Mrežni zahtjevi za rješenje Enhanced Survivability opisani su na temelju Firewall, Proxy i DNS postavki. Opisuje mrežne zahtjeve i navodi adrese, portove i protokole koji se koriste za povezivanje vaših krajnjih točaka s uslugama.
Ovaj dokument pruža zadatke koje korisnik mora obaviti na licu mjesta prije aktiviranja čvora za poboljšanu preživljavanje (ESN) iz kontrolnog čvorišta.
- Preduvjeti koje treba izvršiti prije aktivacije čvora za poboljšanu preživljavanje.
- Instalacijski parametri ESN-a koji će se koristiti tijekom instalacije čvora na udaljena lokacija.
Prije implementacije razmotrite sljedeće ključne specifikacije za čvor poboljšane preživljavanja:
U jednom klaster za Unified CM možete implementirati najviše 8 čvorova poboljšane sposobnosti preživljavanja
- Vrijeme vrijeme do povratka signala (RTT) između klaster za Unified CM u namjenskoj instanci i čvora poboljšane preživljavanja mora biti jednako ili manje od 200 ms .
- Maksimalno 7500 uređaja registrirani su na čvoru Enhanced Survivability tijekom događaja Survivability.
- Značajka je podržana samo na Edge Connect ili Partner Connect mogućnosti povezivanja u oblak.
- Postavite PSTN lokalni pristupnik na mjestu za PSTN usmjeravanje hitnih i PSTN poziva.
- Pozivanje putem mreže moguće je samo između uređaja koji su registrirani na isti ESN, a za druge pozive mora se usmjeriti kroz PSTN lokalni pristupnik.
- Čvor poboljšane sposobnosti preživljavanja dodaje se samo kao tercijarni čvor u skupina za Unified CM. Stoga morate osigurati da integracije i uređaji/klijenti podržavaju tercijarni TFTP ili ESN IP koji se može konfigurirati u aplikaciji.
Promjene koje treba izvršiti na korisničkom vatrozidu
Vatrozid korisnika trebao bi dopustiti sljedeće portove prije pokretanja aktivacije čvora poboljšane mogućnosti preživljavanja u kontrolnom čvorištu.
Portovi koji treba biti dopušteni u vatrozidu
Popis portova koji će biti dopušteni u korisničkom vatrozidu.
Protokol | TCP/UDP | Izvor | Odredište | Ulaz izvora | Ulaz odredišta | Uputa | Svrha |
SFTP SSH | TCP | ESN | Cisco alat za nadzor i Unified CM | Više od 1023 | 22 | Dvosmjerno |
|
NTP | UDP | ESN | Unified CM | Više od 1023 | 123 | Dvosmjerno | Sinkronizacija sata s izdavačem u oblaku Dedicated Instance. |
SNMP | UDP | Cisco alat za nadzor | ESN | Više od 1023 | 161 | Dvosmjerno | Odgovor SNMP usluge (zahtjevi upravljačkih aplikacija) |
SNMP | UDP | ESN | Cisco Monitoring poslužitelji | Više od 1023 | 162 | Dvosmjerno | SNMP zamke |
HTTPS | TCP | Cisco nadzor, poslužitelji za upravljanje | ESN | Više od 1023 | 443 | Dvosmjerno | Komunikacija između pretplatnika i izdavača, koristi se za zahtjeve Cisco korisničkih podataka (UDS), korisničko sučelje administratora za Unified CM, Unified CM za CSSM |
Syslog | UDP | ESN | Cisco Monitoring poslužitelji | Više od 1023 | 514 | Dvosmjerno | Praćenje
|
Cisco AMC usluga | TCP | ESN | Unified CM | Više od 1023 | 1090 | Dvosmjerno | Praćenje |
Cisco AMC usluga | TCP | ESN | Unified CM | Više od 1023 | 1099 | Dvosmjerno | Praćenje |
Povezivanje baze podataka | TCP | ESN | Unified CM | Više od 1023 | 1500 | Dvosmjerno | Replikacija baze podataka između klaster za Unified CM namjenske instance i ESN-a. |
Povezivanje baze podataka | TCP | ESN | Unified CM | Više od 1023 | 1501 | Dvosmjerno | Replikacija baze podataka, sekundarna veza |
Povezivanje baze podataka | TCP | ESN | Unified CM | Više od 1023 | 1510 | Dvosmjerno | Replikacija baze podataka CAR Ciscova usluga provjere identiteta DB. CAR Ciscova usluga provjere identiteta motor osluškuje čekajući zahtjeve za povezivanje od klijenata. |
