- Domů
- /
- Článek
Ukázkový software uzlu Video Mesh
Demo software Video Mesh Node používejte pouze pro základní demo účely. Nepřidávejte ukázkový uzel do existujícího produkčního clusteru. Demo cluster přijímá méně hovorů než výroba a jeho platnost vyprší 90 dní po registraci do cloudu.
|
Stáhněte si obrázek ukázkového softwaru z tohoto odkazu.
Specifikace
Konfiguraci založenou na specifikacích pro software uzlu Video Mesh Node naleznete v části Požadavky na systém a platformu pro software uzlu Video Mesh Node .
Demo software podporuje buď jedno síťové rozhraní, nebo duální síťové rozhraní.
Kapacita
Ukázkový obrázek netestujeme kvůli kapacitě. Měli byste ji použít pouze k otestování základních scénářů schůzek. Pokyny najdete v případech použití, které se řídí následujícími pokyny.
Případy použití pro ukázkový software uzlu Video Mesh
- Média ukotvená na pracovišti
-
Nasaďte a nakonfigurujte uzel pomocí ukázkového softwaru.
Spustit schůzku, která zahrnuje následující účastníky: účastníka aplikace Webex, účastníka koncového bodu Webex a zařízení Cisco Webex Board.
Po skončení schůzky přejděte ze zobrazení zákazníka v https://admin.webex.com do nabídky Analytics a získejte přístup ke zprávám služby Video Mesh. Ve zprávách můžete vidět, že média zůstala na místě.
- Schůzka s cloudovými a místními účastníky
-
Spusťte další schůzku s několika účastníky služby Webex přímo na pracovišti a s jedním v cloudu.
Zjistěte, že se všichni účastníci mohou bez problémů připojit ke schůzce a účastnit se jí.
Správa uzlu videosítě z konzole
Před provedením jakýchkoli změn sítě v uzlech služby Video Mesh, které jsou registrovány v cloudu, musíte použít prostředí Control Hub k jejich přepnutí do režimu údržby. Další informace a postup naleznete v tématu Přesun uzlu do režimu údržby.
Režim údržby je určen výhradně k přípravě uzlu pro vypnutí nebo restart, takže můžete provést určité změny nastavení sítě (DNS, IP, FQDN) nebo se připravit na údržbu hardwaru, jako je náhrada paměti RAM, pevný disk atd. K upgradům nedochází, když je uzel umístěn do režimu údržby. |
Když uzel umístíte do režimu údržby, provede elegantní vypnutí služeb volání (přestane přijímat nové hovory a čeká až 2 hodiny na dokončení stávajících hovorů). Účelem elegantního vypnutí služeb volání je povolit restart nebo vypnutí uzlu bez způsobení přerušených hovorů.
Změna nastavení sítě uzlu Video Mesh v konzoli
Pokud se změní topologie sítě, musíte otevřít rozhraní konzoly pro každý uzel Video Mesh a změnit tam nastavení sítě. Můžete vidět upozornění ohledně změny nastavení sítě, ale stále můžete uložit změny v případě, že provádíte změny v síti po změně nastavení uzlu Video Mesh.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere a přihlaste se pomocí přihlašovacích údajů správce. Po prvním nastavení sítě a pokud je funkce Video Mesh dosažitelná, můžete přistupovat k rozhraní uzlu prostřednictvím zabezpečeného shellu (SSH). | ||
2 | V hlavní nabídce konzole uzlu Video Mesh zvolte možnost 2 Upravit konfiguraci a potom klepněte na Vybrat. | ||
3 | Přečtěte si výzvu, že hovory skončí v uzlu služby Video Mesh, a potom klikněte na Ano. | ||
4 | Klikněte na Statické, zadejte IP adresu interního rozhraní, Mask, Gateway a SERVERŮ DNS hodnoty pro vaši síť.
| ||
5 | Zadejte server NTP vaší organizace nebo jiný externí server NTP, který lze ve vaší organizaci použít. Po konfiguraci serveru NTP a uložení nastavení sítě můžete podle kroků v části Kontrola stavu uzlu Video Mesh Node From Console ověřit, zda se čas správně synchronizuje prostřednictvím zadaných serverů NTP.
| ||
6 | (Volitelně) V případě potřeby změňte název hostitele nebo doménu.
| ||
7 | Klepněte na tlačítko Uložit a potom klepněte na Uložit změny a restartovat. Během uložení se provádí ověření DNS, pokud jste zadali doménu. Zobrazí se varování, pokud není FQDN (název hostitele a doména) řešitelné pomocí zadaných adres serveru DNS. Můžete se rozhodnout uložit ignorováním Upozornění, ale hovory nebudou fungovat, dokud se název FQDN nepodaří přeložit na server DNS nakonfigurovaný v uzlu. Po restartování uzlu Video Mesh se projeví změny konfigurace sítě. |
Změna hesla správce uzlu služby Video Mesh
Tento postup použijte ke změně hesla správce pro uzel Video Mesh v konzoli uzlu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | Otevřete a přihlaste se ke konzole VMware ESXI virtuálního počítače pro uzel Video Mesh. |
3 | V hlavní nabídce zvolte možnost 3 Spravovat heslo správce, poté 1 Změnit heslo správce a klikněte na Enter. |
4 | Přečtěte si informace na stránce, kde vypršela platnost hesla, klepněte na tlačítko Enter a po zprávě o vypršení platnosti hesla na ně znovu klikněte. |
5 | Stiskněte Zadejte . |
6 | Po odhlášení z konzole se vraťte na přihlašovací obrazovku a přihlaste se pomocí přihlašovacího hesla správce a hesla (hesla), kterým vypršela platnost. Zobrazí se výzva ke změně hesla.
|
7 | V případě starého hesla zadejte aktuální přístupovou frázi a stiskněte Enter. |
8 | Chcete-li Nové heslo, zadejte novou přístupovou frázi a stiskněte Enter. |
9 | Chcete-li Znovu zadat nové heslo, znovu zadejte nové heslo a stiskněte Enter. Zobrazí se zpráva „změněno heslo“ a pak se vrátíte na přihlašovací obrazovku.
|
10 | Přihlaste se pomocí nového přihlašovacího jména správce a přístupového hesla (hesla). |
Spuštění příkazu ping z konzoly uzlu služby Video Mesh
Příkaz ping můžete spustit z rozhraní konzole uzlu Video Mesh. Tento krok testuje cíl, který zadáte, a zjistí, zda se k němu může dostat uzel Video Mesh.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a pak zvolte možnost Ping. |
3 | Do pole ping zadejte cílovou adresu, kterou chcete otestovat, například adresu IP nebo název hostitele, a potom klikněte na tlačítko OK. Test běží a zobrazí se zpráva o úspěchu nebo selhání příkazu ping. Pokud se zobrazí chyba, zkontrolujte zadanou cílovou hodnotu a nastavení sítě. |
Povolit ladění uživatelského účtu prostřednictvím konzole
Pokud podpora vyžaduje přístup k uzlu Video Mesh, můžete pomocí rozhraní konzole dočasně povolit uživatelský účet pro ladění, aby podpora mohla spustit další řešení problémů v uzlu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte na 4 Diagnostika, zvolte 2 Povolit debug User Account a po výzvě klikněte na Ano. |
3 | Jakmile se zobrazí zpráva o úspěšném vytvoření uživatelského účtu pro ladění, kliknutím na tlačítko OK zobrazíte šifrované heslo. Zašifrovanou přístupovou frázi budete podporovat. Používají tento dočasný účet a dešifrované heslo k bezpečnému přístupu k uzlu služby Video Mesh pro řešení potíží. Platnost tohoto účtu vyprší po 3 dnech nebo jej můžete po dokončení podpory zakázat. |
4 | Vyberte začátek a konec šifrovaných dat a zkopírujte je do tipu podpory nebo e-mailu, který odesíláte podpoře. |
5 | Po odeslání těchto informací na podporu se vraťte do konzole uzlu Video Mesh a stisknutím libovolného tlačítka se vraťte do hlavní nabídky. |
Co dělat dál
Účet vyprší za 3 dny, ale pokud podpora oznámí, že dokončil řešení problémů v uzlu, můžete vrátit konzoli uzlu Video Mesh, přejít do části 4 Diagnostika a poté zvolit možnost 3 Zakázat debug uživatelský účet a zakázat účet před jeho vypršením.
Odeslat protokoly z konzoly uzlu Video Mesh
Můžete být vyzváni k odeslání protokolů přímo společnosti Cisco nebo prostřednictvím zabezpečené kopie (SCP). Tento postup použijte k odesílání protokolů přímo z jakýchkoli uzlů služby Video Mesh, které jste se zaregistrovali do cloudu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V hlavní nabídce klikněte na možnost 4 Diagnostika a potom stiskněte Enter. |
3 | Klikněte na 4 Exportovat soubory protokolu, zadejte zpětnou vazbu, pokud chcete, a klikněte na tlačítko Další. |
4 | Vyberte možnost:
|
5 | Výběrem možnosti OK se vrátíte do hlavní nabídky uzlu Video Mesh. |
6 | (Volitelně) Zvolte 5 Kontrola stavu souborů protokolu odeslaných společnosti Cisco , pokud jste protokoly odeslali společnosti Cisco. |
Co dělat dál
Po odeslání protokolů doporučujeme odeslat zpětnou vazbu přímo z aplikace Webex, aby vaše kontakty podpory měly všechny informace, které vám pomohou. |
Kontrola stavu uzlu videosítě z konzole
Stav uzlu můžete zobrazit přímo ze samotného uzlu Video Mesh. Výsledky jsou informativní, ale mohly by pomoci při řešení problémů – například pokud synchronizace NTP nefunguje, můžete v nastavení sítě zkontrolovat hodnotu serveru NTP.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 6 Zkontrolovat stav uzlu a zobrazte následující informace o uzlu:
|
Konfigurace sítě kontejneru v uzlu Video Mesh
Uzel Video Mesh si vyhrazuje rozsah podsítě pro interní použití v rámci uzlu. Výchozí rozsah je 172.17.42.0–172.17.42.63. Uzly nereagují na žádný externí provoz uzlu Video Mesh pocházející z tohoto rozsahu. Možná budete chtít použít konzoli uzlu ke změně adresy IP přemostění kontejneru, abyste se vyhnuli konfliktům s jinými zařízeními v síti.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V hlavní nabídce konzole uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 7 Konfigurovat síť kontejnerů. Po upozornění, že v uzlu budou aktivní hovory ukončeny, klikněte na možnost Ano. |
3 | Změnit hodnoty pro Kontejnerový most IP a) Maska sítě, podle potřeby a potom klepněte Uložit... Zobrazí se obrazovka zobrazující informace o síti kontejneru, včetně rozsahu IP adres vyhrazeného pro interní operace v uzlu Video Mesh. |
4 | Klikněte na tlačítko OK. |
Identifikace problémů s portem pomocí reflektoru v konzoli
Nástroj reflektoru (kombinace serveru v uzlu Video Mesh a klienta přes skript Python) slouží k ověření, zda jsou požadované porty TCP/UDP otevřeny z uzlů Video Mesh.
Než začnete
Stáhněte si kopii klienta nástroje Reflector (skript Python) a potom soubor rozbalte na místo, které lze snadno najít. Soubor zip obsahuje skript a soubor readme.
Aby skript správně fungoval, ujistěte se, že používáte Python 2.7.10 nebo novější ve vašem prostředí.
V současné době tento nástroj podporuje koncové body SIP pro uzly Video Mesh a ověřování v rámci clusteru.
1 | V zobrazení zákazníka v https://admin.webex.com povolte uzel údržby pro uzel Video Mesh podle těchto pokynů. |
2 | Počkejte, až uzel zobrazí stav „Připraven k údržbě“ v prostředí Control Hub. |
3 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
4 | Z rozhraní uzlu videosítě přejděte do části Diagnostika > Reflexní server > Reflexní server pro TCP nebo (UDP). Spusťte server buď pro TCP, nebo pro UDP. |
5 | Přejděte na Reflektor Tool a potom spusťte buď TCP Reflector Server nebo UDP Reflector Server, v závislosti na tom, jaký protokol chcete použít. |
6 | Klikněte na možnost Spustit server reflektorů a poté počkejte, až se server úspěšně spustí. Při spuštění serveru se zobrazí oznámení. |
7 | Ze systému (například z počítače) v síti, ke které mají uzly služby Video Mesh dosáhnout, spusťte skript následujícím příkazem:
Na konci běhu klient zobrazí zprávu o úspěchu, pokud jsou všechny požadované porty otevřeny: Klient zobrazí neúspěšnou zprávu, pokud nejsou otevřeny požadované porty: |
8 | Vyřešte všechny problémy s portem v bráně firewall a poté znovu spusťte výše uvedené kroky. |
9 | Spustit klienta pomocí |
Obnovení továrního nastavení uzlu videosítě z konzole
V rámci čištění zrušení registrace můžete obnovit uzel Video Mesh do továrního nastavení. Tento krok odstraní všechny konfigurace, které jste vložili v době, kdy byl uzel aktivní, ale neodstraní položku virtuálního počítače. Později můžete chtít tento uzel znovu zaregistrovat jako součást jiného clusteru, který vytvoříte od začátku.
Než začnete
K zrušení registrace uzlu Video Mesh z clusteru registrovaného v centru Control Hub musíte použít centrum Control Hub.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 8 Obnovení továrního nastavení. |
3 | Ujistěte se, že rozumíte informacím v zobrazené poznámce, a klikněte na tlačítko Resetovat. Uzel se po obnovení továrního nastavení automaticky restartuje. |
Migrace stávající hardwarové platformy do uzlu Video Mesh
Můžete migrovat existující podporovanou platformu (například CMS1000 se serverem Cisco Meeting Server) do videosítě. Pomocí tohoto postupu vás proveďte procesem migrace.
Kroky se liší v závislosti na dodávané verzi ESXi na hardwarové platformě. |
Než začnete
Stáhněte si novou kopii nejnovějšího softwaru Video Mesh Node (OVA). Nenasazujte nový uzel Video Mesh s dříve staženou OVA.
1 | Přihlaste se do rozhraní virtuálního počítače a poté vypněte software spuštěný na platformě. |
2 | Odstraňte softwarovou aplikaci, která byla spuštěna na platformě. Na platformě nesmí zůstat žádné obrázky softwaru. Nelze také spustit software uzlu Video Mesh vedle jiného softwaru na stejné platformě. |
3 | Nasaďte nový virtuální počítač z nového souboru OVF nebo OVA. |
4 | Zadejte název virtuálního počítače a vyberte soubor OVA uzlu Video Mesh. |
5 | Změňte zřizování disku na Thick. |
6 | Nahrajte obrázek softwaru mfusion.ova , který jste stáhli. |
7 | Když je virtuální počítač spuštěný, vraťte se k Přihlaste se ke konzoli uzlu Video Mesh a pokračujte v počáteční konfiguraci uzlu Video Mesh. |
Porovnání funkcí a cesta migrace z hybridní konferenční místnosti na videosíť
Porovnání funkcí
Funkce | Videosíť a video centra Cisco Webex Meeting Center | CMR hybridní |
---|---|---|
Typy schůzek | Naplánováno Jedno kliknutí (okamžité) Osobní schůzka (PMR) Konzistentní prostředí pro místní a cloudové schůzky | Pouze naplánováno |
Plánování | nástroj produktivity Webex (Windows a Mac) Plánování hybridního kalendáře s @webex Portál Webex | Nástroje produktivity systému Telepresence Windows a Mac s podporou služby Webex Plánování TMS |
Možnosti připojení ke schůzce | Vytáčení a odtáčení Chráněný PIN (hostitel) Stisknutí jednoho tlačítka (OBTP) | Pouze vytáčené připojení OBTP |
Zážitek ze schůzky | Seznam řešení Unified (klient Webex) Sjednocené ovládací prvky (klient Webex) Uzamknout/odemknout schůzku Ztlumit/zrušit ztlumení účastníků Telepresence | Žádná jednotná soupiska (klient Webex a server Telepresence) Samostatné ovládací prvky (klient Webex a server Telepresence) |
Model kapacity a nasazení | Neomezená kapacita Místní a automatické přetečení Přepnutí a překódování | Kapacita překódování omezená na server Telepresence |
Kontrolní seznam migrační cesty
Níže je uveden přehled na vysoké úrovni o tom, jak migrovat stávající web na video platformu verze 2.0 a připravit web na integraci s Video Mesh. Kroky se mohou lišit v závislosti na vašem stávajícím prostředí. Spolupracujte s partnerem nebo manažerem úspěchu zákazníků, abyste zajistili hladkou migraci.
Ujistěte se, že je na webu služby Webex zřízena funkce videokonference Meeting Center.
Správce webu obdrží účet portálu pro správu. Správce pak nasadí uzly služby Video Mesh pro organizaci Webex.
Správce webu přiřadí oprávnění CMR k povolení všech nebo některých uživatelů CMR Hybrid s videem Cisco Webex Meeting Center.
(Volitelně) Zakažte typ relace CMR Hybrid pro tuto podmnožinu a poté v uživatelském profilu povolte aplikaci Cisco Webex Meeting Center Video.
Správce webu nastaví videosíť a poté v části Možnosti cloudové konferenční místnosti vybere hybridní jako typ prostředku médií.
Správce webu nastaví místní sadu Telepresence Management Suite (TMS) a funkci One Button to Push (OBTP) pro práci s videem Cisco Webex Meeting Center. Podívejte se na Průvodce nasazením videokonference pro podniky ve službě Cisco Webex Meeting Center pro pokyny.
Když je pro uživatele povoleno oprávnění CMR, jsou nástroje produktivity Webex výchozí pro verzi videa aplikace Cisco Webex Meeting Center. Všechny nové schůzky naplánované uživateli jsou schůzky Cisco Webex Meeting Center Video.
Pokud jsou v pozvánce zahrnuty konferenční místnosti, informace o OBTP se předávají do konferenční místnosti prostřednictvím TMS (pouze pro schůzky CMR Hybrid).
Stávající schůzky, které byly nastaveny uživateli CMR Hybrid před přepnutím na video aplikace Cisco Webex Meeting Center, by měly pokračovat v práci, dokud zákazník uchovává místní nastavení MCU a TMS.
Stávající schůzky CMR Hybrid nelze upravit ani aktualizovat tak, aby odrážely informace o schůzce služby Cisco Webex Meeting Center Video. Pokud uživatelé chtějí použít novou pozvánku, musí odstranit staré schůzky a vytvořit nové schůzky.
Pokud si zákazník přeje ukončit místní schůzky MCU, TMS, staré schůzky CMR Hybrid nebudou fungovat. Je třeba vytvořit nové schůzky s informacemi o videu aplikace Cisco Webex Meeting Center.
Protokol interoperability systému Telepresence a přepínání segmentů
Video Mesh podporuje vyjednávání protokolu interoperability telepresence (TIP) a multiplexu (MUX) pro koncové body IX a TX s 1 a 3 obrazovkami.
U koncových bodů se třemi obrazovkami by všechny tři obrazovky měly zobrazovat video, pokud je účastníků konference dostatek. Další tříobrazovkový systém v konferenci vede k přepínání segmentů namísto přepínání místností. To znamená, že namísto toho, aby se všechny tři obrazovky staly velkými, když někdo v jiném tříobrazovkovém systému mluví, pouze aktivní panel se stává velkým. Další dvě tabule jsou vyplněny videem z jiných systémů. Když je zobrazen malý, všechny tři tabule jsou vykresleny společně (pro všechna zařízení, jednu nebo tři obrazovky) s jedním ohraničujícím boxem a jmenovkou.
V závislosti na prostředcích hostingu v cloudu budou některé koncové body zobrazovat všechny tři obrazovky tříobrazovkové místnosti ve filmovém pásu, zatímco jiné budou zobrazovat pouze jedno podokno. Aplikace Webex zobrazuje pouze 1 podokno, i když je médium místní.
U velkých schůzek, které přetečou z jednoho uzlu a kaskádují do druhého, je totéž vidět u všech koncových bodů hostovaných v jiném uzlu, než je ten, který hostuje systém se třemi obrazovkami (v rozvržení je vidět pouze jedno podokno). Sdílení prezentace vyžaduje sjednání protokolu BFCP cestou hovoru.
Nové a změněné informace
Tato tabulka popisuje nové funkce nebo funkce, změny stávajícího obsahu a všechny významné chyby, které byly opraveny v příručce pro nasazení.
Informace o aktualizacích softwaru uzlu Webex Video Mesh naleznete v tématu https://help.webex.com/en-us/article/jgobq2/Webex-Video-Mesh-release-notes.
Datum | Změnit |
---|---|
09. února 2024 |
|
31. srpna 2023 |
|
31. července 2023 |
|
28. července 2023 |
|
15. června 2023 |
|
16. května 2023 |
|
27. března 2023 |
|
2. března 2023 |
|
7. července 2022 |
|
30. června 2022 | Byly přidány informace o nových skriptech hromadného zřizování na adrese https://github.com/CiscoDevNet/webex-video-mesh-node-provisioning. |
14. června 2022 | Změněné kroky pro výměnu řetězců certifikátů tak, aby zahrnovaly certifikáty ECDSA do řetězců Exchange certifikátů mezi uzly Unified CM a Video Mesh |
18. května 2022 | Místo stažení nástroje Reflektor byl změněn na https://github.com/CiscoDevNet/webex-video-mesh-reflector-client. |
Duben 29,2022 | Přidány informace o nové funkci v části Zachování médií ve videosíti pro všechny externí schůzky Webex. |
25. března 2022 | Aktualizace využití portů v části Porty a protokoly pro správu. |
Demeber 10, 2021 | Přidán systém CMS 2000 a zaznamenal problém s upgradem u starších verzí CMS 1000s upgradu na ESXi 7 v části System and Platform Requirements for Video Mesh Node Software. |
30. srpna 2021 | Přidány informace o ověření, zda má služba Webex správnou zdrojovou zemi pro vaše nasazení, v části Ověřte, zda je zdrojová země správná. |
27. srpna 2021 | Byla přidána poznámka o viditelnosti analytických zpráv v části Podpora a omezení pro soukromé schůzky. |
13. srpna 2021 | Byly přidány informace o nové funkci soukromých schůzek v:
|
22. července 2021 | Byly přidány informace o tom, jak ověřit, že systém má správné umístění zdroje pro hovory. Správné umístění zdrojů pomáhá při efektivním směrování. Podívejte se do části Ověřte, zda je zdrojová země správná. |
25. června 2021 | Upozorňujeme, že plnohodnotná funkce prostředí služby Webex aplikace Webex není kompatibilní s videosítí v klientech a zařízeních, Která Používají uzel služby Video Mesh. |
7. května 2021 | Doporučená velikost clusteru byla opravena na 100 v dokumentu Guidelines for Video Mesh Cluster Deployment. |
12. dubna 2021 | Byla aktualizována možnost Konfigurace směrování provozu TCP SIP služby Expressway pro službu Video Mesh tak, aby místo nové zóny DNS používala zónu služby Webex. |
9. února 2021 |
|
11. prosince 2020 |
|
22. října 2020 |
|
19. října 2020 |
|
18. září 2020 |
|
26. srpna 2020 |
|
4. srpna 2020 |
|
9. července 2020 |
|
26. června 2020 |
|
9. června 2020 |
|
21. května 2020 | Aktualizovány porty a protokoly pro správu a požadavky na podporu proxy pro videosíť. |
15. května 2020 | Aktualizovaný přehled videosítě. |
25. dubna 2020 |
|
22. ledna 2020 |
|
12. prosince 2019 |
|
10. prosince 2019 |
|
4. listopadu 2019 |
|
18. října 2019 |
|
26. září 2019 |
|
13. září 2019 |
|
29. srpna 2019 |
|
24. července 2019 |
|
9. července 2019 |
|
24. května 2019 |
|
25. dubna 2019 |
|
11. dubna 2019 |
|
Přehled služby Webex Video Mesh
Služba Webex Video Mesh dynamicky vyhledává optimální kombinaci místních a cloudových konferenčních zdrojů. Místní konference zůstávají v prostorách, když je k dispozici dostatek místních prostředků. Po vyčerpání místních prostředků se konference rozšíří do cloudu.
Uzel služby Video Mesh je software, který je nainstalován na místním serveru Cisco UCS, zaregistrován do cloudu a spravován v prostředí Control Hub. Schůzky Webex, osobní zasedací místnost Webex, schůzky v prostoru Webex a hovory v aplikaci Webex mezi dvěma lidmi lze směrovat do místních uzlů sítě Video Mesh v síti. Aplikace Video Mesh vybere nejefektivnější způsob využití dostupných zdrojů.
Video Mesh poskytuje tyto výhody:
Zvyšuje kvalitu a snižuje latenci tím, že umožňuje ponechat hovory v prostorech.
Když místní prostředky dosáhnou svého limitu nebo nejsou k dispozici, transparentně rozšíří hovory do cloudu.
Spravujte clustery služby Video Mesh z cloudu pomocí jediného rozhraní pro správu: Control Hub (https://admin.webex.com ).
Podle potřeby optimalizujte zdroje a škálujte kapacitu.
Spojuje funkce cloudu a místní konferencí do jednoho bezproblémového uživatelského prostředí.
Snižuje problémy s kapacitou, protože cloud je k dispozici vždy, když jsou potřeba další konferenční zdroje. Pro nejhorší scénář není třeba plánování kapacity .
Poskytuje pokročilou analýzu kapacity a využití a dat sestav řešení potíží v části https://admin.webex.com.
Používá místní zpracování médií, když se uživatelé připojí ke schůzce Webex z místních koncových bodů SIP založených na standardech a klientů:
Koncové body a klienti založené na protokolu SIP (koncové body Cisco, Jabber, SIP 3. strany) registrovaní k místnímu řízení hovorů (Cisco Unified Communications Manager nebo Expressway), kteří volají do schůzky Cisco Webex.
Aplikace Webex (včetně spárované se zařízeními pro místnosti), která se připojují ke schůzce Webex.
Zařízení Webex Room a Desk, která se přímo připojují ke schůzce Webex.
Poskytuje optimalizovanou zvukovou a videointeraktivní hlasovou odezvu (IVR) v síti koncovým bodům a klientům založeným na protokol SIP .
Koncové body H.323, IP telefonické připojení a Skype pro firmy (S4B) se i nadále připojují ke schůzkám z cloudu.
Podporuje video s vysokým rozlišením 1080p 30 snímků za sekundu jako možnost pro schůzky, pokud jsou účastníci schůzky, kteří podporují 1080p, hostováni prostřednictvím místních místních uzlů služby Video Mesh. (Pokud se účastník připojí k probíhající schůzce z cloudu, místní uživatelé budou na podporovaných koncových bodech i nadále mít rozlišení 1080p 30fps.)
Vylepšené a diferencované značení kvality služby (Qos): samostatný zvuk (EF) a video (AF41).
Služba Webex Video Mesh momentálně nepodporuje službu Webex Webinars.Podporuje schůzky s koncovým šifrováním (schůzky E2EE). Pokud zákazník nasadí službu Video Mesh a vybere typ schůzky E2EE, přidá další vrstvu zabezpečení a zajistí, že vaše data (média, soubory, tabule, poznámky) zůstanou bezpečná a zablokuje třetím stranám přístup k nim nebo jejich úpravu. Podrobné informace naleznete v tématu Nasazení schůzek s nulovou důvěrou.
Soukromé schůzky momentálně nepodporují šifrování mezi koncovými body.
Klienti a zařízení používající uzel Video Mesh
Snažíme se, aby Video Mesh byla interoperabilní s příslušnými klienty a typy zařízení. Ačkoli není možné testovat všechny scénáře, testování, na kterém jsou tyto údaje založeny, zahrnuje nejběžnější funkce uvedených koncových bodů a infrastruktury. Absence zařízení nebo klienta znamená nedostatek testování a nedostatek oficiální podpory společnosti Cisco.
Typ klienta nebo zařízení | Používá uzel videosítě při hovoru z bodu do bodu | Používá uzel videosítě na schůzce s více stranami |
---|---|---|
Aplikace Webex (pro počítače a mobilní zařízení) | Ano | Ano |
zařízení Webex, včetně zařízení pro místnosti a Webex Board. (Úplný seznam najdete v části Požadavky na koncový bod a aplikaci Webex.) | Ano | Ano |
Bezdrátové sdílení v místnosti mezi aplikací Webex a podporovanými zařízeními Room, Desk a Board. | Ano | Ano |
Zařízení registrovaná v systému Unified CM (včetně koncových bodů IX) a klientů (včetně Jabber VDI 12.6 a novějších a Webex VDI 39.3 a novějších), kteří volají do plánované schůzky Webex nebo osobní místnosti Webex.* | Ne | Ano |
Zařízení registrovaná v VCS/Expressway, volání do plánované schůzky Webex nebo osobní místnosti Webex.* | Ne | Ano |
Webex Zavolejte můj videosystém do videozařízení registrovaných v cloudu Webex | – | Ano |
Webový klient aplikace Webex ( https://web.webex.com) | Ano | Ano |
Telefony registrované ve službě Cisco Webex Calling | Ne | Ne |
Webex Zavolejte na můj videosystém do místně registrovaných zařízení SIP | – | Ne |
* Není možné zaručit, že všechna místní zařízení a klienti byli testováni s řešením Video Mesh.
Nekompatibilita videosítě s plnou funkcí služby Webex
Pokud pro aplikaci Webex povolíte plnohodnotné prostředí služby Webex, aplikace Webex není podporována uzly služby Video Mesh. Tato funkce momentálně odesílá signalizaci a média přímo do služby Webex. Budoucí verze zajistí kompatibilitu aplikace Webex a videosítě. Ve výchozím nastavení jsme tuto funkci pro zákazníky se službou Video Mesh nepovolili.
Můžete mít problémy se službou Video Mesh a plnohodnotným prostředím služby Webex:
Pokud jste po zavedení této funkce přidali do nasazení službu Video Mesh.
Pokud jste tuto funkci povolili, aniž byste věděli o jejím dopadu na videosíť.
Pokud si všimnete problémů, kontaktujte tým účtů Cisco a zakažte přepínač Full Featured Webex Experience.
Kvalita služby v uzlu videosítě
Uzly služby Video Mesh odpovídají osvědčeným postupům doporučené kvality služby (Qos) tím, že povolují rozsahy portů, které umožňují rozlišit datové toky zvuku a videa ve všech tocích do uzlů služby Video Mesh a z nich. Tato změna vám umožní vytvářet zásady QoS a efektivně zaznamenat provoz směřující do uzlů Video Mesh a z nich.
Tyto změny portů jsou doprovázeny změnami QoS. Uzly služby Video Mesh automaticky označují mediální provoz z koncových bodů registrovaných protokolem SIP (registrované místní řešení Unified CM nebo VCS Expressway) odděleně pro zvuk (EF) i video (AF41) s příslušnou třídou služeb a používají známé rozsahy portů pro konkrétní typy médií.
Zdrojový provoz z registrovaných místních koncových bodů je vždy určen konfigurací v řízení hovorů (Unified CM nebo VCS Expressway).
Další informace naleznete v tabulce Qos v části Porty a protokoly používané službou Video Mesh a v krocích pro povolení nebo zakázání funkce Qos v toku úlohy nasazení služby Video Mesh
Aplikace Webex se nadále připojuje k uzlům Video Mesh přes sdílený port 5004. Tyto porty jsou také používány aplikací Webex a koncovými body pro testy dosažitelnosti STUN do uzlů Video Mesh. Uzel Video Mesh do uzlu Video Mesh pro kaskády používají rozsah cílových portů 10000–40000.Podpora proxy pro videosíť
Video Mesh podporuje explicitní, transparentní inspekční a neinspekční proxy servery. Tyto proxy servery můžete propojit s nasazením služby Video Mesh, abyste mohli zabezpečit a monitorovat provoz z podniku do cloudu. Tato funkce odesílá signalizační a řídící provoz na serveru proxy. U transparentních proxy serverů jsou síťové požadavky z uzlů služby Video Mesh předávány konkrétnímu proxy serveru prostřednictvím pravidel směrování podnikové sítě. Rozhraní správce služby Video Mesh můžete použít pro správu certifikátů a celkový stav připojení po implementaci proxy serveru s uzly.
Média necestují přes proxy server. Chcete-li se streamy médií dostat přímo do cloudu, musíte i nadále otevřít požadované porty. Viz Porty a protokoly pro správu. |
Služba Video Mesh podporuje následující typy proxy:
Explicitní proxy (inspekční nebo neinspekční) – S explicitním proxy sdělíte klientovi (uzly Video Mesh), který proxy server má použít. Tato možnost podporuje jeden z následujících typů ověřování:
Žádné – není vyžadováno žádné další ověření. (Pro explicitní proxy server HTTP nebo HTTPS.)
Basic (Základní) – používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64. (Pro explicitní proxy server HTTP nebo HTTPS.)
Digest – slouží k potvrzení identity účtu před odesláním citlivých informací a před odesláním přes síť používá funkci hash na uživatelské jméno a heslo. (Pro explicitní proxy server HTTPS.)
NTLM – stejně jako Digest se NTLM používá k potvrzení identity účtu před odesláním citlivých informací. Používá přihlašovací údaje systému Windows namísto uživatelského jména a hesla. Toto ověřovací schéma vyžaduje více výměn. (Pro explicitní proxy server HTTP.)
Transparentní proxy (nekontrolovaný) – uzly služby Video Mesh nejsou nakonfigurovány pro použití konkrétní adresy proxy serveru a neměly by vyžadovat žádné změny pro práci s nekontrolovaným proxy serverem.
Transparentní proxy (kontrola) – uzly služby Video Mesh nejsou nakonfigurovány pro použití konkrétní adresy proxy serveru. V síti Video Mesh nejsou nutné žádné změny konfigurace http(s), uzly sítě Video Mesh však potřebují kořenový certifikát, aby mohly serveru proxy důvěřovat. Kontrola proxy serverů je obvykle používána IT k prosazování zásad týkajících se toho, které webové stránky mohou být navštíveny a typy obsahu, které nejsou povoleny. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
Podporovaná rozlišení a snímkové frekvence pro videosíť
Tato tabulka pokrývá podporovaná rozlišení a snímkové frekvence z pohledu odesílatele a příjemce na schůzce, která je hostována v uzlu Video Mesh. Klient odesílatele (aplikace nebo zařízení) je přes horní řádek tabulky, zatímco klient příjemce je na levém bočním sloupci tabulky. Odpovídající buňka mezi dvěma účastníky zachycuje sjednané rozlišení obsahu, snímky podle oddílu a zdroj zvuku.
Rozlišení ovlivňuje kapacitu hovoru na libovolném uzlu služby Video Mesh. Další informace najdete v tématu Kapacita uzlů videosítě. |
Rozlišení a hodnota snímkové rychlosti se kombinují jako XXXpYY – například 720p10 znamená 720p při 10 snímcích za sekundu.
Zkratky definice (SD, HD a FHD) ve sloupci odesílatele a příjemce odkazují na horní rozlišení klienta nebo zařízení:
SD – standardní definice (576p)
HD – Vysoké rozlišení (720p)
FHD – v plném vysokém rozlišení (1080p)
Přijímač | Odesílatel | ||||||
---|---|---|---|---|---|---|---|
Aplikace Webex | Mobilní aplikace Webex | Registrovaná zařízení SIP (HD) | Registrovaná zařízení SIP (FHD) | Registrovaná zařízení Webex (SD) | Registrovaná zařízení Webex (HD) | Registrovaná zařízení Webex (FHD) | |
Počítačová aplikace Webex | 720p10 Smíšený zvuk* | 720p10 Smíšený zvuk | 720p30 Smíšený zvuk | 720p30 Smíšený zvuk | 576 p15 (číslo) Obsah audio** | 720p30 Smíšený zvuk | 720p30 Smíšený zvuk |
Mobilní aplikace Webex | — | — | — | — | — | — | — |
Registrovaná zařízení SIP (HD) | 720p30 Zvuk obsahu | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk |
Registrovaná zařízení SIP (FHD) | 1080p30 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk |
Registrovaná zařízení Webex (SD) | 1080p15 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk |
Registrovaná zařízení Webex (FHD) | 1080p30 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk |
* Content Audio označuje zvuk, který se přehrává z konkrétního sdíleného obsahu, jako je například streamované video. Tento zvukový proud je oddělen od zvuku běžné schůzky.
** Smíšený zvuk označuje kombinaci zvuku účastníka schůzky a zvuku ze sdílení obsahu.
Požadavky na videosíť
Služba Video Mesh je k dispozici s nabídkami zdokumentovanými v licenčních požadavcích na hybridní služby.
Požadavky na integraci hovorů a schůzek pro videosíť
K používání služby Video Mesh není vyžadováno řízení hovorů a stávající infrastruktura schůzek, ale můžete je integrovat. Pokud integrujete videosíť s infrastrukturou řízení hovorů a schůzek, ujistěte se, že prostředí splňuje minimální kritéria uvedená v následující tabulce.
