Továbbfejlesztett túlélési előfeltételek

list-menuVisszajelzés?
A továbbfejlesztett túlélhetőségi megoldás hálózati követelményeit a tűzfal, a proxy és a DNS-beállítások alapján írják le. Leírja a hálózati követelményeket, és felsorolja azokat a címeket, portokat és protokollokat, amelyeket a végpontok és a szolgáltatások összekapcsolásához használnak.

Továbbfejlesztett túlélési előfeltételek

Ez a dokumentum olyan feladatokat tartalmaz, amelyeket az ügyfélnek helyszíni végrehajtania kell, mielőtt aktiválja a továbbfejlesztett túlélhetőségi csomópontot (ESN) a Vezérlőközpontból.

  • A továbbfejlesztett túlélhetőségi csomópont aktiválása előtt elvégzendő előfeltételek.
  • A csomópont távoli helyre történő telepítése során alkalmazandó ESN telepítési paraméterek.

A telepítés előtt vegye figyelembe a továbbfejlesztett túlélhetőségi csomópont alábbi legfontosabb specifikációit:

  • Egyetlen Unified CM klaszterben legfeljebb 8 továbbfejlesztett túlélhetőségi csomópontot telepíthet

  • A dedikált példányban lévő Unified CM klaszter és a továbbfejlesztett túlélhetőségi csomópont közötti oda-vissza utazási időnek (RTT) legalább 200 ms-nak kell lennie.
  • A túlélhetőség esem ény során legfeljebb 7500 kemény végpont regisztrálható az En hanced Survivability csomóponton.
  • Ezt a funkciót csak az Edge Connect vagy a Partner Connect felhőkapcsol ati lehetőségek támogatják.
  • Telepítse a PSTN helyi átjárót a helyszínen a sürgősségi és PSTN hívások PSTN-útválasztásához.
  • A hálózaton belüli hívás csak az azonos ESN-re regisztrált eszközök között lehetséges, más hívások esetén pedig a PSTN helyi átjárón keresztül kell irányítani.
  • A Továbbfejlesztett túlélhetőségi csomópont csak a csoport harmadlagos csomópontjaként kerül hozzáadásra. Unified CM Ezért meg kell győződnie arról, hogy az integrációk és az eszközök/kliensek támogatják az alkalmazásban konfigurálható harmadlagos TFTP vagy ESN IP-t.

Az ügyfél tűzfalán végrehajtandó változtatások

Az ügyfél tűzfalának engedélyeznie kell a következő portokat, mielőtt elkezdené az Enhanced Survivability Node aktiválását a Vezérlőközpontban.

A tűzfalban engedélyezett portok

Az ügyfél tűzfalában engedélyezett portok listája.

Jegyzőkönyv TCP/UDP Forrás Úti cél Forráscsatlakozó Célkikötő Irány Cél

SFTP

SSH

TCP

ESN

Cisco felügyeleti eszköz és Unified CM

Nagyobb, mint 102322Kétirányú
  • A Cisco megköveteli a port COP-fájl telepítéséhez a helyszíni telepített kiadócsomópont ESN-re történő átalakításához.
  • Az ESN parancsok végrehajtására is használják az aktiválási folyamat során.
  • A hívás részletes rekordjának gyűjtése egy túlélhetőségi esemény közzététele.
NTPUDPESNUnified CMBármelyik123KétirányúÓraszinkronizálás a kiadóhoz a dedikált példányfelhőben.
SNMPUDP Cisco felügyeleti eszközESN Nagyobb, mint 1023 161 KétirányúSNMP szolgáltatási válasz (felügyeleti alkalmazások kérései) 
SNMPUDP ESN Cisco felügyeleti szerverek Nagyobb, mint 1023 162 KétirányúSNMP csapdák
HTTPS TCP Cisco felügyeleti, felügyeleti szerverekESN Nagyobb, mint 1023 443 KétirányúKommunikáció az előfizető és a kiadó között, Cisco User Data Services (UDS) kérésekhez használható, adminisztrátori felhasználói felület a C Unified CM SSM- Unified CM hez 
Syslog UDP ESN Cisco felügyeleti szerverek Nagyobb, mint 1023 514 Kétirányú

Megfigyelés 

 

Cisco AMC szolgáltatásTCPESNUnified CMNagyobb, mint 10231090KétirányúMegfigyelés
Cisco AMC szolgáltatásTCPESNUnified CMNagyobb, mint 10231099KétirányúMegfigyelés
Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 10231500KétirányúAdatbázis-replikáció a dedikált példány Unified CM klaszter és az ESN között.
Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 10231501Kétirányú

Adatbázis-replikáció, másodlagos kapcsolat

Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 10231510KétirányúAdatbázis-replikáció CAR Cisco Identity Service DB. CAR Cisco Identity Service motor meghallgatja az ügyfelek csatlakozási kéréseinek várását.
Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 10231511Kétirányú

Adatbázis-replikáció, CAR Cisco Identity Service DB. Alternatív port, amely a CAR Cisco Identity Service második példányának megjelenítésére szolgál a frissítés során.

Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 1023

1515

Kétirányú

Adatbázis replikáció csomópontok között telepítés közben.

Adatbázis-kapcsolatTCPESNUnified CMNagyobb, mint 1023

1516

Kétirányú

Adatbázis-replikáció csomópontok között a frissítés során

Cisco Extended Functions DB replikációTCPESNUnified CMNagyobb, mint 10232551Kétirányú

Adatbázis-replikáció a klaszteren belül a Cisco Extended Services for Active/Backup közötti kommunikációhoz.

Cisco Extended Functions DB replikációTCPESNUnified CMNagyobb, mint 10232552Kétirányú

Adatbázis replikáció. Lehetővé teszi az előfizetők számára Unified CM az adatbázis-módosítási értesítést

RIS szerverTCPESNUnified CMNagyobb, mint 10232555KétirányúMegfigyelés, Valós idejű Információs Szolgáltatások (RIS) adatbázis-kiszolgáló
RIS ügyfélTCPESNUnified CMNagyobb, mint 10232556KétirányúMegfigyelés, valós idejű információs szolgáltatások (RIS) adatbázis-kliens Cisco RIS-hez
CTITCPESNUnified CMNagyobb, mint 10232748KétirányúHívásvezérlés, CTI alkalmazáskiszolgáló
Trunk-alapú SIP szolgáltatásTCPESNUnified CMNagyobb, mint 10235060KétirányúSIP szolgáltatás
Trunk-alapú SIP szolgáltatásTCPESNUnified CMNagyobb, mint 10235061KétirányúSIP szolgáltatás
Adatbázis-módosítási értesítésTCPESNUnified CMNagyobb, mint 10238001KétirányúAdatbázis replikáció
SDLTCPESNUnified CMNagyobb, mint 10238002KétirányúHívásvezérlés
SDL (CTI)TCPESNUnified CMNagyobb, mint 10238003KétirányúHívásvezérlés
DiagnózisTCPESNUnified CMNagyobb, mint 10238080Kétirányú

Megfigyelés, Kommunikáció a diagnosztikai tesztekhez használt szerverek között.

Cisco vezérlőközpont csomópontok közöttTCPESNUnified CMNagyobb, mint 10238443KétirányúCisco Vezérlőközpont csomópontok között.
Megfigyelés TCP Cisco felügyeleti eszközESN Nagyobb, mint 1023 8443 KétirányúMegfigyelés 
Klaszteren belüli replikációTCPESNUnified CMNagyobb, mint 10238500KétirányúAdatbázis-replikáció, Rendszereadatok klasszteren belüli replikációja IPsec Cluster Manager segítségével
Helysávszélesség-kezelőTCPESNUnified CMNagyobb, mint 10239004KétirányúHívásvezérlés, Intraklaster kommunikáció az LBM-k között
Biztonságos webaljzatTCPESNUnified CM9560n/aKétirányúLPNS-értesítés DI felhőből
Csatlakozási ellenőrzésICMPESNUnified CMn/an/a-fütyülés

Dedikált példányalhálózatok engedélyezhetők az ügyfél tűzfalában

Az alább említett IP-címeket engedélyezni kell az Ügyfél tűzfalában, hogy az Enhanced Survivability Csomópontok kommunikálhassanak a Dedicated Instance UCM klaszterrel.

Dedikált példányrégióAlhálózat
U.S.69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
UK178.215.135.0/24

KSA

178.215.141.0/24

DNS-követelmények

Az ügyfélnek konfigurálnia kell a feltételes továbbítókat az ügyfél belső DNS-kiszolgálóin a Dedicated Instance DNS felé, hogy lehetővé tegye a felhőalapú eszközök felbontását. A Dedikált példány DNS-kiszolgáló IP-címekkel kapcsolatos további információkért tekintse meg a DNS-követelmény eket. Az ESN-re történő feladatátvitel támogatásához az ügyfélnek konfigurálnia kell a pontos DNS-bejegyzéseket is. Ezek a bejegyzések webhelyspecifikusak, és lehetővé teszik az eszközök számára, hogy megtalálják a helyi ESN helyes címét a forrás IP-cím alapján.

Minden ESN esetében fontos, hogy mind az előre-, mind a fordított kereséseket tartalmazzon az ügyfél helyi DNS-jébe.

Példa fordított keresésre, helyi IP-re az esn -hostname.cust1.amer.wxc-di.webex.com webhelyre.

A túlélhetőségi esemény során a kemény eszközök és a már bejelentkezett puha eszközök feladatátváltják a CallManager csoport harmadlagos bejegyzését, az ESN csomópontot. A helyi DNS a pontos bejegyzés, az ESN rekordja alapján a helyes címmel válaszol.

Például esn-hostname.cust1.amer.wxc-di. webex.com - A helyi IP-re leképezett rekord.

