Изисквания за подобрено запазване на комуникацията
Този документ предоставя задачи, които трябва да бъдат извършени локално от клиента, преди да активирате възела за подобрено запазване на комуникацията (ESN) от Control Hub.
- Предварителни изисквания, които трябва да бъдат направени преди активирането на възела за подобрено запазване на комуникацията.
- Параметри на ESN инсталиране, които да се използват по време на инсталирането на възела в отдалечени сайтове.
Преди разполагане помислете за следните ключови спецификации за възел за подобрено запазване на комуникацията:
-
В един клъстер на Unified CM можете да разположите максимум 8 възела за подобрено запазване на комуникацията
- Времето за отговор (RTT) между клъстера на Unified CM в специализирания екземпляр и възела за подобрено запазване на комуникацията трябва да е равно или по-малко от 200 ms.
- Максимум 7500 устройства са регистрирани във възела за подобрено запазване на комуникацията по време на събитието за запазване на комуникацията.
- Функцията се поддържа само от опциите за свързване в облака на Edge Connect или Partner Connect .
- Разположете PSTN локалния шлюз на сайта за PSTN маршрутизиране на спешни и PSTN повиквания.
- Повикванията в мрежата са възможни само между устройства, които са регистрирани към един и същ ESN, а за други повиквания – те трябва да се маршрутизират през локалния шлюз на PSTN.
- Възелът за подобрено запазване на комуникацията се добавя само като третичен възел в групата на Unified CM. Следователно трябва да се уверите, че интеграциите и устройствата/клиентите поддържат третичния TFTP или ESN IP, който може да се конфигурира в приложението.
Промени, които трябва да бъдат направени в защитната стена на клиента
Защитната стена на клиента трябва да позволява следните портове, преди да започне активирането на възела за подобрено запазване на комуникацията в Control Hub.
Портове за позволяване в защитната стена
Списък с портове, които да бъдат разрешени в защитната стена на клиента.
Протокол | TCP/UDP | Източник | Местоназначение | Порт източник | Целеви порт | Посока | Предназначение |
sftp ССХ | TCP |
ау |
Инструмент за наблюдение на Cisco и Unified CM | Повече от 1023 | 22 | Двупосочно |
|
нтр | UDP | ау | Unified CM | Повече от 1023 | 123 | Двупосочно | Синхронизиране на часовника с издателя в облака на специализиран екземпляр. |
SNMP | UDP | Инструмент за наблюдение на Cisco | ау | По-голямо от 1023 | 161 | Двупосочно | Отговор на услугата SNMP (заявки от приложения за управление) |
SNMP | UDP | ау | Сървъри за наблюдение на Cisco | По-голямо от 1023 | 162 г. | Двупосочно | SNMP капани |
https | TCP | Наблюдение, управление на сървъри на Cisco | ау | По-голямо от 1023 | 443 г. | Двупосочно | Комуникации между абонат към издател, използвани за заявки на Cisco User Data Services (UDS), потребителски интерфейс на администратор към Unified CM, Unified CM към CSSM |
Syslog | UDP | ау | Сървъри за наблюдение на Cisco | По-голямо от 1023 | 514 г. | Двупосочно |
Наблюдение
|
Услуга Cisco AMC | TCP | ау | Unified CM | Повече от 1023 | 1090 | Двупосочно | Наблюдение |
Услуга Cisco AMC | TCP | ау | Unified CM | Повече от 1023 | 1099 | Двупосочно | Наблюдение |
Връзка с база данни | TCP | ау | Unified CM | Повече от 1023 | 1500 | Двупосочно | Репликация на базата данни между клъстера на Unified CM на специализирания екземпляр и ESN. |
Връзка с база данни | TCP | ау | Unified CM | Повече от 1023 | 1501 | Двупосочно |
Репликация на база данни, вторична връзка |
Връзка с база данни | TCP | ау | Unified CM | Повече от 1023 | 1510 | Двупосочно | База данни за репликация CAR Cisco Identity Service DB. CAR Cisco Identity Service engine слуша в очакване на заявки за свързване от клиентите. |
Връзка с база данни | TCP | ау | Unified CM | Повече от 1023 | 1511 | Двупосочно |
