Prerequisiti di sopravvivenza migliorati
Prerequisiti di sopravvivenza migliorati
Questo documento fornisce le attività che il cliente deve svolgere in sede prima di attivare l'Enhanced Survivability Node (ESN) dal Control Hub.
- Prerequisiti da soddisfare prima dell'attivazione dell'Enhanced Survivability Node.
- Parametri di installazione ESN da utilizzare durante l'installazione del nodo nei siti remoti.
Consideri le seguenti specifiche chiave per un nodo di sopravvivenza avanzato prima dell'implementazione:
-
In un singolo Unified CM cluster, può implementare un massimo di 8 nodi Enhanced Survivability
- Il tempo di andata e ritorno (RTT) tra il Unified CM cluster in Dedicated Instance e il nodo di sopravvivenza avanzato deve essere uguale o inferiore a 200 ms.
- È possibile registrare un massimo di 7500 endpoint rigidi sull'Enhanced Survivability Node durante l'evento Survivability.
- La funzionalità è supportata solo sulle opzioni di connettività cloud Edge Connect o Partner Connect.
- Implementare il gateway locale PSTN nel sito per il routing PSTN delle chiamate di emergenza e PSTN.
- Le chiamate in rete sono possibili solo tra dispositivi registrati sullo stesso ESN e per altre chiamate devono essere instradate tramite il gateway locale PSTN.
- L'Enhanced Survivability Node viene aggiunto solo come nodo terziario nel gruppo. Unified CM Quindi, deve assicurarsi che le integrazioni e i dispositivi/client supportino l'IP TFTP o ESN terziario configurabile nell'applicazione.
Modifiche da apportare al firewall del cliente
Il firewall del cliente deve consentire le seguenti porte prima di iniziare l'attivazione di Enhanced Survivability Node nel Control Hub.
Porte da consentire nel firewall
Elenco delle porte da consentire nel firewall del cliente.
| Protocollo | TCP/UDP | Fonte | Destinazione | Porta di origine | Porto di destinazione | Direzione | Scopo |
|
SFTP SSH | TCP |
ESN |
Strumento di monitoraggio Cisco e Unified CM | Maggiore di 1023 | 22 | Bidirezionale |
|
| NTP | UDP | ESN | Unified CM | Qualsiasi | 123 | Bidirezionale | Sincronizzazione dell'orologio con l'editore nel cloud Dedicated Instance. |
| SNMP | UDP | Strumento di monitoraggio Cisco | ESN | Maggiore di 1023 | 161 | Bidirezionale | Risposta del servizio SNMP (richieste dalle applicazioni di gestione) |
| SNMP | UDP | ESN | Server di monitoraggio Cisco | Maggiore di 1023 | 162 | Bidirezionale | Trappole SNMP |
| HTTPS | TCP | Server di monitoraggio e gestione Cisco | ESN | Maggiore di 1023 | 443 | Bidirezionale | Comunicazioni tra abbonato ed editore, utilizzate per le richieste di Cisco User Data Services (UDS), interfaccia utente di amministrazione a, a Unified CM CSSM Unified CM |
| Syslog | UDP | ESN | Server di monitoraggio Cisco | Maggiore di 1023 | 514 | Bidirezionale |
Monitoraggio
|
| Servizio Cisco AMC | TCP | ESN | Unified CM | Maggiore di 1023 | 1090 | Bidirezionale | Monitoraggio |
| Servizio Cisco AMC | TCP | ESN | Unified CM | Maggiore di 1023 | 1099 | Bidirezionale | Monitoraggio |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 | 1500 | Bidirezionale | Replica del database tra il Unified CM cluster di istanze dedicate ed ESN. |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 | 1501 | Bidirezionale |
Replica del database, connessione secondaria |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 | 1510 | Bidirezionale | Replica del database CAR Cisco Identity Service DB. CAR Il motore Cisco Identity Service è in ascolto in attesa delle richieste di connessione da parte dei client. |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 | 1511 | Bidirezionale |
Replica del database, CAR Cisco Identity Service DB. Una porta alternativa utilizzata per visualizzare una seconda istanza di CAR Cisco Identity Service durante l'aggiornamento. |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 |
1515 | Bidirezionale |
Replica del database tra nodi durante l'installazione. |
| Connessione al database | TCP | ESN | Unified CM | Maggiore di 1023 |
