Prérequis en matière de capacité de survie améliorée

list-menuUn commentaire ?
La configuration réseau requise pour la solution Enhanced Survivability est décrite en fonction des paramètres du pare-feu, du proxy et du DNS. Il décrit la configuration réseau requise et répertorie les adresses, les ports et les protocoles utilisés pour connecter vos terminaux aux services.

Prérequis en matière de capacité de survie améliorés

Ce document fournit les tâches à effectuer sur site par le client avant d'activer l'Enhanced Survivability Node (ESN) depuis le Control Hub.

  • Prérequis à remplir avant l'activation du nœud de survie amélioré.
  • Paramètres d'installation ESN à utiliser lors de l'installation du nœud sur un ou plusieurs sites distants.

Prenez en compte les principales caractéristiques suivantes pour un nœud de survie amélioré avant de le déployer :

  • Dans un seul Unified CM cluster, vous pouvez déployer un maximum de 8 nœuds de survie améliorés

  • Le temps aller-retour (RTT) entre le Unified CM cluster de l'instance dédiée et le nœud à capacité de survie améliorée doit être inférieur ou égal à 200 ms.
  • Un maximum de 7 500 points durs peuvent être enregistrés sur le nœud Enhanced Survivability pendant l'événement Survivability.
  • Cette fonctionnalité n'est disponible que sur les options de connectivité cloud Edge Connect ou Partner Connect.
  • Déployez la passerelle locale PSTN sur le site pour acheminer les appels d'urgence et PSTN par le RTPC.
  • Les appels sur le net ne sont possibles qu'entre des appareils enregistrés auprès du même ESN et pour les autres appels, ils doivent être acheminés via la passerelle locale PSTN.
  • Le nœud Enhanced Survivability n'est ajouté qu'en tant que nœud tertiaire du Unified CM groupe. Vous devez donc vous assurer que les intégrations et les appareils/clients prennent en charge l'IP TFTP ou ESN tertiaire configurable dans l'application.

Modifications à apporter au pare-feu du client

Le pare-feu du client doit autoriser les ports suivants avant de commencer à activer le nœud de survie amélioré dans le Control Hub.

Les ports seront autorisés dans le pare-feu

Liste des ports autorisés sur le pare-feu du client.

Protocole TCP/UDP Source Destination Port source Port de destination Direction Objectif

SFTP

SSH

TCP

ESN

Outil de surveillance Cisco et Unified CM

Plus de 102322Bidirectionnelle
  • Cisco a besoin du port pour installer un fichier COP afin de convertir le nœud d'éditeur installé sur site en ESN.
  • Il est également utilisé pour exécuter des commandes sur ESN pendant le processus d'activation.
  • Pour collecter le Call Detailed Record, publiez un événement de survie.
NTPUDPESNUnified CMN'importe lequel123BidirectionnelleSynchronisation de l'horloge avec l'éditeur dans le cloud d'instance dédiée.
SNMPUDP Outil de surveillance CiscoESN Plus de 1023 161 BidirectionnelleRéponse du service SNMP (demandes émanant d'applications de gestion) 
SNMPUDP ESN Serveurs de surveillance Cisco Plus de 1023 162 BidirectionnellePièges SNMP
HTTPS TCP Serveurs de surveillance et de gestion CiscoESN Plus de 1023 443 BidirectionnelleCommunications entre l'abonné et l'éditeur, utilisées pour les demandes des services de données utilisateur (UDS) Cisco, interface utilisateur d'administration versUnified CM, Unified CM vers CSSM 
Syslog UDP ESN Serveurs de surveillance Cisco Plus de 1023 514 Bidirectionnelle

Surveillance 

 

Service Cisco AMCTCPESNUnified CMPlus de 10231090BidirectionnelleSurveillance
Service Cisco AMCTCPESNUnified CMPlus de 10231099BidirectionnelleSurveillance
Connexion à la base de donnéesTCPESNUnified CMPlus de 10231500BidirectionnelleRéplication de base de données entre le Unified CM cluster d'instances dédiées et ESN.
Connexion à la base de donnéesTCPESNUnified CMPlus de 10231501Bidirectionnelle

Réplication de base de données, connexion secondaire

Connexion à la base de donnéesTCPESNUnified CMPlus de 10231510BidirectionnelleRéplication de base de données CAR Cisco Identity Service DB. CAR Le moteur Cisco Identity Service écoute les demandes de connexion des clients en attente.
Connexion à la base de donnéesTCPESNUnified CMPlus de 10231511Bidirectionnelle

Réplication de base de données, CAR Cisco Identity Service DB. Port alternatif utilisé pour lancer une deuxième instance du CAR Cisco Identity Service lors de la mise à niveau.

