الصفحة للعثور على البطاقة. انقر فوق إعداد لتشغيل المعالج.

4

انقر على إضافة مورد.

5

حدد منصة الحوسبة المؤسسية وانقر على التالي.

يعرض المعالج صفحة تسجيل خدمة قابلية الخدمة على عقدة ECP.

إذا لم تقم بتثبيت وتكوين الجهاز الظاهري، يمكنك تنزيل البرنامج من هذه الصفحة. يجب عليك تثبيت وتكوين جهاز ECP الظاهري قبل المتابعة مع هذا المعالج. (انظر إنشاء جهاز افتراضي لمضيف موصل ECP.)

6

أدخل اسم المجموعة (اختياري، ويستخدم فقط بواسطة Webex) واسم المجال المؤهل بالكامل أو عنوان IP لعقدة ECP، ثم انقر فوق التالي.

  • إذا كنت تستخدم اسم نطاق مؤهل بالكامل (FQDN)، فأدخل نطاقًا يمكن لنظام أسماء النطاقات (DNS) حله. لكي يكون اسم المجال المؤهل بالكامل (FQDN) قابلاً للاستخدام، يجب أن يُحل مباشرةً إلى عنوان IP. نقوم بالتحقق من صحة اسم المجال المؤهل بالكامل (FQDN) لاستبعاد أي خطأ إملائي أو عدم تطابق في التكوين.

  • إذا كنت تستخدم عنوان IP، فأدخل نفس عنوان IP الداخلي الذي قمت بتكوينه لموصل إمكانية الخدمة من وحدة التحكم.

7

حدد جدولًا زمنيًا للتحديث.

عندما نقوم بإصدار ترقية لبرنامج موصل قابلية الخدمة، تنتظر عقدتك حتى الوقت المحدد قبل أن تتم ترقيتها. لتجنب تعطيل عمل فريق الدعم الفني (TAC) على مشكلاتك، اختر يومًا ووقتًا من غير المرجح أن يستخدم فيه فريق الدعم الفني (TAC) الموصل. عندما يكون التحديث متاحًا، يمكنك التدخل لـ الترقية الآن أو تأجيل (التأجيل حتى الموعد المحدد التالي).

8

حدد قناة الإصدار وانقر على التالي.

اختر قناة الإصدار المستقر إلا إذا كنت تعمل مع فريق التجارب في سيسكو.

9

راجع تفاصيل العقدة وانقر على انتقل إلى العقدة لتسجيل العقدة في سحابة Cisco Webex.

يحاول متصفحك فتح العقدة في علامة تبويب جديدة؛ أضف عنوان IP الخاص بالعقدة إلى قائمة السماح الخاصة بمؤسستك.

10

راجع الإشعار المتعلق بالسماح بالوصول إلى هذه العقدة.

11

حدد المربع الذي يسمح لـ Webex بالوصول إلى هذه العقدة، ثم انقر فوق متابعة.

تظهر نافذة "اكتمل التسجيل" عند انتهاء تسجيل العقدة.

12

ارجع إلى نافذة مركز التحكم.

13

انقر على عرض الكل في صفحة خدمات الصيانة.

يجب أن ترى مجموعتك الجديدة في قائمة مجموعات منصة الحوسبة المؤسسية. حالة الخدمة هي "غير تشغيلية" لأن العقدة تحتاج إلى ترقية نفسها.

14

انقر افتح قائمة العقد.

يجب أن ترى الترقية المتاحة لجهازك.

15

انقر التثبيت الآن....

16

راجع ملاحظات الإصدار وانقر على الترقية الآن.

قد تستغرق عملية التحديث بضع دقائق. يتحول وضع المجموعة إلى وضع التشغيل بعد اكتمال الترقية.

قم بتسجيل مضيف Expressway Connector في Cisco Webex

تستخدم الخدمات الهجينة موصلات برمجية لربط بيئة مؤسستك بـ Webex بشكل آمن. استخدم هذا الإجراء لتسجيل مضيف الموصل Expressway الخاص بك.

بعد إتمام خطوات التسجيل، يتم نشر برنامج الموصل تلقائيًا على مضيف موصل Expressway المحلي الخاص بك.

قبل البدء

  • قم بتسجيل الخروج من أي اتصالات أخرى بهذا الطريق السريع.

  • إذا كانت بيئة العمل المحلية لديك تستخدم خادم وكيل لتوجيه حركة المرور الصادرة، فأدخل تفاصيل خادم الوكيل في التطبيقات > الخدمات الهجينة > وكيل الموصل قبل إكمال هذا الإجراء. بالنسبة لوكيل TLS، أضف شهادة CA الجذر الموقعة بواسطة شهادة خادم الوكيل إلى مخزن ثقة CA على Expressway. القيام بذلك ضروري للتسجيل الناجح.

  • يرفض برنامج Webex أي محاولة للتسجيل من خلال واجهة الويب الخاصة بـ Expressway. سجل طريقك السريع من خلال مركز التحكم.

  • إذا انتهت عملية التسجيل بمهلة زمنية أو فشلت لسبب ما، يمكنك إعادة تشغيل التسجيل في مركز التحكم.

1

في مركز التحكم ( https://admin.webex.com)، حدد العملاء > مؤسستي.

2

اختر الخدمات > هجين.

3

انقر على عرض الكل في بطاقة خدمة قابلية الخدمة.

