V tomto článku
dropdown icon
Historie změn
    Historie změn
dropdown icon
Přehled konektoru Serviceability
    Přehled konektoru Serviceability
    dropdown icon
    Použití v případech žádosti o službu
      Architektura nasazení pro případ TAC
    dropdown icon
    Použití v nasazeních připojených ke cloudu UC
      Architektura nasazení pro UC připojené ke cloudu
    Omezení konektoru Serviceability
    dropdown icon
    Lidé a role
      Účty vyžadované pro službu Serviceability
      Lidé a role
      Účty a rozsah vyžadované pro každý
    dropdown icon
    Pohyb dat
      Shrnutí přenosu dat
    Zabezpečení
    Připojení Serviceability
    Porty konektoru Serviceability
    dropdown icon
    Blokovaný režim rozlišení externího DNS
      Povolit režim rozlišení blokovaného externího DNS
      Zakázat režim blokování externího rozlišení DNS
dropdown icon
Připravte si prostředí
    Požadavky na konektor Serviceability
    Dokončete předpoklady pro spravované zařízení
    dropdown icon
    Dokončete předpoklady hostitele konektoru ECP
      Vytvoření virtuálního počítače pro hostitele konektoru ECP
    Dokončete předpoklady hostitele konektoru Expressway
dropdown icon
Nasaďte konektor Serviceability
    Tok úloh nasazení konektoru Serviceability
    Zaregistrujte hostitele konektoru ECP ve službě Cisco Webex
    Zaregistrujte hostitele konektoru Expressway ve službě Cisco Webex.
    Nakonfigurujte konektor Serviceability na ECP
    Nakonfigurujte konektor Serviceability v řešení Expressway
    (Volitelně) Importovat zařízení ze splnění hostované spolupráce mediace
    Vytváření účtů na spravovaných zařízeních
    (Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými jednotnými CM
    (Volitelné) Konfigurace konektoru Serviceability s místně spravovanými zařízeními
    (Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými clustery Unified CM
    (Volitelné) Nakonfigurujte konektor Serviceability s místně spravovanými clustery
    (Volitelné) Konfigurace místního protokolování a shromažďování hlášení o problému
    Konfigurovat nastavení nahrávání
    Nakonfigurujte vzdálené kolekce v tomto konektoru
    Spustit konektor Serviceability
    Ověřte konfiguraci konektoru Serviceability
dropdown icon
Spravovat službu Serviceability
    Přístup k webovému rozhraní konektoru Serviceability
    Přístup k webovému rozhraní aplikace Serviceability Connector
    Spravovat místní protokoly
    Shromáždit zprávy o potížích

Průvodce nasazením konektoru Serviceability

list-menuV tomto článku
list-menuZpětná vazba?
Změnit historii

Změnit historii

Datum

Změnit

Oddíl

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Služba IM a služba Presence řešení Cisco Unified CM

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Cisco BroadWorks Aplikační server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Zasílání zpráv Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Cisco Unified Border Element

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Cisco BroadWorks Aplikační server (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Profile Server (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Zasílání zpráv Server (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Execution Server (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte Nové .

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Služba IM a služba Presence řešení Cisco Unified CM

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Cisco BroadWorks Aplikační server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Zasílání zpráv Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Cisco Unified Border Element

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Cisco BroadWorks Aplikační server (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Profile Server (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Zasílání zpráv Server (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Execution Server (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte Nové .

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní Serviceability Connector

Pro přístup k webovému rozhraní hostitele konektoru Serviceability potřebujete:

  • Úplný účet správce pro vaši organizaci v prostředí Control Hub
  • Adresa hostitelského uzlu a účtu správce v tomto uzlu
1

Přihlaste se k organizaci v prostředí Control Hub.

Pokud jste správce partnera, uvidíte místo toho centrum partnera. Otevřete organizaci zákazníka.
2

Přejít na Služby > Hybrid a najděte kartu Serviceability Service .

3

V části Zdroje klikněte na možnost Zobrazit vše.

4

Vyberte uzel hostitele a klikněte na možnost Přejít do uzlu.

Prohlížeč otevře rozhraní hostitele konektoru Serviceability.

Co dělat dál

Pokud ke správě uzlu nemůžete použít prostředí Control Hub, vyhledejte adresu https://<host node address>/setup a přihlaste se pomocí pověření správce pro daný uzel.

Přístup k aplikaci Serviceability v uzlu hostitele

Potřebujete adresu hostitele konektoru Serviceability.

Procházet http://<host IP address>:8443

Prohlížeč otevře webové rozhraní aplikace Serviceability.

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

květen 2024 Vyjasnilo znění dvou úkolů pro otevření rozhraní platformy Serviceability a aplikačního rozhraní Serviceability Connector.

Ve službě Správa služby Serviceability:

  • Přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Služba IM a služba Presence řešení Cisco Unified CM

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Cisco BroadWorks Aplikační server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Zasílání zpráv Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Cisco Unified Border Element

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Cisco BroadWorks Aplikační server (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Profile Server (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Zasílání zpráv Server (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Execution Server (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte Nové .

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní platformy Serviceability Connector

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte na https://<IP address>/setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na Přihlásit se.
  • Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu přistupovat z prostředí Control Hub (viz následující kroky).

 
Tato funkce je k dispozici také pro správce partnerů.
1

V zobrazení zákazníka v centru Control Hub přejděte na Služby > Hybrid.

2

V části Zdroje na kartě Serviceability Service klikněte na Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít do uzlu.

Prohlížeč otevře webové rozhraní správce daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál


 
Není možné otevřít aplikaci Serviceability Connector přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na <IP address>:8443

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

květen 2024 Vyjasnilo znění dvou úkolů pro otevření rozhraní platformy Serviceability a aplikačního rozhraní Serviceability Connector.

Ve službě Správa služby Serviceability:

  • Přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Služba IM a služba Presence řešení Cisco Unified CM

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Cisco BroadWorks Aplikační server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Zasílání zpráv Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Cisco Unified Border Element

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Cisco BroadWorks Aplikační server (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Profile Server (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Zasílání zpráv Server (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Execution Server (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte Nové .

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní platformy Serviceability Connector

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte na https://<IP address>/setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na Přihlásit se.
  • Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu přistupovat z prostředí Control Hub (viz následující kroky).

 
Tato funkce je k dispozici také pro správce partnerů.
1

V zobrazení zákazníka v centru Control Hub přejděte na Služby > Hybrid.

2

V části Zdroje na kartě Serviceability Service klikněte na Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít do uzlu.

Prohlížeč otevře webové rozhraní správce daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál


 
Není možné otevřít aplikaci Serviceability Connector přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na <IP address>:8443

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

květen 2024 Vyjasnilo znění dvou úkolů pro otevření rozhraní platformy Serviceability a aplikačního rozhraní Serviceability Connector.

Ve službě Správa služby Serviceability:

  • Přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Služba IM a služba Presence řešení Cisco Unified CM

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Cisco BroadWorks Aplikační server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Zasílání zpráv Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Cisco Unified Border Element

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Cisco BroadWorks Aplikační server (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Profile Server (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Zasílání zpráv Server (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Cisco BroadWorks Execution Server (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte Nové .

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte Nové .

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte Nové .

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní platformy Serviceability Connector

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte na https://<IP address>/setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na Přihlásit se.
  • Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu přistupovat z prostředí Control Hub (viz následující kroky).

 
Tato funkce je k dispozici také pro správce partnerů.
1

V zobrazení zákazníka v centru Control Hub přejděte na Služby > Hybrid.

2

V části Zdroje na kartě Serviceability Service klikněte na Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít do uzlu.

Prohlížeč otevře webové rozhraní správce daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál


 
Není možné otevřít aplikaci Serviceability Connector přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na <IP address>:8443

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

Červenec 2024 Přidány informace o režimu Blokovaného externího rozlišení DNS.

V části Přehled:

  • Nové téma o tomto režimu a podmínkách, které způsobují přechod uzlu do tohoto režimu.
  • Nové úkoly o tom, jak povolit a zakázat režim blokovaného externího rozlišení DNS.
květen 2024 Vyjasnilo znění dvou úkolů pro otevření rozhraní platformy Serviceability a aplikačního rozhraní Serviceability Connector.

Ve službě Správa služby Serviceability:

  • Přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení odesílání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce využívá konektor Serviceability nasazený ve vašich prostorách. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat na některou z těchto komponent:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se instalují z cloudu. Nemusíte je ručně upgradovat, aby zůstaly aktuální a bezpečné.


     

    Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

  • Cisco Expressway

Konektor Servicability můžete použít pro tyto účely:

  • Automatické vyhledávání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení služby Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádostí o službu

Službu Webex Serviceability můžete použít k pomoci pracovníkům technické pomoci společnosti Cisco při diagnostice problémů s vaší infrastrukturou. Služba automatizuje úkoly vyhledávání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také spouští analýzu diagnostických podpisů, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ s TAC, inženýři TAC mohou načíst příslušné protokoly při provádění diagnózy problému. Můžeme shromáždit potřebné protokoly, aniž bychom se k vám pokaždé vraceli. Inženýr odešle požadavky na konektor Serviceability. Konektor shromažďuje informace a bezpečně je přenese na jednotku experience Drive (CXD) zákazníka. Sytem pak připojí informace k vašemu SR.

Pokud máme informace, můžeme použít analyzátor Collaboration Solution Analyzer a jeho databázi diagnostických podpisů. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Nasazujete a spravujete konektory Serviceability prostřednictvím centra Control Hub, stejně jako jiné hybridní služby, jako je služba Hybrid Calendar Service a Hybrid Call Service. Můžete ji použít společně s dalšími hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci nakonfigurovanou v prostředí Control Hub, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. Ale nemá stálé zatížení v průběhu času. Inženýři TAC ručně iniciují sběr dat. Vyjednají vhodný čas pro sběr, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Při nasazení služby Serviceability spolupracujete s technickou podporou Cisco TAC. Případ TAC najdete v části Architektura nasazení.

  2. Otevřete případ a upozorněte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k vyžádání konektoru Serviceability pro sběr dat z příslušných zařízení.

  4. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  5. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD). CXD pak data přidruží k vašemu požadavku na službu.

  6. Systém analyzuje data z databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC přezkoumá výsledky a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení se servisním konektorem v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně pracuje s následujícími zařízeními:

  • Řešení zprostředkování hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager,

  • Cisco Unified CM IM a služba Presence

  • Řada Cisco Expressway

  • Server videokomunikace Cisco Telepresence (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Prvek Cisco Unified Border (CUBE)

  • Aplikační server Cisco Broadworks (AS)

  • Server profilů Cisco Broadworks (PS)

  • Server zasílání zpráv Cisco Broadworks (UMS)

  • Spouštěcí server Cisco Broadworks (XS)

  • Platforma xtended služeb Cisco Broadworks (XSP)

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Středisko technické podpory

Obsahuje:

  • Zástupce TAC pomocí CSA komunikuje s vašimi konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na jednotku eXperience Drive zákazníka.

Použití v nasazeních služby Cloud-Connected UC

Službu Serviceability můžete použít prostřednictvím centra Control Hub ke sledování clusterů Unified CM v nasazení služby Cloud-Connected UC.

Jak to funguje

  1. Pro clustery Unified CM nasazujete instanci konektoru Serviceability.

  2. Chcete-li vyřešit problém se signalizací hovorů Unified CM, spustíte v prostředí Control Hub požadavek na sběr dat.

  3. Konektor Serviceability překládá požadavek do příkazů rozhraní API a shromažďuje požadovaná data ze spravovaných zařízení.

  4. Váš konektor Serviceability shromažďuje, šifruje a odesílá tato data přes zašifrovaný odkaz na jednotku experience zákazníka (CXD).

Architektura nasazení pro UC připojené ke cloudu

Nasazení se servisním konektorem

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete dodávat protokoly do služby Serviceability. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) můžete importovat informace o spravovaných zařízeních a clusterech zákazníků HCS (s větším počtem zařízení, viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba UC připojená ke cloudu funguje s následujícími zařízeními:

  • Cisco Unified Communications Manager,

Váš správce

Prostředí Control Hub používá k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je https://admin.webex.com a vy potřebujete přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která hostí konektor pro správu a konektor Serviceability.

  • Konektor správy (na ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Zachovávají připojení, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne ze služby Webex poté, co povolíte organizaci pro službu Serviceability.

Proxy server

(Volitelné) Pokud po spuštění konektoru Serviceability změníte konfiguraci proxy, pak také restartujte konektor Serviceability.

Cloud Webex

Hostí služby Webex, Webex Calling, Webex Meetings a Webex Hybrid Services.

Lidé a role

Účty potřebné pro službu Serviceability

Diagram znázorňuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není určeno uživatelům. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazení a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) Konfigurovat HTTP proxy v případě potřeby

  • (Jednou) Otevřete požadované porty brány firewall a povolte přístup protokolu HTTPS z hostitele konektoru (ECP nebo Expressway) do jednotky experience Drive zákazníka.

Zástupci centra technické podpory společnosti Cisco

Pouze pro případ použití TAC.

  • (Probíhá) V případě potřeby iniciovat požadavky na data ze spravovaných zařízení

  • (Probíhá) Analýza protokolových údajů v případě potřeby k řešení případu (mimo rozsah tohoto dokumentu)

Správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a BW Application Server

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načíst data.

Správce hostitele konektoru

  • (Jednou) Příprava řešení ECP nebo Expressway pro hybridní služby

  • (Pravidelně) Konfigurovat konektor Serviceability se spravovanými adresami a pověřeními zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tento účet může být správce hostitele konektoru nebo správce sítě nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do prostředí Control Hub a ke správě konfigurace cloudu vaší organizace.

  • (Jednou) Vytvořte organizaci a účet v aplikaci Cisco Webex (pokud již není hotovo)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrovat konektor Serviceability do hostitele konektoru

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaných účtů API nebo SSH

  • Otevřete CXD a uložte diagnostická data do požadavku na přidruženou službu (pro hostitele konektoru nejsou vyžadována žádná pověření)

Tabulka 2. Účty a rozsah požadovaný pro každý z nich

Typ účtu

Oblast působnosti / zvláštní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Přístupová úroveň = čtení i zápis

Přístup k rozhraní API = Ano (pouze řešení Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet v hostiteli konektoru čte konfiguraci konektoru Serviceability.

Spravované účty API a SSH zařízení (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH na něm. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Přihlašovací údaje zadáte v konfiguraci konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet ověřuje konektor, když zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích pro přístup k nim.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Standardní přístup k rozhraní AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN pouze ke čtení

  • Standardní provozuschopnost

Produkty VOS zahrnují Unified CM, IM a Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se uživatelský účet aplikace liší od účtu SSH, zadejte pověření pro oba účty do uživatelského rozhraní konektoru Serviceability.

správce řešení Cisco Expressway nebo VCS

Přístupová úroveň = čtení i zápis

Přístup k API = Ano

Přístup k webu = Ano

Pouze pro případ použití TAC.

Tento účet pro spravované VCS nebo Expressway spíše než pro hostitele konektoru.

Uživatelský účet CUBE SSH

Úroveň oprávnění 15

Pouze pro případ použití TAC.

Uživatelský účet rozhraní příkazového řádku Broadworks

Pouze pro případ použití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění spouštět příkazy na spravovaném zařízení Broadworks, tj. Xtended Services Platform, Application Server, Profile Server, Execution Server nebo Messaging Server.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Datová operace

Transportní mechanismus

Účet použitý

Načíst data ze spravovaných zařízení

HTTPS (rozcestník)

Přístup k rozhraní API nebo účet SSH na spravovaném zařízení

Zapsat do systému pro správu případů

HTTPS (rozcestník)

Číslo žádosti o službu a přiřazený jedinečný token

Když je zadán příkaz, aplikace Webex odešle požadavek konektoru Serviceability, který na něj pracuje, aby shromáždil požadovaná data.


 

Tento požadavek nemá žádné přímo identifikovatelné údaje o spravovaném zařízení. Má ID zařízení nebo ID clusteru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability překládá toto ID zařízení/clusteru. ID samo o sobě nemůže identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem také využívá přenos protokolu HTTPS.

Konektor Serviceability překládá požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru v seznamu spravovaných zařízení a clusterů a získá adresy.

  • Obnovuje požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílové zařízení předem nakonfigurované pověření zařízení.

Konektor dočasně uloží výsledné datové soubory do hostitele konektoru (Expressway nebo ECP).

Konektor roztrhne dočasný soubor, zašifruje a přenese je přes protokol HTTPS na jednotku experience Drive zákazníka. Pokud požadavek přišel od TAC, úložiště souborů případu TAC znovu sestaví data protokolu a uloží je proti vašemu požadavku na službu.

Konektor Serviceability zapíše následující údaje o transakci do historie příkazů v hostiteli konektoru:

  • Jedinečné identifikátory pro vydaný příkaz a vydavatele příkazu. Můžete vysledovat ID vydavatele zpět k osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Vydaný příkaz a parametry (nikoli výsledná data).

  • Alias vygenerovaný konektorem zařízení, na které byl příkaz vydán (nikoli adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která spolupracuje se službou Cisco Webex a komunikuje požadavky s konektorem Serviceability.

V CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • ID případu TAC, ve kterém se mají uložit protokoly (číslo žádosti o služby).

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    ČSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Ví například, že pro shromažďování protokolů služeb ze služby Unified CM by měl uživatel TAC poskytnout počáteční a koncové datum/časy.

Případ UC připojeného ke cloudu

V aplikaci Logadvisor správce vybere konkrétní konektor Serviceability z konektorů, které jsou ve vaší organizaci, a poté zadá příkaz následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou konektor Serviceability vytvořil, když bylo zařízení poprvé přidáno jako spravované zařízení) nebo cluster zařízení.

  • Příkaz ke sběru dat a všechny potřebné parametry.

    Logadvisor zobrazí příslušné parametry.

Zabezpečení

Spravovaná zařízení:

  • Udržujete data v klidu na spravovaných zařízeních v bezpečí pomocí opatření dostupných na těchto zařízeních a vašich vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte v hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemohou k nim získat přístup.

  • Účty nemusí potřebovat plná oprávnění pro správu, ale potřebují oprávnění pro typické protokolování API(viz osoby a role). Služba Serviceability používá minimální oprávnění potřebná k načítání informací protokolu.

Počítač konektoru:

  • Aplikace Management Connector vytvoří připojení TLS se službou Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). K tomu je třeba, aby konektor pro správu důvěřoval certifikátům, které Webex předkládá. Můžete se rozhodnout spravovat seznam důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu kořenových certifikačních autorit ze společnosti Cisco.

  • Konektor pro správu udržuje připojení k aplikaci Webex pro vytváření zpráv a výstrah. Konektor Serviceability používá podobné trvalé připojení pro příjem požadavků na serviceability.

  • Přístup k hostiteli potřebují ke konfiguraci konektoru Serviceability přístup pouze správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (na hostiteli konektoru):

  • Umožňuje připojení HTTPS nebo SSH ke spravovaným zařízením za účelem provádění příkazů rozhraní API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Umožňuje odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezapisuje žádné vaše osobní údaje (PII).


     

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která přenáší ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o provedených transakcích v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy přímo neidentifikují žádné z vašich zařízení.

  • Ukládá pouze adresy zařízení a přihlašovací údaje do jejich účtů rozhraní API v úložišti konfigurace konektoru.

  • Šifruje data pro přenos do Customer eXprerience Drive pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud k připojení k internetu používáte proxy server, potřebuje konektor Serviceability přihlašovací údaje, aby mohl proxy server používat. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasadíte inspekční zařízení TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Možná budete muset přidat certifikát certifikační autority do seznamu důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 z hostitele konektoru do řady služeb Cisco <UNK>. Viz Externí připojení vytvořená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty do chráněných sítí, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , kde jsou uvedeny porty požadované spravovanými zařízeními. Otevřete například protokol TCP 443 do svého DMZ a shromažďujte protokoly prostřednictvím adresy směřující dovnitř Expressway-E.

  • Neotevírejte žádné další porty příchozí do hostitele konektoru.

Webex:

  • Nevyžádané příchozí hovory na vaše místní zařízení. Konektor správy na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je protokol HTTPS nebo zabezpečené webové sockety.

Středisko technické podpory:

Když povolíte službu Serviceability pro případ použití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k zabezpečení dat zařízení zákazníka.

  • Zaměstnanci jsou povinni dodržovat Kodex obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě do systému řízení případů TAC.