Účel součásti | Minimální podporovaná verze |
---|---|
Místní Řízení hovorů | Cisco Unified Communications Manager, verze 11.5(1) SU3 nebo novější. (Doporučujeme nejnovější verzi SU.) Cisco Expressway-C nebo E, verze X8.11.4 nebo novější. (Další informace najdete v části „Důležité informace“ v poznámkách k verzi Expressway.) |
Infrastruktura schůzek | Webex Meetings WBS33 nebo novější. (Můžete ověřit, zda je váš web služby Webex na správné platformě, pokud má seznam typů prostředků médií dostupný v možnostech webu služby Cloud Collaboration Meeting Room.) Chcete-li zajistit, aby byl váš web připraven pro službu Video Mesh, obraťte se na svého manažera úspěchu zákazníka (CSM) nebo partnera. |
Převzetí služeb při selhání | Cisco Expressway-C nebo E, verze X8.11.4 nebo novější. (Další informace najdete v části „Důležité informace“ v poznámkách k verzi Expressway.) |
Požadavky koncového bodu a aplikace Webex
Účel součásti | Podrobnosti |
---|---|
Podporované koncové body | |
Podporované verze aplikace Webex | Video Mesh podporuje aplikaci Webex pro počítače (Windows, Mac) a mobilní zařízení (Android, iphone a ipad). Chcete-li stáhnout aplikaci pro podporovanou platformu, přejděte na adresu https://www.webex.com/downloads.html. |
Podporované kodeky | Viz Specifikace videa Webex| pro hovory a schůzky pro podporované zvukové a video kodeky. Všimněte si těchto upozornění pro videosíť:
|
Podporovaná zařízení Room, Desk a Board registrovaná ve službě Webex | Následující zařízení jsou testována a potvrzena pro práci s uzly Video Mesh: |
Požadavky na systém a platformu pro software uzlu Video Mesh
Produkční prostředí
Ve výrobních nasazeních existují dva způsoby, jak nasadit software Video Mesh Node na konkrétní konfiguraci hardwaru:
Každý server můžete nastavit jako jeden virtuální počítač, což je nejlepší pro nasazení, která obsahují mnoho koncových bodů SIP.
Pomocí možnosti VM<UNK> ite můžete nastavit každý server s více menšími virtuálními počítači. VM<UNK> ite je nejlepší pro nasazení, kde většina klientů a zařízení jsou aplikace Webex a koncové body registrované ve službě Webex.
Tyto požadavky jsou společné pro všechny konfigurace:
VMware ESXi 7 nebo 8, vsphere 7 nebo 8
Hyperthreading povoleno
Uzly Video Mesh běžící nezávisle na hardwaru platformy potřebují vyhrazené VCPUa RAM. Sdílení zdrojů s jinými aplikacemi není podporováno. To platí pro všechny obrázky softwaru Video Mesh.
Pro obrázky Video Mesh Lite (VM<UNK> ite) na platformě CMS podporujeme pouze obrázky VM<UNK> ite. Na hardwaru CMS se softwarem VM<UNK> ite nelze používat žádný jiný obraz Video Mesh ani jiná aplikace než Video Mesh.
Konfigurace hardwaru | Produkční nasazení jako jeden virtuální počítač | Produkční nasazení s VM<UNK> ite VMS | Poznámky | ||
---|---|---|---|---|---|
Server schůzek Cisco 1000 (CMS 1000) |
| Nasaďte jako 3 identické instance virtuálních počítačů, z nichž každá obsahuje:
| Tuto platformu doporučujeme pro uzel Video Mesh.
| ||
Konfigurace založená na specifikacích (2,6-GHZ procesor Intel Xeon E5-2600v3 nebo novější) |
| Nasaďte jako 3 identické instance virtuálních počítačů, z nichž každá obsahuje:
| Každý virtuální počítač Video Mesh musí mít CPU, RAM a pevné disky vyhrazené pro sebe. Při konfiguraci použijte možnost CMS1000 nebo VM<UNK> ite . Špičkové IOPS (vstupní/výstupní operace za sekundu) pro úložiště NFS je 300 IOPS. | ||
Server schůzek Cisco 2000 (CMS 2000) | Nasaďte jako 8 identických instancí virtuálních počítačů, z nichž každá obsahuje:
| Nasadit jako 24 identických instancí virtuálních počítačů, každá s následujícími způsoby:
| Tuto platformu doporučujeme pro uzel Video Mesh. Každá čepel musí být kompletní server Cisco Meeting Server 1000 s vyhrazeným procesorem, pamětí RAM a pevnými disky na jednu čepel. Špičkové IOPs pro úložiště NFS je 300 IOPS. |
Demo prostředí
Pro základní demo účely můžete použít konfiguraci hardwaru založenou na specifikacích s následujícími minimálními požadavky:
14vcpus (12 pro uzel videosítě, 2 pro ESXi)
8 GB hlavní paměti
20 GB místa na pevném disku
2.6 GHz procesor Intel Xeon E5-2600v3 nebo novější
Tato konfigurace služby Video Mesh není podporována službou Cisco TAC. |
Další informace o ukázkovém softwaru naleznete v tématu Video Mesh Node Demo Software.
Požadavky na šířku pásma
Uzly služby Video Mesh musí mít minimální šířku internetového pásma 10 Mb/s, aby mohly správně fungovat jak nahrávání, tak stahování.
Požadavky na podporu proxy serveru pro videosíť
Oficiálně podporujeme následující řešení proxy, která lze integrovat s vašimi uzly služby Video Mesh.
Cisco Web Security Appliance (WSA) pro transparentní proxy server
Squid pro explicitní proxy server
Pro explicitní proxy server nebo transparentní inspekci proxy, který kontroluje (dešifrová provoz), musíte mít kopii kořenového certifikátu proxy, kterou budete muset nahrát do úložiště důvěryhodných certifikátů uzlu Video Mesh ve webovém rozhraní.
Podporujeme následující explicitní kombinace typu proxy a ověřování:
Žádné ověřování pomocí http a https
Základní ověřování pomocí http a https
Provést ověření pomocí protokolu HTTPS
Ověření NTLM pouze pomocí protokolu http
Pro transparentní proxy servery musíte použít směrovač/switch, abyste vynutili přechod na proxy provoz HTTPS/443. Můžete také vynutit, aby Web Socket přešel na proxy. (Web Socket používá https.)
Služba Video Mesh vyžaduje připojení webového soketu ke cloudovým službám, aby uzly fungovaly správně. Při explicitní kontrole a transparentní kontrole proxy serverů jsou pro správné připojení k websoketu vyžadovány hlavičky http. Pokud jsou změněny, připojení websoketu selže.
Pokud dojde k selhání připojení websoketu na portu 443 (s povoleným transparentním kontrolním proxy serverem), dojde k varování po registraci v prostředí Control Hub: „Volání SIP služby Webex Video Mesh nefunguje správně.“ Stejná výstraha může nastat z jiných důvodů, pokud server proxy není povolen. Pokud jsou záhlaví websoketu na portu 443 blokována, média neproudí mezi aplikacemi a klienty SIP.
Pokud média neproudí, k tomu často dochází, když https provoz z uzlu přes port 443 selhává:
Provoz portu 443 je umožněn proxy serverem, ale je to inspekční proxy server a narušuje websocket.
Chcete-li tyto problémy napravit, možná budete muset „obejít“ nebo „splice“ (zakázat inspekci) na portu 443: *.wbx2.com a *.ciscospark.com.
Kapacita uzlů videosítě
Protože Video Mesh je softwarový mediální produkt, kapacita uzlů Video Mesh se liší. Zejména účastníci schůzky v cloudu Webex kladou větší zátěž na uzly. Když máte více kaskád do cloudu Webex, budete mít nižší kapacitu. Dalšími faktory ovlivňujícími kapacitu jsou:
Typy zařízení a klientů
Rozlišení videa
Kvalita sítě
Maximální zatížení
Model nasazení
Využití videosítě nemá vliv na počet licencí Webex. |
Obecně platí, že přidání dalších uzlů do clusteru nezdvojnásobuje kapacitu kvůli režii při nastavování kaskád. Tato čísla použijte jako obecné vodítko. Doporučujeme následující:
Vyzkoušejte společné scénáře schůzek pro vaše nasazení.
Pomocí analýzy v prostředí Control Hub zjistíte, jak se vaše nasazení vyvíjí, a podle potřeby přidejte kapacitu.
Přetečení při nízkém objemu hovorů (zejména hovory SIP, které pocházejí z místních zařízení) nejsou skutečným odrazem měřítka. Analýza videosítě (v části Control Hub > Zdroje > Aktivita hovoru) označují etapy hovoru, které pocházejí z místního prostředí. Nespecifikují streamy hovorů, které se dostaly přes kaskádu do uzlu Video Mesh pro účely zpracování médií. S rostoucím počtem vzdálených účastníků schůzky se zvyšují kaskády a spotřebovávají místní mediální zdroje v uzlu Video Mesh. |
Tato tabulka uvádí rozsahy kapacity pro různé mixy účastníků a koncových bodů v běžných uzlech služby Video Mesh. Naše testování zahrnovalo schůzky se všemi účastníky v místním uzlu a schůzky se směsí místních a cloudových účastníků. S více účastníky v cloudu Webex očekávejte, že vaše kapacita klesne v dolní části rozsahu.
Scénář | Řešení | Kapacita účastníků |
---|---|---|
Schůzky pouze s účastníky aplikace Webex | 720p | 100–130 |
1080p | 90–100 (číslo) | |
Schůzky a hovory 1:1 pouze s účastníky aplikace Webex | 720p | 60–100 |
1080p | 90–100 (číslo) | |
Schůzky pouze s účastníky SIP | 720p | 70–80 |
Schůzky pouze s účastníky SIP | 1080p | 30–40 |
Schůzky s aplikací Webex a účastníky SIP | 720p | 75–110 |
|
Kapacita pro VM<UNK> ite
Doporučujeme VM<UNK> ite pro nasazení, která zahrnují hlavně aplikaci Webex a koncové body registrované v cloudu. V těchto nasazeních používají uzly více přepínání a méně překódovacích prostředků, než poskytuje standardní konfigurace. Nasazení několika menších virtuálních počítačů v hostiteli optimalizuje zdroje pro tento scénář.
Tato tabulka uvádí rozsahy kapacity různých směsí účastníků a koncových bodů. Naše testování zahrnovalo schůzky se všemi účastníky v místním uzlu a schůzky se směsí místních a cloudových účastníků. S více účastníky v cloudu Webex očekávejte, že vaše kapacita klesne v dolní části rozsahu.
Scénář | Řešení | Kapacita účastníků se 3 VM<UNK> ite uzly na serveru |
---|---|---|
Schůzky pouze s účastníky aplikace Webex | 720p | 250–300 |
1080p | 230–240 | |
Schůzky a hovory 1:1 pouze s účastníky aplikace Webex | 720p | 175–275 |
1080p | 230–240 |
Základní rozlišení schůzek aplikace Webex je 720p. Když ale sdílíte, jsou miniatury účastníků na 180p. |
Clustery ve videosíti
V clusterech nasazujete uzly služby Video Mesh. Cluster definuje uzly služby Video Mesh s podobnými atributy, jako je blízkost sítě. Účastníci používají konkrétní cluster nebo cloud v závislosti na následujících podmínkách:
Připojí se k němu klient v podnikové síti, který může oslovit místní cluster – což je primární předvolba pro klienty v podnikové síti.
Klienti, kteří se připojují k soukromé schůzce služby Video Mesh, se připojují pouze k místním clusterům. Pro tyto soukromé schůzky můžete vytvořit samostatný cluster.
Klient, který se nemůže připojit k místnímu clusteru, se připojí ke cloudu, což je případ pro mobilní zařízení, které není připojeno k podnikové síti.
Vybraný cluster také závisí na latenci, nikoli pouze na umístění. Lepším kandidátem na schůzku může být například cloudový cluster s nižším zpožděním STUN (round-trip – SRT) než cluster Video Mesh. Tato logika zabraňuje uživateli přistát na geograficky vzdáleném clusteru s vysokým zpožděním SRT.
Každý cluster obsahuje logiku, která kaskáduje schůzky, s výjimkou soukromých schůzek služby Video Mesh, do jiných clusterů cloudových schůzek podle potřeby. Kaskádování poskytuje datovou cestu pro média mezi klienty na jejich schůzkách. Schůzky jsou distribuovány napříč uzly a klienti přistávají na nejefektivnějším uzlu, který je jim nejblíže, v závislosti na faktorech, jako je topologie sítě, spojení WAN a využití zdrojů.
Dosažitelnost určuje schopnost klienta ping mediálních uzlů. Skutečný hovor používá celou řadu potenciálních mechanismů připojení, například UDP a TCP. Před hovorem se zařízení Webex (Room, Desk, Board a aplikace Webex) zaregistruje v cloudu Webex, který poskytuje seznam kandidátů clusteru pro hovor.
Uzly v clusteru Video Mesh vyžadují mezi sebou nerušenou komunikaci. Vyžadují také nerušenou komunikaci s uzly ve všech ostatních clusterech služby Video Mesh. Ujistěte se, že firewally umožňují veškerou komunikaci mezi uzly služby Video Mesh. |
Clustery pro soukromé schůzky
Cluster Video Mesh můžete rezervovat pro soukromé schůzky. Když je vyhrazený cluster zaplněn, média soukromých schůzek se kaskádují do ostatních clusterů služby Video Mesh. Když je vyhrazený cluster plný, soukromé schůzky a nesoukromé schůzky sdílejí zdroje zbývajících clusterů.
Nesoukromé schůzky nebudou používat vyhrazený cluster, přičemž tyto zdroje budou vyhrazeny pro soukromé schůzky. Pokud ve vaší síti dojdou zdroje pro nesoukromou schůzku, bude místo toho přenesena do cloudu Webex.
Podrobnosti o funkci soukromých schůzek služby Video Mesh naleznete v tématu Soukromé schůzky.
Pokud vyhradíte všechny clustery služby Video Mesh pro soukromé schůzky, nemůžete použít krátký formát adresy videa (meet@your_site). Tyto hovory se momentálně nezdaří bez řádné chybové zprávy. Pokud necháte některé clustery volné, hovory s krátkým formátem adresy videa se mohou připojit prostřednictvím těchto clusterů. |
Pokyny pro nasazení clusteru Video Mesh
V typických podnikových nasazeních doporučujeme zákazníkům používat až 100 uzlů na jeden cluster. V systému nejsou nastaveny žádné pevné limity pro blokování velikosti clusteru s více než 100 uzly. Pokud však potřebujete vytvořit větší clustery, důrazně doporučujeme, abyste si tuto možnost prohlédli pomocí technologie společnosti Cisco prostřednictvím týmu účtů Cisco.
Vytvořte méně clusterů, pokud mají zdroje podobnou blízkost (afinitu) sítě.
Při vytváření clusterů přidejte pouze uzly, které jsou ve stejné zeměpisné oblasti a ve stejném datovém centru. Shlukování v široké síti (WAN) není podporováno.
Obvykle nasaďte clustery v podnicích, které hostí časté lokalizované schůzky. Naplánujte umístění clusterů na šířku pásma, která jsou k dispozici na různých místech sítě WAN uvnitř podniku. V průběhu času můžete nasazovat a rozšiřovat cluster po clusteru na základě pozorovaných uživatelských vzorů.
Clustery umístěné v různých časových pásmech mohou efektivně sloužit více geografických oblastí využitím různých vzorů volání ve špičce / zaneprázdněné hodině.
Pokud máte dva uzly služby Video Mesh ve dvou oddělených datových centrech (například EU a NA) a máte koncové body připojené přes každé datové centrum, uzly v každém datovém centru by se kaskádovaly do jednoho uzlu služby Video Mesh v cloudu. Tyto kaskády by putovaly přes internet. Pokud existuje účastník cloudu (který se připojí před jedním z účastníků služby Video Mesh), uzly budou kaskádovány přes mediální uzel účastníka cloudu.
Rozmanitost časových pásem
Rozmanitost časových pásem umožňuje sdílení clusterů v době mimo špičku. Příklad: Společnost s clusterem severní Kalifornie a clusterem v New Yorku by mohla zjistit, že celková latence sítě není tak vysoká mezi dvěma lokalitami, které slouží geograficky rozmanité populaci uživatelů. Když jsou zdroje na vrcholu využití v severní Kalifornii, je pravděpodobné, že New York cluster bude mimo vrchol a bude mít další kapacitu. Totéž platí pro klastr severní Kalifornie, v době špičky v New Yorku. Nejsou to jediné mechanismy, které se používají k efektivnímu využívání zdrojů, ale jsou to dva hlavní.
Přetečení do cloudu
Po dosažení kapacity všech místních clusterů přeteče místní účastník do cloudu Webex. To neznamená, že jsou všechny hovory hostovány v cloudu. Služba Webex směruje do cloudu pouze ty účastníky, kteří jsou vzdáleni nebo se nemohou připojit k místnímu clusteru. Při hovoru s místními i cloudovými účastníky je místní cluster přemostěn (kaskádován) do cloudu, aby se spojili všichni účastníci do jednoho hovoru.
Pokud nastavíte schůzku jako typ soukromé schůzky, aplikace Webex ponechá všechny hovory ve vašich místních clusterech. Soukromé schůzky nikdy nepřetékají do cloudu.
Zařízení Webex se registruje ve službě Webex
Kromě určení dosažitelnosti provádějí klienti také periodické testy zpoždění u zpátečky pomocí Simple Traversal of UDP through NAT (STUN). Průtah STUN (SRT) je důležitým faktorem při výběru potenciálních zdrojů během skutečného hovoru. Při nasazení více clusterů jsou primární kritéria výběru založena na naučeném zpoždění SRT. Testy dosažitelnosti se provádějí na pozadí, iniciované řadou faktorů, včetně změn sítě, a nezavádějí zpoždění, která ovlivňují časy nastavení hovorů. Následující dva příklady ukazují možné výsledky testu dosažitelnosti.
Testy zpoždění při zpáteční cestě – cloudové zařízení se nezdaří oslovit místní cluster
Testy zpoždění při zpáteční cestě – cloudové zařízení se úspěšně dostane do místního clusteru
Naučené informace o dosažitelnosti jsou poskytnuty do cloudu Webex pokaždé, když je nastaven hovor. Tyto informace umožňují cloudu vybrat nejlepší zdroj (cluster nebo cloud) v závislosti na relativním umístění klienta vůči dostupným clusterům a typu hovoru. Pokud nejsou v preferovaném clusteru k dispozici žádné zdroje, všechny clustery jsou testovány na dostupnost na základě zpoždění SRT. Upřednostňovaný cluster je vybrán s nejnižší prodlevou SRT. Když je primární cluster obsazený, hovory jsou obsluhovány na pracovišti ze sekundárního clusteru. Nejprve jsou vyzkoušeny místní dostupné zdroje videosítě v pořadí nejnižšího zpoždění SRT. Po vyčerpání všech místních zdrojů se účastník připojí ke cloudu.
Definice clusteru a umístění jsou zásadní pro nasazení, které účastníkům poskytuje nejlepší celkové prostředí. V ideálním případě by nasazení mělo poskytovat zdroje tam, kde se klienti nacházejí. Pokud není v místech, kde klienti uskutečňují většinu hovorů, je pro připojení uživatelů ke vzdáleným clusterům spotřebována větší šířka pásma interní sítě.
Místní a cloudové volání
Místní zařízení Webex, která mají stejnou afinitu clusteru (předvolby založené na blízkosti ke clusteru), se připojují ke stejnému clusteru pro hovor. Místní zařízení Webex s různými místními asociacemi clusterů se připojují k různým clusterům a clustery se poté kaskádují do cloudu a kombinují obě prostředí do jednoho hovoru. Tím se vytvoří rozbočovač a návrh řečí s cloudem Webex jako rozbočovačem a místními clustery, které fungují jako paprsky kol schůzky.
Místní hovor s různými afinitami clusteru
Zařízení Webex se na základě dosažitelnosti připojuje k místnímu clusteru nebo ke cloudu. Níže jsou uvedeny příklady nejčastějších scénářů.
Cloudové zařízení Webex se připojuje ke cloudu
Místní zařízení Webex se připojuje k místnímu clusteru
Místní zařízení Webex se připojuje ke cloudu
Výběr cloudového clusteru pro přetečení na základě zpoždění ZAOKROUHLENÍ o 250 ms nebo vyšší
Zatímco upřednostnění výběru uzlu je vaše lokálně nasazené uzly služby Video Mesh, podporujeme scénář, kdy pokud zpoždění STUN zpátečky (SRT) do místního clusteru služby Video Mesh překročí přípustné zpoždění zpátečky 250 ms (k čemuž obvykle dochází, pokud je místní cluster nakonfigurován na jiném kontinentě), systém vybere nejbližší uzel cloudových médií v dané geografii místo uzlu služby Video Mesh.
Aplikace Webex nebo zařízení Webex je v podnikové síti v San Jose.
Klastry v San Jose a Amsterdamu jsou k dispozici nebo nejsou k dispozici.
Zpoždění SRT do šanghajského clusteru je větší než 250 ms a pravděpodobně zavede problémy s kvalitou médií.
Cloudový cluster San Francisco má optimální zpoždění SRT.
Cluster Shanghai Video Mesh je vyloučen z úvahy.
V důsledku toho aplikace Webex přeteče do cloudového clusteru San Francisco.
Soukromé schůzky
Soukromé schůzky izolují všechna média do sítě prostřednictvím služby Video Mesh. Pokud jsou místní uzly plné, média na rozdíl od běžných schůzek nekaskádují do cloudu Webex. Ve výchozím nastavení se však soukromé schůzky mohou kaskádovat do různých clusterů Video Mesh v síti. Pro soukromé schůzky napříč geografickými lokalitami musí mít vaše clustery Video Mesh přímé připojení k sobě, aby bylo možné povolit kaskády mezi clustery, například HQ1_VMN až Remote1_VMN na obrázku.
Ujistěte se, že jsou ve vaší bráně firewall otevřené potřebné porty, aby byla umožněna nerušená kaskáda mezi clustery. Viz Porty a protokoly pro správu.
Všichni účastníci soukromé schůzky musí patřit do organizace Webex hostitele schůzky. Mohou se připojit pomocí aplikace Webex nebo ověřeného videosystému (koncové body SIP registrované do videozařízení UCM/VCS nebo registrovaného videozařízení Webex). K soukromé schůzce se mohou připojit účastníci s přístupem k vaší síti VPN nebo MRA. K soukromé schůzce se však nikdo nemůže připojit z místa mimo vaši síť.
Modely nasazení podporované službou Video Mesh
- Podporováno v nasazení služby Video Mesh
-
Uzel Video Mesh můžete nasadit buď v datovém centru (preferováno), nebo v demilitarizované zóně (DMZ). Pokyny naleznete v části Porty a protokoly používané sítí Video Mesh.
Pro nasazení DMZ můžete uzly Video Mesh nastavit v clusteru s duálním síťovým rozhraním (NIC). Toto nasazení umožňuje oddělit interní provoz podnikové sítě (používaný pro komunikaci mezi interboxy, kaskády mezi clustery uzlů a přístup k rozhraní pro správu uzlu) od provozu externí cloudové sítě (používaný pro připojení k okolnímu světu a kaskády do cloudu).
Dual NIC funguje na plné, VM<UNK> ite a demo verzi softwaru uzlu Video Mesh. Video Mesh můžete také nasadit za nastavení NAT 1:1.
Uzly služby Video Mesh můžete integrovat s prostředím řízení hovorů. Například nasazení se službou Video Mesh integrovanou se službou Unified CM, viz Modely nasazení pro službu Video Mesh a Cisco Unified Communications Manager.
Podporovány jsou následující typy překladu adres:
Dynamický překlad síťových adres (NAT) pomocí fondu IP
Dynamický překlad adres portu (PAT)
1:1 NAT
Jiné formy NAT by měly fungovat, pokud jsou používány správné porty a protokoly, ale oficiálně je nepodporujeme, protože nebyly testovány.
IPv4
Statická IP adresa uzlu služby Video Mesh
- Nasazení služby Video Mesh není podporováno
-
IPV6 (rozcestník)
DHCP pro uzel služby Video Mesh
Cluster se směsí jedné NIC a duální NIC
Shlukování uzlů videosítě přes širokou síť (WAN)
Zvuk, video nebo média, která neprocházejí uzlem videosítě:
Zvuk z telefonů
Peer-to-peer hovor mezi aplikací Webex a koncovým bodem založeným na standardech
Ukončení zvuku v uzlu služby Video Mesh
Média odeslaná prostřednictvím páru Expressway C/E
Zpětné videohovor z aplikace Webex
Modely nasazení Pro Video Mesh a Cisco Unified Communications Manager
Tyto příklady ukazují běžná nasazení služby Video Mesh a pomáhají vám pochopit, kam se clustery služby Video Mesh mohou vejít do vaší sítě. Mějte na paměti, že nasazení služby Video Mesh závisí na faktorech topologie vaší sítě:
Umístění datových center
Umístění a velikost kanceláří
Umístění a kapacita přístupu k internetu
Obecně se pokuste svázat uzly služby Video Mesh s clustery Unified CM nebo Session Management Edition (SME). Jako nejlepší postup, udržujte uzly co nejvíce centralizované pro místní pobočky.
Video Mesh podporuje Session Management Edition (SME). Clustery Unified CM lze připojit prostřednictvím malého a středního podniku a poté musíte vytvořit přenosový spoj malého a středního podniku, který se připojí k uzlům Video Mesh.
Architektura rozbočovače a mluvení
Tento model nasazení zahrnuje centralizované sítě a přístup k internetu. Centrální umístění má obvykle vysokou koncentraci zaměstnanců. V takovém případě lze cluster Video Mesh umístit do centrálního umístění, aby bylo možné optimalizovat manipulaci s médii.
Lokalizace clusterů v pobočkách nemusí přinést výhody v krátkodobém horizontu a může vést k suboptimálnímu směrování. Clustery doporučujeme nasadit do větve pouze v případě, že mezi větvemi probíhá častá komunikace.
Geografická distribuce
Geograficky distribuované nasazení je propojeno, ale může vykazovat znatelnou latenci mezi regiony. Nedostatek zdrojů může způsobit, že suboptimální kaskády budou v krátkodobém horizontu nastaveny, když se konají schůzky mezi uživateli v každé zeměpisné poloze. V tomto modelu doporučujeme alokovat uzly Video Mesh v blízkosti regionálního přístupu k internetu.
Geografická distribuce s vytáčením SIP
Tento model nasazení obsahuje regionální clustery Unified CM. Každý cluster může obsahovat přenosový spoj SIP a vybrat zdroje v místním clusteru Video Mesh. Pokud jsou zdroje omezené, druhý přenosový spoj může poskytnout cestu k převzetí služeb při selhání k páru Expressway.
Porty a protokoly používané videosítí
Chcete-li zajistit úspěšné nasazení služby Video Mesh a bezproblémový provoz uzlů služby Video Mesh, otevřete na bráně firewall následující porty a použijte je s protokoly.
Informace o celkových síťových požadavcích pro služby Webex najdete v části Síťové požadavky pro služby Webex Teams.
Další informace o firewallu a síťových postupech pro služby Webex najdete v bílém dokumentu Procházení firewallem.
Chcete-li zmírnit potenciální problémy s dotazy DNS, postupujte při konfiguraci brány firewall pro podnik podle osvědčených postupů DNS, ochrany sítě a identifikace útoků.
Další informace o designu naleznete v tématu Preferovaná architektura pro hybridní služby, CVD.
Porty a protokoly pro správu
Uzly v clusteru Video Mesh vyžadují mezi sebou nerušenou komunikaci. Vyžadují také nerušenou komunikaci s uzly ve všech ostatních clusterech služby Video Mesh. Ujistěte se, že firewally umožňují veškerou komunikaci mezi uzly služby Video Mesh. |
Uzly služby Video Mesh v clusteru musí být ve stejné masce sítě VLAN nebo podsítě.
Účel | Zdroj | Cíl | IP adresa zdroje | Zdrojový port | Transportní protokol | IP adresa cíle | Cílový port |
---|---|---|---|---|---|---|---|
Správa | Počítač pro správu | Uzel videosítě | Dle potřeby | Libovolné | TCP, HTTPS | Uzel videosítě | 443 |
SSH pro přístup ke konzoli správce služby Video Mesh | Počítač pro správu | Uzel videosítě | Dle potřeby | Libovolné | TCP | Uzel videosítě | 22 |
Komunikace uvnitř klastru | Uzel videosítě | Uzel videosítě | IP adresa ostatních uzlů služby Video Mesh v clusteru | Libovolné | TCP | Uzly videosítě | 8443 |
Správa | Uzel videosítě | Cloud Webex | Dle potřeby | Libovolné | UDP, NTP UDP, DNS TCP, HTTPS (webové sockety) | Libovolné | 123** 53*** |
Kaskádová signalizace | Uzel videosítě | Cloud Webex | Libovolné | Libovolné | TCP | Libovolné | 443 |
Kaskádová média | Uzel videosítě | Cloud Webex | Uzel videosítě | Libovolné*** | UDP | Libovolné Konkrétní rozsahy adres naleznete v části „Podsítě IP pro mediální služby Webex“ v části Síťové požadavky pro služby Webex. | 5004 50000 až 53000 Podrobnosti naleznete v části „Služby Webex – čísla portů a protokoly“ v části Síťové požadavky pro služby Webex. |
Kaskádová signalizace | Vido Mesh Cluster (1) | Vido Mesh Cluster (2) | Libovolné | Libovolné | TCP | Libovolné | 443 |
Kaskádová média | Vido Mesh Cluster (1) | Vido Mesh Cluster (2) | Vido Mesh Cluster (1) | Libovolné*** | UDP | Libovolné | 5004 50000 až 53000 |
Správa | Uzel videosítě | Cloud Webex | Dle potřeby | Libovolné | TCP, HTTPS | Libovolné** | 443 |
Správa | Uzel videosítě (1) | Uzel videosítě (2) | Uzel videosítě (1) | Libovolné | TCP, HTTPS (webové sockety) | Uzel videosítě (2) | 443 |
Interní komunikace | Uzel videosítě | Všechny ostatní uzly služby Video Mesh | Uzel videosítě | Libovolné | UDP | Libovolné | 10000 až 40000 |
* Výchozí konfigurace v OVA je nakonfigurována pro NTP a DNS. OVA vyžaduje, abyste otevřeli tyto porty odchozí na internet. Pokud nakonfigurujete místní server NTP a DNS, nemusíte otevírat porty 53 a 123 přes bránu firewall.
** Vzhledem k tomu, že některé cloudové služby <UNK> mohou být změněny bez varování, je doporučeným cílem pro bezproblémový provoz uzlů Video Mesh ANY. Pokud upřednostňujete filtrování provozu na základě protokolů <UNK>, další informace naleznete v části Webex Teams <UNK> pro hybridní služby
v části Síťové požadavky pro služby Webex.
***Porty se liší v závislosti na tom, zda povolíte Qos. S povolenou funkcí Qos jsou porty 52 500-59499, 63000-64667, 59500-62999 a 64688-65500. S Qos off, porty jsou 34,000-34,999.
Podpisy provozu pro videosíť (zapnuta kvalita služby)
Pro nasazení, kde uzel Video Mesh leží na podnikové straně DMZ nebo uvnitř brány firewall, je v centru Webex Control Hub nastavení konfigurace uzlu Video Mesh, které umožňuje správci optimalizovat rozsahy portů používané uzlem Video Mesh pro značení sítě Qos. Toto nastavení kvality služby je ve výchozím nastavení povoleno a změní zdrojové porty používané pro sdílení zvuku, videa a obsahu na hodnoty uvedené v této tabulce. Toto nastavení umožňuje nakonfigurovat zásady označování Qos na základě rozsahů portů UDP, aby bylo možné odlišit zvuk od sdílení videa nebo obsahu a označit veškerý zvuk doporučenou hodnotou EF a sdílení videa a obsahu doporučenou hodnotou AF41.
Tabulka a diagram znázorňují porty UDP, které se používají pro streamy zvuku a videa, na které se zaměřují především konfigurace sítě Qos. Zatímco zásady označování sítě Qos pro média přes UDP jsou zaměřeny na následující tabulku, uzly Webex Video Mesh také ukončují provoz TCP pro prezentaci a sdílení obsahu pro aplikaci Webex pomocí pomíjivých portů 52500–65500. Pokud je mezi uzly služby Video Mesh a aplikací Webex umístěn firewall, musí být tyto porty TCP také pro správné fungování povoleny.
Uzel služby Video Mesh nativně označí provoz. Toto nativní označení je asymetrické v některých tocích a závisí na tom, zda jsou zdrojové porty sdílené (jeden port jako 5004 pro více toků do různých destinací a cílových portů) nebo zda nejsou (kde port spadá do rozsahu, ale je jedinečný pro konkrétní obousměrnou relaci). Chcete-li pochopit nativní značení uzlem služby Video Mesh, všimněte si, že uzel služby Video Mesh označí zvuk EF, když nepoužívá port 5004 jako zdrojový port. Některé obousměrné toky, jako kaskády Video Mesh na Video Mesh nebo Video Mesh na Webex, budou asymetricky označeny. Důvodem je použití sítě k zaznamenání provozu na základě poskytnutých rozsahů portů UDP. |
Zdrojová IP adresa | Adresa IP cíle | Zdrojové porty UDP | Cílové porty UDP | Nativní značení DSCP | Typ médií |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 35000 až 52499 | 5004 | AF41 (operační systém) | Testovací pakety STUN |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 52500 až 59499 | 5004 | EF | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 63000 až 64667 | 5004 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 59500 až 62999 | 50000 až 51499 | EF | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 64668 až 65500 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | — | Zvuk |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | — | Video |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 52500 až 59499 | profil SIP služby Unified CM | EF | Zvuk |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 63000 až 64667 | profil SIP služby Unified CM | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 52500 až 59499 | 5004 | EF | Zvuk |
Cluster videosítě | Cluster videosítě | 63000 až 64667 | 5004 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 59500 až 62999 | 50000 až 51499 | EF | Zvuk |
Cluster videosítě | Cluster videosítě | 64668 až 65500 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams* | 5004 | 52000 až 52099 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams | 5004 | 52100 až 52299 | AF41 (operační systém) | Video |
*Směr přenosu médií určuje značky DSCP. Pokud jsou zdrojové porty z uzlu Video Mesh (z uzlu Video Mesh do aplikace Webex Teams), je provoz označen pouze jako AF41. Mediální provoz, který pochází z aplikace Webex Teams nebo koncových bodů Webex, má samostatné značky DSCP, ale zpětný provoz ze sdílených portů uzlu Video Mesh nikoliv.
Diferenciace zdrojového portu UDP (klienti aplikace Windows Webex): Pokud chcete, aby byla pro vaši organizaci povolena diferenciace zdrojových portů UDP, obraťte se na místní tým pro účty. Pokud tato možnost není povolena, nelze sdílení zvuku a videa operačním systémem Windows odlišit. Zdrojové porty budou stejné pro sdílení zvuku, videa a obsahu na zařízeních se systémem Windows. |
Podpisy provozu pro videosíť (kvalita služby je zakázána)
Pro nasazení, kde je uzel Video Mesh umístěn v DMZ, je v centru Webex Control Hub nastavení konfigurace uzlu Video Mesh, které umožňuje optimalizovat rozsahy portů používané uzlem Video Mesh. Toto nastavení kvality služby, pokud je zakázáno (ve výchozím nastavení povoleno), změní zdrojové porty používané pro sdílení zvuku, videa a obsahu z uzlu Video Mesh na rozsah 34000 až 34999. Uzel Video Mesh pak nativně označí veškeré sdílení zvuku, videa a obsahu na jedno DSCP AF41.
Vzhledem k tomu, že zdrojové porty jsou stejné pro všechna média bez ohledu na cíl, nemůžete s tímto nastavením odlišit zvuk od sdílení videa nebo obsahu na základě rozsahu portů. Tato konfigurace umožňuje snadněji konfigurovat otvory pin brány firewall pro média, než je povolená kvalita služby. |
Tabulka a diagram ukazují porty UDP, které se používají pro streamy zvuku a videa, když je Qos zakázáno.
