W tym artykule
dropdown icon
Zmień historię
    Zmień historię
dropdown icon
Omówienie łącznika serwisowania
    Omówienie łącznika serwisowania
    dropdown icon
    Zastosowanie w przypadkach zgłoszeń serwisowych
      Architektura wdrażania przypadku TAC
    dropdown icon
    Użyj w wdrożeniach połączonej usługi UC w chmurze
      Architektura wdrażania usługi Cloud-Connected UC
    Ograniczenia łączników serwisowania
    dropdown icon
    Osoby i role
      Konta wymagane do usługi Możliwość obsługi
      Osoby i role
      Konta i zakres wymagane dla każdego
    dropdown icon
    Przenoszenie danych
      Podsumowanie transferu danych
    Zabezpieczenia
    Połączenia możliwości obsługi
    Porty łącznika serwisowania
    dropdown icon
    Zablokowany zewnętrzny tryb rozdzielczości DNS
      Włącz tryb blokowanej zewnętrznej rozdzielczości DNS
      Wyłącz tryb blokady zewnętrznej rozdzielczości DNS
dropdown icon
Przygotuj swoje środowisko
    Wymagania dotyczące łącznika serwisowania
    Spełnij wymagania wstępne dotyczące urządzeń zarządzanych
    dropdown icon
    Spełnij wymagania wstępne hosta łącznika ECP
      Utwórz maszynę wirtualną dla hosta łącznika ECP
    Spełnij wymagania wstępne hosta łącznika Expressway
dropdown icon
Wdróż łącznik serwisowania
    Przepływ zadań wdrażania łącznika serwisowania
    Zarejestruj hosta łącznika ECP w usłudze Cisco Webex
    Zarejestruj hosta łącznika Expressway w usłudze Cisco Webex
    Skonfiguruj łącznik serwisowania w ECP
    Konfigurowanie łącznika serwisowania w usłudze Expressway
    (Opcjonalnie) Importuj urządzenia z realizacji usługi Hosted Collaboration Mediation
    Tworzenie kont na urządzeniach zarządzanych
    (Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie serwerami Unified CM
    (Opcjonalnie) Skonfiguruj łącznik serwisowania za pomocą urządzeń zarządzanych lokalnie
    (Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie klastrami Unified CM
    (Opcjonalnie) Skonfiguruj łącznik serwisowania z klastrami zarządzanymi lokalnie
    (Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach
    Skonfiguruj ustawienia przesyłania
    Konfiguruj kolekcje zdalne na tym łączniku
    Uruchom łącznik serwisowania
    Zweryfikuj konfigurację łącznika serwisowania
dropdown icon
Zarządzaj usługą Możliwość obsługi
    Uzyskaj dostęp do interfejsu internetowego platformy Serviceability Connector
    Uzyskaj dostęp do interfejsu internetowego aplikacji Serviceability Connector
    Zarządzaj dziennikami lokalnymi
    Zbieranie raportów o problemach

Przewodnik wdrażania łącznika serwisowania

list-menuW tym artykule
list-menuOpinia?
Zmień historię

Zmień historię

Data

Zmień

Sekcja

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła te dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Seria Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer wiadomości Cisco BroadWorks (UMS)

  • Serwer wykonawczy Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji w celu świadczenia usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła te dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji w celu świadczenia usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Czas letni IP

Czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wiadomości Cisco BroadWorks (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wykonawczy Cisco BroadWorks (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja korzysta z serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli usługa proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie uruchomić rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie uruchomić rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy .

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Marzec 2024

Dodano tematy, które pomogą uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Seria Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer wiadomości Cisco BroadWorks (UMS)

  • Serwer wykonawczy Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Czas letni IP

Czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wiadomości Cisco BroadWorks (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wykonawczy Cisco BroadWorks (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja używa serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy .

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego narzędzia Serviceability Connector

Aby uzyskać dostęp do interfejsu internetowego hosta narzędzia Serviceability Connector, potrzebujesz jednego z:

  • Konto administratora z pełnymi uprawnieniami dla Twojej organizacji w Control Hub
  • Adres węzła prowadzącego i konta administratora w tym węźle
1

Zaloguj się do swojej organizacji w Control Hub.

Jeśli jesteś administratorem partnera, zamiast tego zobaczysz Partner Hub. Otwórz organizację klienta.
2

Przejdź do Usługi > Hybrid i znajdź kartę usługi serwisowania.

3

W obszarze Zasoby kliknij opcję Wyświetl wszystkie.

4

Wybierz węzeł prowadzącego i kliknij przycisk Przejdź do węzła.

Przeglądarka otwiera interfejs hosta narzędzia Serviceability Connector.

Co zrobić dalej

Jeśli nie możesz użyć Control Hub do zarządzania węzłem, przejdź do https://<host node address>/setup i zaloguj się przy użyciu poświadczeń administratora dla tego węzła.

Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Potrzebny jest adres prowadzącego konektora możliwości obsługi.

Przejdź do http://<host IP address>:8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability.

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Maj 2024 Wyjaśniono sformułowanie dwóch zadań w celu otwarcia interfejsu platformy Serviceability i interfejsu aplikacji Serviceability Connector.

W Zarządzaniu usługą łatwości obsługi:

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu sieciowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu WWW aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy, które pomogą uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Seria Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer wiadomości Cisco BroadWorks (UMS)

  • Serwer wykonawczy Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Czas letni IP

Czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wiadomości Cisco BroadWorks (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wykonawczy Cisco BroadWorks (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja używa serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy .

