Forudsætninger for forbedret gendannelse
Dette dokument indeholder opgaver, der skal udføres lokalt af kunden, før den forbedrede gendannelsesnode (ESN) aktiveres fra Control Hub.
- Forudsætninger, der skal udføres før aktiveringen af noden til forbedret gendannelse.
- ESN-installationsparametre, der skal bruges under installation af noden på et eller flere eksterne steder.
Overvej følgende nøglespecifikationer for en node til forbedret gendannelse, før du installerer:
-
I en enkelt Unified CM-klynge kan du maksimalt implementere 8 noder til forbedret gendannelse
- Round-trip time (RTT) mellem Unified CM-klyngen i dedikeret forekomst og noden til forbedret gendannelse skal være lig med eller mindre end 200 ms.
- Maksimalt 7500 enheder registreres på noden til forbedret gendannelse under overlevelseshændelsen.
- Funktionen understøttes kun på valgmuligheder for Edge Connect eller Partner Connect -cloudforbindelse.
- Implementer den lokale PSTN-gateway på stedet til PSTN-rutning af nødopkald og PSTN-opkald.
- Opkald på internettet er kun muligt mellem enheder, der er registreret til det samme ESN, og for andre opkald skal de dirigeres gennem den lokale PSTN-gateway.
- Noden til forbedret gendannelse tilføjes kun som den tertiære node i Unified CM-gruppen. Derfor skal du sørge for, at integrationer og enheder/klienter understøtter den tertiære TFTP eller ESN IP, der kan konfigureres i applikationen.
Ændringer, der skal foretages på kundens firewall
Kundens firewall skal tillade følgende porte, før aktiveringen af den forbedrede gendannelsesnode i Control Hub startes.
Porte, der skal tillades i firewallen
Liste over porte, der skal tillades i kundens firewall.
Protokol | TCP/UDP | Source | Destination | Kildeport | Destinationsport | Retning | Formål |
SFTP-netværk Ssh | TCP |
ESN |
Cisco-overvågningsværktøj og Unified CM | Større end 1023 | 22 | Tovejs |
|
NTP | UDP | ESN | Unified CM | Større end 1023 | 123 | Tovejs | Ur-synkronisering til udgiver i skyen for dedikeret forekomst. |
SNMP | UDP | Cisco-overvågningsværktøj | ESN | Større end 1023 | 161 | Tovejs | SNMP-tjenestesvar (anmodninger fra administrationsprogrammer) |
SNMP | UDP | ESN | Cisco-overvågningsservere | Større end 1023 | 162 | Tovejs | SNMP-fælder |
HTTPS | TCP | Cisco-overvågning, -administrationsservere | ESN | Større end 1023 | 443 | Tovejs | Kommunikation mellem abonnent til udgiver, bruges til anmodninger fra Cisco User Data Services (UDS), administratorgrænseflade til Unified CM, Unified CM til CSSM |
Syslog | UDP | ESN | Cisco-overvågningsservere | Større end 1023 | 514 | Tovejs |
Overvågning
|
Cisco AMC-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 1090 | Tovejs | Overvågning |
Cisco AMC-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 1099 | Tovejs | Overvågning |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1500 | Tovejs | Databasereplikering mellem Unified CM-klyngen til dedikeret forekomst og ESN. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1501 | Tovejs |
Databasereplikering, sekundær forbindelse |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1510 | Tovejs | DB for databasereplikering af CAR Cisco Identity Service. CAR Cisco Identity Service-motor lytter efter anmodninger om tilslutning fra klienterne. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1511 | Tovejs |
Databasereplikering, DB for CAR Cisco Identity Service. En alternativ port, der bruges til at hente en anden forekomst af CAR Cisco-identitetstjenesten under opgraderingen. |