Zdrojová IP adresa | Adresa IP cíle | Zdrojové porty UDP | Cílové porty UDP | Nativní značení DSCP | Typ médií |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 5004 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 5004 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 50000 až 51499 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 5004 | AF41 (operační systém) | Zvuk |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 5004 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 50000 až 51499 | AF41 (operační systém) | Zvuk |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 52500 až 59499 | profil SIP služby Unified CM | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 63000 až 64667 | profil SIP služby Unified CM | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 35000 až 52499 | 5004 | AF41 (operační systém) | Testovací pakety STUN |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams | 5004 | 52000 až 52099 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams | 5004 | 52100 až 52299 | AF41 (operační systém) | Video |
Porty a protokoly pro provoz aplikace Webex Meetings
Účel | Zdroj | Cíl | IP adresa zdroje | Zdrojový port | Transportní protokol | IP adresa cíle | Cílový port |
---|---|---|---|---|---|---|---|
Volání na schůzku | Aplikace (aplikace Webex pro počítače a mobilní aplikace) Registrovaná zařízení Webex | Uzel videosítě | Dle potřeby | Libovolné | UDP a TCP (používané aplikací Webex) SRTP (libovolný) | Libovolné** | 5004 |
Zařízení SIP volající na schůzku (signalizace SIP) | Řízení hovorů Unified CM nebo Cisco Expressway | Uzel videosítě | Dle potřeby | Pomíjivé (>=1024) | TCP nebo TLS | Libovolné** | 5060 nebo 5061 |
Kaskáda | Uzel videosítě | Cloud Webex | Dle potřeby | 34000 až 34999 | UDP, SRTP (libovolné)* | Libovolné** | 5004 50000 až 53000*** |
Kaskáda | Uzel videosítě | Uzel videosítě | Dle potřeby | 34000 až 34999 | UDP, SRTP (libovolné)* | Libovolné** | 5004 |
Port 5004 se používá pro všechna cloudová média a místní uzly služby Video Mesh. Aplikace Webex se nadále připojuje k uzlům Video Mesh přes sdílené porty 5004. Tyto porty jsou také používány aplikací Webex a registrovanými koncovými body Webex pro testy STUN do uzlů Video Mesh. Uzel Video Mesh to Video Mesh uzel pro kaskády používají rozsah cílových portů 10000–40000.* Protokol TCP je také podporován, ale není upřednostňován, protože může ovlivnit kvalitu médií. |
** Pokud chcete omezit IP adresami, podívejte se do rozsahů IP adres, které jsou zdokumentovány v síťových požadavcích pro služby Webex.
*** Řešení Expressway již používá tento rozsah portů pro cloud Webex. Většina nasazení tedy nebude vyžadovat žádné aktualizace na podporu tohoto nového požadavku pro videosíť. Pokud však má vaše nasazení přísnější pravidla brány firewall, možná budete muset aktualizovat konfiguraci brány firewall, abyste tyto porty pro službu Video Mesh otevřeli.
Chcete-li dosáhnout nejlepších výsledků při používání služby Webex ve vaší organizaci, nakonfigurujte bránu firewall tak, aby umožňovala veškerý odchozí provoz TCP a UDP určený k portům 5004 a také veškeré příchozí odpovědi na tento provoz. Výše uvedené požadavky na porty předpokládají, že uzly služby Video Mesh jsou nasazeny buď v síti LAN (preferováno), nebo v DMZ a že aplikace Webex je v síti LAN.
Kvalita videa a škálování pro videosíť
Níže jsou uvedeny některé běžné scénáře schůzek, když je vytvořena kaskáda. Video Mesh je adaptivní v závislosti na dostupné šířce pásma a odpovídajícím způsobem distribuuje zdroje. U zařízení na schůzce, která používají uzel Video Mesh, poskytuje kaskádový odkaz výhodu snížení průměrné šířky pásma a zlepšení prostředí schůzky pro uživatele.
Pokyny pro zřizování šířky pásma a plánování kapacity naleznete v dokumentaci k preferované architektuře. |
Na základě aktivních řečníků na schůzce jsou navázány kaskádové odkazy. Každá kaskáda může obsahovat až 6 streamů a kaskáda je omezena na 6 účastníků (6 ve směru aplikace Webex / SIP do cloudu Webex a 5 v opačném směru). Každý mediální zdroj (cloud a Video Mesh) žádá vzdálenou stranu o streamy, které jsou potřebné ke splnění místních požadavků koncových bodů všech vzdálených účastníků v celé kaskádě.
Aby platforma Webex poskytovala flexibilní uživatelské prostředí, může účastníkům schůzky provádět video s více daty. Stejná možnost platí pro kaskádové spojení mezi uzly služby Video Mesh a cloudem. V této architektuře se požadavky na šířku pásma liší v závislosti na řadě faktorů, jako je rozložení koncového bodu.
architektuře
V této architektuře odesílají koncové body registrované službou Cisco Webex signalizaci do cloudu a médií do přepínacích služeb. Místní koncové body SIP odesílají signalizaci do prostředí řízení hovorů (Unified CM nebo Expressway), které ji poté odešle do uzlu Video Mesh. Média jsou odeslána do služby překódování.
Účastníci v cloudu a prostorech
Místní místní účastníci uzlu Video Mesh požadují požadované streamy na základě svých požadavků na rozložení. Tyto streamy jsou přesměrovány z uzlu Video Mesh do koncového bodu pro vykreslování místního zařízení.
Každý uzel cloudu a Video Mesh vyžaduje rozlišení HD a SD od všech účastníků, kteří jsou zařízeními registrovanými v cloudu nebo aplikací Webex. V závislosti na koncovém bodu bude odesílat až 4 rozlišení, obvykle 1080p, 720p, 360p a 180p.
Kaskády
Většina koncových bodů Cisco může odesílat 3 nebo 4 proudy z jednoho zdroje v rozsahu rozlišení (od 1080p do 180p). Rozložení koncového bodu určuje požadavek na streamy potřebné na vzdáleném konci kaskády. Pro aktivní přítomnost je hlavní proud videa 1080p nebo 720p, videoklipy (Pips) jsou 180p. Pro rovné zobrazení je ve většině případů rozlišení 480p nebo 360p pro všechny účastníky. Kaskáda vytvořená mezi uzly Video Mesh a cloudem také odesílá v obou směrech 720p, 360p a 180p. Obsah je odesílán jako jeden stream a zvuk je odesílán jako více streamů.
Kaskádové grafy šířky pásma, které poskytují měření podle clusteru, jsou k dispozici v nabídce Analýza v prostředí Webex Control Hub. V prostředí Control Hub nelze nakonfigurovat kaskádovou šířku pásma na schůzku.
Maximální sjednaná kaskádová šířka pásma na schůzku je 20 Mb/s pro hlavní video pro všechny zdroje a více hlavních streamů videa, které mohou odeslat. Tato maximální hodnota nezahrnuje kanál obsahu ani zvuk. |
Hlavní Video S Příkladem Více Rozvržení
Následující diagramy znázorňují příklad scénáře schůzky a jak je ovlivněna šířka pásma při hře více faktorů. V tomto příkladu všechna aplikace Webex a zařízení registrovaná ve službě Webex přenášejí datové proudy 1x720p, 1x360p a 1x180p do služby Video Mesh. Na kaskádě jsou proudy 720p, 360p a 180p přenášeny oběma směry. Důvodem je, že existují aplikace Webex a zařízení registrovaná ve službě Webex, která přijímají na obou stranách kaskády 720p, 360p a 180p.
V diagramech jsou čísla šířky pásma pro přenášená a přijímaná data pouze pro účely. Nejsou vyčerpávajícím pokrytím všech možných schůzek a doprovodných požadavků na šířku pásma. Různé scénáře schůzky (připojení účastníci, možnosti zařízení, sdílení obsahu v rámci schůzky, aktivita v libovolném okamžiku během schůzky) přinesou různé úrovně šířky pásma. |
Níže uvedený diagram zobrazuje schůzku s koncovými body registrovanými v cloudu a místně a aktivním řečníkem.
Na stejné schůzce níže uvedený diagram ukazuje příklad kaskády vytvořené mezi uzly Video Mesh a cloudem v obou směrech.
Na stejné schůzce níže uvedený diagram zobrazuje příklad kaskády z cloudu.
Níže uvedený diagram zobrazuje schůzku se stejnými zařízeními výše spolu s klientem aplikace Webex Meetings. Systém odešle aktivního řečníka a posledního aktivního řečníka ve vysokém rozlišení spolu s dalším datovým proudem aktivního řečníka v HD pro klienty schůzky Webex, protože uzly služby Video Mesh v tuto chvíli aplikaci Webex Meetings nepodporují.
Požadavky na služby Webex
Spolupracujte se svým partnerem, manažerem úspěchu zákazníků (CSM) nebo zástupcem zkušebních verzí na správném zřízení webu Cisco Webex a služeb Webex pro videosíť:
Musíte mít organizaci Webex s placeným předplatným služeb Webex.
Chcete-li plně využít služby Video Mesh, ujistěte se, že web služby Webex je na videoplatformě verze 2.0. (Pokud má v možnostech webu cloudové konferenční místnosti k dispozici seznam typů prostředků médií, můžete ověřit, že je web na videoplatformě verze 2.0.)
V profilech uživatele musíte povolit CMR pro svůj web Webex. (To můžete provést v souboru CSV s hromadnou aktualizací pomocí atributu CMR.)
Další informace najdete v tématu Porovnání funkcí a cesta migrace z konferenční místnosti Hybrid do videosítě v příloze.
Ověřte, zda je zdrojová země správná
Video Mesh využívá možnosti globálně distribuovaných médií (GDM) služby Webex k dosažení lepšího směrování médií. K dosažení optimální konektivity vybere Webex při kaskádách kaskády Video Mesh do služby Webex uzel cloudových médií nejbližší k vašemu podniku. Provoz poté prochází přes páteřní síť Webex k interakci s Webex pro schůzku. Toto směrování minimalizuje latenci a ponechává většinu provozu na páteřní síti Webex a mimo internet.
Pro podporu GDM používáme Maxmind jako poskytovatele umístění GeoIP pro tento proces. Ověřte, zda Maxmind správně identifikuje umístění vaší veřejné IP adresy, aby bylo zajištěno efektivní směrování.
1 | Ve webovém prohlížeči zadejte tuto adresu URL s veřejnou IP adresou zařízení Expressway nebo koncového bodu na konci.
Obdržíte následující odpověď:
|
2 | Ověřte, že |
3 | Pokud je umístění nesprávné, odešlete žádost o opravu umístění vaší veřejné IP adresy společnosti Maxmind na adrese https://support.maxmind.com/geoip-data-correction-request/correct-a-geoip-location. |
Dokončení předpokladů pro videosíť
Tento kontrolní seznam použijte k zajištění připravenosti k instalaci a konfiguraci uzlů služby Video Mesh a integraci webu služby Webex se službou Video Mesh.
1 | Ujistěte se, že:
| ||
2 | Spolupracujte s partnerem, manažerem úspěchu zákazníků nebo zástupcem zkušebních verzí, abyste pochopili a připravili prostředí Webex tak, aby bylo připraveno k připojení ke službě Video Mesh. Další informace naleznete v tématu Požadavky na služby Webex. | ||
3 | Zaznamenejte následující informace o síti a přiřaďte je k uzlům služby Video Mesh:
| ||
4 | Před zahájením instalace se ujistěte, že je organizace Webex povolena pro videosíť. Tato služba je k dispozici pro organizace s určitým placeným předplatným služby Webex, jak je zdokumentováno v licenčních požadavcích na hybridní služby Cisco Webex. Požádejte o pomoc svého partnera společnosti Cisco nebo správce účtů. | ||
5 | Vyberte podporovaný hardware nebo konfiguraci založenou na specifikacích pro uzel Video Mesh Node, jak je popsáno v části Požadavky na systém a platformu pro software uzlu Video Mesh Node. | ||
6 | Ujistěte se, že váš server používá VMware ESXi 7 nebo 8 a vSphere 7 nebo 8 s operativním hostitelem virtuálního počítače. | ||
7 | Pokud integrujete videosíť s prostředím řízení hovorů Unified CM a chcete, aby seznamy účastníků byly v rámci platforem pro schůzky konzistentní, ujistěte se, že je bezpečnostní režim clusteru Unified CM nastaven na smíšený režim, aby podporoval provoz šifrovaný protokolem TLS. Aby tato funkce fungovala, je vyžadován koncový šifrovaný provoz. Další informace o přepnutí prostředí Unified CM do smíšeného režimu naleznete v kapitole nastavení TLS v příručce k zabezpečení pro systém Cisco Unified Communications Manager. Další informace o funkcích a nastavení šifrování mezi koncovými zařízeními najdete v příručce řešení Active Control. | ||
8 | Pokud integrujete proxy server (explicitní, transparentní inspekci nebo transparentní neinspekci) s videosítí, ujistěte se, že dodržujete požadavky uvedené v části Požadavky na podporu proxy pro videosíť. |
Co dělat dál
Postup úlohy nasazení videosítě
Než začnete
1 | Instalace a konfigurace softwaru uzlu videosítě Tento postup použijte k nasazení uzlu videosítě na hostitelský server se systémem VMware ESXi nebo vcenter. Nainstalujete software místně, který vytvoří uzel, a poté provedete počáteční konfiguraci, například nastavení sítě. Zaregistrujete jej do cloudu později. |
2 | Přihlaste se ke konzoli uzlu Video Mesh Přihlaste se k konzoli poprvé. Software uzlu služby Video Mesh má výchozí heslo. Před konfigurací uzlu musíte tuto hodnotu změnit. |
3 | Nastavení síťové konfigurace uzlu Video Mesh v konzoli Tento postup použijte ke konfiguraci nastavení sítě pro uzel Video Mesh, pokud jste je nenakonfigurovali při nastavování uzlu na virtuálním počítači. Nastavíte statickou adresu IP a změníte FQDN/název hostitele a servery NTP. Protokol DHCP není momentálně podporován. |
4 | Pomocí těchto kroků nakonfigurujte externí rozhraní pro nasazení duálního síťového rozhraní (dual NIC): Poté, co je uzel znovu online a ověříte konfiguraci interní sítě, můžete nakonfigurovat externí síťové rozhraní, pokud nasazujete uzel Video Mesh do síťového DMZ, abyste mohli izolovat podnikový (interní) provoz od vnějšího (externího) provozu. Můžete také provádět výjimky nebo přepsání výchozích pravidel směrování. |
5 | Registrace uzlu služby Video Mesh do cloudu Webex Tento postup použijte k registraci uzlů služby Video Mesh do cloudu Webex a dokončení další konfigurace. Když k registraci uzlu použijete prostředí Control Hub, vytvoříte cluster, ke kterému je uzel přiřazen. Cluster obsahuje jeden nebo více uzlů médií, které slouží uživatelům v určité zeměpisné oblasti. Kroky registrace také nakonfigurují nastavení hovorů SIP, nastavují plán upgradu a odebírají e-mailová oznámení. |
6 | Povolte a ověřte kvalitu služby (Qos) s následujícími úkoly:
Povolte Qos, pokud chcete, aby uzly služby Video Mesh automaticky označovaly provoz SIP (místní koncové body registrované v protokolu SIP) odděleně pro zvuk (EF) i video (AF41) s příslušnou třídou služeb a používaly známé rozsahy portů pro konkrétní typy médií. Tato změna vám umožní vytvořit zásady Qos a v případě potřeby efektivně zaznamenat návratový provoz z cloudu. Pomocí kroků nástroje Reflektor ověřte, zda jsou na bráně firewall otevřeny správné porty. |
7 | Konfigurace uzlu videosítě pro integraci proxy serveru Pomocí tohoto postupu určete typ proxy serveru, který chcete integrovat s videosítí. Pokud zvolíte transparentní inspekční proxy server, můžete pomocí rozhraní uzlu nahrát a nainstalovat kořenový certifikát, zkontrolovat proxy server a vyřešit případné problémy. |
8 | Postupujte podle části Integrace videosítě s postupem úloh řízení hovorů a v závislosti na řízení hovorů, bezpečnostních požadavcích a tom, zda chcete videosíť integrovat s prostředím řízení hovorů, vyberte jednu z následujících možností:
Zařízení SIP nepodporují přímou dosažitelnost, proto musíte použít konfiguraci řešení Unified CM nebo VCS Expressway k vytvoření vztahu mezi místními registrovanými zařízeními SIP a vašimi clustery Video Meshclustery. V závislosti na prostředí řízení hovorů stačí přenést zařízení Unified CM nebo VCS Expressway do uzlu Video Mesh. |
9 | Výměna řetězců certifikátů mezi uzly Unified CM a Video Mesh V tomto úkolu stahujete certifikáty z rozhraní Unified CM a Video Mesh a nahrajete je na druhé. Tento krok vytváří bezpečnou důvěru mezi oběma produkty a ve spojení s konfigurací zabezpečeného přenosového spoje umožňuje šifrovaný provoz SIP a média SRTP ve vaší organizaci přistát na uzlech služby Video Mesh. |
10 | Povolit šifrování médií pro clustery organizace a videosítě Tento postup použijte k zapnutí šifrování médií pro vaši organizaci a jednotlivé clustery Video Mesh. Toto nastavení vynutí nastavení TLS mezi koncovými body a v systému Unified CM musíte mít zabezpečený přenosový spoj TLS SIP, který ukazuje na uzly služby Video Mesh. |
11 | Povolení videosítě pro web Webex Chcete-li použít optimalizovaná média k uzlu Video Mesh pro schůzku Webex se všemi aplikacemi a zařízeními Webex pro připojení, musí být tato konfigurace pro web Webex povolena. Povolení tohoto nastavení spojuje instance služby Video Mesh s instancemi schůzky v cloudu a umožňuje vznik kaskád z uzlů služby Video Mesh. Pokud toto nastavení není povoleno, aplikace a zařízení Webex nebudou pro schůzky Webex používat uzel Video Mesh. |
12 | Přiřazení místností pro spolupráci uživatelům aplikace Webex |
13 | Ověřte prostředí schůzky v zabezpečeném koncovém bodu Pokud používáte šifrování médií prostřednictvím nastavení TLS mezi koncovými body, pomocí těchto kroků ověřte, zda jsou koncové body bezpečně registrovány a zda se zobrazí správné prostředí schůzek. |
Skript hromadného zřizování pro videosíť
Pokud potřebujete v nasazení služby Video Mesh nasadit mnoho uzlů, je tento proces časově náročný. Skript na adrese https://github.com/CiscoDevNet/webex-video-mesh-node-provisioning můžete použít k rychlému nasazení uzlů videosítě na serverech V<UNK>, které jsou servery ESXi. Přečtěte si soubor readme, kde najdete pokyny k použití skriptu.
Instalace a konfigurace softwaru uzlu videosítě
Tento postup použijte k nasazení uzlu videosítě na hostitelský server se systémem VMware ESXi nebo vcenter. Nainstalujete software místně, který vytvoří uzel, a poté provedete počáteční konfiguraci, například nastavení sítě. Zaregistrujete jej do cloudu později.
Softwarový balíček (OVA) je nutné stáhnout z prostředí Control Hub ( https://admin.webex.com), nikoli používat dříve staženou verzi. Tato OVA je podepsána certifikáty Cisco a lze ji stáhnout po přihlášení do centra Control Hub pomocí přihlašovacích údajů správce zákazníka.
Než začnete
Viz Požadavky na systém a platformu pro software uzlu Video Mesh pro podporované hardwarové platformy a požadavky na specifikace uzlu Video Mesh.
Ujistěte se, že máte tyto povinné položky:
Počítač s:
VMware vSphere klient 7 nebo 8.
Seznam podporovaných operačních systémů naleznete v dokumentaci VMware.
Video Mesh software OVA soubor stažen.
Stáhněte si nejnovější software Video Mesh z prostředí Control Hub namísto použití dříve stažené verze. K softwaru můžete také přistupovat z tohoto odkazu. (Soubor má přibližně 1,5 GB.)
Starší verze softwarového balíčku (OVA) nebudou kompatibilní s nejnovějšími upgrady služby Video Mesh. To může mít za následek problémy při aktualizaci aplikace. Ujistěte se, že jste stáhli nejnovější verzi souboru OVA z tohoto odkazu.
Podporovaný server s nainstalovaným a spuštěným VMware ESXi nebo vCenter 7 nebo 8
Zakažte zálohování virtuálních počítačů a živou migraci. Clustery uzlu Video Mesh jsou systémy v reálném čase; jakékoli pozastavení virtuálního počítače může způsobit, že tyto systémy jsou nestabilní. (Pro činnosti údržby v uzlu videosítě použijte režim údržby z centra Control Hub.)
1 | Pomocí počítače otevřete klienta VMware vSphere a přihlaste se do systému vCenter nebo ESXi na serveru. | ||||
2 | Přejít na . | ||||
3 | Platí pro Vyberte pokušení OVF stránka, klikněte na Místní soubor a pak Vybrat soubory. Přejděte do umístění souboru videomesh.ova, vyberte soubor a klikněte na tlačítko Další.
| ||||
4 | Platí pro Vyberte název a složku stránka, zadejte Název virtuálního počítače pro uzel Video Mesh (například „Video_Mesh_Node_1“) vyberte umístění, kde může být umístěno nasazení uzlu virtuálního počítače, a potom klikněte na Další. Probíhá kontrola ověření. Po dokončení se zobrazí podrobnosti o šabloně. | ||||
5 | Ověřte podrobnosti o šabloně a klikněte na tlačítko Další. | ||||
6 | Platí pro Konfigurace stránku, vyberte typ konfigurace nasazení a klepněte na tlačítko Další.
Možnosti jsou uvedeny v pořadí zvyšujících se požadavků na zdroje.
| ||||
7 | Platí pro Vybrat úložiště stránka, ujistěte se, že je vybrán výchozí formát disku Thick Provision Lazy Zeroed a zásady ukládání virtuálních počítačů Datastore Default , a potom klikněte na Další. | ||||
8 | Platí pro Vybrat sítě, vyberte ze seznamu záznamů možnost sítě, abyste zajistili požadované připojení ke virtuálnímu počítači.
Pro nasazení DMZ můžete uzel Video Mesh nastavit s duálním síťovým rozhraním (NIC). Toto nasazení umožňuje oddělit interní provoz podnikové sítě (používá se pro komunikaci mezi interboxy, kaskády mezi clustery uzlů a přístup k rozhraní správy uzlu) od externího provozu cloudové sítě (používá se pro připojení k okolnímu světu a kaskády do služby Webex). Všechny uzly v clusteru musí být v režimu duálního NIC. Kombinace jednoduchého a duálního NIC není podporována.
| ||||
9 | Na stránce Přizpůsobit šablonu nakonfigurujte následující nastavení sítě:
Pokud chcete, můžete po přihlášení do uzlu přeskočit konfiguraci nastavení sítě a postupovat podle kroků v části Nastavení konfigurace sítě uzlu Video Mesh v konzoli. | ||||
10 | Platí pro Připraveno k dokončení stránka, ověřte, zda všechna vámi zadaná nastavení odpovídají pokynům v tomto postupu, a potom klikněte na Dokončení. Po dokončení nasazení adaptéru OVA se uzel Video Mesh zobrazí v seznamu VMS. | ||||
11 | Klikněte pravým tlačítkem myši na virtuální počítač uzlu Video Mesh a vyberte možnost .Software uzlu Video Mesh je nainstalován jako host v hostiteli virtuálního počítače. Nyní jste připraveni přihlásit se ke konzoli a nakonfigurovat uzel služby Video Mesh. Může dojít ke zpoždění o několik minut, než se kontejnery uzlu objeví. Během prvního spuštění se na konzoli zobrazí zpráva brány firewall přemostění, během které se nemůžete přihlásit. |
Co dělat dál
Přihlaste se ke konzoli uzlu Video Mesh
Přihlaste se k konzoli poprvé. Software uzlu služby Video Mesh má výchozí heslo. Před konfigurací uzlu musíte tuto hodnotu změnit.
1 | Z klienta VMware vSphere přejděte na virtuální počítač uzlu Video Mesh Node a zvolte Console. Spustí se virtuální počítač uzlu Video Mesh Node a zobrazí se výzva k přihlášení. Pokud se výzva k přihlášení nezobrazí, stiskněte tlačítko Enter. Může se krátce zobrazit zpráva indikující inicializaci systému. |
2 | Pro přihlášení použijte následující výchozí uživatelské jméno a heslo: Protože se k uzlu služby Video Mesh přihlašujete poprvé, musíte změnit heslo správce (heslo). |
3 | Pro (aktuální) heslo zadejte výchozí heslo (shora) a stiskněte tlačítko Enter. |
4 | Chcete-li zadat nové heslo, zadejte nové heslo a stiskněte tlačítko Enter. |
5 | Chcete-li znovu zadat nové heslo, znovu zadejte nové heslo a stiskněte tlačítko Enter. Zobrazí se zpráva „Heslo bylo úspěšně změněno“ a poté se zobrazí úvodní obrazovka uzlu videosítě se zprávou o zákazu neoprávněného přístupu. |
6 | Stisknutím klávesy Enter načtete hlavní nabídku. |
Co dělat dál
Nastavení síťové konfigurace uzlu Video Mesh v konzoli
Tento postup použijte ke konfiguraci nastavení sítě pro uzel Video Mesh, pokud jste je nenakonfigurovali při nastavování uzlu na virtuálním počítači. Nastavíte statickou adresu IP a změníte FQDN/název hostitele a servery NTP. Protokol DHCP není momentálně podporován.
Tyto kroky jsou vyžadovány, pokud jste v době nasazení OVA nenakonfigurovali nastavení sítě.
Vnitřní rozhraní (výchozí rozhraní pro provoz) se používá pro rozhraní příkazového řádku, přenosové spoje SIP, provoz SIP a správu uzlů. Externí (externí) rozhraní slouží pro komunikaci protokolu HTTPS a websocketů do služby Webex spolu s kaskádovým provozem z uzlů do služby Webex. |
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere a přihlaste se pomocí přihlašovacích údajů správce. Po prvním nastavení sítě a pokud je funkce Video Mesh dosažitelná, můžete přistupovat k rozhraní uzlu prostřednictvím zabezpečeného shellu (SSH). | ||
2 | V hlavní nabídce konzole uzlu Video Mesh zvolte možnost 2 Upravit konfiguraci a potom klepněte na Vybrat. | ||
3 | Přečtěte si výzvu, že hovory skončí v uzlu služby Video Mesh, a potom klikněte na Ano. | ||
4 | Klikněte na Statické, zadejte IP adresu interního rozhraní, Mask, Gateway a SERVERŮ DNS hodnoty pro vaši síť.
| ||
5 | Zadejte server NTP vaší organizace nebo jiný externí server NTP, který lze ve vaší organizaci použít. Po konfiguraci serveru NTP a uložení nastavení sítě můžete podle kroků v části Kontrola stavu uzlu Video Mesh Node From Console ověřit, zda se čas správně synchronizuje prostřednictvím zadaných serverů NTP.
| ||
6 | (Volitelně) V případě potřeby změňte název hostitele nebo doménu.
| ||
7 | Klepněte na tlačítko Uložit a potom klepněte na Uložit změny a restartovat. Během uložení se provádí ověření DNS, pokud jste zadali doménu. Zobrazí se varování, pokud není FQDN (název hostitele a doména) řešitelné pomocí zadaných adres serveru DNS. Můžete se rozhodnout uložit ignorováním Upozornění, ale hovory nebudou fungovat, dokud se název FQDN nepodaří přeložit na server DNS nakonfigurovaný v uzlu. Po restartování uzlu Video Mesh se projeví změny konfigurace sítě. |
Co dělat dál
Jakmile je obraz softwaru nainstalován a nakonfigurován s nastavením sítě (IP adresa, DNS, NTP atd.) a přístupný v podnikové síti, můžete přejít k dalšímu kroku bezpečné registrace do cloudu. Adresa IP nakonfigurovaná v uzlu služby Video Mesh je přístupná pouze z podnikové sítě. Z bezpečnostního hlediska je uzel ztvrzen, přičemž k rozhraní uzlu mohou přistupovat pouze správci zákazníků a provádět konfiguraci.
Nastavení Externího síťového rozhraní uzlu Video Mesh
Poté, co je uzel znovu online a ověříte konfiguraci interní sítě, můžete nakonfigurovat externí síťové rozhraní, pokud nasazujete uzel Video Mesh do síťového DMZ, abyste mohli izolovat podnikový (interní) provoz od vnějšího (externího) provozu.
1 | V hlavní nabídce konzole uzlu Video Mesh zvolte možnost 5 Externí konfigurace IP a potom klepněte na Vybrat. | ||
2 | Klikněte na 1 Povolit/Zakázat, poté Vybrat a poté Ano pro povolení možností externí IP adresy v uzlu. | ||
3 | Stejně jako v počáteční konfiguraci sítě zadejte hodnoty IP adresy (externí), masky a brány.
| ||
4 | Klikněte na možnost Uložit a restartovat. Uzel se znovu restartuje, aby aktivoval duální adresu IP, a poté automaticky nakonfiguruje základní statická pravidla směrování. Tato pravidla určují, že provoz na a z IP adresy soukromé třídy používá interní rozhraní; provoz na a z IP adresy veřejné třídy používá externí rozhraní. Později si můžete vytvořit vlastní pravidla směrování – například pokud potřebujete nakonfigurovat přepsání a povolit přístup k externí doméně z interního rozhraní.
| ||
5 | Chcete-li ověřit konfiguraci interní a externí IP adresy, přejděte v hlavní nabídce konzole do části 4 Diagnostika a poté zvolte možnost Ping. | ||
6 | V poli ping zadejte cílovou adresu, kterou chcete otestovat, například externí cíl nebo interní adresu IP, a klikněte na tlačítko OK.
|
Co dělat dál
Uzel videosítě API
Uzel Video Mesh Node APIumožňuje správcům organizace spravovat hesla, nastavení interní a externí sítě, režim údržby a certifikáty serveru související s uzly Video Mesh. Tyto APIlze vyvolat pomocí jakéhokoli nástroje API, jako je Postman, nebo si můžete vytvořit vlastní skript, který je zavolá. Uživatel musí zavolat APIpomocí příslušného koncového bodu (můžete použít buď IP uzlu nebo FQDN), metody, tělo, záhlaví, autorizace atd., aby mohl provést požadovanou akci a získat vhodnou odpověď podle informací uvedených níže.
Podávání VMN APIs
Aplikace APIumožňují správcům organizace spravovat režim údržby a heslo účtu správce uzlů služby Video Mesh.
Získání stavu režimu údržby
Načte aktuální stav režimu údržby (očekávaný stav: zapnuto, vypnuto, čeká na vyřízení nebo vyžádání).
[GET] https://<node_ip>/api/v1/external/ Režim
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Success"
},
"result": {
"isRegistered": true,
"maintenanceMode": "pending/requested/on/off",
"maintenanceModeLastUpdated": 1691135731847
}
}
Vzorová odpověď 2:
{
"status": {
"code": 401,
"message": "login failed: incorrect password or username"
}
}
Vzorová odpověď 3:
{
"status": {
"code": 429,
"message": "Too Many Requests"
}
}
Povolení nebo zakázání režimu údržby
Když umístíte uzel Video Mesh do režimu údržby, provede elegantní vypnutí služeb volání (přestane přijímat nové hovory a čeká až 2 hodiny na dokončení stávajících hovorů).
[PUT] https://<node_ip>/api/v1/external/ Režim
Zavolejte toto rozhraní API pouze v případě, že nejsou aktivní hovory. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"maintenanceMode": "on"
}
Mode - stav režimu údržby, který má být nastaven - "zapnuto" nebo "vypnuto".
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Your request to enable/disable maintenance mode was successful."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 409,
"message": "Maintenance Mode is already on/off"
}
}
Výběrová odpověď 3 :
{
"status": {
"code": 400,
"message": "Bad Request - wrong input"
}
}
Změnit heslo správce
Změní heslo uživatele správce.
[PUT] https://<node_ip>/api/v1/external/password
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"newPassword": "new"
}
newPassword – Nové heslo, které se má nastavit pro účet správce uzlu Video Mesh.
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully set the new passphrase for user admin."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "Enter a new passphrase that wasn't used for one of the previous 3 passphrases."
}
}
APIsítě VMN
Aplikace APIsítě Video Mesh umožňují správcům organizace spravovat interní a externí nastavení sítě.
Získat konfiguraci externí sítě
Zjistí, zda je externí síť povolena nebo zakázána. Pokud je externí síť povolena, načte také externí IP adresu, masku externí podsítě a externí bránu.
[GET] https://<node_ip>/api/v1/external/ Síť
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully fetched external network configuration."
},
"result": {
"ip": "1.1.1.1",
"mask": "2.2.2.2",
"gateway": "3.3.3.3"
}
}
Vzorová odpověď 2:
{
"status": {
"code": 200,
"message": "External network not enabled."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 500,
"message": "Failed to get external network configuration."
}
}
Upravit konfiguraci externí sítě
Změní nastavení externí sítě. Toto rozhraní API lze použít k povolení externí sítě spolu s nastavením nebo úpravou rozhraní externí sítě s externí IP adresou, maskou externí podsítě a externí bránou. Může být také použit k deaktivaci externí sítě. Po provedení změn konfigurace externí sítě se uzel restartuje, aby tyto změny použil.
[PUT] https://<node_ip>/api/v1/external/ Síť
Tuto možnost můžete nakonfigurovat pouze pro nově nasazené uzly služby Video Mesh, jejichž výchozí heslo správce bylo změněno. Po registraci uzlu do organizace toto rozhraní API nepoužívejte. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
Povolení externí sítě:
{
"externalNetworkEnabled": true,
"externalIp": "1.1.1.1",
"externalMask": "2.2.2.2",
"externalGateway": "3.3.3.3"
}
Zakázání externí sítě:
{
"externalNetworkEnabled": false
}
Enabled - Logická hodnota (true nebo false) pro povolení/zakázání externí sítě
Ip - Externí IP, která má být přidána
Mask - Maska sítě pro externí síť
Gateway - Brána pro externí síť
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved the external network configuration. This node will reboot soon to apply the changes. Please wait for a minute and relogin to the node to verify that all changes were applied."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 200,
"message": "Successfully disabled the external network. This node will reboot soon to apply the changes. Please wait for a minute and relogin to the node to verify that all changes were applied."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 400,
"message": "One or more errors in the input: Value should be boolean for 'externalNetworkEnabled'"
}
}
Vzorová odpověď 4:
{
"status": {
"code": 400,
"message": "External network configuration has not changed; skipping save of the external network configuration."
}
}
Získat podrobnosti o interní síti
Načte podrobnosti o konfiguraci interní sítě, které zahrnují režim sítě, adresu IP, masku podsítě, bránu, podrobnosti o mezipaměti DNS, servery NTP, interní rozhraní MTU, název hostitele a doménu.
[GET] https://<node_ip>/api/v1/external/ Síť
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully fetched internal network details"
},
"result": {
"dhcp": false,
"ip": "1.1.1.1",
"mask": "2.2.2.2",
"gateway": "3.3.3.3",
"dnsCaching": false,
"dnsServers": [
"4.4.4.4",
"5.5.5.5"
],
"mtu": 1500,
"ntpServers": [
"6.6.6.6"
],
"hostName": "test-vmn",
"domain": ""
}
}
Vzorová odpověď 2:
{
"status": {
"code": 500,
"message": "Failed to get Network details."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 500,
"message": "Failed to get host details."
}
}
Upravit servery DNS
Aktualizuje servery DNS o nové.
[PUT] https://<node_ip>/api/v1/external/ Network/dns
Před provedením této změny umístěte uzel do režimu údržby. Další informace o přesunu uzlu do režimu údržby najdete v části Povolení nebo zakázání režimu údržby. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"dnsServers": "1.1.1.1 2.2.2.2"
}
dnsservers – aktualizují se servery DNS. Je povoleno několik serverů DNS oddělených mezerou.
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved DNS servers"
}
}
Vzorová odpověď 2:
{
"status": {
"code": 409,
"message": "Requested DNS server(s) already exist."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 424,
"message": "Maintenance Mode is not enabled. Kindly enable Maintenance Mode and try again for this node."
}
}
Upravit servery NTP
Aktualizuje servery NTP o nové.
[PUT] https://<node_ip>/api/v1/external/ Network/ntp
Před provedením této změny umístěte uzel do režimu údržby. Další informace o přesunu uzlu do režimu údržby najdete v části Povolení nebo zakázání režimu údržby. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"ntpServers": "1.1.1.1 2.2.2.2"
}
n Servers – aktualizují se servery NTP. Je povoleno několik serverů NTP oddělených mezerou.
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved the NTP servers."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 409,
"message": "Requested NTP server(s) already exist."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 424,
"message": "Maintenance Mode is not enabled. Kindly enable Maintenance Mode and try again for this node."
}
}
Upravit název hostitele a doménu
Aktualizuje název hostitele a doménu uzlu služby Video Mesh.
[PUT] https://<node_ip>/api/v1/external/ Network/host
Před provedením této změny umístěte uzel do režimu údržby. Uzel se restartuje, aby se změna projevila. Další informace o přesunu uzlu do režimu údržby najdete v části Povolení nebo zakázání režimu údržby. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"hostName": "test-vmn",
"domain": "abc.com"
}
hostname - Nové jméno hostitele uzlu.
domain - Nová doména pro název hostitele uzlu (nepovinné).
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved the host FQDN. This node will reboot soon to apply the changes. Please wait for a minute and relogin to the node to verify that all changes were applied."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "Unable to resolve FQDN"
}
}
Vzorová odpověď 3:
{
"status": {
"code": 409,
"message": "Entered hostname and domain already set to same."
}
}
Povolení nebo zakázání ukládání do mezipaměti DNS
Povolí nebo zakáže ukládání do mezipaměti DNS. Zvažte povolení ukládání do mezipaměti, pokud kontroly DNS často vyžadují více než 750 ms k vyřešení, nebo pokud to doporučuje podpora Cisco.
