Forbedrede forudsætninger for overlevelse

Dette dokument beskriver opgaver, der skal udføres lokalt af kunden, før Enhanced Survivability Node (ESN) aktiveres fra Control Hub.

  • Forudsætninger, der skal opfyldes før aktivering af den forbedrede overlevelsesevnenode.
  • ESN-installationsparametre, der skal bruges under installationen af noden på fjerntliggende steder.

Overvej følgende nøglespecifikationer for en Enhanced Survivability Node før implementering:

  • I en enkelt Unified CM-klynge kan du implementere maksimalt 8 Enhanced Survivability-noder

  • RTT-tiden (round-trip time) mellem Unified CM-klyngen i Dedicated Instance og den forbedrede overlevelsesnode skal være lig med eller mindre end 200 ms.
  • Maksimalt 7500 hårde slutpunkter kan registreres på den forbedrede overlevelsesevne-node under overlevelseshændelsen.
  • Funktionen understøttes kun på Edge Connect eller Partner Connect cloud-forbindelsesmuligheder.
  • Implementer den lokale PSTN-gateway på stedet til PSTN-routing af nødopkald og PSTN-opkald.
  • On-net-opkald er kun muligt mellem enheder, der er registreret til det samme ESN, og for andre opkald skal det dirigeres via PSTN Local Gateway.
  • Noden for forbedret overlevelsesevne tilføjes kun som den tertiære node i gruppen Unified CM. Derfor skal du sørge for integrationerne og devices/clients understøtter den tertiære TFTP- eller ESN IP-adresse, der kan konfigureres i applikationen.

Ændringer, der skal foretages på kundens firewall

Kundens firewall skal tillade følgende porte, før aktiveringen af Enhanced Survivability Node i Control Hub påbegyndes.

Porte, der skal tillades i firewallen

Liste over porte, der skal tillades i kundens firewall.

Protokol TCP/UDP Source Destination Kildeport Destinationsport Retning Formål

SFTP

Ssh

TCP

ESN

Cisco-overvågningsværktøj og Unified CM

Større end 102322Tovejs
  • Cisco kræver, at porten installerer en COP-fil for at konvertere den udgivernode, der er installeret lokalt, til ESN.
  • Det bruges også til at udføre kommandoer på ESN under aktiveringsprocessen.
  • For at indsamle en detaljeret oplysning om opkald efter en overlevelseshændelse.
NTPUDPESNUnified CMStørre end 1023123TovejsUrsynkronisering med udgiver i Dedikeret Instans-cloud.
SNMPUDPCisco-overvågningsværktøjESNStørre end 1023161TovejsSNMP-tjenestesvar (anmodninger fra administrationsprogrammer)
SNMPUDPESNCisco Monitoring-servereStørre end 1023162TovejsSNMP-fælder
HTTPSTCPCisco overvågning, administration af servereESNStørre end 1023443TovejsKommunikation mellem abonnent og udgiver, bruges til Cisco User Data Services (UDS) anmodninger, admin UI til Unified CM, Unified CM til CSSM
SyslogUDPESNCisco Monitoring-servereStørre end 1023514Tovejs

Overvågning

Cisco AMC-tjenesteTCPESNUnified CMStørre end 10231090TovejsOvervågning
Cisco AMC-tjenesteTCPESNUnified CMStørre end 10231099TovejsOvervågning
DatabaseforbindelseTCPESNUnified CMStørre end 10231500TovejsDatabasereplikation mellem den dedikerede instans Unified CM-klynge og ESN.
DatabaseforbindelseTCPESNUnified CMStørre end 10231501Tovejs

Databasereplikation, sekundær forbindelse

DatabaseforbindelseTCPESNUnified CMStørre end 10231510TovejsDatabasereplikation CAR Cisco Identity Service DB. CISCO Identity Service-motoren lytter og venter på forbindelsesanmodninger fra klienterne.
DatabaseforbindelseTCPESNUnified CMStørre end 10231511Tovejs

Databasereplikation, CAR Cisco Identity Service DB. En alternativ port, der bruges til at åbne en anden instans af CAR Cisco Identity Service under opgraderingen.