Databaseforbindelse | TCP | ESN | Unified CM | Større end 1023 | 1515 | Tovejs |
Databasereplikering mellem noder under installation. |
DB-replikering af udvidede funktioner til Cisco | TCP | ESN | Unified CM | Større end 1023 | 2551 | Tovejs |
Databasereplikering i klyngen til kommunikation mellem Ciscos udvidede tjenester til aktiv/sikkerhedskopiering. |
DB-replikering af udvidede funktioner til Cisco | TCP | ESN | Unified CM | Større end 1023 | 2552 | Tovejs |
Databasereplikering. Giver abonnenter mulighed for at modtage underretning om ændring af Unified CM-databasen |
RIS-server | TCP | ESN | Unified CM | Større end 1023 | 2555 | Tovejs | RIS-databaseserver (Monitoring Real-time Information Services) |
RIS-klient | TCP | ESN | Unified CM | Større end 1023 | 2556 | Tovejs | RIS-databaseklient (Monitoring Real-time Information Services) til Cisco RIS |
Cti | TCP | ESN | Unified CM | Større end 1023 | 2748 | Tovejs | Opkaldskontrol, CTI-programserver |
Trunk-baseret SIP-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 5060 | Tovejs | SIP-tjeneste |
Trunk-baseret SIP-tjeneste | TCP | ESN | Unified CM | Større end 1023 | 5061 | Tovejs | SIP-tjeneste |
Meddelelse om databaseændring | TCP | ESN | Unified CM | Større end 1023 | 8001 | Tovejs | Databasereplikering |
SDL-netværket | TCP | ESN | Unified CM | Større end 1023 | 8002 | Tovejs | Opkaldskontrol |
SDL (CTI) | TCP | ESN | Unified CM | Større end 1023 | 8003 | Tovejs | Opkaldskontrol |
Diagnose | TCP | ESN | Unified CM | Større end 1023 | 8080 | Tovejs |
Overvågning, kommunikation mellem servere, der bruges til diagnosticeringstest. |
Cisco Control Center mellem noder | TCP | ESN | Unified CM | Større end 1023 | 8443 | Tovejs | Cisco Control Center mellem noder. |
Overvågning | TCP | Cisco-overvågningsværktøj | ESN | Større end 1023 | 8443 | Tovejs | Overvågning |
Replikering inden for klynge | TCP | ESN | Unified CM | Større end 1023 | 8500 | Tovejs | Databasereplikering, intraklyngereplikering af systemdata ved IPSec Cluster Manager |
Håndtering af placeringsbåndbredde | TCP | ESN | Unified CM | Større end 1023 | 9004 | Tovejs | Opkaldskontrol, kommunikation inden for klynge mellem LBM'er |
Sikker websokkel | TCP | ESN | Unified CM | 9560 | ikke relevant | Tovejs | LPNS-meddelelse fra DI-cloud |
Validering af forbindelse | ICMP | ESN | Unified CM | ikke relevant | ikke relevant | - | Ping |
Dedikerede forekomstundernet skal tillades i kundens firewall
De nedenfor nævnte IP-adresser skal være tilladt i kundens firewall, for at de forbedrede gendannelsesnoder kan kommunikere med UCM-klyngen til dedikeret forekomst.
Dedikeret forekomstområde | Undernet |
USA | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
EU | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Storbritannien | 178.215.135.0/24 |
KSA |
178.215.141.0/24 |
DNS-krav
Kunden skal konfigurere betingede videresendere i kundens interne DNS-servere i retning af DNS for dedikeret forekomst for at tillade opløsning af cloudenheder. For yderligere oplysninger om DNS-server-IP'er til dedikeret forekomst henvises der til DNS-krav. For at understøtte failover til ESN skal kunden også konfigurere pinpoint-DNS-poster. Disse poster er specifikke for stedet og giver enhederne mulighed for at finde den korrekte adresse for det lokale ESN baseret på kilde-IP-adressen.
For hver ESN er det vigtigt at inkludere både fremad- og bagudgående opslag i kundens lokale DNS.
Eksempel på omvendt opslag, lokal IP til esn-hostname.cust1.amer.wxc-di.webex.com.
