Requisitos previos de la supervivencia mejorada
En este documento se proporcionan las tareas que debe realizar el cliente en las instalaciones antes de activar el Nodo de supervivencia mejorada (ESN) desde Control Hub.
- Requisitos previos que deben realizarse antes de la activación del nodo de supervivencia mejorada.
- Parámetros de instalación de ESN que se utilizarán durante la instalación del nodo en sitios remotos.
Tenga en cuenta las siguientes especificaciones clave para un nodo de supervivencia mejorada antes de implementar:
-
En un solo clúster de Unified CM, puede implementar un máximo de 8 nodos de supervivencia mejorada
- El tiempo de ida y vuelta (RTT) entre el clúster de Unified CM en la Instancia dedicada y el nodo de supervivencia mejorada debe ser igual o inferior a 200 ms.
- Se registran 7500 dispositivos como máximo en el nodo de supervivencia mejorada durante el evento de supervivencia.
- La característica solo es compatible con las opciones de conectividad a la nube de Edge Connect o Partner Connect .
- Implemente la puerta de enlace local de PSTN en el sitio para el enrutamiento de PSTN de llamadas de emergencia y PSTN.
- Las llamadas en la red solo son posibles entre dispositivos que están inscritos en el mismo ESN y, para otras llamadas, se deben enrutar a través de la puerta de enlace local de PSTN.
- El nodo de supervivencia mejorada se agrega solo como nodo terciario en el grupo de Unified CM. Por lo tanto, debe asegurarse de que las integraciones y los dispositivos/clientes sean compatibles con la IP terciaria TFTP o ESN configurable en la aplicación.
Cambios que deben realizarse en el firewall del cliente
El firewall del cliente debe permitir los siguientes puertos antes de iniciar la activación del nodo de supervivencia mejorada en Control Hub.
Puertos que se deben permitir en el firewall
Lista de puertos que se deben permitir en el firewall del cliente.
Protocolo | TCP/UDP | Origen | Destino | Puerto de origen | Puerto de destino | Dirección | Propósito |
SFTP Ssh | TCP |
ESN |
Herramienta de monitoreo de Cisco y Unified CM | Más de 1023 | 22 | Bidireccional |
|
NTP | UDP | ESN | Unified CM | Más de 1023 | 123 | Bidireccional | Sincronización del reloj con el editor en la nube de instancias exclusivas. |
SNMP | UDP | Herramienta de monitoreo de Cisco | ESN | Más de 1023 | 161 | Bidireccional | Respuesta del servicio SNMP (solicitudes de aplicaciones de administración) |
SNMP | UDP | ESN | Servidores de monitoreo de Cisco | Más de 1023 | 162 | Bidireccional | Alarmas de SNMP |
HTTPS | TCP | Supervisión de Cisco, servidores de administración | ESN | Más de 1023 | 443 | Bidireccional | Comunicaciones entre el suscriptor y el editor, Utilizadas para solicitudes de Servicios de datos de usuario (UDS) de Cisco, IU de administración a Unified CM, Unified CM a CSSM |
Registro de sistema | UDP | ESN | Servidores de monitoreo de Cisco | Más de 1023 | 514 | Bidireccional |
Supervisión
|
Servicio de AMC de Cisco | TCP | ESN | Unified CM | Más de 1023 | 1090 | Bidireccional | Supervisión |
Servicio de AMC de Cisco | TCP | ESN | Unified CM | Más de 1023 | 1099 | Bidireccional | Supervisión |
Conexión a la base de datos | TCP | ESN | Unified CM | Más de 1023 | 1500 | Bidireccional | Replicación de bases de datos entre el clúster de Dedicated Instance Unified CM y el ESN. |
Conexión a la base de datos | TCP | ESN | Unified CM | Más de 1023 | 1501 | Bidireccional |
Replicación de bases de datos, conexión secundaria |
Conexión a la base de datos | TCP | ESN | Unified CM | Más de 1023 | 1510 | Bidireccional | Base de datos de replicación de CAR Cisco Identity Service DB. El motor del servicio de identidad de CAR de Cisco escucha las solicitudes de conexión de los clientes. |
Conexión a la base de datos | TCP | ESN | Unified CM | Más de 1023 | 1511 | Bidireccional |
Replicación de bases de datos, CAR Cisco Identity Service DB. Un puerto alternativo que se utiliza para poner en marcha una segunda instancia del servicio de identidad de Cisco CAR durante la mejora. |
