Továbbfejlesztett túlélési előfeltételek
Továbbfejlesztett túlélési előfeltételek
Ez a dokumentum olyan feladatokat tartalmaz, amelyeket az ügyfélnek helyszíni végrehajtania kell, mielőtt aktiválja a továbbfejlesztett túlélhetőségi csomópontot (ESN) a Vezérlőközpontból.
- A továbbfejlesztett túlélhetőségi csomópont aktiválása előtt elvégzendő előfeltételek.
- A csomópont távoli helyre történő telepítése során alkalmazandó ESN telepítési paraméterek.
A telepítés előtt vegye figyelembe a továbbfejlesztett túlélhetőségi csomópont alábbi legfontosabb specifikációit:
-
Egyetlen Unified CM klaszterben legfeljebb 8 továbbfejlesztett túlélhetőségi csomópontot telepíthet
- A dedikált példányban lévő Unified CM klaszter és a továbbfejlesztett túlélhetőségi csomópont közötti oda-vissza utazási időnek (RTT) legalább 200 ms-nak kell lennie.
- A túlélhetőség esem ény során legfeljebb 7500 kemény végpont regisztrálható az En hanced Survivability csomóponton.
- Ezt a funkciót csak az Edge Connect vagy a Partner Connect felhőkapcsol ati lehetőségek támogatják.
- Telepítse a PSTN helyi átjárót a helyszínen a sürgősségi és PSTN hívások PSTN-útválasztásához.
- A hálózaton belüli hívás csak az azonos ESN-re regisztrált eszközök között lehetséges, más hívások esetén pedig a PSTN helyi átjárón keresztül kell irányítani.
- A Továbbfejlesztett túlélhetőségi csomópont csak a csoport harmadlagos csomópontjaként kerül hozzáadásra. Unified CM Ezért meg kell győződnie arról, hogy az integrációk és az eszközök/kliensek támogatják az alkalmazásban konfigurálható harmadlagos TFTP vagy ESN IP-t.
Az ügyfél tűzfalán végrehajtandó változtatások
Az ügyfél tűzfalának engedélyeznie kell a következő portokat, mielőtt elkezdené az Enhanced Survivability Node aktiválását a Vezérlőközpontban.
A tűzfalban engedélyezett portok
Az ügyfél tűzfalában engedélyezett portok listája.
| Jegyzőkönyv | TCP/UDP | Forrás | Úti cél | Forráscsatlakozó | Célkikötő | Irány | Cél |
|
SFTP SSH | TCP |
ESN |
Cisco felügyeleti eszköz és Unified CM | Nagyobb, mint 1023 | 22 | Kétirányú |
|
| NTP | UDP | ESN | Unified CM | Bármelyik | 123 | Kétirányú | Óraszinkronizálás a kiadóhoz a dedikált példányfelhőben. |
| SNMP | UDP | Cisco felügyeleti eszköz | ESN | Nagyobb, mint 1023 | 161 | Kétirányú | SNMP szolgáltatási válasz (felügyeleti alkalmazások kérései) |
| SNMP | UDP | ESN | Cisco felügyeleti szerverek | Nagyobb, mint 1023 | 162 | Kétirányú | SNMP csapdák |
| HTTPS | TCP | Cisco felügyeleti, felügyeleti szerverek | ESN | Nagyobb, mint 1023 | 443 | Kétirányú | Kommunikáció az előfizető és a kiadó között, Cisco User Data Services (UDS) kérésekhez használható, adminisztrátori felhasználói felület a C Unified CM SSM- Unified CM hez |
| Syslog | UDP | ESN | Cisco felügyeleti szerverek | Nagyobb, mint 1023 | 514 | Kétirányú |
Megfigyelés
|
| Cisco AMC szolgáltatás | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1090 | Kétirányú | Megfigyelés |
| Cisco AMC szolgáltatás | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1099 | Kétirányú | Megfigyelés |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1500 | Kétirányú | Adatbázis-replikáció a dedikált példány Unified CM klaszter és az ESN között. |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1501 | Kétirányú |
Adatbázis-replikáció, másodlagos kapcsolat |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1510 | Kétirányú | Adatbázis-replikáció CAR Cisco Identity Service DB. CAR Cisco Identity Service motor meghallgatja az ügyfelek csatlakozási kéréseinek várását. |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 1511 | Kétirányú |
Adatbázis-replikáció, CAR Cisco Identity Service DB. Alternatív port, amely a CAR Cisco Identity Service második példányának megjelenítésére szolgál a frissítés során. |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 |
1515 | Kétirányú |
Adatbázis replikáció csomópontok között telepítés közben. |
| Adatbázis-kapcsolat | TCP | ESN | Unified CM | Nagyobb, mint 1023 |
1516 | Kétirányú |
Adatbázis-replikáció csomópontok között a frissítés során |