إذا لم تقم بنشر موصل قابلية الخدمة من قبل، فانتقل إلى أسفل الصفحة للعثور على البطاقة. انقر فوق إعداد لتشغيل المعالج.

4

للتسجيلات الجديدة، اختر زر الاختيار الأول وانقر على التالي.

5

أدخل عنوان IP الخاص بمضيف الموصل أو اسم المجال المؤهل بالكامل (FQDN).

يقوم Webex بإنشاء سجل لهذا الطريق السريع ويؤسس الثقة.

6

أدخل اسم عرض ذي معنى لمضيف الموصل وانقر على التالي.

7

انقر على الرابط لفتح واجهة الويب الخاصة بك على Expressway.

يستخدم هذا الرابط اسم المجال المؤهل بالكامل (FQDN) من مركز التحكم. تأكد من أن جهاز الكمبيوتر الذي تستخدمه للتسجيل يمكنه الوصول إلى واجهة Expressway باستخدام اسم المجال المؤهل بالكامل (FQDN).

8

قم بتسجيل الدخول إلى واجهة الويب Expressway ، والتي تفتح صفحة إدارة الموصلات .

9

حدد الطريقة التي تريد بها تحديث قائمة الثقة الخاصة بالطرق السريعة:

  • حدد المربع إذا كنت تريد أن يقوم Webex بإضافة شهادات CA المطلوبة إلى قائمة الثقة في Expressway.

    عند التسجيل، يتم تثبيت الشهادات الجذرية للهيئات التي وقعت على شهادات Webex تلقائيًا على Expressway. هذه الطريقة تعني أن نظام Expressway يجب أن يثق تلقائيًا في الشهادات ويمكنه إنشاء اتصال آمن.

    إذا غيرت رأيك، يمكنك استخدام نافذة إدارة الموصلات لإزالة شهادات الجذر الخاصة بـ Webex CA وتثبيت شهادات الجذر يدويًا.

  • قم بإلغاء تحديد المربع إذا كنت ترغب في تحديث قائمة الثقة الخاصة بالطرق السريعة يدويًا. راجع قسم المساعدة عبر الإنترنت الخاص بـ Expressway لمعرفة الإجراء.
10

انقر فوق تسجيل.

يتم تشغيل مركز التحكم. اقرأ النص الظاهر على الشاشة للتأكد من أن Webex قد حدد الطريق السريع الصحيح.

11

انقر فوق السماح لتسجيل الطريق السريع للخدمات الهجينة.

  • بعد تسجيل Expressway بنجاح، تعرض نافذة الخدمات الهجينة على Expressway عملية تنزيل وتثبيت الموصلات. إذا كان هناك إصدار أحدث متاح، فسيتم تحديث موصل الإدارة تلقائيًا. ثم يقوم بتثبيت أي موصلات أخرى قمت بتحديدها لمضيف موصل Expressway هذا.

  • تقوم الموصلات بتثبيت صفحات الواجهة الخاصة بها على مضيف موصل Expressway. استخدم هذه الصفحات الجديدة لتكوين وتفعيل الموصلات. الصفحات الجديدة موجودة في التطبيقات > قائمة الخدمات الهجينة على مضيف موصل Expressway الخاص بك.

إذا فشل التسجيل وقامت بيئة العمل المحلية الخاصة بك بتوجيه حركة المرور الصادرة، فراجع المتطلبات الأساسية لهذا الإجراء.

قم بتكوين موصل قابلية الخدمة على ECP

قبل البدء

يجب عليك تسجيل عقدة ECP في Cisco Webex قبل أن تتمكن من تكوين موصل إمكانية الخدمة.

عند تسجيل الدخول لأول مرة إلى عقدة ECP جديدة، استخدم بيانات الاعتماد الافتراضية. اسم المستخدم هو "admin" وكلمة المرور هي "cisco". قم بتغيير بيانات الاعتماد بعد تسجيل الدخول لأول مرة.

1

قم بتسجيل الدخول إلى مضيف الموصل وانتقل إلى إعدادات التكوين.

2

أدخل اسمًا لهذا الموصل.

اختر اسمًا ذا معنى للرابط يساعدك على مناقشته.

3

انقر على حفظ.

قم بتهيئة موصل قابلية الخدمة على Expressway

قبل البدء

يجب عليك تسجيل Expressway في Cisco Webex قبل أن تتمكن من تكوين موصل إمكانية الخدمة.

1

قم بتسجيل الدخول إلى مضيف موصل الطريق السريع وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصلات .

2

تأكد من أن موصل قابلية الخدمة مدرج، يجب ألا يكون قيد التشغيل. لا تبدأ به الآن.

3

انتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > تكوين قابلية الخدمة.

4

أدخل اسمًا لهذا الموصل.

اختر اسماً ذا معنى بالنسبة لك ويمثل الغرض من الطريق السريع.

5

انقر على حفظ.

(اختياري) استيراد الأجهزة من خدمة الوساطة التعاونية المستضافة

إذا كنت تستخدم خدمة إمكانية الخدمة مع حل التعاون المستضاف من Cisco (HCS)، فإننا نوصي باستيراد الأجهزة من HCM-F. وبذلك، يمكنك تجنب إضافة كل هؤلاء العملاء والمجموعات والأجهزة يدويًا من مخزون HCM-F.

إذا لم يكن النشر الخاص بك بيئة HCS، فيمكنك تجاهل هذه المهمة.