Povezivanje baze podataka | TCP | ESN | Unified CM | Više od 1023 | 1511. godine | Dvosmjerno | Replikacija baze podataka, CAR Ciscova usluga provjere identiteta DB. Alternativni priključak koji se koristi za pokretanje druge instance CAR Ciscova usluga provjere identiteta tijekom nadogradnje. |
Povezivanje baze podataka | TCP | ESN | Unified CM | Više od 1023 | 1515. godine | Dvosmjerno | Replikacija baze podataka između čvorova tijekom instalacije. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Više od 1023 | 2551 | Dvosmjerno | Replikacija baze podataka unutar klastera za komunikaciju između Cisco Extended Services za Active/Backup. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Više od 1023 | 2552 | Dvosmjerno | Replikacija baze podataka. Omogućuje pretplatnicima primanje obavijesti o promjeni Unified CM baze podataka |
RIS poslužitelj | TCP | ESN | Unified CM | Više od 1023 | 2555 | Dvosmjerno | Nadgledanje, poslužitelj baze podataka u stvarnom vremenu Information Services (RIS). |
RIS klijent | TCP | ESN | Unified CM | Više od 1023 | 2556 | Dvosmjerno | Nadgledanje, klijent baze podataka u stvarnom vremenu (RIS) za Cisco RIS |
CTI | TCP | ESN | Unified CM | Više od 1023 | 2748 | Dvosmjerno | Upravljanje pozivom, CTI aplikacija poslužitelj |
SIP usluga temeljena na trankovima | TCP | ESN | Unified CM | Više od 1023 | 5060 | Dvosmjerno | SIP usluga |
SIP usluga temeljena na trankovima | TCP | ESN | Unified CM | Više od 1023 | 5061 | Dvosmjerno | SIP usluga |
Obavijest o promjeni baze podataka | TCP | ESN | Unified CM | Više od 1023 | 8001 | Dvosmjerno | Replikacija baze podataka |
SDL | TCP | ESN | Unified CM | Više od 1023 | 8002 | Dvosmjerno | Upravljanje pozivom |
SDL (CTI) | TCP | ESN | Unified CM | Više od 1023 | 8003 | Dvosmjerno | Upravljanje pozivom |
Dijagnoza | TCP | ESN | Unified CM | Više od 1023 | 8080 | Dvosmjerno | Praćenje, komunikacija između poslužitelja koji se koriste za dijagnostičke testove. |
Cisco Control Center između čvorova | TCP | ESN | Unified CM | Više od 1023 | 8443 | Dvosmjerno | Cisco Control Center između čvorova. |
Praćenje | TCP | Cisco alat za nadzor | ESN | Više od 1023 | 8443 | Dvosmjerno | Praćenje |
Replikacija unutar klastera | TCP | ESN | Unified CM | Više od 1023 | 8500 | Dvosmjerno | Replikacija baze podataka, Intracluster replikacija podataka sustava putem IPSec Cluster Managera |
Upravitelj propusnosti lokacije | TCP | ESN | Unified CM | Više od 1023 | 9004 | Dvosmjerno | Upravljanje pozivom, komunikacija unutar klastera između LBM-ova |
Sigurna Web utičnica | TCP | ESN | Unified CM | 9560 | n.d. | Dvosmjerno | LPNS obavijest iz DI oblaka |
Provjera povezanosti | ICMP | ESN | Unified CM | n.d. | n.d. | - | Ping |
Namjenske podmreže instance treba dopustiti u korisničkom vatrozidu
Dolje navedene IP adrese moraju biti dopuštene u korisničkom vatrozidu kako bi čvorovi poboljšane mogućnosti preživljavanja komunicirali s UCM klasterom namjenske instance.
Namjenska regija instance | Podmreža |
SAD | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
EU | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
DNS zahtjevi
Kupac treba konfigurirati uvjetne prosljeđivače na klijentovim internim DNS poslužiteljima, prema DNS-u namjenske instance, kako bi omogućio razrješenje uređaja u oblaku. Za više informacija o IP-ovima poslužitelj za DNS namjenske instance, pogledajte DNS zahtjevi . Kako bi podržao prebacivanje na ESN, korisnik također mora konfigurirati precizne DNS unose. Ovi unosi su specifični za web lokaciju i omogućit će uređajima da pronađu ispravnu adresu lokalnog ESN-a na temelju izvorne IP adrese.
