במאמר זה
dropdown icon
שנה היסטוריה
    שנה היסטוריה
dropdown icon
סקירה כללית של מחבר מתן שירות
    סקירה כללית של מחבר מתן שירות
    dropdown icon
    שימוש במקרים של בקשת שירות
      ארכיטקטורת פריסה עבור מקרה TAC
    dropdown icon
    השתמש בפריסות UC המחוברות לענן
      ארכיטקטורת פריסה עבור UC מחובר לענן
    מגבלות מחבר מתן שירות
    dropdown icon
    אנשים ותפקידים
      חשבונות נדרשים עבור שירות מתן שירות
      אנשים ותפקידים
      חשבונות וטווח נדרשים עבור כל אחד
    dropdown icon
    תנועת נתונים
      סיכום העברת נתונים
    אבטחה
    חיבורי מתן שירות
    יציאות מחבר מתן שירות
    dropdown icon
    מצב רזולוציית DNS חיצונית חסום
      הפעל מצב זיהוי DNS חיצוני חסום
      השבת מצב חסום של רזולוציית DNS חיצונית
dropdown icon
הכן את הסביבה שלך
    דרישות עבור מחבר מתן שירות
    השלם תנאים מוקדמים של מכשיר מנוהל
    dropdown icon
    השלם את התנאים המוקדמים של מארח מחבר ECP
      צור VM עבור מארח מחבר ECP
    השלם את התנאים המוקדמים של מארח מחבר Expressway
dropdown icon
פרוס מחבר מתן שירות
    זרימת משימת פריסת מחבר מתן שירות
    רשום את מארח מחבר ECP ב-Cisco Webex
    רשום את מארח מחבר Expressway ב-Cisco Webex
    הגדרת תצורת מחבר מתן השירות ב-ECP
    הגדרת תצורת מחבר מתן השירות ב-Expressway
    (אופציונלי) יבא מכשירים ממילוי גישור של שיתוף פעולה מתארח
    צור חשבונות במכשירים מנוהלים
    (אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CMs המנוהלים באופן מקומי
    (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים המנוהלים באופן מקומי
    (אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM המנוהלים באופן מקומי
    (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות המנוהלים באופן מקומי
    (אופציונלי) קבע תצורה של רישום רישום מקומי ואיסוף דוחות בעיה
    קבע תצורה של הגדרות העלאה
    קבע תצורה של אוספים מרוחקים במחבר זה
    הפעל את מחבר מתן השירות
    אמת את תצורת מחבר מתן השירות
dropdown icon
נהל שירות מתן שירות
    גישה לממשק האינטרנט של פלטפורמת מחבר מתן השירות
    גישה לממשק האינטרנט של יישום מחבר מתן השירות
    נהל יומני רישום מקומיים
    אסוף דוחות בעיה

מדריך פריסה עבור מחבר מתן שירות

list-menuבמאמר זה
list-menuמשוב?
שנה היסטוריה

שנה היסטוריה

תאריך

שנה

מקטע

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד?

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM שירות הודעה מיידית שירות נוכחות

  • סידרת Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks העברת הודעות Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד?

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

דסט. IP

דסט. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

Cisco Unified Border Element

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

Cisco BroadWorks Application Server (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Profile Server (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks העברת הודעות Server (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Execution Server (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ חדש .

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד?

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM שירות הודעה מיידית שירות נוכחות

  • סידרת Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks העברת הודעות Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד?

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

דסט. IP

דסט. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

Cisco Unified Border Element

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

Cisco BroadWorks Application Server (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Profile Server (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks העברת הודעות Server (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Execution Server (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ חדש .

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של Serviceability Connector

כדי לגשת לממשק האינטרנט של מארח Serviceability Connector, יש צורך באחד מ:

  • חשבון מנהל מערכת מלא עבור הארגון שלך ב-Control Hub
  • הכתובת של צומת המארח וחשבון מנהל המערכת בצומת זה
1

היכנס לארגון שלך ב-Control Hub.

אם אתה מנהל מערכת של שותף, תראה במקום זאת את Partner Hub. פתח את הארגון של הלקוח.
2

עבור אל שירותים > Hybrid ומצא את כרטיס שירות מתן שירות.

3

תחת משאבים, לחץ על הצג הכל.

4

בחר את צומת המארח ולחץ על עבור לצומת.

הדפדפן פותח את הממשק של מארח Serviceability Connector.

מה הלאה?

אם אינך יכול להשתמש ב-Control Hub כדי לנהל את הצומת, עיין כדי https://<host node address>/setup והיכנס עם אישורי מנהל המערכת של הצומת הזה.

עבור ליישום מתן שירות בצומת המארח

אתה זקוק לכתובת של מארח Serviceability Connector.

דפדף אל http://<host IP address>:8443

הדפדפן פותח את ממשק האינטרנט של יישום מתן השירות.

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן שירות וממשק יישום מחבר מתן שירות.

ב-ניהול שירות מתן שירות:

  • שם וערוך את המשימה גישה לממשק האינטרנט של פלטפורמת Serviceability Connector.

  • שם וערוך את המשימה עבור ממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד?

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM שירות הודעה מיידית שירות נוכחות

  • סידרת Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks העברת הודעות Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד?

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

דסט. IP

דסט. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

Cisco Unified Border Element

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

Cisco BroadWorks Application Server (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Profile Server (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks העברת הודעות Server (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Execution Server (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ חדש .

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של פלטפורמת Serviceability Connector

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https://<IP address>/setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת של הצומת ולחץ על כניסה.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת לענן, באפשרותך לגשת לצומת מ-Control Hub (ראה שלבים הבאים).

 
תכונה זו זמינה גם עבור מנהלי מערכת של שותפים.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > היברידי.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/הרשום ובחר ב-עבור לצומת.

הדפדפן פותח את ממשק ניהול הרשת של צומת זה (הפלטפורמה עצמה, לא יישום Serviceability Connector).

מה הלאה?


 
אין דרך לפתוח את היישום Serviceability Connector ישירות מ-Control Hub.

קבל גישה לממשק האינטרנט של יישום Serviceability Connector

בלשונית דפדפן, נווט אל <IP address>:8443

הדפדפן פותח את ממשק האינטרנט של יישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן שירות וממשק יישום מחבר מתן שירות.

ב-ניהול שירות מתן שירות:

  • שם וערוך את המשימה גישה לממשק האינטרנט של פלטפורמת Serviceability Connector.

  • שם וערוך את המשימה עבור ממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד?

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM שירות הודעה מיידית שירות נוכחות

  • סידרת Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks העברת הודעות Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד?

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

דסט. IP

דסט. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

Cisco Unified Border Element

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

Cisco BroadWorks Application Server (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Profile Server (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks העברת הודעות Server (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Execution Server (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ חדש .

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של פלטפורמת Serviceability Connector

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https://<IP address>/setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת של הצומת ולחץ על כניסה.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת לענן, באפשרותך לגשת לצומת מ-Control Hub (ראה שלבים הבאים).

 
תכונה זו זמינה גם עבור מנהלי מערכת של שותפים.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > היברידי.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/הרשום ובחר ב-עבור לצומת.

הדפדפן פותח את ממשק ניהול הרשת של צומת זה (הפלטפורמה עצמה, לא יישום Serviceability Connector).

מה הלאה?


 
אין דרך לפתוח את היישום Serviceability Connector ישירות מ-Control Hub.

קבל גישה לממשק האינטרנט של יישום Serviceability Connector

בלשונית דפדפן, נווט אל <IP address>:8443

הדפדפן פותח את ממשק האינטרנט של יישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן שירות וממשק יישום מחבר מתן שירות.

ב-ניהול שירות מתן שירות:

  • שם וערוך את המשימה גישה לממשק האינטרנט של פלטפורמת Serviceability Connector.

  • שם וערוך את המשימה עבור ממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד?

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM שירות הודעה מיידית שירות נוכחות

  • סידרת Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks העברת הודעות Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד?

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

דסט. IP

דסט. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

Cisco Unified Border Element

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

Cisco BroadWorks Application Server (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Profile Server (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks העברת הודעות Server (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

Cisco BroadWorks Execution Server (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ חדש .

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

לחץ חדש .

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ חדש .

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של פלטפורמת Serviceability Connector

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https://<IP address>/setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת של הצומת ולחץ על כניסה.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת לענן, באפשרותך לגשת לצומת מ-Control Hub (ראה שלבים הבאים).

 
תכונה זו זמינה גם עבור מנהלי מערכת של שותפים.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > היברידי.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/הרשום ובחר ב-עבור לצומת.

הדפדפן פותח את ממשק ניהול הרשת של צומת זה (הפלטפורמה עצמה, לא יישום Serviceability Connector).

מה הלאה?


 
אין דרך לפתוח את היישום Serviceability Connector ישירות מ-Control Hub.

קבל גישה לממשק האינטרנט של יישום Serviceability Connector

בלשונית דפדפן, נווט אל <IP address>:8443

הדפדפן פותח את ממשק האינטרנט של יישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

יולי 2024 נוסף מידע אודות מצב רזולוציית DNS חיצוני חסום.

קטע סקירה כללית:

  • נושא חדש על מצב זה, ועל התנאים שגורמים לצומת לעבור למצב זה.
  • משימות חדשות לגבי אופן ההפעלה והשבתה של מצב רזולוציית DNS חיצוני חסום.
מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן שירות וממשק יישום מחבר מתן שירות.

ב-ניהול שירות מתן שירות:

  • שם וערוך את המשימה גישה לממשק האינטרנט של פלטפורמת Serviceability Connector.

  • שם וערוך את המשימה עבור ממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קבע את התצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחובר לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

Serviceability Connector Overview

You can ease the collection of logs with the Webex Serviceability service. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information.

This capability uses the Serviceability Connector deployed on your premises. Serviceability Connector runs on a dedicated host in your network ('connector host'). You can install the connector on either of these components:

  • Enterprise Compute Platform (ECP)—Recommended

    ECP uses Docker containers to isolate, secure, and manage its services. The host and the Serviceability Connector application install from the cloud. You don’t need to manually upgrade them to stay current and secure.


     

    We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.

  • Cisco Expressway

You can use the Servicability Connector for these purposes:

  • Automated log and system information retrieval for service requests

  • Log collection of your Unified CM clusters in a Cloud-Connected UC deployment

You can use the same Serviceability Connector for both use cases.

Use in Service Request Cases

You can use the Webex Serviceability service to aid Cisco technical assistance staff in diagnosing issues with your infrastructure. The service automates the tasks of finding, retrieving, and storing diagnostic logs and information into an SR case. The service also triggers analysis against diagnostic signatures so that TAC can identify problems and resolve cases faster.

When you open a case with TAC, TAC engineers can retrieve relevant logs as they perform the diagnosis of the problem. We can collect the needed logs without coming back to you each time. The engineer sends requests to the Serviceability Connector. The connector collects the information and securely transfers it to the Customer eXperience Drive (CXD). The sytem then appends the information to your SR.

When we have the information, we can use the Collaboration Solution Analyzer and its database of diagnostic signatures. The system automatically analyses logs, identifies known issues, and recommends known fixes or workarounds.

You deploy and manage Serviceability Connectors through Control Hub like other Hybrid Services, such as Hybrid Calendar Service and Hybrid Call Service. You can use it along with other Hybrid Services, but they aren't required.

If you already have your organization configured in Control Hub, you can enable the service through your existing organization administrator account.

In this deployment, the Serviceability Connector is always available, so that TAC can collect data when necessary. But, it doesn’t have a steady load over time. The TAC engineers manually initiate data collection. They negotiate an appropriate time for the collection to minimize the impact on other services provided by the same infrastructure.

How it works

  1. You work with Cisco TAC to deploy the Serviceability service. See Deployment Architecture for TAC Case.

  2. You open a case to alert TAC to a problem with one of your Cisco devices.

  3. TAC representative uses the Collaborations Solution Analyzer (CSA) web interface to request Serviceability Connector to collect data from relevant devices.

  4. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  5. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD). CXD then associates the data with your Service Request.

  6. The system analyes the data against the TAC database of more than 1000 diagnostic signatures.

  7. The TAC representative reviews the results, checking the original logs if necessary.

Deployment Architecture for TAC Case

Deployment with Service Connector on Expressway

רכיב

תיאור

Managed devices

Includes any devices that you want to supply logs from to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

The service currently works with the following devices:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • סרגל סטנסילים Stencils

  • סדרת הכבישים המהירים של סיסקו

  • Stencils

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

פרוקסי

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

Technical Assistance Center

Contains:

  • TAC representative using CSA to communicate with your Serviceability Connectors through Webex cloud.

  • TAC case management system with your case and associated logs that Serviceability Connector collected and uploaded to Customer eXperience Drive.

Use in Cloud-Connected UC Deployments

You can use the Serviceability service through Control Hub to monitor your Unified CM clusters in a Cloud-Connected UC deployment.

How it works

  1. You deploy a Serviceability Connector instance for your Unified CM clusters.

  2. To troubleshoot a Unified CM call signalling issue, you trigger a data collection request in Control Hub.

  3. Your Serviceability Connector translates the request into API commands to collect the requested data from the managed devices.

  4. Your Serviceability Connector collects, encrypts, and uploads that data over an encrypted link to Customer eXperience Drive (CXD).

Deployment Architecture for Cloud-Connected UC

Deployment with Service Connector

רכיב

תיאור

Managed devices

Includes any devices from which you want to supply logs to Serviceability Service. You can add up to 150 locally managed devices with one Serviceability connector. You can import information from HCM-F (Hosted Collaboration Mediation Fulfillment) about HCS customers' managed devices and clusters (with larger numbers of devices, see https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

With Cloud-Connected UC, the service works with the following devices:

  • Cisco Unified Communications Manager

Your administrator

Uses Control Hub to register a connector host and enable Serviceability Service. The URL is https://admin.webex.com and you need your “organization administrator” credentials.

Connector host

An Enterprise Compute Platform (ECP) or Expressway that hosts the Management connector and the Serviceability Connector.

  • Management Connector (on ECP or Expressway) and the corresponding Management Service (in Webex) manage your registration. They persist the connection, update connectors when required, and report status and alarms.

  • Serviceability Connector—A small application that the connector host (ECP or Expressway) downloads from Webex after you enable your organization for Serviceability service.

פרוקסי

(Optional) If you change the proxy configuration after starting Serviceability Connector, then also restart the Serviceability Connector.

Webex cloud

Hosts Webex, Webex calling, Webex meetings, and Webex Hybrid Services.

People and Roles

Accounts Required for Serviceability Service

The diagram shows the required accounts to deliver Serviceability Service. Many of these accounts aren’t for users. The Serviceability Connector needs permission to retrieve data from several devices.

The following tables lists people and accounts, and their roles in deploying and using the service:

טבלה 1. People and Roles

Person / Device

Roles in delivering Serviceability Service

Your network administrator

  • (Once) Configure HTTP proxy if required

  • (Once) Open required firewall ports to allow HTTPS access from the connector host (ECP or Expressway) to Customer eXperience Drive.

Cisco Technical Assistance Center representatives

Only for the TAC use case.

  • (Ongoing) Initiate requests, when necessary, for data from the managed devices

  • (Ongoing) Analysis of log data, when necessary, towards case resolution (outside scope of this document)

Your administrator of managed devices, such as Unified CM, IM & Presence Service, and BW Application Server

  • (Once) Create accounts on all monitored devices, so that the service can securely connect to them and retrieve data.

Your Connector host administrator

  • (Once) Prepare ECP or Expressway for Hybrid Services

  • (Periodically) Configure Serviceability Connector with managed device addresses and credentials

  • (Once) Start the connector and authorize it to collect data.

“Organization administrator”

This account could be your Connector host administrator or network admin, or a Cisco partner. That person uses this account to sign in to Control Hub and manage your organization’s cloud configuration.

  • (Once) Create your organization and account in Cisco Webex (if not done already)

  • (Once) Register your Connector host to Cisco Collaboration Cloud

  • (Once) Onboard the Serviceability connector to the Connector host

מחבר מתן שירות

  • Access-managed devices using pre-configured API or SSH accounts

  • Access CXD to save diagnostic data to the associated service request (no credentials required on Connector host)

טבלה 2. Accounts and Scope Required for Each

סוג חשבון

Scope / specific privileges

הערות

Cisco Connector Host Administrator

Access level = Read-write

API access = Yes (Expressway only)

Web access = Yes (Expressway only)

This account on the Connector Host reads the Serviceability Connector configuration.

Managed device API and SSH accounts (all of the following rows)

Send API calls to, or perform SSH commands on, the managed device. For example, to collect logs.

These accounts reside on the managed devices. You enter their credentials in the Serviceability Connector configuration on the Connector host.

API account for HCM-F API

קרא

This account authenticates the connector when it polls HCM-F for information about customers, their clusters and devices, and credentials to access them.

Application User for Voice Operating System (VOS) Products

  • Standard AXL API Access

  • Standard CCM Admin Users

  • Standard CCMADMIN Read Only

  • Standard Serviceability

VOS products include Unified CM, IM and Presence, and UCCX.

If the SSH account is different to the Application User account, enter credentials for both accounts in the Serviceability Connector UI.

SSH user for Voice Operating System (VOS) Products

If the Application User account is different to the SSH account, enter credentials for both accounts in the Serviceability Connector UI.

Cisco Expressway or VCS Administrator

Access level = Read-write

API access = Yes

Web access = Yes

Only for TAC use case.

This account for the managed VCS or Expressway, rather than for the connector host.

CUBE SSH user account

Privilege Level 15

Only for TAC use case.

BroadWorks CLI user account

Only for TAC use case.

Ensure that the CLI account has privileges to run commands on the managed BroadWorks device; that is, Xtended Services Platform, Application Server, Profile Server, Execution Server, or Messaging Server.

Data Movement

טבלה 3. Data Transfer Summary

Data Operation

Transport Mechanism

Account Used

Read data from managed devices

HTTPS

API access or SSH account on the managed device

Write to case management system

HTTPS

Service Request number and associated unique token

When a command is entered, Webex sends the request to the Serviceability Connector, which acts on it to collect the required data.


 

This request has no directly identifiable data about the managed device. It has a device ID or cluster ID, so it knows from which devices to get the data. The Serviceability Connector translates this device/cluster ID. The ID can't by itself identify your infrastructure. Also, the connection between the cloud and the connector uses HTTPS transport.

The Serviceability Connector translates the request as follows:

  • It finds the devices for the device/cluster ID in its list of managed devices and clusters and obtains the addresses.

  • It recreates the request and parameters as API or SSH calls to the addresses, using the appropriate API or command for the devices.

  • To authorize the commands, the connector uses the pre-configured device credentials for the target devices.

The connector temporarily stores the resulting data files on the connector host (Expressway or ECP).

The connector chunks the temporary file, encrypts the chunks, and transmits them over HTTPS to the Customer eXperience Drive. If the request came from TAC, the TAC case file store reassembles the log data and stores it against your Service Request.

Serviceability Connector writes the following data about the transaction to the command history on the Connector host:

  • Unique identifiers for the command issued and the issuer of the command. You can trace the ID of the issuer back to the person who issued the command, but not on the connector host.

  • The issued command and parameters (not the resulting data).

  • The connector-generated alias of the devices to which the command was issued (not the address or hostname).

  • The status of the requested command (success/failure).

TAC case

TAC representatives use their own accounts to access Collaboration Solutions Analyzer (CSA), a web application that interacts with Cisco Webex to communicate requests to Serviceability Connector.

In CSA, the TAC person selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The ID of the TAC case in which to store the logs(service request number).

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    CSA determines the type of device from the Serviceability Connector and is aware of the capabilities of each type of managed device. For example, it knows that to collect service logs from Unified CM, the TAC user should provide start and end date/times.

Cloud-Connected UC case

In LogAdvisor, your administrator selects a particular Serviceability Connector from those that are in your organization, and then scopes the command with the following:

  • The target device (known by an alias that Serviceability Connector created when the device was first added as a managed device) or a cluster of devices.

  • A data collection command and any necessary parameters.

    LogAdvisor prompts for the appropriate parameters.

אבטחה

Managed devices:

  • You keep the data at rest on your managed devices secure by using the measures available on those devices and your own policies.

  • You create and maintain the API or SSH access accounts on those devices. You enter the credentials on the connector host; Cisco personnel and third parties don't need to and can't access those credentials.