قم بدمج كل موصل قابلية الخدمة مع مخزون HCM-F واحد. إذا كان لديك مخزونات متعددة، فأنت بحاجة إلى موصلات متعددة.

قبل البدء

قم بإنشاء حساب إداري على Hosted Collaboration Mediation Fulfillment (HCM-F) لاستخدامه مع خدمة إمكانية الخدمة. أنت بحاجة إلى عنوان HCM-F ويجب أن يكون قابلاً للوصول إليه من مضيف إمكانية الخدمة.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى الأجهزة المُدارة، كما يلي:

  • على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على الأجهزة المُدارة.
  • على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > الأجهزة المُدارة.
2

انقر على جديد.

3

حدد Hosted Collaboration Mediation Fulfillment من القائمة المنسدلة Type.

تقوم الواجهة بإنشاء اسم جهاز فريد، بناءً على النوع المحدد.

4

قم بتعديل اسم الجهاز .

يُحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم لجعله ذا معنى أثناء المحادثات المتعلقة بهذا الجهاز.

5

أدخل العنوان، FQDN أو عنوان IP الخاص بواجهة برمجة التطبيقات HCM-F الشمالية (NBI).

6

أدخل اسم المستخدم وكلمة المرور لحساب إدارة HCM-F.

7

اختر تردد الاستطلاع، بين ساعة واحدة و 24 ساعة.

يتحكم هذا الإعداد في عدد مرات قيام الخدمة بفحص مخزونك بحثًا عن تغييرات في الأجهزة المستوردة. نوصي بيوم واحد إلا إذا كنت تجري تغييرات متكررة على مخزونك.

يمكنك اختيار أبداً لتعطيل الاستيراد من HCM-F. يتم تفعيل الإعداد عند حفظ الصفحة. يؤدي هذا الإعداد إلى إزالة البيانات التي تم استيرادها مسبقًا من HCM-F من موصل قابلية الخدمة.

8

انقر فوق تحقق لاختبار ما إذا كان الحساب يمكنه المصادقة على نفسه باستخدام HCM-F.

9

انقر على إضافة لحفظ التغييرات.

يتصل موصل إمكانية الخدمة بـ HCM-F، ويقوم بتعبئة صفحات العملاء، الأجهزة المُدارة، و المجموعات المُدارة بنسخ للقراءة فقط من تلك المعلومات.

يمكنك النقر على تحديث الآن لفرض تحديث فوري للبيانات من HCM-F.

التصرف التالي

تظهر صفحة Customers دائمًا في واجهة المستخدم الخاصة بالموصل، حتى في عمليات النشر غير HCM-F. ستكون الصفحة فارغة ما لم تقم باستيراد البيانات من HCM-F.

إنشاء حسابات على الأجهزة المُدارة

قم بتكوين حساب على كل جهاز حتى يتمكن موصل إمكانية الخدمة من المصادقة على نفسه للأجهزة عند طلب البيانات.

1

لـ Cisco Unified Communications Manager وIM and Presence Service وUCCX ومنتجات VOS (نظام تشغيل الصوت) الأخرى:

  1. من إدارة Cisco Unified CM على عقدة الناشر الخاصة بك، انتقل إلى إدارة المستخدم > إعدادات المستخدم > مجموعة التحكم في الوصول، انقر فوق إضافة جديد، أدخل اسمًا (على سبيل المثال، مجموعة موصل قابلية الخدمة)، ثم انقر فوق حفظ.

  2. من الروابط ذات الصلة، انقر فوق تعيين دور لمجموعة التحكم في الوصول، ثم انقر فوق انتقال. انقر فوق تعيين دور للمجموعة، واختر الأدوار التالية، ثم انقر فوق إضافة المحدد:

    • الوصول القياسي إلى واجهة برمجة تطبيقات AXL

    • مستخدمو إدارة CCM القياسيون

    • CCMADMIN قياسي للقراءة فقط

    • مستوى الخدمة القياسي

  3. قم بتكوين مستخدم التطبيق بالانتقال إلى إدارة المستخدمين > مستخدم التطبيق ثم النقر على إضافة جديد.

  4. أدخل اسم المستخدم وكلمة المرور للحساب الجديد.

  5. انقر فوق إضافة إلى مجموعة التحكم في الوصول، واختر مجموعة التحكم في الوصول الجديدة، وانقر فوق إضافة المحدد، ثم انقر فوق حفظ.

2

لخادم اتصالات الفيديو Cisco TelePresence، أو سلسلة Cisco Expressway:

  1. انتقل إلى المستخدمون > حسابات المسؤول، ثم انقر فوق جديد.

  2. في قسم التكوين، قم بتكوين هذه الإعدادات:

    • الاسم— أدخل اسمًا للحساب.

    • حساب الطوارئ— تم ضبطه على لا.

    • مستوى الوصول— تم ضبطه على قراءة وكتابة.

    • أدخل كلمة المرور وأعد إدخالها في خانة تأكيد كلمة المرور.

    • الوصول إلى الويب— اضبط على نعم.

    • الوصول إلى واجهة برمجة التطبيقات— اضبط على نعم.

    • فرض إعادة تعيين كلمة المرور— اضبط على لا.

    • الحالة— تم ضبطها على ممكّنة.

  3. تحت قسم "التفويض"، أدخل كلمة المرور الحالية الخاصة بك (للحساب الذي استخدمته للوصول إلى واجهة Expressway) لتفويض إنشاء هذا الحساب.