Za svaki ESN važno je uključiti i unaprijed i obrnuto traženje u korisnikov lokalni DNS.
Primjer za obrnuto traženje, lokalni IP na esn-hostname.cust1.amer.wxc-di.webex.com .
Tijekom događaja preživljavanja, tvrdi uređaji i već prijavljeni mekani uređaji će se prebaciti na tercijarni unos u CallManager Group, ESN čvor. Lokalni DNS će odgovoriti točnom adresom na temelju točnog unosa, zapisa za ESN.
na primjer, esn-hostname.cust1.amer.wxc-di.webex.com - Zapis preslikan na lokalni IP.
Soft klijenti koji trebaju dovršiti otkrivanje usluge trebaju riješiti problem_cisco -uds._tcp SRV zapis. Kako bi se osiguralo da je ispravan odgovor vraćen za lokalni ESN čvor, ovo mora biti specifično za web lokaciju, treba ga riješiti na temelju izvorne IP adrese upita, navodeći A zapise za DI oblak i lokalni ESN. Na primjer, msiexec /i c:\work\Webex.msi DEFAULT_THEME="Light" ALLUSERS=1
_cisco-uds._tcp .cust1.amer.wxc-di.webex.com – SRV zapis mapiran na sljedeći način
cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 težina 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 težina 10
esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 težina 10
Za izradu PinPoint unosa u Microsoft DNS-u, koji se rješavaju na temelju IP adresa izvora uređaja, koristite Politike razlučivanja i opsege zona. Ako koristite BIND, to se postiže korištenjem Views.
Za više informacija o dodavanju unosa PIN točaka pogledajte, Kako stvoriti PinPoint DNS unos .
Postavke proxyja
Čvor Enhanced Survivability ima modul koji se treba registrirati na Control Hub za telemetriju i nadzor. To zahtijeva da čvor dođe do oblaka putem interneta. Za isto se može koristiti proxy poslužitelj ili izravan pristup internetu. Postoje tri različite opcije za konfiguriranje čvora poboljšane mogućnosti preživljavanja da dođe do kontrolnog čvorišta:
- Ako nemate proxy za pristup internetu, tada čvor poboljšane mogućnosti preživljavanja treba izravno doći do kontrolnog čvorišta bez ikakvog proxy poslužitelj.
- Postavke proxy poslužitelj možete konfigurirati u Unified CM izdavaču instaliranom on-premises koristeći CLI administratorsku konzolu.
- koristi ucmgmt proxy add
- Pojedinosti proxy poslužitelj dajete u Control Hubu tijekom obrasca za aktivaciju, a automatizacija konfigurira detalje proxy poslužitelj u čvoru tijekom aktivacije.
Ako je proxy poslužitelj prisutan na korisnikovoj stranici, dolje navedeni URL-ovi moraju biti dopušteni u Vatrozid > Proxy poslužitelj i vatrozid .
URL-ove | Svrha |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Telemetrija upravljačkog čvorišta |
Unified CM izdavača za ESN konverziju
Prije početka aktivacije za ESN u Control Hubu, od administratora korisnika se očekuje da instalira Cisco Unified CM izdavača (samostalni čvor) na svoje udaljena lokacija. ISO za pokretanje koji je potreban za instalaciju Unified CM -a bit će dostavljen putem e-pošte na adresa e-pošte navedenu u “e-adresi e- adresa e-pošte za isporuku” u CCW redoslijedu. Koristeći vezu, administrator može preuzeti ISO za podizanje sustava i nastaviti s instalacijom Unified CM izdavača u svom podatkovni centar. Za više informacija pogledajte, Kako naručiti odjeljak.
Pružamo ISO za pokretanje samo za glavno izdanje Unified CM -a (na primjer, v14 SU3 osnovna verzija). Stoga se u scenariju gdje se verzija klaster za Unified CM razlikuje od inačice za podizanje koja se može preuzeti, od administratora se očekuje da instalira osnovnu verziju i zatim nadogradi na istu verziju kao i klaster Namjenske instance. ISO-ovi za nadogradnju Unified CM dostupni su za preuzimanje. |
Specifikacija virtualizacije
ESN-ove podržane ESXi verzije, specifikacije VM -a i hardverski zahtjevi odgovaraju onima jedne veličine Unified CM srednje veličine OVA spomenute u ovom dokumentu, specifikacije virtualizacije .