  • K těmto údajům mohou mít přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete získat přístup k vlastním případům a zjistit, jaká data byla shromážděna.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability


 

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally, které chrání vaše spravovaná zařízení, otevřete uvedené porty směrem k těmto zařízením. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src (rozcestník) IP

Src (rozcestník) Porty

Protokol

Letní čas IP

Letní čas Porty

Trvalá registrace HTTPS

hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Nahrání dat protokolu

hostitel VMware

30000-35999

TLS

datový tok Cisco TAC SR

Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37)

443

Požadavky rozhraní API pro HCM-F

hostitel VMware

30000-35999

TLS

Rozhraní HCM-F Northbound (NBI)

8443 (číslo)

AXL (Administrative XML Layer) pro shromažďování protokolů

hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443 (číslo)

přístup SSH

hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22 (číslo)

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

CUBE

22 (číslo)

SSH přístup, shromažďování protokolů

hostitel VMware

30000-35999

TCP

Servery Broadworks (AS, PS, UMS, XS, XSP)

22 (číslo)

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Blokovaný režim externího rozlišení DNS

Když zaregistrujete uzel nebo zkontrolujete konfiguraci proxy serveru, proces testuje vyhledávání DNS a připojení ke službě Webex.

Pokud server DNS uzlu nemůže vyřešit veřejné názvy DNS, uzel se automaticky přepne do režimu Blokovaného externího rozlišení DNS.

V tomto režimu uzel naváže připojení přes proxy, který řeší externí záznamy DNS prostřednictvím svého nakonfigurovaného serveru DNS.

Tento režim je možný pouze v případě, že používáte explicitní proxy server.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution
        mode is enabled

Povolit blokovaný režim externího rozlišení DNS

1

Nastavte explicitní proxy server.

2

Spusťte test Check Proxy Connection (Zkontrolovat připojení proxy).

Pokud server DNS uzlu nemůže vyřešit veřejné záznamy DNS, uzel přejde do režimu Blokované externí rozlišení DNS.

Zakázat režim blokovaného externího rozlišení DNS

1

Přihlaste se do webového rozhraní platformy Serviceability Connector.

2

Na stránce Přehled zkontrolujte stav blokovaného externího rozlišení DNS

Pokud je stav Ne, není třeba v tomto postupu pokračovat.

3

Přejděte na stránku Úložiště důvěryhodných certifikátů a proxy a klikněte na Zkontrolovat připojení proxy.

4

Restartujte uzel a zkontrolujte stránku Přehled.

Stav režimu externího rozlišení DNS je Ne.

Co dělat dál

Tento postup opakujte u všech ostatních uzlů, u nichž selhala kontrola připojení DNS.

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Prvek Cisco Unified Border

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Aplikační server Cisco Broadworks (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Server profilů Cisco Broadworks (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Server zasílání zpráv Cisco Broadworks (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Spouštěcí server Cisco Broadworks (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru ze stránky https://software.cisco.com/download/home/286255326/type/280886992 si můžete zdarma stáhnout.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex.


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Pomocí těchto konfigurací povolte konektor Serviceability spravovat CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Viz Připojení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménáchhttps://help.webex.com/article/WBX000028782/ najdete v části . Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vybrat Akce > Nasaďte šablonu OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Husté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte název FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Povinné. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

Maska

Použijte například tečkovou desetinnou notaci 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru pro integraci s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím úkonům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://<IP or FQDN>:443/setup a přihlaste se.

2

Přejděte do Úložiště důvěryhodných certifikátů a proxy a vyberte možnost:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy pro vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy dešifruje veškerý provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost podle toho, co váš proxy server podporuje.

    4. V závislosti na prostředí proxy vyberte z následujících typů ověřování:

      Možnost

      Využití

      Žádné

      Zvolte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelský agent HTTP k zadání uživatelského jména a hesla při podání požadavku a používá kódování Base64.

      Trávení

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit.

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Zavedení tohoto nastavení vyžaduje 15 sekund.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat, pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Nesete odpovědnost za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí.
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste dříve průvodce přeskočili, můžete jej spustit z Stav > stránka Přehled.

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP ( (ROZCESTNÍK) Systém > Síťová rozhraní > IPČL.
  • Název systému ( (ROZCESTNÍK) Systém > Nastavení správyČL.
  • nastavení DNS ( (ROZCESTNÍK) Systém > DNS) zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • nastavení NTP ( (ROZCESTNÍK) Systém > ČasČL.

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce ( (ROZCESTNÍK) Uživatelé > Účty správce, klepněte na Správce uživatel pak Změnit heslo odkaz)
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Můžete zkontrolovat, zda jej nepotřebujete přidat na Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified <UNK> nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelně) Konfigurace konektoru serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a k admin.webex.com cloudové. (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí.) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP.

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services.

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, zadejte údaje o proxy serveru na (ROZCESTNÍK) Aplikace > Hybridní služby > Connector Proxy před dokončením tohoto postupu. U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V centru Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vybrat Služby > Hybrid.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů.

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klepněte na tlačítko Registrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Klepněte na tlačítko Povolit pro registraci řešení Expressway pro hybridní služby.

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v (ROZCESTNÍK) Aplikace > Hybridní služby nabídka v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejít na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte na možnost Nový.

3

V rozevírací nabídce Typ vyberte Plnění zprostředkování hostované spolupráce.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu HCM-F rozhraní API (NBI).

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat.

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM a Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte na Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nové, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace přechodem na Správa uživatelů > Uživatel aplikace a poté klikněte na Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence Video Communication nebo řady Cisco Expressway:

  1. Přejít na Uživatelé > Účty správce a potom klikněte na Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastavte na No.

    • Přístupová úroveň– nastavena na čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Yes.

    • Vynutit resetování hesla – nastavte na No.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na možnost Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro spuštění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified <UNK>

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte na možnost Nový.

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo, cisco, na bezpečnou hodnotu.

2

Klikněte na možnost Nový.

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a dá mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přeskočte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS.

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klikněte na Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte na možnost Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení.

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení.

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte na možnost Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování hlášení o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. K oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení odesílání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání.

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://<FQDN or IP address>:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit. Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

V hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektorů a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení.

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní platformy Serviceability Connector

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte na https://<IP address>/setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na Přihlásit se.
  • Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu přistupovat z prostředí Control Hub (viz následující kroky).

 
Tato funkce je k dispozici také pro správce partnerů.
1

V zobrazení zákazníka v centru Control Hub přejděte na Služby > Hybrid.

2

V části Zdroje na kartě Serviceability Service klikněte na Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít do uzlu.

Prohlížeč otevře webové rozhraní správce daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál


 
Není možné otevřít aplikaci Serviceability Connector přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na <IP address>:8443

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která protokol požadovala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odebere místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download vloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.
Změnit historii

Změnit historii

Tabulka 1. Změny provedené v tomto dokumentu

Datum

Změnit

Oddíl

Červenec 2024 Přidány informace o režimu Blokovaného externího rozlišení DNS.

V části Přehled :

  • Nové téma o tomto režimu a podmínkách, které způsobují přechod uzlu do tohoto režimu.
  • Nové úkoly o tom, jak povolit a zakázat režim blokovaného externího rozlišení DNS.
květen 2024 Vyjasnilo znění dvou úkolů pro otevření rozhraní platformy Serviceability a aplikačního rozhraní Serviceability Connector.

Ve službě Správa služby Serviceability:

  • Přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Přidána témata, která vám pomohou získat přístup k webovému rozhraní hostitelského uzlu nebo aplikace.

Ve službě Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní Serviceability Connector

  • Nová úloha Přístup k aplikaci Serviceability v hostitelském uzlu

Září 2023

Bylo přidáno místní protokolování a shromažďování zpráv o problému.

  • Nová úloha nasazení (volitelně) Nakonfigurujte místní protokolování a shromažďování zpráv o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromažďovat zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů a předplatitelů Unified do hostitele konektoru ECP.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení služby Cloud-Connected UC. Tato funkce vám umožňuje shromažďovat protokoly pro clustery Unified CM spíše než TAC.

V průběhu

Září 2021

Byly odebrány zmínky o zastaralé možnosti nahrávání v centru zákaznických služeb.

Konfigurovat nastavení nahrávání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Byly přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Vyjasněné požadavky na připojení pro registraci hostitele konektoru Expressway.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Září 2020

Používání účtu Cisco s konektorem Serviceability bylo ukončeno. Nyní je podporován pouze CXD.

V průběhu

Listopad 2017

Počáteční zveřejnění

Přehled konektoru Serviceability

Serviceability Connector Overview

You can ease the collection of logs with the Webex Serviceability service. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information.

This capability uses the Serviceability Connector deployed on your premises. Serviceability Connector runs on a dedicated host in your network ('connector host'). You can install the connector on either of these components:

  • Enterprise Compute Platform (ECP)—Recommended

    ECP uses Docker containers to isolate, secure, and manage its services. The host and the Serviceability Connector application install from the cloud. You don’t need to manually upgrade them to stay current and secure.


     

    We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.

  • Dálnice Cisco

You can use the Servicability Connector for these purposes:

  • Automated log and system information retrieval for service requests

  • Log collection of your Unified CM clusters in a Cloud-Connected UC deployment

You can use the same Serviceability Connector for both use cases.

Use in Service Request Cases

You can use the Webex Serviceability service to aid Cisco technical assistance staff in diagnosing issues with your infrastructure. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information into an SR case. The service also triggers analysis against diagnostic signatures so that TAC can identify problems and resolve cases faster.

When you open a case with TAC, TAC engineers can retrieve relevant logs as they perform the diagnosis of the problem. We can collect the needed logs without coming back to you each time. The engineer sends requests to the Serviceability Connector. The connector collects the information and securely transfers it to the Customer eXperience Drive (CXD). The sytem then appends the information to your SR.

When we have the information, we can use the Collaboration Solution Analyzer and its database of diagnostic signatures. The system automatically analyses logs, identifies known issues, and recommends known fixes or workarounds.

You deploy and manage Serviceability Connectors through Control Hub like other Hybrid Services, such as Hybrid Calendar Service and Hybrid Call Service. You can use it along with other Hybrid Services, but they aren't required.

If you already have your organization configured in Control Hub, you can enable the service through your existing organization administrator account.

In this deployment, the Serviceability Connector is always available, so that TAC can collect data when necessary. But, it doesn’t have a steady load over time. The TAC engineers manually initiate data collection. They negotiate an appropriate time for the collection to minimize the impact on other services provided by the same infrastructure.

Jak to funguje

  1. You work with Cisco TAC to deploy the Serviceability service. See Deployment Architecture for TAC Case.

  2. You open a case to alert TAC to a problem with one of your Cisco devices.

  3. TAC representative uses the Collaborations Solution Analyzer (CSA) web interface to request Serviceability Connector to collect data from relevant devices.

  4. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  5. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD). CXD then associates the data with your Service Request.

  6. The system analyes the data against the TAC database of more than 1000 diagnostic signatures.

  7. The TAC representative reviews the results, checking the original logs if necessary.

Deployment Architecture for TAC Case

Deployment with Service Connector on Expressway

Prvek

Popis

Managed devices

Includes any devices that you want to supply logs from to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

The service currently works with the following devices:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM a prezenční služba

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Aplikační server Cisco BroadWorks (AS)

  • Profilový server Cisco BroadWorks (PS)

  • Server pro zasílání zpráv Cisco BroadWorks (UMS)

  • Spouštěcí server Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

Plná moc

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

Technical Assistance Center

Contains:

  • TAC representative using CSA to communicate with your Serviceability Connectors through Webex cloud.

  • TAC case management system with your case and associated logs that Serviceability Connector collected and uploaded to Customer eXperience Drive.

Use in Cloud-Connected UC Deployments

You can use the Serviceability service through Control Hub to monitor your Unified CM clusters in a Cloud-Connected UC deployment.

Jak to funguje

  1. You deploy a Serviceability Connector instance for your Unified CM clusters.

  2. To troubleshoot a Unified CM call signalling issue, you trigger a data collection request in Control Hub.

  3. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  4. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD).

Deployment Architecture for Cloud-Connected UC

Deployment with Service Connector

Prvek

Popis

Managed devices

Includes any devices from which you want to supply logs to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

With Cloud-Connected UC, the service works with the following devices:

  • Cisco Unified Communications Manager,

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

Plná moc

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

People and Roles

Accounts Required for Serviceability Service

The diagram shows the required accounts to deliver Serviceability Service. Many of these accounts aren’t for users. The Serviceability Connector needs permission to retrieve data from several devices.

The following tables lists people and accounts, and their roles in deploying and using the service:

Tabulka 1. People and Roles

Person / Device

Roles in delivering Serviceability Service

Your network administrator

  • (Once) Configure HTTP proxy if required

  • (Once) Open required firewall ports to allow HTTPS access from the connector host (ECP or Expressway) to Customer eXperience Drive.

Cisco Technical Assistance Center representatives

Only for the TAC use case.

  • (Ongoing) Initiate requests, when necessary, for data from the managed devices

  • (Ongoing) Analysis of log data, when necessary, towards case resolution (outside scope of this document)

Your administrator of managed devices, such as Unified CM, IM & Presence Service, and BW Application Server

  • (Once) Create accounts on all monitored devices, so that the service can securely connect to them and retrieve data.

Your Connector host administrator

  • (Once) Prepare ECP or Expressway for Hybrid Services

  • (Periodically) Configure Serviceability Connector with managed device addresses and credentials

  • (Once) Start the connector and authorize it to collect data.

“Organization administrator”

This account could be your Connector host administrator or network admin, or a Cisco partner. That person uses this account to sign in to Control Hub and manage your organization’s cloud configuration.

  • (Once) Create your organization and account in Cisco Webex (if not done already)

  • (Once) Register your Connector host to Cisco Collaboration Cloud

  • (Once) Onboard the Serviceability connector to the Connector host

Serviceability Connector

  • Access-managed devices using pre-configured API or SSH accounts

  • Access CXD to save diagnostic data to the associated service request (no credentials required on Connector host)

Tabulka 2. Accounts and Scope Required for Each

Typ účtu

Scope / specific privileges

Poznámky

Cisco Connector Host Administrator

Access level = Read-write

API access = Yes (Expressway only)

Web access = Yes (Expressway only)

This account on the Connector Host reads the Serviceability Connector configuration.

Managed device API and SSH accounts (all of the following rows)

Send API calls to, or perform SSH commands on, the managed device. For example, to collect logs.

These accounts reside on the managed devices. You enter their credentials in the Serviceability Connector configuration on the Connector host.

API account for HCM-F API

Číst

This account authenticates the connector when it polls HCM-F for information about customers, their clusters and devices, and credentials to access them.

Application User for Voice Operating System (VOS) Products

  • Standard AXL API Access

  • Standard CCM Admin Users

  • Standard CCMADMIN Read Only

  • Standard Serviceability

VOS products include Unified CM, IM and Presence, and UCCX.

If the SSH account is different to the Application User account, enter credentials for both accounts in the Serviceability Connector UI.

SSH user for Voice Operating System (VOS) Products

If the Application User account is different to the SSH account, enter credentials for both accounts in the Serviceability Connector UI.

Cisco Expressway or VCS Administrator

Access level = Read-write

API access = Yes

Web access = Yes

Only for TAC use case.

This account for the managed VCS or Expressway, rather than for the connector host.

CUBE SSH user account

Privilege Level 15

Only for TAC use case.

BroadWorks CLI user account

Only for TAC use case.

Ensure that the CLI account has privileges to run commands on the managed BroadWorks device; that is, Xtended Services Platform, Application Server, Profile Server, Execution Server, or Messaging Server.

Data Movement

Tabulka 3. Data Transfer Summary

Data Operation

Transport Mechanism

Account Used

Read data from managed devices

Identifikátor HTTPS

API access or SSH account on the managed device

Write to case management system

Identifikátor HTTPS

Service Request number and associated unique token

When a command is entered, Webex sends the request to the Serviceability Connector, which acts on it to collect the required data.


 

This request has no directly identifiable data about the managed device. It has a device ID or cluster ID, so it knows from which devices to get the data. The Serviceability Connector translates this device/cluster ID. The ID can't by itself identify your infrastructure. Also, the connection between the cloud and the connector uses HTTPS transport.

The Serviceability Connector translates the request as follows:

  • It finds the devices for the device/cluster ID in its list of managed devices and clusters and obtains the addresses.

  • It recreates the request and parameters as API or SSH calls to the addresses, using the appropriate API or command for the devices.

  • To authorize the commands, the connector uses the pre-configured device credentials for the target devices.

The connector temporarily stores the resulting data files on the connector host (Expressway or ECP).

The connector chunks the temporary file, encrypts the chunks, and transmits them over HTTPS to the Customer eXperience Drive. If the request came from TAC, the TAC case file store reassembles the log data and stores it against your Service Request.

Serviceability Connector writes the following data about the transaction to the command history on the Connector host:

  • Unique identifiers for the command issued and the issuer of the command. You can trace the ID of the issuer back to the person who issued the command, but not on the connector host.

  • The issued command and parameters (not the resulting data).

  • The connector-generated alias of the devices to which the command was issued (not the address or hostname).

  • The status of the requested command (success/failure).

TAC case

TAC representatives use their own accounts to access Collaboration Solutions Analyzer (CSA), a web application that interacts with Cisco Webex to communicate requests to Serviceability Connector.

In CSA, the TAC person selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The ID of the TAC case in which to store the logs(service request number).

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    CSA determines the type of device from the Serviceability Connector and is aware of the capabilities of each type of managed device. For example, it knows that to collect service logs from Unified CM, the TAC user should provide start and end date/times.

Cloud-Connected UC case

In LogAdvisor, your administrator selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    LogAdvisor prompts for the appropriate parameters.

Zabezpečení

Managed devices:

  • You keep the data at rest on your managed devices secure by using the measures available on those devices and your own policies.

  • You create and maintain the API or SSH access accounts on those devices. You enter the credentials on the connector host; Cisco personnel and third parties don't need to and can't access those credentials.

  • The accounts might not need full administrative privileges, but do need authorization for typical logging APIs (See People and Roles). The Serviceability Service uses the minimum permissions required to retrieve log information.

Connector host:

  • Management Connector creates a TLS connection with Webex when you first register the Connector host (ECP or Expressway). To do this, the Management Connector needs to trust the certificates that Webex presents. You can opt to manage the host trust list yourself, or allow the host to download and install the required root CA list from Cisco.

  • The Management Connector maintains a connection to Webex, for reporting and alarms. The Serviceability Connector uses a similar persistent connection for receiving serviceability requests.

  • Only your administrators need to access the host to configure the Serviceability Connector. Cisco personnel don't need to access the host.

Serviceability Connector (on connector host):

  • Makes HTTPS or SSH connections to your managed devices, to execute API commands.

  • You can configure the Serviceability Connector to request and verify server certificates from the managed devices.

  • Makes outbound HTTPS connections to the Cisco TAC case management system storage.

  • Doesn't log any of your personally identifiable information (PII).


     

    The connector itself doesn't log any PII. However, the connector doesn't inspect or clean the data that it transfers from the managed devices.

  • Doesn't permanently store any of your diagnostic data.

  • Keeps a record of the transactions that it makes in the connector’s command history (Applications > Hybrid Services > Serviceability > Command History). The records don't directly identify any of your devices.

  • Only stores the addresses of devices and the credentials to their API accounts in the Connector configuration store.

  • Encrypts data for transfer to the Customer eXprerience Drive using a dynamically generated 128-bit AES key.

Proxy:

  • If you use a proxy to go out to the internet, the Serviceability Connector needs credentials to use the proxy. The Connector host supports basic authentication.

  • If you deploy a TLS inspecting device, then it must present a certificate that the Connector host trusts. You may need to add a CA certificate to the host trust list.

Firewalls:

  • Open TCP port 443 outbound from the connector host to a number of Cisco service URLs. See External Connections Made by the Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Open the required ports into protected networks that contain the managed devices. Viz Serviceability Connector Ports which lists ports required by the managed devices. For example, open TCP 443 into your DMZ to collect logs through an Expressway-E's inward facing address.

  • Don't open any additional ports inbound to the connector host.

Webex:

  • Doesn't make unsolicited inbound calls to your on-premises equipment. The Management Connector on the connector host persists the TLS connection.

  • All traffic between your connector host and Webex is HTTPS or secure web sockets.

Technical Assistance Center:

When you enable the Serviceability Service for the TAC use case:

  • Has developed comprehensive and secure data storage tools and protocols to safeguard customer device data.

  • Employees are bound by Code of Business Conduct not to share customer data unnecessarily.

  • Stores diagnostic data in encrypted form in the TAC case management system.

  • Only the personnel who are working on the resolution of your case may access that data.

  • You can access your own cases and see what data was collected.

Serviceability Connections

Serviceability Connections

Serviceability Connector Ports


 

This table includes the ports that are used between the Serviceability Connector and managed devices. If there are firewalls protecting your managed devices, open the listed ports towards those devices. Internal firewalls aren’t required for successful deployment and aren’t shown in the preceding diagram.

