Dette dokument indeholder opgaver, der skal udføres lokalt af kunden, før den forbedrede gendannelsesnode (ESN) aktiveres fra Control Hub.

  • Forudsætninger, der skal udføres før aktiveringen af noden til forbedret gendannelse.
  • ESN-installationsparametre, der skal bruges under installation af noden på et eller flere eksterne steder.

Overvej følgende nøglespecifikationer for en node til forbedret gendannelse, før du installerer:

  • I en enkelt Unified CM-klynge kan du maksimalt implementere 8 noder til forbedret gendannelse

  • Round-trip time (RTT) mellem Unified CM-klyngen i dedikeret forekomst og noden til forbedret gendannelse skal være lig med eller mindre end 200 ms.
  • Maksimalt 7500 enheder registreres på noden til forbedret gendannelse under overlevelseshændelsen.
  • Funktionen understøttes kun på valgmuligheder for Edge Connect eller Partner Connect -cloudforbindelse.
  • Implementer den lokale PSTN-gateway på stedet til PSTN-rutning af nødopkald og PSTN-opkald.
  • Opkald på internettet er kun muligt mellem enheder, der er registreret til det samme ESN, og for andre opkald skal de dirigeres gennem den lokale PSTN-gateway.
  • Noden til forbedret gendannelse tilføjes kun som den tertiære node i Unified CM-gruppen. Derfor skal du sørge for, at integrationer og enheder/klienter understøtter den tertiære TFTP eller ESN IP, der kan konfigureres i applikationen.

Ændringer, der skal foretages på kundens firewall

Kundens firewall skal tillade følgende porte, før aktiveringen af den forbedrede gendannelsesnode i Control Hub startes.

Porte, der skal tillades i firewallen

Liste over porte, der skal tillades i kundens firewall.

Protokol TCP/UDP Source Destination Kildeport Destinationsport Retning Formål

SFTP-netværk

Ssh

TCP

ESN

Cisco-overvågningsværktøj og Unified CM

Større end 102322Tovejs
  • Cisco kræver, at porten installerer en COP-fil for at konvertere den udgivernode, der er installeret på stedet, til ESN.
  • Den bruges også til at udføre kommandoer på ESN under aktiveringsprocessen.
  • For at indsamle detaljeret opkaldsoptagelse skal du sende en overlevelseshændelse.
NTPUDPESNUnified CMStørre end 1023123TovejsUr-synkronisering til udgiver i skyen for dedikeret forekomst.
SNMPUDP Cisco-overvågningsværktøjESN Større end 1023 161 TovejsSNMP-tjenestesvar (anmodninger fra administrationsprogrammer) 
SNMPUDP ESN Cisco-overvågningsservere Større end 1023 162 TovejsSNMP-fælder
HTTPS TCP Cisco-overvågning, -administrationsservereESN Større end 1023 443 TovejsKommunikation mellem abonnent til udgiver, bruges til anmodninger fra Cisco User Data Services (UDS), administratorgrænseflade til Unified CM, Unified CM til CSSM 
Syslog UDP ESN Cisco-overvågningsservere Større end 1023 514 Tovejs

Overvågning 

Cisco AMC-tjenesteTCPESNUnified CMStørre end 10231090TovejsOvervågning
Cisco AMC-tjenesteTCPESNUnified CMStørre end 10231099TovejsOvervågning
DatabaseforbindelseTCPESNUnified CMStørre end 10231500TovejsDatabasereplikering mellem Unified CM-klyngen til dedikeret forekomst og ESN.
DatabaseforbindelseTCPESNUnified CMStørre end 10231501Tovejs

Databasereplikering, sekundær forbindelse

DatabaseforbindelseTCPESNUnified CMStørre end 10231510TovejsDB for databasereplikering af CAR Cisco Identity Service. CAR Cisco Identity Service-motor lytter efter anmodninger om tilslutning fra klienterne.
DatabaseforbindelseTCPESNUnified CMStørre end 10231511Tovejs

Databasereplikering, DB for CAR Cisco Identity Service. En alternativ port, der bruges til at hente en anden forekomst af CAR Cisco-identitetstjenesten under opgraderingen.