  4. انقر على حفظ.

3

لعنصر الحدود الموحد من سيسكو:

  1. من خلال واجهة سطر الأوامر CUBE، قم بتكوين مستخدم بمستوى امتياز 15:

    username  privilege 15 secret 0 
4

لخادم تطبيقات Cisco BroadWorks، وخادم الملفات الشخصية، وخادم المراسلة، ومنصة الخدمات الموسعة، وخادم التنفيذ:

استخدم حساب مسؤول النظام الذي أنشأته عند تثبيت الخادم.

(اختياري) قم بتكوين مضيف موصل ECP مع وحدات إدارة التكوين الموحدة المُدارة محليًا

إذا كان مضيف الموصل الخاص بك هو Expressway، فستضيف كل ناشر ومشترك Unified CM بشكل منفصل. لكن مضيف موصل ECP يقوم بأتمتة إضافة المشتركين لكل ناشر Unified CM.

تذكر تفعيل التسجيل المناسب على جميع الأجهزة. لا يقوم موصل إمكانية الخدمة إلا بجمع السجلات، ولا يقوم بتمكين التسجيل الفعلي.

قبل البدء

لا ينطبق هذا الواجب إذا كنت:

  • قم بتشغيل مضيف الموصل على Expressway.

  • استخدم قائمة جرد HCM-F لإضافة الأجهزة إلى مضيف موصل ECP.

1

على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على الأجهزة المُدارة.

بعد تثبيت موصل إمكانية الخدمة، سيطلب منك تغيير كلمة المرور الخاصة بك عند تسجيل الدخول لأول مرة. قم بتغيير كلمة المرور الافتراضية، cisco، إلى قيمة آمنة.

2

انقر على جديد.

3

حدد نوع Unified CM .

يمكنك فقط إضافة ناشر Unified CM.

تقوم الواجهة بإنشاء اسم جهاز فريد باستخدام النوع المحدد.

4

قم بتعديل اسم الجهاز .

يُحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم لجعله ذا معنى أثناء المحادثات المتعلقة بهذا الجهاز.

5

أدخل المعلومات التالية لناشر Unified CM:

السمة

القيمة

العنوان

اسم النطاق المؤهل بالكامل أو عنوان IP الخاص بالناشر

الدور

(اختياري) تساعدك الأدوار على التمييز بين الأجهزة عند عرض القائمة أو ترتيب مجموعة.

وضع التحقق من TLS

إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيتطلب الموصل شهادة صالحة من هذا الجهاز المُدار.

يجب أن تحتوي الشهادة على العنوان الذي أدخلته سابقًا كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف هذا الموصل.

إذا كنت تستخدم شهادات موقعة ذاتيًا على الأجهزة المُدارة، فانسخها إلى مخزن شهادات CA الخاص بمضيف الموصل.

اسم المستخدم

لحساب إدارة التكوين الموحد

كلمة المرور

لحساب إدارة التكوين الموحد

هل تختلف بيانات اعتماد SSH عن بيانات اعتماد مستخدم التطبيق؟

إذا كان جهازك المُدار يحتوي على حساب منفصل للوصول إلى SSH، فقم بتغيير القيمة إلى نعم، ثم أدخل بيانات اعتماد حساب SSH.

6

انقر فوق تحقق لاختبار ما إذا كان الحساب يمكنه المصادقة على الجهاز المُدار.

7

انقر على إضافة.

8

كرر هذه المهمة لإضافة ناشرين آخرين لـ Unified CM إلى تكوين موصل قابلية الخدمة.

يمكنك الآن إنشاء مجموعة مُدارة للناشر. يتم ملء تلك المجموعة تلقائيًا بمشتركي الناشر. يمكنك بعد ذلك إضافة أي من المشتركين من المجموعة.

إذا قمت مسبقًا بتكوين مشتركي Unified CM على الموصل، فستظل صفحة الأجهزة المُدارةتعرضهم . لكن، يعرض قسم Alarms تنبيهًا لكل مشترك. احذف إدخالات المشتركين القديمة ثم أضف المشتركين مرة أخرى من خلال المجموعة المُدارة.

التصرف التالي

(اختياري) قم بتهيئة موصل قابلية الخدمة مع الأجهزة المُدارة محليًا

للحصول على سجلات من أجهزتك المُدارة، عليك أولاً تحديد الأجهزة في موصل إمكانية الخدمة.

إذا كان مضيف الموصل الخاص بك هو Expressway، فإننا نوصي بشدة بتكوين مضيف الموصل كجهاز مُدار محليًا في حالة استخدام TAC. بعد ذلك، يمكن لفريق الدعم الفني (TAC) المساعدة إذا لم يعمل موصل قابلية الخدمة الخاص بك كما هو متوقع. لكن، لا يحتوي مضيف موصل ECP على سجلات يمكن لفريق الدعم الفني طلبها من خلال خدمة إمكانية الخدمة.

عند إضافة الأجهزة، قم بتضمين كل من الناشر وجميع المشتركين لكل مجموعة Unified CM.

تذكر تفعيل التسجيل المناسب على جميع الأجهزة. لا يقوم موصل إمكانية الخدمة إلا بجمع السجلات، ولا يقوم بتمكين التسجيل الفعلي.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى الأجهزة المُدارة، كما يلي:

  • على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على الأجهزة المُدارة.
  • على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > الأجهزة المُدارة.

