エンハンスト・サバイバビリティの前提条件

list-menuフィードバックがある場合
Enhanced Survivabilityソリューションのネットワーク要件は、ファイアウォール、プロキシ、DNSの設定に基づいて説明されています。ネットワーク要件を説明し、エンドポイントをサービスに接続するために使用されるアドレス、ポート、プロトコルを一覧表示します。

強化された存続可能性の前提条件

このドキュメントでは、コントロールハブから拡張存続ノード(ESN)を有効にする前にお客様がオンプレミスで実行すべきタスクについて説明しています。

  • エンハンスト・サバイバビリティ・ノードを有効にする前に行うべき前提条件。
  • リモートサイトにノードをインストールする際に使用するESNインストールパラメータ。

導入する前に、エンハンスト・サバイバビリティ・ノードに関する次の主要な仕様を検討してください。

  • Unified CM1つのクラスターには、最大8つのエンハンスト・サバイバビリティ・ノードをデプロイできます

  • Unified CM専用インスタンスのクラスターと拡張サバイバビリティノードの間の往復時間(RTT)は200ミリ秒以下でなければなりません。
  • サバイバビリティイベント中は、 最大7500のハードエンドポイントをエンハンストサバイバビリティノードに登録できます。
  • この機能は、エッジコネクトまたはパートナーコネクトのクラウド接続オプションでのみサポートされています。
  • 緊急通報とPSTN通話のPSTNルーティング用に、PSTNローカルゲートウェイをサイトに導入してください。
  • オンネット通話は、同じESNに登録されているデバイス間でのみ可能で、他の通話の場合は、PSTNローカルゲートウェイを経由する必要があります。
  • エンハンスト・サバイバビリティ・ノードは、グループの3次ノードとしてのみ追加されます。Unified CM したがって、インテグレーションとデバイス/クライアントが、アプリケーションで構成可能な3次TFTPまたはESN IPをサポートしていることを確認する必要があります。

お客様のファイアウォールで行うべき変更

コントロールハブのEnhanced Survivability Nodeのアクティベーションを開始する前に、お客様のファイアウォールで次のポートを許可する必要があります。

ファイアウォールで許可されるポート

お客様のファイアウォールで許可されるポートのリスト。

プロトコル TCP/UDP ソース 目的地 ソースポート 宛先ポート 方向 目的

SFTP

SSH

TCP

ESN

シスコ監視ツールと Unified CM

1023より大きいです22双方向
  • シスコでは、オンプレミスにインストールされたパブリッシャノードをESNに変換するために、COPファイルをインストールするためのポートが必要です。
  • アクティベーションプロセス中にESNでコマンドを実行するためにも使用されます。
  • サバイバビリティイベント後に通話詳細記録を収集します。
NTPUDPESNUnified CM任意です123双方向専用インスタンスクラウドのパブリッシャーに時計を同期します。
SNMPUDP シスコ監視ツールESN 1023より大きいです 161 双方向SNMPサービスレスポンス(管理アプリケーションからの要求) 
SNMPUDP ESN シスコ監視サーバー 1023より大きいです 162 双方向SNMPトラップ
HTTPS TCP シスコの監視、管理サーバーESN 1023より大きいです 443 双方向サブスクライバーとパブリッシャー間の通信、シスコユーザーデータサービス(UDS)のリクエストに使用、管理者UIからCSSMへ Unified CM Unified CM 
システムログ UDP ESN シスコ監視サーバー 1023より大きいです 514 双方向

モニタリング 

 

シスコAMCサービスTCPESNUnified CM1023より大きいです1090双方向モニタリング
シスコAMCサービスTCPESNUnified CM1023より大きいです1099双方向モニタリング
データベース接続TCPESNUnified CM1023より大きいです1500双方向Unified CM専用インスタンスクラスターとESNの間のデータベース複製。
データベース接続TCPESNUnified CM1023より大きいです1501双方向

データベースの複製、二次接続

データベース接続TCPESNUnified CM1023より大きいです1510双方向データベースレプリケーション CAR シスコアイデンティティサービス DB。 CAR Cisco IDサービスエンジンは、クライアントからの接続要求を待って待機します。
データベース接続TCPESNUnified CM1023より大きいです1511双方向

