Prerequisiti di sopravvivenza migliorati

list-menuFeedback?
I requisiti di rete per la soluzione Enhanced Survivability sono descritti in base alle impostazioni di Firewall, Proxy e DNS. Descrive i requisiti di rete ed elenca gli indirizzi, le porte e i protocolli utilizzati per connettere i suoi endpoint ai servizi.

Prerequisiti di sopravvivenza migliorati

Questo documento fornisce le attività che il cliente deve svolgere in sede prima di attivare l'Enhanced Survivability Node (ESN) dal Control Hub.

  • Prerequisiti da soddisfare prima dell'attivazione dell'Enhanced Survivability Node.
  • Parametri di installazione ESN da utilizzare durante l'installazione del nodo nei siti remoti.

Consideri le seguenti specifiche chiave per un nodo di sopravvivenza avanzato prima dell'implementazione:

  • In un singolo Unified CM cluster, può implementare un massimo di 8 nodi Enhanced Survivability

  • Il tempo di andata e ritorno (RTT) tra il Unified CM cluster in Dedicated Instance e il nodo di sopravvivenza avanzato deve essere uguale o inferiore a 200 ms.
  • È possibile registrare un massimo di 7500 endpoint rigidi sull'Enhanced Survivability Node durante l'evento Survivability.
  • La funzionalità è supportata solo sulle opzioni di connettività cloud Edge Connect o Partner Connect.
  • Implementare il gateway locale PSTN nel sito per il routing PSTN delle chiamate di emergenza e PSTN.
  • Le chiamate in rete sono possibili solo tra dispositivi registrati sullo stesso ESN e per altre chiamate devono essere instradate tramite il gateway locale PSTN.
  • L'Enhanced Survivability Node viene aggiunto solo come nodo terziario nel gruppo. Unified CM Quindi, deve assicurarsi che le integrazioni e i dispositivi/client supportino l'IP TFTP o ESN terziario configurabile nell'applicazione.

Modifiche da apportare al firewall del cliente

Il firewall del cliente deve consentire le seguenti porte prima di iniziare l'attivazione di Enhanced Survivability Node nel Control Hub.

Porte da consentire nel firewall

Elenco delle porte da consentire nel firewall del cliente.

Protocollo TCP/UDP Fonte Destinazione Porta di origine Porto di destinazione Direzione Scopo

SFTP

SSH

TCP

ESN

Strumento di monitoraggio Cisco e Unified CM

Maggiore di 102322Bidirezionale
  • Cisco richiede la porta per installare un file COP per convertire il nodo editore installato localmente in ESN.
  • Viene utilizzato anche per eseguire comandi su ESN durante il processo di attivazione.
  • Per riscuotere Call Detailed Record dopo un evento di sopravvivenza.
NTPUDPESNUnified CMQualsiasi123BidirezionaleSincronizzazione dell'orologio con l'editore nel cloud Dedicated Instance.
SNMPUDP Strumento di monitoraggio CiscoESN Maggiore di 1023 161 BidirezionaleRisposta del servizio SNMP (richieste dalle applicazioni di gestione) 
SNMPUDP ESN Server di monitoraggio Cisco Maggiore di 1023 162 BidirezionaleTrappole SNMP
HTTPS TCP Server di monitoraggio e gestione CiscoESN Maggiore di 1023 443 BidirezionaleComunicazioni tra abbonato ed editore, utilizzate per le richieste di Cisco User Data Services (UDS), interfaccia utente di amministrazione a, a Unified CM CSSM Unified CM 
Syslog UDP ESN Server di monitoraggio Cisco Maggiore di 1023 514 Bidirezionale

Monitoraggio 

 

Servizio Cisco AMCTCPESNUnified CMMaggiore di 10231090BidirezionaleMonitoraggio
Servizio Cisco AMCTCPESNUnified CMMaggiore di 10231099BidirezionaleMonitoraggio
Connessione al databaseTCPESNUnified CMMaggiore di 10231500BidirezionaleReplica del database tra il Unified CM cluster di istanze dedicate ed ESN.
Connessione al databaseTCPESNUnified CMMaggiore di 10231501Bidirezionale

Replica del database, connessione secondaria

Connessione al databaseTCPESNUnified CMMaggiore di 10231510BidirezionaleReplica del database CAR Cisco Identity Service DB. CAR Il motore Cisco Identity Service è in ascolto in attesa delle richieste di connessione da parte dei client.
Connessione al databaseTCPESNUnified CMMaggiore di 10231511Bidirezionale

Replica del database, CAR Cisco Identity Service DB. Una porta alternativa utilizzata per visualizzare una seconda istanza di CAR Cisco Identity Service durante l'aggiornamento.