بعد تثبيت موصل إمكانية الخدمة، سيطلب منك تغيير كلمة المرور الخاصة بك عند تسجيل الدخول لأول مرة. قم بتغيير كلمة المرور الافتراضية، cisco، إلى قيمة آمنة.

2

انقر على جديد.

3

حدد الجهاز النوع.

تقوم الواجهة بإنشاء اسم جهاز فريد، بناءً على النوع المحدد.

4

قم بتعديل اسم الجهاز .

يُحدد الاسم الافتراضي نوع الجهاز ويمنحه رقمًا فريدًا. قم بتعديل الاسم لجعله ذا معنى أثناء المحادثات المتعلقة بهذا الجهاز.

5

أدخل عنوان أو اسم المجال المؤهل بالكامل أو عنوان IP للجهاز المُدار.

تتغير الحقول المتبقية في صفحة التكوين تبعاً لنوع الجهاز. انتقل إلى الخطوة المناسبة لجهازك، كما يلي:

6

[VOS الأجهزة] أدخل تفاصيل جهاز VOS:

  1. حدد دورًا لهذا الجهاز .

    تعتمد الأدوار على النوع . تساعدك الأدوار على التمييز بين الأجهزة عند عرض القائمة أو ترتيب مجموعة منها. على سبيل المثال، يمكنك تحديد دور الناشر لعقدة خدمة المراسلة الفورية والحضور الخاصة بك.

  2. قم بتغيير وضع التحقق من TLS إذا لزم الأمر.

    إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيتطلب الموصل شهادة صالحة من هذا الجهاز المُدار.

    يجب أن تحتوي الشهادة على العنوان الذي أدخلته أعلاه كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف هذا الموصل.

    إذا كنت تستخدم شهادات موقعة ذاتيًا على الأجهزة المُدارة، فانسخها إلى مخزن شهادات CA الخاص بمضيف الموصل.

  3. أدخل اسم المستخدم وكلمة المرور لحساب التطبيق الخاص بهذا الجهاز.

  4. إذا كان جهازك المُدار يحتوي على حساب منفصل للوصول إلى SSH، فقم بتغيير هل تختلف بيانات اعتماد SSH عن بيانات اعتماد مستخدم التطبيق إلى نعم، ثم أدخل بيانات اعتماد حساب SSH.

  5. انتقل إلى الخطوة 11.

7

[Expressway/VCS] أدخل تفاصيل الطريق السريع أو نظام التحكم في المركبات:

  1. حدد دورًا لهذا الطريق السريع، إما C (الطريق السريع C) أو E (الطريق السريع E ) .

  2. قم بتغيير وضع التحقق من TLS إذا لزم الأمر.

    إذا تركت هذا الوضع قيد التشغيل (افتراضيًا)، فسيتطلب الموصل شهادة صالحة من هذا الجهاز المُدار.

    يجب أن تحتوي الشهادة على العنوان الذي أدخلته أعلاه كاسم بديل للموضوع (SAN). يجب أن تكون الشهادة صالحة وموثوقة من قبل مضيف هذا الموصل.

  3. أدخل اسم المستخدم وكلمة المرور لحساب هذا الجهاز.

  4. انتقل إلى الخطوة 11.

8

[CUBE] أدخل تفاصيل المكعب:

  1. حدد دورًا لهذا المكعب،إما نشطًا أو احتياطيًا .

  2. أدخل اسم المستخدم وكلمة المرور لحساب SSH الخاص بـ CUBE.

  3. انتقل إلى الخطوة 11.

9

[BroadWorks] أدخل تفاصيل خادم BroadWorks:

  1. أدخل اسم المستخدم وكلمة المرور لحساب BWCLI الخاص بخادم BroadWorks.

  2. انتقل إلى الخطوة 11.

10

انقر فوق تحقق لاختبار ما إذا كان الحساب يمكنه المصادقة على الجهاز المُدار.

11

انقر على إضافة.

12

كرر هذه المهمة لإضافة أجهزة أخرى إلى تكوين موصل قابلية الخدمة.

التصرف التالي

(اختياري) قم بتكوين مضيف موصل ECP مع مجموعات إدارة التكوين الموحدة المُدارة محليًا

المجموعات المُدارة محليًا في تكوين الموصل هي مجموعات من الأجهزة المُدارة محليًا من نفس النوع. عند تكوين مجموعة على موصل قابلية الخدمة، فإنه لا يقوم بإنشاء اتصالات بين الأجهزة. لا تساعد المجموعات إلا في إرسال أمر واحد إلى مجموعة من الأجهزة المتشابهة.

إذا كان مضيف الموصل الخاص بك هو Expressway، فستقوم بإنشاء مجموعة وإضافة كل ناشر ومشترك Unified CM إليها بشكل منفصل. لكن مضيف موصل ECP يقوم بأتمتة إضافة المشتركين إلى المجموعة لكل ناشر Unified CM.

تذكر تفعيل التسجيل المناسب على جميع الأجهزة. لا يقوم موصل إمكانية الخدمة إلا بجمع السجلات، ولا يقوم بتمكين التسجيل الفعلي.

قبل البدء

لا ينطبق هذا الواجب إذا كنت:

  • قم بتشغيل مضيف الموصل على Expressway.

  • استخدم قائمة جرد HCM-F لإضافة الأجهزة إلى مضيف موصل ECP.

1

على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على المجموعات المُدارة.