Účel

Src. IP

Src. Porty

Protokol

Dst. IP

Dst. Porty

Persistent HTTPS registration

VMware host

30000-35999

TLS

Webex hosts

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

Log data upload

VMware host

30000-35999

TLS

Cisco TAC SR datastore

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

API requests to HCM-F

VMware host

30000-35999

TLS

HCM-F Northbound interface (NBI)

8443

AXL (Administrative XML Layer) for log collection

VMware host

30000-35999

TLS

VOS devices (Unified CM, IM and Presence, UCCX)

8443

SSH access

VMware host

30000-35999

TCP

VOS devices (Unified CM, IM and Presence, UCCX)

22

SSH access, log collection

VMware host

30000-35999

TCP

CUBE

22

SSH access, log collection

VMware host

30000-35999

TCP

BroadWorks Servers (AS, PS, UMS, XS, XSP)

22

Log collection

VMware host

30000-35999

TLS

ECP or Expressway or VCS

443

Log collection

VMware host

30000-35999

TLS

DMZ Expressway-E (or VCS Expressway)

443

Blocked External DNS Resolution mode

When you register a node or check its proxy configuration, the process tests DNS lookup and connectivity to Webex.

Pokud server DNS uzlu nedokáže přeložit veřejné názvy DNS, uzel automaticky přejde do režimu blokovaného externího překladu DNS.

In this mode, the node establishes the connection through the proxy, which resolves the external DNS records through its configured DNS server.

This mode is only possible if you are using an explicit proxy.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution mode is enabled

Enable Blocked External DNS Resolution mode

1

Configure an explicit proxy.

2

Run the Check Proxy Connection test.

If the node's DNS server can't resolve public DNS entries, the node goes into Blocked External DNS Resolution mode.

Disable External DNS Resolution Blocked mode

1

Sign in to the Serviceability Connector platform web interface.

2

On the Overview page, check the status of Blocked External DNS Resolution

If the status is No, you don't need to continue this procedure.

3

Go to the Trust Store & Proxy page, and click Check Proxy Connection.

4

Reboot the node and check the Overview page.

Blocked External DNS Resolution Mode status is No.

Co dělat dál

Repeat this procedure for any other nodes that failed DNS connectivity check.

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Plnění médií hostovaných společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager,

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Prvek Cisco Unified Border

15.x a novější

Server videokomunikace Cisco Telepresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Aplikační server Cisco BroadWorks (AS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Profilový server Cisco BroadWorks (PS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Server pro zasílání zpráv Cisco BroadWorks (UMS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Spouštěcí server Cisco BroadWorks (XS)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.

Platforma xtended služeb Cisco Broadworks (XSP)

Poslední vydání a dvě předchozí hlavní verze. Například R23 je v době psaní aktuální, takže podporujeme spravovaná zařízení s R21 a novější.


 

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování virtuálního počítače ECP použijte klienta vmware vSphere 6.0 nebo novější.

Nasazení ECP na vyhrazený virtuální počítač kterékoli specifikace:

  • 4 procesor, 8 GB RAM, 20 GB HDD

  • 2 procesor, 4 GB RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout ze stránky https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud nejprve neinstalujete a nenakonfigurujete virtuální počítač, průvodce registrací vás k tomu vyzve.


 

Vždy si stáhněte novou kopii adaptéru OVA a nainstalujte nebo přeinstalujte konektor VM Serviceability. Zastaralá OVA může vést k problémům.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.

Hostitel konektoru Cisco Expressway

Pokud hostujete konektor v řešení Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek prostředků pro podporu alespoň zařízení Medium Expressway. Nepoužívejte malou dálnici. Viz Příručka pro instalaci virtuálního počítače Cisco Expressway na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru si můžete stáhnout https://software.cisco.com/download/home/286255326/type/280886992 zdarma.

Pro účely hostitele konektoru doporučujeme nejnovější verzi aplikace Expressway. Další informace najdete v části Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex .


 

V případě řešení Cloud-Connect UC můžete nasadit konektor Serviceability na zařízení Expressway. Zařízení Expressway však nemůžete sledovat prostřednictvím konektoru.

Dokončit předpoklady spravovaného zařízení

Zde uvedená zařízení nejsou předpoklady pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby konektor Serviceability spravoval tato zařízení.
1

Chcete-li, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM a Presence Service a UCCX, ujistěte se, že tyto služby jsou spuštěné:

  • SOAP - Sbírka protokolů API

  • SOAP - Sledování výkonu APIs

  • SOAP - Služba v reálném čase API

  • SOAP - Databázová služba diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některé z nich zastavili, restartujte služby pomocí aplikace Cisco Unified Serviceability.

2

Tyto konfigurace povolte konektor Serviceability ke správě CUBE:


 

V případě řešení Cloud-Connected UC to nemusíte dělat.

Vyplňte předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úkoly:

Než začnete

Pokud se rozhodnete použít ECP pro hostitele konektoru, požadujeme, abyste na vyhrazeném ECP nasadili konektor Serviceability.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Jste zodpovědní za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte plná práva správce organizace pro přístup k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty brány firewall. Vidět Serviceability připojení a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti https://help.webex.com/article/WBX000028782/ o cloudových doménách, které požaduje ECP. Konektor Serviceability také provádí odchozí připojení uvedená v https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k internetu proxy, získejte adresu a port proxy. Pokud server proxy používá základní ověření, budete tyto přihlašovací údaje potřebovat také.


 

Pokud vaše organizace používá proxy server TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Pokud jej potřebujete přidat, můžete zkontrolovat v části Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

5

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Ke změně seznamu důvěryhodných certifikátů musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítač pro uzel ECP.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova do místního počítače.

2

Vyberte Akce > Nasazení šablony OVF ve VMware vCenter.

3

Na stránce Vybrat šablonu zvolte možnost Místní soubor, vyberte položku serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná budete muset vybrat zdroj, například hostitele, který může virtuální počítač používat, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti o šabloně.
7

Zkontrolujte podrobnosti o šabloně a proveďte nezbytné změny. Poté klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro virtuální počítač, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesory, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště zvolte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vybrat formát virtuálního disku

Tlusté zřizování líný nulový

Zásady ukládání virtuálních počítačů

Výchozí datová zásoba

10

Na stránce Vybrat sítě zvolte cílovou síť virtuálního počítače a klikněte na tlačítko Další.


 

Konektor musí vytvořit odchozí připojení k aplikaci Webex. Pro tato připojení vyžaduje virtuální počítač statickou adresu IPV4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě virtuálního počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Jméno hostitele

Zadejte FQDN (název hostitele a doména) nebo název hostitele jednoho slova pro uzel.

V názvu hostitele nebo FQDN nepoužívejte velká písmena.

FQDN má maximálně 64 znaků.

Doména

Požadováno Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPV4. Protokol DHCP není podporován.

MaskaComment

Použijte desetinnou čárku, například 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS přístupných z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být synchronizován s časem.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti šablony OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a zobrazí se v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se instaluje jako host na hostitele virtuálního počítače. Počítejte se zpožděním několika minut, než kontejnery začnou na uzlu.

Co dělat dál

Pokud váš server proxy používá odchozí provoz, integrujte uzel ECP s proxy.


 

Jakmile nakonfigurujete nastavení sítě a dostanete se k uzlu, získáte k němu přístup prostřednictvím zabezpečeného shellu (SSH).

(Volitelně) Konfigurace uzlu ECP pro integraci proxy

Pokud váš proxy server nasazení používá odchozí provoz, použijte tento postup k zadání typu proxy serveru, který má být integrován s uzlem ECP. Pro transparentní kontrolu proxy serveru nebo explicitního proxy serveru můžete použít rozhraní uzlu k následujícím účelům:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://:443/setup a přihlaste se.

2

Přejděte do Obchodu důvěryhodnosti a proxyserveru a vyberte některou z možností:

  • Žádný proxy – výchozí možnost před integrací proxy serveru. Nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní neinspekční proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny pro práci s neinspekční proxy serverem. Tato možnost nevyžaduje žádnou aktualizaci certifikátu.
  • Transparentní kontrola proxy – uzly ECP nepoužívají konkrétní adresu proxy serveru. V ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však potřebují kořenový certifikát, aby mohly proxy server důvěřovat. Typicky, IT používá inspekci proxy k vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy serveru dešifruje veškerý váš provoz (dokonce i https).
  • Explicitní proxy – u explicitního proxy serveru řeknete klientovi (uzlům ECP), který proxy server má používat. Tato možnost podporuje několik typů ověřování. Po zvolení této možnosti zadejte následující informace:
    1. IP/FQDN proxy – adresa pro spojení se strojem proxy.

    2. Port proxy – číslo portu, které server proxy používá k naslouchání s ohledem na proxy provoz.

    3. Protokol proxy – zvolte http (ECP tuneluje provoz https přes proxy http) nebo https (provoz z uzlu ECP k proxy používá protokol https). Vyberte možnost na základě toho, co proxy server podporuje.

    4. Vyberte si z následujících typů ověřování v závislosti na prostředí proxy serveru:

      Možnost

      Využití

      Žádné

      Vyberte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelského agenta HTTP k zadání uživatelského jména a hesla při vytváření požadavku a používá kódování Base64.

      Trávit

      K dispozici pouze pro explicitní proxy servery HTTPS

      Slouží k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním přes síť.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na Nahrát kořenový certifikát nebo certifikát koncového subjektu. Poté zvolte kořenový certifikát pro explicitní nebo transparentní inspekční proxy server.

Klient certifikát nahraje, ale ještě jej nenainstaluje. Uzel nainstaluje certifikát po příštím restartu. Další podrobnosti získáte kliknutím na šipku u názvu vydavatele certifikátu. Chcete-li soubor znovu nahrát, klikněte na tlačítko Odstranit .

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a postupem opravy problému.

5

Pro explicitní proxy server po absolvování testu připojení vyberte Směrovat všechny požadavky protokolu https 443/444 z tohoto uzlu prostřednictvím explicitního proxy serveru. Toto nastavení vyžaduje 15 sekund, než se projeví.

6

Klikněte na Instalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se vždy, když nastavení proxy serveru přidá kořenový certifikát) nebo na Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a klikněte na tlačítko Instalovat , pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled . Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy serveru testuje pouze subdoménu webex.com. Pokud se vyskytnou problémy s připojením, častým problémem je, že server proxy blokuje některé cloudové domény uvedené v instalačních pokynech.

Vyplňte předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů předtím, než jej zaregistrujete do služby Webex.

Než začnete

Pokud se rozhodnete používat řešení Expressway k hostování konektoru Serviceability, požadujeme, abyste pro hostitele používali vyhrazený systém Expressway.


 

Doporučujeme používat ECP. Náš budoucí vývoj se zaměří na tuto platformu. Některé nové funkce nebudou k dispozici, pokud do řešení Expressway nainstalujete konektor Serviceability.


 

Jako správce hybridních služeb si udržujete kontrolu nad softwarem běžícím na vašem místním zařízení. Jste zodpovědní za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací všech služeb Expressway získejte úplná práva správce organizace a použijte tato pověření při přístupu k zobrazení zákazníka v prostředí Control Hub ( https://admin.webex.com).

2

Dodržujte tyto požadavky pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace najdete v prohlášení o podpoře verzí .
  • Nainstalujte virtuální soubor Expressway OVA podle instalační příručky virtuálního počítače Cisco Expressway. K uživatelskému rozhraní pak můžete přistupovat prohlížením jeho IP adresy.


     
    • Průvodce instalací Expressway vás požádá o změnu výchozího hesla kořene a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založeno na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci služeb Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nepotřebujete ověřovací klíč ani klíč řady Expressway ani žádnou jinou licenci. U uvolňovacího klíče se může zobrazit výstraha. Můžete jej potvrdit a odebrat z rozhraní.
  • Ačkoli většina aplikací Expressway vyžaduje protokol SIP nebo H.232, v tomto řešení Expressway není nutné povolit služby protokolu SIP nebo H.323. Ve výchozím nastavení jsou u nových instalací zakázány. Nechejte je deaktivované. Pokud se zobrazí výstraha upozorňující na chybnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud používáte službu Expressway poprvé, získáte průvodce prvním nastavením, který vám pomůže konfigurovat službu Hybrid Services. Pokud jste průvodce dříve přeskočili, můžete jej spustit na stránce Stav > Přehled .

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte hybridní služby Cisco Webex.

    Výběrem této služby se zajistí, že nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné jiné služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje licenční stránku jako u jiných typů nasazení Expressway. Tento Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby ji znovu nakonfigurujte.

    Při instalaci virtuálního řešení Expressway byste zadali tyto údaje a změnili příslušná hesla.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto volbu již nezaškrtli, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete potvrdit také při použití průvodce nastavením služby.

  • Základní konfigurace IP (Systém > Síťová rozhraní > IP)
  • Název systému (Systém > Nastavení správy)
  • Nastavení DNS (Systém > DNS), zejména název hostitele systému a doména, protože tyto vlastnosti tvoří název FQDN, který potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • Nastavení NTP (Systém > Čas)

     

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce (Uživatelé > Účty správce, klikněte na Uživatel správce a pak na odkaz Změnit heslo )
  • Požadované heslo pro kořenový účet, které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

 

Hostitelé konektoru Expressway-C nepodporují duální nasazení NIC.

Řešení Expressway je nyní připraveno k registraci do služby Cisco Webex. Zbývající kroky v této úloze se týkají podmínek sítě a položek, které je třeba znát před pokusem o registraci řešení Expressway.
5

Pokud jste tak ještě neučinili, otevřete požadované porty na bráně firewall.

6

Získejte podrobnosti o proxy serveru HTTP (adrese, portu), pokud jej vaše organizace používá pro přístup k internetu. Pokud vyžaduje základní ověření, potřebujete také uživatelské jméno a heslo proxy. Řešení Expressway nemůže k ověření pomocí proxy použít jiné metody.


 

Pokud vaše organizace používá proxy server TLS, musí server Expressway-C serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů serveru Expressway. Pokud jej potřebujete přidat, můžete zkontrolovat v části Údržba > Zabezpečení > Certifikát důvěryhodné certifikační autority .

7

Zkontrolujte tyto body týkající se důvěryhodnosti certifikátů. Při zahájení hlavních kroků nastavení můžete zvolit typ zabezpečeného připojení.

  • Hybridní služby vyžadují bezpečné připojení mezi hostitelem konektoru Expressway a službou Webex.

    Můžete nechat službu Webex spravovat certifikáty kořenové certifikační autority za vás. Pokud se rozhodnete spravovat je sami, buďte si vědomi certifikačních autorit a důvěryhodných řetězců. Musíte být také oprávněni provádět změny seznamu důvěryhodných certifikátů Expressway-C.

Nasazení konektoru Serviceability

Postup úlohy nasazení konektoru Serviceability

1

(Doporučeno) Pokud nasazujete konektor Serviceability do řešení ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability v řešení Expressway, zaregistrujte hostitele konektoru Expressway do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na Expressway.

Pojmenujte svůj konektor Serviceability.

4

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověřování požadavků na data ve spravovaných zařízeních.


 

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelné) Konfigurace hostitele konektoru ECP s lokálně spravovanými zařízeními Unified nebo (volitelné) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte to udělat, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ použití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.

6

(Volitelné) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM nebo (volitelné) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

V konfiguraci konektoru můžete přiřadit místně spravovaná zařízení stejného typu jako spravovaný cluster. Clustery umožňují sběr dat z více zařízení s jedním požadavkem.

7

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Doporučujeme importovat z konektoru, aby se automaticky spravoval seznam zákaznických zařízení a clusterů z HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Konfigurace nastavení nahrávání.


 

Tento úkol je potřebný pouze pro případ TAC.

Zákazník experience Drive (CXD) je výchozí a jediná možnost.

9

Spuštění konektoru Serviceability

Úkol pouze pro řešení Expressway

10

Ověřit konfiguraci konektoru Serviceability

Úkol pouze pro řešení Expressway. Pomocí tohoto postupu otestujte sběr dat a jejich přenos na žádost o službu.

Registrace hostitele konektoru ECP pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, kde jste při spuštění průvodce registrací nainstalovali uzel Serviceability Connector. Tato síť vyžaduje přístup ke konektoru a ke cloudu admin.webex.com . (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí .) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší spojení.

  • Pokud váš proxy pro nasazení používá odchozí provoz, zadejte podrobnosti svého proxy serveru. Viz (volitelné) Konfigurace uzlu ECP pro integraci proxy.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V prostředí Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vyberte Služby > Hybridní.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat zdroj.

5

Vyberte Enterprise Compute Platform a klikněte na Další.

Průvodce zobrazí službu Register Serviceability Service na stránce uzlu ECP .

Pokud jste virtuální počítač nenainstalovali a nenakonfigurovali, můžete si software stáhnout z této stránky. Než budete pokračovat v tomto průvodci, musíte nainstalovat a nakonfigurovat virtuální počítač ECP. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolný a používaný pouze službou Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může server DNS vyřešit. Aby bylo možné použít, musí se FQDN přeložit přímo na adresu IP. Identifikátor FQDN ověříme, abychom vyloučili nesoulad mezi překlepem a konfigurací.

  • Pokud používáte adresu IP, zadejte stejnou interní adresu IP, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru Serviceability Connector, uzel počká až do stanoveného času před upgradem. Chcete-li zabránit přerušení práce TAC na vašich problémech, zvolte den a čas, kdy TAC pravděpodobně nebude používat konektor. Když je k dispozici upgrade, můžete zasáhnout a provést Upgrade Now nebo Odložit (odloží se na další plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Zvolte stabilní kanál verze, pokud nespolupracujete s týmem zkušebních verzí Cisco.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít do uzlu zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokouší otevřít uzel na nové kartě; přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Projděte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte políčko, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončení registrace.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Serviceability Services .

Nový cluster byste měli zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „nefunkční“, protože uzel se musí sám upgradovat.

14

Klikněte na možnost Otevřít seznam uzlů.

Měli byste vidět dostupný upgrade pro váš uzel.

15

Klikněte na Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na možnost Upgradovat nyní.

Upgrade může trvat několik minut. Stav clusteru se po dokončení upgradu přepne na funkční.

Registrace hostitele konektoru Expressway pro službu Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace ke službě Webex. Pomocí tohoto postupu zaregistrujte hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nasadí do místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí zprostředkovává odchozí provoz, před dokončením tohoto postupu zadejte údaje o proxy serveru v části Aplikace > Hybridní služby > Proxy konektoru . U proxy serveru TLS přidejte kořenový certifikát certifikační autority podepsaný certifikátem proxy serveru do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway. To je nezbytné pro úspěšnou registraci.

  • Webex odmítne jakýkoli pokus o registraci z webového rozhraní Expressway. Zaregistrujte svou platformu Expressway prostřednictvím centra Control Hub.

  • Pokud vyprší časový limit procesu registrace nebo se z nějakého důvodu nezdaří, můžete registraci v prostředí Control Hub restartovat.

1

V prostředí Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Vyberte Služby > Hybridní.

3

Klikněte na možnost Zobrazit vše na kartě Serviceability Service .


 

Pokud jste dosud nenainstalovali konektor Serviceability, přejděte na dolní část stránky a vyhledejte kartu. Kliknutím na možnost Nastavit spustíte průvodce.

4

U nových registrací zvolte první přepínač a klikněte na tlačítko Další.

5

Zadejte adresu IP nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam tohoto řešení Expressway a naváže důvěru.

6

Zadejte smysluplný zobrazovaný název hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá název FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte pro registraci, má přístup k rozhraní Expressway pomocí tohoto čísla FQDN.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektorů .

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných certifikátů Expressway:

  • Toto pole zaškrtněte, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority do seznamu důvěryhodných certifikátů Expressway.

    Při registraci se kořenové certifikáty pro orgány, které podepsaly certifikáty Webex, nainstalují automaticky do řešení Expressway. Tato metoda znamená, že služba Expressway by měla certifikáty automaticky důvěřovat a může nastavit zabezpečené připojení.


     

    Pokud si to rozmyslíte, můžete pomocí okna Správa konektorů odebrat kořenové certifikáty certifikační autority Webex a ručně nainstalovat kořenové certifikáty.

  • Pokud chcete seznam důvěryhodných certifikátů Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Postup naleznete v online nápovědě k řešení Expressway.
10

Klikněte na Zaregistrovat.

Spouští se centrum Control Hub. Přečtěte si text na obrazovce a ověřte, že služba Webex identifikovala správný systém Expressway.

11

Chcete-li zaregistrovat řešení Expressway pro hybridní služby, klikněte na možnost Povolit .