  • The accounts might not need full administrative privileges, but do need authorization for typical logging APIs (See People and Roles). The Serviceability Service uses the minimum permissions required to retrieve log information.

Connector host:

  • Management Connector creates a TLS connection with Webex when you first register the Connector host (ECP or Expressway). To do this, the Management Connector needs to trust the certificates that Webex presents. You can opt to manage the host trust list yourself, or allow the host to download and install the required root CA list from Cisco.

  • The Management Connector maintains a connection to Webex, for reporting and alarms. The Serviceability Connector uses a similar persistent connection for receiving serviceability requests.

  • Only your administrators need to access the host to configure the Serviceability Connector. Cisco personnel don't need to access the host.

Serviceability Connector (on connector host):

  • Makes HTTPS or SSH connections to your managed devices, to execute API commands.

  • You can configure the Serviceability Connector to request and verify server certificates from the managed devices.

  • Makes outbound HTTPS connections to the Cisco TAC case management system storage.

  • Doesn't log any of your personally identifiable information (PII).


     

    The connector itself doesn't log any PII. However, the connector doesn't inspect or clean the data that it transfers from the managed devices.

  • Doesn't permanently store any of your diagnostic data.

  • Keeps a record of the transactions that it makes in the connector’s command history (Applications > Hybrid Services > Serviceability > Command History). The records don't directly identify any of your devices.

  • Only stores the addresses of devices and the credentials to their API accounts in the Connector configuration store.

  • Encrypts data for transfer to the Customer eXprerience Drive using a dynamically generated 128-bit AES key.

Proxy:

  • If you use a proxy to go out to the internet, the Serviceability Connector needs credentials to use the proxy. The Connector host supports basic authentication.

  • If you deploy a TLS inspecting device, then it must present a certificate that the Connector host trusts. You may need to add a CA certificate to the host trust list.

Firewalls:

  • Open TCP port 443 outbound from the connector host to a number of Cisco service URLs. See External Connections Made by the Serviceability Connector ( https://help.webex.com/article/xbcr37/).

  • Open the required ports into protected networks that contain the managed devices. ראה Serviceability Connector Ports which lists ports required by the managed devices. For example, open TCP 443 into your DMZ to collect logs through an Expressway-E's inward facing address.

  • Don't open any additional ports inbound to the connector host.

Webex:

  • Doesn't make unsolicited inbound calls to your on-premises equipment. The Management Connector on the connector host persists the TLS connection.

  • All traffic between your connector host and Webex is HTTPS or secure web sockets.

Technical Assistance Center:

When you enable the Serviceability Service for the TAC use case:

  • Has developed comprehensive and secure data storage tools and protocols to safeguard customer device data.

  • Employees are bound by Code of Business Conduct not to share customer data unnecessarily.

  • Stores diagnostic data in encrypted form in the TAC case management system.

  • Only the personnel who are working on the resolution of your case may access that data.

  • You can access your own cases and see what data was collected.

Serviceability Connections

Serviceability Connections

Serviceability Connector Ports


 

This table includes the ports that are used between the Serviceability Connector and managed devices. If there are firewalls protecting your managed devices, open the listed ports towards those devices. Internal firewalls aren’t required for successful deployment and aren’t shown in the preceding diagram.

מטרה

Src. IP

Src. יציאות

פרוטוקול

Dst. IP

Dst. יציאות

Persistent HTTPS registration

VMware host

30000-35999

TLS

Webex hosts

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

Log data upload

VMware host

30000-35999

TLS

Cisco TAC SR datastore

See External Connections made by the Serviceability Connector ( https://help.webex.com/article/xbcr37)

443

API requests to HCM-F

VMware host

30000-35999

TLS

HCM-F Northbound interface (NBI)

8443

AXL (Administrative XML Layer) for log collection

VMware host

30000-35999

TLS

VOS devices (Unified CM, IM and Presence, UCCX)

8443

SSH access

VMware host

30000-35999

TCP

VOS devices (Unified CM, IM and Presence, UCCX)

22

SSH access, log collection

VMware host

30000-35999

TCP

קובייה

22

SSH access, log collection

VMware host

30000-35999

TCP

BroadWorks Servers (AS, PS, UMS, XS, XSP)

22

Log collection

VMware host

30000-35999

TLS

ECP or Expressway or VCS

443

Log collection

VMware host

30000-35999

TLS

DMZ Expressway-E (or VCS Expressway)

443

Blocked External DNS Resolution mode

When you register a node or check its proxy configuration, the process tests DNS lookup and connectivity to Webex.

אם שרת ה- DNS של הצומת אינו יכול לפתור שמות DNS ציבוריים, הצומת עובר באופן אוטומטי למצב רזולוציית DNS חיצוני חסום.

In this mode, the node establishes the connection through the proxy, which resolves the external DNS records through its configured DNS server.

This mode is only possible if you are using an explicit proxy.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution mode is enabled

Enable Blocked External DNS Resolution mode

1

Configure an explicit proxy.

2

Run the Check Proxy Connection test.

If the node's DNS server can't resolve public DNS entries, the node goes into Blocked External DNS Resolution mode.

Disable External DNS Resolution Blocked mode

1

Sign in to the Serviceability Connector platform web interface.

2

On the Overview page, check the status of Blocked External DNS Resolution

If the status is No, you don't need to continue this procedure.

3

Go to the Trust Store & Proxy page, and click Check Proxy Connection.

4

Reboot the node and check the Overview page.

Blocked External DNS Resolution Mode status is No.

מה הלאה?

Repeat this procedure for any other nodes that failed DNS connectivity check.

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

רכיב הגבול המאוחד של סיסקו

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

שרת היישומים של Cisco BroadWorks (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת פרופיל Cisco BroadWorks (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת הודעות Cisco BroadWorks (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת הביצוע של Cisco BroadWorks (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה האחרונה של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כגון Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

קבל זכויות מנהל מערכת מלא של ארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות יציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראה https://help.webex.com/article/WBX000028782/ לפרטים של דומיינים של הענן ש-ECP מבקש. מחבר מתן השירות גם הופך את החיבורים היוצאים לרשומים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכל לבדוק אם עליך להוסיף אותה ב-Maintenance > Security > Trusted CA certificate .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי שלך.

2

בחר פעולות > פרוס תבנית OVF ב-VMware vCenter.

3

בדף בחר תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחץ על הבא.

4

בדף בחר שם ומיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי להשתלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector ב-https://:443/הגדרה והיכנס.

2

עבור אל חנות אמון ו- Proxyולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקוף – צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של פרוקסי מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות המבוססת על מה ששרת ה- Proxy שלך תומך בו.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה- Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור פרוקסי מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש עבור סוכן משתמש HTTP כדי לספק שם משתמש וסיסמה בעת הגשת בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הגדרה זו דורשת 15 שניות כדי להיכנס לתוקף.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת מאתחל מחדש תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור הפרוקסי בודקת רק תת-דומיין של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways כלשהן, והשתמש בפרטי הכניסה האלה כאשר אתה ניגש לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מהדף 'מצב > סקירה '.

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם מערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (System > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחץ על משתמש מנהל מערכת ולאחר מכן שנה קישור סיסמה )
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראה https://help.webex.com/article/WBX000028782/ לפרטים של דומיינים של הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם הופך את החיבורים היוצאים לרשומים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכל לבדוק אם עליך להוסיף אותה ב-Maintenance > Security > Trusted CA certificate .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. רשת זו דורשת גישה למחבר ולענן admin.webex.com . (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן לשני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > Hybrid.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את ' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את הפרטים של שרת ה-proxy ביישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > Hybrid.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את ' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחץ על אפשר לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים בתפריט היישומים > שירותים היברידיים במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך שומרת על התעבורה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

הקישו על חדש.

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. הגדר משתמש יישום על-ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם—הזן שם עבור החשבון.

    • חשבון חירום-מוגדר כ-לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט - מוגדר כ-כן.

    • גישת API-מוגדרת ל-כן.

    • כפה איפוס סיסמה - מוגדר לא.

    • State—מוגדר כ-מופעל.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border Element:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    שם משתמש  הרשאות 15 סוד 0 
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco, לערך מאובטח.

2

הקישו על חדש.

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אולם, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco, לערך מאובטח.

2

הקישו על חדש.

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את פרטי ה-Do SSH שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים באופן מקומי בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. הקישו על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים .

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים באופן מקומי בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. הקישו על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מקום שבו תכונה זו מעבדת ומאחסנת נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחברים ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחברים ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים .

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של פלטפורמת Serviceability Connector

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https:///setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת של הצומת ולחץ על כניסה.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת לענן, תוכל לגשת לצומת מ-Control Hub (ראה שלבים הבאים).

 
תכונה זו זמינה גם עבור מנהלי מערכת של שותפים.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > Hybrid.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/הרשום ובחר ב-עבור לצומת.

הדפדפן פותח את ממשק ניהול הרשת של צומת זה (הפלטפורמה עצמה, לא יישום Serviceability Connector).

מה הלאה?


 
אין דרך לפתוח את היישום Serviceability Connector ישירות מ-Control Hub.

קבל גישה לממשק האינטרנט של יישום Serviceability Connector

בלשונית דפדפן, נווט אל :8443

הדפדפן פותח את ממשק האינטרנט של יישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. זה לא משפיע על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד מכניס עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו תוכל להעלות ולנתח את העותק של יומן הרישום שלך.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זו.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.
שנה היסטוריה

שנה היסטוריה

טבלה 1. נעשו שינויים במסמך זה

תאריך

שנה

מקטע

יולי 2024 נוסף מידע אודות מצב רזולוציית DNS חיצוני חסום.

קטע סקירה כללית:

  • נושא חדש על מצב זה, ועל התנאים שגורמים לצומת לעבור למצב זה.
  • משימות חדשות לגבי אופן ההפעלה והשבתה של מצב רזולוציית DNS חיצוני חסום.
מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן שירות וממשק יישום מחבר מתן שירות.

ב-ניהול שירות מתן שירות:

  • שם וערוך את המשימה גישה לממשק האינטרנט של פלטפורמת Serviceability Connector.

  • שם וערוך את המשימה עבור ממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נושאים שנוספו כדי לעזור לך לגשת לממשק האינטרנט של צומת המארח או היישום.

ב-ניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של Serviceability Connector

  • משימה חדשה גישה ליישום מתן שירות בצומת המארח

ספטמבר 2023

הוספת רישום מקומי ואיסוף דוח בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוח בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה ניהול יומני רישום מקומיים.

  • פעולות חדשות איסוף דוחות בעיה.

אפריל 2022

שינה את הדרך שבה אתה מוסיף מפרסמים ומנויים Unified במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

נובמבר 2021

כעת תוכל להשתמש ב-Serviceability Connector כדי לאסוף יומני רישום מפריסת UC המחוברת לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לכל אורך

ספטמבר 2021

אזכורים של אפשרות העלאה מרכזית של שירות לקוחות מיושן.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לכל אורך

דצמבר 2020

הוספת מידע אודות שימוש בצומת ECP עבור Serviceability Connector.

לכל אורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ל-Cisco Webex

ספטמבר 2020

שימוש בחשבון Cisco עם Serviceability Connector הוצא משימוש. רק CXD נתמך כעת.

לכל אורך

נובמבר 2017

פרסום ראשוני

סקירה של מחבר מתן שירות

סקירה של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע.

יכולת זו משתמשת ב- Serviceability Connector שנפרס בסביבה המקומית שלך. Serviceability Connector פועל על מארח ייעודי ברשת שלך ('connector host'). באפשרותך להתקין את המחבר בשני הרכיבים הבאים:

  • Enterprise Compute Platform (ECP) - מומלץ

    ECP משתמשת במכולות דוקר כדי לבודד, לאבטח ולנהל את שירותיה. המארח ויישום Serviceability Connector מתקין מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר מעודכנים ומאובטחים.


     

    אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות אלה:

  • רישום אוטומטי ואחזור מידע מערכת לבקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC המחוברת לענן

באפשרותך להשתמש באותו מחבר מתן שירות עבור שני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוות הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתיק SR. השירות גם מפעיל ניתוח נגד חתימות אבחון, כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כאשר הם מבצעים את האבחנה של הבעיה. אנחנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בצורה מאובטחת אל כונן eXperience של הלקוח (CXD). לאחר מכן הסיטם מוסיף את המידע ל-SR שלך.

כאשר יש לנו את המידע, אנחנו יכולים להשתמש ב-Collaboration Solution Analyzer ובמסד הנתונים שלו של חתימות אבחון. המערכת מנתחת באופן אוטומטי יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או מעקפים ידועים.

אתה פורס ונהל מחברי מתן שירות באמצעות Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות באמצעות חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יוכל לאסוף נתונים בעת הצורך. אבל, אין לזה עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאוסף כדי למזער את ההשפעה על שירותים אחרים הניתנים על ידי אותה תשתית.

איך זה עובד

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראו Deployment Architecture for TAC Case.

  2. אתה פותח מקרה כדי להתריע על TAC לבעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של CollaborATIONS Solution AnalyZER (CSA) כדי לבקש מ-Serviceability Connector לאסוף נתונים ממכשירים רלוונטיים.

  4. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח. CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתבת את הנתונים כנגד מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג TAC סוקר את התוצאות, בודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות פועל כעת עם המכשירים הבאים:

  • הגשמת גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • שירות Cisco Unified CM IM and Presence

  • סדרת Cisco Expressway

  • שרת תקשורת וידאו של Cisco TelePresence (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול Cisco Unified Border (CUBE)

  • שרת היישומים של Cisco BroadWorks (AS)

  • שרת פרופיל Cisco BroadWorks (PS)

  • שרת הודעות Cisco BroadWorks (UMS)

  • שרת הביצוע של Cisco BroadWorks (XS)

  • פלטפורמת שירותים Cisco Broadworks (XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

מוקד התמיכה הטכנית

מכיל:

  • נציג TAC משתמש ב-CSA כדי לתקשר עם מחברי מתן השירות דרך ענן Webex.

  • מערכת ניהול תיקים של TAC עם התיק והיומנים המשויכים שלך ש-Serviceability Connector אסף והועלה אל eXperience Drive של לקוח.

שימוש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות באמצעות Control Hub כדי לנטר את אשכולות Unified CM בפריסת UC המחוברת לענן.

איך זה עובד

  1. אתה פורס מופע Serviceability Connector עבור אשכולות Unified CM.

  2. כדי לפתור בעיות איתות בשיחות של Unified CM, אתה מפעיל בקשת איסוף נתונים ב-Control Hub.

  3. Serviceability Connector מתרגם את הבקשה לפקודות API כדי לאסוף את הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות שלך אוסף, מצפין ומעלה נתונים אלה דרך קישור מוצפן אל כונן eXperience (CXD) של לקוח.

ארכיטקטורת פריסה עבור UC המחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל מכשירים שמהם ברצונך לספק יומני רישום ל-Serviceability Service. באפשרותך להוסיף עד 150 מכשירים מנוהלים מקומית עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מילוי מתווך שיתוף פעולה מתארח) על המכשירים והאשכולות המנוהלים של HCS של לקוחות (עם מספר גדול יותר של מכשירים, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם UC מחובר לענן, השירות עובד עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל את שירות מתן השירות. ה-URL הוא https://admin.webex.com ואתה זקוק לאישורים של "מנהל מערכת של הארגון".

מארח מחבר

פלטפורמת מחשוב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) נהל את הרישום שלך. הם ממשיכים את החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • Serviceability Connector—יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך לשירות מתן שירות.

מתווך

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת Serviceability Connector, הפעל מחדש את Serviceability Connector.

ענן Webex

מארחים את Webex, שיחות Webex, פגישות ב-Webex ו-Webex Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הנדרשים כדי לספק שירות מתן. רבים מהחשבונות האלה אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה לאחזור נתונים ממספר מכשירים.

הטבלה הבאה מפרטת אנשים וחשבונות, ותפקידם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים באספקת שירות מתן שירות

מנהל הרשת שלך

  • (Once) קבע את התצורה של HTTP Proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מוקד התמיכה הטכנית של Cisco

רק למקרה השימוש ב-TAC.

  • (מתמשך) יוזם בקשות, בעת הצורך, עבור נתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת החלטת התיק (מחוץ לטווח של מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, IM & Presence Service ו-BW Application Server

  • (פעם) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המערכת של מארח המחבר

  • (Once) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע את התצורה של Serviceability Connector עם כתובות מכשיר מנוהלים ואישורים

  • (Once) התחל את המחבר ואשר אותו לאסוף נתונים.

"מנהל מערכת של ארגון"

החשבון הזה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם עדיין לא בוצע)

  • (Once) רשום את מארח המחבר שלך לענן שיתוף פעולה של Cisco

  • (Once) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • מכשירים המנוהלים על-ידי גישה באמצעות חשבונות API או SSH שהוגדרו מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (אין פרטי כניסה נדרשים ב-Connector Host)

טבלה 2. חשבונות והיקף נדרשים לכל אחד

סוג חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מחבר Cisco

רמת גישה = קריאה-כתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

חשבון זה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהל ו-SSH (כל השורות הבאות)

שלח שיחות API אל פקודות SSH או בצע אותן, במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלהם בתצורת Serviceability Connector במארח Connector.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא בודק את HCM-F לקבלת מידע אודות לקוחות, האשכולות והמכשירים שלהם, ואת האישורים כדי לגשת אליהם.

משתמש יישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת API סטנדרטית של AXL

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN סטנדרטי לקריאה בלבד

  • יכולת שירות סטנדרטית

מוצרי VOS כוללים את UNIFIED CM‏, IM ו-UCCX.

אם חשבון SSH שונה לחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

משתמש SSH למוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה לחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של Serviceability Connector.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה-כתיבה

גישת API = כן

גישה לאינטרנט = כן

רק למקרה שימוש ב-TAC.

חשבון זה עבור VCS המנוהל או Expressway, במקום עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת פריבילגיות 15

רק למקרה שימוש ב-TAC.

חשבון משתמש של BroadWorks CLI

רק למקרה שימוש ב-TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תעבורה

החשבון נמצא בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול תיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר נכנסת פקודה, Webex שולח את הבקשה ל-Serviceability Connector, הפועל עליה כדי לאסוף את הנתונים הדרושים.


 

לבקשה זו אין נתונים מזהים ישירות אודות המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאילו מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם את מזהה המכשיר/האשכול הזה. המזהה לא יכול בעצמו לזהות את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • הוא מוצא את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים המנוהלים והאשכולות שלו ומקבל את הכתובות.

  • הוא משחזר את הבקשה והפרמטרים כ-API או SSH שיחות לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש באישורי המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מחבר את הקובץ הזמני, מצפין את הגושים ומשדר אותם באמצעות HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, חנות קבצי מקרה TAC מרכיבה מחדש את נתוני יומן הרישום ומאחסנת אותם כנגד בקשת השירות שלך.

מחבר מתן השירות כותב את הנתונים הבאים על הפעולה אל היסטוריית הפקודה במארח המחבר:

  • מזהים ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לאתר את מזהה המנפיק בחזרה לאדם שהנפיק את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי המחבר שנוצר על ידי המכשירים שאליהם הונפק הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת אל Collaboration Solutions AnalyZER (CSA), יישום אינטרנט הפועל אינטראקציה עם Cisco Webex כדי לתקשר בקשות ל-Serviceability Connector.

ב-CSA, האדם ה-TAC בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • המזהה של מקרה TAC שבו לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מ-Serviceability Connector והוא מודע ליכולות של כל סוג מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלו שנמצאים בארגון שלך, ולאחר מכן בודק את הפקודה בעזרת הפעולות הבאות:

  • מכשיר היעד (הידוע בכינוי ש-Serviceability Connector יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    LogAdvisor מבקש את הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במכשירים המנוהלים שלך מאובטחים על-ידי שימוש באמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי צוות Cisco וגורמי צד ג' אינם זקוקים להם ולא יכולים לגשת לפרטי הכניסה האלה.

  • ייתכן שהחשבונות לא יזדקקו להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימליות הנדרשות כדי לאחזר מידע יומן רישום.