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do https://<IP address>/setup, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij przycisk Zaloguj się.
  • Jeśli jesteś Pełnym Administratorem i już zarejestrowałeś węzeł w chmurze, możesz uzyskać dostęp do węzła z Control Hub (patrz następujące kroki).

 
Ta funkcja jest również dostępna dla administratorów partnerów.
1

Z widoku klienta w Control Hub przejdź do Usługi > Hybrid.

2

W obszarze Zasoby na karcie Usługa serwisowa kliknij opcję Wyświetl wszystkie.

3

Kliknij skonfigurowane/zarejestrowane złącze i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora internetowego tego węzła (sama platforma, a nie aplikacja Serviceability Connector).

Co zrobić dalej


 
Nie ma sposobu, aby otworzyć aplikację łącznika serwisowania bezpośrednio z Control Hub.

Dostęp do interfejsu WWW aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do <IP address>:8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Maj 2024 Wyjaśniono sformułowanie dwóch zadań w celu otwarcia interfejsu platformy Serviceability i interfejsu aplikacji Serviceability Connector.

W Zarządzaniu usługą łatwości obsługi:

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu sieciowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu WWW aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy, które pomogą uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Seria Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer wiadomości Cisco BroadWorks (UMS)

  • Serwer wykonawczy Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Czas letni IP

Czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wiadomości Cisco BroadWorks (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wykonawczy Cisco BroadWorks (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja używa serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy .

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do https://<IP address>/setup, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij przycisk Zaloguj się.
  • Jeśli jesteś Pełnym Administratorem i już zarejestrowałeś węzeł w chmurze, możesz uzyskać dostęp do węzła z Control Hub (patrz następujące kroki).

 
Ta funkcja jest również dostępna dla administratorów partnerów.
1

Z widoku klienta w Control Hub przejdź do Usługi > Hybrid.

2

W obszarze Zasoby na karcie Usługa serwisowa kliknij opcję Wyświetl wszystkie.

3

Kliknij skonfigurowane/zarejestrowane złącze i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora internetowego tego węzła (sama platforma, a nie aplikacja Serviceability Connector).

Co zrobić dalej


 
Nie ma sposobu, aby otworzyć aplikację łącznika serwisowania bezpośrednio z Control Hub.

Dostęp do interfejsu WWW aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do <IP address>:8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Maj 2024 Wyjaśniono sformułowanie dwóch zadań w celu otwarcia interfejsu platformy Serviceability i interfejsu aplikacji Serviceability Connector.

W Zarządzaniu usługą łatwości obsługi:

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu sieciowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu WWW aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy, które pomogą uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Seria Cisco Expressway

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer wiadomości Cisco BroadWorks (UMS)

  • Serwer wykonawczy Cisco BroadWorks (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Czas letni IP

Czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wiadomości Cisco BroadWorks (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Serwer wykonawczy Cisco BroadWorks (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja używa serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy .

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy .

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy .

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do https://<IP address>/setup, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij przycisk Zaloguj się.
  • Jeśli jesteś Pełnym Administratorem i już zarejestrowałeś węzeł w chmurze, możesz uzyskać dostęp do węzła z Control Hub (patrz następujące kroki).

 
Ta funkcja jest również dostępna dla administratorów partnerów.
1

Z widoku klienta w Control Hub przejdź do Usługi > Hybrid.

2

W obszarze Zasoby na karcie Usługa serwisowa kliknij opcję Wyświetl wszystkie.

3

Kliknij skonfigurowane/zarejestrowane złącze i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora internetowego tego węzła (sama platforma, a nie aplikacja Serviceability Connector).

Co zrobić dalej


 
Nie ma sposobu, aby otworzyć aplikację łącznika serwisowania bezpośrednio z Control Hub.

Dostęp do interfejsu WWW aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do <IP address>:8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Lipiec 2024 r. Dodano informacje o zablokowanym zewnętrznym trybie rozpoznawania DNS.

W sekcji Przegląd :

  • Nowy temat tego trybu oraz warunki, które powodują, że węzeł przechodzi w ten tryb.
  • Nowe zadania dotyczące włączania i wyłączania blokowanego zewnętrznego trybu rozpoznawania DNS.
Maj 2024 Wyjaśniono sformułowanie dwóch zadań w celu otwarcia interfejsu platformy Serviceability i interfejsu aplikacji Serviceability Connector.

W Zarządzaniu usługą łatwości obsługi:

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu sieciowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu WWW aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy, które pomogą Ci uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożenia (Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o pominiętej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o użyciu węzła ECP do łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector na Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Droga ekspresowa Cisco

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do złącza serwisowego. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM i usługa obecności

  • Seria Cisco Expressway

  • Serwer Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer Cisco BroadWorks Messaging Server (UMS)

  • Serwer Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) oraz odpowiednia Usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector — niewielka aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) oraz odpowiednia Usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector — niewielka aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

Protokół HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

Protokół HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w Twojej organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom prezentowanym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji dokonywanych w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Widzieć Porty łącznika serwisowania , który wymienia porty wymagane przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Dostęp do tych danych mogą mieć tylko pracownicy zajmujący się rozstrzygnięciem sprawy.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

czas letni IP

czas letni Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Zablokowany zewnętrzny tryb rozpoznawania DNS

Podczas rejestracji węzła lub sprawdzania jego konfiguracji serwera proxy proces testuje wyszukiwanie DNS i łączność z usługą Webex.