Connexion à la base de donnéesTCPESNUnified CMPlus de 1023

1515

Bidirectionnelle

Réplication de la base de données entre les nœuds lors de l'installation.

Connexion à la base de donnéesTCPESNUnified CMPlus de 1023

1516

Bidirectionnelle

Réplication de la base de données entre les nœuds lors de la mise à niveau.

Réplication de bases de données Cisco Extended FunctionsTCPESNUnified CMPlus de 10232551Bidirectionnelle

Réplication de bases de données au sein du cluster pour la communication entre Cisco Extended Services for Active/Backup.

Réplication de bases de données Cisco Extended FunctionsTCPESNUnified CMPlus de 10232552Bidirectionnelle

Réplication de base de données. Permet aux abonnés de recevoir des notifications Unified CM de modification de base de données

serveur RISTCPESNUnified CMPlus de 10232555BidirectionnelleSurveillance, serveur de base de données des services d'information en temps réel (RIS)
client RISTCPESNUnified CMPlus de 10232556BidirectionnelleClient de base de données de surveillance et de services d'information en temps réel (RIS) pour Cisco RIS
CTITCPESNUnified CMPlus de 10232748BidirectionnelleCall Control, serveur d'applications CTI
Service SIP basé sur le réseauTCPESNUnified CMPlus de 10235060BidirectionnelleService SIP
Service SIP basé sur le réseauTCPESNUnified CMPlus de 10235061BidirectionnelleService SIP
Notification de modification de base de donnéesTCPESNUnified CMPlus de 10238001BidirectionnelleRéplication de bases de données
SDLTCPESNUnified CMPlus de 10238002BidirectionnelleContrôle des appels
SDL (CTI)TCPESNUnified CMPlus de 10238003BidirectionnelleContrôle des appels
DiagnosticTCPESNUnified CMPlus de 10238080Bidirectionnelle

Surveillance, communication entre les serveurs utilisés pour les tests de diagnostic.

Centre de contrôle Cisco entre nœudsTCPESNUnified CMPlus de 10238443BidirectionnelleCentre de contrôle Cisco entre les nœuds.
Surveillance TCP Outil de surveillance CiscoESN Plus de 1023 8443 BidirectionnelleSurveillance 
Réplication intra-clusterTCPESNUnified CMPlus de 10238500BidirectionnelleRéplication de base de données, réplication intracluster des données système par IPsec Cluster Manager
Gestionnaire de bande passante géographiqueTCPESNUnified CMPlus de 10239004BidirectionnelleContrôle des appels, communication intra-cluster entre les LBM
Prise Web sécuriséeTCPESNUnified CM9560n/aBidirectionnelleNotification LPNS depuis DI Cloud
Validation de la connectivitéICMPESNUnified CMn/an/a-Ping

Les sous-réseaux d'instances dédiées seront autorisés dans le pare-feu du client

Les adresses IP mentionnées ci-dessous doivent être autorisées dans le pare-feu du client pour que les nœuds de survie améliorés puissent communiquer avec le cluster UCM d'instance dédiée.

Région d'instance dédiéeSous-réseau
U.S.69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
UK178.215.135.0/24

KSA

178.215.141.0/24

Exigences en matière de DNS

Le client doit configurer des redirecteurs conditionnels sur ses serveurs DNS internes, vers le DNS d'instance dédiée, afin de permettre la résolution des appareils dans le cloud. Pour plus d'informations sur les adresses IP des serveurs DNS des instances dédiées, reportez-vous aux exigences DNS. Pour permettre le basculement vers l'ESN, le client doit également configurer des entrées DNS précises. Ces entrées sont spécifiques au site et permettront aux appareils de trouver la bonne adresse de l'ESN local en fonction de l'adresse IP source.

Pour chaque ESN, il est important d'inclure les recherches directes et inversées dans le DNS local du client.

Exemple de recherche inversée, adresse IP locale sur esn-hostname.cust1.amer.wxc-di.webex.com.

Pendant l'événement de survie, les appareils durs et les appareils logiciels déjà connectés passeront à l'entrée tertiaire du groupe CallManager, le nœud ESN. Le DNS local répondra avec la bonne adresse en fonction de la saisie précise, un record pour l'ESN.

Par exemple, esn-hostname.cust1.amer.wxc-di.webex.com, un enregistrement mappé à une adresse IP locale.