Реплициране на база данни, CAR Cisco Identity Service DB. Алтернативен порт, използван за извеждане на втори екземпляр на CAR Cisco Identity Service по време на надстройването. |
Връзка с база данни | TCP | ау | Unified CM | Повече от 1023 | 1515 | Двупосочно |
Реплициране на базата данни между възлите по време на инсталацията. |
DB репликация на разширени функции на Cisco | TCP | ау | Unified CM | Повече от 1023 | 2551 | Двупосочно |
Реплициране на база данни в клъстера за комуникация между разширените услуги на Cisco за активни/архивиране. |
DB репликация на разширени функции на Cisco | TCP | ау | Unified CM | Повече от 1023 | 2552 | Двупосочно |
Реплициране на база данни. Позволява на абонатите да получават известие за промяна на базата данни на Unified CM |
RIS сървър | TCP | ау | Unified CM | Повече от 1023 | 2555 | Двупосочно | Сървър с база данни на информационните услуги в реално време (RIS) |
RIS клиент | TCP | ау | Unified CM | Повече от 1023 | 2556 | Двупосочно | Клиент с база данни за наблюдение и информационни услуги в реално време (RIS) за Cisco RIS |
ЦТИ | TCP | ау | Unified CM | Повече от 1023 | 2748 | Двупосочно | Управление на повикванията, сървър за CTI приложения |
Базирана на съединителни линии SIP услуга | TCP | ау | Unified CM | Повече от 1023 | 5060 | Двупосочно | SIP услуга |
Базирана на съединителни линии SIP услуга | TCP | ау | Unified CM | Повече от 1023 | 5061 | Двупосочно | SIP услуга |
Известие за промяна на база данни | TCP | ау | Unified CM | Повече от 1023 | 8001 | Двупосочно | Реплициране на база данни |
сдл | TCP | ау | Unified CM | Повече от 1023 | 8002 | Двупосочно | Управление на повикванията |
sdl (cti) | TCP | ау | Unified CM | Повече от 1023 | 8003 | Двупосочно | Управление на повикванията |
Диагноза | TCP | ау | Unified CM | Повече от 1023 | 8080 | Двупосочно |
Наблюдение, комуникация между сървърите, използвани за диагностични тестове. |
Control Center на Cisco между възлите | TCP | ау | Unified CM | Повече от 1023 | 8443 | Двупосочно | Control Center на Cisco между възлите. |
Наблюдение | TCP | Инструмент за наблюдение на Cisco | ау | По-голямо от 1023 | 8443 г. | Двупосочно | Наблюдение |
Репликация в рамките на клъстера | TCP | ау | Unified CM | Повече от 1023 | 8500 | Двупосочно | Репликация на база данни, репликация в интраклъстер на системни данни от диспечера на клъстери на IPSec |
Диспечер на честотната лента на местоположението | TCP | ау | Unified CM | Повече от 1023 | 9004 | Двупосочно | Управление на повикванията, интраклъстерна комуникация между LBM |
Защитено уеб гнездо | TCP | ау | Unified CM | 9560 | няма | Двупосочно | LPNS известие от DI облака |
Валидиране на свързаност | ИКМП | ау | Unified CM | няма | няма | - | Ping |
Подмрежите на специализирания екземпляр, които трябва да бъдат позволени в защитната стена на клиента
Посочените по-долу IP адреси трябва да бъдат разрешени в защитната стена на клиента, за да могат възлите за подобрено запазване на комуникацията да комуникират с клъстера на UCM за специализиран екземпляр.
Регион на специализирания екземпляр | Подмрежа |
САЩ. | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
ЕС | 178.215.131.0/24 |
APAC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Обединено кралство | 178.215.135.0/24 |
Изисквания за DNS
Клиентът трябва да конфигурира условни препращания във вътрешните DNS сървъри на клиента към DNS на специализирания екземпляр, за да позволи преобразуване на облачни устройства. За повече информация относно IP адресите на DNS сървъра за специализиран екземпляр вижте изискванията за DNS. За да поддържа отказ към ESN, клиентът трябва също така да конфигурира DNS записи с pinpoint. Тези записи са специфични за сайта и ще позволят на устройствата да намират правилния адрес на локалния ESN въз основа на IP адреса на източника.
За всеки ESN е важно да включите както напред, така и обратно търсене в локалния DNS на клиента.
