Prérequis en matière de capacité de survie améliorée
Prérequis en matière de capacité de survie améliorés
Ce document fournit les tâches à effectuer sur site par le client avant d'activer l'Enhanced Survivability Node (ESN) depuis le Control Hub.
- Prérequis à remplir avant l'activation du nœud de survie amélioré.
- Paramètres d'installation ESN à utiliser lors de l'installation du nœud sur un ou plusieurs sites distants.
Prenez en compte les principales caractéristiques suivantes pour un nœud de survie amélioré avant de le déployer :
-
Dans un seul Unified CM cluster, vous pouvez déployer un maximum de 8 nœuds de survie améliorés
- Le temps aller-retour (RTT) entre le Unified CM cluster de l'instance dédiée et le nœud à capacité de survie améliorée doit être inférieur ou égal à 200 ms.
- Un maximum de 7 500 points durs peuvent être enregistrés sur le nœud Enhanced Survivability pendant l'événement Survivability.
- Cette fonctionnalité n'est disponible que sur les options de connectivité cloud Edge Connect ou Partner Connect.
- Déployez la passerelle locale PSTN sur le site pour acheminer les appels d'urgence et PSTN par le RTPC.
- Les appels sur le net ne sont possibles qu'entre des appareils enregistrés auprès du même ESN et pour les autres appels, ils doivent être acheminés via la passerelle locale PSTN.
- Le nœud Enhanced Survivability n'est ajouté qu'en tant que nœud tertiaire du Unified CM groupe. Vous devez donc vous assurer que les intégrations et les appareils/clients prennent en charge l'IP TFTP ou ESN tertiaire configurable dans l'application.
Modifications à apporter au pare-feu du client
Le pare-feu du client doit autoriser les ports suivants avant de commencer à activer le nœud de survie amélioré dans le Control Hub.
Les ports seront autorisés dans le pare-feu
Liste des ports autorisés sur le pare-feu du client.
| Protocole | TCP/UDP | Source | Destination | Port source | Port de destination | Direction | Objectif |
|
SFTP SSH | TCP |
ESN |
Outil de surveillance Cisco et Unified CM | Plus de 1023 | 22 | Bidirectionnelle |
|
| NTP | UDP | ESN | Unified CM | N'importe lequel | 123 | Bidirectionnelle | Synchronisation de l'horloge avec l'éditeur dans le cloud d'instance dédiée. |
| SNMP | UDP | Outil de surveillance Cisco | ESN | Plus de 1023 | 161 | Bidirectionnelle | Réponse du service SNMP (demandes émanant d'applications de gestion) |
| SNMP | UDP | ESN | Serveurs de surveillance Cisco | Plus de 1023 | 162 | Bidirectionnelle | Pièges SNMP |
| HTTPS | TCP | Serveurs de surveillance et de gestion Cisco | ESN | Plus de 1023 | 443 | Bidirectionnelle | Communications entre l'abonné et l'éditeur, utilisées pour les demandes des services de données utilisateur (UDS) Cisco, interface utilisateur d'administration versUnified CM, Unified CM vers CSSM |
| Syslog | UDP | ESN | Serveurs de surveillance Cisco | Plus de 1023 | 514 | Bidirectionnelle |
Surveillance
|
| Service Cisco AMC | TCP | ESN | Unified CM | Plus de 1023 | 1090 | Bidirectionnelle | Surveillance |
| Service Cisco AMC | TCP | ESN | Unified CM | Plus de 1023 | 1099 | Bidirectionnelle | Surveillance |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 | 1500 | Bidirectionnelle | Réplication de base de données entre le Unified CM cluster d'instances dédiées et ESN. |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 | 1501 | Bidirectionnelle |
Réplication de base de données, connexion secondaire |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 | 1510 | Bidirectionnelle | Réplication de base de données CAR Cisco Identity Service DB. CAR Le moteur Cisco Identity Service écoute les demandes de connexion des clients en attente. |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 | 1511 | Bidirectionnelle |
Réplication de base de données, CAR Cisco Identity Service DB. Port alternatif utilisé pour lancer une deuxième instance du CAR Cisco Identity Service lors de la mise à niveau. |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 |
1515 | Bidirectionnelle |
Réplication de la base de données entre les nœuds lors de l'installation. |
| Connexion à la base de données | TCP | ESN | Unified CM | Plus de 1023 |
1516 | Bidirectionnelle |