Connessione al databaseTCPESNUnified CMMaggiore di 1023

1515

Bidirezionale

Replica del database tra nodi durante l'installazione.

Connessione al databaseTCPESNUnified CMMaggiore di 1023

1516

Bidirezionale

Replica del database tra nodi durante l'aggiornamento.

Replica DB con funzioni estese di CiscoTCPESNUnified CMMaggiore di 10232551Bidirezionale

Replica del database all'interno del cluster per la comunicazione tra Cisco Extended Services for Active/Backup.

Replica DB con funzioni estese di CiscoTCPESNUnified CMMaggiore di 10232552Bidirezionale

Replica del database. Consente agli abbonati di ricevere notifiche di modifica Unified CM del database

server RISTCPESNUnified CMMaggiore di 10232555BidirezionaleMonitoraggio, server di database Real-time Information Services (RIS)
cliente RISTCPESNUnified CMMaggiore di 10232556BidirezionaleMonitoraggio, client di database Real-time Information Services (RIS) per Cisco RIS
CTITCPESNUnified CMMaggiore di 10232748BidirezionaleCall Control, server applicativo CTI
Servizio SIP basato su trunkTCPESNUnified CMMaggiore di 10235060Bidirezionaleservizio SIP
Servizio SIP basato su trunkTCPESNUnified CMMaggiore di 10235061Bidirezionaleservizio SIP
Notifica di modifica del databaseTCPESNUnified CMMaggiore di 10238001BidirezionaleReplica del database
SDLTCPESNUnified CMMaggiore di 10238002BidirezionaleControllo delle chiamate
SDL (CTI)TCPESNUnified CMMaggiore di 10238003BidirezionaleControllo delle chiamate
DiagnosiTCPESNUnified CMMaggiore di 10238080Bidirezionale

Monitoraggio, comunicazione tra i server utilizzati per i test diagnostici.

Cisco Control Center tra i nodiTCPESNUnified CMMaggiore di 10238443BidirezionaleCisco Control Center tra i nodi.
Monitoraggio TCP Strumento di monitoraggio CiscoESN Maggiore di 1023 8443 BidirezionaleMonitoraggio 
Replica all'interno del clusterTCPESNUnified CMMaggiore di 10238500BidirezionaleReplica del database, replica intracluster dei dati di sistema tramite IPSec Cluster Manager
Location Bandwidth ManagerTCPESNUnified CMMaggiore di 10239004BidirezionaleCall Control, comunicazione intracluster tra LBM
Presa Web sicuraTCPESNUnified CM9560n/aBidirezionaleNotifica LPNS da DI cloud
Convalida della connettivitàICMPESNUnified CMn/an/a-Ping

Le sottoreti di istanze dedicate devono essere consentite nel firewall del cliente

Gli indirizzi IP indicati di seguito devono essere consentiti nel firewall del Cliente affinché gli Enhanced Survivability Nodes possano comunicare con il cluster UCM a istanza dedicata.

Regione dedicata all'istanzaSottorete
U.S.69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
UK178.215.135.0/24

KSA

178.215.141.0/24

Requisiti DNS

Il cliente deve configurare gli inoltratori condizionali nei server DNS interni del cliente, verso il DNS dell'istanza dedicata, per consentire la risoluzione dei dispositivi cloud. Per ulteriori informazioni sugli IP del server DNS a istanza dedicata, consulti i requisiti DNS. Per supportare il failover sull'ESN, il cliente deve anche configurare voci DNS precise. Queste voci sono specifiche del sito e consentiranno ai dispositivi di trovare l'indirizzo corretto dell'ESN locale in base all'indirizzo IP di origine.

Per ogni ESN, è importante includere ricerche dirette e inverse nel DNS locale del cliente.

Esempio di ricerca inversa, IP locale su esn-hostname.cust1.amer.wxc-di.webex.com.

Durante l'evento di sopravvivenza, i dispositivi rigidi e i dispositivi software già connessi eseguiranno il failover alla voce terziaria del CallManager Group, il nodo ESN. Il DNS locale risponderà con l'indirizzo corretto in base all'inserimento puntuale, un record per l'ESN.

Ad esempio, esn-hostname.cust1.amer.wxc-di.webex.com: un record mappato all'IP locale.