Under overlevelseshændelsen vil hardenheder og bløde enheder, der allerede er logget på, foretage failover til den tertiære post i opkaldsstyringsgruppen, ESN-noden. Den lokale DNS svarer med den korrekte adresse baseret på pinpunktposten, en post for ESN.
For eksempel esn-hostname.cust1.amer.wxc-di.webex.com – en post, der er knyttet til lokal IP.
Softwareklienter, der skal fuldføre tjenesteregistrering, skal løse _cisco-uds._tcp SRV-register. For at sikre, at det korrekte svar returneres for den lokale ESN-node, skal dette være webstedsspecifikt. Det skal løses ud fra forespørgningens kilde-IP-adresse, der angiver A-poster for DI-skyen og den lokale ESN. Eksempel:
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-register tilknyttet som følger
cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10
esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vægt 10
Hvis du vil oprette PinPoint-poster i en Microsoft DNS, der løses ud fra enhedens kilde-IP-adresse, skal du bruge Løsningspolitikker og Zone Scopes. Hvis du bruger BIND, opnås dette ved hjælp af Visninger.
For yderligere oplysninger om tilføjelse af PIN-punktsposter henvises til Sådan opretter du PinPoint DNS-post.
Proxyindstillinger
Noden til forbedret gendannelse har et modul, som skal registreres i Control Hub med henblik på telemetri og overvågning. Dette kræver, at noden kan nå skyen via internettet. For det samme kan der være proxyserver, der bruges eller direkte adgang til internettet. Der er tre forskellige valgmuligheder til at konfigurere noden til forbedret gendannelse til at nå Control Hub:
- Hvis du ikke har en proxy til at få adgang til internettet, skal den forbedrede gendannelsesnode få adgang til Control Hub direkte uden en proxyserver.
- Du kan konfigurere proxyserverindstillingerne i den lokale Unified CM-udgiver ved hjælp af CLI-administrationskonsollen.
- utils ucmgmt-proxytilføjelse
- Du angiver proxyserveroplysningerne i Control Hub under aktiveringsformularen, og automatisering konfigurerer proxyserveroplysningerne i noden under aktiveringen.
Hvis der findes en proxyserver på kundens websted, skal nedenstående URL-adresser tillades i Firewall > Proxyserver og firewall.
URL-adresse: | Formål |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Control Hub-telemetri |
Virtualiseringsspecifikation
ESN's understøttede ESXi-versioner, VM-specifikationer og hardwarekrav matcher kravene for en enkelt Unified CM Medium OVA-størrelse, der er nævnt i dette dokument, virtualiseringsspecifikationer.
Lokale indstillinger for push-notifikationstjeneste (LPNS)
Du skal aktivere LPNS i Dedicated Instance Unified CM-klyngen for dine Webex-app-/Jabber-klienter, der kører på Apple iOS-enheder, for at modtage underretninger under overlevelseshændelsen. Få flere oplysninger i Push-notifikationer (lokal udrulning).
Lokal PSTN-gateway
Implementer den lokale PSTN-gateway på hvert overlevelseswebsted, da den lokale PSTN-gateway under overlevelseshændelsen bruges til intercluster-, intersite-, nødopkald og PSTN-opkald fra den forbedrede gendannelsesnode. Hvis der kun er en central PSTN-gateway og en lokal PSTN-gateway til gendannelse, skal der konfigureres en separat SIP-trunk fra ESN til den lokale PSTN-gateway sammen med de påkrævede opkaldsplanændringer for at dirigere opkaldene til den lokale gateway under gendannelseshændelsen.
Understøttede enheder
Alle Cisco-telefonmodeller, der understøttes af Unified CM, kan mislykkes og registreres i noden til forbedret gendannelse. Men kun 78XX/88XX-telefoner under registrering til noden til forbedret gendannelse viser "Tjenesteafbrydelse. Få funktioner er muligvis ikke tilgængelige".