Forutsetninger for forbedret overlevelse
Dette dokumentet gir oppgaver som skal utføres lokalt av kunden før aktivering av den forbedrede overlevelsesnoden (ESN) fra Control Hub.
- Forutsetninger som må utføres før aktivering av den forbedrede overlevelsesnoden.
- ESN-installasjonsparametere som skal brukes ved installasjon av noden i eksterne plasseringen.
Vurder følgende nøkkelspesifikasjoner for en forbedret overlevelsesnode før du distribuerer:
-
I én enkelt Unified CM-klynge kan du distribuere maksimalt 8 Enhanced Survivability Nodes
- Rundturtiden (RTT) mellom Unified CM-klyngen i dedikert forekomst og den forbedrede overlevelsesnoden må være lik eller mindre enn 200 ms.
- Maksimalt 7500 enheter registreres på den forbedrede overlevelsesnoden under overlevelseshendelsen.
- Funksjonen støttes bare i skytilkoblingsalternativer for Edge Connect eller Partner Connect .
- Distribuer PSTN Local Gateway på stedet for PSTN-ruting av nødsamtaler og PSTN-samtaler.
- Nettbaserte anrop er bare mulig mellom enheter som er registrert på samme ESN, og for andre anrop må den rutes gjennom PSTN Local Gateway.
- Den forbedrede overlevelsesnoden legges bare til som den tertiære noden i Unified CM-gruppen. Derfor må du sørge for at integreringene og enhetene/klientene støtter tertiær TFTP eller ESN IP som kan konfigureres i applikasjonen.
Endringer som skal utføres på kundens brannmur
Kundens brannmur bør tillate følgende porter før du starter aktiveringen av den forbedrede overlevelsesnoden i Control Hub.
Porter som skal tillates i brannmur
Liste over porter som skal tillates i kundens brannmur.
Protokoll | tcp/udp | Kilde | Destinasjon | Kildeport | Destinasjonsport | Retning | Formål |
sftp SSH | tcp |
esn |
Cisco Monitoring Tool og Unified CM | Større enn 1023 | 22 | Toveis |
|
NTP | utp | esn | Unified CM | Større enn 1023 | 123 | Toveis | Klokken synkroniseres til utgiver i skyen for dedikert forekomst. |
snmp | utp | Cisco-overvåkingsverktøy | esn | Større enn 1023 | 161 | Toveis | SNMP-tjenestesvar (forespørsler fra administrasjonsprogrammer) |
snmp | utp | esn | Cisco overvåkingsservere | Større enn 1023 | 162 | Toveis | SNMP-trapper |
https | tcp | Cisco-overvåking, administrasjonsservere | esn | Større enn 1023 | 443 | Toveis | Kommunikasjon mellom abonnent og utgiver, brukes for forespørsler fra Cisco User Data Services (UDS), admin-brukergrensesnitt til Unified CM, Unified CM til CSSM |
Syslog | utp | esn | Cisco overvåkingsservere | Større enn 1023 | 514 | Toveis |
Overvåking
|
Cisco AMC-tjeneste | tcp | esn | Unified CM | Større enn 1023 | 1090 | Toveis | Overvåking |
Cisco AMC-tjeneste | tcp | esn | Unified CM | Større enn 1023 | 1099 | Toveis | Overvåking |
Databasetilkobling | tcp | esn | Unified CM | Større enn 1023 | 1500 | Toveis | Databasereplikering mellom Dedicated Instance Unified CM-klyngen og ESN. |
Databasetilkobling | tcp | esn | Unified CM | Større enn 1023 | 1501 | Toveis |
Databasereplikering, sekundær tilkobling |
Databasetilkobling | tcp | esn | Unified CM | Større enn 1023 | 1510 | Toveis | Databasereplikasjon CAR Cisco Identity Service DB. CAR Cisco Identity Service-motor lytter etter tilkoblingsforespørsler fra klientene. |
Databasetilkobling | tcp | esn | Unified CM | Større enn 1023 | 1511 | Toveis |