[PUT] https://<node_ip>/api/v1/external/ Síť/dnscaching
Před provedením této změny umístěte uzel do režimu údržby. Uzel se restartuje, aby se změna projevila. Další informace o přesunu uzlu do režimu údržby najdete v části Povolení nebo zakázání režimu údržby. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"dnsCaching": true
}
dnscaching - DNS Caching Konfigurace. Přijímá booleovskou hodnotu (true nebo false).
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved DNS settings changes. This node will reboot soon to apply the changes. Please wait for a minute and relogin to the node to verify that all changes were applied."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "One or more errors in the input: 'dnsCaching' field value should be a boolean"
}
}
Vzorová odpověď 3:
{
"status": {
"code": 409,
"message": "dnsCaching is already set to false"
}
}
Upravit rozhraní MTU
Změní maximální přenosovou jednotku (MTU) pro síťová rozhraní uzlu z výchozí hodnoty 1500. Povoleny jsou hodnoty mezi 1280 a 9000.
[PUT] https://<node_ip>/api/v1/external/ Network/mtu
Před provedením této změny umístěte uzel do režimu údržby. Uzel se restartuje, aby se změna projevila. Další informace o přesunu uzlu do režimu údržby najdete v části Povolení nebo zakázání režimu údržby. |
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"internalInterfaceMtu": 1500
}
Mtu - Maximální Přenosová Jednotka pro síťová rozhraní uzlu. Hodnota by měla být mezi 1280 a 9000.
Hlavičky požadavků:
„Typ obsahu“: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully saved the internal interface MTU settings. This node will reboot soon to apply the changes. Please wait for a minute and relogin to the node to verify that all changes were applied."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "One or more errors in the input: 'internalInterfaceMtu' field value should be a number"
}
}
Vzorová odpověď 3:
{
"status": {
"code": 400,
"message": "Please enter a number between 1280 and 9000."
}
}
Certifikát serveru VMN APIs
Certifikáty serveru Video Mesh APIumožňují správcům organizace vytvářet, aktualizovat, stahovat a odstraňovat certifikáty související s uzly služby Video Mesh. Další informace najdete v tématu Výměna řetězců certifikátů mezi uzly Unified CM a Video Mesh.
Vytvořit certifikát CSR
Vygeneruje certifikát CSR (žádost o podepsání certifikátu) a soukromý klíč na základě poskytnutých podrobností.
[PŘÍSPĚVEK] https://<node_ip>/api/v1/ Certmanager/ Csr
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
{
"csrInfo":
{
"commonName": "1.2.3.4",
"emailAddress": "abc@xyz.com",
"altNames": "1.1.1.1 2.2.2.2",
"organization": "VMN",
"organizationUnit": "IT",
"locality": "BLR",
"state": "KA",
"country": "IN",
"passphrase": "",
"keyBitSize": 2048
}
}
common Name - IP/FQDN uzlu Video Mesh zadaný jako běžný název. (povinné)
Adresa - E-mailová adresa uživatele. (volitelné)
Názvy - Alternativní názvy předmětu (volitelné). Je povoleno několik mezerami oddělených FQ<UNK>. Pokud je uvedeno, musí obsahovat obecný název. Pokud Jména nejsou uvedena, bere běžný Název jako hodnotu Jména.
organizace - Název organizace/společnosti. (volitelné)
Jednotka - organizační jednotka nebo oddělení nebo název skupiny, atd. (volitelně)
lokalita - Město/lokalita. (volitelné)
stát - stát/provincie. (volitelné)
země - země/region. Dvoupísmenná zkratka. Neposkytujte více než dvě písmena. (volitelné)
passphrase - heslo soukromého klíče. (volitelné)
keybitsize - Velikost bitů soukromého klíče. Akceptované hodnoty jsou ve výchozím nastavení 2048 nebo 4096. (volitelné)
Záhlaví žádosti:
Typ obsahu: „aplikace/json“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully generated CSR"
},
"result": {
"caCert": {},
"caKey": {
"fileName": "VideoMeshGeneratedPrivate.key",
"localFileName": "CaPrivateKey.key",
"fileLastModified": "Fri Jul 21 2023 08:12:25 GMT+0000 (Coordinated Universal Time)",
"uploadDate": 1689927145422,
"size": 1678,
"type": "application/pkcs8",
"modulus": "S4MP1EM0DULU2"
},
"certInstallRequestPending": false,
"certInstallStarted": null,
"certInstallCompleted": null,
"isRegistered": true,
"caCertsInstalled": false,
"csr": {
"keyBitsize": 2048,
"commonName": "1.2.3.4",
"organization": "VMN",
"organizationUnit": "IT",
"locality": "BLR",
"state": "KA",
"country": "IN",
"emailAddress": "abc@xyz.com",
"altNames": [
"1.1.1.1",
"2.2.2.2"
],
"csrContent": "-----BEGIN CERTIFICATE REQUEST-----\nS4MP1E_C3RT_C0NT3NT\n-----END CERTIFICATE REQUEST-----"
},
"encryptedPassphrase": null
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "Private key already exists. Delete it before generating new CSR."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 400,
"message": "CSR certificate already exists. Delete it before generating new CSR."
}
}
Vzorová odpověď 4:
{
"status": {
"code": 400,
"message": "CSR certificate and private key already exist. Delete them before generating new CSR."
}
}
Vzorová odpověď 5:
{
"status": {
"code": 400,
"message": "There were one or more errors while generating the CSR: The \"Country\" field must contain exactly two A-Z characters."
}
}
Stáhnout certifikát CSR
Stáhne vygenerovaný certifikát CSR.
[GET] https://<node_ip>/api/v1/ Certmanager/csr
Soubor můžete také stáhnout prostřednictvím možnosti Odeslat a Stáhnout.
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
-----BEGIN CERTIFICATE REQUEST-----
S4MP1E_C3RT_C0NT3NT
-----END CERTIFICATE REQUEST-----
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "Could not download, CSR certificate does not exist."
}
}
Stáhnout soukromý klíč
Stáhne soukromý klíč vygenerovaný spolu s certifikátem CSR.
[GET] https://<node_ip>/api/v1/ Certmanager/key
Soubor můžete také stáhnout prostřednictvím možnosti Odeslat a Stáhnout.
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
-----BEGIN RSA PRIVATE KEY-----
S4MP1E_PR1V4T3_K3Y
-----END RSA PRIVATE KEY-----
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "Could not download, private key does not exist."
}
}
Odstranění certifikátu CSR
Odstraní stávající certifikát CSR.
[ODSTRANIT] https://<node_ip>/api/v1/ Certmanager/csr
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully deleted the CSR certificate"
}
}
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "CSR certificate does not exist."
}
}
Smazat soukromý klíč
Odstraní existující soukromý klíč.
[DELETE] https://<node_ip>/api/v1/ Certmanager/key
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully deleted the private key"
}
}
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "Private key does not exist."
}
}
Nainstalujte certifikát podepsaný certifikační autoritou a soukromý klíč
Nahraje poskytnutý certifikát podepsaný certifikační autoritou a soukromý klíč do uzlu Video Mesh a nainstaluje certifikát do uzlu.
[PŘÍSPĚVEK] https://<node_ip>/api/v1/ Certmanager/upload Cacert
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Tělo:
Použijte možnost „data formuláře“ k nahrání následujících souborů:
Soubor certifikátu podepsaného certifikační autoritou (.crt) s klíčem jako „crtfile“.
Soubor soukromého klíče (.key) s klíčem jako 'keyfile'.
Záhlaví žádosti:
Typ obsahu: „vícedílná/formulář data“
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully installed certificate and key. It might take a few seconds to reflect on the node."
},
"result": {
"caCert": {
"fileName": "videoMeshCsr.crt",
"localFileName": "CaCert.crt",
"fileLastModified": 1689931788598,
"uploadDate": 1689931788605,
"size": 1549,
"type": "application/x-x509-ca-cert",
"certStats": {
"version": 0,
"subject": {
"countryName": "IN",
"stateOrProvinceName": "KA",
"localityName": "BLR",
"organizationName": "VMN",
"organizationalUnitName": "IT",
"emailAddress": "abc@xyz.com",
"commonName": "1.2.3.4"
},
"issuer": {
"countryName": "AU",
"stateOrProvinceName": "Some-State",
"organizationName": "ABC"
},
"serial": "3X4MPL3",
"notBefore": "2023-07-21T09:28:19.000Z",
"notAfter": "2024-12-02T09:28:19.000Z",
"signatureAlgorithm": "sha256WithRsaEncryption",
"fingerPrint": "11:22:33:44:AA:BB:CC:DD",
"publicKey": {
"algorithm": "rsaEncryption",
"e": 65537,
"n": "3X4MPL3",
"bitSize": 2048
},
"altNames": [],
"extensions": {}
}
},
"caKey": {
"fileName": "VideoMeshGeneratedPrivate.key",
"localFileName": "CaPrivateKey.key",
"fileLastModified": 1689931788629,
"uploadDate": 1689931788642,
"size": 1678,
"type": "application/pkcs8",
"modulus": "S4MP1EM0DULU2"
},
"certInstallRequestPending": true,
"certInstallStarted": null,
"certInstallCompleted": null,
"isRegistered": true,
"caCertsInstalled": false,
"csr": {
"keyBitsize": 2048,
"commonName": "1.2.3.4",
"organization": "VMN",
"organizationUnit": "IT",
"locality": "BLR",
"state": "KA",
"country": "IN",
"emailAddress": "abc@xyz.com",
"altNames": [
"1.1.1.1",
"2.2.2.2"
],
"csrContent": "-----BEGIN CERTIFICATE REQUEST-----\nS4MP1E_C3RT_C0NT3NT\n-----END CERTIFICATE REQUEST-----"
},
"encryptedPassphrase": null
}
}
Vzorová odpověď 2:
{
"status": {
"code": 400,
"message": "Could not parse the certificate file. Make sure it is a properly formatted certificate and try again."
}
}
Vzorová odpověď 3:
{
"status": {
"code": 400,
"message": "Private Key does not match Certificate (different modulus)"
}
}
Vzorová odpověď 4:
{
"status": {
"code": 202,
"message": "Certificate and private key PENDING installation. It might take a few seconds to reflect on the node. If the node is in maintenance mode, it will get installed once it is disabled."
}
}
Stáhnout certifikát podepsaný certifikační autoritou
Stáhne certifikát podepsaný certifikační autoritou nainstalovaný v uzlu.
[GET] https://<node_ip>/api/v1/ Certmanager/cacert
Soubor můžete také stáhnout prostřednictvím možnosti Odeslat a Stáhnout.
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
-----BEGIN CERTIFICATE-----
S4MP1E_C3RT_C0NT3NT
-----END CERTIFICATE-----
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "Could not download, CA certificate does not exist."
}
}
Odstranění certifikátu podepsaného certifikační autoritou
Odstraní certifikát podepsaný certifikační autoritou nainstalovaný v uzlu.
[ODSTRANIT] https://<node_ip>/api/v1/ Správce Certmanager/cacert
Autorizace: Základní ověřování pomocí uživatelského jména služby Video Mesh („admin“) a hesla.
Ukázkové odpovědi:
Vzorová odpověď 1:
{
"status": {
"code": 200,
"message": "Successfully deleted the CA certificate."
}
}
Vzorová odpověď 2:
{
"status": {
"code": 404,
"message": "CA certificate does not exist."
}
}
Společné odpovědi rozhraní API
Níže jsou uvedeny některé vzorové odpovědi, se kterými se můžete setkat při používání kteréhokoli z výše uvedených API.
Vzorová odpověď 1: V základní autorizaci jsou uvedeny nesprávné přihlašovací údaje.
{
"status": {
"code": 401,
"message": "login failed: incorrect password or username"
}
}
Vzorová odpověď 2: VMN není upgradován na požadovanou verzi, která tyto APIpodporuje.
{
"status": {
"code": 421,
"message": "Misdirected Request 1:[undefined]"
}
}
Vzorová odpověď 3: Do záhlaví byl zadán nesprávný referer (když záhlaví nebylo očekáváno).
{
"status": {
"code": 421,
"message": "Misdirected Request 2:[https://x.x.x.x/setup]"
}
}
Vzorová odpověď 4: Limit frekvence byl překročen, zkuste to za chvíli.
{
"status": {
"code": 429,
"message": "Too Many Requests"
}
}
Přidat interní a externí pravidla směrování
V nasazení s duálním síťovým rozhraním (NIC) můžete vyladit směrování pro uzly Video Mesh přidáním uživatelem definovaných pravidel směrování pro externí a interní rozhraní. Výchozí trasy jsou přidány do uzlů, ale můžete provádět výjimky – například externí podsítě nebo adresy hostitele, ke kterým je třeba přistupovat prostřednictvím interního rozhraní, nebo interní podsítě nebo adresy hostitele, ke kterým je třeba přistupovat z externího rozhraní. Podle potřeby proveďte následující kroky.
1 | V rozhraní uzlu Video Mesh zvolte 5 Externí konfigurace IP a klikněte na Vybrat. | ||
2 | Zvolte 3 Spravovat pravidla směrování a klikněte na tlačítko Vybrat. Při prvním otevření této stránky se v seznamu zobrazí výchozí pravidla směrování systému. Ve výchozím nastavení probíhá veškerý interní provoz přes interní rozhraní a externí provoz přes externí rozhraní. V dalších krocích můžete k těmto pravidlům přidat ruční přepsání. | ||
3 | Podle potřeby postupujte podle následujících kroků:
Při přidávání jednotlivých pravidel se zobrazí v seznamu pravidel směrování, který je zařazen do kategorie pravidel definovaných uživatelem.
|
Vlastní pravidla směrování mohou vytvořit potenciál ke konfliktům s jiným směrováním. Můžete například definovat pravidlo, které zamrzne vaše SSH připojení k rozhraní uzlu Video Mesh. Pokud k tomu dojde, proveďte jednu z následujících akcí a poté odeberte nebo upravte pravidlo směrování:
|
Registrace uzlu služby Video Mesh do cloudu Webex
Tento postup použijte k registraci uzlů služby Video Mesh do cloudu Webex a dokončení další konfigurace. Když k registraci uzlu použijete prostředí Control Hub, vytvoříte cluster, ke kterému je uzel přiřazen. Cluster obsahuje jeden nebo více uzlů médií, které slouží uživatelům v určité zeměpisné oblasti. Kroky registrace také nakonfigurují nastavení hovorů SIP, nastavují plán upgradu a odebírají e-mailová oznámení.
Než začnete
Jakmile zahájíte registraci uzlu, musíte ji dokončit do 60 minut nebo musíte začít znovu.
Ujistěte se, že jsou zakázány všechny blokátory vyskakovacích oken ve vašem prohlížeči nebo že povolíte výjimku pro https://admin.webex.com.
Nejlepších výsledků dosáhnete nasazením všech uzlů clusteru ve stejném datovém centru. Způsob jejich práce a osvědčené postupy najdete v části Clustery ve videosíti.
Z hostitele nebo počítače, kde registrujete uzly služby Video Mesh do cloudu, musíte mít připojení ke cloudu Webex a IP adresám služby Video Mesh, které jsou registrovány (v prostředí s duální sítí NIC, konkrétně k interním IP adresám uzlů služby Video Mesh).
1 | Přihlaste se k Centrum Control Hub . Do prostředí Control Hub se přihlašujete pomocí přihlašovacích údajů správce. Funkce správce prostředí Control Hub je dostupná pouze uživatelům, kteří jsou v prostředí Control Hub definováni jako správci. Další informace najdete v části Role účtu zákazníka. | ||
2 | Přejít na a vyberte jednu z nich:
| ||
3 | Ujistěte se, že jste nainstalovali a nakonfigurovali uzel služby Video Mesh. Klikněte na Ano, jsem připraven se zaregistrovat... a pak klikněte na Další. | ||
4 | V části Vytvořit nový nebo vybrat cluster zvolte jeden:
| ||
5 | V části Zadejte FQDN nebo IP adresu zadejte plně kvalifikovaný název domény (FQDN) nebo interní IP adresu uzlu Video Mesh a klikněte na tlačítko Další.
Název FQDN musí být přeložen přímo na adresu IP, jinak není použitelný. Provádíme ověření na FQDN, abychom vyloučili nesoulad překlepu nebo konfigurace.
| ||
6 | V části Plán upgradu zvolte čas, frekvenci a časové pásmo. Výchozí je denní plán upgradu. Můžete ji změnit na týdenní rozvrh v určitý den. Když je k dispozici upgrade, software uzlu Video Mesh Node se automaticky aktualizuje během vybraného času.
| ||
7 | V části E-mailová oznámení přidejte e-mailové adresy správce, abyste se mohli přihlásit k odběru oznámení o servisních alarmech a upgradech softwaru. E-mailová adresa správce se automaticky přidá. Můžete ji odstranit, pokud chcete. | ||
8 | Zapnutím nastavení Kvalita videa povolíte video 1080p 30fps. S tímto nastavením mohou účastníci protokolu SIP, kteří se připojí ke schůzce hostované v uzlu služby Video Mesh, použít video v rozlišení 1080p 30fps, pokud jsou všichni uvnitř podnikové sítě a používají zařízení s vysokým rozlišením. Nastavení platí pro všechny clustery uzlů.
| ||
9 | Přečtěte si informace v části Dokončit registraci a kliknutím na tlačítko Přejít do uzlu zaregistrujte uzel do cloudu Webex. Otevře se nová karta prohlížeče pro kontrolu uzlu. Tento krok zabezpečí uzel služby Video Mesh pomocí adresy IP uzlu. Během procesu registrace vás centrum Control Hub přesměruje na uzel Video Mesh. IP adresa musí být bezpečná, jinak se registrace nezdaří. Proces registrace musí být dokončen z podnikové sítě, ve které je uzel nainstalován. | ||
10 | Zaškrtněte políčko Povolit přístup k uzlu služby Webex Video Mesh a klikněte na tlačítko Pokračovat. | ||
11 | Klikněte Povolit . Váš účet je ověřen, uzel služby Video Mesh je zaregistrován a zobrazí se zpráva Registrace dokončena, která indikuje, že uzel služby Video Mesh je nyní zaregistrován ve službě Webex. Uzel Video Mesh získává pověření stroje na základě pověření vaší organizace. Vygenerované přihlašovací údaje počítače pravidelně vyprší a jsou obnovovány. | ||
12 | Chcete-li se vrátit na stránku Video Mesh, klikněte na odkaz portálu nebo zavřete kartu. Na stránce Video Mesh se nyní zobrazí nový cluster obsahující uzel Video Mesh, který jste zaregistrovali.
V tomto okamžiku je uzel Video Mesh připraven komunikovat s cloudovými službami Cisco přes zabezpečené kanály pomocí tokenu vydaného k ověření. Uzel Video Mesh také komunikuje s Docker Hub (docker.com, docker.io). Docker je používán uzlem Video Mesh k ukládání kontejnerů pro distribuci do různých uzlů Video Mesh po celém světě. Přihlašovací údaje pro zápis do centra Docker Hub má pouze společnost Cisco. Uzly služby Video Mesh mohou kontaktovat Docker Hub pomocí pověření pouze pro čtení ke stažení kontejnerů pro upgrady.
|
Co je třeba mít na paměti
Po registraci do organizace Webex mějte na paměti následující informace o uzlu služby Video Mesh a o tom, jak funguje:
Když nasadíte nový uzel Video Mesh, aplikace Webex a zařízení registrované ve službě Webex nový uzel až 2 hodiny nerozpozná. Klienti kontrolují dosažitelnost clusteru při spuštění, změně sítě nebo vypršení mezipaměti. Můžete počkat 2 hodiny nebo jako alternativní řešení restartovat aplikaci Webex nebo restartovat zařízení Webex Room nebo Desk. Poté je aktivita hovoru zachycena ve zprávách služby Video Mesh v prostředí Control Hub.
Uzel Video Mesh se zaregistruje do jedné organizace Webex; nejedná se o zařízení s více klienty.
Chcete-li pochopit, co používá uzel služby Video Mesh a co ne, přečtěte si tabulku v části Klienti a zařízení, která používají uzel služby Video Mesh.
Uzel Video Mesh se může připojit k vašemu webu služby Webex nebo k webu služby Webex jiného zákazníka nebo partnera. Web A například nasadil cluster uzlu Video Mesh a zaregistroval jej s doménou example1.webex.com. Pokud se uživatelé na Webu Připojí na mymeeting@example1.webex.com, použijí uzel Video Mesh a lze vytvořit kaskádu. Pokud uživatelé na webu Vytočí yourmeeting@example2.webex.com, uživatelé webu A použijí svůj místní uzel videosítě a připojí se ke schůzce v organizaci Webex webu B.
Co dělat dál
Chcete-li zaregistrovat další uzly, opakujte tyto kroky.
Pokud je upgrade k dispozici, doporučujeme jej použít co nejdříve. Chcete-li provést upgrade, proveďte následující kroky:
Data zřizování jsou vývojovým týmem Cisco tlačena do cloudu Webex přes zabezpečené kanály. Data zřizování jsou podepsána. U kontejnerů obsahují zřizovací data název, kontrolní součet, verzi atd. Uzel Video Mesh také získává data zřizování z cloudu Webex přes zabezpečené kanály.
Jakmile uzel Video Mesh získá data zřizování, uzel se ověří pomocí pověření pouze pro čtení a stáhne kontejner s konkrétním kontrolním součtem a názvem a aktualizuje systém. Každý kontejner běžící na uzlu Video Mesh má název obrázku a kontrolní součet. Tyto atributy se nahrávají do cloudu Webex pomocí zabezpečených kanálů.
Povolit kvalitu služby (Qos) pro uzel Video Mesh
Než začnete
Proveďte potřebné změny portů brány firewall, které jsou uvedeny v diagramu a tabulce. Viz Porty a protokoly používané videosítí.
Aby byly uzly služby Video Mesh povoleny pro službu Qos, musí být uzly online. Když toto nastavení povolíte, jsou uzly v režimu údržby nebo offline stavy vyloučeny.
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na , klikněte na Upravit nastavení na kartě Video Mesh. | ||
2 | Přejděte na možnost Kvalita služby a klikněte na možnost Povolit. Je-li tato možnost povolena, získáte velký diskrétní rozsah portů (určený místní konfigurací řízení hovorů), který se používá pro zvuk a video pro místní klienty/koncové body SIP a kaskády intraclusterů s jedinečnými značkami DSCP:
Veškerý SIP a kaskádový provoz z uzlů Video Mesh je označen EF pro zvuk a AF41 pro video. Diskrétní rozsahy portů se používají jako zdrojové porty pro kaskádová média do jiných uzlů služby Video Mesh a cloudových médií, jakož i jako zdrojové a cílové porty pro klientská média SIP. Aplikace Webex Teams a kaskádová média nadále používají sdílený cílový port 5004 a ramge portů 50000–53000.
Zobrazí se stavová zpráva, která ukazuje, které uzly jsou pro rozsah portů Qos povoleny jeden po druhém. Kliknutím na možnost Kontrola uzlů čekajících na vyřízení zobrazíte seznam uzlů čekajících na vyřízení pro Qos. Povolení tohoto nastavení může trvat až 2 hodiny v závislosti na provozu hovorů v uzlech. | ||
3 | Pokud není Qos plně aktivován do 2 hodin, otevřete případ s podporou pro další vyšetřování. Uzly se restartují a aktualizují se o nový rozsah portů. |
Pokud se rozhodnete nastavení zakázat, získáte malý rozsah konsolidovaných portů, který se používá pro zvuk i video (34000–34999). Veškerý provoz z uzlů služby Video Mesh (SIP, kaskády, cloudový provoz atd.) získá jedno označení AF41.
Ověření rozsahů portů uzlu Video Mesh pomocí reflektoru ve webovém rozhraní
Nástroj reflektoru (kombinace serveru v uzlu Video Mesh a klienta přes skript Python) slouží k ověření, zda jsou požadované porty TCP/UDP otevřeny z uzlů Video Mesh.
Než začnete
Stáhněte si kopii klienta nástroje Reflector (skript v jazyce Python) z https://github.com/CiscoDevNet/webex-video-mesh-reflector-client.
Aby skript správně fungoval, ujistěte se, že používáte Python 2.7.10 nebo novější ve vašem prostředí.
V současné době tento nástroj podporuje koncové body SIP pro uzly Video Mesh a ověřování v rámci clusteru.
1 | V zobrazení zákazníka v https://admin.webex.com povolte uzel údržby pro uzel Video Mesh podle těchto pokynů. |
2 | Počkejte, až uzel zobrazí stav „Připraven k údržbě“ v prostředí Control Hub. |
3 | Otevřete rozhraní uzlu Webex Video Mesh. Pokyny naleznete v tématu Správa uzlu videosítě z webového rozhraní. |
4 | Přejděte na Reflektor Tool a potom spusťte buď TCP Reflector Server nebo UDP Reflector Server, v závislosti na tom, jaký protokol chcete použít. |
5 | Klikněte na možnost Spustit server reflektorů a poté počkejte, až se server úspěšně spustí. Při spuštění serveru se zobrazí oznámení. |
6 | Ze systému (například z počítače) v síti, ke které mají uzly služby Video Mesh dosáhnout, spusťte skript následujícím příkazem:
Na konci běhu klient zobrazí zprávu o úspěchu, pokud jsou všechny požadované porty otevřeny: Klient zobrazí neúspěšnou zprávu, pokud nejsou otevřeny požadované porty: |
7 | Vyřešte všechny problémy s portem v bráně firewall a poté znovu spusťte výše uvedené kroky. |
8 | Spustit klienta pomocí |
Konfigurace uzlu videosítě pro integraci proxy serveru
Pomocí tohoto postupu určete typ proxy serveru, který chcete integrovat s videosítí. Pokud zvolíte transparentní inspekční proxy server nebo explicitní proxy server, můžete pomocí rozhraní uzlu nahrát a nainstalovat kořenový certifikát, zkontrolovat připojení proxy serveru a vyřešit případné problémy.
Než začnete
Přehled podporovaných možností proxy serveru najdete v části Podpora proxy pro videosíť.
1 | Zadejte adresu URL nastavení služby Video Mesh | ||||||||||
2 | Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:
Postupujte podle následujících kroků pro transparentní kontrolu nebo explicitní proxy server. | ||||||||||
3 | Klikněte na možnost Nahrát kořenový certifikát nebo certifikát koncového subjektu a poté vyhledejte a vyberte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server. Certifikát je nahrán, ale ještě není nainstalován, protože uzel je třeba restartovat, aby bylo možné certifikát nainstalovat. Chcete-li získat další podrobnosti, klikněte na šipku u názvu vydavatele certifikátu nebo klikněte na Odstranit, pokud jste udělali chybu a chcete soubor znovu nahrát. | ||||||||||
4 | Chcete-li zkontrolovat transparentní nebo explicitní proxy servery, klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem Video Mesh a proxy. Pokud test připojení selže, zobrazí se chybová zpráva, která ukazuje důvod a způsob, jak problém opravit. | ||||||||||
5 | Po ověření připojení u explicitního proxy serveru zapněte přepínač na Směrovat všechny požadavky protokolu https 443 z tohoto uzlu přes explicitní proxy server. Zavedení tohoto nastavení vyžaduje 15 sekund. | ||||||||||
6 | Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když byl během nastavení proxy serveru přidán kořenový certifikát) nebo Restartovat (zobrazí se, pokud nebyl přidán kořenový certifikát), přečtěte si výzvu a klikněte na Instalovat , pokud jste připraveni. Uzel se restartuje během několika minut. | ||||||||||
7 | Po restartování uzlu se v případě potřeby znovu přihlaste a poté otevřete stránku Přehled a zkontrolujte kontroly připojení, zda jsou všechny v zeleném stavu. Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že některé cloudové domény uvedené v instalačních pokynech jsou na serveru proxy blokovány. |
Integrace videosítě s tokem úlohy řízení hovorů
Nakonfigurujte přenosové spoje SIP tak, aby směrovaly vytáčené připojení SIP pro schůzky Webex v síti Video Mesh. Zařízení SIP nepodporují přímou dosažitelnost, takže k vytvoření vztahu mezi místními zařízeními SIP a clustery Video Mesh musíte použít konfiguraci řešení Unified CM nebo VCS Expressway.
Než začnete
Podívejte se na Modely nasazení Aplikace Video Mesh a Cisco Unified Communications Manager, které vám pomohou pochopit příklady společného nasazení.
Video Mesh podporuje mezi signalizací Unified CM a SIP protokol TCP nebo TLS. Protokol TLS SIP není pro řešení VCS Expressway podporován.
V aplikaci Unified CM může každý přenosový spoj SIP podporovat až 16 cílů sítě Video Mesh (IP adresy).
V systému Unified CM mohou být příchozí porty v profilu zabezpečení přenosového spoje SIP výchozí (nezabezpečený profil přenosového spoje SIP).
Video Mesh podporuje 2 vzory směrování: sitename.webex.com a meet.ciscospark.com. Ostatní vzory směrování nejsou podporovány.
Video Mesh podporuje 3 vzory směrování: webex.com (pro krátké adresy videa), sitename.webex.com a meet.ciscospark.com. Ostatní vzory směrování nejsou podporovány.
Když použijete formát adresy krátkého videa ( meet@webex.com ), hovor vždy zpracuje uzel Video Mesh. Uzel zpracuje hovor, i když je hovor směrován na web, který nemá povolenou funkci Video Mesh.
V závislosti na prostředí řízení hovorů a bezpečnostních požadavcích vyberte jednu z těchto možností:
|
Konfigurace směrování provozu protokolu SIP Unified CM Secure TLS pro videosíť
1 | Vytvoření profilu SIP pro clustery Video Mesh: | ||
2 | Přidat nový profil zabezpečení přenosového spoje SIP pro clustery Video Mesh: | ||
3 | Přidejte nový přenosový spoj SIP, který bude odkazovat na clustery Video Mesh:
| ||
4 | Vytvořte přenosový spoj SIP, abyste odkazovali na řešení Expressway pro převzetí služby Webex při selhání v cloudu.
| ||
5 | Vytvořte novou skupinu směrování pro hovory do clusterů Video Mesh: | ||
6 | V případě přetečení do cloudu vytvořte novou skupinu směrování pro hovory do Expressway: | ||
7 | Vytvořte nový seznam směrování pro hovory do clusterů Video Mesh a Expressway: | ||
8 | Vytvořte vzor směrování SIP pro formát vytáčení adresy krátkého videa pro schůzky Webex: Díky funkci krátkého vytáčení adresy videa si uživatelé již nemusí pamatovat název webu služby Webex, aby se mohli připojit ke schůzce nebo události služby Webex pomocí videosystému. Mohou se ke schůzce připojit rychleji, protože potřebují znát pouze číslo schůzky nebo události. | ||
9 | Vytvořte vzor směrování SIP pro web Webex: | ||
10 | Vytvořte vzor směrování SIP pro schůzky aplikace Webex (zpětná kompatibilita): |
Konfigurace směrování provozu protokolu SIP Unified CM TCP pro videosíť
1 | Vytvoření profilu SIP pro clustery Video Mesh: | ||
2 | Přidat nový profil zabezpečení přenosového spoje SIP pro clustery Video Mesh: | ||
3 | Přidejte nový přenosový spoj SIP, který bude odkazovat na clustery Video Mesh:
| ||
4 | Vytvořte nový přenosový spoj SIP, aby odkazoval na řešení Expressway.
| ||
5 | Vytvořte novou skupinu směrování pro hovory do clusterů Video Mesh: | ||
6 | V případě přetečení do cloudu vytvořte novou skupinu směrování pro hovory do Expressway: | ||
7 | Vytvořte nový seznam směrování pro hovory do clusterů Video Mesh a Expressway: | ||
8 | Vytvořte vzor směrování SIP pro formát vytáčení adresy krátkého videa pro schůzky Webex: Díky funkci krátkého vytáčení adresy videa si uživatelé již nemusí pamatovat název webu služby Webex, aby se mohli připojit ke schůzce nebo události služby Webex pomocí videosystému. Mohou se ke schůzce připojit rychleji, protože potřebují znát pouze číslo schůzky nebo události. | ||
9 | Vytvořte vzor směrování SIP pro web Webex: | ||
10 | Vytvořte vzor směrování SIP pro schůzky aplikace Webex: |
Nakonfigurujte směrování provozu TCP protokol SIP Expressway pro službu Video Mesh
1 | Vytvořte zónu, která ukazuje na clustery služby Video Mesh: |
2 | Vytvoření vzorů vytáčení pro clustery Video Mesh pro weby Webex: |
3 | Vytvořte křížový pár klienta a zóny, který ukazuje na cloudovou službu Expressway pro převzetí služeb při selhání: |
4 | Vytvořte pravidlo záložního hledání pro křížovou klientskou zónu, která vede k řešení Expressway-E: |
5 | Z Expressway-E přejděte na Nový a přidejte zónu Webex. . Klikněte na možnostVe verzích před verzí X8.11 jste za tímto účelem vytvořili novou zónu DNS. |
6 | Vytvořte vzor vytáčení pro cloud Expressway: |
7 | V případě zařízení SIP registrovaných na Expressway-C otevřete adresu IP zařízení v prohlížeči, přejděte do části Nastavení, přejděte na SIP a v rozevíracím seznamu Typ vyberte Standardy . |
Výměna řetězců certifikátů mezi uzly Unified CM a Video Mesh
Dokončete výměnu certifikátů a vytvořte obousměrnou důvěru mezi rozhraními Unified CM a Video Mesh. Díky konfiguraci zabezpečeného přenosového spoje umožňují certifikáty šifrovaný provoz SIP a média SRTP ve vaší organizaci od důvěryhodných Unified <UNK> k přistání na důvěryhodných uzlech Video Mesh.
V prostředí clusteru je nutné nainstalovat certifikáty certifikační autority a serveru do každého uzlu jednotlivě. |
Než začnete
Z bezpečnostních důvodů doporučujeme použít v uzlech Video Mesh certifikát podepsaný certifikační autoritou namísto výchozího certifikátu podepsaného svým držitelem.
1 | Otevřete rozhraní uzlu Video Mesh (například adresa IP/nastavení, | ||||
2 | Přejděte do části Certifikáty serveru a podle potřeby si vyžádejte a nahrajte pár certifikátů a klíčů: | ||||
3 | Na jiné kartě prohlížeče přejděte ze správy systému Cisco Unified OS na Najít, poté zvolte název souboru certifikátu nebo seznamu důvěryhodných certifikátů (CTL) a klikněte na Stáhnout. . Zadejte kritéria hledání a klikněte naUložte soubor Unified CM někam, kde se snadno zapamatuje, a ponechte instanci Unified CM otevřenou na kartě prohlížeče. | ||||
4 | Vraťte se na kartu rozhraní uzlu Video Mesh, klikněte na Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:
Uzel Video Mesh registrovaný v cloudu se elegantně vypne a čeká až 2 hodiny na ukončení všech hovorů. Pokud chcete nainstalovat certifikát Manager.pem, uzel se automaticky restartuje. Když se vrátí online, zobrazí se výzva, když se certifikát Manager.pem nainstaluje do uzlu Video Mesh. Poté můžete znovu načíst stránku a zobrazit nový certifikát. | ||||
5 | Vraťte se na kartu Správa systému Cisco Unified OS a klikněte na možnost Nahrát certifikát/řetězec certifikátů. Vyberte název certifikátu z rozevíracího seznamu Účel certifikátu, přejděte do souboru, který jste stáhli z rozhraní uzlu Video Mesh, a klikněte na tlačítko Otevřít. | ||||
6 | Chcete-li soubor nahrát na server, klikněte na možnost Nahrát soubor. Pokud nahráváte řetězec certifikátů, musíte nahrát všechny certifikáty v řetězci.
|
Povolit šifrování médií pro clustery organizace a videosítě
Tento postup použijte k zapnutí šifrování médií pro vaši organizaci a jednotlivé clustery Video Mesh. Toto nastavení vynutí nastavení TLS mezi koncovými body a v systému Unified CM musíte mít zabezpečený přenosový spoj TLS SIP, který ukazuje na uzly služby Video Mesh.
Nastavení | Výsledek |
---|---|
Systém Unified CM je nakonfigurován s zabezpečeným přenosovým spojem a toto nastavení prostředí Video Mesh Control Hub není povoleno. | Hovory selžou. |
Systém Unified CM není nakonfigurován s zabezpečeným přenosovým spojem a toto nastavení prostředí Video Mesh Control Hub je povoleno. | Hovory se nezdaří, ale vrátí se do nezabezpečeného režimu. |
Aby šifrování mezi koncovými body fungovalo, musí být koncové body Cisco také nakonfigurovány s profilem zabezpečení a vyjednáváním TLS. V opačném případě hovory přetečou do cloudu z koncových bodů, které nejsou nakonfigurovány pomocí TLS. Doporučujeme tuto funkci povolit, pouze pokud lze všechny koncové body nakonfigurovat tak, aby používaly protokol TLS. |
Než začnete
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a potom klikněte na Nastavení na kartě Video Mesh. |
2 | Přejděte na Šifrování médií a zapněte nastavení. Toto nastavení činí šifrování povinným na všech mediálních kanálech, které procházejí uzly služby Video Mesh ve vaší organizaci. Povšimněte si předchozí tabulky a upozornění pro situace, kdy hovory mohou selhat a co je nutné pro fungování šifrování mezi koncovými body. |
3 | Klikněte na možnost Zobrazit vše a opakujte následující kroky na každém clusteru služby Video Mesh, který chcete povolit pro zabezpečený provoz SIP. |
Povolení videosítě pro web Webex
Chcete-li použít optimalizovaná média k uzlu Video Mesh pro schůzku Webex se všemi aplikacemi a zařízeními Webex pro připojení, musí být tato konfigurace pro web Webex povolena. Povolení tohoto nastavení spojuje instance služby Video Mesh s instancemi schůzky v cloudu a umožňuje vznik kaskád z uzlů služby Video Mesh. Pokud toto nastavení není povoleno, aplikace a zařízení Webex nebudou pro schůzky Webex používat uzel Video Mesh.