Jeśli serwer DNS węzła nie może rozpoznać publicznych nazw DNS, węzeł automatycznie przechodzi w tryb zablokowanego zewnętrznego rozpoznawania DNS.

W tym trybie węzeł ustanawia połączenie za pośrednictwem serwera proxy, który rozwiązuje zewnętrzne rekordy DNS za pośrednictwem skonfigurowanego serwera DNS.

Ten tryb jest możliwy tylko wtedy, gdy używasz wyraźnego serwera proxy.

Strona przeglądu węzła Serviceability, pokazująca, że włączony jest tryb Zablokowany zewnętrzny DNS Resolution

Włącz zablokowany zewnętrzny tryb rozpoznawania DNS

1

Skonfiguruj wyraźny serwer proxy.

2

Uruchom test Sprawdź połączenie z serwerem proxy .

Jeśli serwer DNS węzła nie może rozwiązać publicznych wpisów DNS, węzeł przechodzi w tryb Zablokowanego zewnętrznego rozpoznawania DNS.

Wyłącz zewnętrzny tryb blokowania rozdzielczości DNS

1

Zaloguj się do interfejsu sieciowego platformy Serviceability Connector.

2

Na stronie Przegląd sprawdź stan Zablokowanej zewnętrznej rozdzielczości DNS

Jeśli status to Nie, nie musisz kontynuować tej procedury.

3

Przejdź do strony Trust Store & Proxy i kliknij opcję Sprawdź połączenie z serwerem proxy.

4

Uruchom ponownie węzeł i sprawdź stronę Przegląd .

Zablokowany status zewnętrznego trybu rozpoznawania DNS to Nie.

Co zrobić dalej

Powtórz tę procedurę dla wszystkich innych węzłów, które nie sprawdziły się podczas sprawdzania łączności DNS.

Przygotuj swoje środowisko

Requirements for Serviceability Connector

Tabela 1. Supported Product Integrations

On-Premises Servers

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) and later

Cisco Unified Communications Manager

10.x and later

Cisco Unified Communications Manager IM and Presence Service

10.x and later

Ujednolicony element obramowania Cisco

15.x and later

Cisco TelePresence Video Communication Server or Cisco Expressway Series

X8.9 and later

Cisco Unified Contact Center Express (UCCX)

10.x and later

Serwer aplikacji Cisco BroadWorks (AS)

Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later.

Serwer profili Cisco BroadWorks (PS)

Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later.

Serwer Cisco BroadWorks Messaging Server (UMS)

Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later.

Serwer Cisco BroadWorks Execution Server (XS)

Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later.

Cisco BroadWorks Xtended Services Platform (XSP)

Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later.


 

Unified CM is the only server that you can monitor in the Cloud-Connected UC case.

Tabela 2. Connector Host Details

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Use VMware vSphere client 6.0 or later to host the ECP VM.

Deploy ECP on a dedicated virtual machine of either specification:

  • 4 CPU, 8GB RAM, 20GB HDD

  • 2 CPU, 4GB RAM, 20GB HDD

You can download the software image from https://binaries.webex.com/serabecpaws/serab_ecp.ova. If you don't install and configure the VM first, the registration wizard prompts you to do so.


 

Always download a fresh copy of the OVA to install or reinstall the Serviceability Connector VM. An outdated OVA can lead to problems.


 

We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.

Cisco Expressway Connector Host

If you host the Connector on Expressway, use a virtual Expressway. Provide the virtual machine with enough resources to support at least the Medium Expressway. Don't use a Small Expressway. See the Cisco Expressway on Virtual Machine Installation Guide at https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

You can download the software image from https://software.cisco.com/download/home/286255326/type/280886992 at no charge.

We recommend the latest released version of Expressway for connector host purposes. See Expressway Connector Host Support for Cisco Webex Hybrid Services for more information.


 

For Cloud-Connect UC, you can deploy the Serviceability Connector on an Expressway. But, you can't monitor the Expressway through the connector.

Complete Managed Device Prerequisites

The devices listed here are not prerequisites for the Serviceability Service. These configuration steps are only required if you want Serviceability Connector to manage these devices.
1

Ensure that these services are running to enable the connector to manage Voice Operating System (VOS) products like Unified CM, IM and Presence Service, and UCCX:

  • SOAP - Log Collection APIs

  • SOAP - Performance Monitoring APIs

  • SOAP - Real-Time Service APIs

  • SOAP - Diagnostic Portal Database Service

  • Cisco AXL Web Service

These services are enabled by default. If you stopped any of them, restart the services by using Cisco Unified Serviceability.

2

Make these configurations to enable Serviceability Connector to manage CUBE:


 

You don't need to do this for the Cloud-Connected UC case.

Complete the ECP Connector Host Prerequisites

Complete these tasks before you deploy the Serviceability service:

Przed rozpoczęciem

If you choose to use ECP for the Connector host, we require that you deploy the Serviceability Connector on a dedicated ECP.


 

We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.


 

As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks.

1

Obtain full organization administrator rights to access the customer view in Control Hub ( https://admin.webex.com).

2

Create a VM for the new ECP node. See Create a VM for the ECP Connector Host.

3

Open the required ports on your firewall. See Serviceability Connections and Serviceability Connector Ports.

The Serviceability Connector on ECP uses port 8443 outbound to the Cisco Webex cloud. See https://help.webex.com/article/WBX000028782/ for details of the cloud domains that ECP requests. The Serviceability Connector also makes the outbound connections listed in https://help.webex.com/article/xbcr37/.