מארח מחבר:

  • מחבר ניהול יוצר חיבור TLS עם Webex כשאתה רושם תחילה את מארח המחבר (ECP או Expressway). כדי לעשות זאת, מחבר הניהול צריך לסמוך על האישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת אמון המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA של הבסיס הדרושה מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח ולהתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי להגדיר את Serviceability Connector. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • הופך חיבורי HTTPS או SSH למכשירים המנוהלים שלך, לביצוע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול המקרים של Cisco TAC.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).


     

    המחבר עצמו לא יומן PII. עם זאת, המחבר לא בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • לא מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של העסקאות שהוא מבצע בהיסטוריית הפקודה של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהה ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים לחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • הצפנת נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי 128-bit.

מתווך:

  • אם אתה משתמש ב-proxy כדי לצאת לאינטרנט, Serviceability Connector צריך אישורים כדי להשתמש ב-proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח מחבר נאמנה. ייתכן שיהיה עליך להוסיף אישור CA לרשימת האמון של המארח.

חומות אש:

  • פתח יציאת TCP 443 יוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שבוצעו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות לרשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות המפרטות יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 לתוך DMZ שלך כדי לאסוף יומני רישום דרך הכתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex:

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מוקד התמיכה הטכנית:

כאשר תפעיל את שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • היא פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאחסון נתונים כדי להגן על נתוני מכשיר הלקוח.

  • העובדים מחויבים באמצעות קוד התנהגות עסקית שלא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול המקרה TAC.

  • רק האנשים שעובדים על פתרון המקרה שלך עשויים לגשת לנתונים אלה.

  • באפשרותך לגשת לתיקים משלך ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות


 

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות למכשירים מנוהלים. אם יש חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות הרשומות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

Src. IP

Src. יציאות

פרוטוקול

Dst. IP

Dst. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר מידע של Cisco TAC SR

ראה חיבורים חיצוניים המיוצרים על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound (NBI)

8443

AXL (שכבת XML אדמיניסטרטיבית) עבור איסוף יומני הרישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-PRESENCE, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או EXPRESSWAY או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

מצב רזולוציה של DNS חיצוני חסום

כאשר אתה רושם צומת או בודק את תצורת ה-Proxy שלו, התהליך בודק את בדיקת המידע של DNS ואת הקישוריות ל-Webex.

אם שרת ה-DNS של הצומת אינו מצליח לפתור שמות DNS ציבוריים, הצומת נכנס אוטומטית למצב רזולוציית DNS חיצונית חסומה.

במצב זה, הצומת יוצר את החיבור באמצעות ה-proxy, שפותר את רשומות ה-DNS החיצוניות באמצעות שרת ה-DNS המוגדר שלו.

מצב זה אפשרי רק אם אתה משתמש ב-proxy מפורש.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution
        mode is enabled

השבת מצב חסום רזולוציית DNS חיצוני

1

היכנס לממשק האינטרנט של פלטפורמת Serviceability Connector.

2

בדף סקירה , בדוק את המצב של רזולוציית DNS חיצונית חסומה

אם הסטטוס הוא לא, אין צורך להמשיך בהליך זה.

3

עבור אל הדף של Trust Store ו-Proxy ולחץ על בדוק את חיבור Proxy.

4

אתחל מחדש את הצומת ובדוק את דף התצוגה .

מצב ברזולוציה של DNS חיצוני חסום הוא לא.

מה הלאה?

חזור על הליך זה עבור כל צמתים אחרים שכשלו בבדיקת קישוריות DNS.

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות Cisco Unified Communications Manager IM and Presence

10.x ואילך

מרכיב גבול Cisco Unified Border

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

שרת היישומים של Cisco BroadWorks (AS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת פרופיל Cisco BroadWorks (PS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת הודעות Cisco BroadWorks (UMS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

שרת הביצוע של Cisco BroadWorks (XS)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.

פלטפורמת שירותים Cisco BroadWorks Xtended Services (XSP)

הגרסה העדכנית ביותר ושתי הגרסאות המוקדמות יותר. לדוגמה, R23 הוא זרם בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים את R21 ואילך.


 

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere 6.0 או מאוחר יותר כדי לארח את ה-ECP VM.

פרוס ECP על מחשב וירטואלי ייעודי של כל אחד מהמפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB זיכרון RAM, 20GB HDD

ניתן להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע תחילה את תצורת ה-VM, אשף הרישום יציג לך לעשות זאת.


 

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM של Serviceability Connector. OVA מיושן יכול להוביל לבעיות.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למכונה הווירטואלית מספיק משאבים כדי לתמוך לפחות ב-Expressway בינוני. אל תשתמש ב-Expressway קטן. עיין ב-Cisco Expressway במדריך התקנת מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה העדכנית ביותר של Expressway למטרות מארח מחבר. ראה תמיכה במארח של מחבר Expressway עבור השירותים ההיברידיים של Cisco Webex לקבלת מידע נוסף.


 

עבור Cloud-Connect UC, באפשרותך לפרוס את Serviceability Connector ב-Expressway. אבל, לא ניתן לנטר את ה-Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא שהשירותים האלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, IM ו-Presence Service, ו-UCCX:

  • SOAP - ממשקי API של אוסף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד הנתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם עצרת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

הגדר תצורות אלה כדי להפעיל את Serviceability Connector כדי לנהל CUBE:


 

אין צורך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני שתפרוס את שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ויציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצא לענן Cisco Webex. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של דומיינים הענן ש-ECP מבקש. מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה עבור ה-proxy. אם ה-Proxy משתמש באימות בסיסי, אתה זקוק גם לאישורים אלה.


 

אם הארגון שלך משתמש ב-Proxy של TLS, צומת ECP חייב לסמוך על ה-PROXY של TLS. אישור ה-CA של ה-proxy חייב להיות במאגר האמון של הצומת. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

5

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך להיות בעל הרשאה לשינוי ברשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי.

2

בחר פעולות > פריסת תבנית OVF ב-vCenter של VMware.

3

בדף בחירת תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova, ולחצו על Next.

4

בדף בחירת השם והמיקום , הזן שם עבור ה-VM שלך, כגון, Webex-Serviceability-Connector-1.

5

בחרו את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחצו על Next.

6

(אופציונלי) ייתכן שתצטרך לבחור משאב, כגון מארח, שה-VM יכול להשתמש בו ולחץ על Next.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע שינויים נדרשים, ולאחר מכן לחץ על Next.

8

בחר את התצורה לשימוש עבור ה-VM ולחץ על Next.

אנו ממליצים על האפשרות הגדולה יותר עם 4 CPU‏, 8GB RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור את האפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provision עצלן zeroed

מדיניות אחסון VM

ברירת מחדל של Datastore

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.


 

המחבר צריך לבצע חיבורים יוצאים ל-Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאמה אישית של תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את FQDN (שם מארח והתחום) או שם מארח של מילה אחת עבור הצומת.

אל תשתמש בבירות שם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי ופתרון מחדש.

אל תשתמש בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה-עשרוני, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור ה-VM הזה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, הנגישה מהרשת הזו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את פרטי תבנית ה-OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מתקין ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מתקינה כאורח במארח VM. צפו לעיכוב של מספר דקות בזמן שהמיכלים מתחילים בצומת.

מה הלאה?

אם האתר שלך מבצע תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.


 

לאחר קביעת התצורה של הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פריסת פרוקסי תעבורה יוצאת, השתמש בהליך זה כדי לציין את סוג ה-proxy כדי לשלב עם צומת ה-ECP שלך. עבור Proxy בדיקה שקוף או Proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-proxy.

  • פתרון בעיות.

1

עבור אל ממשק האינטרנט של Serviceability Connector בכתובת https://<IP or FQDN>:443/setup והיכנס.

2

עבור אל Trust Store ו-Proxy, ולאחר מכן בחר אפשרות:

  • אין Proxy—אפשרות ברירת המחדל לפני שתשלב Proxy. לא נדרש עדכון תעודה.
  • Proxy שקוף שאינו בודק—צומתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Proxy בדיקה שקופה—צמתי ECP אינם משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http/s ב-ECP. עם זאת, צמתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמשת בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות לביקורים באתרי אינטרנט ולאפשר סוגים של תוכן. סוג זה של proxy מפענח את כל התעבורה שלך (אפילו https).
  • Proxy מפורש—עם proxy מפורש, אתה אומר ללקוח (צמתי ECP) באיזה שרת Proxy להשתמש. אפשרות זו תומכת בכמה סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN—כתובת להגעה אל מכונת ה-proxy.

    2. יציאת Proxy—מספר יציאה שה-Proxy משתמש להאזנה לתעבורה משויכת.

    3. פרוטוקול Proxy—בחר http (מנהרות ECP מנהרה את תעבורת ה-https שלה דרך ה-http proxy) או https (תעבורה מצומת ה-ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות בהתבסס על מה תומך שרת ה-Proxy שלך.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה-Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור שרתי proxy מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי proxy מפורשים של HTTP או HTTPS

      משמש לנציג משתמש HTTP כדי לספק שם משתמש וסיסמה בעת ביצוע בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי proxy מפורשים של HTTPS בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית גיבוב על שם המשתמש והסיסמה לפני השליחה דרך הרשת.

3

לבדיקה שקופה או פרוקסי מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את תעודת הבסיס עבור ה-proxy המפורש או השקוף לבדיקה.

הלקוח מעלה את התעודה אך עדיין לא מתקין אותה. הצומת מתקין את האישור לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

עבור בדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-Proxy.

אם בדיקת החיבור נכשלת, תוצג הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור פרוקסי מפורש, לאחר העברת בדיקת החיבור, בחר ב-Route את כל בקשות ה-https 443/444 לצומת זה דרך ה-Proxy המפורש. הכניסה לתוקף של הגדרה זו דורשת 15 שניות.

6

לחץ על התקן את כל התעודות ל-Trust Store (מופיע בכל פעם שתוכנית ה-Proxy מוסיפה תעודת בסיס) או אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההודעה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת יאותחל תוך מספר דקות.

7

לאחר אתחול הצומת, היכנס שוב במידת הצורך ופתח את דף התצוגה . סקור את בדיקות הקישוריות כדי לוודא שכולם במצב ירוק.

בדיקת חיבור ה-Proxy בודקת רק דומיין משנה של webex.com. אם ישנן בעיות קישוריות, בעיה נפוצה היא ש-proxy חוסם חלק מהדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway למחברים אירוח, לפני שתרשום אותו ל-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את Serviceability Connector, אנו דורשים ממך להשתמש ב-Expressway ייעודי עבור המארח.


 

אנו ממליצים להשתמש ב-ECP. ההתפתחות העתידית שלנו תתמקד בפלטפורמה הזו. כמה תכונות חדשות לא יהיו זמינות אם תתקין את Serviceability Connector ב-Expressway.


 

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלא של הארגון לפני שתרשום Expressways, והשתמש בפרטי כניסה אלה בעת גישה לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסת התמיכה.
  • התקן את קובץ Expressway OVA הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי גלישה לכתובת ה-IP שלו.


     
    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל ואת סיסמאות מנהל המערכת. השתמשו בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של VM של VM Expressway בעת שימוש בכלי VMware, או שאתה מסתכן באיבוד שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או כל רישיון אחר, להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה אזעקה לגבי מפתח השחרור. באפשרותך לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. תשאיר אותם נכים. אם אתם רואים אזעקה מזהירה אתכם על תצורה שגויה, אתם יכולים לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה ראשונה שיסייע לך להגדיר אותו עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להריץ אותו מתוך מצב > דף סקירה .

  1. בחר סדרת Expressway.

  2. בחר ב-Expressway-C.

  3. בחר שירותים היברידיים של Cisco Webex.

    בחירת השירות הזה מבטיחה שלא תצטרך מפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו עבור סוגי פריסת Expressway אחרים. Expressway זה לא צריך מפתחות או רישיונות עבור מחברי אירוח. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway (IP, DNS, NTP) וקבע תצורה מחדש במידת הצורך.

    היית מזין את הפרטים האלה, ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא בדקת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. אתה בודק בדרך כלל במהלך ההתקנה. באפשרותך גם לאשר את התצורה בעת שימוש באשף הגדרת שירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם המערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד שם המארח של המערכת והדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

     

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמארח ה-VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחצו מנהל מערכת משתמש לאחר מכן שנה סיסמה קישור)
  • הסיסמה הרצויה עבור חשבון root , שאמורה להיות שונה לסיסמת חשבון מנהל מערכת. (היכנס ל-CLI בתור root והפעל את פקודת passwd.)

 

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפול.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו הם לגבי תנאי הרשת ופריטים שיש לדעת עליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשיתם זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה ויוצאת מ-Expressway-C. ראוhttps://help.webex.com/article/WBX000028782/ לפרטים של תחומי הענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות גם מפרסם את החיבורים היוצאים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. יש צורך גם בשם משתמש וסיסמה עבור ה-proxy אם הם דורשים אימות בסיסי. Expressway לא יכול להשתמש בשיטות אחרות לאימות עם ה-Proxy.


 

אם הארגון שלך משתמש ב-proxy של TLS, Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור בסיס CA של ה-proxy חייב להיות במאגר האמון של Expressway. תוכלו לבדוק אם עליכם להוסיף אותה ב-תחזוקה > אבטחה > אישור CA מהימן .

7

בחן את הנקודות האלה על אמון בתעודות. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה העיקריים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ל-Webex.

    באפשרותך לאפשר ל-Webex לנהל את אישורי ה-CA של הבסיס עבורך. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות תעודות ושרשראות אמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימה של פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ל-Cisco Webex.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.


 

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

אם תייבא את כל המכשירים והאשכולות המנוהלים שלך מ-HCM-F, אין צורך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

באפשרותך לשייך מכשירים מנוהלים מקומית מאותו סוג של אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. ניתן להוסיף ידנית את המכשירים, אבל שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.


 

משימה זו נחוצה רק במקרה של TAC.

Customer eXperience Drive (CXD) היא ברירת המחדל והאפשרות היחידה.

9

התחל את מחבר מתן השירות

משימה של Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימה Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי על מארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת Serviceability Connector בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולרשת admin.webex.com ענן. (ראו הכנת הסביבה שלכם לקישורים לכתובות והיציאות הרלוונטיות). אתה פותח חלונות דפדפן משני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם הפריסה שלך proxy תעבורה יוצאת, הזן את פרטי ה-proxy שלך. ראה (אופציונלי) קביעת תצורה של צומת ECP עבור שילוב Proxy.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את שירות מתן שירות רישום בדף צומת ECP .

אם לא התקנת והגדרת את ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את תצורת ה-ECP VM לפני שתמשיך באשף זה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, ומשמש רק את Webex) ואת ה-FQDN או כתובת IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין ש-DNS יכול לפתור. כדי להיות שמיש, FQDN חייב לפתור ישירות את כתובת ה-IP. אנו מאמתים את ה-FQDN כדי לשלול חוסר התאמה של טיפוסים או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנה של Serviceability Connector, הצומת שלך ממתין עד לזמן המוגדר לפני שהוא משדרג. כדי להימנע מלהפריע לעבודה של TAC בנושאים שלך, בחר יום ושעה כאשר לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב כדי לשדרג כעת או לדחות (דחה עד למועד המתוזמן הבא).

8

בחרו ערוץ הפצה ולחצו על Next.

בחר את ערוץ ההפצה היציב, אלא אם אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה ולאחר מכן לחץ על המשך.

החלון המלא של הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות.

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת החישוב הארגונית. מצב השירות "אינו תפעולי" משום שהצומת צריך לשדרג את עצמו.

14

לחץ על רשימת צמתים פתוחים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחצו על Install now....

16

סקור את הערות המוצר ולחץ על שדרג כעת.

השדרוג יכול להימשך כמה דקות. מצב האשכול עובר לתפעול לאחר שהשדרוג משלים.

רשום את מארח מחבר Expressway ל-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח המחבר שלך Expressway.

לאחר השלמת שלבי הרישום, תוכנת המחבר פורסת באופן אוטומטי במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • צא מכל חיבורים אחרים אל Expressway זה.

  • אם הסביבה המקומית שלך מרכזת את התעבורה היוצאת, הזן את פרטי שרת ה-Proxy ב-יישומים > שירותים היברידיים > Proxy מחבר לפני השלמת הליך זה. עבור פרוקסי TLS, הוסף את אישור CA הבסיס שנחתם על-ידי אישור שרת ה-PROXY לחנות האמון של CA ב-Expressway. לעשות זאת יש צורך ברישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם הזמן של תהליך הרישום הסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן השירות .


 

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחצו על 'הגדר את' כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הרדיו הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר תיעוד של ה-Expressway הזה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש לרישום יכול לגשת לממשק Expressway באמצעות ה-FQDN הזה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את דף ניהול מחבר .

9

החלט כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את תעודות ה-CA הנדרשות לרשימת האמון של Expressway.

    כאשר אתה נרשם, אישורי הבסיס עבור הרשויות שחתמו על אישורי Webex מותקנים באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.


     

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחבר כדי להסיר את אישורי הבסיס של Webex CA ולהתקין אישורי root באופן ידני.

  • בטל את סימון התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחצו על הרשמה.

Control Hub מופעל. קרא את הטקסט שעל המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחצו על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר רישום Expressway בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משתדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים ב-יישומים > שירותים היברידיים תפריט במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך מיישרת את התנועה היוצאת, סקור את הדרישות המקדימות של הליך זה.

קבע את התצורה של מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ל-Cisco Webex לפני שתוכל להגדיר את מחבר מתן השירות.


 

כאשר תיכנס תחילה לצומת ECP חדש, השתמש באישורי ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את פרטי הכניסה לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שעוזר לך לדון בו.

3

לחץ על שמור.

קבע את התצורה של מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ל-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחבר.

2

בדוק ש-Serviceability Connector רשום, הוא לא אמור לפעול. אל תתחיל את זה עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרתו של Expressway.

5

לחץ על שמור.

(אופציונלי) מכשירי יבוא ממימוש גישור שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית את כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם מהמשימה הזו.


 

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי רב, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון ניהולי להגשמת גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן שירות. אתה צריך את הכתובת של HCM-F וזה חייב להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

הקישו על חדש.

3

בחר מילוי גישור שיתוף פעולה מתארח מהסוג הנפתח.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP, של ממשק ה-API של HCM-F צפונה (NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה ל-24 שעות.

הגדרה זו מפקחת על התדירות שבה השירות בודק את מלאי השינויים במכשירים המיובאים. אנו ממליצים יום אחד, אלא אם כן תבצע שינויים תכופים במלאי שלך.

באפשרותך לבחור Never כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו קודם לכן מ-HCM-F.

8

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו באמצעות HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים.

מחבר מתן השירות מתחבר ל-HCM-F ומאכלס את הלקוחות, מכשירים מנוהלים, ועמודי אשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

תוכלו ללחוץ על עדכון עכשיו כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?


 

דף הלקוחות גלוי תמיד בממשק המשתמש של המחבר, גם בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן שירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור מוצרי Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרים אחרים של VOS (מערכת הפעלה קולית):

  1. מ-Cisco Unified CM Administration בצומת המו"ל שלך, עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מהקישורים הקשורים, לחץ על הקצאת תפקיד לקבוצת בקרת גישה, ולאחר מכן לחץ על Go. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחר:

    • גישת API סטנדרטית של AXL

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN סטנדרטי לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע את התצורה של משתמש יישום על ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף אל קבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף נבחר, ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת הווידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת, ולאחר מכן לחץ על חדש.

  2. בקטע 'תצורה', קבע תצורה של הגדרות אלה:

    • שם-הזן שם עבור החשבון.

    • חשבון חירום – מוגדר לא.

    • רמת גישה—הגדר כדי לקרוא-לכתוב.

    • הזן סיסמה והזן אותה מחדש אשר סיסמה.

    • גישה לאינטרנט—הגדר כך כן.

    • גישת API-מוגדרת ל-כן.

    • אכוף איפוס סיסמה – מוגדר לא.

    • מצב – מוגדר כאפשרות.

  3. תחת אישור, הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר יצירה של חשבון זה.

  4. לחץ על שמור.