データベースレプリケーション、CAR Cisco アイデンティティサービス DB。 アップグレード中にCAR Cisco Identity Serviceの2つ目のインスタンスを起動するために使用される代替ポート。

データベース接続TCPESNUnified CM1023より大きいです

1515

双方向

インストール中のノード間のデータベース複製。

データベース接続TCPESNUnified CM1023より大きいです

1516

双方向

アップグレード中のノード間のデータベース複製。

シスコ拡張機能 DB レプリケーションTCPESNUnified CM1023より大きいです2551双方向

アクティブ/バックアップ用のシスコ拡張サービス間の通信のためのクラスタ内のデータベース複製。

シスコ拡張機能 DB レプリケーションTCPESNUnified CM1023より大きいです2552双方向

データベースの複製。 Unified CMサブスクライバーがデータベース変更通知を受け取ることを許可します

RIS サーバーTCPESNUnified CM1023より大きいです2555双方向監視、リアルタイム情報サービス(RIS)データベースサーバー
RIS クライアントTCPESNUnified CM1023より大きいです2556双方向Cisco RIS用の監視、リアルタイム情報サービス(RIS)データベースクライアント
CTITCPESNUnified CM1023より大きいです2748双方向コールコントロール、CTIアプリケーションサーバー
トランクベースのSIPサービスTCPESNUnified CM1023より大きいです5060双方向SIPサービス
トランクベースのSIPサービスTCPESNUnified CM1023より大きいです5061双方向SIPサービス
データベース変更通知TCPESNUnified CM1023より大きいです8001双方向データベースの複製
SDLTCPESNUnified CM1023より大きいです8002双方向コールコントロール
SDL (CTI)TCPESNUnified CM1023より大きいです8003双方向コールコントロール
診断TCPESNUnified CM1023より大きいです8080双方向

監視、診断テストに使用されるサーバー間の通信。

ノード間のシスココントロールセンターTCPESNUnified CM1023より大きいです8443双方向ノード間のシスココントロールセンター。
モニタリング TCP シスコ監視ツールESN 1023より大きいです 8443 双方向モニタリング 
クラスター内レプリケーションTCPESNUnified CM1023より大きいです8500双方向データベースの複製、IPsec Cluster Managerによるシステムデータのクラスター内複製
ロケーション帯域幅マネージャーTCPESNUnified CM1023より大きいです9004双方向コール制御、LBM間のクラスター内通信
安全なWebソケットTCPESNUnified CM9560該当なしです双方向DIクラウドからのLPNS通知
接続検証ICMPESNUnified CM該当なしです該当なしです-ping

お客様のファイアウォールで許可される専用インスタンスのサブネット

Enhanced Survivabilityノードが専用インスタンスUCMクラスターと通信するには、お客様のファイアウォールで以下のIPアドレスが許可されている必要があります。

専用インスタンスリージョンサブネット
U.S.69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
UK178.215.135.0/24

KSA

178.215.141.0/24

DNS の要件

お客様は、クラウドデバイスの解決を可能にするために、お客様の内部DNSサーバーで、専用インスタンスDNSへの条件付きフォワーダーを設定する必要があります。 専用インスタンスのDNSサーバーIPの詳細については、DNS要件を参照してください。 ESNへのフェイルオーバーをサポートするには、お客様はピンポイントのDNSエントリも設定する必要があります。 これらのエントリはサイト固有で、デバイスはソースIPアドレスに基づいてローカルESNの正しいアドレスを見つけることができます。

各ESNについて、お客様のローカルDNSに正引きと逆引きの両方を含めることが重要です。

逆引きの例、ローカルIPをesn-hostname.cust1.amer.wxc-di.webex.comに。

サバイバビリティイベントの間、ハードディスクとすでにログインしているソフトデバイスは、CallManagerグループの3番目のエントリであるESNノードにフェールオーバーします。 ローカルDNSは、ESNのレコードであるピンポイントエントリに基づいて正しいアドレスで応答します。

たとえば、esn-hostname.cust1.amer.wxc-di.webex.com-ローカルIPにマップされたレコード。

サービスディスカバリーを完了する必要があるソフトクライアントは、_cisco-udsを解決する必要があります。_tcp SRVレコード。 ローカルESNノードに正しい応答が返されるように、これはサイト固有である必要があります。クエリの送信元IPアドレスに基づいて解決し、DIクラウドとローカルESNのAレコードを一覧表示する必要があります。 例えば、

