エンハンスト・サバイバビリティの前提条件
強化された存続可能性の前提条件
このドキュメントでは、コントロールハブから拡張存続ノード(ESN)を有効にする前にお客様がオンプレミスで実行すべきタスクについて説明しています。
- エンハンスト・サバイバビリティ・ノードを有効にする前に行うべき前提条件。
- リモートサイトにノードをインストールする際に使用するESNインストールパラメータ。
導入する前に、エンハンスト・サバイバビリティ・ノードに関する次の主要な仕様を検討してください。
-
Unified CM1つのクラスターには、最大8つのエンハンスト・サバイバビリティ・ノードをデプロイできます
- Unified CM専用インスタンスのクラスターと拡張サバイバビリティノードの間の往復時間(RTT)は200ミリ秒以下でなければなりません。
- サバイバビリティイベント中は、 最大7500のハードエンドポイントをエンハンストサバイバビリティノードに登録できます。
- この機能は、エッジコネクトまたはパートナーコネクトのクラウド接続オプションでのみサポートされています。
- 緊急通報とPSTN通話のPSTNルーティング用に、PSTNローカルゲートウェイをサイトに導入してください。
- オンネット通話は、同じESNに登録されているデバイス間でのみ可能で、他の通話の場合は、PSTNローカルゲートウェイを経由する必要があります。
- エンハンスト・サバイバビリティ・ノードは、グループの3次ノードとしてのみ追加されます。Unified CM したがって、インテグレーションとデバイス/クライアントが、アプリケーションで構成可能な3次TFTPまたはESN IPをサポートしていることを確認する必要があります。
お客様のファイアウォールで行うべき変更
コントロールハブのEnhanced Survivability Nodeのアクティベーションを開始する前に、お客様のファイアウォールで次のポートを許可する必要があります。
ファイアウォールで許可されるポート
お客様のファイアウォールで許可されるポートのリスト。
| プロトコル | TCP/UDP | ソース | 目的地 | ソースポート | 宛先ポート | 方向 | 目的 |
|
SFTP SSH | TCP |
ESN |
シスコ監視ツールと Unified CM | 1023より大きいです | 22 | 双方向 |
|
| NTP | UDP | ESN | Unified CM | 任意です | 123 | 双方向 | 専用インスタンスクラウドのパブリッシャーに時計を同期します。 |
| SNMP | UDP | シスコ監視ツール | ESN | 1023より大きいです | 161 | 双方向 | SNMPサービスレスポンス(管理アプリケーションからの要求) |
| SNMP | UDP | ESN | シスコ監視サーバー | 1023より大きいです | 162 | 双方向 | SNMPトラップ |
| HTTPS | TCP | シスコの監視、管理サーバー | ESN | 1023より大きいです | 443 | 双方向 | サブスクライバーとパブリッシャー間の通信、シスコユーザーデータサービス(UDS)のリクエストに使用、管理者UIからCSSMへ Unified CM Unified CM |
| システムログ | UDP | ESN | シスコ監視サーバー | 1023より大きいです | 514 | 双方向 |
モニタリング
|
| シスコAMCサービス | TCP | ESN | Unified CM | 1023より大きいです | 1090 | 双方向 | モニタリング |
| シスコAMCサービス | TCP | ESN | Unified CM | 1023より大きいです | 1099 | 双方向 | モニタリング |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです | 1500 | 双方向 | Unified CM専用インスタンスクラスターとESNの間のデータベース複製。 |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです | 1501 | 双方向 |
データベースの複製、二次接続 |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです | 1510 | 双方向 | データベースレプリケーション CAR シスコアイデンティティサービス DB。 CAR Cisco IDサービスエンジンは、クライアントからの接続要求を待って待機します。 |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです | 1511 | 双方向 |
データベースレプリケーション、CAR Cisco アイデンティティサービス DB。 アップグレード中にCAR Cisco Identity Serviceの2つ目のインスタンスを起動するために使用される代替ポート。 |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです |
1515 | 双方向 |
インストール中のノード間のデータベース複製。 |
| データベース接続 | TCP | ESN | Unified CM | 1023より大きいです |