3

עבור רכיב Cisco Unified Border:

  1. מ-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאות 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת בעת התקנת השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם מזהי Unified CM מנוהלים מקומית

אם מארח המחבר שלך הוא Expressway, אתה מוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.


 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

הקישו על חדש.

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק מפרסם Unified CM.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור מפרסם Unified CM:

מאפיין

ערך

כתובת

FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול.

מצב אימות TLS

אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת קודם לכן בתור שם חלופי לנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

פרטי כניסה של SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד לגישה ל-SSH, שנה את הערך ל-כן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מפרסמים אחרים של Unified CM לתצורת Serviceability Connector.

כעת תוכל ליצור אשכול מנוהל עבור המו"ל. אשכול זה מאכלס באופן אוטומטי עם המנויים עבור המו"ל. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.


 

אם הגדרת בעבר את המנויים של Unified CM במחבר, דף המכשירים המנוהלים עדיין מפרט אותם. אבל, אזעקה מציגה אזעקה לכל מנוי. מחק את ערכי המנויים הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים מנוהלים מקומית

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, תחילה ציין את המכשירים ב-Serviceability Connector.

אם מארח המחבר שלך הוא Expressway, אנו ממליצים בחום להגדיר את מארח המחבר כמכשיר מנוהל מקומית במקרה השימוש ב-TAC. לאחר מכן, TAC יכול לעזור אם מחבר מתן השירות שלך לא פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC תבקש דרך שירות מתן השירות.


 

בעת הוספת מכשירים, כלול את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

 

לאחר התקנת Serviceability Connector, הוא יבקש ממך לשנות את הסיסמה שלך כשאתה נכנס לראשונה. שנה את סיסמת ברירת המחדל, cisco לערך מאובטח.

2

הקישו על חדש.

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את הכתובת, FQDN או כתובת IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל בין מכשירים זה מזה בעת צפייה ברשימה או סידור אשכול. לדוגמה, תוכל לבחור את תפקיד המו"ל עבור צומת מסוים של IM ו-Presence Service.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של CA של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון האפליקציה עבור מכשיר זה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את אישורי SSH Do שונים מאלה של משתמש יישום ל-Yes, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, או C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תעזוב מצב זה On (ברירת מחדל), המחבר ידרוש אישור חוקי ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת לעיל כשם חלופי של הנושא (SAN). התעודה חייבת להיות תקפה ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור מכשיר זה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש והסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את פרטי שרת BroadWorks:

  1. הזן את שם המשתמש והסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על ודא כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל, מארח מחבר ECP הופך לאוטומטי מוסיף את המנויים לאשכול עבור כל מפרסם Unified CM.


 

זכור להפעיל רישום מתאים בכל המכשירים. מחבר מתן השירות אוסף רק יומני רישום, הוא לא מאפשר רישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל מפרסם Unified CM:

  1. הקישו על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM, ולאחר מכן לחץ על הוסף.

  4. בחר את המוציא לאור.

  5. לחץ על שמור.

המחבר סוקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

החלף את תיבת הסימון עבור כל מנוי כדי להוסיף או להסיר אותו במכשירים המנוהלים.


 

מטעמי אבטחה, המחבר לא יכול לאחזר את אישורי הכניסה עבור המנויים כאשר הוא סוקר את המפרסם. כאשר הוא יוצר את הרשומה עבור כל מנוי, הוא מוגדר כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנויים.


 

ביטול הסימון של המנוי באשכול מסיר באופן אוטומטי את הרשומה שלו מדף המכשירים המנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המהווה ברירת מחדל עבור כל מנוי בדף המכשירים המנוהלים.

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות מנוהלים מקומית

אשכולות מנוהלים מקומיים בתצורת המחבר הם קבוצות של מכשירים מנוהלים מקומית מאותו סוג. כאשר אתה מגדיר אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצה של מכשירים דומים.

אינך צריך לארגן מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, דף האשכולות מציג מידע לקריאה בלבד על האשכולות האלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. הקישו על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל את האשכול הזה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר, ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיכללו באשכול הזה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קביעת תצורה של רישום מקומי ואיסוף דוחות בעיה

כך אתה מאפשר רישום מקומי ואיסוף דוח בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה בניהול יומני רישום מקומיים ולאסוף דוחות בעיה.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרך זה מרחוק.

3

(אופציונלי) שינוי אפשר איסוף יומני רישום של נקודת קצה כדי לאפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שינוי הגבל איסוף יומני רישום prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיה.

עליך להזין את רשתות המשנה שבהן ברצונך להשתמש. השתמש בפסיקים כדי להפריד טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" (CXD). הגדרה זו היא ברירת המחדל בעת הגדרת הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למוקד התמיכה הטכנית של Cisco.


 

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי המשלוחים של Cisco TAC לקבלת מידע אודות מיקום התכונה הזו מעבד ומחסן נתונים.

1

היכנס למארח המחבר שלך ועבור אל 'העלה הגדרות', כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על 'העלה הגדרות'.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות ההעלאה של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. אתה יכול לבדוק כדי לוודא ש-TAC יש את הרשאת לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל Configuration, כדלקמן:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של Serviceability Connector ב- https://<FQDN or IP address>:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את נתוני אסוף כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כ-אפשר כברירת מחדל. אם תשנה אותו ל-דחה, לא תקבל עוד את היתרונות של Serviceability Connector.

3

עבור מקרה השימוש ב-Cloud-Connected UC, ודא שאוסוף נתונים עבור פתרון בעיות של ccuc הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

התחל את מחבר מתן השירות

התחל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את Serviceability Connector כדי לאפשר שליחת בקשות לאיסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה הפעיל ל-מופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה ל-הפעלה בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחבר ולחץ על מתן שירות.

2

בדוק שמחבר מתן שירות פועל ללא התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור אל דף המכשירים המנוהלים.

  2. עבור כל אחד מהמכשירים הרשומים, לחץ על תצוגה/ערוך.

  3. בדף התצורה של המכשיר, לחץ על אמת כדי לבדוק את החשבון כנגד המכשיר. אתה צריך לראות כרזת הצלחה.

נהל שירות מתן שירות

קבל גישה לממשק האינטרנט של פלטפורמת Serviceability Connector

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https://<IP address>/setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת של הצומת ולחץ על כניסה.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת לענן, באפשרותך לגשת לצומת מ-Control Hub (ראה שלבים הבאים).

 
תכונה זו זמינה גם עבור מנהלי מערכת של שותפים.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > היברידי.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/הרשום ובחר ב-עבור לצומת.

הדפדפן פותח את ממשק ניהול הרשת של צומת זה (הפלטפורמה עצמה, לא יישום Serviceability Connector).

מה הלאה?


 
אין דרך לפתוח את היישום Serviceability Connector ישירות מ-Control Hub.

קבל גישה לממשק האינטרנט של יישום Serviceability Connector

בלשונית דפדפן, נווט אל <IP address>:8443

הדפדפן פותח את ממשק האינטרנט של יישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על ידי צומת מתן שירות זה. הרשימה מציגה מהיכן הגיע היומן (איזה מכשיר מנוהל או אשכול), את התאריך והשעה שהוא נאסף ואת השירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את היומן שמעניין אותך ובחר:

  • מחיקה מסירה את העותק המקומי של יומן זה. פעולה זו אינה משפיעה על העותק שנאסף על-ידי השירות במעלה הזרם.
  • הורד שם עותק של יומן הרישום שנאסף (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer שבו ניתן להעלות ולנתח את העותק של יומן הרישום.

מה הלאה?

לאחר שתסיים לנתח או לאחסן בארכיון את יומני הרישום שלך, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק אחסון כדי לאסוף יומני רישום עתידיים.


 

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני להיות מלא מדי. המסך מעלה אזעקה כאשר יומן נאסף, אך לדיסק אין מספיק מקום כדי לשמור עותק. הצג מוגדר להעלות את האזעקה אם הניצול מגיע ל-80%.

כאשר מגיע סף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי להבטיח שיש מספיק קיבולת לאחסן את יומן הרישום הבא שנאסף על ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו קודם לכן על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת התאריך של דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

הקישו על צור כדי לאסוף דו"ח ממכשיר מסוים. ספק את שם המכשיר או את כתובת ה-MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להתאים לערך הרשום ב-Unified CM. מחבר מתן השירות ישאל את רשימת צמתי Unified CM עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה התקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחיקה מסירה את העותק המקומי של דוח בעיה זה.
  • הורד שם עותק של דוח הבעיה (.zip קובץ) במחשב המקומי שלך.
  • ניתוח פותח את Collaboration Solutions Analyzer, שבו ניתן להעלות ולנתח את דוח הבעיה.

שנה היסטוריה

שנה היסטוריה

טבלה 1. שינויים שבוצעו במסמך זה

תאריך

שנה

מקטע

יולי 2024 נוסף מידע על מצב רזולוציית DNS חיצונית חסום.

במקטע סקירה כללית :

  • נושא חדש על מצב זה, והתנאים שגורמים לצומת להיכנס למצב זה.
  • משימות חדשות אודות אופן ההפעלה והשבתת מצב רזולוציית DNS חיצונית חסום.
מאי 2024 הבהיר את הניסוח של שתי משימות לפתיחת ממשק פלטפורמת מתן השירות וממשק היישום של מחבר מתן השירות.

בניהול שירות מתן שירות:

  • שינה את שמו וערך את המשימה קבל גישה לממשק האינטרנט של פלטפורמת מחבר השירות.

  • שינוי שם המשימה קבל גישה לממשק האינטרנט של יישום Serviceability Connector.

מרץ 2024

נוספו נושאים שיעזרו לך לגשת לממשק האינטרנט של צומת המארח או היישום.

בניהול שירות מתן שירות:

  • משימה חדשה גישה לממשק האינטרנט של מחבר מתן השירות

  • משימה חדשה קבל גישה ליישום מתן השירות בצומת המארח

ספטמבר 2023

נוספו יומני רישום מקומיים ואיסוף דוחות בעיה.

  • משימת פריסה חדשה (אופציונלי) קביעת התצורה של רישום רישום מקומי ואיסוף דוחות בעיה.

  • נוסף פרק חדש ניהול שירות מתן שירות.

  • משימה חדשה נהל יומני רישום מקומיים.

  • משימה חדשה אסוף דוחות בעיה.

אפריל 2022

השתנה האופן שבו אתה מוסיף מוציאים לאור ומנויים מאוחדים במארח מחבר ECP.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CMs המנוהלים באופן מקומי

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM המנוהלים באופן מקומי

נובמבר 2021

כעת תוכל להשתמש במחבר מתן השירות כדי לאסוף יומני רישום מפריסת UC המחובר לענן. יכולת זו מאפשרת לך, במקום TAC, לאסוף יומני רישום עבור אשכולות Unified CM שלך.

לאורך

ספטמבר 2021

הוסר אזכורים של אפשרות ההעלאה של Customer Service Central שיצא משימוש.

קבע תצורה של הגדרות העלאה

מרץ 2021

כעת תוכל לאסוף יומני רישום מצמתי XSP של Broadworks.

לאורך

דצמבר 2020

נוסף מידע על שימוש בצומת ECP עבור מחבר מתן השירות.

לאורך

דרישות קישוריות מוארות לרישום מארח מחבר Expressway.

רשום את מארח מחבר Expressway ב-Cisco Webex

ספטמבר 2020

השימוש בחשבון Cisco עם Serviceability Connector יצא משימוש. רק CXD נתמך כעת.

לאורך

נובמבר 2017

פרסום ראשוני

סקירה כללית של מחבר מתן שירות

סקירה כללית של מחבר מתן שירות

באפשרותך להקל על איסוף יומני הרישום באמצעות שירות מתן השירות של Webex. השירות הופך את המשימות לאיתור, לאחזר ולאחסן יומני אבחון ומידע.

יכולת זו משתמשת ב מחבר מתן השירות שנפרס בסביבה המקומית שלך. מחבר מתן השירות פועל על מארח ייעודי ברשת שלך ('מחבר מארח'). באפשרותך להתקין את המחבר בכל אחד מהרכיבים הבאים:

  • פלטפורמת מחשוב ארגונית (ECP) - מומלץ

    ECP משתמשת במכולות Docker כדי לבודד, לאבטח ולנהל את השירותים שלה. המארח ויישום Serviceability Connector מותקנים מהענן. אין צורך לשדרג אותם באופן ידני כדי להישאר עדכניים ומאובטחים.

    מומלץ להשתמש ב-ECP. הפיתוח העתידי שלנו יתמקד בפלטפורמה הזו. חלק מהתכונות החדשות לא יהיו זמינות אם תתקין את מחבר מתן השירות ב-Expressway.

  • Cisco Expressway

באפשרותך להשתמש ב-Servicability Connector למטרות הבאות:

  • רישום אוטומטי ואחזור מידע מערכת עבור בקשות שירות

  • איסוף יומני רישום של אשכולות Unified CM שלך בפריסת UC מחובר לענן

באפשרותך להשתמש באותו מחבר מתן שירות בשני מקרי השימוש.

שימוש במקרים של בקשת שירות

באפשרותך להשתמש בשירות מתן השירות של Webex כדי לסייע לצוותי הסיוע הטכני של Cisco באבחון בעיות עם התשתית שלך. השירות הופך את המשימות של מציאת, אחזור ואחסון יומני אבחון ומידע לתוך מקרה SR. השירות גם מפעיל ניתוח נגד חתימות אבחון כך ש-TAC יכול לזהות בעיות ולפתור מקרים מהר יותר.

כאשר אתה פותח מקרה עם TAC, מהנדסי TAC יכולים לאחזר יומני רישום רלוונטיים כשהם מבצעים את האבחון של הבעיה. אנו יכולים לאסוף את יומני הרישום הדרושים מבלי לחזור אליך בכל פעם. המהנדס שולח בקשות למחבר מתן השירות. המחבר אוסף את המידע ומעביר אותו בבטחה אל כונן ה-eXperience של הלקוח (CXD). לאחר מכן המערכת מוסיפה את המידע ל-SR שלך.

כשיהיה לנו המידע, נוכל להשתמש במנתח פתרון שיתוף הפעולה ובמסד הנתונים של חתימות האבחון שלו. המערכת מנתחת אוטומטית יומני רישום, מזהה בעיות ידועות וממליצה על תיקונים ידועים או עקיבות ידועות.

אתה פורס ומנהל מחברי מתן שירות דרך Control Hub כמו שירותים היברידיים אחרים, כגון שירות לוח שנה היברידי ושירות שיחות היברידיות. באפשרותך להשתמש בו יחד עם שירותים היברידיים אחרים, אך הם אינם נדרשים.

אם הארגון שלך כבר מוגדר ב-Control Hub, תוכל להפעיל את השירות דרך חשבון מנהל המערכת הקיים של הארגון.

בפריסה זו, מחבר מתן השירות זמין תמיד, כך ש-TAC יכול לאסוף נתונים בעת הצורך. עם זאת, אין לו עומס קבוע לאורך זמן. מהנדסי TAC יוזמים באופן ידני איסוף נתונים. הם מנהלים משא ומתן על זמן מתאים לאיסוף כדי למזער את ההשפעה על שירותים אחרים המסופקים על ידי אותה תשתית.

איך זה עובד

  1. אתה עובד עם Cisco TAC כדי לפרוס את שירות מתן השירות. ראה ארכיטקטורת פריסה עבור מקרה TAC.

  2. אתה פותח מקרה כדי להתריע על TAC על בעיה באחד ממכשירי Cisco שלך.

  3. נציג TAC משתמש בממשק האינטרנט של מנתח פתרונות שיתופי פעולה (CSA) כדי לבקש מחבר מתן שירות לאסוף נתונים ממכשירים רלוונטיים.

  4. מחבר מתן השירות שלך מתרגם את הבקשה לפקודות API לאיסוף הנתונים המבוקשים מהמכשירים המנוהלים.

  5. מחבר מתן השירות אוסף, מצפין ומעלה נתונים אלה באמצעות קישור מוצפן אל Customer eXperience Drive ‏(CXD). לאחר מכן CXD משייך את הנתונים לבקשת השירות שלך.

  6. המערכת מנתחת את הנתונים מול מסד הנתונים של TAC של יותר מ-1000 חתימות אבחון.

  7. נציג ה-TAC סוקר את התוצאות, ובודק את יומני הרישום המקוריים במידת הצורך.

ארכיטקטורת פריסה עבור מקרה TAC

פריסה עם מחבר שירות ב-Expressway

רכיב

תיאור

מכשירים מנוהלים

כולל את כל המכשירים שמהם ברצונך לספק יומני רישום אל 'שירות מתן שירות'. באפשרותך להוסיף עד 150 מכשירים המנוהלים באופן מקומי עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מימוש גישור שיתוף פעולה מתארח) על המכשירים המנוהלים והאשכולות של לקוחות HCS (עם מספר מכשירים גדול יותר, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

השירות עובד כעת עם המכשירים הבאים:

  • מימוש גישור שיתוף פעולה מתארח (HCM-F)

  • Cisco Unified Communications Manager

  • סרגל סטנסילים Stencils

  • סדרת הכבישים המהירים של סיסקו

  • Stencils

  • Cisco Unified Contact Center Express (UCCX)

  • רכיב גבול מאוחד של Cisco (CUBE)

  • שרת יישומים של Cisco BroadWorks ‏(AS)

  • שרת פרופיל של Cisco BroadWorks ‏(PS)

  • שרת העברת הודעות של Cisco BroadWorks ‏(UMS)

  • שרת ביצוע Cisco BroadWorks ‏(XS)

  • פלטפורמת השירותים של Cisco Broadworks ‏(XSP)

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל שירות מתן שירות. כתובת ה-URL היא https://admin.webex.com ואתה זקוק לאישורי "מנהל מערכת של הארגון" שלך.

מארח מחבר

פלטפורמת מחשב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) מנהלים את הרישום שלך. הם שומרים על החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • מחבר מתן שירות – יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך עבור שירות מתן שירות.

פרוקסי

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת מחבר מתן השירות, הפעל מחדש גם את מחבר מתן השירות.

ענן Webex

מארחים את Webex‏, Webex Calling‏, Webex meetings ו-Webex Hybrid Services.

מרכז סיוע טכני

מכיל:

  • נציג TAC המשתמש ב-CSA כדי לתקשר עם מחברי מתן השירות שלך דרך ענן Webex.

  • מערכת ניהול מקרה TAC עם המקרה ויומני הרישום המשויכים שלך ש-Serviceability Connector אסף והעלה אותם ל-Customer eXperience Drive.

השתמש בפריסות UC המחוברות לענן

באפשרותך להשתמש בשירות מתן השירות דרך Control Hub כדי לנטר את האשכולות של Unified CM בפריסת UC המחובר לענן.

איך זה עובד

  1. אתה פורס מופע מחבר מתן שירות עבור אשכולות Unified CM שלך.

  2. כדי לפתור בעיה באיתות על שיחות של Unified CM, הפעל בקשה לאיסוף נתונים ב-Control Hub.

  3. מחבר מתן השירות שלך מתרגם את הבקשה לפקודות API לאיסוף הנתונים המבוקשים מהמכשירים המנוהלים.

  4. מחבר מתן השירות אוסף, מצפין ומעלה נתונים אלה באמצעות קישור מוצפן אל Customer eXperience Drive ‏(CXD).

ארכיטקטורת פריסה עבור UC מחובר לענן

פריסה עם מחבר שירות

רכיב

תיאור

מכשירים מנוהלים

כולל כל מכשיר שממנו ברצונך לספק יומני רישום לשירות מתן שירות. באפשרותך להוסיף עד 150 מכשירים המנוהלים באופן מקומי עם מחבר מתן שירות אחד. באפשרותך לייבא מידע מ-HCM-F (מימוש גישור שיתוף פעולה מתארח) על המכשירים המנוהלים והאשכולות של לקוחות HCS (עם מספר מכשירים גדול יותר, ראה https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

עם Cloud-Connected UC, השירות פועל עם המכשירים הבאים:

  • Cisco Unified Communications Manager

מנהל המערכת שלך

משתמש ב-Control Hub כדי לרשום מארח מחבר ולהפעיל שירות מתן שירות. כתובת ה-URL היא https://admin.webex.com ואתה זקוק לאישורי "מנהל מערכת של הארגון" שלך.

מארח מחבר

פלטפורמת מחשב ארגונית (ECP) או Expressway המארחת את מחבר הניהול ואת מחבר מתן השירות.

