Forudsætninger for forbedret overlevelsesevne
Forbedrede forudsætninger for overlevelse
Dette dokument beskriver opgaver, der skal udføres lokalt af kunden, før Enhanced Survivability Node (ESN) aktiveres fra Control Hub.
- Forudsætninger, der skal opfyldes før aktivering af den forbedrede overlevelsesevnenode.
- ESN-installationsparametre, der skal bruges under installationen af noden på fjerntliggende steder.
Overvej følgende nøglespecifikationer for en Enhanced Survivability Node før implementering:
-
I en enkelt Unified CM-klynge kan du implementere maksimalt 8 Enhanced Survivability-noder
- RTT-tiden (round-trip time) mellem Unified CM-klyngen i Dedicated Instance og den forbedrede overlevelsesnode skal være lig med eller mindre end 200 ms.
- Maksimalt 7500 hårde slutpunkter kan registreres på den forbedrede overlevelsesevne-node under overlevelseshændelsen.
- Funktionen understøttes kun på Edge Connect eller Partner Connect cloud-forbindelsesmuligheder.
- Implementer den lokale PSTN-gateway på stedet til PSTN-routing af nødopkald og PSTN-opkald.
- On-net-opkald er kun muligt mellem enheder, der er registreret til det samme ESN, og for andre opkald skal det dirigeres via PSTN Local Gateway.
- Noden for forbedret overlevelsesevne tilføjes kun som den tertiære node i gruppen Unified CM. Derfor skal du sørge for integrationerne og devices/clients understøtter den tertiære TFTP- eller ESN IP-adresse, der kan konfigureres i applikationen.
Ændringer, der skal foretages på kundens firewall
Kundens firewall skal tillade følgende porte, før aktiveringen af Enhanced Survivability Node i Control Hub påbegyndes.
Porte, der skal tillades i firewallen
Liste over porte, der skal tillades i kundens firewall.
Protokol | TCP/UDP | Source | Destination | Kildeport | Destinationsport | Retning | Formål |
SFTP Ssh | TCP |
ESN |
Cisco-overvågningsværktøj og Unified CM | Større end 1023 | 22 | Tovejs |
|
NTP | UDP | ESN | Unified CM | Større end 1023 | 123 | Tovejs | Ursynkronisering med udgiver i Dedikeret Instans-cloud. |
SNMP | UDP | Cisco-overvågningsværktøj | ESN | Større end 1023 | 161 | Tovejs | SNMP-tjenestesvar (anmodninger fra administrationsprogrammer) |
SNMP | UDP | ESN | Cisco Monitoring-servere | Større end 1023 | 162 | Tovejs | SNMP-fælder |
HTTPS | TCP | Cisco overvågning, administration af servere | ESN | Større end 1023 | 443 | Tovejs | Kommunikation mellem abonnent og udgiver, bruges til Cisco User Data Services (UDS) anmodninger, admin UI til Unified CM, Unified CM til CSSM |
Syslog | UDP | ESN | Cisco Monitoring-servere | Større end 1023 | 514 | Tovejs |
Overvågning
|
Cisco AMC-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 1090 | Tovejs | Overvågning |
Cisco AMC-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 1099 | Tovejs | Overvågning |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1500 | Tovejs | Databasereplikation mellem den dedikerede instans Unified CM-klynge og ESN. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1501 | Tovejs |
Databasereplikation, sekundær forbindelse |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1510 | Tovejs | Databasereplikation CAR Cisco Identity Service DB. CISCO Identity Service-motoren lytter og venter på forbindelsesanmodninger fra klienterne. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1511 | Tovejs |
Databasereplikation, CAR Cisco Identity Service DB. En alternativ port, der bruges til at åbne en anden instans af CAR Cisco Identity Service under opgraderingen. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1515 | Tovejs |
Databasereplikation mellem noder under installation. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Større end 1023 | 2551 | Tovejs |
Databasereplikation i klyngen til kommunikation mellem Cisco Extended Services for Active/Backup. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Større end 1023 | 2552 | Tovejs |
Databasereplikering. Giver abonnenter mulighed for at modtage notifikationer om ændringer i Unified CM-databasen |
RIS-server | TCP | ESN | Unified CM | Større end 1023 | 2555 | Tovejs | Overvågning, RIS-databaseserver (Real-time Information Services) |
RIS-klient | TCP | ESN | Unified CM | Større end 1023 | 2556 | Tovejs | Overvågning, RIS-databaseklient (Real-time Information Services) til Cisco RIS |
Cti | TCP | ESN | Unified CM | Større end 1023 | 2748 | Tovejs | Opkaldskontrol, CTI-applikationsserver |
Trunk-baseret SIP-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 5060 | Tovejs | SIP-tjeneste |
Trunk-baseret SIP-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 5061 | Tovejs | SIP-tjeneste |
Meddelelse om ændring af database | TCP | ESN | Unified CM | Større end 1023 | 8001 | Tovejs | Databasereplikation |
SDL | TCP | ESN | Unified CM | Større end 1023 | 8002 | Tovejs | Opkaldskontrol |
SDL (CTI) | TCP | ESN | Unified CM | Større end 1023 | 8003 | Tovejs | Opkaldskontrol |
Diagnose | TCP | ESN | Unified CM | Større end 1023 | 8080 | Tovejs |
Overvågning, kommunikation mellem servere, der bruges til diagnostiske tests. |
Cisco Control Center mellem noder | TCP | ESN | Unified CM | Større end 1023 | 8443 | Tovejs | Cisco Control Center mellem noder. |
Overvågning | TCP | Cisco-overvågningsværktøj | ESN | Større end 1023 | 8443 | Tovejs | Overvågning |
Intra-klynge replikering | TCP | ESN | Unified CM | Større end 1023 | 8500 | Tovejs | Databasereplikation, intraklyngereplikering af systemdata via IPSec Cluster Manager |
Placeringsbåndbreddeadministrator | TCP | ESN | Unified CM | Større end 1023 | 9004 | Tovejs | Opkaldskontrol, intraklyngekommunikation mellem LBM'er |
Sikker websocket | TCP | ESN | Unified CM | 9560 | ikke relevant | Tovejs | LPNS-notifikation fra DI Cloud |
Forbindelsesvalidering | ICMP | ESN | Unified CM | ikke relevant | ikke relevant | - | Ping |
Dedikerede instansundernet, der skal tillades i kundens firewall
Nedenstående IP-adresser skal være tilladt i kundens firewall for at Enhanced Survivability Nodes kan kommunikere med den dedikerede instans UCM-klynge.