  • Po úspěšném zaregistrování řešení Expressway se v okně Hybridní služby v řešení Expressway zobrazí stahování a instalaci konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny další konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují své stránky rozhraní do hostitele konektoru Expressway. Pomocí těchto nových stránek můžete konfigurovat a aktivovat konektory. Nové stránky jsou v nabídce Aplikace > Hybridní služby v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí zprostředkovává odchozí provoz, zkontrolujte předpoklady tohoto postupu.

Konfigurace konektoru Serviceability na ECP

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat uzel ECP do aplikace Cisco Webex.


 

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo „cisco“. Po prvním přihlášení změňte pověření.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Vyberte smysluplný název konektoru, který vám pomůže o něm diskutovat.

3

Klikněte na možnost Uložit.

Konfigurace konektoru Serviceability v řešení Expressway

Než začnete

Než budete moci nakonfigurovat konektor Serviceability, je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte do části Aplikace > Hybridní služby > Správa konektorů.

2

Zkontrolujte, zda je v seznamu uveden konektor Serviceability, neměl by být spuštěn. Ještě ji nespouštějte.

3

Přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace serviceability.

4

Zadejte název tohoto konektoru.

Vyberte název, který je pro vás smysluplný a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Import zařízení z plnění zprostředkování hostované spolupráce

Pokud používáte službu Serviceability s řešením Cisco Hosted Collaboration Solution (HCS), doporučujeme importovat zařízení z HCM-F. Pak se můžete vyhnout ručnímu přidávání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředí HCS, můžete tuto úlohu ignorovat.


 

Každý konektor Serviceability integrujte s jedním inventářem HCM-F. Pokud máte více inventur, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy pro službu Hosted Collaboration Mediation Fulfillment (HCM-F), který budete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte do části Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte na tlačítko Nový.

3

V rozevírací nabídce Typ vyberte možnost Plnění zprostředkování hostované spolupráce .

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a udává mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI) pro sever.

6

Zadejte Uživatelské jméno a Heslo účtu správy HCM-F.

7

Zvolte frekvenci ankety, mezi 1 hodinou a 24 hodinami.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud nebudete provádět časté změny v inventáři.

Můžete zvolit možnost Nikdy zakázat import z HCM-F. Nastavení se projeví při uložení stránky. Toto nastavení odstraní z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na možnost Ověřit otestujete, zda se účet může ověřit pomocí funkce HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat .

Konektor Serviceability se připojuje k HCM-F a vyplňuje stránky Zákazníci, Spravovaná zařízení a Spravované clustery kopiemi těchto informací pouze pro čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál


 

Stránka Zákazníci je vždy viditelná v uživatelském rozhraní konektoru, a to i v nasazení mimo HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytvoření účtů na spravovaných zařízeních

Nakonfigurujte účet na každém zařízení, aby se konektor Serviceability mohl při vyžádání dat ověřit na zařízeních.

1

Pro Cisco Unified Communications Manager, IM and Presence Service, UCCX a další produkty VOS (hlasový operační systém):

  1. Z aplikace Cisco Unified CM Administration v uzlu vydavatele přejděte do nabídky Správa uživatelů > Nastavení uživatele > Skupina řízení přístupu, klikněte na Přidat nový, zadejte název (například skupina konektoru Serviceability) a potom klikněte na Uložit.

  2. V části Související odkazy klikněte na možnost Přiřadit roli skupině řízení přístupu a potom klikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, vyberte následující role a poté klikněte na možnost Přidat vybrané:

    • Standardní přístup k rozhraní AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN pouze ke čtení

    • Standardní schopnost

  3. Nakonfigurujte uživatele aplikace tak, že přejdete do nabídky Správa uživatelů > Uživatel aplikace a poté kliknete na tlačítko Přidat nové.

  4. Zadejte uživatelské jméno a heslo pro nový účet.

  5. Klikněte na možnost Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na možnost Přidat vybrané a poté klikněte na tlačítko Uložit.

2

Pro komunikační server Cisco Telepresence nebo řady Cisco Expressway:

  1. Přejděte do části Uživatelé > Účty správce a klikněte na tlačítko Nový.

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Jméno – zadejte jméno účtu.

    • Účet pro tísňové volání – nastaveno na hodnotu No.

    • Přístupová úroveň – nastavena na možnost Čtení i zápis.

    • Zadejte Heslo a znovu jej zadejte v Potvrzení hesla.

    • Přístup k webu – nastavte na hodnotu Ano.

    • Přístup k rozhraní API – nastaveno na hodnotu Ano.

    • Vynutit resetování heslaNo.

    • State – Nastavit na Enabled.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway) pro autorizaci vytvoření tohoto účtu.

  4. Klikněte na položku Uložit.

3

Pro prvek Cisco Unified Border:

  1. V rozhraní příkazového řádku CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    uživatelské jméno  privilegium 15 tajemství 0 
4

Pro aplikační server Cisco Broadworks, profilový server, server zasílání zpráv, platformu Xtended Services a server pro provádění:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými jednotkami Unified

Pokud je hostitelem konektoru Expressway, přidáte každého vydavatele a předplatitele systému Unified CM zvlášť. Hostitel konektoru ECP však automatizuje přidávání předplatitelů pro každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.


 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo cisco na zabezpečenou hodnotu.

2

Klikněte na tlačítko Nový.

3

Vyberte typ Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a udává mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace o vydavateli Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru.

Režim ověření TLS

Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

Uživatelské jméno

Pro účet Unified CM

Heslo

Pro účet Unified CM

Liší se přihlašovací údaje SSH od přihlašovacích údajů uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup k SSH, změňte hodnotu na Yes a poté zadejte pověření účtu SSH.

6

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

7

Klikněte na Přidat.

8

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další vydavatele systému Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento cluster se automaticky vyplní s předplatiteli vydavatele. Poté můžete přidat kteréhokoli z předplatitelů z clusteru.


 

Pokud jste již dříve nakonfigurovali předplatitele Unified CM na konektoru, na stránce Spravovaná zařízení je stále uvádí. Alarmy však pro každého předplatitele zobrazí výstrahu. Odstraňte staré záznamy odběratelů a poté přidejte odběratele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve určete zařízení v konektoru Serviceability.

Pokud je hostitelem konektoru Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení v případě použití TAC. Pokud váš konektor Serviceability nefunguje podle očekávání, může vám systém TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si TAC vyžádal prostřednictvím služby Serviceability.


 

Když přidáte zařízení, zahrňte vydavatele i všechny předplatitele pro každý cluster Unified CM.

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na spravovaná zařízení následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte do části Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

 

Po instalaci konektoru Serviceability vás při prvním přihlášení vyzve ke změně hesla. Změňte výchozí heslo cisco na zabezpečenou hodnotu.

2

Klikněte na tlačítko Nový.

3

Vyberte zařízení Typ.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného Typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a udává mu jedinečné číslo. Upravte název tak, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo adresu IP spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění v závislosti na typu zařízení. Přejděte na krok, který je relevantní pro vaše zařízení:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS (krok 8)
  • Prvek Cisco Unified Border (krok 9)
  • Typy serverů Cisco Broadworks (krok 10)
6

[Zařízení VOS] Zadejte podrobnosti o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomohou odlišit zařízení od sebe při prohlížení seznamu nebo uspořádání clusteru. Mohli byste například vybrat roli Publisher pro konkrétní uzel služby IM a služby Presence.

  2. V případě potřeby změňte režim ověření TLS .

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

    Pokud na spravovaných zařízeních používáte certifikáty podepsané svým držitelem, zkopírujte je do úložiště důvěryhodných certifikátů hostitelské certifikační autority konektoru.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup SSH, změňte Do SSH Credentials (Do SSH Credentials) od přihlašovacích údajů uživatele aplikace na Yes (Ano) a poté zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte podrobnosti o Expressway nebo VCS:

  1. Vyberte roli pro tento Expressway, a to buď C (Expressway-C) nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověření TLS .

    Pokud necháte tento režim zapnutý (výchozí), vyžaduje konektor platný certifikát z tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný hostitelem tohoto konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o CUBE:

  1. Vyberte roli pro tuto krychli, aktivní nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[Broadworks] Zadejte podrobnosti o serveru Broadworks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server Broadworks.

  2. Přejděte ke kroku 11.

10

Kliknutím na možnost Ověřit otestujte, zda se účet může ověřit ve spravovaném zařízení.

11

Klepněte na tlačítko Přidat.

12

Opakujte tuto úlohu, chcete-li do konfigurace konektoru Serviceability přidat další zařízení.

Co dělat dál

(Volitelně) Konfigurace hostitele konektoru ECP s lokálně spravovanými clustery Unified CM

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Pokud je hostitelem konektoru Expressway, vytvoříte cluster a přidáte k němu každého vydavatele a předplatitele Unified CM odděleně. Hostitel konektoru ECP však automaticky přidává předplatitele do clusteru každého vydavatele Unified CM.


 

Nezapomeňte povolit příslušné protokolování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje vlastní protokolování.

Než začnete

Tato úloha neplatí, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • K přidání zařízení do hostitele konektoru ECP použijte inventář HCM-F.

1

Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte na tlačítko Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Zvolte typ produktu Unified CM a klikněte na Přidat.

  4. Vyberte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor provede anketu vydavatele a vyplní seznam jeho předplatitelů v clusteru.
3

Zaškrtnutím políčka pro každého předplatitele jej můžete přidat nebo odebrat v části Spravovaná zařízení.


 

Z bezpečnostních důvodů nemůže konektor načíst přihlašovací údaje předplatitelů, když provádí anketu vydavatele. Když vytvoří záznam pro každého předplatitele, použije se místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé odlišné přihlašovací údaje od vydavatele, musíte aktualizovat záznamy předplatitele.


 

Zrušení zaškrtnutí účastníka v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení .

4

V případě potřeby změňte výchozí uživatelské jméno a heslo každého předplatitele na stránce Spravovaná zařízení .

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace konektoru Serviceability s lokálně spravovanými clustery

Lokálně spravované clustery v konfiguraci konektoru jsou skupiny lokálně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří připojení mezi zařízeními. Clustery pomáhají pouze odesílat jeden příkaz skupině podobných zařízení.

Není nutné uspořádat místně spravovaná zařízení do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazí informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte na spravované clustery následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte do části Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte na tlačítko Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu a klikněte na Přidat.

  4. Vyberte spravovaná zařízení, která chcete zahrnout do tohoto clusteru.

  5. Klikněte na možnost Uložit.

Na stránce se zobrazí seznam clusterů, včetně vašeho nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelně) Konfigurace místního protokolování a shromažďování zpráv o problému

Takto povolíte místní protokolování a shromažďování hlášení o problému. Když jsou tato nastavení zapnutá, data jsou uložena místně v hostiteli servisního konektoru. O správě těchto dat si můžete přečíst v části Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se k uzlu Serviceability a klikněte na Nastavení konfigurace.

2

(Volitelně) Nastavte Ponechat kopii shromážděných protokolů místně pro Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly prostřednictvím něj vzdáleně shromážděny.

3

(Volitelně) Změna Povolit shromažďování protokolů prt koncového bodu pro Povolit a vybrat počet souborů k uložení.

4

(Volitelně) Změňte Omezit shromažďování protokolů prt z nakonfigurovaných podsítí na hodnotu Pravda, pokud chcete omezit sítě, které tento konektor vidí pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. Pro oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení nahrávání

Chcete-li nahrát soubory do jednoho kufru, použijte „Customer experience Drive“ (CXD). Toto nastavení je výchozí při prvním konfiguraci nastavení nahrávání .

Pokud potřebujete další pomoc, zavolejte středisko technické podpory společnosti Cisco.


 

Tato úloha je určena pouze pro případ použití TAC.

V řešení UC připojeném ke cloudu je cíl přednastavený. Podívejte se na Datový list o ochraně osobních údajů doručovacích služeb Cisco TAC informace o tom, kde tato funkce zpracovává a ukládá data.

1

Přihlaste se k hostiteli konektoru a přejděte do části Nastavení nahrávání následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte do části Aplikace > Hybridní služby > Serviceability > Nastavení nahrávání.
2

Pro případ použití TAC zkontrolujte, zda je metodou Upload authentication konektoru Customer eXperience Drive. Toto nastavení je výchozí výběr pro nové instalace.

3

Klikněte na možnost Uložit.

Konfigurace vzdálených kolekcí v tomto konektoru

Služba Service Connector ve výchozím nastavení umožňuje vzdálené sbírky. Můžete zkontrolovat, zda má TAC vaše oprávnění shromažďovat protokoly ze spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do části Konfigurace následujícím způsobem:

  • Na hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • V hostiteli konektoru Expressway se přihlaste a přejděte do části Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data a uložit je pomocí požadavků na služby a povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit . Pokud jej změníte na Deny, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití služby Cloud-Connected UC se ujistěte, že je možnost Collect data for CCUC povolena (výchozí).

4

Klikněte na možnost Uložit.

Co dělat dál

Spuštění konektoru Serviceability

Spuštění konektoru Serviceability

Pokud je hostitel konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů na spravovaná zařízení. Tuto úlohu byste měli provést pouze jednou, pak je konektor Serviceability aktivní a čeká na požadavek.
1

Na hostiteli konektoru Expressway se přihlaste a přejděte do nabídky Aplikace > Hybridní služby > Správa konektoru a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Běží na stránce Správa konektoru.

Co dělat dál

Ověřit konfiguraci konektoru Serviceability

Pokud je hostitel konektoru Expressway, ověří tato úloha konfiguraci konektoru.
1

Na hostiteli konektoru Expressway se přihlaste a přejděte do nabídky Aplikace > Hybridní služby > Správa konektoru a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn bez výstrah.

3

Zkontrolujte, zda se mohou připojit účty spravovaných zařízení:

  1. Přejděte na stránku Spravovaná zařízení .

  2. U každého z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení klikněte na možnost Ověřit a otestujte účet proti zařízení. Měli byste vidět banner Úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní platformy Serviceability Connector

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte například na https:///setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na Přihlásit se.
  • Pokud jste správce s úplnými právy a již jste uzel zaregistrovali do cloudu, můžete k němu přistupovat z prostředí Control Hub (viz následující kroky).

 
Tato funkce je k dispozici také pro správce partnerů.
1

V zobrazení zákazníka v centru Control Hub přejděte do části Služby > Hybridní.

2

V části Zdroje na kartě Serviceability Service klikněte na Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít do uzlu.

Prohlížeč otevře webové rozhraní správce daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál


 
Není možné otevřít aplikaci Serviceability Connector přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na :8443

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravovalo zařízení nebo cluster), datum a čas jeho shromáždění a službu, která si protokol vyžádala.

2

(Volitelně) Seřaďte nebo filtrujte protokoly pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá a zvolte:

  • Odstranění odstraní místní kopii tohoto protokolu. To nemá vliv na kopii, která byla shromážděna předcházející službou.
  • Download uloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat svou kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů byste je měli odstranit z uzlu Serviceability. To snižuje využití místního disku, takže je dostatek úložiště pro sběr budoucích protokolů.


 

Přidali jsme monitor využití disku, který chrání uzel Serviceability před přílišným plněním. Monitor spustí alarm, když je záznam sestaven, ale na disku není dostatek místa k uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval alarm, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byl zajištěn dostatek kapacity pro uložení dalšího protokolů shromážděných tímto uzlem.

Shromažďovat zprávy o problémech

1

Přihlaste se k uzlu Serviceability a klikněte na možnost PRT Collector.

Na této stránce jsou uvedeny zprávy o problémech dříve shromážděné tímto uzlem. Seznam obsahuje název zařízení a datum zprávy o problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat můžete sestavit sestavu z konkrétního zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na Generovat.

Název zařízení se musí shodovat s hodnotou registrovanou v systému Unified CM. Konektor Serviceability se dotáže na seznam uzlů Unified CM pro daný název zařízení.

Dialogové okno zobrazuje průběh a poté zprávu o úspěchu. Nová zpráva o problému se zobrazí v seznamu.
3

Vyberte sestavu a zvolte:

  • Odstranění odebere místní kopii tohoto hlášení o problému.
  • Download vloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat zprávu o problému.

Historie změn

Historie změn

Tabulka 1. Změny v tomto dokumentu

Datum

Změnit

Část

Červenec 2024 Přidány informace o režimu blokovaného externího rozlišení DNS.

V části Přehled :

  • Nové téma o tomto režimu a podmínkách, které způsobují, že uzel přejde do tohoto režimu.
  • Nové úlohy týkající se povolení a zakázání režimu blokovaného externího rozlišení DNS.
květen 2024 Bylo vyjasněno znění dvou úloh pro otevření rozhraní platformy Serviceability a rozhraní aplikace Serviceability Connector.

V části Správa služby Serviceability:

  • Byla přejmenována a upravena úloha Přístup k webovému rozhraní platformy Serviceability Connector.

  • Byla přejmenována a upravena úloha Přístup k webovému rozhraní aplikace Serviceability Connector.

Březen 2024

Byla přidána témata, která vám pomohou získat přístup k webovému rozhraní uzlu nebo aplikace hostitele.

V části Správa služby Serviceability:

  • Nová úloha Přístup k webovému rozhraní konektoru Serviceability

  • Nová úloha Přístup k aplikaci Serviceability v uzlu hostitele

Září 2023

Bylo přidáno místní protokolování a shromažďování hlášení o problému.

  • Nová úloha nasazení (volitelné) Konfigurace místního protokolování a shromažďování hlášení o problému.

  • Byla přidána nová kapitola Správa služby Serviceability.

  • Nová úloha Správa místních protokolů.

  • Nová úloha Shromáždit zprávy o problémech.

Duben 2022

Byl změněn způsob přidávání vydavatelů Unified a předplatitelů do hostitele konektoru ECP.

(Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými jednotnými CM

(Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými clustery Unified CM

Listopadu 2021

Nyní můžete pomocí konektoru Serviceability shromažďovat protokoly z nasazení Cloud-Connected UC. Tato funkce umožňuje namísto TAC shromažďovat protokoly pro clustery Unified CM.

V průběhu

Září 2021

Odstraněny zmínky o zastaralé možnosti nahrávání centra zákaznických služeb.

Konfigurovat nastavení nahrávání

Březen 2021

Nyní můžete shromažďovat protokoly z uzlů Broadworks XSP.

V průběhu

Prosinec 2020

Přidány informace o použití uzlu ECP pro konektor Serviceability.

V průběhu

Byly vyjasněny požadavky na připojení pro registraci hostitele konektoru Expressway.

Zaregistrujte hostitele konektoru Expressway ve službě Cisco Webex.

Září 2020

Použití účtu Cisco s konektorem Serviceability je zastaralé. Momentálně je podporováno pouze rozhraní CXD.

V průběhu

listopadu 2017

Úvodní publikace

Přehled konektoru Serviceability

Přehled konektoru Serviceability

Shromažďování protokolů můžete usnadnit pomocí služby Webex Serviceability. Služba automatizuje úlohy vyhledávání, načítání a ukládání diagnostických protokolů a informací.

Tato funkce používá konektor Serviceability nasazený ve vašich prostorech. Konektor Serviceability běží na vyhrazeném hostiteli v síti („hostitel konektoru“). Konektor můžete nainstalovat do kterékoli z těchto součástí:

  • Podniková výpočetní platforma (ECP) – doporučeno

    ECP používá kontejnery Docker k izolaci, zabezpečení a správě svých služeb. Hostitel a aplikace Serviceability Connector se nainstalují z cloudu. Chcete-li zůstat aktuální a zabezpečené, nemusíte je aktualizovat ručně.

    Doporučujeme použít ECP. Na této platformě se bude zaměřovat náš budoucí vývoj. Pokud instalujete konektor Serviceability do řešení Expressway, některé nové funkce nebudou k dispozici.

  • Dálnice Cisco

Konektor Servicability můžete používat k následujícím účelům:

  • Automatické načítání protokolů a systémových informací pro žádosti o služby

  • Shromažďování protokolů clusterů Unified CM v nasazení Cloud-Connected UC

Pro oba případy použití můžete použít stejný konektor Serviceability.

Použití v případech žádosti o službu

Službu Webex Serviceability můžete použít k poskytování pomoci pracovníkům technické podpory společnosti Cisco s diagnostikou problémů s vaší infrastrukturou. Služba automatizuje úlohy hledání, načítání a ukládání diagnostických protokolů a informací do případu SR. Služba také aktivuje analýzu diagnostických signatur, aby TAC mohl rychleji identifikovat problémy a řešit případy.