Databasereplikering, CAR Cisco Identity Service DB. En alternativ port som brukes til å hente opp en ny forekomst av CAR Cisco Identity Service under oppgradering. |
Databasetilkobling | tcp | esn | Unified CM | Større enn 1023 | 1515 | Toveis |
Databasereplikering mellom noder under installasjonen. |
Cisco utvidede funksjoner DB-replikasjon | tcp | esn | Unified CM | Større enn 1023 | 2551 | Toveis |
Databasereplikering i klyngen for kommunikasjon mellom Cisco Extended Services for Active/Backup. |
Cisco utvidede funksjoner DB-replikasjon | tcp | esn | Unified CM | Større enn 1023 | 2552 | Toveis |
Databasereplikering. Tillater at abonnenter mottar varsel om endring av Unified CM-database |
RIS-server | tcp | esn | Unified CM | Større enn 1023 | 2555 | Toveis | Overvåking, RIS-databaseserver (Real-time Information Services) |
RIS-klient | tcp | esn | Unified CM | Større enn 1023 | 2556 | Toveis | Overvåking, Real-time Information Services (RIS) databaseklient for Cisco RIS |
CTI | tcp | esn | Unified CM | Større enn 1023 | 2748 | Toveis | Samtalekontroll, CTI-programserver |
Trunk-basert SIP-tjeneste | tcp | esn | Unified CM | Større enn 1023 | 5060 | Toveis | SIP-tjeneste |
Trunk-basert SIP-tjeneste | tcp | esn | Unified CM | Større enn 1023 | 5061 | Toveis | SIP-tjeneste |
Varsel om endring av database | tcp | esn | Unified CM | Større enn 1023 | 8001 | Toveis | Databasereplikering |
sdl | tcp | esn | Unified CM | Større enn 1023 | 8002 | Toveis | Samtalekontroll |
sdl (cti) | tcp | esn | Unified CM | Større enn 1023 | 8003 | Toveis | Samtalekontroll |
Diagnose | tcp | esn | Unified CM | Større enn 1023 | 8080 | Toveis |
Overvåking, kommunikasjon mellom servere som brukes til diagnostikktester. |
Cisco Control Center mellom noder | tcp | esn | Unified CM | Større enn 1023 | 8443 | Toveis | Cisco Control Center mellom noder. |
Overvåking | tcp | Cisco-overvåkingsverktøy | esn | Større enn 1023 | 8443 | Toveis | Overvåking |
Replikasjon intra-klynge | tcp | esn | Unified CM | Større enn 1023 | 8500 | Toveis | Databasereplikering, Intraklyngereplikasjon av systemdata ved IPSec Cluster Manager |
Båndbreddebehandling for plassering | tcp | esn | Unified CM | Større enn 1023 | 9004 | Toveis | Samtalekontroll, intraklyngekommunikasjon mellom LBM-er |
Sikker nettsocket | tcp | esn | Unified CM | 9560 | n/a | Toveis | LPNS-varsel fra DI-skyen |
Validering av tilkobling | icmp | esn | Unified CM | n/a | n/a | - | Ping |
Dedikerte forekomstdelnett som skal tillates i kundens brannmur
De nedenfor nevnte IP-adressene må tillates i kundens brannmur for at nodene for forbedret overlevelse skal kunne kommunisere med UCM-klyngen for dedikert forekomst.
Dedikert forekomstregion | Undernett |
amerikanske | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
EU | 178.215.131.0/24 |
Sjømat | 103.232.71.0/24 |
fra | 178.215.128.0/24 |
uk | 178.215.135.0/24 |
DNS-krav
Kunden må konfigurere betingede videresendere i kundens interne DNS-servere, mot dedikert forekomst DNS, for å tillate oppløsning av skyenheter. Hvis du vil ha mer informasjon om IP-ene for DNS-serveren for dedikert forekomst, kan du se DNS-krav. For å støtte failover til ESN må kunden også konfigurere DNS-oppføringer. Disse oppføringene er stedsspesifikke og gjør det mulig for enheter å finne riktig adresse til det lokale ESN basert på kilde-IP-adressen.
For hvert ESN er det viktig å inkludere både fremover og bakover i kundens lokale DNS.