4

If your deployment uses a proxy to access the internet, get the address and port for the proxy. If the proxy uses basic authentication, you also need those credentials.


 

If your organization uses a TLS proxy, the ECP node must trust the TLS proxy. The proxy's CA root certificate must be in the trust store of the node. You can check if you need to add it at Maintenance > Security > Trusted CA certificate .

5

Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.

  • Hybrid Services requires a secure connection between the connector host and Webex.

    You can let Webex manage the root CA certificates for you. If you choose to manage them yourself, be aware of certificate authorities and trust chains. You must have authorization to change to the trust list.

Create a VM for the ECP Connector Host

Create a VM for the ECP node.


 

When you first sign in to a new ECP node, use the default credentials. The username is "admin" and the password is "cisco". Change the credentials after signing on for the first time.

1

Download the OVA from https://binaries.webex.com/serabecpaws/serab_ecp.ova to your local computer.

2

Choose Actions > Deploy OVF Template in the VMware vCenter.

3

On the Select template page, choose Local File, select your serab_ecp.ova, and click Next.

4

On the Select name and location page, enter a name for your VM, such as, Webex-Serviceability-Connector-1.

5

Select the datacenter or folder to host the VM and click Next.

6

(Optional) You might need to select a resource, such as a host, that the VM can use and click Next.

The VM installer runs a validation check and displays the template details.
7

Review the template details and make any necessary changes, then click Next.

8

Choose which configuration to use for the VM and click Next.

We recommend the larger option with 4 CPU, 8GB RAM, and 20GB HDD. If you have limited resources, you can choose the smaller option.

9

On the Select storage page, choose these settings:

VM Property

Wartość

Select virtual disk format

Thick provision lazy zeroed

VM storage policy

Datastore default

10

On the Select networks page, choose the target network for the VM and click Next.


 

The connector needs to make outbound connections to Webex. For these connections, the VM requires a static IPv4 address.

11

On the Customize template page, edit the network properties for the VM, as follows:

VM Property

Rekomendacja

Nazwa hosta

Enter the FQDN (hostname and domain) or a single word hostname for the node.

Don't use capitals in the hostname or FQDN.

FQDN is 64 characters maximum.

Domena

Wymagane Must be valid and resolvable.

Don't use capitals.

Adres IP

A static IPv4 address. DHCP isn’t supported.

Mask

Use dot-decimal notation, for example, 255.255.255.0

Brama

The IP address of the network gateway for this VM.

DNS Servers

Comma-separated list of up to four DNS servers, accessible from this network.

NTP Servers

Comma-separated list of NTP servers, accessible from this network.

The Serviceability Connector must be time synchronized.

12

Kliknij przycisk Dalej.

The Ready to Complete page displays the details of the OVF template.
13

Review the configuration and click Finish.

The VM installs and then appears in your list of VMs.
14

Power on your new VM.

The ECP software installs as a guest on the VM host. Expect a delay of a few minutes while the containers start on the node.

Co zrobić dalej

If your site proxies outbound traffic, integrate the ECP node with the proxy.


 

After you configure the network settings and you can reach the node, you can access it through secure shell (SSH).

(Optional) Configure ECP Node for Proxy Integration

If your deployment proxies outbound traffic, use this procedure to specify the type of proxy to integrate with your ECP node. For a transparent inspecting proxy or an explicit proxy, you can use the node interface to do the following:

  • Upload and install the root certificate.

  • Check the proxy connection.

  • Troubleshoot issues.

1

Go to the web interface of your Serviceability Connector at https://<IP or FQDN>:443/setup and sign in.

2

Przejdź do pozycji Sklep zaufania i serwer proxy, a następnie wybierz opcję:

  • No Proxy—The default option before you integrate a proxy. Requires no certificate update.
  • Transparent Non-Inspecting Proxy—ECP nodes don't use a specific proxy server address and don't require any changes to work with a non-inspecting proxy. This option requires no certificate update.
  • Transparent Inspecting Proxy—ECP nodes don't use a specific proxy server address. No http(s) configuration changes are necessary on ECP. However, the ECP nodes need a root certificate to trust the proxy. Typically, IT uses inspecting proxies to enforce policies on allowing visits to websites and permitting types of content. Ten typ proxy odszyfrowuje cały ruch (nawet https).
  • Explicit Proxy—With explicit proxy, you tell the client (ECP nodes) which proxy server to use. This option supports several authentication types. After you choose this option, enter the following information:
    1. Proxy IP/FQDN—Address to reach the proxy machine.

    2. Proxy Port—A port number that the proxy uses to listen for proxied traffic.

    3. Proxy Protocol—Choose http (ECP tunnels its https traffic through the http proxy) or https (traffic from the ECP node to the proxy uses the https protocol). Wybierz opcję na podstawie tego, co obsługuje Twój serwer proxy.

    4. Wybierz jeden z następujących typów uwierzytelniania, w zależności od środowiska proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla jawnych serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Available for HTTP or HTTPS explicit proxies

      Używany dla agenta użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Trawić

      Available for HTTPS explicit proxies only

      Used to confirm the account before sending sensitive information. This type applies a hash function on the user name and password before sending it over the network.

3

For a transparent inspecting or explicit proxy, click Upload a Root Certificate or End Entity Certificate. Then, choose the root certificate for the explicit or transparent inspecting proxy.

The client uploads the certificate but doesn't install it yet. The node installs the certificate after its next reboot. Click the arrow by the certificate issuer name to get more details. Click Delete if you want to reupload the file.