Réplication de la base de données entre les nœuds lors de la mise à niveau. |
| Réplication de bases de données Cisco Extended Functions | TCP | ESN | Unified CM | Plus de 1023 | 2551 | Bidirectionnelle |
Réplication de bases de données au sein du cluster pour la communication entre Cisco Extended Services for Active/Backup. |
| Réplication de bases de données Cisco Extended Functions | TCP | ESN | Unified CM | Plus de 1023 | 2552 | Bidirectionnelle |
Réplication de base de données. Permet aux abonnés de recevoir des notifications Unified CM de modification de base de données |
| serveur RIS | TCP | ESN | Unified CM | Plus de 1023 | 2555 | Bidirectionnelle | Surveillance, serveur de base de données des services d'information en temps réel (RIS) |
| client RIS | TCP | ESN | Unified CM | Plus de 1023 | 2556 | Bidirectionnelle | Client de base de données de surveillance et de services d'information en temps réel (RIS) pour Cisco RIS |
| CTI | TCP | ESN | Unified CM | Plus de 1023 | 2748 | Bidirectionnelle | Call Control, serveur d'applications CTI |
| Service SIP basé sur le réseau | TCP | ESN | Unified CM | Plus de 1023 | 5060 | Bidirectionnelle | Service SIP |
| Service SIP basé sur le réseau | TCP | ESN | Unified CM | Plus de 1023 | 5061 | Bidirectionnelle | Service SIP |
| Notification de modification de base de données | TCP | ESN | Unified CM | Plus de 1023 | 8001 | Bidirectionnelle | Réplication de bases de données |
| SDL | TCP | ESN | Unified CM | Plus de 1023 | 8002 | Bidirectionnelle | Contrôle des appels |
| SDL (CTI) | TCP | ESN | Unified CM | Plus de 1023 | 8003 | Bidirectionnelle | Contrôle des appels |
| Diagnostic | TCP | ESN | Unified CM | Plus de 1023 | 8080 | Bidirectionnelle |
Surveillance, communication entre les serveurs utilisés pour les tests de diagnostic. |
| Centre de contrôle Cisco entre nœuds | TCP | ESN | Unified CM | Plus de 1023 | 8443 | Bidirectionnelle | Centre de contrôle Cisco entre les nœuds. |
| Surveillance | TCP | Outil de surveillance Cisco | ESN | Plus de 1023 | 8443 | Bidirectionnelle | Surveillance |
| Réplication intra-cluster | TCP | ESN | Unified CM | Plus de 1023 | 8500 | Bidirectionnelle | Réplication de base de données, réplication intracluster des données système par IPsec Cluster Manager |
| Gestionnaire de bande passante géographique | TCP | ESN | Unified CM | Plus de 1023 | 9004 | Bidirectionnelle | Contrôle des appels, communication intra-cluster entre les LBM |
| Prise Web sécurisée | TCP | ESN | Unified CM | 9560 | n/a | Bidirectionnelle | Notification LPNS depuis DI Cloud |
| Validation de la connectivité | ICMP | ESN | Unified CM | n/a | n/a | - | Ping |
Les sous-réseaux d'instances dédiées seront autorisés dans le pare-feu du client
Les adresses IP mentionnées ci-dessous doivent être autorisées dans le pare-feu du client pour que les nœuds de survie améliorés puissent communiquer avec le cluster UCM d'instance dédiée.
| Région d'instance dédiée | Sous-réseau |
| U.S. | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| EU | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| UK | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
Exigences en matière de DNS
Le client doit configurer des redirecteurs conditionnels sur ses serveurs DNS internes, vers le DNS d'instance dédiée, afin de permettre la résolution des appareils dans le cloud. Pour plus d'informations sur les adresses IP des serveurs DNS des instances dédiées, reportez-vous aux exigences DNS. Pour permettre le basculement vers l'ESN, le client doit également configurer des entrées DNS précises. Ces entrées sont spécifiques au site et permettront aux appareils de trouver la bonne adresse de l'ESN local en fonction de l'adresse IP source.
Pour chaque ESN, il est important d'inclure les recherches directes et inversées dans le DNS local du client.
Exemple de recherche inversée, adresse IP locale sur esn-hostname.cust1.amer.wxc-di.webex.com.
Pendant l'événement de survie, les appareils durs et les appareils logiciels déjà connectés passeront à l'entrée tertiaire du groupe CallManager, le nœud ESN. Le DNS local répondra avec la bonne adresse en fonction de la saisie précise, un record pour l'ESN.