Když otevřete případ pomocí TAC, technici TAC mohou při diagnostice problému získat příslušné protokoly. Potřebné protokoly můžeme shromáždit, aniž bychom se k vám pokaždé museli vrátit. Inženýr odešle požadavky do konektoru Serviceability. Konektor shromažďuje informace a bezpečně je přenáší na disk eXperience zákazníka (CXD). Systém pak připojí informace k vašemu zvláštnímu zástupci.

Když máme tyto informace, můžeme použít nástroj Collaboration Solution Analyzer a jeho databázi diagnostických signatur. Systém automaticky analyzuje protokoly, identifikuje známé problémy a doporučuje známé opravy nebo řešení.

Konektory Serviceability nasazujete a spravujete prostřednictvím centra Control Hub jako jiné hybridní služby, jako je hybridní služba kalendáře a hybridní služba hovorů. Můžete jej používat společně s jinými hybridními službami, ale nejsou vyžadovány.

Pokud již máte svou organizaci v prostředí Control Hub nakonfigurovanou, můžete tuto službu povolit prostřednictvím stávajícího účtu správce organizace.

V tomto nasazení je konektor Serviceability vždy k dispozici, takže TAC může v případě potřeby shromažďovat data. V průběhu času však nemá stabilní zatížení. Technici TAC ručně iniciují shromažďování dat. Dojednají vhodnou dobu pro sběr dat, aby se minimalizoval dopad na další služby poskytované stejnou infrastrukturou.

Jak to funguje

  1. Na nasazení služby Serviceability spolupracujete s řešením Cisco TAC. Viz Architektura nasazení pro případ TAC.

  2. Otevřete případ a upozorníte středisko TAC na problém s jedním ze zařízení Cisco.

  3. Zástupce TAC používá webové rozhraní Collaborations Solution Analyzer (CSA) k žádosti konektoru Serviceability o shromažďování dat z příslušných zařízení.

  4. Váš konektor Serviceability přeloží požadavek do příkazů API za účelem shromáždění požadovaných dat ze spravovaných zařízení.

  5. Konektor Serviceability shromažďuje, šifruje a nahrává tato data pomocí šifrovaného odkazu na jednotku eXperience Drive (CXD) zákazníka. Server CXD pak data přidruží k vaší žádosti o službu.

  6. Systém analyzuje data podle databáze TAC s více než 1000 diagnostickými podpisy.

  7. Zástupce TAC výsledky zkontroluje a v případě potřeby zkontroluje původní protokoly.

Architektura nasazení pro případ TAC

Nasazení pomocí Service Connector v řešení Expressway

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, z nichž chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Můžete importovat informace z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) o zařízeních a clusterech spravovaných zákazníky HCS (s větším počtem zařízení viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Služba aktuálně funguje s následujícími zařízeními:

  • Vyplnění hostované spolupráce (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM a prezenční služba

  • Řada Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Sjednocený hraniční prvek Cisco (CUBE)

  • Aplikační server Cisco BroadWorks (AS)

  • Profilový server Cisco BroadWorks (PS)

  • Server pro zasílání zpráv Cisco BroadWorks (UMS)

  • Spouštěcí server Cisco BroadWorks (XS)

  • Platforma rozšířených služeb Cisco Broadworks (XSP)

Váš správce

Používá centrum Control Hub k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je a https://admin.webex.com budete potřebovat přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která je hostitelem konektoru pro správu a konektoru Serviceability.

  • Konektor pro správu (v ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Spojení přetrvává, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – Malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne z aplikace Webex po povolení své organizace pro službu Serviceability.

Plná moc

(Volitelné) Pokud změníte konfiguraci proxy serveru po spuštění konektoru Serviceability, restartujte také konektor Serviceability.

Cloud Webex

Hostuje služby Webex, Webex Calling, Webex Meetings a Hybridní služby Webex.

Středisko technické pomoci

Obsahuje:

  • Zástupce TAC používající CSA ke komunikaci s konektory Serviceability prostřednictvím cloudu Webex.

  • Systém správy případů TAC s vaším případem a souvisejícími protokoly, které konektor Serviceability shromáždil a nahrál na disk eXperience zákazníka.

Použití v nasazeních připojených ke cloudu UC

Službu Serviceability prostřednictvím centra Control Hub můžete použít k monitorování clusterů Unified CM v nasazení Cloud-Connected UC.

Jak to funguje

  1. Nasazujete instanci konektoru Serviceability pro své clustery Unified CM.

  2. Chcete-li vyřešit problém signalizace hovorů Unified CM, aktivujete požadavek na shromažďování dat v centru Control Hub.

  3. Váš konektor Serviceability přeloží požadavek do příkazů API za účelem shromáždění požadovaných dat ze spravovaných zařízení.

  4. Konektor Serviceability shromažďuje, šifruje a nahrává tato data pomocí šifrovaného odkazu na jednotku eXperience Drive (CXD) zákazníka.

Architektura nasazení pro UC připojené ke cloudu

Nasazení pomocí Service Connector

Prvek

Popis

Spravovaná zařízení

Zahrnuje všechna zařízení, ze kterých chcete do služby Serviceability dodávat protokoly. Pomocí jednoho konektoru Serviceability můžete přidat až 150 místně spravovaných zařízení. Můžete importovat informace z řešení HCM-F (Hosted Collaboration Mediation Fulfillment) o zařízeních a clusterech spravovaných zákazníky HCS (s větším počtem zařízení viz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Se službou UC připojeným ke cloudu funguje služba s následujícími zařízeními:

  • Cisco Unified Communications Manager

Váš správce

Používá centrum Control Hub k registraci hostitele konektoru a povolení služby Serviceability. Adresa URL je a https://admin.webex.com budete potřebovat přihlašovací údaje „správce organizace“.

Hostitel konektoru

Podniková výpočetní platforma (ECP) nebo Expressway, která je hostitelem konektoru pro správu a konektoru Serviceability.

  • Konektor pro správu (v ECP nebo Expressway) a odpovídající služba správy (v aplikaci Webex) spravují vaši registraci. Spojení přetrvává, v případě potřeby aktualizují konektory a hlásí stav a výstrahy.

  • Konektor Serviceability – Malá aplikace, kterou hostitel konektoru (ECP nebo Expressway) stáhne z aplikace Webex po povolení své organizace pro službu Serviceability.

Plná moc

(Volitelné) Pokud změníte konfiguraci proxy serveru po spuštění konektoru Serviceability, restartujte také konektor Serviceability.

Cloud Webex

Hostuje služby Webex, Webex Calling, Webex Meetings a Hybridní služby Webex.

Lidé a role

Účty vyžadované pro službu Serviceability

Diagram ukazuje požadované účty k poskytování služby Serviceability. Mnoho z těchto účtů není pro uživatele. Konektor Serviceability potřebuje oprávnění k načítání dat z několika zařízení.

V následujících tabulkách jsou uvedeny osoby a účty a jejich role při nasazování a používání služby:

Tabulka 1. Lidé a role

Osoba/zařízení

Role při poskytování služby Serviceability

Správce sítě

  • (Jednou) V případě potřeby nakonfigurovat proxy server HTTP

  • (Jednou) Otevřete požadované porty brány firewall, abyste umožnili přístup HTTPS z hostitele konektoru (ECP nebo Expressway) k pohonu eXperience zákazníka.

Zástupci centra technické podpory Cisco

Pouze pro případ užití TAC.

  • (Probíhající) V případě potřeby zahajte požadavky na data ze spravovaných zařízení

  • (Probíhající) Analýza údajů protokolu v případě potřeby směrem k řešení případu (mimo rozsah tohoto dokumentu)

správce spravovaných zařízení, jako je Unified CM, IM & Presence Service a aplikační server BW.

  • (Jednou) Vytvořte účty na všech sledovaných zařízeních, aby se k nim služba mohla bezpečně připojit a načítat data.

Váš správce hostitele konektoru

  • (Jednou) Příprava ECP nebo Expressway pro hybridní služby

  • (V pravidelných intervalech) Konfigurovat konektor Serviceability pomocí spravovaných adres a přihlašovacích údajů zařízení

  • (Jednou) Spusťte konektor a autorizujte jej ke shromažďování dat.

„Správce organizace“

Tímto účtem může být váš správce hostitele nebo správce sítě konektoru nebo partner společnosti Cisco. Tato osoba používá tento účet k přihlášení do centra Control Hub a správě cloudové konfigurace vaší organizace.

  • (Jednou) Vytvořte svou organizaci a účet v aplikaci Cisco Webex (pokud již ne)

  • (Jednou) Zaregistrujte hostitele konektoru do služby Cisco Collaboration Cloud

  • (Jednou) Zaregistrujte konektor Serviceability k hostiteli konektoru.

Serviceability Connector

  • Zařízení spravovaná přístupem pomocí předem nakonfigurovaného rozhraní API nebo SSH účtu

  • Otevřete soubor CXD a uložte diagnostická data k přidružené žádosti o službu (u hostitele konektoru nejsou vyžadovány žádné přihlašovací údaje)

Tabulka 2. Účty a rozsah vyžadované pro každý

Typ účtu

Rozsah/konkrétní oprávnění

Poznámky

Správce hostitele konektoru Cisco

Úroveň přístupu = čtení/zápis

Přístup k rozhraní API = Ano (pouze Expressway)

Webový přístup = Ano (pouze Expressway)

Tento účet na hostiteli konektoru přečte konfiguraci konektoru Serviceability.

Rozhraní API spravovaného zařízení a účty SSH (všechny následující řádky)

Odesílat hovory rozhraní API na spravované zařízení nebo provádět příkazy SSH. Například pro shromažďování protokolů.

Tyto účty jsou umístěny na spravovaných zařízeních. Jejich přihlašovací údaje zadejte do konfigurace konektoru Serviceability na hostiteli konektoru.

Účet rozhraní API pro rozhraní HCM-F API

Číst

Tento účet konektor ověřuje, když provádí ankety HCM-F, kde zjišťuje informace o zákaznících, jejich clusterech a zařízeních a přihlašovacích údajích, aby k nim mohl získat přístup.

Uživatel aplikace pro produkty hlasového operačního systému (VOS)

  • Přístup ke standardním rozhraním AXL API

  • Standardní uživatelé správce CCM

  • Standardní CCMADMIN – pouze pro čtení

  • Standardní provozuschopnost

Mezi produkty VOS patří Unified CM, IM and Presence a UCCX.

Pokud se účet SSH liší od účtu uživatele aplikace, zadejte v uživatelském rozhraní konektoru Serviceability přihlašovací údaje pro oba účty.

Uživatel SSH pro produkty hlasového operačního systému (VOS)

Pokud se účet uživatele aplikace liší od účtu SSH, zadejte v uživatelském rozhraní konektoru Serviceability přihlašovací údaje pro oba účty.

Správce řešení Cisco Expressway nebo VCS

Úroveň přístupu = čtení/zápis

Přístup k rozhraní API = Ano

Webový přístup = Ano

Pouze pro případ užití TAC.

Tento účet pro spravované řešení VCS nebo řešení Expressway namísto hostitele konektoru.

Uživatelský účet SSH CUBE

Úroveň oprávnění 15

Pouze pro případ užití TAC.

Uživatelský účet rozhraní příkazového řádku BroadWorks

Pouze pro případ užití TAC.

Ujistěte se, že účet rozhraní příkazového řádku má oprávnění pro spouštění příkazů ve spravovaném zařízení BroadWorks, tj. na platformě rozšířených služeb, na aplikačním serveru, na profilovém serveru, na execučním serveru nebo na serveru pro zasílání zpráv.

Pohyb dat

Tabulka 3. Shrnutí přenosu dat

Operace s daty

Transportní mechanismus

Účet je používán

Načíst data ze spravovaných zařízení

Identifikátor HTTPS

Přístup k rozhraní API nebo účet SSH ve spravovaném zařízení

Zapsat do systému správy případů

Identifikátor HTTPS

Číslo žádosti o službu a přidružený jedinečný token

Když je zadán příkaz, Webex odešle požadavek na konektor Serviceability, který na něm začne shromažďovat požadovaná data.

Tato žádost nemá žádná přímo identifikovatelná data o spravovaném zařízení. Má ID zařízení nebo ID klastru, takže ví, ze kterých zařízení má data získat. Konektor Serviceability přeloží toto ID zařízení/clusteru. ID nemůže samo o sobě identifikovat vaši infrastrukturu. Připojení mezi cloudem a konektorem využívá také přenos HTTPS.

Konektor Serviceability přeloží požadavek následovně:

  • Vyhledá zařízení pro ID zařízení/clusteru ve svém seznamu spravovaných zařízení a clusterů a získává adresy.

  • Znovu vytvoří požadavek a parametry jako volání rozhraní API nebo SSH na adresy pomocí příslušného rozhraní API nebo příkazu pro zařízení.

  • K autorizaci příkazů používá konektor pro cílová zařízení předem nakonfigurované přihlašovací údaje.

Konektor dočasně ukládá výsledné datové soubory v hostiteli konektoru (Expressway nebo ECP).

Konektor rozdělí dočasný soubor, zašifruje bloky a přenáší je přes protokol HTTPS na Disk eXperience zákazníka. Pokud požadavek pochází z TAC, úložiště souboru případu TAC znovu seskupí data protokolu a uloží je na základě žádosti o službu.

Konektor Serviceability zapíše následující data o transakci do historie příkazů na hostiteli konektoru:

  • Jedinečné identifikátory vydaného příkazu a vydavatele příkazu. ID vydavatele můžete sledovat zpět osobě, která příkaz vydala, ale ne na hostiteli konektoru.

  • Zadaný příkaz a parametry (nikoliv výsledná data).

  • Alias zařízení, na která byl vygenerován konektorem (nikoliv adresa nebo název hostitele).

  • Stav požadovaného příkazu (úspěch/selhání).

Případ TAC

Zástupci TAC používají své vlastní účty pro přístup k nástroji Collaboration Solutions Analyzer (CSA), webové aplikaci, která interaguje se službou Cisco Webex a komunikuje požadavky konektoru Serviceability.

V platformě CSA osoba TAC vybere konkrétní konektor Serviceability z konektorů ve vaší organizaci a poté zadá příkaz s následujícím využitím:

  • ID případu TAC, ve kterém se mají protokoly ukládat (číslo žádosti o službu).

  • Cílové zařízení (známé pod přezdívkou, kterou byl konektor Serviceability vytvořen při prvním přidání zařízení jako spravované zařízení) nebo cluster zařízení.

  • Příkaz pro shromažďování dat a případné potřebné parametry.

    Služba CSA určuje typ zařízení z konektoru Serviceability a je si vědom možností každého typu spravovaného zařízení. Například ví, že pro shromažďování protokolů služeb z Unified CM by uživatel TAC měl uvést počáteční a koncové datum/časy.

Případ UC připojené ke cloudu

V nástroji LogAdvisor správce vybere konkrétní konektor Serviceability z těch, které jsou ve vaší organizaci, a poté příkaz ořízne následujícím způsobem:

  • Cílové zařízení (známé pod přezdívkou, kterou byl konektor Serviceability vytvořen při prvním přidání zařízení jako spravované zařízení) nebo cluster zařízení.

  • Příkaz pro shromažďování dat a případné potřebné parametry.

    LogAdvisor vyzve k zadání příslušných parametrů.

Zabezpečení

Spravovaná zařízení:

  • Data můžete na spravovaných zařízeních v klidu uchovávat v bezpečí pomocí opatření dostupných na těchto zařízeních a vlastních zásad.

  • Na těchto zařízeních vytváříte a spravujete přístupové účty rozhraní API nebo SSH. Přihlašovací údaje zadáte na hostiteli konektoru. Pracovníci společnosti Cisco a třetí strany tyto přihlašovací údaje nepotřebují a nemají k nim přístup.

  • Účty nemusí potřebovat úplná oprávnění pro správu, ale potřebují autorizaci pro typické rozhraní API pro protokolování (viz Lidé a role). Služba Serviceability využívá minimální oprávnění potřebná k načtení informací protokolu.

Hostitel konektoru:

  • Konektor pro správu vytvoří připojení TLS k aplikaci Webex, když poprvé zaregistrujete hostitele konektoru (ECP nebo Expressway). Za tímto účelem musí konektor pro správu důvěřovat certifikátům, které Webex prezentuje. Můžete povolit správu seznamu důvěryhodných certifikátů hostitele sami nebo hostiteli povolit stažení a instalaci požadovaného seznamu certifikačních autorit RCA ze společnosti Cisco.

  • Konektor pro správu udržuje připojení ke službě Webex pro účely vytváření sestav a varování. Konektor Serviceability používá pro příjem požadavků na Serviceability podobné trvalé připojení.

  • Ke konfiguraci konektoru Serviceability potřebují přístup k hostiteli pouze vaši správci. Pracovníci společnosti Cisco nepotřebují přístup k hostiteli.

Konektor Serviceability (v hostiteli konektoru):

  • Vytváří připojení HTTPS nebo SSH ke spravovaným zařízením pro provádění příkazů API.

  • Konektor Serviceability můžete nakonfigurovat tak, aby vyžadoval a ověřoval certifikáty serveru ze spravovaných zařízení.

  • Provádí odchozí připojení HTTPS k úložišti systému správy případů Cisco TAC.

  • Nezaznamenává žádné vaše osobní údaje.

    Samotný konektor nezaznamenává žádné osobní údaje. Konektor však nekontroluje ani nečistí data, která jsou přenášena ze spravovaných zařízení.

  • Neukládá trvale žádná diagnostická data.

  • Uchovává záznamy o transakcích, které provádí v historii příkazů konektoru (Aplikace > Hybridní služby > Serviceability > Historie příkazů). Záznamy neidentifikují přímo žádné vaše zařízení.

  • Ukládá adresy zařízení a přihlašovací údaje k účtům API pouze v úložišti konfigurace konektoru.

  • Šifruje data pro přenos na disk eXprerience zákazníka pomocí dynamicky generovaného 128bitového klíče AES.

Proxy server:

  • Pokud používáte proxy server pro připojení k Internetu, musí konektor Serviceability k použití proxy serveru potřebovat pověření. Hostitel konektoru podporuje základní ověřování.

  • Pokud nasazujete zařízení pro kontrolu TLS, musí předložit certifikát, kterému hostitel konektoru důvěřuje. Může být nutné přidat certifikát certifikační autority na seznam důvěryhodných certifikátů hostitele.

Firewally:

  • Otevřete odchozí port TCP 443 od hostitele konektoru na řadu adres URL služby Cisco. Viz Externí připojení provedená konektorem Serviceability ( https://help.webex.com/article/xbcr37/).

  • Otevřete požadované porty v chráněných sítích, které obsahují spravovaná zařízení. Viz Porty konektoru Serviceability , které uvádí porty vyžadované spravovanými zařízeními. Například otevřete TCP 443 do svého DMZ, abyste mohli shromažďovat protokoly přes vnitřní adresu Expressway-E.

  • Neotevírejte žádné další příchozí porty hostitele konektoru.

Webex: Schůzka

  • Neprovádějte nevyžádané příchozí hovory na vaše místní zařízení. Konektor pro správu na hostiteli konektoru přetrvává připojení TLS.

  • Veškerý provoz mezi hostitelem konektoru a službou Webex je HTTPS nebo zabezpečené webové sokety.

Středisko technické pomoci:

Když povolíte službu Serviceability pro případ užití TAC:

  • Vyvinula komplexní a bezpečné nástroje pro ukládání dat a protokoly k ochraně dat zákazníků.

  • Zaměstnanci jsou vázáni Kodexem obchodního chování, aby zbytečně nesdíleli údaje zákazníků.

  • Ukládá diagnostická data v zašifrované podobě v systému správy případů TAC.

  • K těmto údajům mají přístup pouze pracovníci, kteří pracují na řešení vašeho případu.

  • Můžete přistupovat ke svým vlastním případům a zjistit, jaké údaje byly shromážděny.

Připojení Serviceability

Připojení Serviceability

Porty konektoru Serviceability

Tato tabulka obsahuje porty používané mezi konektorem Serviceability a spravovanými zařízeními. Pokud existují firewally chránící spravovaná zařízení, otevřete u těchto zařízení uvedené porty. Interní firewally nejsou pro úspěšné nasazení vyžadovány a nejsou uvedeny v předchozím diagramu.

Účel

Src. IP

Src. Porty

Protokol

Dst. IP

Dst. Porty

Trvalá registrace protokolu HTTPS

Hostitel VMware

30000-35999

TLS

Hostitelé služby Webex

Viz Externí připojení konektoru Serviceability ( https://help.webex.com/article/xbcr37).

443

Nahrávání dat protokolu

Hostitel VMware

30000-35999

TLS

Datové úložiště Cisco TAC SR

Viz Externí připojení konektoru Serviceability ( https://help.webex.com/article/xbcr37).