1516 | 双方向 |
アップグレード中のノード間のデータベース複製。 |
| シスコ拡張機能 DB レプリケーション | TCP | ESN | Unified CM | 1023より大きいです | 2551 | 双方向 |
アクティブ/バックアップ用のシスコ拡張サービス間の通信のためのクラスタ内のデータベース複製。 |
| シスコ拡張機能 DB レプリケーション | TCP | ESN | Unified CM | 1023より大きいです | 2552 | 双方向 |
データベースの複製。 Unified CMサブスクライバーがデータベース変更通知を受け取ることを許可します |
| RIS サーバー | TCP | ESN | Unified CM | 1023より大きいです | 2555 | 双方向 | 監視、リアルタイム情報サービス(RIS)データベースサーバー |
| RIS クライアント | TCP | ESN | Unified CM | 1023より大きいです | 2556 | 双方向 | Cisco RIS用の監視、リアルタイム情報サービス(RIS)データベースクライアント |
| CTI | TCP | ESN | Unified CM | 1023より大きいです | 2748 | 双方向 | コールコントロール、CTIアプリケーションサーバー |
| トランクベースのSIPサービス | TCP | ESN | Unified CM | 1023より大きいです | 5060 | 双方向 | SIPサービス |
| トランクベースのSIPサービス | TCP | ESN | Unified CM | 1023より大きいです | 5061 | 双方向 | SIPサービス |
| データベース変更通知 | TCP | ESN | Unified CM | 1023より大きいです | 8001 | 双方向 | データベースの複製 |
| SDL | TCP | ESN | Unified CM | 1023より大きいです | 8002 | 双方向 | コールコントロール |
| SDL (CTI) | TCP | ESN | Unified CM | 1023より大きいです | 8003 | 双方向 | コールコントロール |
| 診断 | TCP | ESN | Unified CM | 1023より大きいです | 8080 | 双方向 |
監視、診断テストに使用されるサーバー間の通信。 |
| ノード間のシスココントロールセンター | TCP | ESN | Unified CM | 1023より大きいです | 8443 | 双方向 | ノード間のシスココントロールセンター。 |
| モニタリング | TCP | シスコ監視ツール | ESN | 1023より大きいです | 8443 | 双方向 | モニタリング |
| クラスター内レプリケーション | TCP | ESN | Unified CM | 1023より大きいです | 8500 | 双方向 | データベースの複製、IPsec Cluster Managerによるシステムデータのクラスター内複製 |
| ロケーション帯域幅マネージャー | TCP | ESN | Unified CM | 1023より大きいです | 9004 | 双方向 | コール制御、LBM間のクラスター内通信 |
| 安全なWebソケット | TCP | ESN | Unified CM | 9560 | 該当なしです | 双方向 | DIクラウドからのLPNS通知 |
| 接続検証 | ICMP | ESN | Unified CM | 該当なしです | 該当なしです | - | ping |
お客様のファイアウォールで許可される専用インスタンスのサブネット
Enhanced Survivabilityノードが専用インスタンスUCMクラスターと通信するには、お客様のファイアウォールで以下のIPアドレスが許可されている必要があります。
| 専用インスタンスリージョン | サブネット |
| U.S. | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| EU | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| UK | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
DNS の要件
お客様は、クラウドデバイスの解決を可能にするために、お客様の内部DNSサーバーで、専用インスタンスDNSへの条件付きフォワーダーを設定する必要があります。 専用インスタンスのDNSサーバーIPの詳細については、DNS要件を参照してください。 ESNへのフェイルオーバーをサポートするには、お客様はピンポイントのDNSエントリも設定する必要があります。 これらのエントリはサイト固有で、デバイスはソースIPアドレスに基づいてローカルESNの正しいアドレスを見つけることができます。
各ESNについて、お客様のローカルDNSに正引きと逆引きの両方を含めることが重要です。
逆引きの例、ローカルIPをesn-hostname.cust1.amer.wxc-di.webex.comに。