| Cisco Extended Functions DB replikáció | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 2551 | Kétirányú |
Adatbázis-replikáció a klaszteren belül a Cisco Extended Services for Active/Backup közötti kommunikációhoz. |
| Cisco Extended Functions DB replikáció | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 2552 | Kétirányú |
Adatbázis replikáció. Lehetővé teszi az előfizetők számára Unified CM az adatbázis-módosítási értesítést |
| RIS szerver | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 2555 | Kétirányú | Megfigyelés, Valós idejű Információs Szolgáltatások (RIS) adatbázis-kiszolgáló |
| RIS ügyfél | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 2556 | Kétirányú | Megfigyelés, valós idejű információs szolgáltatások (RIS) adatbázis-kliens Cisco RIS-hez |
| CTI | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 2748 | Kétirányú | Hívásvezérlés, CTI alkalmazáskiszolgáló |
| Trunk-alapú SIP szolgáltatás | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 5060 | Kétirányú | SIP szolgáltatás |
| Trunk-alapú SIP szolgáltatás | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 5061 | Kétirányú | SIP szolgáltatás |
| Adatbázis-módosítási értesítés | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8001 | Kétirányú | Adatbázis replikáció |
| SDL | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8002 | Kétirányú | Hívásvezérlés |
| SDL (CTI) | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8003 | Kétirányú | Hívásvezérlés |
| Diagnózis | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8080 | Kétirányú |
Megfigyelés, Kommunikáció a diagnosztikai tesztekhez használt szerverek között. |
| Cisco vezérlőközpont csomópontok között | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8443 | Kétirányú | Cisco Vezérlőközpont csomópontok között. |
| Megfigyelés | TCP | Cisco felügyeleti eszköz | ESN | Nagyobb, mint 1023 | 8443 | Kétirányú | Megfigyelés |
| Klaszteren belüli replikáció | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 8500 | Kétirányú | Adatbázis-replikáció, Rendszereadatok klasszteren belüli replikációja IPsec Cluster Manager segítségével |
| Helysávszélesség-kezelő | TCP | ESN | Unified CM | Nagyobb, mint 1023 | 9004 | Kétirányú | Hívásvezérlés, Intraklaster kommunikáció az LBM-k között |
| Biztonságos webaljzat | TCP | ESN | Unified CM | 9560 | n/a | Kétirányú | LPNS-értesítés DI felhőből |
| Csatlakozási ellenőrzés | ICMP | ESN | Unified CM | n/a | n/a | - | fütyülés |
Dedikált példányalhálózatok engedélyezhetők az ügyfél tűzfalában
Az alább említett IP-címeket engedélyezni kell az Ügyfél tűzfalában, hogy az Enhanced Survivability Csomópontok kommunikálhassanak a Dedicated Instance UCM klaszterrel.
| Dedikált példányrégió | Alhálózat |
| U.S. | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| EU | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| UK | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
DNS-követelmények
Az ügyfélnek konfigurálnia kell a feltételes továbbítókat az ügyfél belső DNS-kiszolgálóin a Dedicated Instance DNS felé, hogy lehetővé tegye a felhőalapú eszközök felbontását. A Dedikált példány DNS-kiszolgáló IP-címekkel kapcsolatos további információkért tekintse meg a DNS-követelmény eket. Az ESN-re történő feladatátvitel támogatásához az ügyfélnek konfigurálnia kell a pontos DNS-bejegyzéseket is. Ezek a bejegyzések webhelyspecifikusak, és lehetővé teszik az eszközök számára, hogy megtalálják a helyi ESN helyes címét a forrás IP-cím alapján.
Minden ESN esetében fontos, hogy mind az előre-, mind a fordított kereséseket tartalmazzon az ügyfél helyi DNS-jébe.
Példa fordított keresésre, helyi IP-re az esn -hostname.cust1.amer.wxc-di.webex.com webhelyre.
A túlélhetőségi esemény során a kemény eszközök és a már bejelentkezett puha eszközök feladatátváltják a CallManager csoport harmadlagos bejegyzését, az ESN csomópontot. A helyi DNS a pontos bejegyzés, az ESN rekordja alapján a helyes címmel válaszol.
Például esn-hostname.cust1.amer.wxc-di. webex.com - A helyi IP-re leképezett rekord.