DatabaseforbindelseTCPESNUnified CMStørre end 10231515Tovejs

Databasereplikering mellem noder under installation.

DB-replikering af udvidede funktioner til CiscoTCPESNUnified CMStørre end 10232551Tovejs

Databasereplikering i klyngen til kommunikation mellem Ciscos udvidede tjenester til aktiv/sikkerhedskopiering.

DB-replikering af udvidede funktioner til CiscoTCPESNUnified CMStørre end 10232552Tovejs

Databasereplikering. Giver abonnenter mulighed for at modtage underretning om ændring af Unified CM-databasen

RIS-serverTCPESNUnified CMStørre end 10232555TovejsRIS-databaseserver (Monitoring Real-time Information Services)
RIS-klientTCPESNUnified CMStørre end 10232556TovejsRIS-databaseklient (Monitoring Real-time Information Services) til Cisco RIS
CtiTCPESNUnified CMStørre end 10232748TovejsOpkaldskontrol, CTI-programserver
Trunk-baseret SIP-tjenesteTCPESNUnified CMStørre end 10235060TovejsSIP-tjeneste
Trunk-baseret SIP-tjenesteTCPESNUnified CMStørre end 10235061TovejsSIP-tjeneste
Meddelelse om databaseændringTCPESNUnified CMStørre end 10238001TovejsDatabasereplikering
SDL-netværketTCPESNUnified CMStørre end 10238002TovejsOpkaldskontrol
SDL (CTI)TCPESNUnified CMStørre end 10238003TovejsOpkaldskontrol
DiagnoseTCPESNUnified CMStørre end 10238080Tovejs

Overvågning, kommunikation mellem servere, der bruges til diagnosticeringstest.

Cisco Control Center mellem noderTCPESNUnified CMStørre end 10238443TovejsCisco Control Center mellem noder.
Overvågning TCP Cisco-overvågningsværktøjESN Større end 1023 8443 TovejsOvervågning 
Replikering inden for klyngeTCPESNUnified CMStørre end 10238500TovejsDatabasereplikering, intraklyngereplikering af systemdata ved IPSec Cluster Manager
Håndtering af placeringsbåndbreddeTCPESNUnified CMStørre end 10239004TovejsOpkaldskontrol, kommunikation inden for klynge mellem LBM'er
Sikker websokkelTCPESNUnified CM9560ikke relevantTovejsLPNS-meddelelse fra DI-cloud
Validering af forbindelseICMPESNUnified CMikke relevantikke relevant-Ping

Dedikerede forekomstundernet skal tillades i kundens firewall

De nedenfor nævnte IP-adresser skal være tilladt i kundens firewall, for at de forbedrede gendannelsesnoder kan kommunikere med UCM-klyngen til dedikeret forekomst.

Dedikeret forekomstområdeUndernet
USA69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
Storbritannien178.215.135.0/24

KSA

178.215.141.0/24

DNS-krav

Kunden skal konfigurere betingede videresendere i kundens interne DNS-servere i retning af DNS for dedikeret forekomst for at tillade opløsning af cloudenheder. For yderligere oplysninger om DNS-server-IP'er til dedikeret forekomst henvises der til DNS-krav. For at understøtte failover til ESN skal kunden også konfigurere pinpoint-DNS-poster. Disse poster er specifikke for stedet og giver enhederne mulighed for at finde den korrekte adresse for det lokale ESN baseret på kilde-IP-adressen.

For hver ESN er det vigtigt at inkludere både fremad- og bagudgående opslag i kundens lokale DNS.

Eksempel på omvendt opslag, lokal IP til esn-hostname.cust1.amer.wxc-di.webex.com.

Under overlevelseshændelsen vil hardenheder og bløde enheder, der allerede er logget på, foretage failover til den tertiære post i opkaldsstyringsgruppen, ESN-noden. Den lokale DNS svarer med den korrekte adresse baseret på pinpunktposten, en post for ESN.

