Подобрени предпоставки за оцеляване
Подобрени предпоставки за оцеляване
Този документ предоставя задачи, които трябва да бъдат изпълнени локално от клиента, преди да активира Възела за подобрена оцеляване (ESN) от Центъра за управление.
- Предварителни изисквания, които трябва да бъдат изпълнени преди активирането на възела за подобрена оцеляване.
- Параметри за инсталиране на ESN, които ще се използват по време на инсталирането на възела в отдалечен(и) обект(и).
Обмислете следните ключови спецификации за възел с подобрена жизнеспособност преди внедряването му:
-
В един унифициран CM клъстер можете да разположите максимум 8 възела с подобрена устойчивост
- Времето за двупосочно предаване (RTT) между клъстера Unified CM в Dedicated Instance и възела с подобрена преживяемост трябва да бъде равно или по-малко от 200 ms.
- Максимум 7500 твърди крайни точки могат да бъдат регистрирани на възела за подобрена оцеляване по време на събитието за оцеляване.
- Функцията се поддържа само при опции за свързване с облак Edge Connect или Partner Connect.
- Разположите локалния PSTN шлюз в обекта за PSTN маршрутизиране на спешни и PSTN повиквания.
- Разговорите в мрежата са възможни само между устройства, регистрирани към един и същ ESN, а за други повиквания те трябва да бъдат маршрутизирани през локалния PSTN шлюз.
- Възелът за подобрена оцеляване се добавя само като третичен възел в групата на унифицираните CM. Следователно, трябва да се уверите, че интеграциите и devices/clients поддържат третичен TFTP или ESN IP, конфигурируем в приложението.
Промени, които трябва да се направят на защитната стена на клиента
Защитната стена на клиента трябва да разреши следните портове, преди да започне активирането на Enhanced Survivability Node в Control Hub.
Портове, които ще бъдат разрешени в защитната стена
Списък с портове, които ще бъдат разрешени в защитната стена на клиента.
Протокол | TCP/UDP | Източник | Местоназначение | Порт източник | Целеви порт | Посока | Предназначение |
SFTP ССХ | TCP |
ЕСН |
Инструмент за мониторинг на Cisco и унифицирано управление на комуникационните системи (CM) | Повече от 1023 | 22 | Двупосочно |
|
НТП | UDP | ЕСН | Unified CM | Повече от 1023 | 123 | Двупосочно | Синхронизиране на часовника с издателя в облака на Dedicated Instance. |
SNMP | UDP | Инструмент за мониторинг на Cisco | ЕСН | По-голямо от 1023 | 161 | Двупосочно | Отговор на SNMP услугата (заявки от приложения за управление) |
SNMP | UDP | ЕСН | Cisco сървъри за мониторинг | По-голямо от 1023 | 162 | Двупосочно | SNMP капани |
HTTPS | TCP | Cisco сървъри за мониторинг и управление | ЕСН | По-голямо от 1023 | 443 | Двупосочно | Комуникации между абонат и издател, използвани за заявки към Cisco User Data Services (UDS), администраторски потребителски интерфейс към Unified CM, Unified CM към CSSM |
Системен лог | UDP | ЕСН | Cisco сървъри за мониторинг | По-голямо от 1023 | 514 | Двупосочно |
Мониторинг
|
Услуга за управление на Cisco AMC | TCP | ЕСН | Unified CM | Повече от 1023 | 1090 | Двупосочно | Наблюдение |
Услуга за управление на Cisco AMC | TCP | ЕСН | Unified CM | Повече от 1023 | 1099 | Двупосочно | Наблюдение |
Връзка с базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 1500 | Двупосочно | Репликация на база данни между клъстера на унифицирания CM за специализирани екземпляри и ESN. |
Връзка с базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 1501 | Двупосочно |
Репликация на база данни, вторична връзка |
Връзка с базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 1510 | Двупосочно | Репликация на база данни CAR Cisco Identity Service DB. CAR Cisco Identity Service Engine слуша и чака заявки за връзка от клиентите. |
Връзка с базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 1511 | Двупосочно |