サバイバビリティイベントの間、ハードディスクとすでにログインしているソフトデバイスは、CallManagerグループの3番目のエントリであるESNノードにフェールオーバーします。 ローカルDNSは、ESNのレコードであるピンポイントエントリに基づいて正しいアドレスで応答します。
たとえば、esn-hostname.cust1.amer.wxc-di.webex.com-ローカルIPにマップされたレコード。
サービスディスカバリーを完了する必要があるソフトクライアントは、_cisco-udsを解決する必要があります。_tcp SRVレコード。 ローカルESNノードに正しい応答が返されるように、これはサイト固有である必要があります。クエリの送信元IPアドレスに基づいて解決し、DIクラウドとローカルESNのAレコードを一覧表示する必要があります。 例えば、
_シスコ-米国。_tcp.cust1.amer.wxc-di.webex.com — SRVレコードは次のようにマッピングされています
cxxxx011ccm4.cust1.amer.wxc-di.webex.com プライオリティ 10 ウェイト 10
cxxxx021ccm5.cust1.amer.wxc-di.webex.com プライオリティ 10 ウェイト 10
esn-hostname.cust1.amer.wxc-di.webex.com 優先度 20 ウェイト 10
デバイスの送信元IPアドレスに基づいて解決されるPinPointエントリをMicrosoft DNSに作成するには、解決ポリシーとゾーンスコープを使用してください。 BINDを使用している場合は、ビューを使用してこれを実現できます。
PINポイントエントリの追加の詳細については、「PinPoint DNSエントリの作成方法」を参照してください。
プロキシ設定
Enhanced Survivabilityノードには、遠隔測定と監視のためにコントロールハブに登録する必要があるモジュールがあります。 これには、ノードがインターネット経由でクラウドにアクセスする必要があります。 同じように、プロキシサーバーを使用することも、インターネットに直接アクセスすることもできます。 エンハンスト・サバイバビリティ・ノードをコントロールハブに接続するように設定するには、3つの異なるオプションがあります。
- インターネットに接続するためのプロキシがない場合は、Enhanced Survivability Nodeはプロキシサーバーなしでコントロールハブに直接アクセスする必要があります。
- CLI管理コンソールを使用して、Unified CMオンプレミスにインストールされたパブリッシャーのプロキシサーバー設定を構成できます。
- utils ucmgmt プロキシ追加
- アクティベーションフォーム中にコントロールハブにプロキシサーバーの詳細を指定すると、アクティベーション中に自動化によってノードにプロキシサーバーの詳細が設定されます。
プロキシサーバーがお客様のサイトにある場合は、ファイアウォール > プロキシサーバーとファイアウォールで下記のURLを許可する必要があります。
| URL | 目的 |
| *.ucmgmt.cisco.com | コントロールハブ |
| *.webex.com | コントロールハブのテレメトリ |
仮想化仕様
ESNがサポートするESXiのバージョン、VMの仕様、ハードウェア要件は、Unified CMこのドキュメントに記載されている中規模のOVAサイズである仮想化仕様と一致しています。
ローカルプッシュ通知サービス(LPNS)の設定
サバイバビリティイベント中に通知を受け取るには、Apple iOSデバイス上で実行されているWebex Unified CM App/Jabberクライアントが専用インスタンスクラスタでLPNSを有効にする必要があります。 詳細については、プッシュ通知(オンプレミス展開)を参照してください。
ESNのAppleプッシュ通知サービス(APNS)トークンに関連するリアルタイム監視ツール (RTMT)アラートは無視しても問題ありません。 サバイバビリティイベントの間、 ESNは通知の代わりにLPNSを使用します。
ローカルPSTNゲートウェイ
すべてのサバイバビリティサイトにローカルPSTNゲートウェイを導入してください。サバイバビリティイベント中は、エンハンスドサバイバビリティノードからのクラスタ間、サイト間、緊急、およびPSTNコールにローカルPSTNゲートウェイが使用されます。 サバイバビリティのためだけに中央PSTNゲートウェイとローカルPSTNゲートウェイがある場合は、存続イベント中にコールをローカルゲートウェイにルーティングするために必要なダイヤルプランの変更とともに、ESNからローカルPSTNゲートウェイに別のSIPトランクを設定する必要があります。
コールルーティングの詳細については、コールルーティングを参照してください。
サポート対象デバイス
がサポートしているシスコの電話機モデルはすべて、Unified CMフェイルオーバーして拡張存続ノードに登録できます。 しかし、エンハンスト・サバイバビリティ・ノードに登録している間は、78XX/88XXの電話機のみが「サービスの中断」と表示されます。いくつかの機能が利用できない可能性があります。」
拡張サバイバビリティ機能は、Webex App 43.6バージョン以上をサポートしています。