  • מחבר ניהול (ב-ECP או Expressway) ושירות הניהול המתאים (ב-Webex) מנהלים את הרישום שלך. הם שומרים על החיבור, מעדכנים את המחברים בעת הצורך, ומדווחים על מצב והתראות.

  • מחבר מתן שירות – יישום קטן שמארח המחבר (ECP או Expressway) מוריד מ-Webex לאחר הפעלת הארגון שלך עבור שירות מתן שירות.

פרוקסי

(אופציונלי) אם תשנה את תצורת ה-Proxy לאחר הפעלת מחבר מתן השירות, הפעל מחדש גם את מחבר מתן השירות.

ענן Webex

מארחים את Webex‏, Webex Calling‏, Webex meetings ו-Webex Hybrid Services.

אנשים ותפקידים

חשבונות נדרשים עבור שירות מתן שירות

התרשים מציג את החשבונות הדרושים לאספקת שירות מתן שירות. רבים מהחשבונות הללו אינם מיועדים למשתמשים. מחבר מתן השירות זקוק להרשאה כדי לאחזר נתונים ממספר מכשירים.

הטבלאות הבאות מפרטות אנשים וחשבונות, ותפקידיהם בפריסה ושימוש בשירות:

טבלה 1. אנשים ותפקידים

אדם / מכשיר

תפקידים במתן שירות מתן שירות

מנהל הרשת שלך

  • (פעם אחת) קבע תצורה של HTTP proxy אם נדרש

  • (פעם אחת) פתח יציאות חומת אש נדרשות כדי לאפשר גישת HTTPS ממארח המחבר (ECP או Expressway) אל כונן eXperience של הלקוח.

נציגי מרכז התמיכה הטכנית של Cisco

רק במקרה של שימוש ב-TAC.

  • (בביצוע) יזום בקשות, בעת הצורך, לנתונים מהמכשירים המנוהלים

  • (מתמשך) ניתוח נתוני יומן רישום, במידת הצורך, לקראת פתרון מקרים (מחוץ להיקף מסמך זה)

מנהל המערכת של מכשירים מנוהלים, כגון Unified CM, שירות IM & Presence ושרת יישומים של BW

  • (פעם אחת) צור חשבונות בכל המכשירים המנוטרים, כך שהשירות יוכל להתחבר אליהם בצורה מאובטחת ולאחזר נתונים.

מנהל המארח של המחבר שלך

  • (פעם אחת) הכן ECP או Expressway עבור שירותים היברידיים

  • (מעת לעת) קבע תצורה של מחבר מתן שירות עם כתובות מכשיר מנוהלות ואישורים

  • (פעם אחת) הפעל את המחבר ואשר לו לאסוף נתונים.

"מנהל מערכת של ארגון"

חשבון זה יכול להיות מנהל המערכת של מארח המחבר או מנהל הרשת שלך, או שותף של Cisco. האדם הזה משתמש בחשבון הזה כדי להיכנס ל-Control Hub ולנהל את תצורת הענן של הארגון שלך.

  • (פעם אחת) צור את הארגון והחשבון שלך ב-Cisco Webex (אם לא נעשה כבר)

  • (פעם אחת) רשום את מארח המחבר שלך לענן Cisco Collaboration

  • (פעם אחת) צרף את מחבר מתן השירות למארח המחבר

מחבר מתן שירות

  • גישה למכשירים המנוהלים באמצעות חשבונות API או SSH מוגדרים מראש

  • קבל גישה ל-CXD כדי לשמור נתוני אבחון לבקשת השירות המשויכת (לא נדרשים פרטי כניסה במארח המחבר)

טבלה 2. חשבונות וטווח נדרשים עבור כל אחד

סוגי חשבון

היקף / הרשאות ספציפיות

הערות

מנהל מערכת של מארח מחבר Cisco

רמת גישה = קריאה וכתיבה

גישת API = כן (Expressway בלבד)

גישה לאינטרנט = כן (Expressway בלבד)

החשבון הזה במארח המחבר קורא את תצורת מחבר מתן השירות.

חשבונות API של מכשיר מנוהלים ו-SSH (כל השורות הבאות)

שלח שיחות API אל, או בצע פקודות SSH במכשיר המנוהל. לדוגמה, כדי לאסוף יומני רישום.

חשבונות אלה נמצאים במכשירים המנוהלים. אתה מזין את האישורים שלו בתצורת מחבר מתן השירות במארח המחבר.

חשבון API עבור HCM-F API

קרא

חשבון זה מאמת את המחבר כאשר הוא סקר את HCM-F לקבלת מידע על לקוחות, אשכולות ומכשירים שלהם, ואישורים לגישה אליהם.

משתמש ביישום למוצרי מערכת הפעלה קולית (VOS)

  • גישת AXL API סטנדרטית

  • משתמשי ניהול CCM סטנדרטיים

  • CCMADMIN רגיל לקריאה בלבד

  • מתן שירות סטנדרטי

מוצרי VOS כוללים את Unified CM, IM and Presence ו-UCCX.

אם חשבון SSH שונה מחשבון משתמש היישום, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של מחבר מתן השירות.

משתמש SSH עבור מוצרי מערכת הפעלה קולית (VOS)

אם חשבון משתמש היישום שונה מחשבון SSH, הזן פרטי כניסה עבור שני החשבונות בממשק המשתמש של מחבר מתן השירות.

מנהל מערכת של Cisco Expressway או VCS

רמת גישה = קריאה וכתיבה

גישת API = כן

גישה לאינטרנט = כן

רק עבור מקרה שימוש של TAC.

חשבון זה עבור VCS או Expressway המנוהל, ולא עבור מארח המחבר.

חשבון משתמש של CUBE SSH

רמת הרשאה 15

רק עבור מקרה שימוש של TAC.

חשבון משתמש CLI של BroadWorks

רק עבור מקרה שימוש של TAC.

ודא שלחשבון CLI יש הרשאות להפעלת פקודות במכשיר BroadWorks המנוהל; כלומר, פלטפורמת שירותים Xtended, שרת יישומים, שרת פרופיל, שרת ביצוע או שרת העברת הודעות.

תנועת נתונים

טבלה 3. סיכום העברת נתונים

פעולת נתונים

מנגנון תחבורה

חשבון בשימוש

קרא נתונים ממכשירים מנוהלים

HTTPS

גישת API או חשבון SSH במכשיר המנוהל

כתוב למערכת ניהול התיקים

HTTPS

מספר בקשת שירות ואסימון ייחודי משויך

כאשר מוזנת פקודה, Webex שולח את הבקשה למחבר מתן השירות, שפועל עליו כדי לאסוף את הנתונים הדרושים.

לבקשה זו אין נתונים ניתנים לזיהוי ישירות על המכשיר המנוהל. יש לו מזהה מכשיר או מזהה אשכול, כך שהוא יודע מאיזה מכשירים לקבל את הנתונים. מחבר מתן השירות מתרגם מכשיר/מזהה אשכול זה. המזהה לא יכול לזהות בעצמו את התשתית שלך. כמו כן, החיבור בין הענן למחבר משתמש בתעבורת HTTPS.

מחבר מתן השירות מתרגם את הבקשה באופן הבא:

  • היא מוצאת את המכשירים עבור מזהה המכשיר/האשכול ברשימת המכשירים והאשכולות המנוהלים שלה ומשיגה את הכתובות.

  • הוא יוצר מחדש את הבקשה ואת הפרמטרים כאשר API או SSH מתקשר לכתובות, באמצעות ה-API או הפקודה המתאימים עבור המכשירים.

  • כדי לאשר את הפקודות, המחבר משתמש בפרטי הכניסה של המכשיר שהוגדרו מראש עבור מכשירי היעד.

המחבר מאחסן באופן זמני את קובצי הנתונים שהתקבלו במארח המחבר (Expressway או ECP).

המחבר מנתק את הקובץ הזמני, מצפין את החתיכות ומשדר אותן דרך HTTPS אל כונן eXperience של הלקוח. אם הבקשה הגיעה מ-TAC, מאגר הקבצים של מקרה TAC מרכיב מחדש את נתוני יומן הרישום ומאחסן אותם כנגד בקשת השירות שלך.

Serviceability Connector כותב את הנתונים הבאים על העסקה להיסטוריית הפקודות במארח המחבר:

  • מזהי זיהוי ייחודיים עבור הפקודה שהונפקה ומנפיק הפקודה. באפשרותך לעקוב אחר המזהה של המנפיק בחזרה לאדם שהוציא את הפקודה, אך לא במארח המחבר.

  • הפקודה והפרמטרים שהונפקו (לא הנתונים שהתקבלו).

  • כינוי שנוצר על-ידי המחבר של המכשירים שאליהם הונפקה הפקודה (לא הכתובת או שם המארח).

  • מצב הפקודה המבוקשת (הצלחה/כישלון).

מקרה TAC

נציגי TAC משתמשים בחשבונות שלהם כדי לגשת ל-Collaboration Solutions Analyzer (CSA), יישום אינטרנט שמקיים אינטראקציה עם Cisco Webex כדי לתקשר בקשות למחבר מתן שירות.

ב-CSA, אדם ה-TAC בוחר מחבר מתן שירות מסוים מאלה שנמצאים בארגון שלך, ולאחר מכן משלב את הפקודה עם הפעולות הבאות:

  • המזהה של מקרה TAC שבו יש לאחסן את יומני הרישום (מספר בקשת השירות).

  • מכשיר היעד (הידוע בכינוי שמחבר מתן השירות יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    CSA קובע את סוג המכשיר מה-Serviceability Connector והוא מודע ליכולות של כל סוג של מכשיר מנוהל. לדוגמה, הוא יודע שכדי לאסוף יומני שירות מ-Unified CM, משתמש ה-TAC צריך לספק תאריך התחלה ושעות סיום.

מקרה UC מחובר לענן

ב-LogAdvisor, מנהל המערכת בוחר מחבר מתן שירות מסוים מאלה שנמצאים בארגון שלך, ולאחר מכן משתמש בפקודה הבאה:

  • מכשיר היעד (הידוע בכינוי שמחבר מתן השירות יצר כאשר המכשיר נוסף לראשונה כמכשיר מנוהל) או אשכול של מכשירים.

  • פקודת איסוף נתונים וכל הפרמטרים הדרושים.

    התראות LogAdvisor עבור הפרמטרים המתאימים.

אבטחה

מכשירים מנוהלים:

  • אתה שומר את הנתונים במנוחה במכשירים המנוהלים שלך ומאובטחים באמצעות האמצעים הזמינים במכשירים אלה ובמדיניות שלך.

  • אתה יוצר ומתחזק את חשבונות הגישה של API או SSH במכשירים אלה. אתה מזין את האישורים במארח המחבר; אנשי Cisco וצדדים שלישיים לא צריכים לגשת לאישורים האלה ולא יכולים לגשת אליהם.

  • ייתכן שהחשבונות אינם זקוקים להרשאות מנהל מערכת מלאות, אך הם זקוקים להרשאה לממשקי API טיפוסיים של רישום (ראה אנשים ותפקידים). שירות מתן השירות משתמש בהרשאות המינימום הנדרשות לאחזור פרטי יומן רישום.

מארח מחבר:

  • מחבר הניהול יוצר חיבור TLS עם Webex כשאתה רושם לראשונה את מארח המחבר (ECP או Expressway). לשם כך, מחבר הניהול צריך לתת אמון באישורים ש-Webex מציג. באפשרותך לבחור לנהל את רשימת האמון של המארח בעצמך, או לאפשר למארח להוריד ולהתקין את רשימת ה-CA הראשית הנדרשת מ-Cisco.

  • מחבר הניהול שומר על חיבור ל-Webex, לצורך דיווח והתראות. מחבר מתן השירות משתמש בחיבור מתמשך דומה לקבלת בקשות מתן שירות.

  • רק מנהלי המערכת שלך צריכים לגשת למארח כדי לקבוע את התצורה של מחבר מתן השירות. אנשי Cisco לא צריכים לגשת למארח.

מחבר מתן שירות (במארח המחבר):

  • יוצר חיבורי HTTPS או SSH למכשירים המנוהלים שלך, כדי לבצע פקודות API.

  • באפשרותך להגדיר את מחבר מתן השירות כדי לבקש ולאמת אישורי שרת מהמכשירים המנוהלים.

  • יוצר חיבורי HTTPS יוצאים לאחסון מערכת ניהול מקרה TAC של Cisco.

  • לא רושם אף אחד מהמידע המזהה האישי שלך (PII).

    המחבר עצמו לא רושם PII. עם זאת, המחבר אינו בודק או מנקה את הנתונים שהוא מעביר מהמכשירים המנוהלים.

  • אינו מאחסן לצמיתות אף אחד מנתוני האבחון שלך.

  • שומר תיעוד של הפעולות שהיא מבצעת בהיסטוריית הפקודות של המחבר (יישומים > שירותים היברידיים > מתן שירות > היסטוריית פקודות). הרשומות לא מזהות ישירות אף אחד מהמכשירים שלך.

  • מאחסן רק את כתובות המכשירים ואת האישורים בחשבונות ה-API שלהם בחנות התצורה של המחבר.

  • מצפין נתונים להעברה לכונן eXprerience של הלקוח באמצעות מפתח AES שנוצר באופן דינמי ב-128 סיביות.

Proxy:

  • אם אתה משתמש ב-Proxy כדי לצאת לאינטרנט, מחבר מתן השירות זקוק לאישורים כדי להשתמש ב-Proxy. מארח המחבר תומך באימות בסיסי.

  • אם אתה פורס מכשיר בדיקת TLS, עליו להציג תעודה שמארח המחבר בוטח בה. ייתכן שתצטרך להוסיף תעודת CA לרשימת האמון של המארח.

חומות אש:

  • פתח את יציאת TCP 443 היוצאת ממארח המחבר למספר כתובות URL של שירות Cisco. ראה חיבורים חיצוניים שנוצרו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37/).

  • פתח את היציאות הנדרשות ברשתות מוגנות המכילות את המכשירים המנוהלים. ראה יציאות מחבר מתן שירות שמפרט יציאות הנדרשות על-ידי המכשירים המנוהלים. לדוגמה, פתח את TCP 443 ב-DMZ כדי לאסוף יומני רישום דרך כתובת הפונה פנימה של Expressway-E.

  • אל תפתח יציאות נוספות הנכנסות למארח המחבר.

Webex: פגישה

  • לא מבצע שיחות נכנסות לא רצויות לציוד המקומי שלך. מחבר הניהול במארח המחבר ממשיך את חיבור TLS.

  • כל התעבורה בין מארח המחבר שלך ל-Webex היא HTTPS או שקעי אינטרנט מאובטחים.

מרכז סיוע טכני:

בעת הפעלת שירות מתן השירות עבור מקרה השימוש ב-TAC:

  • פיתחה כלים ופרוטוקולים מקיפים ומאובטחים לאבטחת נתוני מכשיר הלקוח.

  • העובדים מחויבים על פי קוד ההתנהגות העסקית לא לשתף נתוני לקוח ללא צורך.

  • מאחסן נתוני אבחון בצורה מוצפנת במערכת ניהול מקרה TAC.

  • רק העובדים שעובדים על פתרון המקרה שלך רשאים לגשת לנתונים אלה.

  • אתם יכולים לגשת למקרים שלכם ולראות אילו נתונים נאספו.

חיבורי מתן שירות

חיבורי מתן שירות

יציאות מחבר מתן שירות

טבלה זו כוללת את היציאות המשמשות בין מחבר מתן השירות והמכשירים המנוהלים. אם ישנן חומות אש המגנות על המכשירים המנוהלים שלך, פתח את היציאות המפורטות כלפי מכשירים אלה. חומות אש פנימיות אינן נדרשות לפריסה מוצלחת ואינן מוצגות בתרשים הקודם.

מטרה

תוכן העניינים: IP

תוכן העניינים: יציאות

פרוטוקול

Dst. IP

Dst. יציאות

רישום HTTPS מתמשך

מארח VMware

30000-35999

TLS

מארחי Webex

ראה חיבורים חיצוניים שנוצרו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

העלאת נתוני יומן רישום

מארח VMware

30000-35999

TLS

מאגר הנתונים של Cisco TAC SR

ראה חיבורים חיצוניים שנוצרו על-ידי מחבר מתן השירות ( https://help.webex.com/article/xbcr37)

443

בקשות API ל-HCM-F

מארח VMware

30000-35999

TLS

ממשק HCM-F Northbound ‏(NBI)

8443

AXL (שכבת XML מנהלי מערכת) לאיסוף יומני רישום

מארח VMware

30000-35999

TLS

מכשירי VOS (Unified CM, IM ו-Presence, UCCX)

8443

גישת SSH

מארח VMware

30000-35999

TCP

מכשירי VOS (Unified CM, IM ו-Presence, UCCX)

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

CUBE

22

גישת SSH, איסוף יומני רישום

מארח VMware

30000-35999

TCP

שרתי BroadWorks (AS, PS, UMS, XS, XSP)

22

איסוף יומני רישום

מארח VMware

30000-35999

TLS

ECP או Expressway או VCS

443

איסוף יומני רישום

מארח VMware

30000-35999

TLS

DMZ Expressway-E (או VCS Expressway)

443

מצב רזולוציית DNS חיצונית חסום

כאשר אתה רושם צומת או בודק את תצורת ה-Proxy שלו, התהליך בודק את חיפוש ה-DNS ואת הקישוריות ל-Webex.

אם שרת ה- DNS של הצומת אינו יכול לפתור שמות DNS ציבוריים, הצומת עובר באופן אוטומטי למצב רזולוציית DNS חיצוני חסום.

במצב זה, הצומת יוצר את החיבור באמצעות ה-proxy, שפותר את רשומות ה-DNS החיצוניות באמצעות שרת ה-DNS המוגדר שלו.

מצב זה אפשרי רק אם אתה משתמש ב-Proxy מפורש.

דף סקירה של צומת מתן השירות, המציג שמצב רזולוציית DNS חיצונית חסום מופעל

השבת מצב חסום של רזולוציית DNS חיצונית

1

היכנס אל ממשק האינטרנט של פלטפורמת מחבר מתן השירות.

2

בדף סקירה , בדוק את המצב של רזולוציית DNS חיצונית חסומה

אם המצב הוא לא, אינך צריך להמשיך הליך זה.

3

עבור לדף Trust Store & Proxy ולחץ על בדוק חיבור Proxy.

4

אתחל את הצומת ובדוק את הדף סקירה כללית .

מצב רזולוציית DNS חיצונית חסום הוא לא.

מה הלאה?

חזור על הליך זה עבור כל צמתים אחרים שנכשלו בבדיקת קישוריות DNS.

הכן את הסביבה שלך

דרישות עבור מחבר מתן שירות

טבלה 1. שילובי מוצרים נתמכים

שרתים מקומיים

גרסה

מימוש מדיה של שיתוף פעולה מתארח של Cisco (HCM-F)

HCM-F 10.6(3) ואילך

Cisco Unified Communications Manager

10.x ואילך

שירות IM ונוכחות של Cisco Unified Communications Manager

10.x ואילך

רכיב הגבול המאוחד של סיסקו

15.x ואילך

שרת תקשורת וידאו של Cisco TelePresence או סדרת Cisco Expressway

X8.9 ואילך

Cisco Unified Contact Center Express (UCCX)

10.x ואילך

שרת יישומים של Cisco BroadWorks ‏(AS)

המהדורה האחרונה ושתי הגרסאות העיקריות הקודמות. לדוגמה, R23 נוכחי בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים R21 ואילך.

שרת פרופיל של Cisco BroadWorks ‏(PS)

המהדורה האחרונה ושתי הגרסאות העיקריות הקודמות. לדוגמה, R23 נוכחי בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים R21 ואילך.

שרת העברת הודעות של Cisco BroadWorks ‏(UMS)

המהדורה האחרונה ושתי הגרסאות העיקריות הקודמות. לדוגמה, R23 נוכחי בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים R21 ואילך.

שרת ביצוע Cisco BroadWorks ‏(XS)

המהדורה האחרונה ושתי הגרסאות העיקריות הקודמות. לדוגמה, R23 נוכחי בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים R21 ואילך.

פלטפורמת השירותים של Cisco BroadWorks ‏(XSP)

המהדורה האחרונה ושתי הגרסאות העיקריות הקודמות. לדוגמה, R23 נוכחי בזמן הכתיבה, ולכן אנו תומכים במכשירים מנוהלים המריצים R21 ואילך.

