Verbesserte Überlebensvoraussetzungen

Dieses Dokument enthält Aufgaben, die der Kunde vor Ort erledigen muss, bevor er den Enhanced Survivability Node (ESN) vom Control Hub aus aktiviert.

  • Voraussetzungen, die vor der Aktivierung des Enhanced Survivability Node erfüllt sein müssen.
  • ESN-Installationsparameter, die während der Installation des Knotens an Remote-Standorten verwendet werden sollen.

Berücksichtigen Sie vor der Bereitstellung die folgenden wichtigen Spezifikationen für einen Enhanced Survivability Node:

  • In einem einzelnen Unified CM-Cluster können Sie maximal 8 Enhanced Survivability Nodeseinsetzen.

  • Die Roundtrip-Zeit (RTT) zwischen dem Unified CM-Cluster in der dedizierten Instanz und dem Knoten mit verbesserter Überlebensfähigkeit muss gleich oder kleiner als 200 ms sein.
  • Während des Survivability-Ereignisses können maximal 7500 harte Endpunkte auf dem Enhanced Survivability Node registriert werden.
  • Die Funktion wird nur bei den Cloud-Konnektivitätsoptionen Edge Connect oder Partner Connect unterstützt.
  • Stellen Sie das lokale PSTN-Gateway am Standort für die PSTN-Weiterleitung von Notrufen und PSTN-Anrufen bereit.
  • On-Net-Anrufe sind nur zwischen Geräten möglich, die bei derselben ESN registriert sind. Andere Anrufe müssen über das lokale PSTN-Gateway geleitet werden.
  • Der Enhanced Survivability Node wird nur als tertiärer Knoten in der Unified CM-Gruppe hinzugefügt. Daher müssen Sie sicherstellen, dass die Integrationen und devices/clients unterstützt das in der Anwendung konfigurierbare tertiäre TFTP oder ESN IP.

An der Firewall des Kunden vorzunehmende Änderungen

Die Firewall des Kunden sollte die folgenden Ports zulassen, bevor mit der Aktivierung des Enhanced Survivability Node im Control Hub begonnen wird.

In der Firewall zuzulassende Ports

Liste der Ports, die in der Kundenfirewall zugelassen werden sollen.

Protokoll TCP/UDP Quelle Ziel Quellport Zielport Richtung Zweck

SFTP

Ssh

TCP

ESN

Cisco Monitoring Tool und Unified CM

Größer als 102322Bidirektional
  • Cisco erfordert, dass der Port eine COP-Datei installiert, um den vor Ort installierten Publisher-Knoten in ESN zu konvertieren.
  • Es wird auch zum Ausführen von Befehlen auf ESN während des Aktivierungsprozesses verwendet.
  • Um detaillierte Anrufaufzeichnungen zu sammeln, veröffentlichen Sie ein Überlebensereignis.
NTPUDPESNUnified CMGrößer als 1023123BidirektionalUhrensynchronisierung mit dem Herausgeber in der Dedicated Instance-Cloud.
SNMPUDPCisco-ÜberwachungstoolESNGrößer als 1023161BidirektionalSNMP-Dienstantwort (Anfragen von Verwaltungsanwendungen)
SNMPUDPESNCisco-ÜberwachungsserverGrößer als 1023162BidirektionalSNMP-Traps
HTTPSTCPCisco-Überwachungs- und VerwaltungsserverESNGrößer als 1023443BidirektionalKommunikation zwischen Abonnent und Herausgeber, wird für Cisco User Data Services (UDS)-Anfragen, Admin-UI zu Unified CM, Unified CM zu CSSM verwendet
SyslogUDPESNCisco-ÜberwachungsserverGrößer als 1023514Bidirektional

Überwachung

Cisco AMC-DienstTCPESNUnified CMGrößer als 10231090BidirektionalÜberwachung
Cisco AMC-DienstTCPESNUnified CMGrößer als 10231099BidirektionalÜberwachung
DatenbankverbindungTCPESNUnified CMGrößer als 10231500BidirektionalDatenbankreplikation zwischen dem Dedicated Instance Unified CM-Cluster und ESN.
DatenbankverbindungTCPESNUnified CMGrößer als 10231501Bidirektional

Datenbankreplikation, sekundäre Verbindung

DatenbankverbindungTCPESNUnified CMGrößer als 10231510BidirektionalDatenbankreplikation CAR Cisco Identity Service DB. Die CAR Cisco Identity Service-Engine wartet auf Verbindungsanfragen der Clients.
DatenbankverbindungTCPESNUnified CMGrößer als 10231511Bidirektional

Datenbankreplikation, CAR Cisco Identity Service DB. Ein alternativer Port, der während des Upgrades zum Starten einer zweiten Instanz des CAR Cisco Identity Service verwendet wird.