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na , klikněte na web Webex z karty Schůzky a potom klikněte na Nastavení |
2 | Ke společným nastavením přistupujte kliknutím na Služba > Schůzka > Nastavení webu. V části Společná nastavení klikněte na možnost Místnosti pro spolupráci v cloudu (CMR), zvolte možnost Videosíť pro typ prostředku médií a poté klikněte na tlačítko Uložit v dolní části. Toto nastavení spojuje instance služby Video Mesh a schůzky v cloudu a umožňuje vznik kaskád z uzlů služby Video Mesh. Nastavení by mělo být vyplněno v celém prostředí po 15 minutách. Schůzky Webex, které začnou po vyplnění této změny, si vezmou nové nastavení. Pokud necháte toto pole nastavené na Cloud (výchozí možnost), všechny schůzky jsou hostovány v cloudu a uzel Video Mesh se nepoužívá. |
Přiřazení místností pro spolupráci uživatelům aplikace Webex
Ověřte prostředí schůzky v zabezpečeném koncovém bodu
Pomocí těchto kroků ověřte, zda jsou koncové body bezpečně zaregistrovány a zda je k dispozici správné prostředí schůzky.
1 | Připojte se ke schůzce ze zabezpečeného koncového bodu. |
2 | Ověřte, zda se na zařízení zobrazil seznam rozpisů schůzek. Tento příklad ukazuje, jak vypadá seznam schůzek na koncovém bodu s dotykový panel: |
3 | Během schůzky získáte přístup k informacím o konferenci Webex Meeting z Podrobnosti o hovoru . |
4 | Ověřte, zda je v části Šifrování uvedena možnost Zadejte jako AES-128 a Stav jako Zapnuto . |
Analýza videosítě
Analýza poskytuje informace o tom, jak používáte místní uzly a clustery služby Video Mesh ve vaší organizaci Webex. Díky historickým datům v zobrazení metrik můžete efektivněji spravovat zdroje služby Video Mesh sledováním kapacity, využití a dostupnosti místních zdrojů. Tyto informace můžete použít například k rozhodování o přidání dalších uzlů služby Video Mesh do clusteru nebo o vytvoření nových clusterů. Analýzu videosítě najdete v centru Control Hub pod položkou
.Chcete-li pomoci s analýzou dat ve vaší organizaci, můžete přiblížit data, která se zobrazí v grafu, a izolovat konkrétní časové období. V případě analýzy můžete také sestavy na plátky a kostky zobrazit podrobnější podrobnosti.
Analýzy služby Video Mesh a zprávy o řešení potíží zobrazují data v časovém pásmu nastaveném pro místní prohlížeč. |
Analýzy
Analýza služby Video Mesh poskytuje dlouhodobý trend (až 3 měsíce dat) v kategoriích zapojení, využití zdrojů a využití šířky pásma.
sledování živě
Karta Živé sledování poskytuje téměř v reálném čase zobrazení aktivity ve vaší organizaci: až 1 minutová agregace a možnost zobrazení posledních 4 hodin nebo 24 hodin na všech clusterech nebo konkrétních clusterech. Tato karta v centru Control Hub se automaticky obnovuje – každé 1 minutu po dobu posledních 4 hodin a každých 10 minut po dobu posledních 24 hodin.
Přístup k sestavám živého sledování služby Video Mesh, jejich filtrování a ukládání
Sestavy živého sledování služby Video Mesh jsou k dispozici na stránce Řešení potíží v centru Control Hub ( https://admin.webex.com), jakmile je služba Video Mesh aktivní a má cluster s alespoň jedním registrovaným uzlem služby Video Mesh.
1 | V zobrazení zákazníka v https://admin.webex.com zvolte možnost Analytics a poté klikněte na možnost Video Mesh v pravém horním rohu obrazovky.
| ||||
2 | V přepínači vlevo vyberte možnost filtrovat, jak daleko v čase chcete zobrazit data.
| ||||
3 | Podle potřeby můžete pracovat s grafy pomocí následujících možností:
| ||||
4 | Po filtrování dat ve zprávách klikněte na tlačítko Další
|
Přístup k analýze videosítě, filtrování a ukládání dat
Metrické sestavy služby Video Mesh jsou k dispozici na stránce Analýza v centru Control Hub ( https://admin.webex.com), jakmile je služba Video Mesh aktivní a má cluster s alespoň jedním registrovaným uzlem služby Video Mesh.
1 | V zobrazení zákazníka v https://admin.webex.com zvolte možnost Analytics a poté klikněte na možnost Video Mesh v pravém horním rohu obrazovky. | ||||||
2 | Klikněte na kategorii v závislosti na typu dat, která hledáte:
| ||||||
3 | Z rozevíracího seznamu vpravo vyberte možnost, jak daleko zpět v čase chcete zobrazit data.
| ||||||
4 | Interagujte s grafy nebo grafy koblihy podle potřeby pomocí následujících možností:
| ||||||
5 | Po filtrování dat ve zprávách klikněte na tlačítko Další
| ||||||
6 | Pokud chcete obnovit zobrazení analýzy, vymažte všechny filtry z panelu filtrů. |
Dostupná analýza pro službu Video Mesh
Podrobnosti o dostupné analýze v prostředí Control Hub naleznete v části Video Mesh v části Analýzy pro vaše portfolio cloudové spolupráce.
Monitorovací nástroj pro Video Mesh
Monitorovací nástroj v Centrum Control Hub pomáhá vaší organizaci sledovat stav nasazení Video Mesh. Chcete-li získat výsledky pro konkrétní parametry, můžete v uzlech Video Mesh, clusterech nebo obou spustit následující testy.
Test signalizace – Testuje, zda mezi uzlem Video Mesh a cloudovými mediálními službami Webex probíhá signalizace SIP a signalizace médií.
Kaskádový test – Testuje, zda lze vytvořit kaskádu mezi uzlem Video Mesh a cloudovými mediálními službami Webex .
Test dosažitelnosti – Testuje, zda může uzel Video Mesh dosáhnout cílových portů pro mediální streamy v cloudových mediálních službách Webex . Testuje také, zda je uzel Video Mesh schopný komunikovat s cloudovými clustery přidruženými ke kontejnerům médií prostřednictvím těchto portů.
Když spustíte test, nástroj vytvoří simulaci schůzky. Po dokončení testu se zobrazí jednoduchý výsledek testu, zda byl úspěšný nebo neúspěšný s vloženými tipy pro řešení potíží. Test můžete naplánovat tak, aby se spouštěl pravidelně, nebo můžete spustit test na vyžádání. Další informace naleznete zde Sledování stavu médií pro službu Video Mesh .
Spustit okamžitý test
Tento postup slouží ke spuštění sledování stavu médií na požádání a testu dosažitelnosti v uzlech a/nebo clusterech Video Mesh registrovaných do vaší organizace Control Hub. Výsledky jsou zaznamenávány v centru Control Hub a jsou agregovány každých 6 hodin počínaje 00:00 UTC.
1 | Přihlaste se k Centrum Control Hub a přejděte na . | ||
2 | Klikněte na Nakonfigurujte test , klikněte Otestovat nyní a zaškrtněte uzly a/nebo clustery, které chcete testovat.
| ||
3 | Klikněte Spustit test . |
Co dělat dál
Výsledky se zobrazí na stránce přehledu monitorovacího nástroje v centru Control Hub. Ve výchozím nastavení se výsledky všech testů zobrazují společně. Klikněte na Signalizace , Kaskádové , nebo Dosažitelnost filtrování výsledků podle konkrétního testu.
Body na časové ose s posuvníkem zobrazují agregované výsledky testů pro celou organizaci. Časové osy na úrovni clusteru zobrazují agregované výsledky pro každý cluster.
Na časové ose mohou být zobrazena data v US formátu. Změňte jazyk v nastavení profilu a zobrazíte data ve svém místním formátu. |
Podržením ukazatele nad body na časové ose zobrazíte výsledky testu. Můžete se také podívat na podrobné výsledky testů pro každý uzel. Kliknutím na bod na časové ose na úrovni clusteru zobrazíte podrobné výsledky.
Výsledky se zobrazí na bočním panelu a jsou rozděleny na signalizaci, kaskádu a dostupnost. Můžete zobrazit, zda byl test úspěšný, zda byl přeskočen nebo pokud selhal. S výsledky se zobrazí také kódy chyb s možnými opravami.
Dostupné přepínače slouží k zobrazení úspěšnosti různých parametrů ve formě tabulky.
Přeskočený test, částečné selhání nebo selhání není kritický, pokud k němu nedochází nepřetržitě po určitou dobu. |
Nakonfigurujte pravidelné testy
Tento postup se používá ke konfiguraci a spuštění pravidelného sledování stavu médií a testů dosažitelnosti. Tyto testy se ve výchozím nastavení spouštějí každých 6 hodin. Tyto testy můžete spustit na úrovni celého clusteru, specifického clusteru nebo uzlu. Výsledky jsou zaznamenávány v centru Control Hub a jsou agregovány každých 6 hodin počínaje 00:00 UTC.
1 | Přihlaste se k Centrum Control Hub a přejděte na . |
2 | Klikněte na Nakonfigurujte test , klikněte Pravidelný test a zaškrtněte uzly a/nebo clustery, které chcete testovat. |
3 | Vyberte možnost:
|
4 | Klepněte na tlačítko Další. |
5 | Prohlédněte si seznam clusterů a uzlů pro spuštění pravidelných testů. Pokud jste spokojeni, klikněte Konfigurovat naplánovat aktuální konfiguraci. |
Co dělat dál
Výsledky se zobrazí na stránce přehledu monitorovacího nástroje v centru Control Hub. Ve výchozím nastavení se výsledky všech testů zobrazují společně. Klikněte na Signalizace , Kaskádové , nebo Dosažitelnost filtrování výsledků podle konkrétního testu.
Body na časové ose s posuvníkem zobrazují agregované výsledky testů pro celou organizaci. Časové osy na úrovni clusteru zobrazují agregované výsledky pro každý cluster.
Na časové ose mohou být zobrazena data v US formátu. Změňte jazyk v nastavení profilu a zobrazíte data ve svém místním formátu. |
Podržením ukazatele nad body na časové ose zobrazíte výsledky testu. Můžete se také podívat na podrobné výsledky testů pro každý uzel. Kliknutím na bod na časové ose na úrovni clusteru zobrazíte podrobné výsledky.
Výsledky se zobrazí na bočním panelu a jsou rozděleny na signalizaci, kaskádu a dostupnost. Můžete zobrazit, zda byl test úspěšný, zda byl přeskočen nebo pokud selhal. S výsledky se zobrazí také kódy chyb s možnými opravami.
Dostupné přepínače slouží k zobrazení úspěšnosti různých parametrů ve formě tabulky.
Přeskočený test, částečné selhání nebo selhání není kritický, pokud k němu nedochází nepřetržitě po určitou dobu. |
Povolení videa v rozlišení 1080p HD pro místní zařízení SIP ve schůzkách uzlu Video Mesh
Toto nastavení umožňuje vaší organizaci upřednostnit video s vysokým rozlišením 1080p pro místní registrované koncové body SIP s kompromisem s nižší kapacitou schůzek. Uzel videosítě musí hostovat schůzku. Účastníci mohou použít video 1080p 30fps za předpokladu, že:
Všechny jsou uvnitř podnikové sítě.
Používají místní registrované zařízení SIP s vysokým rozlišením.
Toto nastavení platí pro všechny clustery, které obsahují uzly služby Video Mesh.
Zařízení registrovaná v cloudu nadále odesílají a přijímají streamy 1080p bez ohledu na to, zda je toto nastavení zapnuté nebo vypnuté. |
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a potom klikněte na Nastavení na kartě Video Mesh. |
2 | Zapněte kvalitu videa. Pokud je toto nastavení vypnuto, výchozí hodnota je 720p. |
Rozlišení videa, která aplikace Webex podporuje, naleznete v části Specifikace videa pro hovory a schůzky.
Soukromé schůzky
Funkce soukromá schůzka zvyšuje zabezpečení schůzky tím, že ukončuje média ve vašich prostorách. Při naplánování soukromé schůzky se média vždy ukončí v uzlech Video Mesh uvnitř podniková síť bez jakékoli cloudové kaskády.
Jak je ukázáno zde, soukromé schůzky nikdy nekaskádují média do cloudu. Médium je zcela ukončeno ve vašich clusterech Video Mesh. Vaše clustery služby Video Mesh se mohou vzájemně kaskádovat.
Cluster Video Mesh můžete rezervovat pro soukromé schůzky. Když je vyhrazený cluster zaplněn, média soukromých schůzek se kaskádují do ostatních clusterů služby Video Mesh. Když je vyhrazený cluster plný, soukromé schůzky a nesoukromé schůzky sdílejí zdroje zbývajících clusterů.
Nesoukromé schůzky nepoužívají vyhrazené clustery a tyto zdroje jsou vyhrazeny pro soukromé schůzky. Pokud ve vaší síti dojdou zdroje pro nesoukromou schůzku, bude místo toho přenesena do cloudu Webex.
Aplikace Webex s povoleným plným funkčním prostředím služby Webex není kompatibilní s videosítí. Podrobnosti najdete v tématu Klienti a zařízení používající uzel videosítě. |
Podpora a omezení pro soukromé schůzky
Služba Video Mesh podporuje soukromé schůzky následujícím způsobem:
Soukromé schůzky jsou k dispozici v aplikaci Webex verze 40.12 a vyšší.
Typ soukromé schůzky smí používat pouze naplánované schůzky. Podrobnosti najdete v článku Naplánovat soukromou schůzku služby Cisco Webex .
Soukromé schůzky nejsou k dispozici pro plnohodnotné schůzky zahájené nebo připojené z aplikace Webex.
Můžete použít jakékoli aktuální zařízení podporované službou Video Mesh.
Vaše uzly mohou používat jakýkoli aktuální obrázek: 72vcpu a 23vcpu.
Logika soukromé schůzky nevytváří v metrikách žádné mezery. Shromažďujeme stejné metriky pro prostředí Control Hub jako pro nesoukromé schůzky.
Protože někteří uživatelé tuto funkci neaktivují, zprávy analýzy pro soukromé schůzky se nezobrazí, pokud vaše organizace nemá za 90 dní soukromou schůzku.
Soukromé schůzky podporují 1cestné tabule z koncového bodu videa.
Omezení
Soukromé schůzky mají tato omezení:
Soukromé schůzky podporují VoIP pouze pro zvuk. Nepodporují Webex Edge Audio nebo PSTN.
Pro soukromou schůzku nemůžete použít místnost pro osobní schůzky (PMR).
Soukromé schůzky nepodporují funkce služby Webex, které vyžadují připojení ke cloudu, jako je například záznam v cloudu, přepis a asistent služby Webex.
K soukromé schůzce se nemůžete připojit z neověřeného videosystému registrovaného v cloudu, a to ani ten, který byl spárován s aplikací Webex.
Použít soukromé schůzky jako výchozí typ schůzky
V prostředí Control Hub můžete určit, že budoucí naplánované schůzky pro vaši organizaci jsou soukromé schůzky.
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . |
2 | Na kartě Video Mesh klikněte na možnost Upravit nastavení. Přejděte na Soukromé schůzky a povolte nastavení. |
3 | Uložte změny. |
Když toto nastavení povolíte, bude se vztahovat na všechny schůzky vaší organizace, a to i na dříve naplánované schůzky.
(Volitelně) Rezervovat cluster pro soukromé schůzky
Soukromé a nesoukromé schůzky obvykle používají stejné zdroje videosítě. Protože však soukromé schůzky musí udržovat média místní, nemohou nastavit přetečení do cloudu, když jsou místní zdroje vyčerpány. Chcete-li tuto možnost zmírnit, můžete nastavit cluster služby Video Mesh tak, aby hostoval pouze soukromé schůzky.
V prostředí Control Hub nakonfigurujete cluster výhradně pro hostování soukromých schůzek. Toto nastavení zabrání použití tohoto clusteru nesoukromými schůzkami. Výchozí nastavení soukromých schůzek je použití tohoto clusteru. Pokud clusteru dojdou zdroje, soukromé schůzky se kaskádují pouze do ostatních clusterů služby Video Mesh.
Doporučujeme zřídit soukromý cluster, který bude zpracovávat očekávané špičkové využití ze soukromých schůzek.
Pokud vyhradíte všechny clustery služby Video Mesh pro soukromé schůzky, nemůžete použít krátký formát adresy videa (meet@your_site). Tyto hovory se momentálně nezdaří bez řádné chybové zprávy. Pokud necháte některé clustery volné, hovory s krátkým formátem adresy videa se mohou připojit prostřednictvím těchto clusterů. |
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a klikněte na Zobrazit vše na kartě Video Mesh. |
2 | V seznamu vyberte cluster Video Mesh a klikněte na Upravit nastavení clusteru. |
3 | Přejděte na možnost Soukromé schůzky a povolte nastavení. |
4 | Uložte změny. |
Chybové zprávy pro soukromé schůzky
V této tabulce jsou uvedeny možné chyby, které mohou uživatelé vidět při připojování k soukromé schůzce.
Zpráva o chybě | Uživatelská akce | Důvod |
---|---|---|
Přístup k externí síti byl odepřen Chcete-li se zúčastnit soukromé schůzky, musíte být v podnikové síti. Spárovaná zařízení Webex umístěná mimo podnikovou síť se nebudou moci připojit ke schůzce. V takovém případě zkuste připojit notebook a mobilní zařízení k podnikové síti a připojit se ke schůzce v režimu nespárování. | Externí uživatel se připojí mimo podnikovou síť bez VPN nebo MRA. | Chcete-li se připojit k soukromé schůzce, externí uživatelé potřebují přístup k podnikové síti prostřednictvím VPN nebo MRA. |
Externí uživatel je na síti VPN, ale je spárován s neověřeným zařízením. | Média zařízení nevedou tunel do podnikové sítě prostřednictvím sítě VPN. Zařízení se nemůže připojit k soukromé schůzce. Namísto toho by se měl vzdálený uživatel po připojení k síti VPN připojit k soukromé schůzce v režimu nespárovaného zařízení ze svého desktopového nebo mobilního klienta. | |
Nejsou k dispozici žádné clustery Clustery hostující tuto soukromou schůzku jsou ve špičkové kapacitě, nedosažitelné, offline nebo nejsou registrované. Požádejte o pomoc správce IT. | Uživatel je v podnikové síti (místní nebo vzdálený sítí VPN), ale nemůže se připojit k soukromé schůzce. | Vaše clustery Video Mesh jsou:
|
Není autorizováno K účasti na této soukromé schůzce nemáte oprávnění, protože nejste členem hostitelské organizace. Obraťte se na Hostitele schůzky. | Uživatel z jiné organizace, než je hostitelská organizace, se pokusí připojit k soukromé schůzce. | K soukromé schůzce se mohou připojit pouze uživatelé patřící do hostitelské organizace. |
Zařízení z jiné organizace, než je hostitelská organizace, se pokouší připojit k soukromé schůzce. | K soukromé schůzce se mohou připojit pouze zařízení patřící do hostitelské organizace. |
Ponechávejte média pro všechny externí schůzky Webex ve službě Video Mesh
Když vaše média procházejí místními uzly Video Mesh, získáte vyšší výkon a využijete menší šířku pásma internetového připojení.
V předchozích verzích jste ovládali použití služby Video Mesh pro schůzky pouze pro své interní weby. U schůzek, které jsou hostované na externích webech Webex , tyto weby určovaly, zda může služba Video Mesh přecházet do Webex. Pokud externí web nepovoloval kaskády Video Mesh, vaše média vždy použila cloudové uzly Webex .
Pokud má váš web služby Webex k dispozici uzly služby Video Mesh s nastavením Upřednostňovat videosíť pro všechny externí schůzky Webex, vaše média procházejí těmito uzly pro schůzky hostované na externích webech služby Webex. Tato tabulka shrnuje chování účastníků připojujících se ke schůzkám Webex :
Nastavení je… | Schůzka na interním web Webex s povolenými kaskádami Video Mesh | Schůzka na interním web Webex s vypnutými kaskádami Video Mesh | Schůzka na externím web Webex s povolenými kaskádami Video Mesh | Schůzka na externím web Webex s vypnutými kaskádami Video Mesh |
---|---|---|---|---|
Povoleno | Aplikace Media používá uzly služby Video Mesh. | Média používají uzly cloudu. | Aplikace Media používá uzly služby Video Mesh. | Aplikace Media používá uzly služby Video Mesh. |
Zakázáno | Aplikace Media používá uzly služby Video Mesh. | Média používají uzly cloudu. | Aplikace Media používá uzly služby Video Mesh. | Média používají uzly cloudu. |
Toto nastavení je ve výchozím nastavení vypnuto, což zachovává chování z předchozích verzí. V těchto verzích se vaše síť Video Mesh nepřesouvala do služby Webex a účastníci se připojili prostřednictvím cloudových uzlů Webex .
1 | V zobrazení zákazníka vhttps://admin.webex.com , přejít na a klikněte Zobrazit vše na kartě Video Mesh. |
2 | Vyberte v seznamu cluster Video Mesh a klikněte Upravit nastavení . |
3 | Přejděte na Upřednostňovat službu Video Mesh pro všechny externí Webex Meetings a povolte nastavení. |
4 | Uložte změny. |
Optimalizujte využití nasazení služby Video Mesh
Všechny své klienty můžete umístit do clusterů služby Video Mesh a zlepšit tak uživatelský zážitek prostřednictvím služby Video Mesh. Pokud je kapacita clusteru Video Mesh dočasně nízká nebo máte zvýšené využití, můžete optimalizovat využití clusteru Video Mesh tím, že budete ovládat, které typy klientů se v clusterech Video Mesh nacházejí. To pomáhá efektivně spravovat stávající kapacitu, dokud nebudete moci přidat další uzly, abyste uspokojili poptávku.
Informace o využití, využití, přesměrování a trendech přetečení najdete na portálu Analýza v centru Control Hub. Na základě těchto trendů můžete například zvolit, aby klienti pro stolní počítače nebo zařízení SIP přistáli v clusterech Video Mesh a mobilní klienti přistáli v cloudových uzlech Webex. V porovnání s mobilními klienty podporují klienti pro stolní počítače a zařízení SIP vyšší rozlišení, mají větší obrazovky a používají větší šířku pásma a můžete optimalizovat uživatelské prostředí pro účastníky používající tyto typy klientů.
Kapacitu clusterů můžete také optimalizovat a maximalizovat uživatelské prostředí tím, že budete mít typy klientů, které většina vašich zákazníků používá v clusterech Video Mesh.
1 | Přihlaste se do prostředí Control Hub a vyberte možnost . – nebo – Vybrat . |
2 | V části Nastavení zahrnutí typu klienta jsou ve výchozím nastavení kontrolovány všechny typy klientů. Zrušte zaškrtnutí typů klientů, které chcete vyloučit z používání clusterů Video Mesh. Tyto clustery jsou hostovány v cloudových uzlech Webex. |
3 | Klikněte na možnost Uložit. |
Zrušit registraci uzlu videosítě
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . |
2 | Na kartě Video Mesh klikněte na možnost Zobrazit vše. |
3 | Ze seznamu zdrojů přejděte do příslušného clusteru a vyberte uzel. |
4 | Klepněte na tlačítko .Zobrazí se zpráva s žádostí o potvrzení, že chcete uzel odstranit. |
5 | Jakmile si zprávu přečtete a porozumíte jí, klikněte na Zrušit registraci uzlu. |
Přesunout uzel videosítě
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a poté zvolte možnost Zobrazit vše na kartě Video Mesh. |
2 | V seznamu vyberte uzel, který chcete přesunout, a potom klikněte na Akce (svislá elipsa). |
3 | Vyberte možnost Přesunout uzel. |
4 | Zvolte příslušné přepínače pro místo, kam chcete uzel přesunout:
|
5 | Klikněte na možnost Přesunout uzel. Uzel se přesune do nového clusteru.
|
Nastavení plánu upgradu clusteru videosítě
Můžete nastavit konkrétní plán upgradu nebo použít výchozí plán 3 hodiny ráno. Denní Spojené státy: Amerika/Los Angeles. V případě potřeby můžete nadcházející upgrade odložit.
Aktualizace softwaru pro službu Video Mesh se provádí automaticky na úrovni clusteru, což zajišťuje, že všechny uzly mají vždy stejnou verzi softwaru. Upgrady se provádějí podle plánu upgradu pro cluster. Jakmile bude k dispozici upgrade softwaru, můžete cluster upgradovat ručně před plánovaným časem upgradu.
Než začnete
Urgentní upgrady se aplikují, jakmile jsou k dispozici. |
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a potom klikněte na Zobrazit vše na kartě Video Mesh. | ||
2 | Klikněte na prostředek médií a poté na možnost Upravit nastavení clusteru. | ||
3 | Na stránce Nastavení přejděte na Upgrade a poté zvolte čas, frekvenci a časové pásmo pro plán upgradu.
| ||
4 | (Volitelné) V případě potřeby klikněte na Odložit a upgrade jednou odložte až do následujícího okna. V časovém pásmu se zobrazí další dostupné datum a čas upgradu. |
- Chování upgradu
-
Uzel odesílá pravidelné požadavky do cloudu, aby zjistil, zda je k dispozici aktualizace.
Cloud nezpřístupní upgrade, dokud nenastane okno upgradu clusteru. Jakmile dorazí okno upgradu, informace o aktualizaci poskytne další požadavek na pravidelnou aktualizaci uzlu do cloudu.
Uzel stahuje aktualizace přes zabezpečený kanál.
Stávající služby byly elegantně vypnuty, aby zastavily směrování příchozích hovorů do uzlu. Elegantní vypnutí také dává stávajícím hovorům čas na dokončení (až 2 hodiny).
Upgrade se instaluje.
Cloud spouští upgrade pouze pro procento uzlů v clusteru najednou.
Odstranit cluster Video Mesh
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na a potom klikněte na Zobrazit vše. | ||
2 | Ze seznamu zdrojů přejděte na prostředek Video Mesh, který chcete odstranit, a potom klikněte na Upravit nastavení clusteru.
| ||
3 | Klikněte na možnost Odstranit cluster a vyberte jeden z nich:
|
Deaktivovat videosíť
Než začnete
Před deaktivací služby Video Mesh zrušíte registraci všech uzlů služby Video Mesh.
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na , zvolte Nastavení na kartě Video Mesh. |
2 | Klikněte na možnost Deaktivovat. |
3 | Zkontrolujte seznam clusterů a přečtěte si vyloučení odpovědnosti v dialogovém okně. |
4 | Zaškrtnutím pole potvrďte, že rozumíte této akci. V dialogovém okně klikněte na Deaktivovat. |
5 | Až budete připraveni deaktivovat svou videosíť, klikněte na možnost Deaktivovat službu. Deaktivace odebere všechny uzly a clustery služby Video Mesh. Služba Video Mesh již není nakonfigurována. |
Řešení potíží s registrací uzlu služby Video Mesh
Tato část obsahuje možné chyby, se kterými se můžete setkat při registraci uzlu Video Mesh do cloudu Webex, a navrhuje kroky k jejich opravě.
Doménu nelze vyřešit
Tato zpráva se zobrazí, pokud nastavení DNS nakonfigurovaná v uzlu Video Mesh nejsou správná.
Přihlaste se ke konzoli uzlu Video Mesh a ujistěte se, že nastavení DNS je správné.
Nelze se připojit k webu pomocí portu 443 přes SSL
Tato zpráva se zobrazí, pokud se váš uzel Video Mesh nemůže připojit ke cloudu Webex.
Ujistěte se, že síť umožňuje připojení na portech požadovaných pro službu Video Mesh. Podrobnosti najdete v tématu Porty a protokoly používané službou Video Mesh.
Integrace Eyes s Video Mesh
Platforma Video Mesh je nyní integrována s agentem Eyes, který vám umožňuje provádět komplexní monitorování napříč hybridním digitálním ekosystémem. Tato integrace nabízí širokou škálu testů monitorování sítě, které otevírají viditelnost do oblastí, jako jsou proxy servery, brány a směrovače. Problémy kdekoli na síťové infrastruktuře zákazníka lze zúžit a diagnostikovat s větší přesností, čímž se zlepší efektivita jejich nasazení.
Výhody integrace Eyes
- Nabízí několik typů testů, ze kterých si můžete vybrat. Můžete nakonfigurovat jeden nebo více testů vhodných pro aplikaci nebo prostředek, který chcete monitorovat.
- Umožňuje nastavit testovací prahové hodnoty specifické pro vaše požadavky.
- Výsledky testů jsou k dispozici prostřednictvím webové aplikace Eyes a rozhraní Eyes API v reálném čase.
- Větší viditelnost při řešení problémů – Zákazníci mohou identifikovat původ problému ve své síti, čímž se zkrátí doba řešení.
Povolení funkce Eyes pro videosíť
Tento postup použijte k povolení agenta Eyes pro nasazení služby Video Mesh.
1 | V centru Control Hub klikněte na možnost Hybrid v levé dolní části obrazovky. | ||
2 | Na kartě Video Mesh klikněte na možnost Upravit nastavení. | ||
3 | Přejděte dolů k integraci Eyes. Přepínač bude ve výchozím nastavení zakázán. Kliknutím na přepínač jej povolíte. | ||
4 | Klikněte na Profil uživatele očí, otevře se webový portál Eyes a přihlaste se pomocí pověření správce. | ||
5 | Zobrazí se boční panel s tokenem skupiny účtů. | ||
6 | Klikněte na ikonu zobrazení a pak na tlačítko Kopírovat.
| ||
7 | Vraťte se na kartu Control Hub a vložte token do pole Token agenta. | ||
8 | Klikněte na možnost Aktivovat, pro nasazení videosítě je nyní povolena funkce Eyes. |
Co dělat dál
- Po 5 minutách se vraťte na webovou stránku Eyes, klikněte na Cloudoví a podnikoví agenti a potom na Nastavení agenta. Měli byste mít možnost zobrazit všechny své uzly uvedené jako agenti v části Podnikoví agenti. Pokud se agenti nezobrazí, zkontrolujte na kartě integrace Eyes v centru Control Hub chybové zprávy.
- Pokud se zobrazí chybová zpráva, klikněte na přepínač a poté na možnost Deaktivovat. Opakováním kroků povolte agenta Eyes a zajistěte, aby byl zkopírován a vložen správný token skupiny účtů do pole Token agenta.
V současné době testy Eyes nepodporují uzly služby Video Mesh za proxy. |
Konfigurace testů pomocí aplikace Eyes
Test sítě – agent-to-agent
Test sítě agent-to-agent umožňuje uživatelům aplikace Eyes mít agenty Eyes na obou koncích sledované cesty, což umožňuje testování cesty ve dvou nebo obou směrech: zdroj k cíli nebo cíl ke zdroji. Podrobné informace o konfiguraci testu mezi agenty naleznete v tématu Přehled testu mezi agenty.
Níže je zobrazen dialog pro vytvoření vzorového testu.
Test serveru SIP
Testy serverů SIP usnadňují měření sítě, sběr dat protokolu BGP a především testování dostupnosti služeb SIP a výkonu vůči infrastruktuře VoIP založené na protokolu SIP.
Podrobné informace o konfiguraci testu serveru SIP naleznete v tématu Nastavení testu serveru SIP.
Níže je zobrazen dialog pro vytvoření vzorového testu.
Test datového proudu RTP
Test datového proudu RTP vytvoří simulovaný datový tok hlasových dat mezi dvěma agenty Eyes, kteří jednají jako agenti VoIP. Pakety RTP jsou odesílány mezi jedním nebo více agenty a cílovým agentem pomocí protokolu UDP jako transportní protokol za účelem získání metrik Mean Opinion Score (MOS), ztráty paketů, výmětů, latence a variace zpoždění paketů (PDV). Vytvořené metriky jsou jednosměrné metriky (od zdroje k cíli). Test datového proudu RTP poskytuje port serveru, dobu trvání hovoru, velikost vyrovnávací paměti de-jitter a možnosti konfigurace kodeku.
Podrobné informace o konfiguraci testu datového proudu RTP naleznete v tématu Nastavení testu datového proudu RTP.
Níže je zobrazen dialog pro vytvoření vzorového testu.
Test adresy URL serveru Webex HTTP
Tento test sleduje primární cílovou stránku, ke které se uživatelé připojí při přístupu ke službě Webex. Níže je zobrazen dialog pro vytvoření vzorového testu.
Autoritativní test serveru Webex DNS
Tento test se používá k zajištění správného řešení domény služby Webex interně i externě. Při používání podnikových agentů aktualizujte pole Servery DNS , aby bylo možné používat interní servery názvů. Pokud pro externí viditelnost používáte cloudové agenty, použijte tlačítko Vyhledat servery k automatickému vyplnění autoritativních externích serverů názvů. Tento příklad zobrazuje cloudové agenty řešící cisco.webex.com. Budete jej muset aktualizovat na doménu vaší organizace.
Níže je zobrazen dialog pro vytvoření vzorového testu.
–
Správa uzlu videosítě z webového rozhraní
Před provedením jakýchkoli změn sítě v uzlech služby Video Mesh, které jsou registrovány v cloudu, musíte použít prostředí Control Hub k jejich přepnutí do režimu údržby. Další informace a postup naleznete v tématu Přesun uzlu do režimu údržby.
Režim údržby je určen výhradně k přípravě uzlu pro vypnutí nebo restart, takže můžete provést určité změny nastavení sítě (DNS, IP, FQDN) nebo se připravit na údržbu hardwaru, jako je náhrada paměti RAM, pevný disk atd. K upgradům nedochází, když je uzel umístěn do režimu údržby. |
Když uzel umístíte do režimu údržby, provede elegantní vypnutí služeb volání (přestane přijímat nové hovory a čeká až 2 hodiny na dokončení stávajících hovorů). Účelem elegantního vypnutí služeb volání je povolit restart nebo vypnutí uzlu bez způsobení přerušených hovorů.
Přístup k přehledu služby Video Mesh
Webové rozhraní můžete otevřít jedním z následujících způsobů:
Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu získat přístup z prostředí Control Hub.
V zobrazení zákazníka v https://admin.webex.com přejděte na . V části Zdroje na kartě Video Mesh klikněte na možnost Zobrazit vše. Klikněte na cluster a poté na uzel, ke kterému chcete přistupovat. Klikněte na možnost Přejít do uzlu.
Tuto funkci smí používat pouze správce s úplnými právy pro vaši organizaci Webex . Jiní správci, včetně partnerských a externích úplných správců, tuto funkci nemají Přejděte na uzel pro zdroje Video Mesh.
Na kartě prohlížeče přejděte na
<IP address>/setup
například,https://192.0.2.0/setup
. Zadejte pověření správce, která jste pro uzel nastavili, a klikněte na Přihlásit se.Pokud byl účet správce zakázán, tato metoda není k dispozici. Viz část „Zakázat nebo znovu povolit místní účet správce z webového rozhraní“.
Přehled je výchozí stránka a obsahuje následující informace:
Stav hovoru – udává počet probíhajících hovorů prostřednictvím uzlu.
Podrobnosti o uzlu – poskytuje typ uzlu, obrázek softwaru, verzi softwaru, verzi operačního systému, stav Qos a stav režimu údržby.
Stav uzlu – poskytuje data o využití (procesor, paměť, disk) a stav služby (služba správy, služba zasílání zpráv, synchronizace NTP).
Nastavení sítě – poskytuje informace o síti: název hostitele, rozhraní, IP, brána, DNS, NTP a zda je povolena duální adresa IP.
Podrobnosti o registraci – poskytuje stav registrace, název organizace, ID organizace, cluster, jehož je uzel součástí, a ID clusteru.
Cloudová konektivita – spustí sérii testů z uzlu do cloudu Webex a cílů třetích stran, ke kterým uzel potřebuje přístup, aby mohl správně fungovat.
Provádějí se tři typy testů: Rozlišení DNS, doba odezvy serveru a šířka pásma.
Testy DNS ověřují, že uzel může vyřešit určitou doménu. Tyto testy se nezdařily, pokud server nereaguje do 10 sekund. Zobrazí se jako "Prošel" s oranžovou "varovnou barvou", pokud je doba odezvy mezi 1,5 a 10 sekundami. Pravidelné kontroly DNS uzlu generují alarmy, pokud je doba odezvy DNS delší než 1,5 sekundy.