Unified CM הוא השרת היחיד שניתן לנטר במקרה של UC המחובר לענן.

טבלה 2. פרטי מארח של מחבר

דרישות

גרסה

פלטפורמת מחשוב ארגונית (ECP)

השתמש בלקוח vSphere של VMware 6.0 ואילך כדי לארח את VM של ECP.

פרוס ECP במחשב וירטואלי ייעודי של כל מפרט:

  • 4 מעבד, 8GB RAM, 20GB HDD

  • 2 מעבד, 4GB RAM, 20GB HDD

באפשרותך להוריד את תמונת התוכנה מ-https://binaries.webex.com/serabecpaws/serab_ecp.ova. אם לא תתקין ותקבע את התצורה של ה-VM תחילה, אשף הרישום יבקש ממך לעשות זאת.

הורד תמיד עותק טרי של ה-OVA כדי להתקין או להתקין מחדש את VM מחבר מתן השירות. OVA מיושן יכול להוביל לבעיות.

מומלץ להשתמש ב-ECP. הפיתוח העתידי שלנו יתמקד בפלטפורמה הזו. חלק מהתכונות החדשות לא יהיו זמינות אם תתקין את מחבר מתן השירות ב-Expressway.

מארח מחבר Cisco Expressway

אם אתה מארח את המחבר ב-Expressway, השתמש ב-Expressway וירטואלי. ספק למחשב הווירטואלי מספיק משאבים כדי לתמוך לפחות ב-Medium Expressway. אין להשתמש ב-Expressway קטן. עיין בCisco Expressway במדריך ההתקנה של מכונה וירטואלית בכתובת https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

ניתן להוריד את תמונת התוכנה מ-https://software.cisco.com/download/home/286255326/type/280886992 ללא תשלום.

אנו ממליצים על הגרסה האחרונה שהופצה של Expressway למטרות מארח של מחבר. ראה תמיכה במארח מחבר Expressway עבור שירותים היברידיים של Cisco Webex לקבלת מידע נוסף.

עבור Cloud-Connect UC, באפשרותך לפרוס את מחבר מתן השירות ב-Expressway. אבל, לא ניתן לנטר את Expressway דרך המחבר.

השלם תנאים מוקדמים של מכשיר מנוהל

המכשירים המפורטים כאן אינם תנאים מוקדמים עבור שירות מתן השירות. שלבי תצורה אלה נדרשים רק אם ברצונך ש-Serviceability Connector ינהל מכשירים אלה.
1

ודא ששירותים אלה פועלים כדי לאפשר למחבר לנהל מוצרי מערכת הפעלה קולית (VOS) כמו Unified CM, שירות IM and Presence ו-UCCX:

  • SOAP - ממשקי API של איסוף יומני רישום

  • SOAP - ממשקי API לניטור ביצועים

  • SOAP - ממשקי API של שירות בזמן אמת

  • SOAP - שירות מסד נתונים של פורטל אבחון

  • שירות האינטרנט של Cisco AXL

שירותים אלה מופעלים כברירת מחדל. אם הפסקת אחד מהם, הפעל מחדש את השירותים באמצעות Cisco Unified Serviceability.

2

בצע תצורות אלה כדי לאפשר למחבר מתן שירות לנהל את CUBE:

אינך צריך לעשות זאת עבור מקרה UC המחובר לענן.

השלם את התנאים המוקדמים של מארח מחבר ECP

השלם משימות אלה לפני פריסת שירות מתן השירות:

לפני שתתחיל

אם תבחר להשתמש ב-ECP עבור מארח המחבר, אנו דורשים שתפרוס את מחבר מתן השירות ב-ECP ייעודי.

מומלץ להשתמש ב-ECP. הפיתוח העתידי שלנו יתמקד בפלטפורמה הזו. חלק מהתכונות החדשות לא יהיו זמינות אם תתקין את מחבר מתן השירות ב-Expressway.

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

קבל זכויות מלאות של מנהל מערכת של ארגון כדי לגשת לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

צור VM עבור צומת ECP החדש. ראה יצירת VM עבור מארח מחבר ECP.

3

פתח את היציאות הנדרשות בחומת האש שלך. ראה חיבורי מתן שירות ו-יציאות מחבר מתן שירות.

מחבר מתן השירות ב-ECP משתמש ביציאה 8443 היוצאת לענן Cisco Webex. ראה https://help.webex.com/article/WBX000028782/ לקבלת פרטים על דומיינים בענן ש-ECP מבקש. מחבר מתן השירות יוצר גם את החיבורים היוצאים המפורטים ב-https://help.webex.com/article/xbcr37/.

4

אם הפריסה שלך משתמשת ב-Proxy כדי לגשת לאינטרנט, קבל את הכתובת והיציאה של ה-Proxy. אם ה-proxy משתמש באימות בסיסי, תצטרך גם את האישורים האלה.

אם הארגון שלך משתמש ב-proxy של TLS, צומת ECP חייב לתת אמון ב-PROXY של TLS. אישור הבסיס של ה-CA של ה-Proxy חייב להיות במאגר האמון של הצומת. באפשרותך לבדוק אם עליך להוסיף אותו לכתובת תחזוקה > אבטחה > תעודת CA מהימנה .

5

סקור נקודות אלה לגבי אמון בתעודה. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה הראשיים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר ל-Webex.

    תוכל לאפשר ל-Webex לנהל עבורך את אישורי ה-CA של הבסיס. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות האישורים ולשרשראות האמון. דרושה לך הרשאה לעבור לרשימת האמון.

צור VM עבור מארח מחבר ECP

צור VM עבור צומת ECP.

כאשר תיכנס לראשונה לצומת ECP חדש, השתמש בפרטי הכניסה של ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את האישורים לאחר הכניסה בפעם הראשונה.

1

הורד את ה-OVA https://binaries.webex.com/serabecpaws/serab_ecp.ova למחשב המקומי שלך.

2

בחר פעולות > פרוס תבנית OVF ב-VMware vCenter.

3

בדף בחר תבנית , בחר קובץ מקומי, בחר את serab_ecp.ova ולחץ על הבא.

4

בדף בחר שם ומיקום , הזן שם עבור ה-VM שלך, כגון Webex-Serviceability-Connector-1.

5

בחר את מרכז הנתונים או התיקייה כדי לארח את ה-VM ולחץ על הבא.

6

(אופציונלי) ייתכן שיהיה עליך לבחור משאב, כגון מארח, שבו ה-VM יכול להשתמש ולחץ על הבא.

מתקין ה-VM מפעיל בדיקת אימות ומציג את פרטי התבנית.
7

סקור את פרטי התבנית ובצע את השינויים הנדרשים ולאחר מכן לחץ על הבא.

8

בחר באיזו תצורה להשתמש עבור ה-VM ולחץ על הבא.

אנו ממליצים על האפשרות הגדולה יותר עם 4 מעבד CPU, 8GB זיכרון RAM ו-20GB HDD. אם יש לך משאבים מוגבלים, תוכל לבחור באפשרות הקטנה יותר.

9

בדף בחר אחסון , בחר את ההגדרות הבאות:

נכס VM

ערך

בחר תבנית דיסק וירטואלי

Thick provisioned עצלן

מדיניות אחסון VM

ברירת מחדל של מאגר הנתונים

10

בדף בחר רשתות , בחר את רשת היעד עבור ה-VM ולחץ על הבא.

המחבר צריך ליצור חיבורים יוצאים אל Webex. עבור חיבורים אלה, ה-VM דורש כתובת IPv4 סטטית.

11

בדף התאם אישית תבנית , ערוך את מאפייני הרשת עבור ה-VM, כדלקמן:

נכס VM

המלצה

שם מארח

הזן את ה-FQDN (שם מארח ודומיין) או שם מארח של מילה בודדת עבור הצומת.

אל תשתמש בכותרות בשם המארח או ב-FQDN.

FQDN הוא 64 תווים לכל היותר.

דומיין

נדרש. חייב להיות חוקי וניתן לפתור אותו.

אל תשתמשו בבירות.

כתובת IP

כתובת IPv4 סטטית. DHCP אינו נתמך.

מסכה

השתמש בסימון נקודה עשרונית, לדוגמה, 255.255.255.0

שער

כתובת ה-IP של שער הרשת עבור VM זה.

שרתי DNS

רשימה מופרדת באמצעות פסיקים של עד ארבעה שרתי DNS, הנגישים מהרשת הזו.

שרתי NTP

רשימה מופרדת באמצעות פסיקים של שרתי NTP, נגישה מרשת זו.

מחבר מתן השירות חייב להיות מסונכרן בזמן.

12

לחץ על הבא.

הדף מוכן להשלמה מציג את הפרטים של תבנית OVF.
13

סקור את התצורה ולחץ על סיום.

ה-VM מותקן ולאחר מכן מופיע ברשימת ה-VM שלך.
14

הפעל את ה-VM החדש שלך.

תוכנת ECP מותקנת כאורח במארח VM. יש לצפות לעיכוב של כמה דקות בזמן שהמכולות יתחילו בצומת.

מה הלאה?

אם האתר שלך מספק תעבורה יוצאת, שלב את צומת ECP עם ה-proxy.

לאחר שתקבע את תצורת הגדרות הרשת ותוכל להגיע לצומת, תוכל לגשת אליו באמצעות מעטפת מאובטחת (SSH).

(אופציונלי) קבע תצורה של צומת ECP עבור שילוב Proxy

אם פרוקסי הפריסה שלך כוללים תעבורה יוצאת, השתמש בנוהל זה כדי לציין את סוג ה-Proxy להשתלב עם צומת ECP שלך. עבור proxy לבדיקה שקוף או proxy מפורש, באפשרותך להשתמש בממשק הצומת כדי לבצע את הפעולות הבאות:

  • העלה והתקן את תעודת הבסיס.

  • בדוק את חיבור ה-Proxy.

  • פתור בעיות.

1

עבור לממשק האינטרנט של מחבר מתן השירות בכתובת https://:443/הגדרה והיכנס.

2

עבור אל חנות אמון ו- Proxyולאחר מכן בחר אפשרות:

  • אין Proxy – אפשרות ברירת המחדל לפני שאתה משלב Proxy. לא דורש עדכון תעודה.
  • Proxy שקוף שאינו בודק – צומתי ECP לא משתמשים בכתובת שרת Proxy ספציפית ואינם דורשים שינויים כלשהם כדי לעבוד עם Proxy שאינו בודק. האפשרות הזו לא דורשת עדכון תעודה.
  • Transparent Inspection Proxy – צמתי ECP לא משתמשים בכתובת שרת Proxy ספציפית. אין צורך בשינויי תצורה של http(s) ב-ECP. עם זאת, צומתי ECP זקוקים לאישור בסיס כדי לתת אמון ב-proxy. בדרך כלל, IT משתמש בבדיקת שרתי proxy כדי לאכוף מדיניות על מתן אפשרות ביקורים באתרים ואישור סוגי תוכן. סוג זה של פרוקסי מפענח את כל התעבורה שלך (אפילו https).
  • Explicit Proxy – עם proxy מפורש, תגיד ללקוח (צומתי ECP) באיזה שרת ה-Proxy להשתמש. אפשרות זו תומכת במספר סוגי אימות. לאחר שתבחר באפשרות זו, הזן את המידע הבא:
    1. Proxy IP/FQDN – כתובת להגעה למכונת ה-Proxy.

    2. יציאת Proxy – מספר יציאה שה-Proxy משתמש בו כדי להאזין לתעבורת Proxy.

    3. פרוטוקול Proxy – בחר http (מנהרת ECP את תעבורת ה-https שלו דרך ה-http proxy) או https (תעבורה מצומת ECP אל ה-proxy משתמשת בפרוטוקול https). בחר אפשרות המבוססת על מה ששרת ה- Proxy שלך תומך בו.

    4. בחר מבין סוגי האימות הבאים, בהתאם לסביבת ה- Proxy שלך:

      אפשרות

      שימוש

      ללא

      בחר עבור פרוקסי מפורשים של HTTP או HTTPS כאשר אין שיטת אימות.

      בסיסי

      זמין עבור שרתי HTTP או HTTPS מפורשים

      משמש עבור סוכן משתמש HTTP כדי לספק שם משתמש וסיסמה בעת הגשת בקשה, ומשתמש בקידוד Base64.

      תקציר

      זמין עבור שרתי HTTPS מפורשים בלבד

      משמש לאישור החשבון לפני שליחת מידע רגיש. סוג זה מחיל פונקציית hash על שם המשתמש והסיסמה לפני שליחה דרך הרשת.

3

לבדיקה שקופה או ל-Proxy מפורש, לחץ על העלה אישור בסיס או אישור ישות קצה. לאחר מכן, בחר את אישור הבסיס עבור ה-proxy לבדיקה מפורשת או שקוף.

הלקוח מעלה את התעודה אבל עדיין לא מתקין אותה. הצומת מתקין את התעודה לאחר האתחול הבא שלו. לחץ על החץ לפי שם מנפיק האישור כדי לקבל פרטים נוספים. לחץ על מחק אם ברצונך להעלות מחדש את הקובץ.

4

לבדיקה שקופה או Proxy מפורש, לחץ על בדוק חיבור Proxy כדי לבדוק את קישוריות הרשת בין צומת ECP לבין ה-proxy.

אם בדיקת החיבור נכשלת, תראה הודעת שגיאה עם הסיבה וכיצד לתקן את הבעיה.

5

עבור Proxy מפורש, לאחר שבדיקת החיבור עוברת, בחר נתב את כל בקשות ה-https של יציאות 443/444 מצומת זה דרך ה-proxy המפורש. הגדרה זו דורשת 15 שניות כדי להיכנס לתוקף.

6

לחץ על התקן את כל האישורים במאגר האמון (מופיע בכל פעם שהגדרת ה-Proxy מוסיפה תעודת בסיס) או על אתחול (מופיע אם ההגדרה לא מוסיפה תעודת בסיס). קרא את ההנחיה ולאחר מכן לחץ על התקן אם אתה מוכן.

הצומת מאתחל מחדש תוך מספר דקות.

7

לאחר אתחול מחדש של הצומת, היכנס שוב במידת הצורך ופתח את הדף סקירה כללית . סקור את בדיקות הקישוריות כדי לוודא שכולן במצב ירוק.

בדיקת חיבור הפרוקסי בודקת רק תת-דומיין של webex.com. אם יש בעיות קישוריות, בעיה נפוצה היא שה-Proxy חוסם חלק מדומיינים של הענן המפורטים בהוראות ההתקנה.

השלם את התנאים המוקדמים של מארח מחבר Expressway

השתמש ברשימת ביקורת זו כדי להכין Expressway לאירוח מחברים, לפני שתרשום אותו ב-Webex.

לפני שתתחיל

אם תבחר להשתמש ב-Expressway כדי לארח את מחבר מתן השירות, אנו דורשים שתשתמש ב-Expressway ייעודי עבור המארח.

מומלץ להשתמש ב-ECP. הפיתוח העתידי שלנו יתמקד בפלטפורמה הזו. חלק מהתכונות החדשות לא יהיו זמינות אם תתקין את מחבר מתן השירות ב-Expressway.

כמנהל מערכת של שירותים היברידיים, אתה שומר על השליטה בתוכנה שפועלת בציוד המקומי שלך. אתה אחראי לכל אמצעי האבטחה הדרושים כדי להגן על השרתים שלך מפני התקפות פיזיות ואלקטרוניות.

1

השג זכויות מנהל מערכת מלאות של ארגון לפני רישום Expressways, והשתמש בפרטי הכניסה האלה כאשר אתה ניגש לתצוגת הלקוח ב-Control Hub ( https://admin.webex.com).

2

פעל בהתאם לדרישות אלה עבור מארח מחבר Expressway-C.

  • התקן את גרסת התוכנה הנתמכת המינימלית של Expressway. למידע נוסף, עיין בהצהרת התמיכה בגרסאות .
  • התקן את קובץ ה-OVA של Expressway הווירטואלי בהתאם למדריך ההתקנה של Cisco Expressway Virtual Machine. לאחר מכן תוכל לגשת לממשק המשתמש על-ידי עיון לכתובת ה-IP שלו.

    • אשף ההתקנה של Expressway מבקש ממך לשנות את סיסמאות ברירת המחדל של root ושל מנהל המערכת. השתמש בסיסמאות שונות וחזקות עבור חשבונות אלה.

    • המספר הסידורי של Expressway וירטואלי מבוסס על כתובת ה-MAC של VM. אנחנו משתמשים במספר הסידורי כדי לזהות Expressways הרשומים בענן Cisco Webex. אל תשנה את כתובת ה-MAC של ה-Expressway VM בעת שימוש בכלי VMware, או שאתה מסתכן באובדן שירות.

  • אינך דורש מפתח מהדורה, או מפתח סדרת Expressway, או רישיון אחר כלשהו, כדי להשתמש ב-Expressway-C הווירטואלי עבור שירותים היברידיים. ייתכן שתראה התראה לגבי מפתח ההפצה. תוכל לאשר אותו כדי להסיר אותו מהממשק.
  • למרות שרוב יישומי Expressway דורשים SIP או H.232, אין צורך להפעיל שירותי SIP או H.323 ב-Expressway זה. הם מושבתים כברירת מחדל בהתקנות חדשות. השאר אותם מושבתים. אם אתה רואה התראה המזהירה אותך לגבי תצורה שגויה, תוכל לנקות אותה בבטחה.
3

אם זו הפעם הראשונה שאתה מפעיל את Expressway, תקבל אשף הגדרה בפעם הראשונה שיעזור לך לקבוע את התצורה עבור שירותים היברידיים. אם דילגת בעבר על האשף, תוכל להפעיל אותו דרך הדף מצב > סקירה .

  1. בחר סדרת Expressway.

  2. בחר Expressway-C.

  3. בחר השירותים ההיברידיים של Cisco Webex.

    בחירת שירות זה מבטיחה שאינך זקוק למפתח מהדורה.

    אל תבחר שירותים אחרים. מחבר מתן השירות דורש Expressway ייעודי.

  4. לחץ על המשך.

    האשף לא מציג את דף הרישוי, כמו בסוגי פריסת Expressway אחרים. Expressway זה לא דורש מפתחות או רישיונות כלשהם לאירוח מחברים. (האשף מדלג לדף סקירת התצורה).
  5. סקור את תצורת Expressway‏ (IP‏, DNS‏, NTP) וקבע מחדש את התצורה במידת הצורך.

    היית מזין את הפרטים האלה ושינית את הסיסמאות הרלוונטיות, כאשר התקנת את Expressway הווירטואלי.

  6. לחץ על סיום.

4

אם עדיין לא סימנת, בדוק את התצורה הבאה של מארח מחבר Expressway-C. בדרך כלל אתה בודק במהלך ההתקנה. תוכל גם לאשר את התצורה בעת שימוש באשף הגדרת השירות.

  • תצורת IP בסיסית (מערכת > ממשקי רשת > IP)
  • שם מערכת (מערכת > הגדרות ניהול)
  • הגדרות DNS (מערכת > DNS) במיוחד את שם מארח המערכת ואת הדומיין, מכיוון שתכונות אלה יוצרות את ה-FQDN שעליך לרשום את Expressway ל-Cisco Webex.
  • הגדרות NTP (מערכת > זמן)

    סנכרן את Expressway עם שרת NTP. השתמש באותו שרת NTP כמו מארח VM.

  • סיסמה רצויה עבור חשבון מנהל מערכת (משתמשים > חשבונות מנהל מערכת, לחץ על משתמש מנהל מערכת ולאחר מכן על הקישור שנה סיסמה )
  • הסיסמה הרצויה עבור חשבון root , שצריכה להיות שונה מסיסמת חשבון מנהל המערכת. (התחבר ל-CLI כroot והפעל את הפקודה passwd.)

מארחי מחבר Expressway-C אינם תומכים בפריסות NIC כפולות.

Expressway שלך מוכן כעת להירשם ל-Cisco Webex. השלבים הנותרים במשימה זו נוגעים לתנאי הרשת ולפריטים שיש לשים לב אליהם לפני שתנסה לרשום את Expressway.
5

אם עדיין לא עשית זאת, פתח יציאות נדרשות בחומת האש שלך.