Eksempel på omvendt oppslag, lokal IP til esn-hostname.cust1.amer.wxc-di.webex.com.
Under overlevelseshendelsen vil harde enheter og allerede påloggede myke enheter failover til den tertiære oppføringen i CallManager-gruppen, ESN-noden. Den lokale DNS vil svare med riktig adresse basert på pinpoint-oppføringen, en post for ESN.
For eksempel esn-hostname.cust1.amer.wxc-di.webex.com - En oppføring tilordnet til lokal IP.
Myke klienter som trenger å fullføre tjenesteoppdagelse, må løse _ciscodere._tcp SRV-oppføring. For å sikre at riktig respons returneres for den lokale ESN-noden, må dette være stedsspesifikk, det bør løses basert på kilde-IP-adressen til spørringen, med oppføring av A-poster for DI-skyen og den lokale ESN. For eksempel:
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-oppføring kartlagt som følger
cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vekt 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vekt 10
esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vekt 10
Hvis du vil opprette PinPoint-oppføringer i en Microsoft DNS, som løses basert på enhetskildens IP-adresse, bruker du Oppløsningspolicy og Sone Scopes. Hvis du bruker BIND, oppnås dette ved hjelp av Views.
Hvis du vil ha mer informasjon om hvordan du legger til PIN-punktoppføringer, kan du se Slik oppretter du DNS-oppføring for PinPoint.
Proxy-innstillinger
Forbedret overlevelsesnode har en modul som må registreres i Control Hub for telemetri og overvåking. Dette krever at noden kan nå skyen over Internett. På samme måte kan det være proxy-server brukt eller direkte tilgang til Internett. Det finnes tre forskjellige alternativer for å konfigurere den forbedrede overlevelsesnoden for å nå Control Hub:
- Hvis du ikke har en proxy for å nå internett, må den forbedrede overlevelsesnoden nå Control Hub direkte uten noen proxy-server.
- Du kan konfigurere proxy-serverinnstillingene i Unified CM-utgiveren som er installert lokalt ved hjelp av CLI-administrasjonskonsollen.
- utils ucmgmt proxy add
- Du oppgir proxy-serverdetaljene i Control Hub under aktiveringsskjemaet, og automatisering konfigurerer proxy-serverdetaljene i noden under aktiveringen.
Hvis det finnes en proxy-server på kundens nettsted, må URL-adressene nedenfor være tillatt i Brannmur > Proxy-server og brannmur.
URL-adresser | Formål |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Control Hub-telemetri |
Virtualiseringsspesifikasjon
ESNs støttede ESXi-versjoner, VM-spesifikasjoner og maskinvarekrav samsvarer med en enkelt Unified CM Medium OVA-størrelse som er nevnt i dette dokumentet, virtualiseringsspesifikasjoner.
Innstillinger for lokal push-varslingstjeneste (LPNS)
Du må aktivere LPNS i Dedicated Instance Unified CM-klyngen for Webex-appen/Jabber-klientene som kjører på Apple iOS-enheter, for å motta varsler under overlevelseshendelsen. Hvis du vil ha mer informasjon, kan du se Push Notifications (lokal distribusjon).
Lokal PSTN-gateway
Distribuer den lokale PSTN-gatewayen i hvert overlevelsessted, da den lokale PSTN-gatewayen under overlevelseshendelsen brukes til interklynge-, intersite-, nødsamtaler og PSTN-samtaler fra den forbedrede overlevelsesnoden. Hvis det bare finnes en sentral PSTN-gateway og en lokal PSTN-gateway for overlevelse, må en separat SIP-trunk konfigureres fra ESN til den lokale PSTN-gatewayen, sammen med de nødvendige oppringingsplanendringene for å rute anropene til lokal gateway under overlevelseshendelsen.
Støttede enheter
Alle Cisco-telefonmodeller som støttes av Unified CM, kan mislykkes og registreres på Enhanced Survivability Node. Men bare 78XX/88XX-telefoner viser «Tjenesteavbrudd. Noen få funksjoner er kanskje ikke tilgjengelige».