1516 | Bidirezionale |
Replica del database tra nodi durante l'aggiornamento. |
| Replica DB con funzioni estese di Cisco | TCP | ESN | Unified CM | Maggiore di 1023 | 2551 | Bidirezionale |
Replica del database all'interno del cluster per la comunicazione tra Cisco Extended Services for Active/Backup. |
| Replica DB con funzioni estese di Cisco | TCP | ESN | Unified CM | Maggiore di 1023 | 2552 | Bidirezionale |
Replica del database. Consente agli abbonati di ricevere notifiche di modifica Unified CM del database |
| server RIS | TCP | ESN | Unified CM | Maggiore di 1023 | 2555 | Bidirezionale | Monitoraggio, server di database Real-time Information Services (RIS) |
| cliente RIS | TCP | ESN | Unified CM | Maggiore di 1023 | 2556 | Bidirezionale | Monitoraggio, client di database Real-time Information Services (RIS) per Cisco RIS |
| CTI | TCP | ESN | Unified CM | Maggiore di 1023 | 2748 | Bidirezionale | Call Control, server applicativo CTI |
| Servizio SIP basato su trunk | TCP | ESN | Unified CM | Maggiore di 1023 | 5060 | Bidirezionale | servizio SIP |
| Servizio SIP basato su trunk | TCP | ESN | Unified CM | Maggiore di 1023 | 5061 | Bidirezionale | servizio SIP |
| Notifica di modifica del database | TCP | ESN | Unified CM | Maggiore di 1023 | 8001 | Bidirezionale | Replica del database |
| SDL | TCP | ESN | Unified CM | Maggiore di 1023 | 8002 | Bidirezionale | Controllo delle chiamate |
| SDL (CTI) | TCP | ESN | Unified CM | Maggiore di 1023 | 8003 | Bidirezionale | Controllo delle chiamate |
| Diagnosi | TCP | ESN | Unified CM | Maggiore di 1023 | 8080 | Bidirezionale |
Monitoraggio, comunicazione tra i server utilizzati per i test diagnostici. |
| Cisco Control Center tra i nodi | TCP | ESN | Unified CM | Maggiore di 1023 | 8443 | Bidirezionale | Cisco Control Center tra i nodi. |
| Monitoraggio | TCP | Strumento di monitoraggio Cisco | ESN | Maggiore di 1023 | 8443 | Bidirezionale | Monitoraggio |
| Replica all'interno del cluster | TCP | ESN | Unified CM | Maggiore di 1023 | 8500 | Bidirezionale | Replica del database, replica intracluster dei dati di sistema tramite IPSec Cluster Manager |
| Location Bandwidth Manager | TCP | ESN | Unified CM | Maggiore di 1023 | 9004 | Bidirezionale | Call Control, comunicazione intracluster tra LBM |
| Presa Web sicura | TCP | ESN | Unified CM | 9560 | n/a | Bidirezionale | Notifica LPNS da DI cloud |
| Convalida della connettività | ICMP | ESN | Unified CM | n/a | n/a | - | Ping |
Le sottoreti di istanze dedicate devono essere consentite nel firewall del cliente
Gli indirizzi IP indicati di seguito devono essere consentiti nel firewall del Cliente affinché gli Enhanced Survivability Nodes possano comunicare con il cluster UCM a istanza dedicata.
| Regione dedicata all'istanza | Sottorete |
| U.S. | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| EU | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| UK | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
Requisiti DNS
Il cliente deve configurare gli inoltratori condizionali nei server DNS interni del cliente, verso il DNS dell'istanza dedicata, per consentire la risoluzione dei dispositivi cloud. Per ulteriori informazioni sugli IP del server DNS a istanza dedicata, consulti i requisiti DNS. Per supportare il failover sull'ESN, il cliente deve anche configurare voci DNS precise. Queste voci sono specifiche del sito e consentiranno ai dispositivi di trovare l'indirizzo corretto dell'ESN locale in base all'indirizzo IP di origine.
Per ogni ESN, è importante includere ricerche dirette e inverse nel DNS locale del cliente.
Esempio di ricerca inversa, IP locale su esn-hostname.cust1.amer.wxc-di.webex.com.
Durante l'evento di sopravvivenza, i dispositivi rigidi e i dispositivi software già connessi eseguiranno il failover alla voce terziaria del CallManager Group, il nodo ESN. Il DNS locale risponderà con l'indirizzo corretto in base all'inserimento puntuale, un record per l'ESN.