Les clients logiciels qui doivent terminer la découverte des services doivent résoudre le _cisco-uds. Enregistrement SRV _TCP. Pour s'assurer que la bonne réponse est renvoyée pour le nœud ESN local, elle doit être résolue en fonction de l'adresse IP source de la requête, en répertoriant les enregistrements A pour le cloud DI et l'ESN local. Par exemple,

_cisco-us. _tcp.cust1.amer.wxc-di.webex.com — Enregistrement SRV mappé comme suit

Cxxxx011ccm4.cust1.amer.wxc-di.webex.com priorité 10 poids 10

Cxxxx021ccm5.cust1.amer.wxc-di.webex.com priorité 10 poids 10

esn-hostname.cust1.amer.wxc-di.webex.com priorité 20 poids 10

Pour créer des entrées PinPoint dans un DNS Microsoft, qui seront résolues en fonction de l'adresse IP source de l'appareil, utilisez les politiques de résolution et les étendues de zone. Si vous utilisez BIND, cela se fait grâce à Views.

Pour plus d'informations sur l'ajout d'entrées PIN, reportez-vous à Comment créer une entrée DNS PinPoint.

Paramètres du proxy

Le nœud Enhanced Survivability possède un module qui doit être enregistré auprès du Control Hub à des fins de télémétrie et de surveillance. Cela nécessite que le nœud accède au cloud via Internet. De même, un serveur proxy peut être utilisé ou un accès direct à Internet. Il existe trois options différentes pour configurer le nœud de survie amélioré afin d'accéder au hub de contrôle :

  • Si vous n'avez pas de proxy pour accéder à Internet, le nœud de survie amélioré doit accéder directement au Control Hub sans aucun serveur proxy.
  • Vous pouvez configurer les paramètres du serveur proxy dans l'Unified CMéditeur installé sur site à l'aide de la console d'administration CLI.
    • utils ucmgmt proxy add
  • Vous fournissez les informations du serveur proxy dans le Control Hub lors du formulaire d'activation, et l'automatisation configure les informations du serveur proxy dans le Node lors de l'activation.

Si un serveur proxy est présent sur le site du client, les URL mentionnées ci-dessous doivent être autorisées dans Firewall > Serveur proxy et pare-feu.

URL Objectif
*.ucmgmt.cisco.comControl Hub
*.webex.comTélémétrie Control Hub

Spécification de virtualisation

Les versions d'ESXi, les spécifications des machines virtuelles et les exigences matérielles prises en charge par ESN correspondent à celles d'une taille OVA Unified CM moyenne mentionnée dans ce document, à savoir les spécifications de virtualisation.

Paramètres du service de notifications push local (LPNS)

Vous devez activer LPNS dans un Unified CM cluster d'instances dédié pour que vos clients Webex App/Jabber s'exécutent sur des Apple iOS appareils afin de recevoir des notifications en cas d'événement de survie. Pour plus d'informations, reportez-vous à la section Notifications push (déploiements sur site).

Les alertes de l'outil de surveillance en temps réel (RTMT) relatives au jeton Apple Push Notification Service (APNS) sur l'ESN peuvent être ignorées en toute sécurité. Lors d'un événement de survie, l'ESN utilise le LPNS au lieu des notifications.

Passerelle PSTN locale

Déployez la passerelle RTPC locale sur chaque site de survie, car lors d'un événement de survie, la passerelle PSTN locale est utilisée pour les appels interclusters, intersites, d'urgence et PSTN depuis le nœud de survie amélioré. S'il existe une passerelle PSTN centrale et une passerelle PSTN locale uniquement pour des raisons de survie, une liaison SIP distincte doit être configurée entre l'ESN et la passerelle PSTN locale, ainsi que les modifications de plan de numérotation requises pour acheminer les appels vers la passerelle locale pendant l'événement de survie.

Pour plus d'informations sur le routage des appels, reportez-vous à la section Routage des appels.

Appareils pris en charge

Tous les modèles de téléphones Cisco pris en charge par le Unified CM peuvent basculer et s'enregistrer sur le Enhanced Survivability Node. Mais seuls les téléphones 78XX/88XX affichent « Interruption de service » lors de l'inscription au Enhanced Survivability Node. Certaines fonctionnalités ne sont peut-être pas disponibles ».

La fonctionnalité Enhanced Survivability prend en charge la version 43.6 et les versions ultérieures de l'application Webex.

Cet article était-il utile ?
Cet article était-il utile ?