4

For a transparent inspecting or explicit proxy, click Check Proxy Connection to test the network connectivity between the ECP node and the proxy.

If the connection test fails, you see an error message with the reason and how to correct the issue.

5

For an explicit proxy, after the connection test passes, select Route all port 443/444 https requests from this node through the explicit proxy. To ustawienie wymaga 15 sekund, aby zostało wprowadzone.

6

Click Install All Certificates Into the Trust Store (appears whenever the proxy setup adds a root certificate) or Reboot (appears if the setup doesn't add a root certificate). Read the prompt and then click Install if you're ready.

Węzeł uruchomi się ponownie w ciągu kilku minut.

7

After the node reboots, sign in again if needed and open the Overview page. Review the connectivity checks to ensure that they are all in green status.

Sprawdzanie połączenia proxy testuje tylko subdomenę webex.com. If there are connectivity problems, a common issue is that the proxy blocks some of the cloud domains listed in the install instructions.

Complete the Expressway Connector Host Prerequisites

Use this checklist to prepare an Expressway for hosting connectors, before you register it to the Webex.

Przed rozpoczęciem

If you choose to use Expressway to host the Serviceability Connector, we require that you use a dedicated Expressway for the host.


 

We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway.


 

As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks.

1

Obtain full organization administrator rights before you register any Expressways, and use these credentials when you access the customer view in Control Hub ( https://admin.webex.com).

2

Follow these requirements for the Expressway-C connector host.

  • Install the minimum supported Expressway software version. See the version support statement for more information.
  • Install the virtual Expressway OVA file according to the Cisco Expressway Virtual Machine Installation Guide. You can then access the user interface by browsing to its IP address.


     
    • The Expressway install wizard asks you to change the default root and admin passwords. Use different, strong passwords for these accounts.

    • The serial number of a virtual Expressway is based on the MAC address of the VM. We use the serial number to identify Expressways that are registered to the Cisco Webex cloud. Don’t change the MAC address of the Expressway VM when using VMware tools, or you risk losing service.

  • You don’t require a release key, or an Expressway series key, or any other license, to use the virtual Expressway-C for Hybrid Services. You may see an alarm about the release key. You can acknowledge it to remove it from the interface.
  • Although most Expressway applications require SIP or H.232, you don’t need to enable SIP or H.323 services on this Expressway. They are disabled by default on new installs. Leave them disabled. If you see an alarm warning you about misconfiguration, you can safely clear it.
3

If this is your first time running Expressway, you get a first-time setup wizard to help you configure it for Hybrid Services. If you previously skipped the wizard, you can run it from the Status > Overview page.

  1. Select Expressway series.

  2. Select Expressway-C.

  3. Select Cisco Webex Hybrid Services.

    Selecting this service ensures that you don't require a release key.

    Don’t select any other services. The Serviceability Connector requires a dedicated Expressway.

  4. Kliknij przycisk Kontynuuj.

    The wizard doesn’t show the licensing page, as for other Expressway deployment types. This Expressway doesn't need any keys or licenses for hosting connectors. (The wizard skips to the configuration review page).
  5. Review the Expressway configuration (IP, DNS, NTP) and reconfigure if necessary.

    You would have entered these details, and changed the relevant passwords, when you installed the virtual Expressway.

  6. Kliknij przycisk Zakończ.

4

If you haven’t checked already, check the following configuration of the Expressway-C connector host. You normally check during installation. You can also confirm the configuration when you use Service Setup wizard.

  • Basic IP configuration (System > Network interfaces > IP)
  • System name (System > Administration settings)
  • DNS settings (System > DNS) especially the System host name and the Domain, as these properties form the FQDN that you need to register the Expressway to Cisco Webex.
  • NTP settings (System > Time)

     

    Synchronize the Expressway with an NTP server. Use the same NTP server as the VM's host.

  • Desired password for admin account (Users > Administrator accounts, click Admin user then Change password link)
  • Desired password for root account, which should be different to the Admin account password. (Log on to CLI as root and run the passwd command.)

 

Expressway-C connector hosts don’t support dual NIC deployments.

Your Expressway is now ready to register to Cisco Webex. The remaining steps in this task are about the network conditions and items to be aware of before you attempt to register the Expressway.
5

If you haven’t already done so, open required ports on your firewall.

6

Get the details of your HTTP proxy (address, port) if your organization uses one to access the internet. You also need a username and password for the proxy if it requires basic authentication. The Expressway can’t use other methods to authenticate with the proxy.


 

If your organization uses a TLS proxy, the Expressway-C must trust the TLS proxy. The proxy's CA root certificate must be in the trust store of the Expressway. You can check if you need to add it at Maintenance > Security > Trusted CA certificate .

7

Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.

  • Hybrid Services requires a secure connection between the connector host Expressway and Webex.

    You can let Webex manage the root CA certificates for you. If you choose to manage them yourself, be aware of certificate authorities and trust chains. You must also be authorized to make changes to the Expressway-C trust list.

Wdrożenie łącznika serwisowania

Serviceability Connector Deployment Task Flow

1

(Recommended) If you deploy the Serviceability Connector on ECP, Register the ECP Connector Host to Cisco Webex.

After you complete the registration steps, the connector software automatically deploys on your on-premises connector host.

2

(Alternate) If you deploy the Serviceability Connector on Expressway, Register the Expressway Connector Host to Cisco Webex.