443

Požadavky rozhraní API pro HCM-F

Hostitel VMware

30000-35999

TLS

Northbound rozhraní HCM-F (NBI)

8443

AXL (Administrative XML Layer) pro sběr protokolů

Hostitel VMware

30000-35999

TLS

Zařízení VOS (Unified CM, IM and Presence, UCCX)

8443

Přístup k SSH

Hostitel VMware

30000-35999

TCP

Zařízení VOS (Unified CM, IM and Presence, UCCX)

22

Přístup k SSH, shromažďování protokolů

Hostitel VMware

30000-35999

TCP

CUBE

22

Přístup k SSH, shromažďování protokolů

Hostitel VMware

30000-35999

TCP

Servery BroadWorks (AS, PS, UMS, XS, XSP)

22

Shromažďování protokolů

Hostitel VMware

30000-35999

TLS

ECP, Expressway nebo VCS

443

Shromažďování protokolů

Hostitel VMware

30000-35999

TLS

DMZ Expressway-E (nebo VCS Expressway)

443

Blokovaný režim rozlišení externího DNS

Když zaregistrujete uzel nebo kontrolujete jeho konfiguraci proxy, proces testuje vyhledávání DNS a připojení ke službě Webex.

Pokud server DNS uzlu nedokáže přeložit veřejné názvy DNS, uzel automaticky přejde do režimu blokovaného externího překladu DNS.

V tomto režimu uzel naváže připojení prostřednictvím serveru proxy, který řeší externí záznamy DNS prostřednictvím nakonfigurovaného serveru DNS.

Tento režim je možný pouze v případě, že používáte explicitní proxy server.

Stránka s přehledem uzlu Serviceability zobrazující, že je aktivován blokovaný externí režim rozlišení DNS

Povolit režim rozlišení blokovaného externího DNS

1

Nakonfigurujte explicitní proxy server.

2

Spusťte test Kontrola připojení proxy serveru.

Pokud server DNS uzlu nemůže vyřešit veřejné položky DNS, uzel přejde do režimu blokovaného externího rozlišení DNS.

Zakázat režim blokování externího rozlišení DNS

1

Přihlaste se k webovému rozhraní platformy konektoru Serviceability.

2

Na stránce Přehled zkontrolujte stav Blokovaného externího rozlišení DNS.

Pokud je stav Ne, nemusíte v tomto postupu pokračovat.

3

Přejděte na stránku Úložiště důvěryhodných certifikátů a proxy server a klikněte na možnost Zkontrolovat připojení proxy.

4

Restartujte uzel a zkontrolujte stránku Přehled .

Stav Blokovaný externí režim rozlišení DNS je Ne.

Co dělat dál

Tento postup opakujte pro všechny ostatní uzly, u nichž selhala kontrola připojení DNS.

Připravte si prostředí

Požadavky na konektor Serviceability

Tabulka 1. Podporované integrace produktů

Místní servery

Verze

Vyplnění médií pro spolupráci hostovanou společností Cisco (HCM-F)

HCM-F 10.6(3) a novější

Cisco Unified Communications Manager

10.x a novější

Cisco Unified Communications Manager IM a služba Presence

10.x a novější

Prvek Cisco Unified Border

15.x a novější

Komunikační server Cisco TelePresence nebo řada Cisco Expressway

X8.9 a novější

Cisco Unified Contact Center Express (UCCX)

10.x a novější

Aplikační server Cisco BroadWorks (AS)

Nejnovější verze a dvě předchozí hlavní verze. Například R23 je aktuální v době psaní, takže podporujeme spravovaná zařízení s verzí R21 a novější.

Profilový server Cisco BroadWorks (PS)

Nejnovější verze a dvě předchozí hlavní verze. Například R23 je aktuální v době psaní, takže podporujeme spravovaná zařízení s verzí R21 a novější.

Server pro zasílání zpráv Cisco BroadWorks (UMS)

Nejnovější verze a dvě předchozí hlavní verze. Například R23 je aktuální v době psaní, takže podporujeme spravovaná zařízení s verzí R21 a novější.

Spouštěcí server Cisco BroadWorks (XS)

Nejnovější verze a dvě předchozí hlavní verze. Například R23 je aktuální v době psaní, takže podporujeme spravovaná zařízení s verzí R21 a novější.

Platforma rozšířených služeb Cisco BroadWorks (XSP)

Nejnovější verze a dvě předchozí hlavní verze. Například R23 je aktuální v době psaní, takže podporujeme spravovaná zařízení s verzí R21 a novější.

Unified CM je jediný server, který můžete sledovat v případě Cloud-Connected UC.

Tabulka 2. Podrobnosti o hostiteli konektoru

Požadavky

Verze

Podniková výpočetní platforma (ECP)

K hostování ECP VM použijte klienta VMware vSphere 6.0 nebo novější.

Nasaďte ECP na vyhrazený virtuální počítač obou specifikací:

  • 4 procesor, 8 GB paměti RAM, 20 GB HDD

  • 2 procesor, 4 GB paměti RAM, 20 GB HDD

Obrázek softwaru si můžete stáhnout z aplikace https://binaries.webex.com/serabecpaws/serab_ecp.ova. Pokud virtuálního počítače nenainstalujete a nenakonfigurujete nejprve, průvodce registrací vás vyzve, abyste tak učinili.

Chcete-li nainstalovat nebo znovu nainstalovat konektor Serviceability, vždy si stáhněte novou kopii OVA. Zastaralá OVA může vést k problémům.

Doporučujeme použít ECP. Na této platformě se bude zaměřovat náš budoucí vývoj. Pokud instalujete konektor Serviceability do řešení Expressway, některé nové funkce nebudou k dispozici.

Hostitel konektoru Cisco Expressway

Pokud jste hostitelem konektoru v Expressway, použijte virtuální řešení Expressway. Poskytněte virtuálnímu počítači dostatek zdrojů na podporu alespoň řešení Medium Expressway. Nepoužívejte malý Expressway. Viz instalační příručka řešení Cisco Expressway v softwaru Virtual Machine na adrese https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obrázek softwaru si můžete stáhnout zdarma https://software.cisco.com/download/home/286255326/type/280886992 .

Pro účely konektoru doporučujeme nejnovější vydanou verzi řešení Expressway. Další informace najdete v tématu Podpora hostitele konektoru Expressway pro hybridní služby Cisco Webex .

Pro řešení Cloud-Connect UC můžete nasadit konektor Serviceability na řešení Expressway. Expressway však nemůžete monitorovat přes konektor.

Dokončete předpoklady pro spravované zařízení

Zde uvedená zařízení nejsou předpokladem pro službu Serviceability. Tyto kroky konfigurace jsou vyžadovány pouze v případě, že chcete, aby mohl konektor Serviceability spravovat tato zařízení.
1

Ujistěte se, že jsou tyto služby spuštěny, aby konektor mohl spravovat produkty hlasového operačního systému (VOS), jako jsou Unified CM, IM and Presence Service a UCCX:

  • SOAP - Rozhraní API pro shromažďování protokolů

  • SOAP – rozhraní API pro sledování výkonu

  • SOAP – rozhraní API služby v reálném čase

  • SOAP - Služba databáze diagnostického portálu

  • Webová služba Cisco AXL

Tyto služby jsou ve výchozím nastavení povoleny. Pokud jste některou z nich zastavili, restartujte služby pomocí Cisco Unified Serviceability.

2

Proveďte tyto konfigurace, aby bylo možné konektor Serviceability spravovat CUBE:

Případ Cloud-Connected UC to nemusíte dělat.

Dokončete předpoklady hostitele konektoru ECP

Před nasazením služby Serviceability proveďte tyto úlohy:

Než začnete

Pokud se rozhodnete pro hostitele konektoru použít ECP, požadujeme, abyste nasadili konektor Serviceability na vyhrazené ECP.

Doporučujeme použít ECP. Na této platformě se bude zaměřovat náš budoucí vývoj. Pokud instalujete konektor Serviceability do řešení Expressway, některé nové funkce nebudou k dispozici.

Jako správce hybridních služeb si zachováváte kontrolu nad softwarem spuštěným na místních zařízeních. Jste odpovědní za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Získejte úplná oprávnění správce organizace pro přístup k zobrazení zákazníka v centru Control Hub ( https://admin.webex.com).

2

Vytvořte virtuální počítač pro nový uzel ECP. Viz téma Vytvoření virtuálního počítače pro hostitele konektoru ECP.

3

Otevřete požadované porty v bráně firewall. Viz Připojení k řešení Serviceability a Porty konektoru Serviceability.

Konektor Serviceability na ECP používá odchozí port 8443 do cloudu Cisco Webex. Podrobnosti o cloudových doménách, které ECP požaduje, najdete v části https://help.webex.com/article/WBX000028782/ . Konektor Serviceability také vytváří odchozí připojení uvedená v části https://help.webex.com/article/xbcr37/.

4

Pokud vaše nasazení používá pro přístup k Internetu proxy server, získejte adresu a port proxy. Pokud proxy server používá základní ověřování, budete tyto přihlašovací údaje potřebovat také.

Pokud vaše organizace používá proxy TLS, uzel ECP musí proxy serveru TLS důvěřovat. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů uzlu. Pokud jej potřebujete přidat, můžete zkontrolovat v části Údržba > Zabezpečení > Důvěryhodný certifikát certifikační autority .

5

Přečtěte si tyto body týkající se důvěryhodnosti certifikátu. Typ zabezpečeného připojení můžete zvolit při zahájení hlavních kroků nastavení.

  • Hybridní služby vyžadují zabezpečené připojení mezi hostitelem konektoru a službou Webex.

    Můžete nechat Webex spravovat certifikáty kořenové certifikační autority. Pokud se rozhodnete je spravovat sami, mějte na paměti certifikační autority a důvěryhodné řetězce. Ke změně seznamu důvěryhodných položek musíte mít oprávnění.

Vytvoření virtuálního počítače pro hostitele konektoru ECP

Vytvořte virtuální počítače pro uzel ECP.

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo je „cisco“. Po prvním přihlášení změňte přihlašovací údaje.

1

Stáhněte si OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova místního počítače.

2

V aplikaci VMware vCenter vyberte možnosti Akce > Nasazení šablony OVF .

3

Na stránce Vybrat šablonu vyberte možnost Místní soubor, vyberte serab_ecp.ova a klikněte na tlačítko Další.

4

Na stránce Vybrat název a umístění zadejte název virtuálního počítače, například Webex-Serviceability-Connector-1.

5

Vyberte datové centrum nebo složku pro hostování virtuálního počítače a klikněte na tlačítko Další.

6

(Volitelné) Možná bude nutné vybrat zdroj, například hostitele, který může virtuální počítač použít, a kliknout na tlačítko Další.

Instalační program virtuálního počítače provede kontrolu ověření a zobrazí podrobnosti šablony.
7

Zkontrolujte podrobnosti šablony a proveďte všechny potřebné změny a klikněte na tlačítko Další.

8

Vyberte konfiguraci, kterou chcete použít pro VM, a klikněte na tlačítko Další.

Doporučujeme větší možnost se 4 procesorem, 8 GB RAM a 20 GB HDD. Pokud máte omezené zdroje, můžete si vybrat menší možnost.

9

Na stránce Vybrat úložiště vyberte tato nastavení:

Vlastnost virtuálního počítače

Hodnota

Vyberte formát virtuálního disku

Tlustý provision líný zeroed

Zásady úložiště virtuálních počítačů

Výchozí datové úložiště

10

Na stránce Vybrat sítě vyberte cílovou síť pro VM a klikněte na tlačítko Další.

Konektor musí uskutečňovat odchozí připojení ke službě Webex. Pro tato připojení vyžaduje VM statickou adresu IPv4.

11

Na stránce Přizpůsobit šablonu upravte vlastnosti sítě pro virtuální počítače následovně:

Vlastnost virtuálního počítače

Doporučení

Název hostitele

Zadejte FQDN (název hostitele a doménu) nebo jeden název hostitele pro uzel.

Nepoužívejte velká písmena v názvu hostitele nebo FQDN.

Hodnota FQDN je maximálně 64 znaků.

Doména

Požadováno. Musí být platný a řešitelný.

Nepoužívejte velká písmena.

IP adresa

Statická adresa IPv4. DHCP není podporován.

Maska

Použijte desetinnou čárku, například 255.255.255.0

Brána

Adresa IP síťové brány pro tento virtuální počítač.

Servery DNS

Čárkami oddělený seznam až čtyř serverů DNS, přístupný z této sítě.

Servery NTP

Čárkami oddělený seznam serverů NTP, přístupný z této sítě.

Konektor Serviceability musí být časově synchronizovaný.

12

Klepněte na tlačítko Další.

Stránka Připraveno k dokončení zobrazuje podrobnosti o šabloně OVF.
13

Zkontrolujte konfiguraci a klikněte na tlačítko Dokončit.

Virtuální počítač se nainstaluje a poté se zobrazí v seznamu virtuálních počítačů.
14

Zapněte svůj nový virtuální počítač.

Software ECP se nainstaluje jako host na hostiteli virtuálního počítače. Počkejte několik minut, než se kontejnery začnou v uzlu.

Co dělat dál

Pokud váš odchozí provoz proxy serveru, integrujte uzel ECP se serverem proxy.

Po konfiguraci nastavení sítě a po připojení k uzlu k němu můžete přistupovat prostřednictvím zabezpečeného shellu (SSH).

(Volitelné) Konfigurovat uzel ECP pro integraci serveru proxy

Pokud váš odchozí provoz proxy serverů nasazení, použijte tento postup k určení typu proxy, který se má integrovat s vaším uzlem ECP. Pro transparentní kontrolní proxy server nebo explicitní proxy server můžete použít rozhraní uzlu k následujícím činnostem:

  • Nahrajte a nainstalujte kořenový certifikát.

  • Zkontrolujte připojení proxy serveru.

  • Řešení problémů.

1

Přejděte do webového rozhraní konektoru Serviceability na adrese https://:443/setup a přihlaste se.

2

Přejděte do Obchodu důvěryhodnosti a proxyserveru a vyberte některou z možností:

  • Žádný proxy server – výchozí možnost před integrací proxy serveru. Nevyžaduje aktualizaci certifikátu.
  • Transparentní nekontrolovaný proxy server – Uzly ECP nepoužívají konkrétní adresu proxy serveru a nevyžadují žádné změny, aby fungovaly s nekontrolovaným proxy serverem. Tato možnost nevyžaduje aktualizaci certifikátu.
  • Transparentní kontrolní proxy server – Uzly ECP nepoužívají konkrétní adresu proxy serveru. NA ECP nejsou nutné žádné změny konfigurace http(s). Uzly ECP však k důvěryhodnosti proxy serveru potřebují kořenový certifikát. IT obvykle používá inspekční proxy servery k vynucení zásad pro povolení návštěv webových stránek a povolení typů obsahu. Tento typ proxy serveru dešifruje veškerý váš provoz (dokonce i https).
  • Explicitní proxy– Pomocí explicitního proxy indikujete klientovi (uzly ECP), který proxy server má použít. Tato možnost podporuje několik typů ověřování. Po výběru této možnosti zadejte následující informace:
    1. IP/FQDN proxy – Adresa pro přístup k počítači proxy.

    2. Port proxy – číslo portu, které server proxy používá k poslechu proxy serveru proxy.

    3. Protokol proxy – Zvolte http (tunely ECP svůj provoz https přes proxy HTTP) nebo https (provoz z uzlu ECP do proxy používá protokol https). Vyberte možnost na základě toho, co proxy server podporuje.

    4. Vyberte si z následujících typů ověřování v závislosti na prostředí proxy serveru:

      Možnost

      Využití

      Žádné

      Vyberte pro explicitní proxy servery HTTP nebo HTTPS, kde neexistuje žádná metoda ověřování.

      Základní

      K dispozici pro explicitní proxy servery HTTP nebo HTTPS

      Používá se pro uživatelského agenta HTTP k zadání uživatelského jména a hesla při vytváření požadavku a používá kódování Base64.

      Trávit

      K dispozici pouze pro explicitní proxy servery HTTPS

      Používá se k potvrzení účtu před odesláním citlivých informací. Tento typ použije funkci hash na uživatelské jméno a heslo před jeho odesláním v síti.

3

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Nahrát kořenový certifikát nebo certifikát koncové entity. Poté zvolte kořenový certifikát pro explicitní nebo transparentní kontrolní proxy server.

Klient certifikát nahraje, ale zatím jej nenainstaluje. Uzel nainstaluje certifikát po dalším restartu. Více informací zobrazíte kliknutím na šipku vedle jména vydavatele certifikátu. Pokud chcete soubor znovu nahrát, klikněte na tlačítko Odstranit .

4

Pro transparentní kontrolu nebo explicitní proxy server klikněte na možnost Zkontrolovat připojení proxy a otestujte síťové připojení mezi uzlem ECP a proxy serverem.

Pokud test připojení selže, zobrazí se chybová zpráva s důvodem a pokyny k nápravě problému.

5

Pro explicitní proxy server vyberte po absolvování testu připojení možnost Směrovat všechny požadavky na port 443/444 https z tohoto uzlu přes explicitní proxy server. Toto nastavení vyžaduje 15 sekund, než se projeví.

6

Klikněte na možnost Nainstalovat všechny certifikáty do úložiště důvěryhodných certifikátů (zobrazí se, kdykoli nastavení proxy serveru přidá kořenový certifikát) nebo Restartovat (zobrazí se, pokud nastavení nepřidá kořenový certifikát). Přečtěte si výzvu a poté klikněte na tlačítko Instalovat , pokud jste připraveni.

Uzel se restartuje během několika minut.

7

Po restartování uzlu se v případě potřeby znovu přihlaste a otevřete stránku Přehled. Zkontrolujte kontroly připojení a ujistěte se, že jsou všechny v zeleném stavu.

Kontrola připojení proxy serveru testuje pouze subdoménu webex.com. Pokud dojde k potížím s připojením, častým problémem je to, že server proxy blokuje některé z cloudových domén uvedených v pokynech k instalaci.

Dokončete předpoklady hostitele konektoru Expressway

Tento kontrolní seznam použijte k přípravě řešení Expressway pro hostování konektorů před registrací do služby Webex.

Než začnete

Pokud se rozhodnete k hostování konektoru Serviceability použít službu Expressway, vyžadujeme, abyste pro hostitele používali vyhrazené řešení Expressway.

Doporučujeme použít ECP. Na této platformě se bude zaměřovat náš budoucí vývoj. Pokud instalujete konektor Serviceability do řešení Expressway, některé nové funkce nebudou k dispozici.

Jako správce hybridních služeb si zachováváte kontrolu nad softwarem spuštěným na místních zařízeních. Jste odpovědní za všechna nezbytná bezpečnostní opatření k ochraně vašich serverů před fyzickými a elektronickými útoky.

1

Před registrací jakýchkoli clusterů Expressway získejte úplná práva správce organizace a tyto přihlašovací údaje použijte při přístupu do zobrazení zákazníka v centru Control Hub (https://admin.webex.com).

2

Postupujte podle těchto požadavků pro hostitele konektoru Expressway-C.

  • Nainstalujte minimální podporovanou verzi softwaru Expressway. Další informace naleznete v prohlášení o podpoře verzí .
  • Nainstalujte soubor OVA virtuálního zařízení Expressway podle instalační příručky k virtuálnímu počítači Cisco Expressway. Uživatelské rozhraní pak můžete otevřít procházením na jeho adresu IP.

    • Průvodce instalací řešení Expressway vás požádá o změnu výchozích hesel pro kořenové a správce. Pro tyto účty používejte různá silná hesla.

    • Sériové číslo virtuálního zařízení Expressway je založené na adrese MAC virtuálního počítače. Sériové číslo používáme k identifikaci clusterů Expressway, které jsou registrovány v cloudu Cisco Webex. Při používání nástrojů VMware neměňte adresu MAC virtuálního počítače Expressway, jinak riskujete ztrátu služby.

  • K použití virtuálního řešení Expressway-C pro hybridní služby nemusíte žádný potvrzovací klíč, klíč řady Expressway ani žádnou jinou licenci. Může se zobrazit varování týkající se tlačítka uvolnění. Můžete jím potvrdit, že jej chcete odebrat z rozhraní.
  • Přestože většina aplikací Expressway vyžaduje SIP nebo H.232, nemusíte v tomto řešení Expressway povolovat služby SIP nebo H.323. V nových instalacích jsou ve výchozím nastavení zakázány. Ponechejte je zakázané. Pokud se zobrazí výstraha upozorňující na nesprávnou konfiguraci, můžete ji bezpečně vymazat.
3

Pokud poprvé spustíte Expressway, zobrazí se průvodce počátečním nastavením, který vám pomůže jej nakonfigurovat pro hybridní služby. Pokud jste průvodce dříve přeskočili, můžete ho spustit na stránce Stav > Přehled .