Репликация на база данни, CAR Cisco Identity Service DB. Алтернативен порт, използван за извеждане на втори екземпляр на CAR Cisco Identity Service по време на надстройка. |
Връзка с базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 1515 | Двупосочно |
Репликация на базата данни между възлите по време на инсталацията. |
Репликация на бази данни с разширени функции на Cisco | TCP | ЕСН | Unified CM | Повече от 1023 | 2551 | Двупосочно |
Репликация на база данни в клъстера за комуникация между разширените услуги на Cisco за Active/Backup. |
Репликация на бази данни с разширени функции на Cisco | TCP | ЕСН | Unified CM | Повече от 1023 | 2552 | Двупосочно |
Репликация на база данни. Позволява на абонатите да получават известия за промени в базата данни на Unified CM |
RIS сървър | TCP | ЕСН | Unified CM | Повече от 1023 | 2555 | Двупосочно | Мониторинг, сървър за бази данни за информационни услуги в реално време (RIS) |
RIS клиент | TCP | ЕСН | Unified CM | Повече от 1023 | 2556 | Двупосочно | Мониторинг, клиент за база данни за информационни услуги в реално време (RIS) за Cisco RIS |
ЦТИ | TCP | ЕСН | Unified CM | Повече от 1023 | 2748 | Двупосочно | Контрол на повикванията, CTI сървър за приложения |
SIP услуга, базирана на транк | TCP | ЕСН | Unified CM | Повече от 1023 | 5060 | Двупосочно | SIP услуга |
SIP услуга, базирана на транк | TCP | ЕСН | Unified CM | Повече от 1023 | 5061 | Двупосочно | SIP услуга |
Известие за промяна в базата данни | TCP | ЕСН | Unified CM | Повече от 1023 | 8001 | Двупосочно | Репликация на база данни |
СДЛ | TCP | ЕСН | Unified CM | Повече от 1023 | 8002 | Двупосочно | Управление на повикванията |
СДЛ (CTI) | TCP | ЕСН | Unified CM | Повече от 1023 | 8003 | Двупосочно | Управление на повикванията |
Диагноза | TCP | ЕСН | Unified CM | Повече от 1023 | 8080 | Двупосочно |
Мониторинг, Комуникация между сървъри, използвани за диагностични тестове. |
Контролен център на Cisco между възлите | TCP | ЕСН | Unified CM | Повече от 1023 | 8443 | Двупосочно | Контролен център на Cisco между възлите. |
Мониторинг | TCP | Инструмент за мониторинг на Cisco | ЕСН | По-голямо от 1023 | 8443 | Двупосочно | Мониторинг |
Вътреклъстерна репликация | TCP | ЕСН | Unified CM | Повече от 1023 | 8500 | Двупосочно | Репликация на база данни, вътрешноклъстерна репликация на системни данни от IPSec Cluster Manager |
Мениджър на честотна лента за местоположение | TCP | ЕСН | Unified CM | Повече от 1023 | 9004 | Двупосочно | Контрол на повикванията, вътрешноклъстерна комуникация между LBM-и |
Защитен уеб сокет | TCP | ЕСН | Unified CM | 9560 | няма | Двупосочно | LPNS известие от DI облака |
Валидиране на свързаност | ИКМП | ЕСН | Unified CM | няма | няма | - | Ping |
Подмрежи за специални инстанции, които да бъдат разрешени в защитната стена на клиента
Посочените по-долу IP адреси трябва да бъдат разрешени в защитната стена на клиента, за да могат възлите с подобрена устойчивост да комуникират с клъстера UCM на специализирани инстанции.
Регион на специализиран екземпляр | Подмрежа |
САЩ. | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
ЕС | 178.215.131.0/24 |
APAC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Обединено кралство | 178.215.135.0/24 |
KSA |
178.215.141.0/24 |
Изисквания за DNS
Клиентът трябва да конфигурира условни пренасочващи устройства във вътрешните си DNS сървъри, към DNS системата на специалните екземпляри, за да позволи разрешаване на облачни устройства. За повече информация относно IP адресите на DNS сървъра за специални екземпляри вижте изисквания за DNS. За да поддържа превключване към ESN, клиентът трябва също да конфигурира pinpoint DNS записи. Тези записи са специфични за сайта и ще позволят на устройствата да намерят правилния адрес на локалния ESN въз основа на IP адреса на източника.