DatabaseforbindelseTCPESNUnified CMStørre end 10231515Tovejs

Databasereplikation mellem noder under installation.

Cisco Extended Functions DB ReplicationTCPESNUnified CMStørre end 10232551Tovejs

Databasereplikation i klyngen til kommunikation mellem Cisco Extended Services for Active/Backup.

Cisco Extended Functions DB ReplicationTCPESNUnified CMStørre end 10232552Tovejs

Databasereplikering. Giver abonnenter mulighed for at modtage notifikationer om ændringer i Unified CM-databasen

RIS-serverTCPESNUnified CMStørre end 10232555TovejsOvervågning, RIS-databaseserver (Real-time Information Services)
RIS-klientTCPESNUnified CMStørre end 10232556TovejsOvervågning, RIS-databaseklient (Real-time Information Services) til Cisco RIS
CtiTCPESNUnified CMStørre end 10232748TovejsOpkaldskontrol, CTI-applikationsserver
Trunk-baseret SIP-tjenesteTCPESNUnified CMStørre end 10235060TovejsSIP-tjeneste
Trunk-baseret SIP-tjenesteTCPESNUnified CMStørre end 10235061TovejsSIP-tjeneste
Meddelelse om ændring af databaseTCPESNUnified CMStørre end 10238001TovejsDatabasereplikation
SDLTCPESNUnified CMStørre end 10238002TovejsOpkaldskontrol
SDL (CTI)TCPESNUnified CMStørre end 10238003TovejsOpkaldskontrol
DiagnoseTCPESNUnified CMStørre end 10238080Tovejs

Overvågning, kommunikation mellem servere, der bruges til diagnostiske tests.

Cisco Control Center mellem noderTCPESNUnified CMStørre end 10238443TovejsCisco Control Center mellem noder.
OvervågningTCPCisco-overvågningsværktøjESNStørre end 10238443TovejsOvervågning
Intra-klynge replikeringTCPESNUnified CMStørre end 10238500TovejsDatabasereplikation, intraklyngereplikering af systemdata via IPSec Cluster Manager
PlaceringsbåndbreddeadministratorTCPESNUnified CMStørre end 10239004TovejsOpkaldskontrol, intraklyngekommunikation mellem LBM'er
Sikker websocketTCPESNUnified CM9560ikke relevantTovejsLPNS-notifikation fra DI Cloud
ForbindelsesvalideringICMPESNUnified CMikke relevantikke relevant-Ping

Dedikerede instansundernet, der skal tillades i kundens firewall

Nedenstående IP-adresser skal være tilladt i kundens firewall for at Enhanced Survivability Nodes kan kommunikere med den dedikerede instans UCM-klynge.

Dedikeret instansregionUndernet
USA69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
Storbritannien178.215.135.0/24

KSA

178.215.141.0/24

DNS-krav

Kunden skal konfigurere betingede videresendelser i kundens interne DNS-servere mod den dedikerede instans-DNS for at muliggøre opløsning af cloud-enheder. For yderligere information om DNS-server-IP'er for dedikerede instanser, se DNS-krav. For at understøtte failover til ESN skal kunden også konfigurere præcise DNS-poster. Disse poster er stedsspecifikke og vil give enheder mulighed for at finde den korrekte adresse på det lokale ESN baseret på kildens IP-adresse.

For hvert ESN er det vigtigt at inkludere både fremadrettede og baglæns opslag i kundens lokale DNS.

Eksempel på omvendt opslag, lokal IP til esn-hostname.cust1.amer.wxc-di.webex.com.

Under overlevelseshændelsen vil harddiske og allerede loggede softwareenheder failovere til den tertiære post i CallManager-gruppen, ESN-noden. Den lokale DNS vil svare med den korrekte adresse baseret på den præcise indtastning, en post for ESN.