Testy připojení ověřují, že se uzel může připojit k určité adrese URL HTTPS a přijmout odpověď (jako důkaz připojení jsou přijímány odpovědi jiné než chyby proxy nebo brány).
Seznam testů spuštěných na stránce s přehledem není vyčerpávající a nezahrnuje testy websoketu.
Uzel odešle výstrahy, pokud procesy volání nemohou dokončit připojení websoketu ke cloudu nebo se připojit ke službám souvisejícím s voláním.
Vedle každého testu se zobrazí výsledek vyhovění nebo selhání. Umístěním ukazatele myši nad tento text zobrazíte další informace o tom, co bylo při testu zkontrolováno.
Jak je znázorněno na následujícím snímku obrazovky, oznámení alarmů se mohou objevit také na bočním panelu, pokud byly nějaké alarmy vygenerovány uzlem. Tato oznámení identifikují potenciální problémy v uzlu a nabízejí návrhy, jak tyto problémy vyřešit nebo vyřešit. Pokud nebyly vygenerovány žádné výstrahy, panel oznámení se nezobrazí.
Konfigurace nastavení sítě z webového rozhraní uzlu Video Mesh
Pokud se změní topologie sítě, můžete použít webové rozhraní pro každý uzel služby Webex Video Mesh a změnit tam nastavení sítě. Pokud jde o změnu nastavení sítě, můžete si je však uložit, pokud provádíte změny v síti po změně nastavení uzlu služby Webex Video Mesh.
1 | Otevřete rozhraní uzlu Webex Video Mesh. | ||
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. | ||
3 | Podle potřeby změňte následující nastavení pro konfiguraci hostitele a sítě:
| ||
4 | Klikněte na Uložit konfiguraci hostitele a sítě a po zobrazení vyskakovacího okna, ve kterém se uvádí, že se uzel musí restartovat, klikněte na Uložit a restartovat. Během uložení jsou všechna pole ověřena na straně serveru. Upozornění, která se zobrazují, obvykle ukazují, že server není dosažitelný nebo že při dotazu nebyla vrácena platná odpověď – například pokud název FQDN není řešitelný pomocí zadaných adres serveru DNS. Můžete se rozhodnout uložit ignorováním varování, ale hovory nebudou fungovat, dokud se název FQDN nepodaří přeložit na server DNS nakonfigurovaný v uzlu. Další možný chybový stav je, pokud adresa brány není ve stejné podsíti jako adresa IP. Po restartování uzlu Video Mesh se projeví změny konfigurace sítě. | ||
5 | Podle potřeby změňte následující nastavení pro servery NTP:
| ||
6 | Klikněte na možnost Uložit servery NTP.
Pokud je server NTP identifikátorem FQDN a toto nelze vyřešit, je vráceno varování. Pokud je FQDN serveru NTP vyřešen, ale vyřešenou adresu IP nelze na čas NTP dotázat, je vráceno varování. |
Nastavení Externího Síťového Rozhraní Z Webového Rozhraní Uzlu Video Mesh
Pokud se změní topologie sítě, můžete použít webové rozhraní pro každý uzel služby Webex Video Mesh a změnit tam nastavení sítě. Při změně nastavení sítě se může zobrazit upozornění. Změny však stále můžete uložit v případě, že provádíte změny v síti po změně nastavení uzlu služby Webex Video Mesh.
Pokud nasazujete uzel Video Mesh Node do síťového DMZ, můžete nakonfigurovat externí síťové rozhraní, abyste mohli izolovat podnikový (interní) provoz od vnějšího (externího) provozu.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. |
3 | Klikněte na možnost Upřesnit. |
4 | Zapněte Povolit externí síť a poté klikněte na Ok pro povolení možností externí IP adresy v uzlu. |
5 | Zadejte hodnoty Externí IP adresa, Maska externí podsítě a Externí brána . |
6 | Klikněte na možnost Uložit konfiguraci externí sítě. |
7 | Kliknutím na možnost Uložit a restartovat potvrďte změnu. Uzel se restartuje, aby aktivoval duální adresu IP, a poté automaticky nakonfiguruje základní statická pravidla směrování. Tato pravidla určují, že provoz na a z IP adresy soukromé třídy používá interní rozhraní; provoz na a z IP adresy veřejné třídy používá externí rozhraní. Později si můžete vytvořit vlastní pravidla směrování – například pokud potřebujete nakonfigurovat přepsání a povolit přístup k externí doméně z interního rozhraní. |
8 | Pokud dojde k chybám, kliknutím na tlačítko Ok zavřete dialogové okno s chybami, opravte chyby a znovu klikněte na tlačítko Uložit konfiguraci externí sítě . |
Co dělat dál
Chcete-li ověřit konfiguraci interní a externí IP adresy, proveďte kroky v části Spustit ping z webového rozhraní uzlu Video Mesh Node.
Otestujte externí cíl (například cisco.com). V případě úspěchu výsledky ukazují, že cíl byl přístupný z externího rozhraní.
Otestujte interní IP adresu; pokud se to podaří, výsledky ukazují, že adresa byla přístupná z interního rozhraní.
Přidání interních a externích pravidel směrování z webového rozhraní uzlu Video Mesh
V nasazení s duálním síťovým rozhraním (NIC) můžete vyladit směrování pro uzly Video Mesh přidáním uživatelem definovaných pravidel směrování pro externí a interní rozhraní. Výchozí trasy jsou přidány do uzlů, ale můžete provádět výjimky – například externí podsítě nebo adresy hostitele, ke kterým je třeba přistupovat prostřednictvím interního rozhraní, nebo interní podsítě nebo adresy hostitele, ke kterým je třeba přistupovat z externího rozhraní. Podle potřeby proveďte následující kroky.
Než začnete
1 | Otevřete rozhraní uzlu Webex Video Mesh. | ||
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. Pokud jste nakonfigurovali externí síť, zobrazí se karta Pravidla směrování. | ||
3 | Klikněte na kartu Pravidla směrování. Při prvním otevření této stránky se v seznamu zobrazí výchozí pravidla směrování systému. Ve výchozím nastavení probíhá veškerý interní provoz přes interní rozhraní a externí provoz přes externí rozhraní. V dalších krocích můžete k těmto pravidlům přidat ruční přepsání. | ||
4 | Chcete-li přidat pravidlo, klikněte na Přidat pravidlo směrování a vyberte jednu z následujících možností:
| ||
5 | Klikněte na možnost Přidat pravidlo směrování. Při přidávání jednotlivých pravidel se zobrazí v seznamu pravidel směrování, který je zařazen do kategorie pravidel definovaných uživatelem. | ||
6 | Chcete-li odstranit jedno nebo více uživatelsky definovaných pravidel, zaškrtněte pole ve sloupci vlevo od pravidel a klikněte na Odstranit pravidla směrování.
|
Vlastní pravidla směrování mohou vytvořit potenciál ke konfliktům s jiným směrováním. Můžete například definovat pravidlo, které zamrzne vaše SSH připojení k rozhraní uzlu Video Mesh. Pokud k tomu dojde, proveďte jednu z následujících akcí a poté odeberte nebo upravte pravidlo směrování:
|
Konfigurace sítě kontejnerů z webového rozhraní uzlu Video Mesh
Uzel Video Mesh si vyhrazuje rozsah podsítě pro interní použití v rámci uzlu. Výchozí rozsah je 172.17.42.0–172.17.42.63. Uzly nereagují na žádný externí provoz uzlu Video Mesh pocházející z tohoto rozsahu. Možná budete chtít použít konzoli uzlu ke změně adresy IP přemostění kontejneru, abyste se vyhnuli konfliktům s jinými zařízeními v síti.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. |
3 | Klikněte na možnost Upřesnit. |
4 | Změnit hodnoty pro Adresa IP kontejneru a) Maska podsítě kontejneru, podle potřeby a potom klepněte Uložit konfiguraci sítě kontejneru... |
5 | Kliknutím na možnost Uložit a restartovat potvrďte změnu. |
6 | Pokud se vyskytnou chyby, kliknutím na tlačítko OK zavřete dialogové okno chyby, opravte chyby a znovu klikněte na tlačítko Uložit konfiguraci sítě kontejnerů . |
Nastavení velikosti MTU síťového rozhraní
Všechny uzly služby Webex Video Mesh mají ve výchozím nastavení povoleno zjišťování MTU (PMTU) cesty. Pomocí PMTU může uzel zjistit problémy s MTU a automaticky upravit velikost MTU. Když se PMTU nezdaří kvůli problémům s branou nebo sítí, uzel může mít problémy s připojením ke cloudu, protože zahodí pakety větší než MTU. Tento problém může vyřešit ruční nastavení nižší velikosti MTU.
Než začnete
Pokud jste již uzel zaregistrovali, musíte jej před změnou nastavení MTU umístit do režimu údržby.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. |
3 | Klikněte na možnost Upřesnit. |
4 | V části Nastavení MTU rozhraní zadejte hodnotu MTU v rozmezí 1280 až 9000 bajtů do příslušných polí. Pokud jste externí rozhraní povolili, můžete nastavit velikost MTU interního i externího rozhraní zvlášť. |
Co dělat dál
Pokud přepnete uzel do režimu údržby a změníte MTU, vypněte režim údržby.
Povolení nebo zakázání ukládání do mezipaměti DNS
Pokud odezva serveru DNS na uzly služby Video Mesh pravidelně trvá déle než 750 ms nebo pokud to doporučuje středisko technické podpory Cisco, můžete povolit ukládání do mezipaměti DNS. Je-li zapnuté ukládání do mezipaměti DNS , uzel ukládá odpovědi DNS místně. U mezipaměti jsou požadavky méně náchylné ke zpoždění nebo vypršení časového limitu, což může vést k alarmům pro připojení, výpadkům hovorů nebo problémům s kvalitou hovoru. Ukládání do mezipaměti DNS může také snížit zátěž infrastruktury DNS .
Než začnete
Přesuňte uzel do režim údržby. Když je stav režimu údržby Zapnuto (aktivní hovory byly dokončeny nebo přerušeny na konci nevyřízeného období), můžete povolit nebo zakázat ukládání do mezipaměti DNS.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do sítě. Zobrazí se aktuální nastavení sítě pro uzel. |
3 | Klikněte na možnost Upřesnit. |
4 | V části Konfigurace mezipaměti DNS zapněte nebo vypněte Povolit mezipaměť DNS. |
5 | V potvrzovacím dialogovém okně klikněte na možnost Uložit a restartovat. |
6 | Po restartování uzlu znovu otevřete rozhraní uzlu Webex Video Mesh a na stránce Přehled potvrďte úspěšnost kontrol připojení. |
Když povolíte ukládání do mezipaměti DNS, zobrazí se statistiky mezipaměti DNS následující statistiky:
Statistické údaje | Popis |
---|---|
Záznamy do mezipaměti | Počet předchozích rozlišení DNS, které uložil server DNS Cache |
Cache Hits | Počet případů od resetování mezipaměti, kdy vyrovnávací paměť zpracovala požadavek DNS ze služby Video Mesh, bez dotazování na server DNS zákazníka |
Cache chybí | Počet případů od resetování mezipaměti, kdy server DNS zákazníka zpracoval požadavek DNS z Video Mesh spíše než přes mezipaměť |
Procento zachycených mezipaměti | Procento požadavků DNS ze služby Video Mesh, které cache zpracovala bez dotazování na server DNS zákazníka |
Dotazy odchozích serverů DNS cache serveru | Počet dotazů DNS, které server mezipaměti DNS služby Video Mesh provedl proti serverům DNS zákazníka |
Dotazy DNS příchozích serverů CACHE | Počet dotazů DNS, které služba Video Mesh provedla proti vnitřnímu serveru DNS Cache |
Poměr odchozích a příchozích dotazů | Poměr dotazů DNS vytvořených společností Video Mesh vůči zákaznickému DNS serveru a dotazů vytvořených společností Video Mesh vůči internímu serveru DNS Cache |
Příchozí dotazy za sekundu | Průměrný počet dotazů DNS za sekundu, které služba Video Mesh vytvořila proti vnitřnímu serveru DNS Cache |
Odchozí dotazy za sekundu | Průměrný počet dotazů DNS za sekundu, které služba Video Mesh vyrobila proti serverům DNS zákazníka |
Latence odchozího DNS [časový rozsah] | Procento dotazů DNS, které služba Video Mesh provedla proti serverům DNS zákazníka, kde doba odezvy spadla do popsaného časového rozsahu |
Tlačítko Vymazat mezipaměť DNS slouží k resetování mezipaměti DNS při požadavku TAC. Po vymazání mezipaměti DNS se při doplňování mezipaměti zobrazí vyšší poměr odchozích a příchozích dotazů. Abyste vymazali mezipaměť, nemusíte uzel umístit do režimu údržby.
Co dělat dál
Přesuňte uzel mimo režim údržby. Poté úkol opakujte na všech ostatních uzlech, které vyžadují změnu.
Nahrát certifikáty zabezpečení
Nastavte důvěryhodný vztah mezi uzlem a externím serverem, například serverem syslog.
V prostředí clusteru je nutné nainstalovat certifikáty certifikační autority a serveru do každého uzlu jednotlivě. |
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Při nastavování protokolu TLS s jiným serverem, například se serverem syslog, doporučujeme z bezpečnostních důvodů použít v uzlech Video Mesh certifikát podepsaný certifikační autoritou namísto výchozího certifikátu podepsaného svým držitelem. Chcete-li vytvořit a nahrát páry certifikátů a klíčů v uzlu Video Mesh, přejděte do části Certifikáty serveru a postupujte takto: |
3 | Vyberte možnost v závislosti na tom, jak je podepsán certifikát certifikační autority externího serveru:
|
4 | Získejte certifikát nebo seznam důvěryhodných certifikátů (CTL), který externí server používá. Stejně jako v případě certifikátu uzlu Video Mesh uložte soubor externího serveru někam, kde se snadno zapamatuje. |
5 | Vraťte se na kartu rozhraní uzlu Webex Video Mesh, klikněte na možnost Úložiště důvěryhodných certifikátů a proxy a pak zvolte možnost:
Uzel služby Video Mesh, který je zaregistrován v cloudu, čeká až 2 hodiny na ukončení všech hovorů a přepne se do dočasného neaktivního stavu (neaktivního stavu). Chcete-li certifikát nainstalovat, uzel se musí restartovat, a to automaticky. Když se vrátí online, zobrazí se výzva, když je certifikát nainstalován v uzlu Video Mesh. Poté můžete znovu načíst stránku a zobrazit nový certifikát. |
6 | Opakujte nahrání certifikátu nebo řetězce certifikátů do každého jiného uzlu služby Video Mesh ve stejném clusteru. |
Generování protokolů videosítě pro podporu
Můžete být vyzváni k odeslání protokolů přímo společnosti Cisco nebo si je můžete stáhnout sami a připojit je k pouzdru. Pomocí tohoto postupu z webového rozhraní můžete generovat protokoly a odesílat je společnosti Cisco nebo je stáhnout z libovolných uzlů služby Video Mesh. Vygenerovaný balíček protokolů obsahuje protokoly médií, systémové protokoly a protokoly kontejnerů. Balíček poskytuje užitečné informace týkající se připojení k aplikaci Webex, problémů s platformou a nastavení hovorů nebo médií, takže společnost Cisco může vyřešit problémy s nasazením uzlu Video Mesh.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do části Řešení potíží a pak zvolte možnost vedle položky Odeslat protokoly:
Generované protokoly jsou historicky uloženy v uzlu a zůstávají v uzlu i po restartování. Na stránce se zobrazí identifikátor nahrávání. Podpora používá tuto hodnotu k identifikaci nahraných protokolů. |
3 | Když otevřete případ nebo komunikujete s technickou podporou Cisco TAC, uveďte identifikátor nahrávání, aby měl váš technik podpory přístup k protokolům. Pokud jste protokol odeslali přímo společnosti Cisco, není nutné nahrávat balíček protokolu do případu TAC. |
Co dělat dál
Během nahrávání protokolů do společnosti Cisco nebo stahování můžete spustit záznam paketů ze stejné obrazovky.
Generování snímků paketů videosítě pro podporu
Můžete spustit zachycení paketů (PCAP) a odeslat jej společnosti Cisco k další analýze. Záznam paketů pořizuje snímek datových paketů, které procházejí síťovými rozhraními uzlu. Po zachycení a odeslání paketů může společnost Cisco analyzovat odeslaný záznam a pomoci s řešením potíží s nasazením uzlu Video Mesh.
Než začnete
Funkce zachycování paketů je určena pouze pro účely ladění. Pokud spustíte záznam paketů v uzlu Video Mesh, který hostuje aktivní hovory, záznam paketů může ovlivnit výkon uzlu a vygenerovaný soubor může být přepsán. To způsobuje ztrátu zachycených dat. Záznam paketů doporučujeme spustit pouze v době mimo špičku nebo v případě, že počet hovorů je v uzlu nižší než 3. |
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte na Řešení potíží. Zaznamenávání paketů a nahrávání protokolů můžete spustit současně. |
3 | (Volitelně) V části Zachycení paketů můžete omezit zachycení na pakety v určitém rozhraní, filtrovat podle paketů do nebo z určitých hostitelů nebo filtrovat podle paketů na jednom nebo více portech. |
4 | Proces zahájíte zapnutím nastavení Spustit zachycení paketů. |
5 | Až budete hotovi, vypněte nastavení Spustit zachycení paketů. |
6 | Vyberte si jednu:
Po nahrání záznamu balíčku se na stránce zobrazí identifikátor nahrávání. Podpora používá tuto hodnotu k identifikaci nahraného záznamu paketů. Maximální velikost zachycení paketů je 2 GB. |
7 | Když otevřete případ nebo komunikujete s technickou podporou Cisco TAC, uveďte identifikátor nahrávání, aby měl váš technik podpory přístup k záznamu paketů. |
Spuštění příkazu PING z webového rozhraní uzlu Video Mesh
Příkaz ping můžete spustit z webového rozhraní uzlu Video Mesh. Tento krok testuje cíl, který zadáte, a zjistí, zda se k němu může dostat uzel Video Mesh.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte na Řešení potíží, přejděte na Ping a zadejte cílovou adresu, kterou chcete otestovat do pole FQDN nebo IP adresa v části Test připojení pomocí protokolu Ping. |
3 | Klikněte na možnost Ping. Test běží a zobrazí se zpráva o úspěchu nebo selhání příkazu ping. Test nemá časový limit. Pokud se zobrazí chyba nebo test běží neomezeně, zkontrolujte zadanou cílovou hodnotu a nastavení sítě. |
Spuštění trasování z webového rozhraní služby Video Mesh
Traceroute můžete spustit z webového rozhraní uzlu Video Mesh. Tento krok zobrazuje trasu, kterou pakety uskutečňují z uzlu směrem k cíli, který zadáte. Zobrazení informací traceroute vám pomůže určit, proč může být konkrétní připojení špatné a může vám pomoci identifikovat problémy.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do pole Řešení potíží, přejděte na Traceroute a zadejte cílovou adresu, kterou chcete otestovat do pole FQDN nebo IP adresa v části Trasování trasy na hostitele. Test se spustí a zobrazí se zpráva o úspěšném nebo neúspěšném sledování trasy. Test vyprší v 16 sekundách. Pokud se zobrazí chyba nebo vyprší zkušební časy, zkontrolujte zadanou cílovou hodnotu a nastavení sítě. |
Kontrola serveru NTP z webového rozhraní uzlu Video Mesh
Můžete zadat FQDN nebo adresu IP serveru síťového časového protokolu (NTP) a potvrdit, že uzel Video Mesh má přístup k serveru. Tento test je užitečný, pokud si všimnete problémů s časovou synchronizací a chcete vyloučit dosažitelnost serveru NTP.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do části Řešení potíží, přejděte na Zkontrolovat server NTP a zadejte cílovou adresu, kterou chcete otestovat do pole FQDN nebo IP adresa v části Zobrazit odpověď na dotaz SNTP. Test se spustí a zobrazí se zpráva o úspěchu nebo selhání dotazu. Test nemá časový limit. Pokud se zobrazí chyba nebo test běží neomezeně, zkontrolujte zadanou cílovou hodnotu a nastavení sítě. |
Identifikace problémů s portem pomocí reflektoru ve webovém rozhraní
Nástroj reflektoru (kombinace serveru v uzlu Video Mesh a klienta přes skript Python) slouží k ověření, zda jsou požadované porty TCP/UDP otevřeny z uzlů Video Mesh.
Než začnete
Stáhněte si kopii klienta nástroje Reflector (skript v jazyce Python) z https://github.com/CiscoDevNet/webex-video-mesh-reflector-client.
Aby skript správně fungoval, ujistěte se, že používáte Python 2.7.10 nebo novější ve vašem prostředí.
V současné době tento nástroj podporuje koncové body SIP pro uzly Video Mesh a ověřování v rámci clusteru.
1 | V zobrazení zákazníka v https://admin.webex.com povolte uzel údržby pro uzel Video Mesh podle těchto pokynů. |
2 | Počkejte, až uzel zobrazí stav „Připraven k údržbě“ v prostředí Control Hub. |
3 | Otevřete rozhraní uzlu Webex Video Mesh. Pokyny naleznete v tématu Správa uzlu videosítě z webového rozhraní. |
4 | Přejděte na Reflektor Tool a potom spusťte buď TCP Reflector Server nebo UDP Reflector Server, v závislosti na tom, jaký protokol chcete použít. |
5 | Klikněte na možnost Spustit server reflektorů a poté počkejte, až se server úspěšně spustí. Při spuštění serveru se zobrazí oznámení. |
6 | Ze systému (například z počítače) v síti, ke které mají uzly služby Video Mesh dosáhnout, spusťte skript následujícím příkazem:
Na konci běhu klient zobrazí zprávu o úspěchu, pokud jsou všechny požadované porty otevřeny: Klient zobrazí neúspěšnou zprávu, pokud nejsou otevřeny požadované porty: |
7 | Vyřešte všechny problémy s portem v bráně firewall a poté znovu spusťte výše uvedené kroky. |
8 | Spustit klienta pomocí |
Povolit ladění uživatelského účtu z webového rozhraní uzlu Video Mesh
Pokud středisko technické podpory Cisco vyžaduje přístup k uzlu služby Webex Video Mesh, můžete dočasně povolit uživatelský účet ladění, aby podpora mohla spustit další řešení potíží.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte na Řešení potíží a pak zapněte nastavení Povolit uživatele ladění. Zobrazí se šifrované heslo, které můžete poskytnout středisku technické podpory Cisco TAC. |
3 | Zkopírujte heslo, vložte jej do lístku podpory nebo přímo technikovi podpory a až jej uložíte, klikněte na tlačítko OK. |
Uživatelský účet pro ladění je platný po dobu 3 dnů, poté vyprší.
Co dělat dál
Pokud se vrátíte na stránku Řešení potíží a vypnete nastavení Povolit uživatele ladění, můžete účet před jeho vypršením zakázat.
Obnovení továrního nastavení uzlu videosítě z webového rozhraní
V rámci vyčištění registrace můžete z webového rozhraní obnovit uzel Video Mesh do továrního nastavení. Tento krok odstraní všechny konfigurace, které jste vložili v době, kdy byl uzel aktivní, ale neodstraní položku virtuálního počítače. Později můžete chtít tento uzel znovu zaregistrovat jako součást jiného clusteru, který vytvoříte od začátku.
Než začnete
K zrušení registrace uzlu Video Mesh z clusteru registrovaného v centru Control Hub musíte použít centrum Control Hub.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte na Řešení potíží, přejděte na Obnovení továrního nastavení a klikněte na Obnovení uzlu. |
3 | Ujistěte se, že rozumíte informacím v zobrazené výstražné výzvě, a potom klikněte na Resetovat a Restartovat. Uzel se po obnovení továrního nastavení automaticky restartuje. |
Zakázat nebo znovu povolit místní účet správce z webového rozhraní
Při instalaci uzlu služby Webex Video Mesh se nejprve přihlásíte pomocí integrovaného místního účtu s uživatelským jménem „admin“. Jakmile uzel zaregistrujete do cloudu Webex, můžete pomocí přihlašovacích údajů pro správu organizace Webex spravovat uzly Video Mesh z centra Control Hub. Tímto způsobem se zásady a procesy správy účtu správce, které platí pro prostředí Control Hub, vztahují také na vaše uzly služby Video Mesh. Chcete-li dále ovládat, můžete zakázat vestavěný účet „správce“, aby prostředí Control Hub zpracovalo ověřování a správu všech správců.
Pomocí těchto kroků po registraci uzlu do cloudu zakážete (nebo později znovu povolíte) uživatelský účet správce. Když deaktivujete účet správce, musíte pro přístup k webovému rozhraní uzlu použít centrum Control Hub.
Tuto funkci smí používat pouze správce s úplnými právy pro vaši organizaci Webex . Jiní správci, včetně partnerských a externích úplných správců, tuto funkci nemají Přejděte na uzel pro zdroje Video Mesh. |
1 | V zobrazení zákazníka v https://admin.webex.com přejděte na . | ||
2 | V části Zdroje na kartě Video Mesh klikněte na možnost Zobrazit vše. | ||
3 | Klikněte na cluster a poté na uzel, ke kterému chcete přistupovat. Klepněte na tlačítko Přejít do uzlu. | ||
4 | Přejděte do správy. | ||
5 | Vypnutím možnosti Povolit přihlášení uživatelů správce můžete účet zakázat nebo jej znovu povolit.
| ||
6 | Změnu dokončete kliknutím na tlačítko Zakázat nebo Povolit. |
Jakmile deaktivujete uživatele správce, nemůžete se přihlásit k uzlu Video Mesh prostřednictvím webového uživatelského rozhraní nebo rozhraní příkazového řádku spuštěného z SSH. Můžete se však přihlásit pomocí přihlašovacích údajů správce prostřednictvím rozhraní příkazového řádku spuštěného z konzole VMware ESXI.
Změnit heslo správce z webového rozhraní
Pomocí tohoto postupu můžete pomocí webového rozhraní změnit heslo správce pro uzel služby Webex Video Mesh.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejít na Způsob podání, a další Změnit heslo, klikněte , Změnit... |
3 | Zadejte aktuální heslo a pak zadejte hodnotu nového hesla do pole Nové heslo a Potvrzení nového hesla. |
4 | Klikněte na možnost Save Passphrase. Zobrazí se zpráva „změněno heslo“ a pak se vrátíte na přihlašovací obrazovku. |
5 | Přihlaste se pomocí nového přihlašovacího jména správce a přístupového hesla (hesla). |
Změnit interval vypršení platnosti hesla z webového rozhraní
Tento postup použijte pro změnu výchozího 90 dnů vypršení platnosti hesla pomocí webového rozhraní. Když interval vyprší, budete po přihlášení do uzlu Video Mesh vyzváni k zadání nového hesla.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejít na Způsob podání, a další Změnit heslo vypršení platnosti, zadejte novou hodnotu pro Interval exspirace (dny) (až 365 dní) a potom klikněte Uložit interval vypršení platnosti hesla... Zobrazí se obrazovka s úspěchem a dokončete kliknutím na tlačítko OK. |
Na stránce Správa jsou také zobrazena data poslední změny přístupového hesla a data, kdy vyprší platnost příštího hesla.
Nastavení externího protokolování k serveru syslog
Pokud máte server syslog, můžete nastavit uzel služby Webex Video Mesh tak, aby se přihlašoval k informacím o stopách externího auditu serveru, například:
Podrobnosti o přihlášení správce
Změny konfigurace (včetně zapnutí nebo vypnutí režimu údržby)
Aktualizace softwaru
Uzel shromažďuje protokoly, pokud existují, a odesílá je na server každých deset minut.
1 | Otevřete rozhraní uzlu Webex Video Mesh. |
2 | Přejděte do správy. |
3 | Vedle možnosti Externí protokolování zapněte Povolit externí protokolování. |
4 | V případě podrobností serveru Syslog zadejte adresu IP hostitele nebo plně kvalifikovaný název domény a port syslog. Pokud server není z uzlu řešitelný DNS, použijte adresu IP v poli Host. |
5 | Zvolte protokol – UDP nebo TCP. Chcete-li použít šifrování TLS, zvolte TCP a pak zapněte Povolit TLS. Ujistěte se, že jste také nahráli a nainstalovali certifikáty zabezpečení požadované pro komunikaci TLS mezi uzlem a serverem syslog. Pokud nejsou nainstalovány žádné certifikáty, uzel použije ve výchozím nastavení své certifikáty podepsané svým držitelem. Nápovědu najdete v tématu Nahrát certifikáty zabezpečení. |
6 | Klikněte na možnost Uložit konfiguraci externího protokolování. |
Vlastnosti zprávy protokolu se řídí tímto formátem: Zpráva se značkou názvu hostitele priority.
Vlastnost | Popis |
---|---|
Priorita | Hodnota je vždy 131, na základě vzorce: Priorita = (kód zařízení * 8) + závažnost. Kód zařízení je 16 pro "local0". Závažnost je 3 pro "upozornění". |
Časové razítko | Formát časového razítka je "Mmm dd hh:mm:ss". |
Název hostitele | Název hostitele uzlu Video Mesh. |
Štítek | Hodnota je vždy syslogauditmsg. |
Zpráva | Zpráva je řetězec JSON s alespoň 1kB. Jeho velikost závisí na počtu agregovaných událostí v desetiminutovém intervalu. |
Zde je vzorová zpráva:
{
"events": [
{
"event": "{\hostname\": \"test-machine\", \"event_type\": \"login_success\",
\"event_category\": \"node_events\", \"source\": \"mgmt\", \"session_data\":
{\"session_id\": \"j02wH5uFTKB22SqdYCrzPrqDWkXIAKCz\", \"referer\":
\"https://IP address/signIn.html?%2Fsetup\", \"url\":
\"https://IP address/api/v1/auth/signIn\", \"user_name\": \"admin\",
\"remote_address\": \"IP address\", \"user_agent\": \"Mozilla/5.0
(Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/87.0.4280.67 Safari/537.36\"}, \"event_data\": {\"type\": \"Conf_UI\"},
\"boot_id\": \"6738705b-3ae3-4978-8502-13b74983e999\", \"timestamp\":
\"2020-12-07 22:40:27 (UTC)\", \"uptime\": 358416.23, \"description\":
\"Log in to Console or Web UI successful\"}"
},
{
"event": "{\hostname\": \"test-machine\", \"event_type\":
\"software_update_completed\", \"event_category\": \"node_events\", \"source\":
\"mgmt\", \"event_data\": {\"release_tag\": \"2020.12.04.2332m\"}, \"boot_id\":
\"37a8d17a-69d8-4b8c-809d-3265aec56b53\", \"timestamp\":
\"2020-12-07 22:17:59 (UTC)\", \"uptime\": 137.61, \"description\":
\"Completed software update\"}"
}
]
}
Webhooky pro upozornění na videosíť
Služba Video Mesh podporuje výstrahy webhook, které správcům organizace umožňují přijímat výstrahy o konkrétních událostech. Správci si mohou vybrat, zda budou informováni o událostech, jako jsou přetečení hovorů a přesměrování hovorů, což minimalizuje nutnost přihlásit se do prostředí Control Hub pro sledování jejich nasazení. Toho lze dosáhnout vytvořením předplatného webhooku, kde správce poskytne cílovou adresu URL, na kterou budou odeslány výstrahy. Použití webhooků pro upozornění také umožňuje sledování parametrů bez použití přidruženého vývojáře API.
Pomocí webhooků lze monitorovat následující typy událostí:
Přesměrování hovorů clusteru – hovory přesměrované z konkrétního clusteru.
Přetečení hovorů organizace – celkový přetečení hovorů do cloudu pro organizaci.
Vytvořit odběr webhooku
1 | Přihlaste se k portálu Cisco Webex Developer pomocí přihlašovacích údajů správce. |
2 | Na portálu pro vývojáře klikněte na možnost Dokumentace. |
3 | Na posuvníku vlevo přejděte dolů a klikněte na možnost Full API Reference. |
4 | Z možností, které rozbalíte níže, přejděte dolů a klikněte na Webhooks > Vytvořit webhook. |
5 | Vytvořte předplatné zadáním následujících parametrů: |
jméno: příklad – Video Mesh Webhook výstrahy
Adresa Url: příklad – https://10.1.1.1/webhooks
zdroj: Videozáznamy Upozornění
událost: spuštěno
Podle: Organizační struktura
Adresa URL zadaná v parametru Url musí být přístupná k internetu a musí mít server, který je nakonfigurován tak, aby přijímal požadavky POST odeslané webhookem Webex. |
Nastavení konfigurací prahových hodnot u vývojářů API
Prahové hodnoty pro události (přetečení hovorů v organizaci a přesměrování hovorů v clusteru) můžete nastavit pomocí vývojářů aplikace Video Mesh API. Můžete nastavit procentuální hodnotu prahových hodnot, při jejímž překročení bude spuštěno upozornění na webhook. Pokud je například prahová hodnota pro přetečení hovorů organizace nastavena na 20, bude odesláno upozornění, když více než 20 procent hovorů přeteče do cloudu.
K dispozici je sada 4 APIpro nastavení a aktualizaci prahových hodnot na portálu pro vývojáře služby Cisco Webex a jsou uvedeny níže:
Konfigurace prahové hodnoty události seznamu
Získat konfiguraci prahové hodnoty události
Aktualizovat konfiguraci prahové hodnoty události
Resetovat konfiguraci prahové hodnoty události
Rozhraní API jsou dostupná na adresehttps://developer.webex.com/docs/api/v1/video-mesh .
Scénář 1 – Nastavení prahové hodnoty pro přetečené hovory organizace
1 | Klikněte na List Event Threshold Configuration API. | ||
2 | Nastavit | ||
3 | Obdržíte odpověď podobnou odpovědi uvedené níže.
| ||
4 | Kopírovat hodnotu v | ||
5 | Vložte hodnotu do
| ||
6 | Klikněte na Aktualizovat rozhraní API konfigurace prahové hodnoty události. | ||
7 | Vložte strukturu JSON do těla rozhraní API konfigurace prahové hodnoty událostí. | ||
8 | Nastavit | ||
9 |
Klikněte na Spustit, vaše prahová hodnota pro přetečení hovorů organizace bude nastavena na novou hodnotu. |
Co dělat dál
Pokud chcete zobrazit prahovou hodnotu, která byla nastavena pro konkrétní ID prahové hodnoty události,
Klikněte na Získat rozhraní API konfigurace prahové hodnoty události.
Vložte ID prahové hodnoty události do záhlaví rozhraní API a klikněte na možnost Spustit.
Výchozí hodnota minimální prahové hodnoty a nastavená prahová hodnota se zobrazí v odpovědi.
Scénář 2 – Nastavení prahové hodnoty pro přesměrované hovory clusteru
1 | Klikněte na List Event Threshold Configuration API. | ||
2 | Nastavit | ||
3 | V odpovědi budou uvedeny konfigurace všech clusterů v organizaci. | ||
4 |
Kopírovat hodnotu v | ||
5 | Vložte hodnotu do
| ||
6 | Klikněte na Aktualizovat rozhraní API konfigurace prahové hodnoty události. | ||
7 | Vložte strukturu JSON do těla rozhraní API konfigurace prahové hodnoty událostí. | ||
8 | Nastavit | ||
9 |
Klikněte na možnost Spustit, prahová hodnota pro Přesměrování hovorů clusteru bude nastavena na novou hodnotu. |
Co dělat dál
Pokud chcete zobrazit prahovou hodnotu, která byla nastavena pro konkrétní ID prahové hodnoty události,
Klikněte na Získat rozhraní API konfigurace prahové hodnoty události.
Vložte ID prahové hodnoty události do záhlaví rozhraní API a klikněte na možnost Spustit.
Výchozí hodnota minimální prahové hodnoty a nastavená prahová hodnota se zobrazí v odpovědi.
Scénář 3 – Opětovné nastavení prahových hodnot
1 | Klikněte na Reset Event Threshold Configuration API. | ||
2 | Zkopírujte ID prahové hodnoty události clusteru nebo organizace a vložte jej do
| ||
3 | Vložte strukturu JSON do těla a klikněte na Spustit. | ||
4 |
Hodnota prahové hodnoty bude nastavena na výchozí minimální hodnotu. |
Rozhraní API pro vývojáře služby Video Mesh
Aplikace APIVideo Mesh Developer představuje způsob, jak načíst analytická a monitorovací data pro vaše nasazení služby Video Mesh prostřednictvím portálu pro vývojáře služby Webex. Pera APIjsou k dispozici na adrese https://developer.webex.com/docs/api/v1/video-mesh. Vzorový klient je dostupný na adresehttps://github.com/CiscoDevNet/video-mesh-api-client .
Ukázkový software uzlu Video Mesh
Demo software Video Mesh Node používejte pouze pro základní demo účely. Nepřidávejte ukázkový uzel do existujícího produkčního clusteru. Demo cluster přijímá méně hovorů než výroba a jeho platnost vyprší 90 dní po registraci do cloudu.
|
Stáhněte si obrázek ukázkového softwaru z tohoto odkazu.