2

أنشئ مجموعة لكل ناشر Unified CM:

  1. انقر على جديد.

  2. أدخل اسم المجموعة .

    استخدم اسمًا يميز هذه المجموعة عن المجموعات الأخرى. يمكنك تغيير الاسم لاحقاً، إذا لزم الأمر.

  3. اختر نوع المنتج Unified CM ، ثم انقر فوق إضافة.

  4. اختر الناشر.

  5. انقر على حفظ.

يقوم الموصل باستطلاع الناشر وتعبئة قائمة بمشتركيه في المجموعة.
3

قم بتفعيل أو تعطيل خانة الاختيار لكل مشترك لإضافته أو إزالته في الأجهزة المُدارة.

لأسباب أمنية، لا يستطيع الموصل استرداد بيانات اعتماد تسجيل الدخول للمشتركين عندما يقوم باستطلاع الناشر. عند إنشاء سجل لكل مشترك، يتم استخدام اسم المستخدم وكلمة المرور الخاصين بالناشر بدلاً من ذلك. إذا كان لدى المشتركين لديك بيانات اعتماد تسجيل دخول مختلفة عن بيانات اعتماد الناشر، فيجب عليك تحديث سجلات المشتركين.

يؤدي إلغاء تحديد المشترك في المجموعة إلى إزالة سجله تلقائيًا من صفحة الأجهزة المُدارة .

4

إذا لزم الأمر، قم بتغيير اسم المستخدم وكلمة المرور الافتراضيين لكل مشترك في صفحة الأجهزة المُدارة .

5

كرر هذه العملية لكل مجموعة مُدارة تريد إضافتها.

(اختياري) قم بتكوين موصل قابلية الخدمة مع المجموعات المُدارة محليًا

المجموعات المُدارة محليًا في تكوين الموصل هي مجموعات من الأجهزة المُدارة محليًا من نفس النوع. عند تكوين مجموعة على موصل قابلية الخدمة، فإنه لا يقوم بإنشاء اتصالات بين الأجهزة. لا تساعد المجموعات إلا في إرسال أمر واحد إلى مجموعة من الأجهزة المتشابهة.

لا تحتاج إلى ترتيب الأجهزة المُدارة محليًا في مجموعات.

إذا كنت تقوم باستيراد المجموعات من HCM-F، فإن صفحة المجموعات تعرض معلومات للقراءة فقط حول تلك المجموعات.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى المجموعات المُدارة، كما يلي:

  • على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على المجموعات المُدارة.
  • على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > مجموعات مُدارة.
2

لكل مجموعة من الأجهزة المُدارة:

  1. انقر على جديد.

  2. أدخل اسم المجموعة .

    استخدم اسمًا يميز هذه المجموعة عن المجموعات الأخرى. يمكنك تغيير الاسم لاحقاً، إذا لزم الأمر.

  3. اختر نوعالمنتج ، ثم انقر فوقإضافة .

  4. اختر الأجهزة المُدارة التي تريد تضمينها في هذه المجموعة.

  5. انقر على حفظ.

تعرض الصفحة قائمة المجموعات، بما في ذلك مجموعتك الجديدة.
3

كرر هذه العملية لكل مجموعة مُدارة تريد إضافتها.

(اختياري) قم بتكوين التسجيل المحلي وجمع تقارير المشاكل

هذه هي الطريقة التي تقوم بها بتمكين التسجيل المحلي وجمع تقارير المشاكل. عند تفعيل هذه الإعدادات، يتم الاحتفاظ بالبيانات محليًا على مضيف موصل الخدمة. يمكنك قراءة المزيد حول إدارة هذه البيانات في إدارة السجلات المحلية و جمع تقارير المشاكل.
1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر على إعدادات التكوين.

2

(اختياري) اضبط الاحتفاظ بنسخة من السجلات المجمعة محليًا إلى السماح وحدد عدد الملفات المراد حفظها.

يسمح هذا للعقدة بالاحتفاظ بنسخ محلية من السجلات التي تم جمعها عن بعد من خلالها.

3

(اختياري) قم بتغيير تمكين جمع سجلات نقطة النهاية prt إلى السماح وحدد عدد الملفات المراد حفظها.

4

(اختياري) قم بتغيير تقييد جمع سجلات prt من الشبكات الفرعية المكونة إلى صحيح إذا كنت تريد تقييد الشبكات التي يمكن لهذا الموصل رؤيتها لجمع تقارير المشاكل.

يجب عليك إدخال الشبكات الفرعية التي تريد استخدامها. استخدم الفواصل لفصل نطاقات متعددة.

5

انقر على حفظ.

ضبط إعدادات التحميل

لتحميل الملفات إلى حالة، استخدم "محرك تجربة العملاء" (CXD). هذا الإعداد هو الإعداد الافتراضي عند تكوين إعدادات التحميل لأول مرة.

إذا كنت بحاجة إلى مزيد من المساعدة، فاتصل بمركز المساعدة التقنية لشركة سيسكو.

هذه المهمة مخصصة فقط لحالة استخدام TAC.

في الاتصالات الموحدة المتصلة بالسحابة، يتم تحديد الوجهة مسبقًا. راجع Cisco TAC Delivery Services Privacy Data Sheet للحصول على معلومات حول مكان معالجة هذه الميزة وتخزينها للبيانات.