  • כל התעבורה בין Expressway לענן Webex היא HTTPS או שקעי אינטרנט מאובטחים.
  • יציאת TCP 443 חייבת להיות פתוחה היוצאת מ-EXPRESSWAY-C. ראה https://help.webex.com/article/WBX000028782/ לקבלת פרטים על דומיינים בענן המבוקשים על-ידי Expressway-C.
  • מחבר מתן השירות יוצר גם את החיבורים היוצאים המפורטים ב-https://help.webex.com/article/xbcr37/.
6

קבל את הפרטים של ה-HTTP proxy (כתובת, יציאה) אם הארגון שלך משתמש באחד כדי לגשת לאינטרנט. אתה גם זקוק לשם משתמש וסיסמה עבור ה-proxy אם הוא דורש אימות בסיסי. ה-Expressway לא יכול להשתמש בשיטות אחרות כדי לבצע אימות מול ה-proxy.

אם הארגון שלך משתמש ב-proxy TLS, ה-Expressway-C חייב לסמוך על ה-PROXY של TLS. אישור הבסיס של ה-CA של ה-Proxy חייב להיות במאגר האמון של Expressway. באפשרותך לבדוק אם עליך להוסיף אותו לכתובת תחזוקה > אבטחה > תעודת CA מהימנה .

7

סקור נקודות אלה לגבי אמון בתעודה. באפשרותך לבחור את סוג החיבור המאובטח כאשר תתחיל את שלבי ההגדרה הראשיים.

  • שירותים היברידיים דורשים חיבור מאובטח בין מארח המחבר Expressway ו-Webex.

    תוכל לאפשר ל-Webex לנהל עבורך את אישורי ה-CA של הבסיס. אם אתה בוחר לנהל אותם בעצמך, להיות מודע לרשויות האישורים ולשרשראות האמון. עליך גם להיות מורשה לבצע שינויים ברשימת האמון של Expressway-C.

פרוס מחבר מתן שירות

זרימת משימת פריסת מחבר מתן שירות

1

(מומלץ) אם אתה פורס את מחבר מתן השירות ב-ECP, רשום את מארח מחבר ECP ב-Cisco Webex.

לאחר שתשלים את שלבי הרישום, תוכנת המחבר פורסת אוטומטית במארח המחבר המקומי שלך.

2

(חלופי) אם אתה פורס את מחבר מתן השירות ב-Expressway, רשום את מארח מחבר Expressway ב-Cisco Webex.

לאחר שתשלים את שלבי הרישום, תוכנת המחבר פורסת אוטומטית במארח המחבר המקומי שלך.

3

קבע את התצורה של מחבר מתן השירות ב-ECP או קבע את התצורה של מחבר מתן השירות ב-Expressway, לפי הצורך.

תן שם למחבר מתן השירות שלך.

4

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבונות בכל מוצר שהמחבר יכול לנהל. המחבר משתמש בחשבונות אלה כדי לאמת בקשות נתונים למכשירים המנוהלים.

אם תייבא את כל המכשירים המנוהלים והאשכולות שלך מ-HCM-F, אינך צריך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

5

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CMs המנוהלים באופן מקומי או (אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים המנוהלים באופן מקומי

אם תייבא את כל המכשירים המנוהלים והאשכולות שלך מ-HCM-F, אינך צריך לבצע משימה זו. עליך לעשות זאת אם המחבר מנהל מכשירים שאינם במסד הנתונים של HCM-F.

אם מארח המחבר שלך הוא Expressway, מומלץ מאוד להגדיר את מארח המחבר כמכשיר המנוהל באופן מקומי עבור מקרה השימוש ב-TAC. אבל, למארח מחבר ECP אין יומני רישום ש-TAC יבקש באמצעות שירות מתן השירות.

6

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM המנוהלים באופן מקומי או (אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות המנוהלים באופן מקומי

באפשרותך לשייך מכשירים המנוהלים באופן מקומי באותו סוג כמו אשכול מנוהל בתצורת המחבר. אשכולות מאפשרים איסוף נתונים ממכשירים מרובים עם בקשה אחת.

7

(אופציונלי) יבא מכשירים ממילוי גישור של שיתוף פעולה מתארח

מומלץ לייבא מהמחבר כדי לשמור באופן אוטומטי רשימה של מכשירי לקוח ואשכולות מ-HCM-F. באפשרותך להוסיף את המכשירים באופן ידני, אך שילוב עם HCM-F חוסך לך זמן.

8

קבע תצורה של הגדרות העלאה.

משימה זו נדרשת רק עבור מקרה TAC.

Customer eXperience Drive ‏(CXD) הוא ברירת המחדל והאפשרות היחידה.

9

הפעל את מחבר מתן השירות

משימת Expressway בלבד

10

אמת את תצורת מחבר מתן השירות

משימת Expressway בלבד. השתמש בהליך זה כדי לבדוק את איסוף הנתונים ולהעביר לבקשת השירות שלך.

רשום את מארח מחבר ECP ב-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את מארח מחבר ECP שלך.

לאחר שתשלים את שלבי הרישום, תוכנת המחבר פורסת אוטומטית במארח המחבר המקומי שלך.

לפני שתתחיל

  • עליך להיות ברשת הארגונית שבה התקנת את צומת מחבר מתן השירות בעת הפעלת אשף הרישום. הרשת הזו דורשת גישה למחבר ולענן admin.webex.com . (ראה הכנת הסביבה שלך לקישורים לכתובות וליציאות הרלוונטיות). אתה פותח חלונות דפדפן לשני הצדדים כדי ליצור חיבור קבוע יותר ביניהם.

  • אם פרוקסי הפריסה שלך כוללים תעבורה יוצאת, הזן את פרטי ה-Proxy שלך. ראה (אופציונלי) קביעת התצורה של צומת ECP עבור שילוב Proxy.

  • אם תהליך הרישום מסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן שירות .

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחץ על הגדר כדי להפעיל את האשף.

4

לחץ על הוסף משאב.

5

בחר פלטפורמת מחשוב ארגונית ולחץ על הבא.

האשף מציג את הדף Register Serviceability Service בצומת ECP .

אם לא התקנת וקבעת את התצורה של ה-VM, תוכל להוריד את התוכנה מדף זה. עליך להתקין ולקבוע את התצורה של ECP VM לפני שתמשיך עם האשף הזה. (ראה יצירת VM עבור מארח מחבר ECP.)

6

הזן שם אשכול (שרירותי, והוא משמש רק את Webex) ואת ה-FQDN או כתובת ה-IP של צומת ECP, ולאחר מכן לחץ על הבא.

  • אם אתה משתמש ב-FQDN, הזן דומיין שה-DNS יכול לזהות. כדי להיות שימושי, FQDN חייב להיפתר ישירות לכתובת ה-IP. אנחנו מאמתים את ה-FQDN כדי לשלול כל אי-התאמה של הקלדה או תצורה.

  • אם אתה משתמש בכתובת IP, הזן את אותה כתובת IP פנימית שהגדרת עבור מחבר מתן השירות מהמסוף.

7

הגדר לוח זמנים לשדרוג.

כאשר אנו משחררים שדרוג לתוכנת מחבר מתן השירות, הצומת שלך ממתין עד למועד המוגדר לפני השדרוג. כדי להימנע מלהפריע לעבודה של TAC על הבעיות שלך, בחר יום ושעה שבהם לא סביר ש-TAC ישתמש במחבר. כאשר שדרוג זמין, תוכל להתערב עד שדרג עכשיו או דחה (עוקף עד למועד המתוזמן הבא).

8

בחר ערוץ הפצה ולחץ על הבא.

בחר את ערוץ ההפצה היציב אלא אם כן אתה עובד עם צוות גרסאות הניסיון של Cisco.

9

סקור את פרטי הצומת ולחץ על עבור אל צומת כדי לרשום את הצומת בענן Cisco Webex.

הדפדפן שלך מנסה לפתוח את הצומת בלשונית חדשה; הוסף את כתובת ה-IP של הצומת לרשימת ההיתרים של הארגון שלך.

10

סקור את ההודעה לגבי מתן גישה לצומת זה.

11

סמן את התיבה המאפשרת ל-Webex לגשת לצומת זה, ולאחר מכן לחץ על המשך.

חלון השלמת הרישום מופיע כאשר הצומת מסיים את הרישום.

12

חזור לחלון Control Hub.

13

לחץ על הצג הכל בדף שירותי מתן שירות .

עליך לראות את האשכול החדש שלך ברשימת אשכולות פלטפורמת המחשוב הארגונית. מצב השירות הוא "לא תפעולי" מכיוון שהצומת צריך לשדרג את עצמו.

14

לחץ על פתח רשימת צמתים.

עליך לראות את השדרוג הזמין עבור הצומת שלך.

15

לחץ על התקן עכשיו....

16

סקור את הערות המוצר ולחץ על שדרג עכשיו.

השדרוג עשוי להימשך מספר דקות. מצב האשכול עובר למצב תפעולי לאחר השלמת השדרוג.

רשום את מארח מחבר Expressway ב-Cisco Webex

שירותים היברידיים משתמשים במחברי תוכנה כדי לחבר בצורה מאובטחת את סביבת הארגון שלך ל-Webex. השתמש בהליך זה כדי לרשום את Expressway של מארח המחבר שלך.

לאחר שתשלים את שלבי הרישום, תוכנת המחבר פורסת אוטומטית במארח מחבר Expressway המקומי שלך.

לפני שתתחיל

  • התנתק מחיבורים אחרים ל-Expressway זה.

  • אם הסביבה המקומית שלך משרתת את התעבורה היוצאת, הזן את הפרטים של שרת ה-Proxy ביישומים > שירותים היברידיים > Proxy מחבר לפני שתשלים הליך זה. עבור proxy TLS, הוסף את תעודת CA הבסיס החתומה על-ידי אישור שרת ה-PROXY למאגר האמון CA ב-Expressway. פעולה זו נחוצה לרישום מוצלח.

  • Webex דוחה כל ניסיון רישום מממשק האינטרנט של Expressway. רשום את Expressway שלך דרך Control Hub.

  • אם תהליך הרישום מסתיים או נכשל מסיבה כלשהי, תוכל להפעיל מחדש את הרישום ב-Control Hub.

1

ב-Control Hub ( https://admin.webex.com), בחר לקוחות > הארגון שלי.

2

בחר שירותים > היברידי.

3

לחץ על הצג הכל בכרטיס שירות מתן שירות .

אם לא פרסת בעבר מחבר מתן שירות, גלול לתחתית הדף כדי למצוא את הכרטיס. לחץ על הגדר כדי להפעיל את האשף.

4

לרישומים חדשים, בחר את לחצן הבחירה הראשון ולחץ על הבא.

5

הזן את כתובת ה-IP של מארח המחבר או FQDN.

Webex יוצר רשומה של Expressway זה ומבסס אמון.

6

הזן שם תצוגה בעל משמעות עבור מארח המחבר ולחץ על הבא.

7

לחץ על הקישור כדי לפתוח את ממשק האינטרנט של Expressway.

קישור זה משתמש ב-FQDN מ-Control Hub. ודא שהמחשב שבו אתה משתמש ברישום יכול לגשת לממשק Expressway באמצעות FQDN זה.

8

היכנס לממשק האינטרנט של Expressway, שפותח את הדף ניהול מחברים .

9

בחר כיצד ברצונך לעדכן את רשימת האמון של Expressway:

  • סמן את התיבה אם ברצונך ש-Webex יוסיף את אישורי ה-CA הנדרשים לרשימת האמון של Expressway.

    בעת הרישום, תעודות הבסיס עבור הרשויות שחתמו על תעודות Webex מותקנות באופן אוטומטי ב-Expressway. שיטה זו פירושה ש-Expressway צריך לסמוך באופן אוטומטי על האישורים ויכול להגדיר את החיבור המאובטח.

    אם תשנה את דעתך, תוכל להשתמש בחלון ניהול מחברים כדי להסיר את אישורי הבסיס של Webex CA ולהתקין ידנית אישורי בסיס.

  • בטל את הסימון של התיבה אם ברצונך לעדכן את רשימת האמון של Expressway באופן ידני. עיין בעזרה המקוונת של Expressway עבור ההליך.
10

לחץ על הירשם.

Control Hub מופעל. קרא את הטקסט על המסך כדי לוודא ש-Webex זיהה את Expressway הנכון.

11

לחץ על אפשר כדי לרשום את Expressway עבור שירותים היברידיים.

  • לאחר ש-Expressway נרשם בהצלחה, חלון השירותים ההיברידיים ב-Expressway מציג את המחברים להורדה והתקנה. אם קיימת גרסה חדשה יותר זמינה, מחבר הניהול משדרג באופן אוטומטי. לאחר מכן הוא מתקין את כל המחברים האחרים שבחרת עבור מארח מחבר Expressway זה.

  • המחברים מתקינים את דפי הממשק שלהם במארח מחבר Expressway. השתמש בדפים חדשים אלה כדי להגדיר ולהפעיל את המחברים. הדפים החדשים נמצאים בתפריט יישומים > שירותים היברידיים במארח מחבר Expressway שלך.

אם הרישום נכשל והסביבה המקומית שלך משרתת את התעבורה היוצאת, סקור את הדרישות המקדימות של הליך זה.

הגדרת תצורת מחבר מתן השירות ב-ECP

לפני שתתחיל

עליך לרשום את צומת ECP ב-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

כאשר תיכנס לראשונה לצומת ECP חדש, השתמש בפרטי הכניסה של ברירת המחדל. שם המשתמש הוא "admin" והסיסמה היא "cisco". שנה את האישורים לאחר הכניסה בפעם הראשונה.

1

היכנס למארח המחבר ועבור אל הגדרות תצורה.

2

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבור המחבר שיעזור לך לדון בו.

3

לחץ על שמור.

הגדרת תצורת מחבר מתן השירות ב-Expressway

לפני שתתחיל

עליך לרשום את Expressway ב-Cisco Webex לפני שתוכל לקבוע את התצורה של מחבר מתן השירות.

1

היכנס למארח מחבר Expressway ועבור אל יישומים > שירותים היברידיים > ניהול מחברים.

2

בדוק ש-Serviceability Connector רשום, אסור לו לפעול. אל תתחיל אותו עדיין.

3

עבור אל יישומים > שירותים היברידיים > מתן שירות > תצורת מתן שירות.

4

הזן שם עבור מחבר זה.

בחר שם בעל משמעות עבורך ומייצג את מטרת Expressway.

5

לחץ על שמור.

(אופציונלי) יבא מכשירים ממילוי גישור של שיתוף פעולה מתארח

אם אתה משתמש בשירות מתן השירות עם פתרון שיתוף פעולה מתארח של Cisco (HCS), מומלץ לייבא את המכשירים מ-HCM-F. לאחר מכן, תוכל להימנע מהוספת ידנית של כל הלקוחות, האשכולות והמכשירים האלה ממלאי HCM-F.

אם הפריסה שלך אינה סביבת HCS, תוכל להתעלם ממשימה זו.

שלב כל מחבר מתן שירות עם מלאי HCM-F אחד. אם יש לך מלאי מרובים, אתה צריך מחברים מרובים.

לפני שתתחיל

צור חשבון מנהלי על מימוש גישור של שיתוף פעולה מתארח (HCM-F) לשימוש עם שירות מתן השירות. אתה זקוק לכתובת של HCM-F ועליו להיות נגיש ממארח מתן השירות.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, באופן הבא:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.
2

לחץ על חדש.

3

בחר מילוי גישור של שיתוף פעולה מתארח מהרשימה הנפתחת סוג .

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את כתובת, ה-FQDN או כתובת IP של ממשק ה-API של HCM-F northbound API ‏(NBI).

6

הזן את שם המשתמש ואת הסיסמה של חשבון הניהול של HCM-F.

7

בחר תדירות תשאול, בין שעה אחת ל-24 שעות.

הגדרה זו קובעת את התדירות שבה השירות בודק את המלאי שלך עבור שינויים במכשירים המיובאים. אנו ממליצים על יום אחד, אלא אם תבצע שינויים תכופים במלאי שלך.

תוכל לבחור באפשרות לעולם כדי להשבית את הייבוא מ-HCM-F. ההגדרה תיכנס לתוקף בעת שמירת הדף. הגדרה זו מסירה ממחבר מתן השירות את הנתונים שיובאו בעבר מ-HCM-F.

8

לחץ על אמת כדי לבדוק שהחשבון יכול לאמת את עצמו מול HCM-F.

9

לחץ על הוסף כדי לשמור את השינויים שלך.

מחבר מתן השירות מתחבר אל HCM-F, ומאכלס את הדפים לקוחות, מכשירים מנוהלים ואשכולות מנוהלים עם עותקים לקריאה בלבד של מידע זה.

באפשרותך ללחוץ על עדכן כעת כדי לאלץ רענון מיידי של הנתונים מ-HCM-F.

מה הלאה?

הדף לקוחות גלוי תמיד בממשק המשתמש של המחבר, אפילו בפריסות שאינן HCM-F. הדף ריק אלא אם כן אתה מייבא נתונים מ-HCM-F.

צור חשבונות במכשירים מנוהלים

קבע תצורה של חשבון בכל מכשיר כך שמחבר מתן השירות יוכל לאמת את עצמו למכשירים בעת בקשת נתונים.

1

עבור Cisco Unified Communications Manager, IM and Presence Service, UCCX ומוצרי VOS אחרים (מערכת הפעלה קולית):

  1. מ'ניהול Cisco Unified CM' בצומת המפרסם', עבור אל ניהול משתמשים > הגדרות משתמש > קבוצת בקרת גישה, לחץ על הוסף חדש, הזן שם (לדוגמה, קבוצת מחבר מתן שירות) ולאחר מכן לחץ על שמור.

  2. מתוך קישורים קשורים, לחץ על הקצה תפקיד לקבוצת בקרת גישה ולאחר מכן לחץ על עבור. לחץ על הקצה תפקיד לקבוצה, בחר את התפקידים הבאים ולאחר מכן לחץ על הוסף נבחרים:

    • גישת AXL API סטנדרטית

    • משתמשי ניהול CCM סטנדרטיים

    • CCMADMIN רגיל לקריאה בלבד

    • יכולת שירות סטנדרטית

  3. קבע תצורה של משתמש יישום על-ידי מעבר אל ניהול משתמשים > משתמש יישום ולאחר מכן לחיצה על הוסף חדש.

  4. הזן שם משתמש וסיסמה עבור החשבון החדש.

  5. לחץ על הוסף לקבוצת בקרת הגישה, בחר את קבוצת בקרת הגישה החדשה שלך, לחץ על הוסף פריטים שנבחרו ולאחר מכן לחץ על שמור.

2

עבור שרת תקשורת וידאו של Cisco TelePresence, או סדרת Cisco Expressway:

  1. עבור אל משתמשים > חשבונות מנהל מערכת ולאחר מכן לחץ על חדש.

  2. במקטע 'תצורה', קבע תצורה של ההגדרות הבאות:

    • שם – הזן שם עבור החשבון.

    • חשבון חירום – מוגדר ללא.

    • רמת גישה – מוגדרת לקריאה-כתיבה.

    • הזן סיסמה והזן אותה מחדש דרך אשר סיסמה.

    • גישה לאינטרנט – מוגדר ככן.

    • גישת API – מוגדר ככן.

    • אלץ איפוס סיסמה – הגדר ללא.

    • מצב – מוגדר למופעל.

  3. תחת 'הרשאה', הזן את הסיסמה הנוכחית שלך (של החשבון שבו השתמשת כדי לגשת לממשק Expressway) כדי לאשר את היצירה של החשבון הזה.

  4. לחץ על שמור.

3

עבור Cisco Unified Border Element:

  1. מתוך ה-CLI של CUBE, קבע תצורה של משתמש עם רמת הרשאה 15:

    שם משתמש  הרשאה 15 סוד 0 
4

עבור שרת היישומים של Cisco BroadWorks, שרת פרופיל, שרת העברת הודעות, פלטפורמת שירותים Xtended ושרת ביצוע:

השתמש בחשבון מנהל המערכת שיצרת כשהתקנת את השרת.

(אופציונלי) קבע תצורה של מארח מחבר ECP עם Unified CMs המנוהלים באופן מקומי

אם מארח המחבר שלך הוא Expressway, תוסיף כל מפרסם ומנוי של Unified CM בנפרד. אבל מארח מחבר ECP מוסיף אוטומטית את המנויים עבור כל מפרסם Unified CM.

זכור להפעיל רישום נאות בכל המכשירים. מחבר מתן השירות אוסף יומני רישום בלבד, הוא לא מאפשר את הרישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.