Specifikace
Konfiguraci založenou na specifikacích pro software uzlu Video Mesh Node naleznete v části Požadavky na systém a platformu pro software uzlu Video Mesh Node .
Demo software podporuje buď jedno síťové rozhraní, nebo duální síťové rozhraní.
Kapacita
Ukázkový obrázek netestujeme kvůli kapacitě. Měli byste ji použít pouze k otestování základních scénářů schůzek. Pokyny najdete v případech použití, které se řídí následujícími pokyny.
Případy použití pro ukázkový software uzlu Video Mesh
- Média ukotvená na pracovišti
-
Nasaďte a nakonfigurujte uzel pomocí ukázkového softwaru.
Spustit schůzku, která zahrnuje následující účastníky: účastníka aplikace Webex, účastníka koncového bodu Webex a zařízení Cisco Webex Board.
Po skončení schůzky přejděte ze zobrazení zákazníka v https://admin.webex.com do nabídky Analytics a získejte přístup ke zprávám služby Video Mesh. Ve zprávách můžete vidět, že média zůstala na místě.
- Schůzka s cloudovými a místními účastníky
-
Spusťte další schůzku s několika účastníky služby Webex přímo na pracovišti a s jedním v cloudu.
Zjistěte, že se všichni účastníci mohou bez problémů připojit ke schůzce a účastnit se jí.
Správa uzlu videosítě z konzole
Před provedením jakýchkoli změn sítě v uzlech služby Video Mesh, které jsou registrovány v cloudu, musíte použít prostředí Control Hub k jejich přepnutí do režimu údržby. Další informace a postup naleznete v tématu Přesun uzlu do režimu údržby.
Režim údržby je určen výhradně k přípravě uzlu pro vypnutí nebo restart, takže můžete provést určité změny nastavení sítě (DNS, IP, FQDN) nebo se připravit na údržbu hardwaru, jako je náhrada paměti RAM, pevný disk atd. K upgradům nedochází, když je uzel umístěn do režimu údržby. |
Když uzel umístíte do režimu údržby, provede elegantní vypnutí služeb volání (přestane přijímat nové hovory a čeká až 2 hodiny na dokončení stávajících hovorů). Účelem elegantního vypnutí služeb volání je povolit restart nebo vypnutí uzlu bez způsobení přerušených hovorů.
Změna nastavení sítě uzlu Video Mesh v konzoli
Pokud se změní topologie sítě, musíte otevřít rozhraní konzoly pro každý uzel Video Mesh a změnit tam nastavení sítě. Můžete vidět upozornění ohledně změny nastavení sítě, ale stále můžete uložit změny v případě, že provádíte změny v síti po změně nastavení uzlu Video Mesh.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere a přihlaste se pomocí přihlašovacích údajů správce. Po prvním nastavení sítě a pokud je funkce Video Mesh dosažitelná, můžete přistupovat k rozhraní uzlu prostřednictvím zabezpečeného shellu (SSH). | ||
2 | V hlavní nabídce konzole uzlu Video Mesh zvolte možnost 2 Upravit konfiguraci a potom klepněte na Vybrat. | ||
3 | Přečtěte si výzvu, že hovory skončí v uzlu služby Video Mesh, a potom klikněte na Ano. | ||
4 | Klikněte na Statické, zadejte IP adresu interního rozhraní, Mask, Gateway a SERVERŮ DNS hodnoty pro vaši síť.
| ||
5 | Zadejte server NTP vaší organizace nebo jiný externí server NTP, který lze ve vaší organizaci použít. Po konfiguraci serveru NTP a uložení nastavení sítě můžete podle kroků v části Kontrola stavu uzlu Video Mesh Node From Console ověřit, zda se čas správně synchronizuje prostřednictvím zadaných serverů NTP.
| ||
6 | (Volitelně) V případě potřeby změňte název hostitele nebo doménu.
| ||
7 | Klepněte na tlačítko Uložit a potom klepněte na Uložit změny a restartovat. Během uložení se provádí ověření DNS, pokud jste zadali doménu. Zobrazí se varování, pokud není FQDN (název hostitele a doména) řešitelné pomocí zadaných adres serveru DNS. Můžete se rozhodnout uložit ignorováním Upozornění, ale hovory nebudou fungovat, dokud se název FQDN nepodaří přeložit na server DNS nakonfigurovaný v uzlu. Po restartování uzlu Video Mesh se projeví změny konfigurace sítě. |
Změna hesla správce uzlu služby Video Mesh
Tento postup použijte ke změně hesla správce pro uzel Video Mesh v konzoli uzlu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | Otevřete a přihlaste se ke konzole VMware ESXI virtuálního počítače pro uzel Video Mesh. |
3 | V hlavní nabídce zvolte možnost 3 Spravovat heslo správce, poté 1 Změnit heslo správce a klikněte na Enter. |
4 | Přečtěte si informace na stránce, kde vypršela platnost hesla, klepněte na tlačítko Enter a po zprávě o vypršení platnosti hesla na ně znovu klikněte. |
5 | Stiskněte Zadejte . |
6 | Po odhlášení z konzole se vraťte na přihlašovací obrazovku a přihlaste se pomocí přihlašovacího hesla správce a hesla (hesla), kterým vypršela platnost. Zobrazí se výzva ke změně hesla.
|
7 | V případě starého hesla zadejte aktuální přístupovou frázi a stiskněte Enter. |
8 | Chcete-li Nové heslo, zadejte novou přístupovou frázi a stiskněte Enter. |
9 | Chcete-li Znovu zadat nové heslo, znovu zadejte nové heslo a stiskněte Enter. Zobrazí se zpráva „změněno heslo“ a pak se vrátíte na přihlašovací obrazovku.
|
10 | Přihlaste se pomocí nového přihlašovacího jména správce a přístupového hesla (hesla). |
Spuštění příkazu ping z konzoly uzlu služby Video Mesh
Příkaz ping můžete spustit z rozhraní konzole uzlu Video Mesh. Tento krok testuje cíl, který zadáte, a zjistí, zda se k němu může dostat uzel Video Mesh.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a pak zvolte možnost Ping. |
3 | Do pole ping zadejte cílovou adresu, kterou chcete otestovat, například adresu IP nebo název hostitele, a potom klikněte na tlačítko OK. Test běží a zobrazí se zpráva o úspěchu nebo selhání příkazu ping. Pokud se zobrazí chyba, zkontrolujte zadanou cílovou hodnotu a nastavení sítě. |
Povolit ladění uživatelského účtu prostřednictvím konzole
Pokud podpora vyžaduje přístup k uzlu Video Mesh, můžete pomocí rozhraní konzole dočasně povolit uživatelský účet pro ladění, aby podpora mohla spustit další řešení problémů v uzlu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte na 4 Diagnostika, zvolte 2 Povolit debug User Account a po výzvě klikněte na Ano. |
3 | Jakmile se zobrazí zpráva o úspěšném vytvoření uživatelského účtu pro ladění, kliknutím na tlačítko OK zobrazíte šifrované heslo. Zašifrovanou přístupovou frázi budete podporovat. Používají tento dočasný účet a dešifrované heslo k bezpečnému přístupu k uzlu služby Video Mesh pro řešení potíží. Platnost tohoto účtu vyprší po 3 dnech nebo jej můžete po dokončení podpory zakázat. |
4 | Vyberte začátek a konec šifrovaných dat a zkopírujte je do tipu podpory nebo e-mailu, který odesíláte podpoře. |
5 | Po odeslání těchto informací na podporu se vraťte do konzole uzlu Video Mesh a stisknutím libovolného tlačítka se vraťte do hlavní nabídky. |
Co dělat dál
Účet vyprší za 3 dny, ale pokud podpora oznámí, že dokončil řešení problémů v uzlu, můžete vrátit konzoli uzlu Video Mesh, přejít do části 4 Diagnostika a poté zvolit možnost 3 Zakázat debug uživatelský účet a zakázat účet před jeho vypršením.
Odeslat protokoly z konzoly uzlu Video Mesh
Můžete být vyzváni k odeslání protokolů přímo společnosti Cisco nebo prostřednictvím zabezpečené kopie (SCP). Tento postup použijte k odesílání protokolů přímo z jakýchkoli uzlů služby Video Mesh, které jste se zaregistrovali do cloudu.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V hlavní nabídce klikněte na možnost 4 Diagnostika a potom stiskněte Enter. |
3 | Klikněte na 4 Exportovat soubory protokolu, zadejte zpětnou vazbu, pokud chcete, a klikněte na tlačítko Další. |
4 | Vyberte možnost:
|
5 | Výběrem možnosti OK se vrátíte do hlavní nabídky uzlu Video Mesh. |
6 | (Volitelně) Zvolte 5 Kontrola stavu souborů protokolu odeslaných společnosti Cisco , pokud jste protokoly odeslali společnosti Cisco. |
Co dělat dál
Po odeslání protokolů doporučujeme odeslat zpětnou vazbu přímo z aplikace Webex, aby vaše kontakty podpory měly všechny informace, které vám pomohou. |
Kontrola stavu uzlu videosítě z konzole
Stav uzlu můžete zobrazit přímo ze samotného uzlu Video Mesh. Výsledky jsou informativní, ale mohly by pomoci při řešení problémů – například pokud synchronizace NTP nefunguje, můžete v nastavení sítě zkontrolovat hodnotu serveru NTP.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 6 Zkontrolovat stav uzlu a zobrazte následující informace o uzlu:
|
Konfigurace sítě kontejneru v uzlu Video Mesh
Uzel Video Mesh si vyhrazuje rozsah podsítě pro interní použití v rámci uzlu. Výchozí rozsah je 172.17.42.0–172.17.42.63. Uzly nereagují na žádný externí provoz uzlu Video Mesh pocházející z tohoto rozsahu. Možná budete chtít použít konzoli uzlu ke změně adresy IP přemostění kontejneru, abyste se vyhnuli konfliktům s jinými zařízeními v síti.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V hlavní nabídce konzole uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 7 Konfigurovat síť kontejnerů. Po upozornění, že v uzlu budou aktivní hovory ukončeny, klikněte na možnost Ano. |
3 | Změnit hodnoty pro Kontejnerový most IP a) Maska sítě, podle potřeby a potom klepněte Uložit... Zobrazí se obrazovka zobrazující informace o síti kontejneru, včetně rozsahu IP adres vyhrazeného pro interní operace v uzlu Video Mesh. |
4 | Klikněte na tlačítko OK. |
Identifikace problémů s portem pomocí reflektoru v konzoli
Nástroj reflektoru (kombinace serveru v uzlu Video Mesh a klienta přes skript Python) slouží k ověření, zda jsou požadované porty TCP/UDP otevřeny z uzlů Video Mesh.
Než začnete
Stáhněte si kopii klienta nástroje Reflector (skript Python) a potom soubor rozbalte na místo, které lze snadno najít. Soubor zip obsahuje skript a soubor readme.
Aby skript správně fungoval, ujistěte se, že používáte Python 2.7.10 nebo novější ve vašem prostředí.
V současné době tento nástroj podporuje koncové body SIP pro uzly Video Mesh a ověřování v rámci clusteru.
1 | V zobrazení zákazníka v https://admin.webex.com povolte uzel údržby pro uzel Video Mesh podle těchto pokynů. |
2 | Počkejte, až uzel zobrazí stav „Připraven k údržbě“ v prostředí Control Hub. |
3 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
4 | Z rozhraní uzlu videosítě přejděte do části Diagnostika > Reflexní server > Reflexní server pro TCP nebo (UDP). Spusťte server buď pro TCP, nebo pro UDP. |
5 | Přejděte na Reflektor Tool a potom spusťte buď TCP Reflector Server nebo UDP Reflector Server, v závislosti na tom, jaký protokol chcete použít. |
6 | Klikněte na možnost Spustit server reflektorů a poté počkejte, až se server úspěšně spustí. Při spuštění serveru se zobrazí oznámení. |
7 | Ze systému (například z počítače) v síti, ke které mají uzly služby Video Mesh dosáhnout, spusťte skript následujícím příkazem:
Na konci běhu klient zobrazí zprávu o úspěchu, pokud jsou všechny požadované porty otevřeny: Klient zobrazí neúspěšnou zprávu, pokud nejsou otevřeny požadované porty: |
8 | Vyřešte všechny problémy s portem v bráně firewall a poté znovu spusťte výše uvedené kroky. |
9 | Spustit klienta pomocí |
Obnovení továrního nastavení uzlu videosítě z konzole
V rámci čištění zrušení registrace můžete obnovit uzel Video Mesh do továrního nastavení. Tento krok odstraní všechny konfigurace, které jste vložili v době, kdy byl uzel aktivní, ale neodstraní položku virtuálního počítače. Později můžete chtít tento uzel znovu zaregistrovat jako součást jiného clusteru, který vytvoříte od začátku.
Než začnete
K zrušení registrace uzlu Video Mesh z clusteru registrovaného v centru Control Hub musíte použít centrum Control Hub.
1 | Otevřete rozhraní konzoly uzlu prostřednictvím klienta VMware vSphere nebo SSH na dosažitelnou adresu IP a poté se přihlaste pomocí přihlašovacích údajů správce. |
2 | V konzoli uzlu Video Mesh přejděte do části 4 Diagnostika a poté zvolte možnost 8 Obnovení továrního nastavení. |
3 | Ujistěte se, že rozumíte informacím v zobrazené poznámce, a klikněte na tlačítko Resetovat. Uzel se po obnovení továrního nastavení automaticky restartuje. |
Migrace stávající hardwarové platformy do uzlu Video Mesh
Můžete migrovat existující podporovanou platformu (například CMS1000 se serverem Cisco Meeting Server) do videosítě. Pomocí tohoto postupu vás proveďte procesem migrace.
Kroky se liší v závislosti na dodávané verzi ESXi na hardwarové platformě. |
Než začnete
Stáhněte si novou kopii nejnovějšího softwaru Video Mesh Node (OVA). Nenasazujte nový uzel Video Mesh s dříve staženou OVA.
1 | Přihlaste se do rozhraní virtuálního počítače a poté vypněte software spuštěný na platformě. |
2 | Odstraňte softwarovou aplikaci, která byla spuštěna na platformě. Na platformě nesmí zůstat žádné obrázky softwaru. Nelze také spustit software uzlu Video Mesh vedle jiného softwaru na stejné platformě. |
3 | Nasaďte nový virtuální počítač z nového souboru OVF nebo OVA. |
4 | Zadejte název virtuálního počítače a vyberte soubor OVA uzlu Video Mesh. |
5 | Změňte zřizování disku na Thick. |
6 | Nahrajte obrázek softwaru mfusion.ova , který jste stáhli. |
7 | Když je virtuální počítač spuštěný, vraťte se k Přihlaste se ke konzoli uzlu Video Mesh a pokračujte v počáteční konfiguraci uzlu Video Mesh. |
Porovnání funkcí a cesta migrace z hybridní konferenční místnosti na videosíť
Porovnání funkcí
Funkce | Videosíť a video centra Cisco Webex Meeting Center | CMR hybridní |
---|---|---|
Typy schůzek | Naplánováno Jedno kliknutí (okamžité) Osobní schůzka (PMR) Konzistentní prostředí pro místní a cloudové schůzky | Pouze naplánováno |
Plánování | nástroj produktivity Webex (Windows a Mac) Plánování hybridního kalendáře s @webex Portál Webex | Nástroje produktivity systému Telepresence Windows a Mac s podporou služby Webex Plánování TMS |
Možnosti připojení ke schůzce | Vytáčení a odtáčení Chráněný PIN (hostitel) Stisknutí jednoho tlačítka (OBTP) | Pouze vytáčené připojení OBTP |
Zážitek ze schůzky | Seznam řešení Unified (klient Webex) Sjednocené ovládací prvky (klient Webex) Uzamknout/odemknout schůzku Ztlumit/zrušit ztlumení účastníků Telepresence | Žádná jednotná soupiska (klient Webex a server Telepresence) Samostatné ovládací prvky (klient Webex a server Telepresence) |
Model kapacity a nasazení | Neomezená kapacita Místní a automatické přetečení Přepnutí a překódování | Kapacita překódování omezená na server Telepresence |
Kontrolní seznam migrační cesty
Níže je uveden přehled na vysoké úrovni o tom, jak migrovat stávající web na video platformu verze 2.0 a připravit web na integraci s Video Mesh. Kroky se mohou lišit v závislosti na vašem stávajícím prostředí. Spolupracujte s partnerem nebo manažerem úspěchu zákazníků, abyste zajistili hladkou migraci.
Ujistěte se, že je na webu služby Webex zřízena funkce videokonference Meeting Center.
Správce webu obdrží účet portálu pro správu. Správce pak nasadí uzly služby Video Mesh pro organizaci Webex.
Správce webu přiřadí oprávnění CMR k povolení všech nebo některých uživatelů CMR Hybrid s videem Cisco Webex Meeting Center.
(Volitelně) Zakažte typ relace CMR Hybrid pro tuto podmnožinu a poté v uživatelském profilu povolte aplikaci Cisco Webex Meeting Center Video.
Správce webu nastaví videosíť a poté v části Možnosti cloudové konferenční místnosti vybere hybridní jako typ prostředku médií.
Správce webu nastaví místní sadu Telepresence Management Suite (TMS) a funkci One Button to Push (OBTP) pro práci s videem Cisco Webex Meeting Center. Podívejte se na Průvodce nasazením videokonference pro podniky ve službě Cisco Webex Meeting Center pro pokyny.
Když je pro uživatele povoleno oprávnění CMR, jsou nástroje produktivity Webex výchozí pro verzi videa aplikace Cisco Webex Meeting Center. Všechny nové schůzky naplánované uživateli jsou schůzky Cisco Webex Meeting Center Video.
Pokud jsou v pozvánce zahrnuty konferenční místnosti, informace o OBTP se předávají do konferenční místnosti prostřednictvím TMS (pouze pro schůzky CMR Hybrid).
Stávající schůzky, které byly nastaveny uživateli CMR Hybrid před přepnutím na video aplikace Cisco Webex Meeting Center, by měly pokračovat v práci, dokud zákazník uchovává místní nastavení MCU a TMS.
Stávající schůzky CMR Hybrid nelze upravit ani aktualizovat tak, aby odrážely informace o schůzce služby Cisco Webex Meeting Center Video. Pokud uživatelé chtějí použít novou pozvánku, musí odstranit staré schůzky a vytvořit nové schůzky.
Pokud si zákazník přeje ukončit místní schůzky MCU, TMS, staré schůzky CMR Hybrid nebudou fungovat. Je třeba vytvořit nové schůzky s informacemi o videu aplikace Cisco Webex Meeting Center.
Protokol interoperability systému Telepresence a přepínání segmentů
Video Mesh podporuje vyjednávání protokolu interoperability telepresence (TIP) a multiplexu (MUX) pro koncové body IX a TX s 1 a 3 obrazovkami.
U koncových bodů se třemi obrazovkami by všechny tři obrazovky měly zobrazovat video, pokud je účastníků konference dostatek. Další tříobrazovkový systém v konferenci vede k přepínání segmentů namísto přepínání místností. To znamená, že namísto toho, aby se všechny tři obrazovky staly velkými, když někdo v jiném tříobrazovkovém systému mluví, pouze aktivní panel se stává velkým. Další dvě tabule jsou vyplněny videem z jiných systémů. Když je zobrazen malý, všechny tři tabule jsou vykresleny společně (pro všechna zařízení, jednu nebo tři obrazovky) s jedním ohraničujícím boxem a jmenovkou.
V závislosti na prostředcích hostingu v cloudu budou některé koncové body zobrazovat všechny tři obrazovky tříobrazovkové místnosti ve filmovém pásu, zatímco jiné budou zobrazovat pouze jedno podokno. Aplikace Webex zobrazuje pouze 1 podokno, i když je médium místní.
U velkých schůzek, které přetečou z jednoho uzlu a kaskádují do druhého, je totéž vidět u všech koncových bodů hostovaných v jiném uzlu, než je ten, který hostuje systém se třemi obrazovkami (v rozvržení je vidět pouze jedno podokno). Sdílení prezentace vyžaduje sjednání protokolu BFCP cestou hovoru.
Nové a změněné informace
Tato tabulka popisuje nové funkce nebo funkce, změny stávajícího obsahu a všechny významné chyby, které byly opraveny v příručce pro nasazení.
Informace o aktualizacích softwaru uzlu Webex Video Mesh naleznete v tématu https://help.webex.com/en-us/article/jgobq2/Webex-Video-Mesh-release-notes.
Datum | Změnit |
---|---|
09. února 2024 |
|
31. srpna 2023 |
|
31. července 2023 |
|
28. července 2023 |
|
15. června 2023 |
|
16. května 2023 |
|
27. března 2023 |
|
2. března 2023 |
|
7. července 2022 |
|
30. června 2022 | Byly přidány informace o nových skriptech hromadného zřizování na adrese https://github.com/CiscoDevNet/webex-video-mesh-node-provisioning. |
14. června 2022 | Změněné kroky pro výměnu řetězců certifikátů tak, aby zahrnovaly certifikáty ECDSA do řetězců Exchange certifikátů mezi uzly Unified CM a Video Mesh |
18. května 2022 | Místo stažení nástroje Reflektor byl změněn na https://github.com/CiscoDevNet/webex-video-mesh-reflector-client. |
Duben 29,2022 | Přidány informace o nové funkci v části Zachování médií ve videosíti pro všechny externí schůzky Webex. |
25. března 2022 | Aktualizace využití portů v části Porty a protokoly pro správu. |
Demeber 10, 2021 | Přidán systém CMS 2000 a zaznamenal problém s upgradem u starších verzí CMS 1000s upgradu na ESXi 7 v části System and Platform Requirements for Video Mesh Node Software. |
30. srpna 2021 | Přidány informace o ověření, zda má služba Webex správnou zdrojovou zemi pro vaše nasazení, v části Ověřte, zda je zdrojová země správná. |
27. srpna 2021 | Byla přidána poznámka o viditelnosti analytických zpráv v části Podpora a omezení pro soukromé schůzky. |
13. srpna 2021 | Byly přidány informace o nové funkci soukromých schůzek v:
|
22. července 2021 | Byly přidány informace o tom, jak ověřit, že systém má správné umístění zdroje pro hovory. Správné umístění zdrojů pomáhá při efektivním směrování. Podívejte se do části Ověřte, zda je zdrojová země správná. |
25. června 2021 | Upozorňujeme, že plnohodnotná funkce prostředí služby Webex aplikace Webex není kompatibilní s videosítí v klientech a zařízeních, Která Používají uzel služby Video Mesh. |
7. května 2021 | Doporučená velikost clusteru byla opravena na 100 v dokumentu Guidelines for Video Mesh Cluster Deployment. |
12. dubna 2021 | Byla aktualizována možnost Konfigurace směrování provozu TCP SIP služby Expressway pro službu Video Mesh tak, aby místo nové zóny DNS používala zónu služby Webex. |
9. února 2021 |
|
11. prosince 2020 |
|
22. října 2020 |
|
19. října 2020 |
|
18. září 2020 |
|
26. srpna 2020 |
|
4. srpna 2020 |
|
9. července 2020 |
|
26. června 2020 |
|
9. června 2020 |
|
21. května 2020 | Aktualizovány porty a protokoly pro správu a požadavky na podporu proxy pro videosíť. |
15. května 2020 | Aktualizovaný přehled videosítě. |
25. dubna 2020 |
|
22. ledna 2020 |
|
12. prosince 2019 |
|
10. prosince 2019 |
|
4. listopadu 2019 |
|
18. října 2019 |
|
26. září 2019 |
|
13. září 2019 |
|
29. srpna 2019 |
|
24. července 2019 |
|
9. července 2019 |
|
24. května 2019 |
|
25. dubna 2019 |
|
11. dubna 2019 |
|
Přehled služby Webex Video Mesh
Služba Webex Video Mesh dynamicky vyhledává optimální kombinaci místních a cloudových konferenčních zdrojů. Místní konference zůstávají v prostorách, když je k dispozici dostatek místních prostředků. Po vyčerpání místních prostředků se konference rozšíří do cloudu.
Uzel služby Video Mesh je software, který je nainstalován na místním serveru Cisco UCS, zaregistrován do cloudu a spravován v prostředí Control Hub. Schůzky Webex, osobní zasedací místnost Webex, schůzky v prostoru Webex a hovory v aplikaci Webex mezi dvěma lidmi lze směrovat do místních uzlů sítě Video Mesh v síti. Aplikace Video Mesh vybere nejefektivnější způsob využití dostupných zdrojů.
Video Mesh poskytuje tyto výhody:
Zvyšuje kvalitu a snižuje latenci tím, že umožňuje ponechat hovory v prostorech.
Když místní prostředky dosáhnou svého limitu nebo nejsou k dispozici, transparentně rozšíří hovory do cloudu.
Spravujte clustery služby Video Mesh z cloudu pomocí jediného rozhraní pro správu: Control Hub (https://admin.webex.com ).
Podle potřeby optimalizujte zdroje a škálujte kapacitu.
Spojuje funkce cloudu a místní konferencí do jednoho bezproblémového uživatelského prostředí.
Snižuje problémy s kapacitou, protože cloud je k dispozici vždy, když jsou potřeba další konferenční zdroje. Pro nejhorší scénář není třeba plánování kapacity .
Poskytuje pokročilou analýzu kapacity a využití a dat sestav řešení potíží v části https://admin.webex.com.
Používá místní zpracování médií, když se uživatelé připojí ke schůzce Webex z místních koncových bodů SIP založených na standardech a klientů:
Koncové body a klienti založené na protokolu SIP (koncové body Cisco, Jabber, SIP 3. strany) registrovaní k místnímu řízení hovorů (Cisco Unified Communications Manager nebo Expressway), kteří volají do schůzky Cisco Webex.
Aplikace Webex (včetně spárované se zařízeními pro místnosti), která se připojují ke schůzce Webex.
Zařízení Webex Room a Desk, která se přímo připojují ke schůzce Webex.
Poskytuje optimalizovanou zvukovou a videointeraktivní hlasovou odezvu (IVR) v síti koncovým bodům a klientům založeným na protokol SIP .
Koncové body H.323, IP telefonické připojení a Skype pro firmy (S4B) se i nadále připojují ke schůzkám z cloudu.
Podporuje video s vysokým rozlišením 1080p 30 snímků za sekundu jako možnost pro schůzky, pokud jsou účastníci schůzky, kteří podporují 1080p, hostováni prostřednictvím místních místních uzlů služby Video Mesh. (Pokud se účastník připojí k probíhající schůzce z cloudu, místní uživatelé budou na podporovaných koncových bodech i nadále mít rozlišení 1080p 30fps.)
Vylepšené a diferencované značení kvality služby (Qos): samostatný zvuk (EF) a video (AF41).
Služba Webex Video Mesh momentálně nepodporuje službu Webex Webinars.Podporuje schůzky s koncovým šifrováním (schůzky E2EE). Pokud zákazník nasadí službu Video Mesh a vybere typ schůzky E2EE, přidá další vrstvu zabezpečení a zajistí, že vaše data (média, soubory, tabule, poznámky) zůstanou bezpečná a zablokuje třetím stranám přístup k nim nebo jejich úpravu. Podrobné informace naleznete v tématu Nasazení schůzek s nulovou důvěrou.
Soukromé schůzky momentálně nepodporují šifrování mezi koncovými body.
Klienti a zařízení používající uzel Video Mesh
Snažíme se, aby Video Mesh byla interoperabilní s příslušnými klienty a typy zařízení. Ačkoli není možné testovat všechny scénáře, testování, na kterém jsou tyto údaje založeny, zahrnuje nejběžnější funkce uvedených koncových bodů a infrastruktury. Absence zařízení nebo klienta znamená nedostatek testování a nedostatek oficiální podpory společnosti Cisco.
Typ klienta nebo zařízení | Používá uzel videosítě při hovoru z bodu do bodu | Používá uzel videosítě na schůzce s více stranami |
---|---|---|
Aplikace Webex (pro počítače a mobilní zařízení) | Ano | Ano |
zařízení Webex, včetně zařízení pro místnosti a Webex Board. (Úplný seznam najdete v části Požadavky na koncový bod a aplikaci Webex.) | Ano | Ano |
Bezdrátové sdílení v místnosti mezi aplikací Webex a podporovanými zařízeními Room, Desk a Board. | Ano | Ano |
Zařízení registrovaná v systému Unified CM (včetně koncových bodů IX) a klientů (včetně Jabber VDI 12.6 a novějších a Webex VDI 39.3 a novějších), kteří volají do plánované schůzky Webex nebo osobní místnosti Webex.* | Ne | Ano |
Zařízení registrovaná v VCS/Expressway, volání do plánované schůzky Webex nebo osobní místnosti Webex.* | Ne | Ano |
Webex Zavolejte můj videosystém do videozařízení registrovaných v cloudu Webex | – | Ano |
Webový klient aplikace Webex ( https://web.webex.com) | Ano | Ano |
Telefony registrované ve službě Cisco Webex Calling | Ne | Ne |
Webex Zavolejte na můj videosystém do místně registrovaných zařízení SIP | – | Ne |
* Není možné zaručit, že všechna místní zařízení a klienti byli testováni s řešením Video Mesh.
Nekompatibilita videosítě s plnou funkcí služby Webex
Pokud pro aplikaci Webex povolíte plnohodnotné prostředí služby Webex, aplikace Webex není podporována uzly služby Video Mesh. Tato funkce momentálně odesílá signalizaci a média přímo do služby Webex. Budoucí verze zajistí kompatibilitu aplikace Webex a videosítě. Ve výchozím nastavení jsme tuto funkci pro zákazníky se službou Video Mesh nepovolili.
Můžete mít problémy se službou Video Mesh a plnohodnotným prostředím služby Webex:
Pokud jste po zavedení této funkce přidali do nasazení službu Video Mesh.
Pokud jste tuto funkci povolili, aniž byste věděli o jejím dopadu na videosíť.
Pokud si všimnete problémů, kontaktujte tým účtů Cisco a zakažte přepínač Full Featured Webex Experience.
Kvalita služby v uzlu videosítě
Uzly služby Video Mesh odpovídají osvědčeným postupům doporučené kvality služby (Qos) tím, že povolují rozsahy portů, které umožňují rozlišit datové toky zvuku a videa ve všech tocích do uzlů služby Video Mesh a z nich. Tato změna vám umožní vytvářet zásady QoS a efektivně zaznamenat provoz směřující do uzlů Video Mesh a z nich.
Tyto změny portů jsou doprovázeny změnami QoS. Uzly služby Video Mesh automaticky označují mediální provoz z koncových bodů registrovaných protokolem SIP (registrované místní řešení Unified CM nebo VCS Expressway) odděleně pro zvuk (EF) i video (AF41) s příslušnou třídou služeb a používají známé rozsahy portů pro konkrétní typy médií.
Zdrojový provoz z registrovaných místních koncových bodů je vždy určen konfigurací v řízení hovorů (Unified CM nebo VCS Expressway).
Další informace naleznete v tabulce Qos v části Porty a protokoly používané službou Video Mesh a v krocích pro povolení nebo zakázání funkce Qos v toku úlohy nasazení služby Video Mesh
Aplikace Webex se nadále připojuje k uzlům Video Mesh přes sdílený port 5004. Tyto porty jsou také používány aplikací Webex a koncovými body pro testy dosažitelnosti STUN do uzlů Video Mesh. Uzel Video Mesh do uzlu Video Mesh pro kaskády používají rozsah cílových portů 10000–40000.Podpora proxy pro videosíť
Video Mesh podporuje explicitní, transparentní inspekční a neinspekční proxy servery. Tyto proxy servery můžete propojit s nasazením služby Video Mesh, abyste mohli zabezpečit a monitorovat provoz z podniku do cloudu. Tato funkce odesílá signalizační a řídící provoz na serveru proxy. U transparentních proxy serverů jsou síťové požadavky z uzlů služby Video Mesh předávány konkrétnímu proxy serveru prostřednictvím pravidel směrování podnikové sítě. Rozhraní správce služby Video Mesh můžete použít pro správu certifikátů a celkový stav připojení po implementaci proxy serveru s uzly.
Média necestují přes proxy server. Chcete-li se streamy médií dostat přímo do cloudu, musíte i nadále otevřít požadované porty. Viz Porty a protokoly pro správu. |
Služba Video Mesh podporuje následující typy proxy:
Explicitní proxy (inspekční nebo neinspekční) – S explicitním proxy sdělíte klientovi (uzly Video Mesh), který proxy server má použít. Tato možnost podporuje jeden z následujících typů ověřování:
Žádné – není vyžadováno žádné další ověření. (Pro explicitní proxy server HTTP nebo HTTPS.)
Basic (Základní) – používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64. (Pro explicitní proxy server HTTP nebo HTTPS.)
Digest – slouží k potvrzení identity účtu před odesláním citlivých informací a před odesláním přes síť používá funkci hash na uživatelské jméno a heslo. (Pro explicitní proxy server HTTPS.)
NTLM – stejně jako Digest se NTLM používá k potvrzení identity účtu před odesláním citlivých informací. Používá přihlašovací údaje systému Windows namísto uživatelského jména a hesla. Toto ověřovací schéma vyžaduje více výměn. (Pro explicitní proxy server HTTP.)
Transparentní proxy (nekontrolovaný) – uzly služby Video Mesh nejsou nakonfigurovány pro použití konkrétní adresy proxy serveru a neměly by vyžadovat žádné změny pro práci s nekontrolovaným proxy serverem.
Transparentní proxy (kontrola) – uzly služby Video Mesh nejsou nakonfigurovány pro použití konkrétní adresy proxy serveru. V síti Video Mesh nejsou nutné žádné změny konfigurace http(s), uzly sítě Video Mesh však potřebují kořenový certifikát, aby mohly serveru proxy důvěřovat. Kontrola proxy serverů je obvykle používána IT k prosazování zásad týkajících se toho, které webové stránky mohou být navštíveny a typy obsahu, které nejsou povoleny. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
Podporovaná rozlišení a snímkové frekvence pro videosíť
Tato tabulka pokrývá podporovaná rozlišení a snímkové frekvence z pohledu odesílatele a příjemce na schůzce, která je hostována v uzlu Video Mesh. Klient odesílatele (aplikace nebo zařízení) je přes horní řádek tabulky, zatímco klient příjemce je na levém bočním sloupci tabulky. Odpovídající buňka mezi dvěma účastníky zachycuje sjednané rozlišení obsahu, snímky podle oddílu a zdroj zvuku.
Rozlišení ovlivňuje kapacitu hovoru na libovolném uzlu služby Video Mesh. Další informace najdete v tématu Kapacita uzlů videosítě. |
Rozlišení a hodnota snímkové rychlosti se kombinují jako XXXpYY – například 720p10 znamená 720p při 10 snímcích za sekundu.
Zkratky definice (SD, HD a FHD) ve sloupci odesílatele a příjemce odkazují na horní rozlišení klienta nebo zařízení:
SD – standardní definice (576p)
HD – Vysoké rozlišení (720p)
FHD – v plném vysokém rozlišení (1080p)
Přijímač | Odesílatel | ||||||
---|---|---|---|---|---|---|---|
Aplikace Webex | Mobilní aplikace Webex | Registrovaná zařízení SIP (HD) | Registrovaná zařízení SIP (FHD) | Registrovaná zařízení Webex (SD) | Registrovaná zařízení Webex (HD) | Registrovaná zařízení Webex (FHD) | |
Počítačová aplikace Webex | 720p10 Smíšený zvuk* | 720p10 Smíšený zvuk | 720p30 Smíšený zvuk | 720p30 Smíšený zvuk | 576 p15 (číslo) Obsah audio** | 720p30 Smíšený zvuk | 720p30 Smíšený zvuk |
Mobilní aplikace Webex | — | — | — | — | — | — | — |
Registrovaná zařízení SIP (HD) | 720p30 Zvuk obsahu | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk |
Registrovaná zařízení SIP (FHD) | 1080p30 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk |
Registrovaná zařízení Webex (SD) | 1080p15 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p15 Smíšený zvuk |
Registrovaná zařízení Webex (FHD) | 1080p30 Smíšený zvuk | 720p15 Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk | 576 p15 (číslo) Smíšený zvuk | 1080p15 Smíšený zvuk | 1080p30 Smíšený zvuk |
* Content Audio označuje zvuk, který se přehrává z konkrétního sdíleného obsahu, jako je například streamované video. Tento zvukový proud je oddělen od zvuku běžné schůzky.
** Smíšený zvuk označuje kombinaci zvuku účastníka schůzky a zvuku ze sdílení obsahu.
Požadavky na videosíť
Služba Video Mesh je k dispozici s nabídkami zdokumentovanými v licenčních požadavcích na hybridní služby.
Požadavky na integraci hovorů a schůzek pro videosíť
K používání služby Video Mesh není vyžadováno řízení hovorů a stávající infrastruktura schůzek, ale můžete je integrovat. Pokud integrujete videosíť s infrastrukturou řízení hovorů a schůzek, ujistěte se, že prostředí splňuje minimální kritéria uvedená v následující tabulce.