After you complete the registration steps, the connector software automatically deploys on your on-premises connector host.

3

Configure the Serviceability Connector on ECP or Configure the Serviceability Connector on Expressway, as appropriate.

Name your Serviceability Connector.

4

Create Accounts on Managed Devices

Configure accounts on each product that the Connector can manage. The connector uses these accounts to authenticate data requests to the managed devices.


 

If you import all your managed devices and clusters from HCM-F, you don't need to do this task. You must do it if the Connector manages devices that aren't in the HCM-F database.

5

(Optional) Configure an ECP Connector Host with Locally Managed Unified CMs or (Optional) Configure Serviceability Connector with Locally Managed Devices

If you import all your managed devices and clusters from HCM-F, you don't need to do this task. You must do it if the Connector manages devices that aren't in the HCM-F database.

If your connector host is an Expressway, we strongly recommend that you configure the connector host as a locally managed device for the TAC use case. But, an ECP connector host has no logs that TAC would request through the Serviceability Service.

6

(Optional) Configure an ECP Connector Host with Locally Managed Unified CM Clusters or (Optional) Configure Serviceability Connector with Locally Managed Clusters

You can associate locally managed devices of the same type as a managed cluster on the Connector configuration. Clusters enable data collection from multiple devices with one request.

7

(Optional) Import Devices from Hosted Collaboration Mediation Fulfillment

We recommend importing from the Connector to automatically maintain a list of customer devices and clusters from HCM-F. You could manually add the devices, but integrating with HCM-F saves you time.

8

Configure Upload Settings.


 

This task is only needed for the TAC case.

Customer eXperience Drive (CXD) is the default and only option.

9

Start the Serviceability Connector

Expressway only task

10

Validate the Serviceability Connector Configuration

Expressway only task. Use this procedure to test the data collection and transfer to your service request.

Register the ECP Connector Host to Cisco Webex

Hybrid Services use software connectors to securely connect your organization's environment to Webex. Use this procedure to register your ECP connector host.

After you complete the registration steps, the connector software automatically deploys on your on-premises connector host.

Przed rozpoczęciem

  • You must be on the enterprise network where you installed the Serviceability Connector node when you run the registration wizard. That network requires access to the Connector and to the admin.webex.com cloud. (See Prepare Your Environment for links to the relevant addresses and ports). You're opening browser windows to both sides to establish a more permanent connection between them.

  • If your deployment proxies outbound traffic, enter the details of your proxy. See (Optional) Configure ECP Node for Proxy Integration.

  • If the registration process times out or fails for some reason, you can restart registration in Control Hub.

1

In Control Hub ( https://admin.webex.com), select Customers > My Organization.

2

Choose Services > Hybrid.

3

Click View All on the Serviceability Service card.


 

If you haven't deployed a Serviceability Connector before, scroll to the bottom of the page to find the card. Click Set Up to launch the wizard.

4

Click Add Resource.

5

Select Enterprise Compute Platform and click Next.

The wizard shows the Register Serviceability Service on ECP Node page.

If you haven’t installed and configured the VM, you can download the software from this page. You must install and configure the ECP VM before continuing with this wizard. (See Create a VM for the ECP Connector Host.)

6

Enter a cluster name (arbitrary, and only used by Webex) and the FQDN or IP Address of the ECP node, then click Next.

  • If you use an FQDN, enter a domain that the DNS can resolve. To be useable, an FQDN must resolve directly to the IP address. We validate the FQDN to rule out any typo or configuration mismatch.

  • If you use an IP address, enter the same internal IP address that you configured for the Serviceability Connector from the console.

7

Define an upgrade schedule.

When we release an upgrade to the Serviceability Connector software, your node waits until the defined time before it upgrades. To avoid interrupting TAC’s work on your issues, choose a day and time when TAC is unlikely to use the connector. When an upgrade is available, you can intervene to Upgrade Now or Postpone (defers until the next scheduled time).

8

Select a release channel and click Next.

Choose the stable release channel unless you’re working with the Cisco trials team.

9

Review the node details and click Go to Node to register the node to the Cisco Webex cloud.

Your browser tries to open the node in a new tab; add the IP address for the node to your organization’s allow list.

10

Review the notice about allowing access to this node.

11

Check the box that allows Webex to access this node, then click Continue.

The Registration Complete window appears when the node finishes registering.

12

Go back to the Control Hub window.

13

Click View All on the Serviceability Services page.

You should see your new cluster in the list of Enterprise Compute Platform Clusters. The Service Status is "Not Operational" because the node needs to upgrade itself.

14

Click Open nodes list.

You should see the available upgrade for your node.

15

Click Install now....

16

Review the release notes and click Upgrade Now.

The upgrade can take a few minutes. The cluster status switches to operational after the upgrade completes.

Register the Expressway Connector Host to Cisco Webex

Hybrid Services use software connectors to securely connect your organization's environment to Webex. Use this procedure to register your connector host Expressway.

After you complete the registration steps, the connector software automatically deploys on your on-premises Expressway connector host.

Przed rozpoczęciem

  • Sign out of any other connections to this Expressway.

  • If your on-premises environment proxies the outbound traffic, enter the details of the proxy server on Applications > Hybrid Services > Connector Proxy before completing this procedure. For a TLS proxy, add the root CA certificate that is signed by the proxy server certificate to the CA trust store on the Expressway. Jest to konieczne do pomyślnej rejestracji.

  • Webex rejects any attempt at registration from the Expressway web interface. Register your Expressway through Control Hub.