Ad esempio, esn-hostname.cust1.amer.wxc-di.webex.com: un record mappato all'IP locale.
I soft client che devono completare la scoperta dei servizi devono risolvere _cisco-uds. Record SRV _tcp. Per garantire che venga restituita la risposta corretta per il nodo ESN locale, questo deve essere specifico del sito, dovrebbe essere risolto in base all'indirizzo IP di origine della query, che elenca i record A per il cloud DI e l'ESN locale. Ad esempio,
_cisco-uds. _tcp.cust1.amer.wxc-di.webex.com — Record SRV mappato come segue
CXXXX011ccm4.cust1.amer.wxc-di.webex.com priorità 10 peso 10
CXXXX021CCM5.cust1.amer.wxc-di.webex.com priorità 10 peso 10
esn-hostname.cust1.amer.wxc-di.webex.com priorità 20 peso 10
Per creare voci PinPoint in un DNS Microsoft, che si risolvono in base all'indirizzo IP di origine del dispositivo, utilizzi i criteri di risoluzione e gli ambiti di zona. Se sta usando BIND, ciò si ottiene utilizzando Views.
Per ulteriori informazioni sull'aggiunta di voci PIN, fare riferimento a How to Create PinPoint DNS Entry.
Impostazioni proxy
Il nodo Enhanced Survivability ha un modulo che deve registrarsi al Control Hub per la telemetria e il monitoraggio. Ciò richiede che il nodo raggiunga il cloud tramite Internet. Allo stesso modo, può essere utilizzato un server proxy o l'accesso diretto a Internet. Esistono tre diverse opzioni per configurare il nodo Enhanced Survivability per raggiungere il Control Hub:
- Se non dispone di un proxy per raggiungere Internet, l'Enhanced Survivability Node deve raggiungere il Control Hub direttamente senza alcun server proxy.
- Può configurare le impostazioni del server proxy nel Unified CM publisher installato in locale utilizzando la console di amministrazione CLI.
- utils ucmgmt proxy add
- Fornisce i dettagli del server proxy nel Control Hub durante il modulo di attivazione e l'automazione configura i dettagli del server proxy nel Nodo durante l'attivazione.
Se nel sito del cliente è presente un server proxy, gli URL indicati di seguito devono essere consentiti in Firewall > Server proxy e firewall.
| URL | Scopo |
| *.ucmgmt.cisco.com | Hub di controllo |
| *.webex.com | Telemetria di Control Hub |
Specifiche di virtualizzazione
Impostazioni del servizio di notifica push locale (LPNS)
È necessario abilitare gli LPNS nel Unified CM cluster di istanze dedicate affinché i suoi client Webex App/Jabber in esecuzione sui Apple iOS dispositivi ricevano notifiche durante un evento di sopravvivenza. Per ulteriori informazioni, faccia riferimento alle notifiche push (distribuzioni locali).
Gli avvisi del Real Time Monitoring Tool (RTMT) relativi al token Apple Push Notification Service (APNS) sull'ESN possono essere tranquillamente ignorati. Durante un evento di sopravvivenza, l'ESN utilizza i LPNS anziché per le notifiche.
Gateway PSTN locale
Implementa il gateway PSTN locale in ogni sito di sopravvivenza, poiché durante l'evento di sopravvivenza il Local PSTN Gateway viene utilizzato per le chiamate intercluster, intersite, di emergenza e PSTN dall'Enhanced Survivability Node. Se sono presenti un gateway PSTN centrale e un gateway PSTN locale solo per la sopravvivenza, è necessario configurare un trunk SIP separato dall'ESN al gateway PSTN locale, insieme alle modifiche richieste al dial plan per instradare le chiamate a Local Gateway durante l'evento di sopravvivenza.
Per ulteriori informazioni sull'instradamento delle chiamate, consulti Call Routing.
Dispositivi supportati
Tutti i modelli di telefono Cisco supportati da Unified CM possono eseguire il failover e registrarsi nell'Enhanced Survivability Node. Ma solo i telefoni 78XX/88XX durante la registrazione all'Enhanced Survivability Node visualizzano «Interruzione del servizio». Alcune funzionalità potrebbero non essere disponibili».
La funzione Enhanced Survivability supporta la versione Webex App 43.6 e successive.