DatenbankverbindungTCPESNUnified CMGrößer als 10231515Bidirektional

Datenbankreplikation zwischen Knoten während der Installation.

Cisco Extended Functions DB-ReplikationTCPESNUnified CMGrößer als 10232551Bidirektional

Datenbankreplikation innerhalb des Clusters für die Kommunikation zwischen Cisco Extended Services für Active/Backup.

Cisco Extended Functions DB-ReplikationTCPESNUnified CMGrößer als 10232552Bidirektional

Datenbankreplikation. Ermöglicht Abonnenten, Benachrichtigungen über Änderungen in der Unified CM-Datenbank zu erhalten

RIS-ServerTCPESNUnified CMGrößer als 10232555BidirektionalÜberwachung, Real-Time Information Services (RIS)-Datenbankserver
RIS-ClientTCPESNUnified CMGrößer als 10232556BidirektionalÜberwachung, Real-Time Information Services (RIS)-Datenbankclient für Cisco RIS
CtiTCPESNUnified CMGrößer als 10232748BidirektionalAnrufsteuerung, CTI-Anwendungsserver
Trunk-basierter SIP-DienstTCPESNUnified CMGrößer als 10235060BidirektionalSIP-Dienst
Trunk-basierter SIP-DienstTCPESNUnified CMGrößer als 10235061BidirektionalSIP-Dienst
Benachrichtigung über DatenbankänderungenTCPESNUnified CMGrößer als 10238001BidirektionalDatenbankreplikation
SDLTCPESNUnified CMGrößer als 10238002BidirektionalAnrufsteuerung
SDL (CTI)TCPESNUnified CMGrößer als 10238003BidirektionalAnrufsteuerung
DiagnoseTCPESNUnified CMGrößer als 10238080Bidirektional

Überwachung, Kommunikation zwischen Servern, die für Diagnosetests verwendet werden.

Cisco Control Center zwischen KnotenTCPESNUnified CMGrößer als 10238443BidirektionalCisco Control Center zwischen Knoten.
ÜberwachungTCPCisco-ÜberwachungstoolESNGrößer als 10238443BidirektionalÜberwachung
Intra-Cluster-ReplikationTCPESNUnified CMGrößer als 10238500BidirektionalDatenbankreplikation, Intracluster-Replikation von Systemdaten durch IPSec Cluster Manager
Standortbandbreiten-ManagerTCPESNUnified CMGrößer als 10239004BidirektionalAnrufsteuerung, Intracluster-Kommunikation zwischen LBMs
Sicherer WebsocketTCPESNUnified CM9560k. A.BidirektionalLPNS-Benachrichtigung aus der DI-Cloud
KonnektivitätsvalidierungICMPESNUnified CMk. A.k. A.-Ping

Dedizierte Instanz-Subnetze müssen in der Firewall des Kunden zugelassen werden

Die unten aufgeführten IP-Adressen müssen in der Firewall des Kunden zugelassen werden, damit die Enhanced Survivability Nodes mit dem Dedicated Instance UCM-Cluster kommunizieren können.

Dedizierte Instance-RegionSubnetz
US-amerikanische69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
GB178.215.135.0/24

KSA

178.215.141.0/24

DNS-Anforderungen

Der Kunde muss in seinen internen DNS-Servern bedingte Weiterleitungen zum DNS der dedizierten Instanz konfigurieren, um die Auflösung von Cloud-Geräten zu ermöglichen. Weitere Informationen zu den IP-Adressen der DNS-Server der dedizierten Instanz finden Sie unter DNS-Anforderungen. Um ein Failover zum ESN zu unterstützen, muss der Kunde auch punktgenaue DNS-Einträge konfigurieren. Diese Einträge sind standortspezifisch und ermöglichen es Geräten, anhand der Quell-IP-Adresse die richtige Adresse der lokalen ESN zu finden.

Für jede ESN ist es wichtig, sowohl Vorwärts- als auch Rückwärtssuchen im lokalen DNS des Kunden einzuschließen.

Beispiel für Reverse Lookup, lokale IP zu esn-hostname.cust1.amer.wxc-di.webex.com.

Während des Überlebensereignisses erfolgt für Hardwaregeräte und bereits angemeldete Softwaregeräte ein Failover zum tertiären Eintrag in der CallManager-Gruppe, dem ESN-Knoten. Der lokale DNS antwortet mit der richtigen Adresse basierend auf dem Pinpoint-Eintrag, einem Datensatz für die ESN.

Beispiel: esn-hostname.cust1.amer.wxc-di.webex.com – Ein Datensatz, der der lokalen IP zugeordnet ist.