  • If the registration process times out or fails for some reason, you can restart registration in Control Hub.

1

In Control Hub ( https://admin.webex.com), select Customers > My Organization.

2

Choose Services > Hybrid.

3

Click View All on the Serviceability Service card.


 

If you haven't deployed a Serviceability Connector before, scroll to the bottom of the page to find the card. Click Set Up to launch the wizard.

4

For new registrations, choose the first radio button and click Next.

5

Enter your connector host's IP address or FQDN.

Webex creates a record of that Expressway and establishes trust.

6

Enter a meaningful display name for the connector host and click Next.

7

Click the link to open your Expressway web interface.

This link uses the FQDN from Control Hub. Make sure that the PC that you use for the registration can access the Expressway interface using that FQDN.

8

Sign in to the Expressway web interface, which opens the Connector Management page.

9

Decide how you want to update the Expressway trust list:

  • Check the box if you want Webex to add the required CA certificates to the Expressway trust list.

    When you register, the root certificates for the authorities that signed the Webex certificates are installed automatically on the Expressway. This method means that the Expressway should automatically trust the certificates and can set up the secure connection.


     

    If you change your mind, you can use the Connector Management window to remove the Webex CA root certificates and manually install root certificates.

  • Uncheck the box if you want to update the Expressway trust list manually. See the Expressway online help for the procedure.
10

Kliknij przycisk Zarejestruj.

Control Hub launches. Read the on-screen text to verify that Webex identified the correct Expressway.

11

Click Allow to register the Expressway for Hybrid Services.

  • After the Expressway registers successfully, the Hybrid Services window on the Expressway shows the connectors downloading and installing. If there’s a newer version available, the management connector automatically upgrades. It then installs any other connectors that you selected for this Expressway connector host.

  • The connectors install their interface pages on the Expressway connector host. Use these new pages to configure and activate the connectors. The new pages are in the Applications > Hybrid Services menu on your Expressway connector host.

If registration fails and your on-premises environment proxies the outbound traffic, review the prerequisites of this procedure.

Configure the Serviceability Connector on ECP

Przed rozpoczęciem

You must register the ECP node to Cisco Webex before you can configure the Serviceability Connector.


 

When you first sign in to a new ECP node, use the default credentials. The username is "admin" and the password is "cisco". Change the credentials after signing on for the first time.

1

Sign in to the connector host and go to Config Settings.

2

Enter a name for this connector.

Choose a meaningful name for the connector that helps you discuss it.

3

Kliknij opcję Zapisz.

Configure the Serviceability Connector on Expressway

Przed rozpoczęciem

You must register the Expressway to Cisco Webex before you can configure the Serviceability Connector.

1

Sign in to the Expressway connector host and go to Applications > Hybrid Services > Connector Management.

2

Check that Serviceability Connector is listed, it should not be running. Do not start it yet.

3

Go to Applications > Hybrid Services > Serviceability > Serviceability Configuration.

4

Enter a name for this connector.

Choose a name that is meaningful to you and represents the Expressway's purpose.

5

Kliknij opcję Zapisz.

(Optional) Import Devices from Hosted Collaboration Mediation Fulfillment

If you use the Serviceability Service with Cisco Hosted Collaboration Solution (HCS), we recommend importing the devices from HCM-F. Then, you can avoid manually adding all those customers, clusters, and devices from the HCM-F inventory.

If your deployment isn't an HCS environment, you can ignore this task.


 

Integrate each Serviceability Connector with one HCM-F inventory. If you have multiple inventories, you need multiple connectors.

Przed rozpoczęciem

Create an administrative account on Hosted Collaboration Mediation Fulfillment (HCM-F) to use with Serviceability Service. You need the address of HCM-F and it must be reachable from the Serviceability host.

1

Sign into your connector host and go to Managed Devices, as follows:

  • On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Managed Devices.
  • On an Expressway connector host, sign in and go to Applications > Hybrid Services > Serviceability > Managed Devices.
2

Kliknij przycisk Nowy.

3

Select Hosted Collaboration Mediation Fulfillment from the Type dropdown.

The interface generates a unique Device Name, based on the selected Type.

4

Edit the Device Name.

The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device.

5

Enter the Address, FQDN or IP address, of the HCM-F northbound API interface (NBI).

6

Enter the Username and Password of the HCM-F administrative account.

7

Choose a Polling Frequency, between 1 hour and 24 hours.

This setting governs how often the service checks your inventory for changes to the imported devices. We recommend one day unless you make frequent changes to your inventory.

You can choose Never to disable the import from HCM-F. The setting takes effect when you save the page. This setting removes from the serviceability connector the data that was previously imported from HCM-F.

8

Click Verify to test that the account can authenticate itself with HCM-F.

9

Click Add to save your changes.

The Serviceability connector connects to HCM-F, and populates the Customers, Managed Devices, and Managed Clusters pages with read-only copies of that information.

You can click Update Now to force an immediate refresh of the data from HCM-F.

Co zrobić dalej


 

The Customers page is always visible in the connector UI, even in non-HCM-F deployments. The page is empty unless you import data from HCM-F.

Create Accounts on Managed Devices

Configure an account on each device so that Serviceability Connector can authenticate itself to the devices when requesting data.

1

For Cisco Unified Communications Manager, IM and Presence Service, UCCX, and other VOS (Voice Operating System) products:

  1. From Cisco Unified CM Administration on your publisher node, go to User Managment > User Settings > Access Control Group, click Add New, enter a name (for example, Serviceability Connector Group), and then click Save.