לאחר התקנת מחבר מתן השירות, הוא יציג לך הנחיה לשנות את הסיסמה שלך בעת הכניסה הראשונה. שנה את סיסמת ברירת המחדל, cisco, לערך מאובטח.

2

לחץ על חדש.

3

בחר את סוג Unified CM.

באפשרותך להוסיף רק Unified CM Publisher.

הממשק יוצר שם מכשיר ייחודי באמצעות הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את המידע הבא עבור Unified CM Publisher:

מאפיין

ערך

כתובת

ה-FQDN או כתובת ה-IP של המפרסם

תפקיד

(אופציונלי) תפקידים עוזרים לך להבדיל מכשירים זה מזה בעת הצגת הרשימה או סידור אשכול.

מצב אימות TLS

אם תשאיר את המצב הזה מופעל (ברירת מחדל), המחבר דורש תעודה חוקית ממכשיר מנוהל זה.

התעודה חייבת להכיל את הכתובת שהזנת מוקדם יותר בתור שם חלופי לנושא (SAN). התעודה חייבת להיות חוקית ואמינה על-ידי מארח מחבר זה.

אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של מארח המחבר.

שם משתמש

עבור חשבון Unified CM

סיסמה

עבור חשבון Unified CM

האם אישורי SSH שונים מאלה של משתמש היישום

אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את הערך לכן, ולאחר מכן הזן את אישורי חשבון SSH.

6

לחץ על אמת כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

7

לחץ על הוסף.

8

חזור על משימה זו כדי להוסיף מו"לים אחרים של Unified CM לתצורת מחבר מתן השירות.

כעת תוכל ליצור אשכול מנוהל עבור המפרסם. אשכול זה מאכלס באופן אוטומטי את המנויים של המפרסם. לאחר מכן תוכל להוסיף כל אחד מהמנויים מהאשכול.

אם הגדרת בעבר מנויי Unified CM במחבר, הדף מכשירים מנוהלים עדיין מפרט אותם. עם זאת, התראות מציגה התראה עבור כל מנוי. מחק את ערכי המנוי הישנים ולאחר מכן הוסף את המנויים בחזרה דרך האשכול המנוהל.

מה הלאה?

(אופציונלי) קבע תצורה של מחבר מתן שירות עם מכשירים המנוהלים באופן מקומי

כדי לקבל יומני רישום מהמכשירים המנוהלים שלך, ציין תחילה את המכשירים במחבר מתן השירות.

אם מארח המחבר שלך הוא Expressway, מומלץ להגדיר את מארח המחבר כמכשיר המנוהל באופן מקומי במקרה השימוש של TAC. לאחר מכן, TAC יכול לעזור אם Serviceability Connector שלך אינו פועל כצפוי. אבל, למארח מחבר ECP אין יומני רישום ש-TAC יבקש באמצעות שירות מתן השירות.

בעת הוספת מכשירים, כלול גם את המפרסם ואת כל המנויים עבור כל אשכול Unified CM.

זכור להפעיל רישום נאות בכל המכשירים. מחבר מתן השירות אוסף יומני רישום בלבד, הוא לא מאפשר את הרישום בפועל.

1

היכנס למארח המחבר שלך ועבור אל מכשירים מנוהלים, באופן הבא:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על מכשירים מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > מכשירים מנוהלים.

לאחר התקנת מחבר מתן השירות, הוא יציג לך הנחיה לשנות את הסיסמה שלך בעת הכניסה הראשונה. שנה את סיסמת ברירת המחדל, cisco, לערך מאובטח.

2

לחץ על חדש.

3

בחר את סוג המכשיר.

הממשק יוצר שם מכשיר ייחודי, בהתבסס על הסוג שנבחר.

4

ערוך את שם המכשיר.

שם ברירת המחדל מזהה את סוג המכשיר ונותן לו מספר ייחודי. שנה את השם כדי להפוך אותו למשמעותי במהלך שיחות על מכשיר זה.

5

הזן את כתובת, ה-FQDN או כתובת ה-IP של המכשיר המנוהל.

השדות הנותרים בדף התצורה משתנים בהתאם לסוג המכשיר. דלג לשלב הרלוונטי עבור המכשיר שלך, כדלקמן:

  • Cisco Unified Communications Manager ‏(שלב 6)
  • Cisco Unified CM IM and Presence ‏(שלב 6)
  • Cisco Unified Contact Center Express ‏(שלב 6)
  • Cisco Expressway או VCS (שלב 8)
  • רכיב גבול Cisco Unified (שלב 9)
  • סוגי שרתים של Cisco BroadWorks (שלב 10)
6

[מכשירי VOS] הזן את הפרטים של מכשיר VOS:

  1. בחר תפקיד עבור מכשיר זה.

    התפקידים תלויים בסוג. תפקידים עוזרים לך להבדיל מכשירים זה מזה בעת הצגת הרשימה או סידור אשכול. לדוגמה, תוכל לבחור את התפקיד מפרסם עבור צומת IM ושירות נוכחות מסוים.

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תשאיר את המצב הזה מופעל (ברירת מחדל), המחבר דורש תעודה חוקית ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת למעלה בתור שם חלופי לנושא (SAN). התעודה חייבת להיות חוקית ואמינה על-ידי מארח מחבר זה.

    אם אתה משתמש באישורים בחתימה עצמית במכשירים המנוהלים, העתק אותם למאגר האמון של מארח המחבר.

  3. הזן את שם המשתמש ואת הסיסמה של חשבון היישום עבור המכשיר הזה.

  4. אם למכשיר המנוהל שלך יש חשבון נפרד עבור גישת SSH, שנה את האם אישורי SSH שונים מאלה של משתמש היישום לכן, ולאחר מכן הזן את אישורי חשבון SSH.

  5. עבור אל שלב 11.

7

[Expressway/VCS] הזן את הפרטים של Expressway או VCS:

  1. בחר תפקיד עבור Expressway זה, C (Expressway-C) או E (Expressway-E).

  2. שנה את מצב אימות TLS במידת הצורך.

    אם תשאיר את המצב הזה מופעל (ברירת מחדל), המחבר דורש תעודה חוקית ממכשיר מנוהל זה.

    התעודה חייבת להכיל את הכתובת שהזנת למעלה בתור שם חלופי לנושא (SAN). התעודה חייבת להיות חוקית ואמינה על-ידי מארח מחבר זה.

  3. הזן את שם המשתמש ואת הסיסמה של החשבון עבור המכשיר הזה.

  4. עבור אל שלב 11.

8

[CUBE] הזן את הפרטים של CUBE:

  1. בחר תפקיד עבור CUBE זה, פעיל או במצב המתנה.

  2. הזן את שם המשתמש ואת הסיסמה של חשבון ה-SSH עבור ה-CUBE.

  3. עבור אל שלב 11.

9

[BroadWorks] הזן את הפרטים של שרת BroadWorks:

  1. הזן את שם המשתמש ואת הסיסמה של חשבון BWCLI עבור שרת BroadWorks.

  2. עבור אל שלב 11.

10

לחץ על אמת כדי לבדוק שהחשבון יכול לאמת את עצמו למכשיר המנוהל.

11

לחץ על הוסף.

12

חזור על משימה זו כדי להוסיף מכשירים אחרים לתצורת מחבר מתן השירות.

מה הלאה?

(אופציונלי) קבע תצורה של מארח מחבר ECP עם אשכולות Unified CM המנוהלים באופן מקומי

אשכולות המנוהלים באופן מקומי בתצורת המחבר הם קבוצות של מכשירים המנוהלים באופן מקומי מאותו סוג. בעת הגדרת אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצת מכשירים דומים.

אם מארח המחבר שלך הוא Expressway, אתה יוצר אשכול ומוסיף אליו כל מפרסם ומנוי של Unified CM בנפרד. אך מארח מחבר ECP מוסיף אוטומטית את המנויים לאשכול עבור כל מפרסם של Unified CM.

זכור להפעיל רישום נאות בכל המכשירים. מחבר מתן השירות אוסף יומני רישום בלבד, הוא לא מאפשר את הרישום בפועל.

לפני שתתחיל

משימה זו לא חלה אם אתה:

  • הפעל את מארח המחבר ב-Expressway.

  • השתמש במלאי HCM-F כדי להוסיף מכשירים למארח מחבר ECP.

1

במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על אשכולות מנוהלים.

2

צור אשכול עבור כל Unified CM Publisher:

  1. לחץ על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל אשכול זה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר את סוג המוצר של Unified CM ולאחר מכן לחץ על הוסף.

  4. בחר את המפרסם.

  5. לחץ על שמור.

המחבר סקר את המפרסם ומאכלס רשימה של מנויים שלו באשכול.
3

שנה את מצב תיבת הסימון של כל מנוי כדי להוסיף או להסיר אותה במכשירים מנוהלים.

מטעמי אבטחה, המחבר לא יכול לאחזר את פרטי הכניסה עבור המנויים כשהוא סקר את המפרסם. כאשר היא יוצרת את הרשומה עבור כל מנוי, היא משתמשת כברירת מחדל בשם המשתמש והסיסמה עבור המפרסם במקום זאת. אם למנויים שלך יש אישורי כניסה שונים מהמפרסם שלך, עליך לעדכן את רשומות המנוי.

ביטול הסימון של המנוי באשכול מסיר אוטומטית את הרשומה שלו מהדף מכשירים מנוהלים .

4

במידת הצורך, שנה את שם המשתמש והסיסמה המוגדרים כברירת מחדל עבור כל מנוי בדף מכשירים מנוהלים .

5

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של מחבר מתן שירות עם אשכולות המנוהלים באופן מקומי

אשכולות המנוהלים באופן מקומי בתצורת המחבר הם קבוצות של מכשירים המנוהלים באופן מקומי מאותו סוג. בעת הגדרת אשכול ב-Serviceability Connector, הוא לא יוצר חיבורים בין המכשירים. האשכולות עוזרים רק בשליחת פקודה אחת לקבוצת מכשירים דומים.

אינך צריך לסדר מכשירים המנוהלים באופן מקומי לאשכולות.

אם אתה מייבא אשכולות מ-HCM-F, הדף 'אשכולות' מציג מידע לקריאה בלבד על אשכולות אלה.

1

היכנס למארח המחבר שלך ועבור אל אשכולות מנוהלים, באופן הבא:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על אשכולות מנוהלים.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > אשכולות מנוהלים.
2

עבור כל אשכול של מכשירים מנוהלים:

  1. לחץ על חדש.

  2. הזן שם אשכול.

    השתמש בשם שמבדיל אשכול זה מאשכולות אחרים. תוכל לשנות את השם מאוחר יותר, במידת הצורך.

  3. בחר סוג מוצר ולאחר מכן לחץ על הוסף.

  4. בחר את המכשירים המנוהלים שיש לכלול באשכול זה.

  5. לחץ על שמור.

הדף מציג את רשימת האשכולות, כולל האשכול החדש שלך.
3

חזור על הליך זה עבור כל אשכול מנוהל שברצונך להוסיף.

(אופציונלי) קבע תצורה של רישום רישום מקומי ואיסוף דוחות בעיה

כך תוכל להפעיל רישום רישום מקומי ואיסוף דוחות בעיה. כאשר הגדרות אלה מופעלות, הנתונים נשמרים באופן מקומי במארח מחבר השירות. תוכל לקרוא על ניהול נתונים אלה תחת ניהול יומני רישום מקומיים ואסוף דוחות בעיות.
1

היכנס לצומת מתן השירות ולחץ על הגדרות תצורה.

2

(אופציונלי) הגדר שמור עותק של יומני רישום שנאספו באופן מקומי כדי לאפשר ובחר את מספר הקבצים לשמירה.

זה מאפשר לצומת לשמור עותקים מקומיים של יומני הרישום שנאספו דרכו מרחוק.

3

(אופציונלי) שנה את הפעל איסוף יומני רישום prt של נקודת קצה כדי אפשר ובחר את מספר הקבצים לשמירה.

4

(אופציונלי) שנה את הגבל איסוף יומני רישום של prt מרשתות משנה מוגדרות ל-True אם ברצונך להגביל את הרשתות שמחבר זה יכול לראות לאיסוף דוחות בעיות.

עליך להזין את רשתות המשנה שברצונך להשתמש בהן. השתמש בפסיקים כדי להפריד בין טווחים מרובים.

5

לחץ על שמור.

קבע תצורה של הגדרות העלאה

כדי להעלות קבצים למקרה, השתמש ב-"Customer eXperience Drive" ‏(CXD). הגדרה זו היא ברירת המחדל בעת קביעת התצורה של הגדרות העלאה בפעם הראשונה.

אם אתה זקוק לסיוע נוסף, התקשר למרכז הסיוע הטכני של Cisco.

משימה זו מיועדת רק למקרה השימוש ב-TAC.

ב-Cloud-Connected UC, היעד מוגדר מראש. עיין בגיליון נתוני הפרטיות של שירותי מסירת TAC של Cisco לקבלת מידע על המקום שבו תכונה זו מעבדת ומאחסנת נתונים.

1

היכנס למארח המחבר שלך ועבור אל הגדרות העלה, באופן הבא:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על הגדרות העלה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > הגדרות העלאה.
2

עבור מקרה השימוש ב-TAC, בדוק ששיטת אימות העלאת של המחבר היא Customer eXperience Drive. הגדרה זו היא בחירת ברירת המחדל עבור התקנות חדשות.

3

לחץ על שמור.

קבע תצורה של אוספים מרוחקים במחבר זה

מחבר השירות מאפשר אוספים מרוחקים כברירת מחדל. באפשרותך לבדוק כדי לוודא ש-TAC יש הרשאה לאסוף יומני רישום מהמכשירים המנוהלים שלך:

1

היכנס למארח המחבר שלך ועבור אל תצורה, באופן הבא:

  • במארח מחבר ECP, עבור אל ממשק האינטרנט של מחבר מתן השירות בכתובת https://:8443/home. היכנס ולחץ על תצורה.
  • במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > מתן שירות > תצורה.
2

עבור מקרה השימוש ב-TAC, שנה את אסוף נתונים כדי לאחסן עם בקשות שירות כדי לאפשר.

מתג זה מוגדר כאפשר כברירת מחדל. אם תשנה אותו לדחה, לא תקבל עוד את היתרונות של מחבר מתן השירות.

3

עבור מקרה השימוש ב-UC המחובר לענן, ודא כי איסוף נתונים עבור פתרון בעיות של CCUC הוא אפשר (ברירת המחדל).

4

לחץ על שמור.

מה הלאה?

הפעל את מחבר מתן השירות

הפעל את מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מפעילה את מחבר מתן השירות כדי לאפשר שליחת בקשות איסוף יומני רישום למכשירים המנוהלים שלך. עליך לבצע משימה זו רק פעם אחת, ואז מחבר מתן השירות פעיל וממתין לבקשה.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחברים ולחץ על מתן שירות.

2

לחץ על מחבר מתן שירות.

3

שנה את השדה פעיל למופעל.

4

לחץ על שמור.

המחבר מתחיל והמצב משתנה לפועל בדף 'ניהול המחבר'.

מה הלאה?

אמת את תצורת מחבר מתן השירות

אם מארח המחבר שלך הוא Expressway, משימה זו מאמתת את התצורה של המחבר שלך.
1

במארח מחבר Expressway, היכנס ועבור אל יישומים > שירותים היברידיים > ניהול מחברים ולחץ על מתן שירות.

2

בדוק ש'מחבר מתן השירות' פועל עם אין התראות.

3

בדוק שחשבונות מכשיר מנוהלים יכולים להתחבר:

  1. עבור לדף מכשירים מנוהלים .

  2. עבור כל אחד מהמכשירים המפורטים, לחץ על תצוגה/עריכה.

  3. בדף תצורת המכשיר, לחץ על אמת כדי לבדוק את החשבון מול המכשיר. אתה צריך לראות כרזה של הצלחה.

נהל שירות מתן שירות

גישה לממשק האינטרנט של פלטפורמת מחבר מתן השירות

באפשרותך לפתוח את ממשק האינטרנט של הפלטפורמה בדרכים הבאות:

  • בלשונית דפדפן, נווט אל https:///setup, לדוגמה https://192.0.2.0/setup. הזן את אישורי מנהל המערכת עבור צומת זה ולחץ על היכנס.
  • אם אתה מנהל מערכת מלא וכבר רשמת את הצומת בענן, באפשרותך לגשת לצומת מ-Control Hub (ראה את השלבים הבאים).
תכונה זו זמינה גם למנהלי מערכת של שותף.
1

מתצוגת הלקוח ב-Control Hub, עבור אל שירותים > היברידי.

2

תחת משאבים בכרטיס שירות מתן שירות , לחץ על הצג הכל.

3

לחץ על המחבר המוגדר/רשום ובחר עבור אל צומת.

הדפדפן פותח את ממשק מנהל האינטרנט של צומת זה (הפלטפורמה עצמה, לא יישום מחבר מתן השירות).

מה הלאה?

אין דרך לפתוח את היישום 'מחבר מתן השירות' ישירות מ-Control Hub.

גישה לממשק האינטרנט של יישום מחבר מתן השירות

בלשונית דפדפן, נווט אל :8443

הדפדפן פותח את ממשק האינטרנט של היישום Serviceability Connector.
https://192.0.2.0:8443

נהל יומני רישום מקומיים

1

היכנס לצומת מתן השירות ולחץ על יומני רישום שנאספו.

דף זה מפרט יומני רישום שנאספו על-ידי צומת מתן השירות הזה. הרשימה מציגה מהיכן הגיע יומן הרישום (מאיזה מכשיר או אשכול מנוהל), התאריך והשעה שהוא נאסף והשירות שביקש את יומן הרישום.

2

(אופציונלי) מיין או סנן את יומני הרישום באמצעות הפקדים בכותרות העמודה.

3

בחר את יומן הרישום שמעניין אותך ובחר:

  • מחק מסירה את העותק המקומי של יומן רישום זה. הדבר אינו משפיע על העותק שנאסף על-ידי שירות במעלה הזרם.
  • הורדה מציבה עותק של יומן הרישום שנאסף (‎.zip) במחשב המקומי שלך.
  • ניתוח פותח את מנתח פתרונות שיתוף הפעולה, שבו תוכל להעלות ולנתח את העותק של יומן הרישום שלך.

מה הלאה?

כשתסיים לנתח או לאחסן את יומני הרישום שלך בארכיון, עליך למחוק אותם מצומת מתן השירות. פעולה זו מפחיתה את השימוש בדיסק המקומי, כך שיש מספיק שטח אחסון לאיסוף יומני רישום עתידיים.

הוספנו צג שימוש בדיסק כדי להגן על צומת מתן השירות מפני היותו מלא מדי. הצג מעורר התראה כאשר נאסף יומן רישום, אך לדיסק אין מספיק מקום לשמור עותק. הצג מוגדר להפעיל את ההתראה אם הניצול מגיע ל-80%.

כאשר מגיע לסף זה, הצג גם מוחק את כל יומני הרישום שנאספו בעבר, כדי לוודא שיש מספיק קיבולת לאחסון יומן הרישום הבא שנאסף על-ידי צומת זה.

אסוף דוחות בעיה

1

היכנס לצומת מתן השירות ולחץ על אספן PRT.

דף זה מפרט דוחות בעיה שנאספו בעבר על-ידי צומת זה. הרשימה מציגה את שם המכשיר ואת תאריך דוח הבעיה. באפשרותך לחפש, למיין ולסנן את הדוחות.
2

לחץ על צור כדי לאסוף דוח ממכשיר ספציפי. ספק את שם המכשיר או כתובת MAC ולאחר מכן לחץ על צור.

שם המכשיר חייב להיות תואם לערך הרשום ב-Unified CM. מחבר מתן השירות מבקש את רשימת צמתים Unified CM שלו עבור שם המכשיר הנתון.

תיבת הדו-שיח מציגה את ההתקדמות ולאחר מכן הודעת הצלחה. דוח הבעיה החדש מופיע ברשימה.
3

בחר את הדוח ובחר:

  • מחק מסיר את העותק המקומי של דוח בעיה זה.
  • הורדה מציבה עותק של דוח הבעיה (‎.zip) במחשב המקומי שלך.
  • ניתוח פותח את מנתח פתרונות שיתוף הפעולה, שבו ניתן להעלות ולנתח את דוח הבעיה.
האם המאמר הועיל לך?
האם המאמר הועיל לך?