Azoknak a soft ügyfeleknek, amelyeknek teljesíteniük kell a szolgáltatásfelfedezést, meg kell oldaniuk a _cisco-uds megoldást. _tcp SRV rekord. Annak biztosítása érdekében, hogy a helyes válasz a helyi ESN csomópontra vonatkozik, ennek helyspecifikusnak kell lennie, azt a lekérdezés forrás-IP-címe alapján kell megoldani, felsorolva a DI felhő és a helyi ESN A-rekordokat. Például

_cisco-uds. _tcp.cust1.amer.wxc-di. webex.com — SRV rekord az alábbiak szerint térképezve

Cxxxx011cc m4.cust1.amer.wxc-di.webex.com prioritás 10 súly 10

Cxxxx021cc m5.cust1.amer.wxc-di.webex.com prioritás 10 súly 10

esn-hostname.cust1.amer.wxc-di. webex.com prioritás 20 súly 10

Ha PinPoint-bejegyzéseket szeretne létrehozni egy Microsoft DNS-ben, amelyek az eszköz forrása IP-címe alapján oldódnak, használja a Felbontási házirendek és a Zóna hatókörök használatát. Ha a BIND használja, ezt a Nézetek használatával érheti el.

A PIN-pont bejegyzések hozzáadásával kapcsolatos további információt a PinPoint DNS-bejegyzés létrehozása című témakörben talál.

Proxy beállítások

Az Enhanced Survivability csomópont rendelkezik egy modullal, amelyet regisztrálnia kell a Vezérlőközpontba telemetria és megfigyelés céljából. Ehhez megköveteli, hogy a csomópont elérje a felhőt az interneten keresztül. Ugyanehhez használható proxy szerver vagy közvetlen hozzáférés az internethez. Három különböző lehetőséggel konfigurálhatja a továbbfejlesztett túlélhetőségi csomópontot a Vezérlőközpont eléréséhez:

  • Ha nincs proxy az internet eléréséhez, akkor az Enhanced Survivability Csomóponthoz közvetlenül el kell érnie a Vezérlőközpontot proxykiszolgáló nélkül.
  • A proxykiszolgáló beállításait a helyszíni telepített Unified CM kiadóban konfigurálhatja a CLI-rendszergazdai konzol segítségével.
    • utils ucmgm proxy hozzáadása
  • A proxykiszolgáló adatait a Vezérlőközpontban adja meg az aktiválási űrlap alatt, és az automatizálás az aktiválás során konfigurálja a proxykiszolgáló adatait a csomópontban.

Ha proxykiszolgáló található az ügyfél webhelyén, akkor az alább említett URL-eket engedélyezni kell a Tű zfal > Proxyszerver és tűzfal menüben.

URL-ek Cél
*.ucmgmt.cisco.comVezérlőközpont
*.webex.comVezérlőközpont telemetria

Virtualizációs specifikáció

Az ESN által támogatott ESXi verziók, virtuális gépek specifikációi és hardverkövetelményei megegyeznek az ebben a dokumentumban említett egyetlen Unified CM közepes OVA-mérettel, a virtu alizációs specifikációval.

Helyi push értesítési szolgáltatás (LPNS) beállításai

Engedélyeznie kell az LPNS-t a dedikált példány Unified CM klaszterben az Apple iOS eszközökön futó Webex App/Jabber kliensei számára, hogy értesítéseket kapjanak a túlélhetőségi esemény során. További információt a Push értesítések (Helyszíni telepítések) című témakörben talál.

Az ESN-en található Apple Push Notification Service (APNS) tokennel kapcsolatos valós idejű figyelmeztető eszköz (RTMT) figyelmeztetései biztonságosan figyelmen kívül hagyhatók. Túlélhetőségi esemény során az ESN az értesítések helyett LPNS-t használ.

Helyi PSTN átjáró

Telepítse a helyi PSTN átjárót minden túlélhetőségi helyszínen, mivel a túlélhetőségi esemény során a Helyi PSTN-átjárót a továbbfejlesztett túlélhetőségi csomópontról érkező klaszterek közötti, helyközi, vészhelyzeti és PSTN-hívásokhoz használják. Ha van egy központi PSTN átjáró és egy helyi PSTN átjáró csak túlélhetőség érdekében, külön SIP-törzset kell konfigurálni az ESN-től a helyi PSTN-átjáróra, valamint a hívások helyi átjáróra irányításához szükséges tárcsázási terv módosításait a túlélhetőségi esemény során.

A hívásátirányítással kapcsolatos további információkért lásd: Hívásá tirá nyítás.

Támogatott eszközök

A Unified CM can által támogatott összes Cisco telefonmodell meghibásodik, és regisztrál az Enhanced Survivability csomópontra. De csak a 78XX/88XX telefonok, amikor regisztrálnak az Enhanced Survivability Csomópontra, megjeleníti a „Szolgáltatási megszakítás. Előfordulhat, hogy kevés funkció nem érhető el”.

A továbbfejlesztett túlélhetőség funkció támogatja a Webex App 43.6 vagy újabb verzióját.

Hasznos volt ez a cikk?
Hasznos volt ez a cikk?