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى إعدادات التحميل، كما يلي:

  • على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على إعدادات التحميل.
  • على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > إعدادات التحميل.
2

بالنسبة لحالة استخدام TAC، تحقق من أن طريقة مصادقة التحميل للموصل هي Customer eXperience Drive. هذا الإعداد هو الخيار الافتراضي لعمليات التثبيت الجديدة.

3

انقر على حفظ.

قم بتكوين مجموعات البيانات البعيدة على هذا الموصل

يسمح موصل الخدمة بعمليات التجميع عن بُعد بشكل افتراضي. يمكنك التحقق للتأكد من أن TAC لديها إذنك لجمع السجلات من أجهزتك المُدارة:

1

قم بتسجيل الدخول إلى مضيف الموصل الخاص بك وانتقل إلى التكوين، كما يلي:

  • على مضيف موصل ECP، انتقل إلى واجهة الويب الخاصة بموصل الخدمة الخاص بك على https://:8443/home. قم بتسجيل الدخول وانقر على التكوين.
  • على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > قابلية الخدمة > إعدادات.
2

بالنسبة لحالة استخدام TAC، قم بتغيير جمع البيانات لتخزينها مع طلبات الخدمة إلى السماح.

تم ضبط هذا المفتاح على السماح بشكل افتراضي. إذا قمت بتغييره إلى رفض، فلن تتلقى بعد ذلك مزايا موصل قابلية الخدمة.

3

بالنسبة لحالة استخدام الاتصالات الموحدة المتصلة بالسحابة، تأكد من أن جمع البيانات لاستكشاف أخطاء CCUC وإصلاحها هو السماح (الوضع الافتراضي).

4

انقر على حفظ.

التصرف التالي

ابدأ تشغيل موصل قابلية الخدمة

ابدأ تشغيل موصل قابلية الخدمة

إذا كان مضيف الموصل الخاص بك هو Expressway، فإن هذه المهمة تقوم بتشغيل موصل إمكانية الخدمة لتمكين إرسال طلبات جمع السجلات إلى الأجهزة المُدارة. لن تحتاج إلى القيام بهذه المهمة إلا مرة واحدة، وبعد ذلك يصبح موصل قابلية الخدمة نشطًا وينتظر طلبًا.
1

على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصلات وانقر على إمكانية الصيانة.

2

انقر على موصل قابلية الخدمة.

3

قم بتغيير الحقل Active إلى Enabled.

4

انقر على حفظ.

يبدأ الموصل ويتغير الوضع إلى قيد التشغيل في صفحة إدارة الموصل.

التصرف التالي

التحقق من صحة تكوين موصل قابلية الخدمة

إذا كان مضيف الموصل الخاص بك هو Expressway، فإن هذه المهمة تتحقق من صحة تكوين الموصل الخاص بك.
1

على مضيف موصل Expressway، قم بتسجيل الدخول وانتقل إلى التطبيقات > الخدمات الهجينة > إدارة الموصلات وانقر على إمكانية الصيانة.

2

تأكد من أن موصل قابلية الخدمة يعمل بدون إنذارات.

3

تأكد من إمكانية اتصال حسابات الأجهزة المُدارة:

  1. انتقل إلى صفحة الأجهزة المُدارة .

  2. انقر فوق لكل جهاز من الأجهزة المدرجة View/Edit.

  3. في صفحة تكوين الجهاز، انقر فوق التحقق لاختبار الحساب على الجهاز. يجب أن ترى لافتة "تم بنجاح".

إدارة خدمة قابلية الخدمة

الوصول إلى واجهة الويب الخاصة بمنصة موصل قابلية الخدمة

يمكنك فتح واجهة الويب الخاصة بالمنصة بالطرق التالية:

  • في علامة تبويب المتصفح، انتقل إلى https:///setup، على سبيل المثال https://192.0.2.0/setup. أدخل بيانات اعتماد المسؤول لتلك العقدة وانقر على تسجيل الدخول.
  • إذا كنت مسؤولاً كاملاً وقمت بالفعل بتسجيل العقدة في السحابة، فيمكنك الوصول إلى العقدة من مركز التحكم (انظر الخطوات التالية).
هذه الميزة متاحة أيضاً لمسؤولي الشركاء.
1

من عرض العميل في مركز التحكم، انتقل إلى الخدمات > هجين.

2

ضمن الموارد على بطاقة خدمة قابلية الخدمة ، انقر فوق عرض الكل.

3

انقر على configured/registered قم بالموصل وحدد انتقل إلى العقدة.

يفتح المتصفح واجهة إدارة الويب الخاصة بتلك العقدة (المنصة نفسها، وليس تطبيق موصل قابلية الخدمة).

التصرف التالي

لا توجد طريقة لفتح تطبيق موصل قابلية الخدمة مباشرة من مركز التحكم.

الوصول إلى واجهة الويب لتطبيق موصل قابلية الخدمة

في علامة تبويب المتصفح، انتقل إلى :8443

يفتح المتصفح واجهة الويب لتطبيق موصل قابلية الخدمة.
https://192.0.2.0:8443

إدارة السجلات المحلية

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر على السجلات المجمعة.

تعرض هذه الصفحة سجلات تم جمعها بواسطة عقدة الخدمة هذه. تُظهر القائمة مصدر السجل (أي جهاز مُدار أو مجموعة)، وتاريخ ووقت جمعه، والخدمة التي طلبت السجل.

2

(اختياري) فرز أو تصفية السجلات باستخدام عناصر التحكم الموجودة في عناوين الأعمدة.