_シスコ-米国。_tcp.cust1.amer.wxc-di.webex.com — SRVレコードは次のようにマッピングされています

cxxxx011ccm4.cust1.amer.wxc-di.webex.com プライオリティ 10 ウェイト 10

cxxxx021ccm5.cust1.amer.wxc-di.webex.com プライオリティ 10 ウェイト 10

esn-hostname.cust1.amer.wxc-di.webex.com 優先度 20 ウェイト 10

デバイスの送信元IPアドレスに基づいて解決されるPinPointエントリをMicrosoft DNSに作成するには、解決ポリシーとゾーンスコープを使用してください。 BINDを使用している場合は、ビューを使用してこれを実現できます。

PINポイントエントリの追加の詳細については、「PinPoint DNSエントリの作成方法」を参照してください。

プロキシ設定

Enhanced Survivabilityノードには、遠隔測定と監視のためにコントロールハブに登録する必要があるモジュールがあります。 これには、ノードがインターネット経由でクラウドにアクセスする必要があります。 同じように、プロキシサーバーを使用することも、インターネットに直接アクセスすることもできます。 エンハンスト・サバイバビリティ・ノードをコントロールハブに接続するように設定するには、3つの異なるオプションがあります。

  • インターネットに接続するためのプロキシがない場合は、Enhanced Survivability Nodeはプロキシサーバーなしでコントロールハブに直接アクセスする必要があります。
  • CLI管理コンソールを使用して、Unified CMオンプレミスにインストールされたパブリッシャーのプロキシサーバー設定を構成できます。
    • utils ucmgmt プロキシ追加
  • アクティベーションフォーム中にコントロールハブにプロキシサーバーの詳細を指定すると、アクティベーション中に自動化によってノードにプロキシサーバーの詳細が設定されます。

プロキシサーバーがお客様のサイトにある場合は、ファイアウォール > プロキシサーバーとファイアウォールで下記のURLを許可する必要があります。

URL 目的
*.ucmgmt.cisco.comコントロールハブ
*.webex.comコントロールハブのテレメトリ

仮想化仕様

ESNがサポートするESXiのバージョン、VMの仕様、ハードウェア要件は、Unified CMこのドキュメントに記載されている中規模のOVAサイズである仮想化仕様と一致しています。

ローカルプッシュ通知サービス(LPNS)の設定

サバイバビリティイベント中に通知を受け取るには、Apple iOSデバイス上で実行されているWebex Unified CM App/Jabberクライアントが専用インスタンスクラスタでLPNSを有効にする必要があります。 詳細については、プッシュ通知(オンプレミス展開)を参照してください。

ESNのAppleプッシュ通知サービス(APNS)トークンに関連するリアルタイム監視ツール (RTMT)アラートは無視しても問題ありません。 サバイバビリティイベントの間、 ESNは通知の代わりにLPNSを使用します。

ローカルPSTNゲートウェイ

すべてのサバイバビリティサイトにローカルPSTNゲートウェイを導入してください。サバイバビリティイベント中は、エンハンスドサバイバビリティノードからのクラスタ間、サイト間、緊急、およびPSTNコールにローカルPSTNゲートウェイが使用されます。 サバイバビリティのためだけに中央PSTNゲートウェイとローカルPSTNゲートウェイがある場合は、存続イベント中にコールをローカルゲートウェイにルーティングするために必要なダイヤルプランの変更とともに、ESNからローカルPSTNゲートウェイに別のSIPトランクを設定する必要があります。

コールルーティングの詳細については、コールルーティングを参照してください。

サポート対象デバイス

がサポートしているシスコの電話機モデルはすべて、Unified CMフェイルオーバーして拡張存続ノードに登録できます。 しかし、エンハンスト・サバイバビリティ・ノードに登録している間は、78XX/88XXの電話機のみが「サービスの中断」と表示されます。いくつかの機能が利用できない可能性があります。」

拡張サバイバビリティ機能は、Webex App 43.6バージョン以上をサポートしています。

この投稿記事は役に立ちましたか?
この投稿記事は役に立ちましたか?