For eksempel esn-hostname.cust1.amer.wxc-di.webex.com - En post, der er knyttet til en lokal IP-adresse.

Bløde klienter, der skal fuldføre tjenesteopdagelse, skal løse _cisco-uds._tcp SRV-optegnelse. For at sikre, at det korrekte svar returneres for den lokale ESN-node, skal dette være stedsspecifikt. Det skal løses baseret på forespørgselskildens IP-adresse, der viser A-poster for DI-skyen og den lokale ESN. Eksempel:

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-post kortlagt som følger

cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10

esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vægt 10

Hvis du vil oprette PinPoint-poster i en Microsoft DNS, der fortolkes baseret på enhedens kilde-IP-adresse, skal du bruge Resolution Policies og Zone Scopes. Hvis du bruger BIND, opnås dette ved hjælp af Views.

For mere information om tilføjelse af PIN-pointposter, se Sådan opretter du PinPoint DNS-post.

Proxyindstillinger

Noden Enhanced Survivability har et modul, der skal registreres i Control Hub for at kunne bruge telemetri og overvågning. Dette kræver, at noden når skyen over internettet. Til det samme kan der anvendes en proxyserver eller direkte adgang til internettet. Der er tre forskellige muligheder for at konfigurere den forbedrede overlevelsesevnenode til at nå kontrolhub'en:

  • Hvis du ikke har en proxy til at oprette forbindelse til internettet, skal Enhanced Survivability Node oprette direkte forbindelse til Control Hub uden nogen proxyserver.
  • Du kan konfigurere proxyserverindstillingerne i Unified CM-publisheren, der er installeret lokalt, ved hjælp af CLI-administrationskonsollen.
    • værktøjer til at tilføje ucmgmt proxy
  • Du angiver proxyserveroplysningerne i Control Hub under aktiveringsformularen, og automatisering konfigurerer proxyserveroplysningerne i noden under aktiveringen.

Hvis der er en proxyserver på kundens websted, skal nedenstående URL'er være tilladt i Firewallen > Proxyserver og firewall.

URL-adresse: Formål
*.ucmgmt.cisco.comControl Hub
*.webex.comControl Hub-telemetri

Virtualiseringsspecifikation

ESN's understøttede ESXi-versioner, VM-specifikationer og hardwarekrav matcher kravene for en enkelt Unified CM Medium OVA-størrelse, der er nævnt i dette dokument, virtualiseringsspecifikationer.

Indstillinger for lokal push-notifikationstjeneste (LPNS)

Du skal aktivere LPNS i den dedikerede instans af Unified CM-klyngen til dit Webex. App/Jabber klienter, der kører på Apple iOS-enheder, for at modtage notifikationer under overlevelseshændelser. For yderligere information, se Push-notifikationer (on-premises implementeringer).

Lokal PSTN-gateway

Implementer den lokale PSTN-gateway på alle overlevelsessteder, da den lokale PSTN-gateway under overlevelseshændelsen bruges til opkald mellem klynger, mellem steder, nødopkald og PSTN-opkald fra den forbedrede overlevelsesevnenode. Hvis der kun er en central PSTN-gateway og en lokal PSTN-gateway af overlevelsesgrunde, skal en separat SIP-trunk konfigureres fra ESN'en til den lokale PSTN-gateway sammen med de nødvendige ændringer i opkaldsplanen for at dirigere opkald til den lokale gateway under overlevelseshændelsen.

For yderligere information om opkaldsrouting, se Opkaldsrouting.

Understøttede enheder

Alle Cisco-telefonmodeller, der understøttes af Unified CM, kan failovere og registrere sig på Enhanced Survivability Node. Men kun 78XX/88XX telefoner under registrering til Enhanced Survivability Node viser “Serviceafbrydelse”. Nogle få funktioner er muligvis ikke tilgængelige”.

Funktionen Forbedret overlevelse understøtter Webex-appen version 43.6 og nyere.