Azoknak a soft ügyfeleknek, amelyeknek teljesíteniük kell a szolgáltatásfelfedezést, meg kell oldaniuk a _cisco-uds megoldást. _tcp SRV rekord. Annak biztosítása érdekében, hogy a helyes válasz a helyi ESN csomópontra vonatkozik, ennek helyspecifikusnak kell lennie, azt a lekérdezés forrás-IP-címe alapján kell megoldani, felsorolva a DI felhő és a helyi ESN A-rekordokat. Például
_cisco-uds. _tcp.cust1.amer.wxc-di. webex.com — SRV rekord az alábbiak szerint térképezve
Cxxxx011cc m4.cust1.amer.wxc-di.webex.com prioritás 10 súly 10
Cxxxx021cc m5.cust1.amer.wxc-di.webex.com prioritás 10 súly 10
esn-hostname.cust1.amer.wxc-di. webex.com prioritás 20 súly 10
Ha PinPoint-bejegyzéseket szeretne létrehozni egy Microsoft DNS-ben, amelyek az eszköz forrása IP-címe alapján oldódnak, használja a Felbontási házirendek és a Zóna hatókörök használatát. Ha a BIND használja, ezt a Nézetek használatával érheti el.
A PIN-pont bejegyzések hozzáadásával kapcsolatos további információt a PinPoint DNS-bejegyzés létrehozása című témakörben talál.
Proxy beállítások
Az Enhanced Survivability csomópont rendelkezik egy modullal, amelyet regisztrálnia kell a Vezérlőközpontba telemetria és megfigyelés céljából. Ehhez megköveteli, hogy a csomópont elérje a felhőt az interneten keresztül. Ugyanehhez használható proxy szerver vagy közvetlen hozzáférés az internethez. Három különböző lehetőséggel konfigurálhatja a továbbfejlesztett túlélhetőségi csomópontot a Vezérlőközpont eléréséhez:
- Ha nincs proxy az internet eléréséhez, akkor az Enhanced Survivability Csomóponthoz közvetlenül el kell érnie a Vezérlőközpontot proxykiszolgáló nélkül.
- A proxykiszolgáló beállításait a helyszíni telepített Unified CM kiadóban konfigurálhatja a CLI-rendszergazdai konzol segítségével.
- utils ucmgm proxy hozzáadása
- A proxykiszolgáló adatait a Vezérlőközpontban adja meg az aktiválási űrlap alatt, és az automatizálás az aktiválás során konfigurálja a proxykiszolgáló adatait a csomópontban.
Ha proxykiszolgáló található az ügyfél webhelyén, akkor az alább említett URL-eket engedélyezni kell a Tű zfal > Proxyszerver és tűzfal menüben.
| URL-ek | Cél |
| *.ucmgmt.cisco.com | Vezérlőközpont |
| *.webex.com | Vezérlőközpont telemetria |
Virtualizációs specifikáció
Az ESN által támogatott ESXi verziók, virtuális gépek specifikációi és hardverkövetelményei megegyeznek az ebben a dokumentumban említett egyetlen Unified CM közepes OVA-mérettel, a virtu alizációs specifikációval.
Helyi push értesítési szolgáltatás (LPNS) beállításai
Engedélyeznie kell az LPNS-t a dedikált példány Unified CM klaszterben az Apple iOS eszközökön futó Webex App/Jabber kliensei számára, hogy értesítéseket kapjanak a túlélhetőségi esemény során. További információt a Push értesítések (Helyszíni telepítések) című témakörben talál.
Az ESN-en található Apple Push Notification Service (APNS) tokennel kapcsolatos valós idejű figyelmeztető eszköz (RTMT) figyelmeztetései biztonságosan figyelmen kívül hagyhatók. Túlélhetőségi esemény során az ESN az értesítések helyett LPNS-t használ.
Helyi PSTN átjáró
Telepítse a helyi PSTN átjárót minden túlélhetőségi helyszínen, mivel a túlélhetőségi esemény során a Helyi PSTN-átjárót a továbbfejlesztett túlélhetőségi csomópontról érkező klaszterek közötti, helyközi, vészhelyzeti és PSTN-hívásokhoz használják. Ha van egy központi PSTN átjáró és egy helyi PSTN átjáró csak túlélhetőség érdekében, külön SIP-törzset kell konfigurálni az ESN-től a helyi PSTN-átjáróra, valamint a hívások helyi átjáróra irányításához szükséges tárcsázási terv módosításait a túlélhetőségi esemény során.
A hívásátirányítással kapcsolatos további információkért lásd: Hívásá tirá nyítás.
Támogatott eszközök
A Unified CM can által támogatott összes Cisco telefonmodell meghibásodik, és regisztrál az Enhanced Survivability csomópontra. De csak a 78XX/88XX telefonok, amikor regisztrálnak az Enhanced Survivability Csomópontra, megjeleníti a „Szolgáltatási megszakítás. Előfordulhat, hogy kevés funkció nem érhető el”.
A továbbfejlesztett túlélhetőség funkció támogatja a Webex App 43.6 vagy újabb verzióját.