Účel součásti | Minimální podporovaná verze |
---|---|
Místní Řízení hovorů | Cisco Unified Communications Manager, verze 11.5(1) SU3 nebo novější. (Doporučujeme nejnovější verzi SU.) Cisco Expressway-C nebo E, verze X8.11.4 nebo novější. (Další informace najdete v části „Důležité informace“ v poznámkách k verzi Expressway.) |
Infrastruktura schůzek | Webex Meetings WBS33 nebo novější. (Můžete ověřit, zda je váš web služby Webex na správné platformě, pokud má seznam typů prostředků médií dostupný v možnostech webu služby Cloud Collaboration Meeting Room.) Chcete-li zajistit, aby byl váš web připraven pro službu Video Mesh, obraťte se na svého manažera úspěchu zákazníka (CSM) nebo partnera. |
Převzetí služeb při selhání | Cisco Expressway-C nebo E, verze X8.11.4 nebo novější. (Další informace najdete v části „Důležité informace“ v poznámkách k verzi Expressway.) |
Požadavky koncového bodu a aplikace Webex
Účel součásti | Podrobnosti |
---|---|
Podporované koncové body | |
Podporované verze aplikace Webex | Video Mesh podporuje aplikaci Webex pro počítače (Windows, Mac) a mobilní zařízení (Android, iphone a ipad). Chcete-li stáhnout aplikaci pro podporovanou platformu, přejděte na adresu https://www.webex.com/downloads.html. |
Podporované kodeky | Viz Specifikace videa Webex| pro hovory a schůzky pro podporované zvukové a video kodeky. Všimněte si těchto upozornění pro videosíť:
|
Podporovaná zařízení Room, Desk a Board registrovaná ve službě Webex | Následující zařízení jsou testována a potvrzena pro práci s uzly Video Mesh: |
Požadavky na systém a platformu pro software uzlu Video Mesh
Produkční prostředí
Ve výrobních nasazeních existují dva způsoby, jak nasadit software Video Mesh Node na konkrétní konfiguraci hardwaru:
Každý server můžete nastavit jako jeden virtuální počítač, což je nejlepší pro nasazení, která obsahují mnoho koncových bodů SIP.
Pomocí možnosti VM<UNK> ite můžete nastavit každý server s více menšími virtuálními počítači. VM<UNK> ite je nejlepší pro nasazení, kde většina klientů a zařízení jsou aplikace Webex a koncové body registrované ve službě Webex.
Tyto požadavky jsou společné pro všechny konfigurace:
VMware ESXi 7 nebo 8, vsphere 7 nebo 8
Hyperthreading povoleno
Uzly Video Mesh běžící nezávisle na hardwaru platformy potřebují vyhrazené VCPUa RAM. Sdílení zdrojů s jinými aplikacemi není podporováno. To platí pro všechny obrázky softwaru Video Mesh.
Pro obrázky Video Mesh Lite (VM<UNK> ite) na platformě CMS podporujeme pouze obrázky VM<UNK> ite. Na hardwaru CMS se softwarem VM<UNK> ite nelze používat žádný jiný obraz Video Mesh ani jiná aplikace než Video Mesh.
Konfigurace hardwaru | Produkční nasazení jako jeden virtuální počítač | Produkční nasazení s VM<UNK> ite VMS | Poznámky | ||
---|---|---|---|---|---|
Server schůzek Cisco 1000 (CMS 1000) |
| Nasaďte jako 3 identické instance virtuálních počítačů, z nichž každá obsahuje:
| Tuto platformu doporučujeme pro uzel Video Mesh.
| ||
Konfigurace založená na specifikacích (2,6-GHZ procesor Intel Xeon E5-2600v3 nebo novější) |
| Nasaďte jako 3 identické instance virtuálních počítačů, z nichž každá obsahuje:
| Každý virtuální počítač Video Mesh musí mít CPU, RAM a pevné disky vyhrazené pro sebe. Při konfiguraci použijte možnost CMS1000 nebo VM<UNK> ite . Špičkové IOPS (vstupní/výstupní operace za sekundu) pro úložiště NFS je 300 IOPS. | ||
Server schůzek Cisco 2000 (CMS 2000) | Nasaďte jako 8 identických instancí virtuálních počítačů, z nichž každá obsahuje:
| Nasadit jako 24 identických instancí virtuálních počítačů, každá s následujícími způsoby:
| Tuto platformu doporučujeme pro uzel Video Mesh. Každá čepel musí být kompletní server Cisco Meeting Server 1000 s vyhrazeným procesorem, pamětí RAM a pevnými disky na jednu čepel. Špičkové IOPs pro úložiště NFS je 300 IOPS. |
Demo prostředí
Pro základní demo účely můžete použít konfiguraci hardwaru založenou na specifikacích s následujícími minimálními požadavky:
14vcpus (12 pro uzel videosítě, 2 pro ESXi)
8 GB hlavní paměti
20 GB místa na pevném disku
2.6 GHz procesor Intel Xeon E5-2600v3 nebo novější
Tato konfigurace služby Video Mesh není podporována službou Cisco TAC. |
Další informace o ukázkovém softwaru naleznete v tématu Video Mesh Node Demo Software.
Požadavky na šířku pásma
Uzly služby Video Mesh musí mít minimální šířku internetového pásma 10 Mb/s, aby mohly správně fungovat jak nahrávání, tak stahování.
Požadavky na podporu proxy serveru pro videosíť
Oficiálně podporujeme následující řešení proxy, která lze integrovat s vašimi uzly služby Video Mesh.
Cisco Web Security Appliance (WSA) pro transparentní proxy server
Squid pro explicitní proxy server
Pro explicitní proxy server nebo transparentní inspekci proxy, který kontroluje (dešifrová provoz), musíte mít kopii kořenového certifikátu proxy, kterou budete muset nahrát do úložiště důvěryhodných certifikátů uzlu Video Mesh ve webovém rozhraní.
Podporujeme následující explicitní kombinace typu proxy a ověřování:
Žádné ověřování pomocí http a https
Základní ověřování pomocí http a https
Provést ověření pomocí protokolu HTTPS
Ověření NTLM pouze pomocí protokolu http
Pro transparentní proxy servery musíte použít směrovač/switch, abyste vynutili přechod na proxy provoz HTTPS/443. Můžete také vynutit, aby Web Socket přešel na proxy. (Web Socket používá https.)
Služba Video Mesh vyžaduje připojení webového soketu ke cloudovým službám, aby uzly fungovaly správně. Při explicitní kontrole a transparentní kontrole proxy serverů jsou pro správné připojení k websoketu vyžadovány hlavičky http. Pokud jsou změněny, připojení websoketu selže.
Pokud dojde k selhání připojení websoketu na portu 443 (s povoleným transparentním kontrolním proxy serverem), dojde k varování po registraci v prostředí Control Hub: „Volání SIP služby Webex Video Mesh nefunguje správně.“ Stejná výstraha může nastat z jiných důvodů, pokud server proxy není povolen. Pokud jsou záhlaví websoketu na portu 443 blokována, média neproudí mezi aplikacemi a klienty SIP.
Pokud média neproudí, k tomu často dochází, když https provoz z uzlu přes port 443 selhává:
Provoz portu 443 je umožněn proxy serverem, ale je to inspekční proxy server a narušuje websocket.
Chcete-li tyto problémy napravit, možná budete muset „obejít“ nebo „splice“ (zakázat inspekci) na portu 443: *.wbx2.com a *.ciscospark.com.
Kapacita uzlů videosítě
Protože Video Mesh je softwarový mediální produkt, kapacita uzlů Video Mesh se liší. Zejména účastníci schůzky v cloudu Webex kladou větší zátěž na uzly. Když máte více kaskád do cloudu Webex, budete mít nižší kapacitu. Dalšími faktory ovlivňujícími kapacitu jsou:
Typy zařízení a klientů
Rozlišení videa
Kvalita sítě
Maximální zatížení
Model nasazení
Využití videosítě nemá vliv na počet licencí Webex. |
Obecně platí, že přidání dalších uzlů do clusteru nezdvojnásobuje kapacitu kvůli režii při nastavování kaskád. Tato čísla použijte jako obecné vodítko. Doporučujeme následující:
Vyzkoušejte společné scénáře schůzek pro vaše nasazení.
Pomocí analýzy v prostředí Control Hub zjistíte, jak se vaše nasazení vyvíjí, a podle potřeby přidejte kapacitu.
Přetečení při nízkém objemu hovorů (zejména hovory SIP, které pocházejí z místních zařízení) nejsou skutečným odrazem měřítka. Analýza videosítě (v části Control Hub > Zdroje > Aktivita hovoru) označují etapy hovoru, které pocházejí z místního prostředí. Nespecifikují streamy hovorů, které se dostaly přes kaskádu do uzlu Video Mesh pro účely zpracování médií. S rostoucím počtem vzdálených účastníků schůzky se zvyšují kaskády a spotřebovávají místní mediální zdroje v uzlu Video Mesh. |
Tato tabulka uvádí rozsahy kapacity pro různé mixy účastníků a koncových bodů v běžných uzlech služby Video Mesh. Naše testování zahrnovalo schůzky se všemi účastníky v místním uzlu a schůzky se směsí místních a cloudových účastníků. S více účastníky v cloudu Webex očekávejte, že vaše kapacita klesne v dolní části rozsahu.
Scénář | Řešení | Kapacita účastníků |
---|---|---|
Schůzky pouze s účastníky aplikace Webex | 720p | 100–130 |
1080p | 90–100 (číslo) | |
Schůzky a hovory 1:1 pouze s účastníky aplikace Webex | 720p | 60–100 |
1080p | 90–100 (číslo) | |
Schůzky pouze s účastníky SIP | 720p | 70–80 |
Schůzky pouze s účastníky SIP | 1080p | 30–40 |
Schůzky s aplikací Webex a účastníky SIP | 720p | 75–110 |
|
Kapacita pro VM<UNK> ite
Doporučujeme VM<UNK> ite pro nasazení, která zahrnují hlavně aplikaci Webex a koncové body registrované v cloudu. V těchto nasazeních používají uzly více přepínání a méně překódovacích prostředků, než poskytuje standardní konfigurace. Nasazení několika menších virtuálních počítačů v hostiteli optimalizuje zdroje pro tento scénář.
Tato tabulka uvádí rozsahy kapacity různých směsí účastníků a koncových bodů. Naše testování zahrnovalo schůzky se všemi účastníky v místním uzlu a schůzky se směsí místních a cloudových účastníků. S více účastníky v cloudu Webex očekávejte, že vaše kapacita klesne v dolní části rozsahu.
Scénář | Řešení | Kapacita účastníků se 3 VM<UNK> ite uzly na serveru |
---|---|---|
Schůzky pouze s účastníky aplikace Webex | 720p | 250–300 |
1080p | 230–240 | |
Schůzky a hovory 1:1 pouze s účastníky aplikace Webex | 720p | 175–275 |
1080p | 230–240 |
Základní rozlišení schůzek aplikace Webex je 720p. Když ale sdílíte, jsou miniatury účastníků na 180p. |
Clustery ve videosíti
V clusterech nasazujete uzly služby Video Mesh. Cluster definuje uzly služby Video Mesh s podobnými atributy, jako je blízkost sítě. Účastníci používají konkrétní cluster nebo cloud v závislosti na následujících podmínkách:
Připojí se k němu klient v podnikové síti, který může oslovit místní cluster – což je primární předvolba pro klienty v podnikové síti.
Klienti, kteří se připojují k soukromé schůzce služby Video Mesh, se připojují pouze k místním clusterům. Pro tyto soukromé schůzky můžete vytvořit samostatný cluster.
Klient, který se nemůže připojit k místnímu clusteru, se připojí ke cloudu, což je případ pro mobilní zařízení, které není připojeno k podnikové síti.
Vybraný cluster také závisí na latenci, nikoli pouze na umístění. Lepším kandidátem na schůzku může být například cloudový cluster s nižším zpožděním STUN (round-trip – SRT) než cluster Video Mesh. Tato logika zabraňuje uživateli přistát na geograficky vzdáleném clusteru s vysokým zpožděním SRT.
Každý cluster obsahuje logiku, která kaskáduje schůzky, s výjimkou soukromých schůzek služby Video Mesh, do jiných clusterů cloudových schůzek podle potřeby. Kaskádování poskytuje datovou cestu pro média mezi klienty na jejich schůzkách. Schůzky jsou distribuovány napříč uzly a klienti přistávají na nejefektivnějším uzlu, který je jim nejblíže, v závislosti na faktorech, jako je topologie sítě, spojení WAN a využití zdrojů.
Dosažitelnost určuje schopnost klienta ping mediálních uzlů. Skutečný hovor používá celou řadu potenciálních mechanismů připojení, například UDP a TCP. Před hovorem se zařízení Webex (Room, Desk, Board a aplikace Webex) zaregistruje v cloudu Webex, který poskytuje seznam kandidátů clusteru pro hovor.
Uzly v clusteru Video Mesh vyžadují mezi sebou nerušenou komunikaci. Vyžadují také nerušenou komunikaci s uzly ve všech ostatních clusterech služby Video Mesh. Ujistěte se, že firewally umožňují veškerou komunikaci mezi uzly služby Video Mesh. |
Clustery pro soukromé schůzky
Cluster Video Mesh můžete rezervovat pro soukromé schůzky. Když je vyhrazený cluster zaplněn, média soukromých schůzek se kaskádují do ostatních clusterů služby Video Mesh. Když je vyhrazený cluster plný, soukromé schůzky a nesoukromé schůzky sdílejí zdroje zbývajících clusterů.
Nesoukromé schůzky nebudou používat vyhrazený cluster, přičemž tyto zdroje budou vyhrazeny pro soukromé schůzky. Pokud ve vaší síti dojdou zdroje pro nesoukromou schůzku, bude místo toho přenesena do cloudu Webex.
Podrobnosti o funkci soukromých schůzek služby Video Mesh naleznete v tématu Soukromé schůzky.
Pokud vyhradíte všechny clustery služby Video Mesh pro soukromé schůzky, nemůžete použít krátký formát adresy videa (meet@your_site). Tyto hovory se momentálně nezdaří bez řádné chybové zprávy. Pokud necháte některé clustery volné, hovory s krátkým formátem adresy videa se mohou připojit prostřednictvím těchto clusterů. |
Pokyny pro nasazení clusteru Video Mesh
V typických podnikových nasazeních doporučujeme zákazníkům používat až 100 uzlů na jeden cluster. V systému nejsou nastaveny žádné pevné limity pro blokování velikosti clusteru s více než 100 uzly. Pokud však potřebujete vytvořit větší clustery, důrazně doporučujeme, abyste si tuto možnost prohlédli pomocí technologie společnosti Cisco prostřednictvím týmu účtů Cisco.
Vytvořte méně clusterů, pokud mají zdroje podobnou blízkost (afinitu) sítě.
Při vytváření clusterů přidejte pouze uzly, které jsou ve stejné zeměpisné oblasti a ve stejném datovém centru. Shlukování v široké síti (WAN) není podporováno.
Obvykle nasaďte clustery v podnicích, které hostí časté lokalizované schůzky. Naplánujte umístění clusterů na šířku pásma, která jsou k dispozici na různých místech sítě WAN uvnitř podniku. V průběhu času můžete nasazovat a rozšiřovat cluster po clusteru na základě pozorovaných uživatelských vzorů.
Clustery umístěné v různých časových pásmech mohou efektivně sloužit více geografických oblastí využitím různých vzorů volání ve špičce / zaneprázdněné hodině.
Pokud máte dva uzly služby Video Mesh ve dvou oddělených datových centrech (například EU a NA) a máte koncové body připojené přes každé datové centrum, uzly v každém datovém centru by se kaskádovaly do jednoho uzlu služby Video Mesh v cloudu. Tyto kaskády by putovaly přes internet. Pokud existuje účastník cloudu (který se připojí před jedním z účastníků služby Video Mesh), uzly budou kaskádovány přes mediální uzel účastníka cloudu.
Rozmanitost časových pásem
Rozmanitost časových pásem umožňuje sdílení clusterů v době mimo špičku. Příklad: Společnost s clusterem severní Kalifornie a clusterem v New Yorku by mohla zjistit, že celková latence sítě není tak vysoká mezi dvěma lokalitami, které slouží geograficky rozmanité populaci uživatelů. Když jsou zdroje na vrcholu využití v severní Kalifornii, je pravděpodobné, že New York cluster bude mimo vrchol a bude mít další kapacitu. Totéž platí pro klastr severní Kalifornie, v době špičky v New Yorku. Nejsou to jediné mechanismy, které se používají k efektivnímu využívání zdrojů, ale jsou to dva hlavní.
Přetečení do cloudu
Po dosažení kapacity všech místních clusterů přeteče místní účastník do cloudu Webex. To neznamená, že jsou všechny hovory hostovány v cloudu. Služba Webex směruje do cloudu pouze ty účastníky, kteří jsou vzdáleni nebo se nemohou připojit k místnímu clusteru. Při hovoru s místními i cloudovými účastníky je místní cluster přemostěn (kaskádován) do cloudu, aby se spojili všichni účastníci do jednoho hovoru.
Pokud nastavíte schůzku jako typ soukromé schůzky, aplikace Webex ponechá všechny hovory ve vašich místních clusterech. Soukromé schůzky nikdy nepřetékají do cloudu.
Zařízení Webex se registruje ve službě Webex
Kromě určení dosažitelnosti provádějí klienti také periodické testy zpoždění u zpátečky pomocí Simple Traversal of UDP through NAT (STUN). Průtah STUN (SRT) je důležitým faktorem při výběru potenciálních zdrojů během skutečného hovoru. Při nasazení více clusterů jsou primární kritéria výběru založena na naučeném zpoždění SRT. Testy dosažitelnosti se provádějí na pozadí, iniciované řadou faktorů, včetně změn sítě, a nezavádějí zpoždění, která ovlivňují časy nastavení hovorů. Následující dva příklady ukazují možné výsledky testu dosažitelnosti.
Testy zpoždění při zpáteční cestě – cloudové zařízení se nezdaří oslovit místní cluster
Testy zpoždění při zpáteční cestě – cloudové zařízení se úspěšně dostane do místního clusteru
Naučené informace o dosažitelnosti jsou poskytnuty do cloudu Webex pokaždé, když je nastaven hovor. Tyto informace umožňují cloudu vybrat nejlepší zdroj (cluster nebo cloud) v závislosti na relativním umístění klienta vůči dostupným clusterům a typu hovoru. Pokud nejsou v preferovaném clusteru k dispozici žádné zdroje, všechny clustery jsou testovány na dostupnost na základě zpoždění SRT. Upřednostňovaný cluster je vybrán s nejnižší prodlevou SRT. Když je primární cluster obsazený, hovory jsou obsluhovány na pracovišti ze sekundárního clusteru. Nejprve jsou vyzkoušeny místní dostupné zdroje videosítě v pořadí nejnižšího zpoždění SRT. Po vyčerpání všech místních zdrojů se účastník připojí ke cloudu.
Definice clusteru a umístění jsou zásadní pro nasazení, které účastníkům poskytuje nejlepší celkové prostředí. V ideálním případě by nasazení mělo poskytovat zdroje tam, kde se klienti nacházejí. Pokud není v místech, kde klienti uskutečňují většinu hovorů, je pro připojení uživatelů ke vzdáleným clusterům spotřebována větší šířka pásma interní sítě.
Místní a cloudové volání
Místní zařízení Webex, která mají stejnou afinitu clusteru (předvolby založené na blízkosti ke clusteru), se připojují ke stejnému clusteru pro hovor. Místní zařízení Webex s různými místními asociacemi clusterů se připojují k různým clusterům a clustery se poté kaskádují do cloudu a kombinují obě prostředí do jednoho hovoru. Tím se vytvoří rozbočovač a návrh řečí s cloudem Webex jako rozbočovačem a místními clustery, které fungují jako paprsky kol schůzky.
Místní hovor s různými afinitami clusteru
Zařízení Webex se na základě dosažitelnosti připojuje k místnímu clusteru nebo ke cloudu. Níže jsou uvedeny příklady nejčastějších scénářů.
Cloudové zařízení Webex se připojuje ke cloudu
Místní zařízení Webex se připojuje k místnímu clusteru
Místní zařízení Webex se připojuje ke cloudu
Výběr cloudového clusteru pro přetečení na základě zpoždění ZAOKROUHLENÍ o 250 ms nebo vyšší
Zatímco upřednostnění výběru uzlu je vaše lokálně nasazené uzly služby Video Mesh, podporujeme scénář, kdy pokud zpoždění STUN zpátečky (SRT) do místního clusteru služby Video Mesh překročí přípustné zpoždění zpátečky 250 ms (k čemuž obvykle dochází, pokud je místní cluster nakonfigurován na jiném kontinentě), systém vybere nejbližší uzel cloudových médií v dané geografii místo uzlu služby Video Mesh.
Aplikace Webex nebo zařízení Webex je v podnikové síti v San Jose.
Klastry v San Jose a Amsterdamu jsou k dispozici nebo nejsou k dispozici.
Zpoždění SRT do šanghajského clusteru je větší než 250 ms a pravděpodobně zavede problémy s kvalitou médií.
Cloudový cluster San Francisco má optimální zpoždění SRT.
Cluster Shanghai Video Mesh je vyloučen z úvahy.
V důsledku toho aplikace Webex přeteče do cloudového clusteru San Francisco.
Soukromé schůzky
Soukromé schůzky izolují všechna média do sítě prostřednictvím služby Video Mesh. Pokud jsou místní uzly plné, média na rozdíl od běžných schůzek nekaskádují do cloudu Webex. Ve výchozím nastavení se však soukromé schůzky mohou kaskádovat do různých clusterů Video Mesh v síti. Pro soukromé schůzky napříč geografickými lokalitami musí mít vaše clustery Video Mesh přímé připojení k sobě, aby bylo možné povolit kaskády mezi clustery, například HQ1_VMN až Remote1_VMN na obrázku.
Ujistěte se, že jsou ve vaší bráně firewall otevřené potřebné porty, aby byla umožněna nerušená kaskáda mezi clustery. Viz Porty a protokoly pro správu.
Všichni účastníci soukromé schůzky musí patřit do organizace Webex hostitele schůzky. Mohou se připojit pomocí aplikace Webex nebo ověřeného videosystému (koncové body SIP registrované do videozařízení UCM/VCS nebo registrovaného videozařízení Webex). K soukromé schůzce se mohou připojit účastníci s přístupem k vaší síti VPN nebo MRA. K soukromé schůzce se však nikdo nemůže připojit z místa mimo vaši síť.
Modely nasazení podporované službou Video Mesh
- Podporováno v nasazení služby Video Mesh
-
Uzel Video Mesh můžete nasadit buď v datovém centru (preferováno), nebo v demilitarizované zóně (DMZ). Pokyny naleznete v části Porty a protokoly používané sítí Video Mesh.
Pro nasazení DMZ můžete uzly Video Mesh nastavit v clusteru s duálním síťovým rozhraním (NIC). Toto nasazení umožňuje oddělit interní provoz podnikové sítě (používaný pro komunikaci mezi interboxy, kaskády mezi clustery uzlů a přístup k rozhraní pro správu uzlu) od provozu externí cloudové sítě (používaný pro připojení k okolnímu světu a kaskády do cloudu).
Dual NIC funguje na plné, VM<UNK> ite a demo verzi softwaru uzlu Video Mesh. Video Mesh můžete také nasadit za nastavení NAT 1:1.
Uzly služby Video Mesh můžete integrovat s prostředím řízení hovorů. Například nasazení se službou Video Mesh integrovanou se službou Unified CM, viz Modely nasazení pro službu Video Mesh a Cisco Unified Communications Manager.
Podporovány jsou následující typy překladu adres:
Dynamický překlad síťových adres (NAT) pomocí fondu IP
Dynamický překlad adres portu (PAT)
1:1 NAT
Jiné formy NAT by měly fungovat, pokud jsou používány správné porty a protokoly, ale oficiálně je nepodporujeme, protože nebyly testovány.
IPv4
Statická IP adresa uzlu služby Video Mesh
- Nasazení služby Video Mesh není podporováno
-
IPV6 (rozcestník)
DHCP pro uzel služby Video Mesh
Cluster se směsí jedné NIC a duální NIC
Shlukování uzlů videosítě přes širokou síť (WAN)
Zvuk, video nebo média, která neprocházejí uzlem videosítě:
Zvuk z telefonů
Peer-to-peer hovor mezi aplikací Webex a koncovým bodem založeným na standardech
Ukončení zvuku v uzlu služby Video Mesh
Média odeslaná prostřednictvím páru Expressway C/E
Zpětné videohovor z aplikace Webex
Modely nasazení Pro Video Mesh a Cisco Unified Communications Manager
Tyto příklady ukazují běžná nasazení služby Video Mesh a pomáhají vám pochopit, kam se clustery služby Video Mesh mohou vejít do vaší sítě. Mějte na paměti, že nasazení služby Video Mesh závisí na faktorech topologie vaší sítě:
Umístění datových center
Umístění a velikost kanceláří
Umístění a kapacita přístupu k internetu
Obecně se pokuste svázat uzly služby Video Mesh s clustery Unified CM nebo Session Management Edition (SME). Jako nejlepší postup, udržujte uzly co nejvíce centralizované pro místní pobočky.
Video Mesh podporuje Session Management Edition (SME). Clustery Unified CM lze připojit prostřednictvím malého a středního podniku a poté musíte vytvořit přenosový spoj malého a středního podniku, který se připojí k uzlům Video Mesh.
Architektura rozbočovače a mluvení
Tento model nasazení zahrnuje centralizované sítě a přístup k internetu. Centrální umístění má obvykle vysokou koncentraci zaměstnanců. V takovém případě lze cluster Video Mesh umístit do centrálního umístění, aby bylo možné optimalizovat manipulaci s médii.
Lokalizace clusterů v pobočkách nemusí přinést výhody v krátkodobém horizontu a může vést k suboptimálnímu směrování. Clustery doporučujeme nasadit do větve pouze v případě, že mezi větvemi probíhá častá komunikace.
Geografická distribuce
Geograficky distribuované nasazení je propojeno, ale může vykazovat znatelnou latenci mezi regiony. Nedostatek zdrojů může způsobit, že suboptimální kaskády budou v krátkodobém horizontu nastaveny, když se konají schůzky mezi uživateli v každé zeměpisné poloze. V tomto modelu doporučujeme alokovat uzly Video Mesh v blízkosti regionálního přístupu k internetu.
Geografická distribuce s vytáčením SIP
Tento model nasazení obsahuje regionální clustery Unified CM. Každý cluster může obsahovat přenosový spoj SIP a vybrat zdroje v místním clusteru Video Mesh. Pokud jsou zdroje omezené, druhý přenosový spoj může poskytnout cestu k převzetí služeb při selhání k páru Expressway.
Porty a protokoly používané videosítí
Chcete-li zajistit úspěšné nasazení služby Video Mesh a bezproblémový provoz uzlů služby Video Mesh, otevřete na bráně firewall následující porty a použijte je s protokoly.
Informace o celkových síťových požadavcích pro služby Webex najdete v části Síťové požadavky pro služby Webex Teams.
Další informace o firewallu a síťových postupech pro služby Webex najdete v bílém dokumentu Procházení firewallem.
Chcete-li zmírnit potenciální problémy s dotazy DNS, postupujte při konfiguraci brány firewall pro podnik podle osvědčených postupů DNS, ochrany sítě a identifikace útoků.
Další informace o designu naleznete v tématu Preferovaná architektura pro hybridní služby, CVD.
Porty a protokoly pro správu
Uzly v clusteru Video Mesh vyžadují mezi sebou nerušenou komunikaci. Vyžadují také nerušenou komunikaci s uzly ve všech ostatních clusterech služby Video Mesh. Ujistěte se, že firewally umožňují veškerou komunikaci mezi uzly služby Video Mesh. |
Uzly služby Video Mesh v clusteru musí být ve stejné masce sítě VLAN nebo podsítě.
Účel | Zdroj | Cíl | IP adresa zdroje | Zdrojový port | Transportní protokol | IP adresa cíle | Cílový port |
---|---|---|---|---|---|---|---|
Správa | Počítač pro správu | Uzel videosítě | Dle potřeby | Libovolné | TCP, HTTPS | Uzel videosítě | 443 |
SSH pro přístup ke konzoli správce služby Video Mesh | Počítač pro správu | Uzel videosítě | Dle potřeby | Libovolné | TCP | Uzel videosítě | 22 |
Komunikace uvnitř klastru | Uzel videosítě | Uzel videosítě | IP adresa ostatních uzlů služby Video Mesh v clusteru | Libovolné | TCP | Uzly videosítě | 8443 |
Správa | Uzel videosítě | Cloud Webex | Dle potřeby | Libovolné | UDP, NTP UDP, DNS TCP, HTTPS (webové sockety) | Libovolné | 123** 53*** |
Kaskádová signalizace | Uzel videosítě | Cloud Webex | Libovolné | Libovolné | TCP | Libovolné | 443 |
Kaskádová média | Uzel videosítě | Cloud Webex | Uzel videosítě | Libovolné*** | UDP | Libovolné Konkrétní rozsahy adres naleznete v části „Podsítě IP pro mediální služby Webex“ v části Síťové požadavky pro služby Webex. | 5004 50000 až 53000 Podrobnosti naleznete v části „Služby Webex – čísla portů a protokoly“ v části Síťové požadavky pro služby Webex. |
Kaskádová signalizace | Vido Mesh Cluster (1) | Vido Mesh Cluster (2) | Libovolné | Libovolné | TCP | Libovolné | 443 |
Kaskádová média | Vido Mesh Cluster (1) | Vido Mesh Cluster (2) | Vido Mesh Cluster (1) | Libovolné*** | UDP | Libovolné | 5004 50000 až 53000 |
Správa | Uzel videosítě | Cloud Webex | Dle potřeby | Libovolné | TCP, HTTPS | Libovolné** | 443 |
Správa | Uzel videosítě (1) | Uzel videosítě (2) | Uzel videosítě (1) | Libovolné | TCP, HTTPS (webové sockety) | Uzel videosítě (2) | 443 |
Interní komunikace | Uzel videosítě | Všechny ostatní uzly služby Video Mesh | Uzel videosítě | Libovolné | UDP | Libovolné | 10000 až 40000 |
* Výchozí konfigurace v OVA je nakonfigurována pro NTP a DNS. OVA vyžaduje, abyste otevřeli tyto porty odchozí na internet. Pokud nakonfigurujete místní server NTP a DNS, nemusíte otevírat porty 53 a 123 přes bránu firewall.
** Vzhledem k tomu, že některé cloudové služby <UNK> mohou být změněny bez varování, je doporučeným cílem pro bezproblémový provoz uzlů Video Mesh ANY. Pokud upřednostňujete filtrování provozu na základě protokolů <UNK>, další informace naleznete v části Webex Teams <UNK> pro hybridní služby
v části Síťové požadavky pro služby Webex.
***Porty se liší v závislosti na tom, zda povolíte Qos. S povolenou funkcí Qos jsou porty 52 500-59499, 63000-64667, 59500-62999 a 64688-65500. S Qos off, porty jsou 34,000-34,999.
Podpisy provozu pro videosíť (zapnuta kvalita služby)
Pro nasazení, kde uzel Video Mesh leží na podnikové straně DMZ nebo uvnitř brány firewall, je v centru Webex Control Hub nastavení konfigurace uzlu Video Mesh, které umožňuje správci optimalizovat rozsahy portů používané uzlem Video Mesh pro značení sítě Qos. Toto nastavení kvality služby je ve výchozím nastavení povoleno a změní zdrojové porty používané pro sdílení zvuku, videa a obsahu na hodnoty uvedené v této tabulce. Toto nastavení umožňuje nakonfigurovat zásady označování Qos na základě rozsahů portů UDP, aby bylo možné odlišit zvuk od sdílení videa nebo obsahu a označit veškerý zvuk doporučenou hodnotou EF a sdílení videa a obsahu doporučenou hodnotou AF41.
Tabulka a diagram znázorňují porty UDP, které se používají pro streamy zvuku a videa, na které se zaměřují především konfigurace sítě Qos. Zatímco zásady označování sítě Qos pro média přes UDP jsou zaměřeny na následující tabulku, uzly Webex Video Mesh také ukončují provoz TCP pro prezentaci a sdílení obsahu pro aplikaci Webex pomocí pomíjivých portů 52500–65500. Pokud je mezi uzly služby Video Mesh a aplikací Webex umístěn firewall, musí být tyto porty TCP také pro správné fungování povoleny.
Uzel služby Video Mesh nativně označí provoz. Toto nativní označení je asymetrické v některých tocích a závisí na tom, zda jsou zdrojové porty sdílené (jeden port jako 5004 pro více toků do různých destinací a cílových portů) nebo zda nejsou (kde port spadá do rozsahu, ale je jedinečný pro konkrétní obousměrnou relaci). Chcete-li pochopit nativní značení uzlem služby Video Mesh, všimněte si, že uzel služby Video Mesh označí zvuk EF, když nepoužívá port 5004 jako zdrojový port. Některé obousměrné toky, jako kaskády Video Mesh na Video Mesh nebo Video Mesh na Webex, budou asymetricky označeny. Důvodem je použití sítě k zaznamenání provozu na základě poskytnutých rozsahů portů UDP. |
Zdrojová IP adresa | Adresa IP cíle | Zdrojové porty UDP | Cílové porty UDP | Nativní značení DSCP | Typ médií |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 35000 až 52499 | 5004 | AF41 (operační systém) | Testovací pakety STUN |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 52500 až 59499 | 5004 | EF | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 63000 až 64667 | 5004 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 59500 až 62999 | 50000 až 51499 | EF | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 64668 až 65500 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | — | Zvuk |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | — | Video |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 52500 až 59499 | profil SIP služby Unified CM | EF | Zvuk |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 63000 až 64667 | profil SIP služby Unified CM | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 52500 až 59499 | 5004 | EF | Zvuk |
Cluster videosítě | Cluster videosítě | 63000 až 64667 | 5004 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 59500 až 62999 | 50000 až 51499 | EF | Zvuk |
Cluster videosítě | Cluster videosítě | 64668 až 65500 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams* | 5004 | 52000 až 52099 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Aplikace nebo koncový bod Webex Teams | 5004 | 52100 až 52299 | AF41 (operační systém) | Video |
*Směr přenosu médií určuje značky DSCP. Pokud jsou zdrojové porty z uzlu Video Mesh (z uzlu Video Mesh do aplikace Webex Teams), je provoz označen pouze jako AF41. Mediální provoz, který pochází z aplikace Webex Teams nebo koncových bodů Webex, má samostatné značky DSCP, ale zpětný provoz ze sdílených portů uzlu Video Mesh nikoliv.
Diferenciace zdrojového portu UDP (klienti aplikace Windows Webex): Pokud chcete, aby byla pro vaši organizaci povolena diferenciace zdrojových portů UDP, obraťte se na místní tým pro účty. Pokud tato možnost není povolena, nelze sdílení zvuku a videa operačním systémem Windows odlišit. Zdrojové porty budou stejné pro sdílení zvuku, videa a obsahu na zařízeních se systémem Windows. |
Podpisy provozu pro videosíť (kvalita služby je zakázána)
Pro nasazení, kde je uzel Video Mesh umístěn v DMZ, je v centru Webex Control Hub nastavení konfigurace uzlu Video Mesh, které umožňuje optimalizovat rozsahy portů používané uzlem Video Mesh. Toto nastavení kvality služby, pokud je zakázáno (ve výchozím nastavení povoleno), změní zdrojové porty používané pro sdílení zvuku, videa a obsahu z uzlu Video Mesh na rozsah 34000 až 34999. Uzel Video Mesh pak nativně označí veškeré sdílení zvuku, videa a obsahu na jedno DSCP AF41.
Vzhledem k tomu, že zdrojové porty jsou stejné pro všechna média bez ohledu na cíl, nemůžete s tímto nastavením odlišit zvuk od sdílení videa nebo obsahu na základě rozsahu portů. Tato konfigurace umožňuje snadněji konfigurovat otvory pin brány firewall pro média, než je povolená kvalita služby. |
Tabulka a diagram ukazují porty UDP, které se používají pro streamy zvuku a videa, když je Qos zakázáno.
Zdrojová IP adresa | Adresa IP cíle | Zdrojové porty UDP | Cílové porty UDP | Nativní značení DSCP | Typ médií |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 5004 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 5004 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 50000 až 51499 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Cloudové mediální služby Webex | 34000 až 34999 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | Uzel Video Mesh Node | 10000 až 40000 | 10000 až 40000 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 5004 | AF41 (operační systém) | Zvuk |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 5004 | AF41 (operační systém) | Video |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 50000 až 51499 | AF41 (operační systém) | Zvuk |
Cluster videosítě | Cluster videosítě | 34000 až 34999 | 51500 až 53000 | AF41 (operační systém) | Video |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 52500 až 59499 | profil SIP služby Unified CM | AF41 (operační systém) | Zvuk |
Uzel Video Mesh Node | koncové body SIP aplikace Unified CM | 63000 až 64667 | profil SIP služby Unified CM | AF41 (operační systém) | Video |
Uzel |