  1. Vyberte řadu Expressway.

  2. Vyberte možnost Expressway-C.

  3. Vyberte možnost Hybridní služby Cisco Webex.

    Výběrem této služby nebudete potřebovat potvrzovací klíč.

    Nevybírejte žádné další služby. Konektor Serviceability vyžaduje vyhrazený systém Expressway.

  4. Klikněte na tlačítko Pokračovat.

    Průvodce nezobrazuje stránku licencí jako u jiných typů nasazení Expressway. Tato řešení Expressway nepotřebuje žádné klíče ani licence pro hostování konektorů. (Průvodce přeskočí na stránku kontroly konfigurace.)
  5. Zkontrolujte konfiguraci řešení Expressway (IP, DNS, NTP) a v případě potřeby proveďte opětovnou konfiguraci.

    Zadali byste tyto údaje a změnili příslušná hesla při instalaci virtuálního řešení Expressway.

  6. Klikněte na tlačítko Dokončit.

4

Pokud jste tuto možnost ještě nekontrolovali, zkontrolujte následující konfiguraci hostitele konektoru Expressway-C. Obvykle kontrolujete během instalace. Konfiguraci můžete také potvrdit použitím průvodce nastavením služby.

  • Základní konfigurace IP (Systém > Síťová rozhraní > IP)
  • Název systému (Systém > Nastavení správy)
  • Nastavení DNS (Systém > DNS), zejména název hostitele systému a Doména, protože tyto vlastnosti tvoří FQDN, které potřebujete k registraci řešení Expressway do služby Cisco Webex.
  • Nastavení NTP (Systém > Čas)

    Synchronizujte řešení Expressway se serverem NTP. Použijte stejný server NTP jako hostitel virtuálního počítače.

  • Požadované heslo pro účet správce (Uživatelé > Účty správce, klikněte na tlačítko Správce a poté na odkaz Změnit heslo )
  • Požadované heslo pro účet root , které by se mělo lišit od hesla účtu správce. (Přihlaste se k rozhraní příkazového řádku jako root a spusťte příkaz passwd.)

Hostitelé s konektorem Expressway-C nepodporují dvojí nasazení NIC.

Vaše řešení Expressway je nyní připraveno k registraci ve službě Cisco Webex. Zbývající kroky v této úloze se týkají podmínek a položek sítě, které je třeba znát předtím, než se pokusíte o registraci řešení Expressway.
5

Pokud jste tak dosud neučinili, otevřete v bráně firewall požadované porty.

  • Veškerý provoz mezi Expressway a cloudem Webex probíhá prostřednictvím protokolu HTTPS nebo zabezpečených webových socketů.
  • Port TCP 443 musí být otevřený odchozí z Expressway-C. Podrobnosti o cloudových doménách požadovaných řešením Expressway-C najdete v části https://help.webex.com/article/WBX000028782/ .
  • Konektor Serviceability také vytváří odchozí připojení uvedená v části https://help.webex.com/article/xbcr37/.
6

Získejte podrobnosti o proxy serveru HTTP (adresu, port), pokud jej vaše organizace používá pro přístup k Internetu. Pokud proxy server vyžaduje základní ověření, potřebujete uživatelské jméno a heslo. Řešení Expressway nemůže k ověření proxy serveru použít jiné metody.

Pokud vaše organizace používá proxy TLS, musí řešení Expressway-C důvěřovat proxy TLS. Kořenový certifikát certifikační autority proxy musí být v úložišti důvěryhodných certifikátů v rámci řešení Expressway. Pokud jej potřebujete přidat, můžete zkontrolovat v části Údržba > Zabezpečení > Důvěryhodný certifikát certifikační autority .

7

Přečtěte si tyto body týkající se důvěryhodnosti certifikátu. Typ zabezpečeného připojení můžete zvolit při zahájení hlavních kroků nastavení.

  • Hybridní služby vyžadují zabezpečené připojení mezi řešením Expressway hostitele konektoru a službou Webex.

    Můžete nechat Webex spravovat certifikáty kořenové certifikační autority. Pokud se rozhodnete je spravovat sami, mějte na paměti certifikační autority a důvěryhodné řetězce. Musíte mít také oprávnění provádět změny seznamu důvěryhodných položek Expressway-C.

Nasaďte konektor Serviceability

Tok úloh nasazení konektoru Serviceability

1

(doporučeno) Pokud nasazujete konektor Serviceability na ECP, zaregistrujte hostitele konektoru ECP do služby Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nainstaluje na místního hostitele konektoru.

2

(Alternativní) Pokud nasazujete konektor Serviceability na Expressway, zaregistrujte hostitele konektoru Expressway do Cisco Webex.

Po dokončení kroků registrace se software konektoru automaticky nainstaluje na místního hostitele konektoru.

3

Podle potřeby nakonfigurujte konektor Serviceability na ECP nebo nakonfigurujte konektor Serviceability na řešení Expressway.

Pojmenujte konektor Serviceability.

4

Vytváření účtů na spravovaných zařízeních

Nakonfigurujte účty pro každý produkt, který může konektor spravovat. Konektor používá tyto účty k ověření požadavků na data pro spravovaná zařízení.

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte tak učinit, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

5

(Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými zařízeními Unified CM nebo (Volitelné) Konfigurace konektoru Serviceability s místně spravovanými zařízeními

Pokud importujete všechna spravovaná zařízení a clustery z HCM-F, nemusíte tento úkol provádět. Musíte tak učinit, pokud konektor spravuje zařízení, která nejsou v databázi HCM-F.

Pokud je hostitelem konektoru řešení Expressway, důrazně doporučujeme nakonfigurovat hostitele konektoru jako místně spravované zařízení pro případ užití TAC. Hostitel konektoru ECP však nemá žádné protokoly, které by si středisko TAC vyžádalo prostřednictvím služby Serviceability.

6

(Volitelné) Nakonfigurujte hostitele konektoru ECP s místně spravovanými clustery Unified CM nebo (Volitelné) Nakonfigurujte konektor Serviceability s místně spravovanými clustery

V konfiguraci konektoru můžete přidružit místně spravovaná zařízení stejného typu jako spravovaný cluster. Klastry umožňují shromažďování dat z více zařízení s jedním požadavkem.

7

(Volitelně) Importovat zařízení ze splnění hostované spolupráce mediace

Doporučujeme importovat z konektoru, aby se automaticky udržoval seznam zařízení a clusterů zákazníků z řešení HCM-F. Zařízení můžete přidat ručně, ale integrace s HCM-F vám ušetří čas.

8

Nakonfigurujte nastavení nahrávání.

Tato úloha je nutná pouze pro případ TAC.

Zákaznická jednotka eXperience Drive (CXD) je výchozí a jediná možnost.

9

Spustit konektor Serviceability

Pouze úloha řešení Expressway

10

Ověřte konfiguraci konektoru Serviceability

Pouze úloha řešení Expressway. Tento postup použijte k otestování shromažďování dat a přenosu dat na žádost o službu.

Zaregistrujte hostitele konektoru ECP ve službě Cisco Webex

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace k aplikaci Webex. Tento postup použijte k registraci hostitele konektoru ECP.

Po dokončení kroků registrace se software konektoru automaticky nainstaluje na místního hostitele konektoru.

Než začnete

  • Musíte být v podnikové síti, ve které jste při spuštění průvodce registrací nainstalovali uzel konektoru Serviceability. Tato síť vyžaduje přístup ke konektoru a cloudu admin.webex.com . (Odkazy na příslušné adresy a porty najdete v části Příprava prostředí .) Otevíráte okna prohlížeče na obou stranách, abyste mezi nimi vytvořili trvalejší připojení.

  • Pokud máte odchozí provoz proxy serverů nasazení, zadejte podrobnosti o proxy serveru. Viz (Volitelná možnost) Konfigurace uzlu ECP pro integraci serveru proxy.

  • Pokud proces registrace vyprší nebo z nějakého důvodu selže, můžete registraci restartovat v prostředí Control Hub.

1

V prostředí Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Zvolte Služby > Hybridní.

3

Klikněte na možnost Zobrazit vše na kartě Služba Serviceability .

Pokud jste ještě nenastavili konektor Serviceability, přejděte na dolní okraj stránky a vyhledejte kartu. Kliknutím na tlačítko Nastavit spustíte průvodce.

4

Klikněte na možnost Přidat prostředek.

5

Vyberte podnikovou výpočetní platformu a klikněte na tlačítko Další.

Průvodce zobrazuje stránku Registrovat službu Serviceability na uzlu ECP .

Pokud jste virtuální počítač nenainstalovali a nakonfigurovali, můžete si software z této stránky stáhnout. Před pokračováním v tomto průvodci je třeba nainstalovat a nakonfigurovat řešení ECP VM. (Viz Vytvoření virtuálního počítače pro hostitele konektoru ECP.)

6

Zadejte název clusteru (libovolné a používá pouze služba Webex) a FQDN nebo IP adresu uzlu ECP a klikněte na tlačítko Další.

  • Pokud používáte FQDN, zadejte doménu, kterou může DNS vyřešit. Aby bylo FQDN použitelné, musí být přeloženo přímo na adresu IP. Ověříme FQDN, abychom vyloučili neshodu překlepů nebo konfigurací.

  • Pokud používáte IP adresu, zadejte stejnou interní IP adresu, kterou jste nakonfigurovali pro konektor Serviceability z konzole.

7

Definujte plán upgradu.

Když vydáme upgrade softwaru konektoru Serviceability, váš uzel čeká před aktualizací na definovanou dobu. Chcete-li předejít přerušení práce střediska TAC při řešení vašich problémů, vyberte den a čas, kdy je nepravděpodobné, že by středisko TAC konektor používalo. Je-li upgrade k dispozici, můžete provést upgrade nyní nebo odložit (odložit na následující plánovaný čas).

8

Vyberte kanál verze a klikněte na tlačítko Další.

Pokud nespolupracujete s týmem pro zkušební verze společnosti Cisco, zvolte kanál stabilní verze.

9

Zkontrolujte podrobnosti o uzlu a kliknutím na možnost Přejít na uzel zaregistrujte uzel do cloudu Cisco Webex.

Prohlížeč se pokusí uzel otevřít na nové kartě a přidejte adresu IP uzlu do seznamu povolených položek vaší organizace.

10

Přečtěte si oznámení o povolení přístupu k tomuto uzlu.

11

Zaškrtněte pole, které umožňuje aplikaci Webex přístup k tomuto uzlu, a klikněte na tlačítko Pokračovat.

Po dokončení registrace uzlu se zobrazí okno Dokončit registraci.

12

Vraťte se do okna prostředí Control Hub.

13

Klikněte na možnost Zobrazit vše na stránce Služby Serviceability .

Nový cluster by se měl zobrazit v seznamu clusterů podnikové výpočetní platformy. Stav služby je „Nefunkční“, protože uzel musí být upgradován sám.

14

Klikněte na možnost Otevřít seznam uzlů.

Podívejte se na dostupný upgrade uzlu.

15

Klikněte na možnost Instalovat nyní....

16

Zkontrolujte poznámky k verzi a klikněte na tlačítko Upgradovat nyní.

Upgrade může trvat několik minut. Po dokončení upgradu se stav clusteru přepne na funkční.

Zaregistrujte hostitele konektoru Expressway ve službě Cisco Webex.

Hybridní služby používají softwarové konektory k bezpečnému připojení prostředí vaší organizace k aplikaci Webex. Tento postup použijte k registraci hostitele konektoru Expressway.

Po dokončení kroků registrace se software konektoru automaticky nainstaluje na místního hostitele konektoru Expressway.

Než začnete

  • Odhlaste se od všech ostatních připojení k tomuto řešení Expressway.

  • Pokud vaše místní prostředí proxy odchozí provoz, zadejte před dokončením tohoto postupu podrobnosti o proxy serveru v části Aplikace > Hybridní služby > Konektor proxy . U proxy serveru TLS přidejte do úložiště důvěryhodných certifikátů certifikační autority v řešení Expressway kořenový certifikát certifikační autority, který je podepsán certifikátem proxy serveru. To je nezbytné pro úspěšnou registraci.

  • Webex zamítne každý pokus o registraci z webového rozhraní Expressway. Registrujte své řešení Expressway prostřednictvím centra Control Hub.

  • Pokud proces registrace vyprší nebo z nějakého důvodu selže, můžete registraci restartovat v prostředí Control Hub.

1

V prostředí Control Hub ( https://admin.webex.com) vyberte možnost Zákazníci > Moje organizace.

2

Zvolte Služby > Hybridní.

3

Klikněte na možnost Zobrazit vše na kartě Služba Serviceability .

Pokud jste ještě nenastavili konektor Serviceability, přejděte na dolní okraj stránky a vyhledejte kartu. Kliknutím na tlačítko Nastavit spustíte průvodce.

4

V případě nových registrací vyberte první přepínač a klikněte na tlačítko Další.

5

Zadejte IP adresu nebo název FQDN hostitele konektoru.

Služba Webex vytvoří záznam o tomto řešení Expressway a vytvoří důvěru.

6

Zadejte smysluplné zobrazované jméno pro hostitele konektoru a klikněte na tlačítko Další.

7

Kliknutím na odkaz otevřete webové rozhraní Expressway.

Tento odkaz používá FQDN z centra Control Hub. Ujistěte se, že počítač, který používáte k registraci, má pomocí daného čísla FQDN přístup k rozhraní Expressway.

8

Přihlaste se k webovému rozhraní Expressway, které otevře stránku Správa konektoru .

9

Rozhodněte se, jak chcete aktualizovat seznam důvěryhodných položek Expressway:

  • Zaškrtněte toto políčko, pokud chcete, aby služba Webex přidala požadované certifikáty certifikační autority na seznam důvěryhodných certifikátů Expressway.

    Při registraci se do řešení Expressway automaticky nainstalují kořenové certifikáty autorit, které je podepsaly. Tato metoda znamená, že řešení Expressway by mělo automaticky důvěřovat certifikátům a může nastavit zabezpečené připojení.

    Pokud to rozmyslíte, můžete pomocí okna Správa konektoru odebrat kořenové certifikáty Webex CA a nainstalovat kořenové certifikáty ručně.

  • Pokud chcete seznam důvěryhodných položek Expressway aktualizovat ručně, zrušte zaškrtnutí tohoto políčka. Tento postup najdete v online nápovědě řešení Expressway.
10

Klikněte na Zaregistrovat.

Control Hub se spouští. Přečtěte si text na obrazovce a ověřte, zda služba Webex identifikovala správný server Expressway.

11

Kliknutím na tlačítko Povolit zaregistrujte řešení Expressway pro službu Hybrid Services.

  • Po úspěšné registraci řešení Expressway se v okně Hybrid Services na řešení Expressway zobrazí stahování a instalace konektorů. Pokud je k dispozici novější verze, konektor pro správu se automaticky upgraduje. Poté nainstaluje všechny ostatní konektory, které jste vybrali pro tohoto hostitele konektoru Expressway.

  • Konektory nainstalují stránky rozhraní na hostitele konektoru Expressway. Tyto nové stránky použijte ke konfiguraci a aktivaci konektorů. Nové stránky se nacházejí v nabídce Aplikace > Hybridní služby v hostiteli konektoru Expressway.

Pokud se registrace nezdaří a vaše místní prostředí proxy odchozí provoz, zkontrolujte požadavky tohoto postupu.

Nakonfigurujte konektor Serviceability na ECP

Než začnete

Před konfigurací konektoru Serviceability musíte uzel ECP zaregistrovat do služby Cisco Webex.

Při prvním přihlášení k novému uzlu ECP použijte výchozí přihlašovací údaje. Uživatelské jméno je „admin“ a heslo je „cisco“. Po prvním přihlášení změňte přihlašovací údaje.

1

Přihlaste se k hostiteli konektoru a přejděte do nabídky Nastavení konfigurace.

2

Zadejte název tohoto konektoru.

Zvolte smysluplný název konektoru, který vám pomůže jej prodiskutovat.

3

Klikněte na možnost Uložit.

Nakonfigurujte konektor Serviceability v řešení Expressway

Než začnete

Před konfigurací konektoru Serviceability je nutné zaregistrovat řešení Expressway do služby Cisco Webex.

1

Přihlaste se k hostiteli konektoru Expressway a přejděte na Aplikace > Hybridní služby > Správa konektoru.

2

Zkontrolujte, zda je konektor Serviceability uveden; neměl by být spuštěný. Ještě s tím nezačínejte.

3

Přejděte do Aplikace > Hybridní služby > Serviceability > Konfigurace Serviceability.

4

Zadejte název tohoto konektoru.

Zvolte název, který vám dává smysl a představuje účel řešení Expressway.

5

Klikněte na možnost Uložit.

(Volitelně) Importovat zařízení ze splnění hostované spolupráce mediace

Pokud používáte službu Serviceability s řešením hostované spolupráce Cisco (HCS), doporučujeme importovat zařízení z HCM-F. Poté se můžete vyhnout ručnímu přidání všech těchto zákazníků, clusterů a zařízení z inventáře HCM-F.

Pokud vaše nasazení není prostředím HCS, můžete tuto úlohu ignorovat.

Každý konektor Serviceability lze integrovat do jednoho inventáře HCM-F. Pokud máte více inventářů, potřebujete více konektorů.

Než začnete

Vytvořte si účet správy v nástroji Hosted Collaboration Mediation Fulfillment (HCM-F), který chcete používat se službou Serviceability. Potřebujete adresu HCM-F a musí být dosažitelná od hostitele služby Serviceability.

1

Přihlaste se k hostiteli konektoru a přejděte na Spravovaná zařízení následovně:

  • V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.
2

Klikněte na tlačítko Nový.

3

Z rozevíracího seznamu Typ vyberte možnost Plnění hostované spolupráce .

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a poskytuje mu jedinečné číslo. Upravte název, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu rozhraní API HCM-F (NBI).

6

Zadejte uživatelské jméno a heslo účtu správy HCM-F.

7

Zvolte frekvenci synchronizace v rozmezí 1 hodiny až 24 hodin.

Toto nastavení určuje, jak často služba kontroluje váš inventář, zda nedošlo ke změnám importovaných zařízení. Doporučujeme jeden den, pokud neprovedete časté změny v inventáři.

Import z HCM-F můžete zakázat zvolením možnosti Nikdy . Toto nastavení se projeví při uložení stránky. Toto nastavení odebere z konektoru Serviceability data, která byla dříve importována z HCM-F.

8

Kliknutím na tlačítko Ověřit otestujte, zda se účet může ověřit pomocí HCM-F.

9

Změny uložte kliknutím na tlačítko Přidat .

Konektor Serviceability se připojí k HCM-F a vyplní stránky Zákazníci, Spravovaná zařízení a Spravované clustery s kopiemi těchto informací pouze ke čtení.

Kliknutím na tlačítko Aktualizovat nyní můžete vynutit okamžité obnovení dat z HCM-F.

Co dělat dál

Stránka Zákazníci je v uživatelském rozhraní konektoru vždy viditelná, a to i v nasazeních jiných než HCM-F. Pokud neimportujete data z HCM-F, stránka je prázdná.

Vytváření účtů na spravovaných zařízeních

Nakonfigurujte účet v každém zařízení, aby se konektor Serviceability mohl při žádosti o data ověřit u zařízení.

1

Pro řešení Cisco Unified Communications Manager, IM and Presence Service, UCCX a jiné produkty hlasového operačního systému:

  1. V části Správa Cisco Unified CM v uzlu vydavatele přejděte do nabídky Správa uživatelů > Uživatelská nastavení > Skupina řízení přístupu, klikněte na tlačítko Přidat nový, zadejte název (například Skupina konektoru Serviceability) a pak klikněte na tlačítko Uložit.

  2. V části Související odkazyklikněte na možnost Přiřadit roli pro přístup ke skupině řízení a pakklikněte na tlačítko Přejít. Klikněte na možnost Přiřadit roli skupině, zvolte následující role a poté klikněte na tlačítko Přidat vybrané:

    • Přístup ke standardním rozhraním AXL API

    • Standardní uživatelé správce CCM

    • Standardní CCMADMIN – pouze pro čtení

    • Standardní funkce služeb

  3. Nakonfigurujte uživatele aplikace tak, že přejdete do nabídky Správa uživatelů > Uživatel aplikace a poté kliknete na možnost Přidat nový.

  4. Zadejte uživatelské jméno a heslo nového účtu.

  5. Klikněte na Přidat do skupiny řízení přístupu, vyberte novou skupinu řízení přístupu, klikněte na Přidat vybrané a pakklikněte na Uložit .

2

Pro komunikační server Cisco TelePresence Video Communication Server nebo řadu Cisco Expressway:

  1. Přejděte na Uživatelé > Účty správce a potomklikněte na Nový .

  2. V části Konfigurace nakonfigurujte tato nastavení:

    • Název – zadejte název účtu.