For eksempel esn-hostname.cust1.amer.wxc-di.webex.com – en post, der er knyttet til lokal IP.

Softwareklienter, der skal fuldføre tjenesteregistrering, skal løse _cisco-uds._tcp SRV-register. For at sikre, at det korrekte svar returneres for den lokale ESN-node, skal dette være webstedsspecifikt. Det skal løses ud fra forespørgningens kilde-IP-adresse, der angiver A-poster for DI-skyen og den lokale ESN. Eksempel:

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-register tilknyttet som følger

cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vægt 10

esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vægt 10

Hvis du vil oprette PinPoint-poster i en Microsoft DNS, der løses ud fra enhedens kilde-IP-adresse, skal du bruge Løsningspolitikker og Zone Scopes. Hvis du bruger BIND, opnås dette ved hjælp af Visninger.

For yderligere oplysninger om tilføjelse af PIN-punktsposter henvises til Sådan opretter du PinPoint DNS-post.

Proxyindstillinger

Noden til forbedret gendannelse har et modul, som skal registreres i Control Hub med henblik på telemetri og overvågning. Dette kræver, at noden kan nå skyen via internettet. For det samme kan der være proxyserver, der bruges eller direkte adgang til internettet. Der er tre forskellige valgmuligheder til at konfigurere noden til forbedret gendannelse til at nå Control Hub:

  • Hvis du ikke har en proxy til at få adgang til internettet, skal den forbedrede gendannelsesnode få adgang til Control Hub direkte uden en proxyserver.
  • Du kan konfigurere proxyserverindstillingerne i den lokale Unified CM-udgiver ved hjælp af CLI-administrationskonsollen.
    • utils ucmgmt-proxytilføjelse
  • Du angiver proxyserveroplysningerne i Control Hub under aktiveringsformularen, og automatisering konfigurerer proxyserveroplysningerne i noden under aktiveringen.

Hvis der findes en proxyserver på kundens websted, skal nedenstående URL-adresser tillades i Firewall > Proxyserver og firewall.

URL-adresse: Formål
*.ucmgmt.cisco.comControl Hub
*.webex.comControl Hub-telemetri

Virtualiseringsspecifikation

ESN's understøttede ESXi-versioner, VM-specifikationer og hardwarekrav matcher kravene for en enkelt Unified CM Medium OVA-størrelse, der er nævnt i dette dokument, virtualiseringsspecifikationer.

Lokale indstillinger for push-notifikationstjeneste (LPNS)

Du skal aktivere LPNS i Dedicated Instance Unified CM-klyngen for dine Webex-app-/Jabber-klienter, der kører på Apple iOS-enheder, for at modtage underretninger under overlevelseshændelsen. Få flere oplysninger i Push-notifikationer (lokal udrulning).

Lokal PSTN-gateway

Implementer den lokale PSTN-gateway på hvert overlevelseswebsted, da den lokale PSTN-gateway under overlevelseshændelsen bruges til intercluster-, intersite-, nødopkald og PSTN-opkald fra den forbedrede gendannelsesnode. Hvis der kun er en central PSTN-gateway og en lokal PSTN-gateway til gendannelse, skal der konfigureres en separat SIP-trunk fra ESN til den lokale PSTN-gateway sammen med de påkrævede opkaldsplanændringer for at dirigere opkaldene til den lokale gateway under gendannelseshændelsen.

For yderligere oplysninger om dirigering af opkald, se Dirigering af opkald.

Understøttede enheder

Alle Cisco-telefonmodeller, der understøttes af Unified CM, kan mislykkes og registreres i noden til forbedret gendannelse. Men kun 78XX/88XX-telefoner under registrering til noden til forbedret gendannelse viser "Tjenesteafbrydelse. Få funktioner er muligvis ikke tilgængelige".

Funktionen til forbedret gendannelse understøtter Webex-appen version 43.6 og derover.