Par exemple, esn-hostname.cust1.amer.wxc-di.webex.com, un enregistrement mappé à une adresse IP locale.
Les clients logiciels qui doivent terminer la découverte des services doivent résoudre le _cisco-uds. Enregistrement SRV _TCP. Pour s'assurer que la bonne réponse est renvoyée pour le nœud ESN local, elle doit être résolue en fonction de l'adresse IP source de la requête, en répertoriant les enregistrements A pour le cloud DI et l'ESN local. Par exemple,
_cisco-us. _tcp.cust1.amer.wxc-di.webex.com — Enregistrement SRV mappé comme suit
Cxxxx011ccm4.cust1.amer.wxc-di.webex.com priorité 10 poids 10
Cxxxx021ccm5.cust1.amer.wxc-di.webex.com priorité 10 poids 10
esn-hostname.cust1.amer.wxc-di.webex.com priorité 20 poids 10
Pour créer des entrées PinPoint dans un DNS Microsoft, qui seront résolues en fonction de l'adresse IP source de l'appareil, utilisez les politiques de résolution et les étendues de zone. Si vous utilisez BIND, cela se fait grâce à Views.
Pour plus d'informations sur l'ajout d'entrées PIN, reportez-vous à Comment créer une entrée DNS PinPoint.
Paramètres du proxy
Le nœud Enhanced Survivability possède un module qui doit être enregistré auprès du Control Hub à des fins de télémétrie et de surveillance. Cela nécessite que le nœud accède au cloud via Internet. De même, un serveur proxy peut être utilisé ou un accès direct à Internet. Il existe trois options différentes pour configurer le nœud de survie amélioré afin d'accéder au hub de contrôle :
- Si vous n'avez pas de proxy pour accéder à Internet, le nœud de survie amélioré doit accéder directement au Control Hub sans aucun serveur proxy.
- Vous pouvez configurer les paramètres du serveur proxy dans l'Unified CMéditeur installé sur site à l'aide de la console d'administration CLI.
- utils ucmgmt proxy add
- Vous fournissez les informations du serveur proxy dans le Control Hub lors du formulaire d'activation, et l'automatisation configure les informations du serveur proxy dans le Node lors de l'activation.
Si un serveur proxy est présent sur le site du client, les URL mentionnées ci-dessous doivent être autorisées dans Firewall > Serveur proxy et pare-feu.
| URL | Objectif |
| *.ucmgmt.cisco.com | Control Hub |
| *.webex.com | Télémétrie Control Hub |
Spécification de virtualisation
Les versions d'ESXi, les spécifications des machines virtuelles et les exigences matérielles prises en charge par ESN correspondent à celles d'une taille OVA Unified CM moyenne mentionnée dans ce document, à savoir les spécifications de virtualisation.
Paramètres du service de notifications push local (LPNS)
Vous devez activer LPNS dans un Unified CM cluster d'instances dédié pour que vos clients Webex App/Jabber s'exécutent sur des Apple iOS appareils afin de recevoir des notifications en cas d'événement de survie. Pour plus d'informations, reportez-vous à la section Notifications push (déploiements sur site).
Les alertes de l'outil de surveillance en temps réel (RTMT) relatives au jeton Apple Push Notification Service (APNS) sur l'ESN peuvent être ignorées en toute sécurité. Lors d'un événement de survie, l'ESN utilise le LPNS au lieu des notifications.
Passerelle PSTN locale
Déployez la passerelle RTPC locale sur chaque site de survie, car lors d'un événement de survie, la passerelle PSTN locale est utilisée pour les appels interclusters, intersites, d'urgence et PSTN depuis le nœud de survie amélioré. S'il existe une passerelle PSTN centrale et une passerelle PSTN locale uniquement pour des raisons de survie, une liaison SIP distincte doit être configurée entre l'ESN et la passerelle PSTN locale, ainsi que les modifications de plan de numérotation requises pour acheminer les appels vers la passerelle locale pendant l'événement de survie.
Pour plus d'informations sur le routage des appels, reportez-vous à la section Routage des appels.
Appareils pris en charge
Tous les modèles de téléphones Cisco pris en charge par le Unified CM peuvent basculer et s'enregistrer sur le Enhanced Survivability Node. Mais seuls les téléphones 78XX/88XX affichent « Interruption de service » lors de l'inscription au Enhanced Survivability Node. Certaines fonctionnalités ne sont peut-être pas disponibles ».
La fonctionnalité Enhanced Survivability prend en charge la version 43.6 et les versions ultérieures de l'application Webex.