За всеки ESN е важно да се включат както директни, така и обратни търсения в локалния DNS на клиента.
Пример за обратно търсене, локален IP адрес към esn-hostname.cust1.amer.wxc-di.webex.com.
По време на събитието за оцеляване, твърдите устройства и вече влезлите в системата софтуерни устройства ще се прехвърлят към третичния запис в CallManager Group, ESN възела. Локалният DNS ще отговори с правилния адрес въз основа на записа pinpoint, запис за ESN.
Например, esn-hostname.cust1.amer.wxc-di.webex.com - Запис, съпоставен с локален IP адрес.
Софт клиентите, които трябва да завършат откриването на услуги, трябва да разрешат _cisco-uds._tcp SRV запис. За да се гарантира, че се връща правилният отговор за локалния ESN възел, това трябва да е специфично за сайта. Заявката трябва да бъде разрешена въз основа на IP адреса на източника на заявката, като се изброяват A записи за DI облака и локалния ESN. Например,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV записът е картографиран както следва
cXXXX011ccm4.cust1.amer.wxc-di.webex.com приоритет 10 тегло 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com приоритет 10 тегло 10
esn-hostname.cust1.amer.wxc-di.webex.com приоритет 20 тегло 10
За да създадете PinPoint записи в Microsoft DNS, които се разрешават въз основа на IP адреса на източника на устройството, използвайте Политики за разрешаване и Обхвати на зони. Ако използвате BIND, това се постига с помощта на Views.
За повече информация относно добавянето на записи за PIN точки вижте Как да създадете DNS запис за PinPoint.
Настройки на прокси сървъра
Възелът за подобрена оцеляване има модул, който трябва да се регистрира в контролния център за телеметрия и наблюдение. Това изисква възелът да достигне облака през интернет. За същото може да се използва прокси сървър или директен достъп до интернет. Има три различни опции за конфигуриране на възела за подобрена оцеляване, за да достигне до контролния център:
- Ако нямате прокси, за да се свържете с интернет, тогава възелът за подобрена оцеляване трябва да се свърже директно с контролния център, без прокси сървър.
- Можете да конфигурирате настройките на прокси сървъра в локално инсталирания Unified CM publisher, като използвате администраторската конзола на CLI.
- добавяне на прокси сървър с помощни програми ucmgmt
- Вие предоставяте данните за прокси сървъра в Control Hub по време на формуляра за активиране, а автоматизацията конфигурира данните за прокси сървъра в Node по време на активирането.
Ако на сайта на клиента има прокси сървър, тогава посочените по-долу URL адреси трябва да бъдат разрешени в защитната стена > Прокси сървър и защитна стена.
URL адреси | Предназначение |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Телеметрия на контролния център |
Спецификация за виртуализация
Поддържаните от ESN версии на ESXi, спецификациите на виртуалните машини и хардуерните изисквания съответстват на тези на един размер на Unified CM Medium OVA, споменат в този документ, спецификации за виртуализация.
Настройки на локалната услуга за push известия (LPNS)
Трябва да активирате LPNS в клъстера на Dedicated Instance Unified CM за вашия Webex App/Jabber клиенти, работещи на устройства с Apple iOS, да получават известия по време на събитие за оцеляване. За повече информация вижте Push известия (локални внедрявания).
Локален PSTN шлюз
Разположете локалния PSTN шлюз във всеки обект за оцеляване, тъй като по време на събитие за оцеляване локалният PSTN шлюз се използва за междуклъстерни, междусайтови, аварийни и PSTN повиквания от възела за подобрена оцеляване. Ако има централен PSTN шлюз и локален PSTN шлюз само за осигуряване на оцеляване, трябва да се конфигурира отделен SIP канал от ESN към локалния PSTN шлюз, заедно с необходимите промени в плана за набиране за маршрутизиране на повикванията към локалния шлюз по време на събитието за осигуряване на оцеляване.
Поддържани устройства
Всички модели телефони на Cisco, поддържани от Unified CM, могат да се прехвърлят при срив и да се регистрират в Enhanced Survivability Node. Но само 78XX/88XX телефони, докато се регистрират в възела за подобрена оцеляемост, показват „Прекъсване на услугата. Някои функции може да не са налични“.