    • Účet pro tísňové volání – Nastavte na Ne.

    • Úroveň přístupu – Nastavte na Čtení a zápis.

    • Zadejte heslo a znovu jej zadejte v části Potvrdit heslo.

    • Webový přístup – Nastavte na možnost Ano.

    • Přístup k rozhraní API – Nastavte na Ano.

    • Vynutit resetování hesla – Nastavte na Ne.

    • Stav – Nastavte na Povoleno.

  3. V části Autorizovat zadejte své aktuální heslo (účtu, který jste použili pro přístup k rozhraní Expressway), a autorizujte tak vytvoření tohoto účtu.

  4. Klikněte na položku Uložit.

3

Pro prvek Cisco Unified Border Element:

  1. V rozhraní CUBE nakonfigurujte uživatele s úrovní oprávnění 15:

    uživatelské jméno  oprávnění 15, tajné heslo 0 
4

Pro aplikační server Cisco BroadWorks, profilový server, server pro zasílání zpráv, platformu rozšířených služeb a prováděcí server:

Použijte účet správce systému, který jste vytvořili při instalaci serveru.

(Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými jednotnými CM

Pokud je váš hostitel konektoru Expressway, přidáte jednotlivé vydavatele a předplatitele aplikace Unified CM samostatně. Hostitel konektoru ECP však automaticky přidává předplatitele pro každého vydavatele Unified CM.

Nezapomeňte povolit vhodné přihlašování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje skutečné protokolování.

Než začnete

Tato úloha se nepoužije, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • Inventář HCM-F slouží k přidání zařízení k hostiteli konektoru ECP.

1

V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.

Po instalaci konektoru Serviceability vás vyzve ke změně hesla při prvním přihlášení. Změňte výchozí heslo cisco na zabezpečenou hodnotu.

2

Klikněte na tlačítko Nový.

3

Vyberte typ aplikace Unified CM.

Můžete přidat pouze vydavatele Unified CM.

Rozhraní vygeneruje jedinečný název zařízení pomocí vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a poskytuje mu jedinečné číslo. Upravte název, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte následující informace pro vydavatele Unified CM:

Vlastnost

Hodnota

Adresa

FQDN nebo IP adresa vydavatele

Role

(Volitelné) Role umožňují odlišit zařízení při prohlížení seznamu nebo uspořádání clusteru od sebe.

Režim ověřování TLS

Pokud tento režim opustíte zapnutý (výchozí), konektor vyžaduje platný certifikát od tohoto spravovaného zařízení.

Certifikát musí obsahovat adresu, kterou jste zadali dříve jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný tímto hostitelem konektoru.

Pokud používáte ve spravovaných zařízeních certifikáty podepsané svým držitelem, zkopírujte je do důvěryhodného úložiště certifikační autority Connector host.

Uživatelské jméno

Pro účet aplikace Unified CM

Heslo

Pro účet aplikace Unified CM

Liší se pověření SSH od pověření uživatele aplikace

Pokud má vaše spravované zařízení samostatný účet pro přístup SSH, změňte hodnotu na Ano a pak zadejte pověření účtu SSH.

6

Kliknutím na tlačítko Ověřit otestujte, zda se účet může ke spravovanému zařízení ověřit.

7

Klikněte na Přidat.

8

Opakováním této úlohy přidejte do konfigurace konektoru Serviceability další vydavatele Unified CM.

Nyní můžete pro vydavatele vytvořit spravovaný cluster. Tento klastr se automaticky vyplní předplatiteli vydavatele. Poté můžete přidat libovolné předplatitele z clusteru.

Pokud jste v konektoru dříve nakonfigurovali předplatitele aplikace Unified CM, stále je najdete na stránce Spravovaná zařízení . Výstrahy však zobrazují výstrahy pro každého předplatitele. Odstraňte staré položky předplatitelů a poté přidejte předplatitele zpět prostřednictvím spravovaného clusteru.

Co dělat dál

(Volitelné) Konfigurace konektoru Serviceability s místně spravovanými zařízeními

Chcete-li získat protokoly ze spravovaných zařízení, nejprve je zadejte v konektoru Serviceability.

Pokud je hostitelem konektoru řešení Expressway, důrazně doporučujeme v případě použití střediska TAC nakonfigurovat hostitele konektoru jako místně spravované zařízení. Pokud váš konektor Serviceability nepracuje očekávaným způsobem, může vám TAC pomoci. Hostitel konektoru ECP však nemá žádné protokoly, které by si středisko TAC vyžádalo prostřednictvím služby Serviceability.

Při přidávání zařízení zahrňte vydavatele i všechny předplatitele každého clusteru Unified CM.

Nezapomeňte povolit vhodné přihlašování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje skutečné protokolování.

1

Přihlaste se k hostiteli konektoru a přejděte na Spravovaná zařízení následovně:

  • V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravovaná zařízení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravovaná zařízení.

Po instalaci konektoru Serviceability vás vyzve ke změně hesla při prvním přihlášení. Změňte výchozí heslo cisco na zabezpečenou hodnotu.

2

Klikněte na tlačítko Nový.

3

Vyberte typ zařízení.

Rozhraní vygeneruje jedinečný název zařízení na základě vybraného typu.

4

Upravte název zařízení.

Výchozí název identifikuje typ zařízení a poskytuje mu jedinečné číslo. Upravte název, aby byl během konverzací o tomto zařízení smysluplný.

5

Zadejte adresu, FQDN nebo IP adresu spravovaného zařízení.

Zbývající pole na stránce konfigurace se mění podle typu zařízení. Přeskočte na krok relevantní pro vaše zařízení následovně:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM a služba Presence (krok 6)
  • Cisco Unified Contact Center Express (krok 6)
  • Cisco Expressway nebo VCS ( krok 8)
  • Sjednocený hraniční prvek Cisco ( krok 9)
  • Typy serverů Cisco BroadWorks (krok 10)
6

[Zařízení VOS] Zadejte údaje o zařízení VOS:

  1. Vyberte roli pro toto zařízení.

    Role závisí na typu. Role vám pomáhají odlišit zařízení při prohlížení seznamu nebo uspořádání clusteru od sebe. Můžete například vybrat roli vydavatele pro konkrétní uzel služby IM and Presence.

  2. V případě potřeby změňte režim ověřování TLS .

    Pokud tento režim opustíte zapnutý (výchozí), konektor vyžaduje platný certifikát od tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný tímto hostitelem konektoru.

    Pokud používáte ve spravovaných zařízeních certifikáty podepsané svým držitelem, zkopírujte je do důvěryhodného úložiště certifikační autority Connector host.

  3. Zadejte uživatelské jméno a heslo účtu aplikace pro toto zařízení.

  4. Pokud má vaše spravované zařízení samostatný účet pro přístup SSH, změňte možnost Do přihlašovacích údajů SSH se liší od přihlašovacích údajů uživatele aplikace na možnost Ano a zadejte přihlašovací údaje účtu SSH.

  5. Přejděte ke kroku 11.

7

[Expressway/VCS] Zadejte údaje o serveru Expressway nebo VCS:

  1. Vyberte roli pro toto řešení Expressway, buď C (Expressway-C), nebo E (Expressway-E).

  2. V případě potřeby změňte režim ověřování TLS .

    Pokud tento režim opustíte zapnutý (výchozí), konektor vyžaduje platný certifikát od tohoto spravovaného zařízení.

    Certifikát musí obsahovat adresu, kterou jste zadali výše jako alternativní název předmětu (SAN). Certifikát musí být platný a důvěryhodný tímto hostitelem konektoru.

  3. Zadejte uživatelské jméno a heslo účtu pro toto zařízení.

  4. Přejděte ke kroku 11.

8

[CUBE] Zadejte podrobnosti o cube:

  1. Vyberte roli pro tuto krychli, buď aktivní , nebo pohotovostní režim.

  2. Zadejte uživatelské jméno a heslo účtu SSH pro CUBE.

  3. Přejděte ke kroku 11.

9

[BroadWorks] Zadejte podrobnosti o serveru BroadWorks:

  1. Zadejte uživatelské jméno a heslo účtu BWCLI pro server BroadWorks.

  2. Přejděte ke kroku 11.

10

Kliknutím na tlačítko Ověřit otestujte, zda se účet může ke spravovanému zařízení ověřit.

11

Klepněte na tlačítko Přidat.

12

Opakováním této úlohy přidejte do konfigurace konektoru Serviceability další zařízení.

Co dělat dál

(Volitelné) Konfigurace hostitele konektoru ECP s místně spravovanými clustery Unified CM

Místně spravované clustery v konfiguraci konektoru jsou skupiny místně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří se připojení mezi zařízeními. Klastry pomáhají při odesílání jednoho příkazu skupině podobných zařízení.

Pokud je hostitelem konektoru řešení Expressway, vytvoříte cluster a přidáte do něj jednotlivé vydavatele a předplatitele řešení Unified CM zvlášť. Hostitel konektoru ECP však pro každého vydavatele Unified CM automaticky přidává předplatitele do clusteru.

Nezapomeňte povolit vhodné přihlašování na všech zařízeních. Konektor Serviceability shromažďuje pouze protokoly, neumožňuje skutečné protokolování.

Než začnete

Tato úloha se nepoužije, pokud:

  • Spusťte hostitele konektoru v řešení Expressway.

  • Inventář HCM-F slouží k přidání zařízení k hostiteli konektoru ECP.

1

V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.

2

Vytvořte cluster pro každého vydavatele Unified CM:

  1. Klikněte na tlačítko Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu systému Unified CM a klikněte na tlačítko Přidat.

  4. Zvolte vydavatele.

  5. Klikněte na možnost Uložit.

Konektor dotazuje vydavatele a vyplní seznam odběratelů v clusteru.
3

Zaškrtněte políčko pro každého předplatitele, aby jej přidal nebo odebral ve spravovaných zařízeních.

Z bezpečnostních důvodů nemůže konektor při hlasování s vydavatelem načíst přihlašovací údaje pro předplatitele. Když vytvoří záznam pro každého předplatitele, nastaví místo toho uživatelské jméno a heslo vydavatele. Pokud mají vaši předplatitelé jiné přihlašovací údaje než váš vydavatel, musíte záznamy předplatitelů aktualizovat.

Zrušení zatržení předplatitele v clusteru automaticky odebere jeho záznam ze stránky Spravovaná zařízení .

4

V případě potřeby změňte výchozí uživatelské jméno a heslo pro každého předplatitele na stránce Spravovaná zařízení .

5

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelné) Nakonfigurujte konektor Serviceability s místně spravovanými clustery

Místně spravované clustery v konfiguraci konektoru jsou skupiny místně spravovaných zařízení stejného typu. Když nakonfigurujete cluster v konektoru Serviceability, nevytváří se připojení mezi zařízeními. Klastry pomáhají při odesílání jednoho příkazu skupině podobných zařízení.

Místně spravovaná zařízení nemusíte zařazovat do clusterů.

Pokud importujete clustery z HCM-F, na stránce Clustery se zobrazují informace o těchto clusterech pouze pro čtení.

1

Přihlaste se k hostiteli konektoru a přejděte do části Spravované clustery následovně:

  • V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Spravované clustery.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Spravované clustery.
2

Pro každý cluster spravovaných zařízení:

  1. Klikněte na tlačítko Nový.

  2. Zadejte název clusteru.

    Použijte název, který odlišuje tento cluster od ostatních clusterů. V případě potřeby můžete název změnit později.

  3. Vyberte typ produktu aklikněte na tlačítko Přidat.

  4. Vyberte spravovaná zařízení, která mají být do tohoto clusteru zahrnuta.

  5. Klikněte na možnost Uložit.

Stránka zobrazuje seznam clusterů včetně nového clusteru.
3

Tento postup opakujte pro každý spravovaný cluster, který chcete přidat.

(Volitelné) Konfigurace místního protokolování a shromažďování hlášení o problému

Tímto způsobem můžete povolit místní protokolování a shromažďování hlášení o problémech. Když jsou tato nastavení zapnutá, data jsou uložena lokálně na hostiteli konektoru služby. Další informace o správě těchto dat najdete v tématech Správa místních protokolů a Shromažďování zpráv o problémech.
1

Přihlaste se do uzlu Serviceability a klikněte na možnost Nastavení konfigurace.

2

(Volitelné) Nastavte možnost Ponechat kopii shromážděných protokolů místně na hodnotu Povolit a vyberte počet souborů k uložení.

To umožňuje uzlu uchovávat místní kopie protokolů, které byly vzdáleně shromážděny.

3

(Volitelné) Změňte možnost Povolit shromažďování protokolů PRT koncového bodu na hodnotu Povolit a vyberte počet souborů k uložení.

4

(Volitelně) Změňte možnost Omezit shromažďování protokolů PRT z nakonfigurovaných podsítí na hodnotu True, pokud chcete omezit sítě, které může tento konektor zobrazit pro shromažďování hlášení problémů.

Musíte zadat podsítě, které chcete použít. Pro oddělení více rozsahů použijte čárky.

5

Klikněte na možnost Uložit.

Konfigurovat nastavení nahrávání

K nahrání souborů do případu použijte „Disk eXperience Customer“ (CXD). Toto nastavení je výchozí při prvním konfiguraci Nastavení nahrání .

Pokud potřebujete další pomoc, zavolejte do centra technické podpory společnosti Cisco.

Tento úkol je určen pouze pro případ užití TAC.

V UC připojeném ke cloudu je cíl přednastaven. Informace o tom, kde tato funkce zpracovává a ukládá data, najdete na datovém listu o ochraně osobních údajů u doručovacích služeb Cisco TAC .

1

Přihlaste se k hostiteli konektoru a přejděte do nabídky Nahrát nastavení následovně:

  • V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Nahrát nastavení.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Nahrát nastavení.
2

V případě použití TAC zkontrolujte, zda je metoda ověřování konektoru Disk eXperience zákazníka. Toto nastavení je výchozí volba pro nové instalace.

3

Klikněte na možnost Uložit.

Nakonfigurujte vzdálené kolekce v tomto konektoru

Ve výchozím nastavení nástroj Service Connector povoluje vzdálené kolekce. Můžete zkontrolovat, zda má TAC oprávnění shromažďovat protokoly z vašich spravovaných zařízení:

1

Přihlaste se k hostiteli konektoru a přejděte do nabídky Konfigurace následovně:

  • V hostiteli konektoru ECP přejděte do webového rozhraní konektoru Serviceability na adrese https://:8443/home. Přihlaste se a klikněte na možnost Konfigurace.
  • Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Serviceability > Konfigurace.
2

V případě použití TAC změňte možnost Shromažďovat data k ukládání s žádostmi o službu na možnost Povolit.

Tento přepínač je ve výchozím nastavení nastaven na Povolit . Pokud ji změníte na Odmítnout, již nebudete dostávat výhody konektoru Serviceability.

3

V případě použití Cloud-Connected UC se ujistěte, že je pro shromažďování dat pro řešení problémů s CCUC zvolena možnost Povolit (výchozí nastavení).

4

Klikněte na možnost Uložit.

Co dělat dál

Spustit konektor Serviceability

Spustit konektor Serviceability

Pokud je hostitelem konektoru Expressway, tato úloha zapne konektor Serviceability, aby bylo možné odesílat požadavky na shromažďování protokolů do spravovaných zařízení. Tento úkon byste měli provést pouze jednou, poté je konektor Serviceability aktivní a čeká na požadavek.
1

Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektoru a klikněte na možnost Serviceability.

2

Klikněte na možnost Konektor Serviceability.

3

Změňte pole Aktivní na Povoleno.

4

Klikněte na možnost Uložit.

Konektor se spustí a stav se změní na Spuštěno na stránce Správa konektoru.

Co dělat dál

Ověřte konfiguraci konektoru Serviceability

Pokud je hostitelem konektoru Expressway, tato úloha ověří konfiguraci konektoru.
1

Na hostiteli konektoru Expressway se přihlaste a přejděte na Aplikace > Hybridní služby > Správa konektoru a klikněte na možnost Serviceability.

2

Zkontrolujte, zda je konektor Serviceability spuštěn s možností Žádné výstrahy.

3

Zkontrolujte, zda se mohou účty spravovaného zařízení připojit:

  1. Přejděte na stránku Spravovaná zařízení .

  2. Pro každé z uvedených zařízení klikněte na Zobrazit/Upravit.

  3. Na stránce konfigurace zařízení kliknutím na tlačítko Ověřit otestujte účet na zařízení. Měl by se zobrazit banner o úspěchu.

Spravovat službu Serviceability

Přístup k webovému rozhraní konektoru Serviceability

Webové rozhraní platformy můžete otevřít následujícími způsoby:

  • Na kartě prohlížeče přejděte na https:///setup, například https://192.0.2.0/setup. Zadejte pověření správce pro daný uzel a klikněte na tlačítko Přihlásit se.
  • Pokud jste správce s úplnými oprávněními a již jste uzel zaregistrovali do cloudu, můžete k uzlu přistupovat z centra Control Hub (viz následující kroky).
Tato funkce je k dispozici také pro správce partnera.
1

V zobrazení zákazníka v centru Control Hub přejděte Do nabídky Služby > Hybridní.

2

V části Zdroje na kartě Služba Serviceability klikněte na tlačítko Zobrazit vše.

3

Klikněte na nakonfigurovaný/registrovaný konektor a vyberte možnost Přejít na uzel.

Prohlížeč otevře rozhraní správce webu daného uzlu (samotná platforma, nikoli aplikace Serviceability Connector).

Co dělat dál

Nelze otevřít aplikaci konektoru Serviceability přímo z centra Control Hub.

Přístup k webovému rozhraní aplikace Serviceability Connector

Na kartě prohlížeče přejděte na :8443.

Prohlížeč otevře webové rozhraní aplikace Serviceability Connector.
https://192.0.2.0:8443

Spravovat místní protokoly

1

Přihlaste se do uzlu Serviceability a klikněte na možnost Shromážděné protokoly.

Tato stránka obsahuje protokoly, které byly shromážděny tímto uzlem Serviceability. Seznam zobrazuje, odkud protokol pochází (které spravované zařízení nebo cluster), datum a čas byl shromážděn a službu, která protokol vyžádala.

2

(Volitelné) Protokoly seřaďte nebo filtrujte pomocí ovládacích prvků v záhlaví sloupců.

3

Vyberte protokol, který vás zajímá, a vyberte:

  • Možnost Odstranit odstraní místní kopii tohoto protokolu. To nemá vliv na kopii shromážděnou službou pro aktualizaci.
  • Příkaz Stáhnout uloží kopii shromážděného protokolu (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Collaboration Solutions Analyzer, kde můžete nahrát a analyzovat kopii protokolu.

Co dělat dál

Po dokončení analýzy nebo archivace protokolů je nutné odstranit z uzlu Serviceability. Tím se snižuje využití místního disku, takže je k dispozici dostatek místa pro shromažďování budoucích protokolů.

Přidali jsme monitor využití disku, abychom ochránili uzel Serviceability před nadměrným zaplněním. Monitor aktivuje výstrahu při shromažďování protokolu, ale na disku není dostatek místa pro uchovávání kopie. Monitor je nakonfigurován tak, aby aktivoval budík, pokud využití dosáhne 80 %.

Po dosažení této prahové hodnoty monitor také odstraní všechny dříve shromážděné protokoly, aby byla k dispozici dostatečná kapacita pro uložení dalšího protokolu shromážděného tímto uzlem.

Shromáždit zprávy o potížích

1

Přihlaste se k uzlu Serviceability a klikněte na možnost Kolektor PRT.

Na této stránce jsou uvedeny zprávy o problémech, které byly dříve shromážděny tímto uzlem. V seznamu je uveden název zařízení a datum hlášení problému. Sestavy můžete vyhledávat, třídit a filtrovat.
2

Kliknutím na tlačítko Generovat shromáždíte sestavu z určitého zařízení. Zadejte název zařízení nebo adresu MAC a klikněte na tlačítko Generovat.

Název zařízení musí odpovídat hodnotě registrované v systému Unified CM. Konektor Serviceability se dotáže seznamu uzlů Unified CM pro daný název zařízení.

V dialogovém okně se zobrazí zpráva o průběhu a poté zpráva o úspěchu. V seznamu se zobrazí nové hlášení o problému.
3

Vyberte sestavu a vyberte:

  • Možnost Odstranit odstraní místní kopii zprávy o problému.
  • Stažení uloží kopii zprávy o problému (soubor ZIP) do místního počítače.
  • Analýza otevře nástroj Analyzer řešení pro spolupráci, kde můžete nahrát a analyzovat zprávu o problému.
Byl tento článek užitečný?
Byl tento článek užitečný?