I soft client che devono completare la scoperta dei servizi devono risolvere _cisco-uds. Record SRV _tcp. Per garantire che venga restituita la risposta corretta per il nodo ESN locale, questo deve essere specifico del sito, dovrebbe essere risolto in base all'indirizzo IP di origine della query, che elenca i record A per il cloud DI e l'ESN locale. Ad esempio,

_cisco-uds. _tcp.cust1.amer.wxc-di.webex.com — Record SRV mappato come segue

CXXXX011ccm4.cust1.amer.wxc-di.webex.com priorità 10 peso 10

CXXXX021CCM5.cust1.amer.wxc-di.webex.com priorità 10 peso 10

esn-hostname.cust1.amer.wxc-di.webex.com priorità 20 peso 10

Per creare voci PinPoint in un DNS Microsoft, che si risolvono in base all'indirizzo IP di origine del dispositivo, utilizzi i criteri di risoluzione e gli ambiti di zona. Se sta usando BIND, ciò si ottiene utilizzando Views.

Per ulteriori informazioni sull'aggiunta di voci PIN, fare riferimento a How to Create PinPoint DNS Entry.

Impostazioni proxy

Il nodo Enhanced Survivability ha un modulo che deve registrarsi al Control Hub per la telemetria e il monitoraggio. Ciò richiede che il nodo raggiunga il cloud tramite Internet. Allo stesso modo, può essere utilizzato un server proxy o l'accesso diretto a Internet. Esistono tre diverse opzioni per configurare il nodo Enhanced Survivability per raggiungere il Control Hub:

  • Se non dispone di un proxy per raggiungere Internet, l'Enhanced Survivability Node deve raggiungere il Control Hub direttamente senza alcun server proxy.
  • Può configurare le impostazioni del server proxy nel Unified CM publisher installato in locale utilizzando la console di amministrazione CLI.
    • utils ucmgmt proxy add
  • Fornisce i dettagli del server proxy nel Control Hub durante il modulo di attivazione e l'automazione configura i dettagli del server proxy nel Nodo durante l'attivazione.

Se nel sito del cliente è presente un server proxy, gli URL indicati di seguito devono essere consentiti in Firewall > Server proxy e firewall.

URL Scopo
*.ucmgmt.cisco.comHub di controllo
*.webex.comTelemetria di Control Hub

Specifiche di virtualizzazione

Le versioni ESXi supportate da ESN, le specifiche delle VM e i requisiti hardware corrispondono a quelli di un singolo formato OVA Unified CM medio menzionato in questo documento, specifiche di virtualizzazione.

Impostazioni del servizio di notifica push locale (LPNS)

È necessario abilitare gli LPNS nel Unified CM cluster di istanze dedicate affinché i suoi client Webex App/Jabber in esecuzione sui Apple iOS dispositivi ricevano notifiche durante un evento di sopravvivenza. Per ulteriori informazioni, faccia riferimento alle notifiche push (distribuzioni locali).

Gli avvisi del Real Time Monitoring Tool (RTMT) relativi al token Apple Push Notification Service (APNS) sull'ESN possono essere tranquillamente ignorati. Durante un evento di sopravvivenza, l'ESN utilizza i LPNS anziché per le notifiche.

Gateway PSTN locale

Implementa il gateway PSTN locale in ogni sito di sopravvivenza, poiché durante l'evento di sopravvivenza il Local PSTN Gateway viene utilizzato per le chiamate intercluster, intersite, di emergenza e PSTN dall'Enhanced Survivability Node. Se sono presenti un gateway PSTN centrale e un gateway PSTN locale solo per la sopravvivenza, è necessario configurare un trunk SIP separato dall'ESN al gateway PSTN locale, insieme alle modifiche richieste al dial plan per instradare le chiamate a Local Gateway durante l'evento di sopravvivenza.

Per ulteriori informazioni sull'instradamento delle chiamate, consulti Call Routing.

Dispositivi supportati

Tutti i modelli di telefono Cisco supportati da Unified CM possono eseguire il failover e registrarsi nell'Enhanced Survivability Node. Ma solo i telefoni 78XX/88XX durante la registrazione all'Enhanced Survivability Node visualizzano «Interruzione del servizio». Alcune funzionalità potrebbero non essere disponibili».

La funzione Enhanced Survivability supporta la versione Webex App 43.6 e successive.

Questo articolo è stato utile?
Questo articolo è stato utile?