Conexión a la base de datos | TCP | ESN | Unified CM | Más de 1023 | 1515 | Bidireccional |
Replicación de bases de datos entre nodos durante la instalación. |
Replicación de la base de datos de funciones extendidas de Cisco | TCP | ESN | Unified CM | Más de 1023 | 2551 | Bidireccional |
Replicación de bases de datos dentro del clúster para la comunicación entre Cisco Extended Services para Active/Backup. |
Replicación de la base de datos de funciones extendidas de Cisco | TCP | ESN | Unified CM | Más de 1023 | 2552 | Bidireccional |
Replicación de bases de datos. Permite que los suscriptores reciban una notificación de cambio en la base de datos de Unified CM |
Servidor RIS | TCP | ESN | Unified CM | Más de 1023 | 2555 | Bidireccional | Servidor de base de datos de servicios de información en tiempo real (RIS) de monitoreo |
Cliente de RIS | TCP | ESN | Unified CM | Más de 1023 | 2556 | Bidireccional | Cliente de base de datos de servicios de información en tiempo real (RIS) para Cisco RIS |
Cti | TCP | ESN | Unified CM | Más de 1023 | 2748 | Bidireccional | Control de llamadas, servidor de aplicaciones CTI |
Servicio SIP basado en enlaces troncales | TCP | ESN | Unified CM | Más de 1023 | 5060 | Bidireccional | Servicio SIP |
Servicio SIP basado en enlaces troncales | TCP | ESN | Unified CM | Más de 1023 | 5061 | Bidireccional | Servicio SIP |
Notificación de cambio de base de datos | TCP | ESN | Unified CM | Más de 1023 | 8001 | Bidireccional | Replicación de bases de datos |
SDL | TCP | ESN | Unified CM | Más de 1023 | 8002 | Bidireccional | Control de llamadas |
SDL (CTI) | TCP | ESN | Unified CM | Más de 1023 | 8003 | Bidireccional | Control de llamadas |
Diagnóstico | TCP | ESN | Unified CM | Más de 1023 | 8080 | Bidireccional |
Monitorización, Comunicación entre servidores utilizados para pruebas de diagnóstico. |
Centro de control de Cisco entre nodos | TCP | ESN | Unified CM | Más de 1023 | 8443 | Bidireccional | Centro de control de Cisco entre nodos. |
Supervisión | TCP | Herramienta de monitoreo de Cisco | ESN | Más de 1023 | 8443 | Bidireccional | Supervisión |
Replicación intragrupo | TCP | ESN | Unified CM | Más de 1023 | 8500 | Bidireccional | Replicación de bases de datos, replicación intragrupo de datos del sistema por IPSec Cluster Manager |
Administrador de ancho de banda de ubicación | TCP | ESN | Unified CM | Más de 1023 | 9004 | Bidireccional | Control de llamadas, comunicación intragrupo entre LBM |
Secure Web socket | TCP | ESN | Unified CM | 9560 | No disponible | Bidireccional | Notificación de LPNS desde la nube de DI |
Validación de la conectividad | ICMP | ESN | Unified CM | n/d | n/d | - | Ping |
Se deben permitir las subredes de instancia dedicada en el firewall del cliente
Es necesario permitir las direcciones IP mencionadas a continuación en el firewall del cliente para que los nodos de supervivencia mejorada se comuniquen con el clúster de UCM de instancia dedicada.
Región de instancia dedicada | Subred |
EE. UU. | 69.168.17.0/24 |
Europa, Oriente Medio y África | 178.215.138.0/24 |
UE | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Reino Unido | 178.215.135.0/24 |
KSA |
178.215.141.0/24 |
Requisitos de DNS
El cliente debe configurar reenvíos condicionales en los servidores DNS internos del cliente hacia el DNS de instancia dedicada para permitir la resolución de los dispositivos en la nube. Para obtener más información sobre las IP del servidor DNS de instancia dedicada, consulte Requisitos de DNS. Para admitir la recuperación de fallas al ESN, el cliente también debe configurar entradas DNS de punto de acceso. Estas entradas son específicas del sitio y permitirán que los dispositivos encuentren la dirección correcta del ESN local en función de la dirección IP de origen.
Para cada ESN, es importante incluir búsquedas tanto directas como inversas en el DNS local del cliente.