3

حدد السجل الذي يهمك واختر:

  • حذف يزيل النسخة المحلية من هذا السجل. هذا لا يؤثر على النسخة التي تم جمعها بواسطة الخدمة الأصلية.
  • Download يضع نسخة من السجل المجمع (ملف .zip) على جهاز الكمبيوتر المحلي الخاص بك.
  • تحليل يفتح محلل حلول التعاون، حيث يمكنك تحميل وتحليل نسختك من السجل.

التصرف التالي

عند الانتهاء من تحليل سجلاتك أو أرشفتها، يجب عليك حذفها من عقدة إمكانية الخدمة. يؤدي هذا إلى تقليل استخدام القرص المحلي، وبالتالي تتوفر مساحة تخزين كافية لجمع السجلات المستقبلية.

أضفنا جهاز مراقبة استخدام القرص لحماية عقدة إمكانية الخدمة من الامتلاء المفرط. يقوم جهاز المراقبة بإصدار إنذار عند جمع سجل بيانات ولكن القرص لا يحتوي على مساحة كافية للاحتفاظ بنسخة منه. تم ضبط جهاز المراقبة لإطلاق الإنذار إذا وصل الاستخدام إلى 80%.

عند الوصول إلى هذا الحد، يقوم جهاز المراقبة أيضًا بحذف جميع السجلات التي تم جمعها مسبقًا، وذلك لضمان وجود سعة كافية لتخزين السجل التالي الذي تم جمعه بواسطة هذه العقدة.

جمع تقارير المشاكل

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانقر فوق جامع PRT.

تعرض هذه الصفحة تقارير المشاكل التي تم جمعها مسبقًا بواسطة هذه العقدة. تعرض القائمة اسم الجهاز وتاريخ تقرير المشكلة. يمكنك البحث عن التقارير وفرزها وتصفيتها.
2

انقر فوق إنشاء لجمع تقرير من جهاز معين.

  1. قم بتزويدنا باسم الجهاز أو عنوان MAC الخاص به لتحديد الجهاز.

    إذا كنت تستخدم اسم الجهاز، فيجب أن تتطابق القيمة مع اسم الجهاز المسجل في Unified CM.

    إذا كنت تستخدم عنوان MAC، فيجب عليك إضافة SEP إلى العنوان كما يلي: SEPA1B2C3D4E5F6

  2. انقر فوق إنشاء .

    يقوم موصل قابلية الخدمة بالاستعلام عن قائمة عقد إدارة التكوين الموحدة الخاصة به لمعرف الجهاز المحدد.

يعرض مربع الحوار التقدم ثم رسالة النجاح. يظهر تقرير المشكلة الجديد في القائمة.
3

افتح التقرير واختر:

  • حذف يزيل النسخة المحلية من تقرير المشكلة هذا.
  • Download يضع نسخة من تقرير المشكلة (ملف .zip) على جهاز الكمبيوتر المحلي الخاص بك.
  • تحليل يفتح محلل حلول التعاون، حيث يمكنك تحميل وتحليل تقرير المشكلة.

النسخ الاحتياطي والاستعادة

1

قم بتسجيل الدخول إلى عقدة إمكانية الخدمة وانتقل إلى قسم النسخ الاحتياطي والاستعادة .

تتيح لك هذه الصفحة إجراء نسخ احتياطي واستعادة بيانات الجهاز والتكوين بشكل آمن. يُعد هذا مفيدًا لمنع فقدان البيانات أثناء إعادة تشغيل النظام أو إعادة ضبط المصنع أو الصيانة.

2

اختر تنزيل نسخة احتياطية أو استعادة نسخة احتياطية:

  • تنزيل نسخة احتياطية— انقر فوق تنزيل نسخة احتياطية لإنشاء وتنزيل نسخة احتياطية كاملة من عقدتك.

    تتضمن النسخة الاحتياطية ما يلي:

    • جميع معلومات الجهاز ومعلومات المجموعة

    • تفاصيل التكوين من صفحة إعدادات التكوين

    يتم حفظ ملف باسم devices.tar على جهازك المحلي.

  • استعادة من النسخة الاحتياطية— انقر فوق اختر ملف وحدد ملف devices.tar الذي تم تنزيله مسبقًا. ثم انقر فوق استعادة النسخة الاحتياطية واختر من الخيارات التالية:

    • استعادة إعدادات التكوين - حدد خانة الاختيار استعادة إعدادات التكوين وانقر فوق نعم لاستعادة إعدادات الجهاز والمجموعة والتكوين.

    • استعادة الأجهزة والمجموعة فقط - اترك خانة الاختيار غير محددة وانقر فوق نعم للمتابعة مع بيانات الأجهزة والمجموعة فقط.

    ملاحظة حول سلوك استعادة البيانات:

    • أثناء عملية الاستعادة، يقوم النظام بعملية إلحاق البيانات، ولا يقوم بالكتابة فوق البيانات الموجودة.

    • لا يتم تضمين شهادات مخزن الثقة في أرشيف النسخ الاحتياطي.

      لأي أجهزة مُهيأة باستخدام التحقق من TLS Mode:On, يجب عليك إعادة تحميل ملف الجذر اللازم يدويًا and/or قم بإيداع شهادات الأوراق في مخزن الأمانات بعد استعادتها.

    • لا يلزم إعادة تشغيل النظام بعد استعادة البيانات.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