Dedikeret instansregion | Undernet |
USA | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
EU | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Storbritannien | 178.215.135.0/24 |
KSA |
178.215.141.0/24 |
DNS-krav
Kunden skal konfigurere betingede videresendelser i kundens interne DNS-servere mod den dedikerede instans-DNS for at muliggøre opløsning af cloud-enheder. For yderligere information om DNS-server-IP'er for dedikerede instanser, se DNS-krav. For at understøtte failover til ESN skal kunden også konfigurere præcise DNS-poster. Disse poster er stedsspecifikke og vil give enheder mulighed for at finde den korrekte adresse på det lokale ESN baseret på kildens IP-adresse.
For hvert ESN er det vigtigt at inkludere både fremadrettede og baglæns opslag i kundens lokale DNS.
Eksempel på omvendt opslag, lokal IP til esn-hostname.cust1.amer.wxc-di.webex.com.
Under overlevelseshændelsen vil harddiske og allerede loggede softwareenheder failovere til den tertiære post i CallManager-gruppen, ESN-noden. Den lokale DNS vil svare med den korrekte adresse baseret på den præcise indtastning, en post for ESN.
For eksempel esn-hostname.cust1.amer.wxc-di.webex.com - En post, der er knyttet til en lokal IP-adresse.
Bløde klienter, der skal fuldføre tjenesteopdagelse, skal løse _cisco-uds._tcp SRV-optegnelse. For at sikre, at det korrekte svar returneres for den lokale ESN-node, skal dette være stedsspecifikt. Det skal løses baseret på forespørgselskildens IP-adresse, der viser A-poster for DI-skyen og den lokale ESN. Eksempel:
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-post kortlagt som følger
cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10
esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vægt 10
Hvis du vil oprette PinPoint-poster i en Microsoft DNS, der fortolkes baseret på enhedens kilde-IP-adresse, skal du bruge Resolution Policies og Zone Scopes. Hvis du bruger BIND, opnås dette ved hjælp af Views.
For mere information om tilføjelse af PIN-pointposter, se Sådan opretter du PinPoint DNS-post.
Proxyindstillinger
Noden Enhanced Survivability har et modul, der skal registreres i Control Hub for at kunne bruge telemetri og overvågning. Dette kræver, at noden når skyen over internettet. Til det samme kan der anvendes en proxyserver eller direkte adgang til internettet. Der er tre forskellige muligheder for at konfigurere den forbedrede overlevelsesevnenode til at nå kontrolhub'en:
- Hvis du ikke har en proxy til at oprette forbindelse til internettet, skal Enhanced Survivability Node oprette direkte forbindelse til Control Hub uden nogen proxyserver.
- Du kan konfigurere proxyserverindstillingerne i Unified CM-publisheren, der er installeret lokalt, ved hjælp af CLI-administrationskonsollen.
- værktøjer til at tilføje ucmgmt proxy
- Du angiver proxyserveroplysningerne i Control Hub under aktiveringsformularen, og automatisering konfigurerer proxyserveroplysningerne i noden under aktiveringen.
Hvis der er en proxyserver på kundens websted, skal nedenstående URL'er være tilladt i Firewallen > Proxyserver og firewall.
URL-adresse: | Formål |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Control Hub-telemetri |
Virtualiseringsspecifikation
ESN's understøttede ESXi-versioner, VM-specifikationer og hardwarekrav matcher kravene for en enkelt Unified CM Medium OVA-størrelse, der er nævnt i dette dokument, virtualiseringsspecifikationer.
Indstillinger for lokal push-notifikationstjeneste (LPNS)
Du skal aktivere LPNS i den dedikerede instans af Unified CM-klyngen til dit Webex. App/Jabber klienter, der kører på Apple iOS-enheder, for at modtage notifikationer under overlevelseshændelser. For yderligere information, se Push-notifikationer (on-premises implementeringer).
Lokal PSTN-gateway
Implementer den lokale PSTN-gateway på alle overlevelsessteder, da den lokale PSTN-gateway under overlevelseshændelsen bruges til opkald mellem klynger, mellem steder, nødopkald og PSTN-opkald fra den forbedrede overlevelsesevnenode. Hvis der kun er en central PSTN-gateway og en lokal PSTN-gateway af overlevelsesgrunde, skal en separat SIP-trunk konfigureres fra ESN'en til den lokale PSTN-gateway sammen med de nødvendige ændringer i opkaldsplanen for at dirigere opkald til den lokale gateway under overlevelseshændelsen.
Understøttede enheder
Alle Cisco-telefonmodeller, der understøttes af Unified CM, kan failovere og registrere sig på Enhanced Survivability Node. Men kun 78XX/88XX telefoner under registrering til Enhanced Survivability Node viser “Serviceafbrydelse”. Nogle få funktioner er muligvis ikke tilgængelige”.