Ejemplo de búsqueda inversa, IP local a esn-hostname.cust1.amer.wxc-di.webex.com.
Durante el evento de supervivencia, los dispositivos hardware y los dispositivos de software que ya han iniciado sesión se transferirán por error a la entrada terciaria en el grupo CallManager, el nodo ESN. El DNS local responderá con la dirección correcta según la entrada del punto de acceso, un registro para el ESN.
Por ejemplo: esn-hostname.cust1.amer.wxc-di.webex.com : un registro asignado a la IP local.
Los clientes de software que necesitan completar la detección de servicios deben resolver los _cisco-uds._tcp Registro de SRV. Para garantizar que se obtenga la respuesta correcta para el nodo ESN local, esto debe ser específico del sitio, debe resolverse en función de la Dirección IP de origen de la consulta, enumerando los registros A para la nube de DI y el ESN local. Por ejemplo,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – Registro de SRV asignado de la siguiente manera
cXXXX203 ccm4.cust1.amer.wxc-di.webex.com prioridad 10 peso 10
cXXXX ccm5.cust1.amer.wxc-di.webex.com prioridad 10 peso 10
esn-hostname.cust1.amer.wxc-di.webex.com prioridad 20 peso 10
Para crear entradas de PinPoint en un DNS de Microsoft que se resuelvan en función de la dirección IP de origen del dispositivo, utilice las políticas de resolución y los alcances de zona. Si está utilizando BIND, esto se consigue usando Views.
Para obtener más información sobre cómo agregar entradas de puntos PIN en consulte Cómo crear una entrada de DNS de PinPoint.
Configuración de proxy
El nodo de supervivencia mejorada tiene un módulo que debe registrarse en Control Hub para la telemetría y el monitoreo. Esto requiere que el nodo alcance la nube a través de Internet. Para lo mismo, puede haber un servidor proxy utilizado o acceso directo a Internet. Existen tres opciones diferentes para configurar el nodo de supervivencia mejorada para llegar a Control Hub:
- Si no tiene un proxy para acceder a Internet, el Nodo de supervivencia mejorada debe acceder a Control Hub directamente sin ningún servidor proxy.
- Puede configurar los ajustes del servidor proxy en el editor de Unified CM instalado localmente mediante la consola de administración de CLI.
- utils adición de proxy ucmgmt
- Proporciona los detalles del servidor proxy en Control Hub durante el formulario de activación, y la automatización configura los detalles del servidor proxy en el nodo durante la activación.
Si hay un servidor proxy presente en el sitio del cliente, las URL mencionadas a continuación deben permitirse en Firewall > Servidor proxy y firewall.
Direcciones URL | Propósito |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Telemetría de Control Hub |
Especificación de virtualización
Las versiones ESXi compatibles con ESN, las especificaciones de VM y los requisitos de hardware coinciden con los de un único tamaño OVA mediano de Unified CM mencionado en este documento, especificaciones de virtualización.
Configuración del servicio de notificación automática local (LPNS)
Debe habilitar LPNS en el clúster de Unified CM de instancia dedicada para sus clientes de la aplicación de Webex/Jabber que se ejecutan en dispositivos Apple iOS a fin de recibir notificaciones durante el evento de supervivencia. Para obtener más información, consulte Notificaciones automáticas (implementaciones locales).
Puerta de enlace de PSTN local
Implemente la puerta de enlace de PSTN local en todos los sitios de supervivencia, ya que durante el evento de supervivencia, la puerta de enlace de PSTN local se utiliza para llamadas entre grupos, entre sitios, de emergencia y de PSTN desde el nodo de supervivencia mejorada. Si hay una puerta de enlace de PSTN central y una puerta de enlace de PSTN local solo para la supervivencia, se debe configurar un enlace troncal SIP separado del ESN a la puerta de enlace de PSTN local, junto con los cambios del plan de marcado requerido para enrutar las llamadas a la puerta de enlace local durante el evento de supervivencia.
Dispositivos para los que se proporciona soporte
Todos los modelos de teléfono Cisco compatibles con Unified CM pueden fallar e inscribirse en el nodo de supervivencia mejorada. Pero solo los teléfonos 78XX/88XX durante la inscripción en el nodo de supervivencia mejorada muestran “Interrupción del servicio. Es posible que algunas características no estén disponibles”.