Пример за обратно търсене, локален IP адрес към esn-hostname.cust1.amer.wxc-di.webex.com.
По време на събитието за запазване на комуникацията твърдите устройства и вече влезли в меки устройства ще се преместят при отказ към третичния запис в групата CallManager, възела ESN. Локалният DNS ще отговори с правилния адрес въз основа на записа с фиксирана точка – запис за ESN.
Например esn-hostname.cust1.amer.wxc-di.webex.com – Запис, съпоставен с локален IP адрес.
Софтуерните клиенти, които трябва да изпълнят откриването на услуги, трябва да решат _cisco-вас._tcp SRV запис. За да се гарантира, че се връща правилният отговор за локалния ESN възел, който трябва да бъде специфичен за сайта, той трябва да бъде решен въз основа на IP адреса На източника на заявката, като Се изброят записи за DI облака и локалния ESN. Например,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV записът, съпоставен по следния начин
cXXXX011ccm4.cust1.amer.wxc-di.webex.com приоритет 10 тегло 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com приоритет 10 тегло 10
esn-hostname.cust1.amer.wxc-di.webex.com приоритет 20 тегло 10
За да създадете записи за PinPoint в DNS на Microsoft, които се разрешават въз основа на IP адреса на източника на устройството, използвайте правила за разрешаване и скопи за зони. Ако използвате BIND, това се постига с помощта на Views.
За повече информация относно добавянето на записи с PIN точки вижте Как се създава DNS запис на PinPoint.
Настройки на прокси сървър
Възелът за подобрено запазване на комуникацията има модул, който трябва да се регистрира в Control Hub за телеметрия и наблюдение. Това изисква възелът да достигне до облака по интернет. За същото може да се използва прокси сървър или директен достъп до интернет. Има три различни опции за конфигуриране на възела за подобрено запазване на комуникацията за достигане до Control Hub:
- Ако нямате прокси сървър за достъп до интернет, тогава възелът за подобрено запазване на комуникацията трябва да достигне Control Hub директно без прокси сървър.
- Можете да конфигурирате настройките на прокси сървъра в издателя на Unified CM, инсталиран локално с помощта на администраторската конзола на CLI.
- utils добавяне на ucmgmt прокси сървър
- Предоставяте подробностите за прокси сървъра в Control Hub по време на формуляра за активиране, а автоматизацията конфигурира подробностите за прокси сървъра във възела по време на активирането.
Ако в сайта на клиента има прокси сървър, тогава споменатите URL адреси по-долу трябва да бъдат разрешени в защитната стена > прокси сървъра и защитната стена .
URL адреси | Предназначение |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Телеметрия на Control Hub |
Спецификация за виртуализация
Поддържаните от ESXi версии на ESN, спецификациите на VM и хардуерните изисквания съвпадат с тези на един размер на Unified CM Medium OVA, споменат в този документ, спецификациите за виртуализация.
Настройки на услугата за локално пуш уведомяване (LPNS)
Трябва да разрешите LPNS в клъстера на Unified CM за специализиран екземпляр за вашите клиенти на приложението Webex/Jabber, работещи на устройства с Apple iOS, за да получават известия по време на събитие за запазване на комуникацията. За повече информация вижте Пуш известия (Локални разполагания).
Локален PSTN шлюз
Разположете локалния PSTN шлюз във всеки сайт за запазване на комуникацията, тъй като по време на събитието за запазване на комуникацията локалният PSTN шлюз се използва за междуклъстерни, междусайтове, спешни и PSTN повиквания от възела за подобрено запазване на комуникацията. Ако има централен PSTN шлюз и локален PSTN шлюз само за запазване на комуникацията, трябва да се конфигурира отделна външна връзка по SIP от ESN към локалния PSTN шлюз, заедно с необходимите промени в плана за набиране за маршрутизиране на повикванията към локалния шлюз по време на събитието за запазване на комуникацията.
Поддържани устройства
Всички модели телефони Cisco, които се поддържат от Unified CM, могат да се провалят и да се регистрират във възела за подобрено запазване на комуникацията. Но само телефоните 78XX/88XX при регистриране във възела за подобрено запазване на комуникацията показват „Прекъсване на услугата. Възможно е да не са налични малко функции“.