Softclients, die die Diensterkennung abschließen müssen, müssen die _cisco-uds auflösen._tcp SRV-Eintrag. Um sicherzustellen, dass die richtige Antwort für den lokalen ESN-Knoten zurückgegeben wird, muss diese standortspezifisch sein und basierend auf der Quell-IP-Adresse der Abfrage aufgelöst werden, wobei A-Einträge für die DI-Cloud und die lokale ESN aufgelistet werden. Beispiel:

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-Eintrag wie folgt zugeordnet

cXXXX011ccm4.cust1.amer.wxc-di.webex.com Priorität 10 Gewicht 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com Priorität 10 Gewicht 10

esn-hostname.cust1.amer.wxc-di.webex.com Priorität 20 Gewicht 10

Um PinPoint-Einträge in einem Microsoft DNS zu erstellen, die basierend auf der Quell-IP-Adresse des Geräts aufgelöst werden, verwenden Sie Auflösungsrichtlinien und Zonenbereiche. Wenn Sie BIND verwenden, wird dies mithilfe von Ansichten erreicht.

Weitere Informationen zum Hinzufügen von PIN-Punkteinträgen finden Sie unter So erstellen Sie einen PinPoint-DNS-Eintrag.

Proxy-Einstellungen

Der Knoten „Enhanced Survivability“ verfügt über ein Modul, das sich für Telemetrie und Überwachung beim Control Hub registrieren muss. Dazu muss der Knoten die Cloud über das Internet erreichen. Hierzu können Proxyserver oder ein direkter Internetzugang verwendet werden. Es gibt drei verschiedene Optionen, um den Enhanced Survivability Node für die Verbindung zum Control Hub zu konfigurieren:

  • Wenn Sie keinen Proxy für den Internetzugriff haben, muss der Enhanced Survivability Node den Control Hub direkt und ohne Proxyserver erreichen.
  • Sie können die Proxyservereinstellungen im lokal installierten Unified CM-Publisher mithilfe der CLI-Verwaltungskonsole konfigurieren.
    • utils ucmgmt proxy hinzufügen
  • Sie geben die Proxyserverdetails während des Aktivierungsformulars im Control Hub an und die Automatisierung konfiguriert die Proxyserverdetails während der Aktivierung im Knoten.

Wenn auf der Website des Kunden ein Proxyserver vorhanden ist, müssen die unten genannten URLs in der Firewall zugelassen werden. > Proxyserver und Firewall.

URLs Zweck
*.ucmgmt.cisco.comControl Hub
*.webex.comControl Hub-Telemetrie

Virtualisierungsspezifikation

Die von ESN unterstützten ESXi-Versionen, VM-Spezifikationen und Hardwareanforderungen entsprechen denen einer einzelnen Unified CM Medium OVA-Größe, die in diesem Dokument erwähnt wird, Virtualisierungsspezifikationen.

Einstellungen für den lokalen Push-Benachrichtigungsdienst (LPNS)

Sie müssen LPNS im Dedicated Instance Unified CM-Cluster für Ihr Webex aktivieren App/Jabber Clients, die auf Apple iOS-Geräten ausgeführt werden, um während eines Überlebensereignisses Benachrichtigungen zu erhalten. Weitere Informationen finden Sie unter Push-Benachrichtigungen (lokale Bereitstellungen).

Lokales PSTN-Gateway

Stellen Sie das lokale PSTN-Gateway an jedem Überlebensstandort bereit, da das lokale PSTN-Gateway während des Überlebensereignisses für Cluster- und Standort-übergreifende, Notrufe und PSTN-Anrufe vom erweiterten Überlebensknoten verwendet wird. Wenn ein zentrales PSTN-Gateway und ein lokales PSTN-Gateway nur für die Überlebensfähigkeit vorhanden sind, muss ein separater SIP-Trunk vom ESN zum lokalen PSTN-Gateway konfiguriert werden, zusammen mit den erforderlichen Wählplanänderungen für die Weiterleitung der Anrufe an das lokale Gateway während des Überlebensereignisses.

Weitere Informationen zur Anrufweiterleitung finden Sie unter Anrufweiterleitung.

Unterstützte Geräte

Alle Cisco-Telefonmodelle, die vom Unified CM unterstützt werden, können ein Failover durchführen und sich beim Enhanced Survivability Node registrieren. Aber nur 78XX/88XX Telefone zeigen während der Registrierung beim Enhanced Survivability Node „Dienstunterbrechung“ an. Einige Funktionen sind möglicherweise nicht verfügbar”.

Die Funktion „Erweiterte Überlebensfähigkeit“ unterstützt die Webex-App ab Version 43.6.