Svježe instalacijske vrijednosti za ESN
- Odaberite proizvod ili paket proizvoda – Cisco Unified Communication Manager.
- Vremenska zona – To je vaš izbor i mijenja se u vremensku zonu izdavača namjenske instance nakon što se aktivacija dovrši u Control Hubu.
- Mrežna konfiguracija:
- Ime hosta – Kao što pruža Cisco u Control Hubu
- IP adresa - Kao što pruža Cisco u Control Hubu
- IP maska – kupac da ispuni svoju konfiguriranu IP masku.
- GW adresa – kupcima da popune svoju zadanu adresu pristupnika na licu mjesta.
- DNS:
- Primarni DNS i sekundarni DNS – IP internog poslužitelj za DNS korisnika (Za više informacija pogledajte Zahtjevi za DNS .
- domena – Kao što pruža Cisco u Control Hubu
- Konfiguracija prijave administratora:
- Korisničko ime za administraciju platforme (OS Admin). – Korisničko ime je uvijek opsadmin . Navedite isto ime u čarobnjaku za aktivaciju Control Hub ESN za Cisco. Za više informacija pogledajte Aktivirajte poboljšani čvor za preživljavanje .
To mora biti isto da Cisco nadgleda ESN. - Lozinka administracije platforme (OS Admin). – vaš izbor, navedite isto ime u čarobnjaku za aktivaciju Control Hub ESN za Cisco. Za više informacija pogledajte Aktivirajte poboljšani čvor za preživljavanje .
Bit će promijenjen tijekom procesa aktivacije.
- Korisničko ime za administraciju platforme (OS Admin). – Korisničko ime je uvijek opsadmin . Navedite isto ime u čarobnjaku za aktivaciju Control Hub ESN za Cisco. Za više informacija pogledajte Aktivirajte poboljšani čvor za preživljavanje .
- Informacije o certifikatu – Vaš izbor.
- Konfiguracija prvog čvora – Da.
- NTP poslužitelj – IP adrese NTP poslužitelja korisnika. Može se promijeniti u Ciscove NTP IP-ove tijekom procesa aktivacije ESN-a iz Control Huba.
- Sigurnosna konfiguracija – Navedite lozinku i unesite je u čarobnjak za aktivaciju Control Hub ESN za Cisco. Za više informacija pogledajte Aktivirajte poboljšani čvor za preživljavanje .
Bit će promijenjen tijekom procesa aktivacije.
- Konfiguracija SMTP hosta – Ne.
- Početak za omogućavanje pametnog poziva – Onemogućite sve pozive Početak pri pokretanju sustava.
- Konfiguracija korisnika aplikacije – Korisničko ime i lozinka su dati po vašem izboru.
Cisco će ga promijeniti i vratiti nakon dovršetka aktivacije ESN-a u Control Hubu.
Postavke lokalne usluge push obavijesti (LPNS).
Morate omogućiti LPNS u Dedicated Instance klaster za Unified CM za svoje klijente Webex App/Jabber koji rade na Apple iOS uređajima kako biste primali obavijesti tijekom događaja preživljavanja. Za više informacija, pogledajte Push obavijesti (lokalne implementacije) .
Lokalni pristupnik za PSTN
Postavite lokalni pristupnik za PSTN na svakom mjestu preživljavanja, jer se tijekom događaja preživljavanja lokalni PSTN pristupnik koristi za međuklasterske, međulokalne, hitne i PSTN pozive iz čvora poboljšane mogućnosti preživljavanja. Ako postoji središnji pristupnik za PSTN i lokalni pristupnik za PSTN samo radi preživljavanja, potrebno je konfigurirati odvojeni SIP grupiranje od ESN-a do lokalnog pristupnik za PSTN, zajedno s potrebnim promjenama plana biranja za usmjeravanje poziva na lokalni pristupnik tijekom događaja preživljavanja .
Za više informacija o usmjeravanje poziva pogledajte Usmjeravanje poziva . |
Podržani uređaji
Svi modeli Cisco telefona koje podržava Unified CM mogu se kvariti i registrirati na Enhanced Survivability Node. Ali samo 78XX/88XX telefoni dok se registriraju na Enhanced Survivability Node prikazuje " Prekid usluge. Nekoliko značajki možda neće biti dostupno ”.
Značajka poboljšane mogućnosti preživljavanja podržava aplikaciju Webex 43.6 i noviju verziju. |