  2. From the Related Links, click Assign Role to Access Control Group, and then click Go. Click Assign Role to Group, choose the following roles, and then click Add Selected:

    • Standard AXL API Access

    • Standard CCM Admin Users

    • Standard CCMADMIN Read Only

    • Standard ServiceAbility

  3. Configure an application user by going to User Management > Application User and then clicking Add New.

  4. Enter a username and password for the new account.

  5. Click Add to Access Control Group, choose your new Access Control Group, click Add Selected, and then click Save.

2

For Cisco TelePresence Video Communication Server, or Cisco Expressway Series:

  1. Go to Users > Administrator Accounts, and then click New.

  2. In the Configuration section, configure these settings:

    • Name—Enter a name for the account.

    • Emergency Account—Set to No.

    • Access Level—Set to Read-write.

    • Enter a Password and re-enter it in Confirm password.

    • Web Access—Set to Yes.

    • API Access—Set to Yes.

    • Force password reset—Set to No.

    • State—Set to Enabled.

  3. Under Authorize, enter Your current password (of the account that you used to access the Expressway interface) to authorize creation of this account.

  4. Kliknij opcję Zapisz.

3

For Cisco Unified Border Element:

  1. From the CUBE CLI, configure a user with privilege level 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

For Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform, and Execution Server:

Use the system administrator account that you created when you installed the server.

(Optional) Configure an ECP Connector Host with Locally Managed Unified CMs

If your connector host is an Expressway, you add each Unified CM publisher and subscriber separately. But, the ECP connector host automates adding the subscribers for each Unified CM publisher.


 

Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging.

Przed rozpoczęciem

This task doesn't apply if you:

  • Run the connector host on an Expressway.

  • Use the HCM-F inventory to add devices to an ECP connector host.

1

On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Managed Devices.


 

After you install the Serviceability Connector, it prompts you to change your password when you first sign in. Change the default password, cisco, to a secure value.

2

Kliknij przycisk Nowy.

3

Select the Unified CM Type.

You can only add a Unified CM publisher.

The interface generates a unique Device Name using the selected type.

4

Edit the Device Name.

The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device.

5

Enter the following information for the Unified CM publisher:

Właściwość

Wartość

Adres

The FQDN or IP address of the publisher

Rola

(Optional) Roles help you differentiate devices from each other when viewing the list or arranging a cluster.

TLS verify mode

If you leave this mode On (default), then the connector requires a valid certificate from this managed device.

The certificate must contain the address that you entered earlier as subject alternative name (SAN). The certificate must be valid and trusted by this connector host.

If you’re using self-signed certificates on the managed devices, copy them to the connector host CA trust store.

Nazwa użytkownika

For the Unified CM account

Hasło

For the Unified CM account

Do SSH Credentials differ from those of Application User

If your managed device has a separate account for SSH access, change the value to Yes, and then enter the SSH account credentials.

6

Click Verify to test that the account can authenticate itself to the managed device.

7

Kliknij przycisk Dodaj.

8

Repeat this task to add other Unified CM publishers to the Serviceability Connector configuration.

You can now create a managed cluster for the publisher. That cluster automatically populates with the subscribers for the publisher. You can then add any of the subscribers from the cluster.


 

If you previously configured Unified CM subscribers on the connector, the Managed Devices page still lists them. But, the Alarms displays an alarm for each subscriber. Delete the old subscriber entries and then add the subscribers back through the managed cluster.

Co zrobić dalej

(Optional) Configure Serviceability Connector with Locally Managed Devices

To get logs from your managed devices, you first specify the devices in the Serviceability Connector.

If your connector host is an Expressway, we strongly recommend that you configure the connector host as a locally managed device in the TAC use case. Then, TAC can help if your Serviceability Connector isn’t working as expected. But, an ECP connector host has no logs that TAC would request through the Serviceability Service.


 

When you add devices, include both the publisher and all subscribers for each Unified CM cluster.

Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging.

1

Sign into your connector host and go to Managed Devices, as follows:

  • On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Managed Devices.
  • On an Expressway connector host, sign in and go to Applications > Hybrid Services > Serviceability > Managed Devices.

 

After you install the Serviceability Connector, it prompts you to change your password when you first sign in. Change the default password, cisco, to a secure value.

2

Kliknij przycisk Nowy.

3

Select the device Type.

The interface generates a unique Device Name, based on the selected Type.

4

Edit the Device Name.

The default name identifies the device type and gives it a unique number. Modify the name to make it meaningful during conversations about this device.

5

Enter the Address, FQDN or IP address, of the managed device.

The remaining fields on the configuration page change depending on the type of device. Skip to the step that is relevant for your device, as follows:

  • Cisco Unified Communications Manager ( Step 6)
  • Cisco Unified CM IM and Presence ( Step 6)
  • Cisco Unified Contact Center Express ( Step 6)
  • Cisco Expressway or VCS ( Step 8)
  • Cisco Unified Border Element ( Step 9)
  • Cisco BroadWorks server types ( Step 10)
6

[VOS devices] Enter the details of the VOS device:

  1. Select a Role for this device.

    The roles depend on the Type. Roles help you differentiate devices from each other when viewing the list or arranging a cluster. For example, you could select the Publisher role for a particular IM and Presence Service node.

  2. Change the TLS verify mode if necessary.

    If you leave this mode On (default), then the connector requires a valid certificate from this managed device.

    The certificate must contain the address that you entered above as subject alternative name (SAN). The certificate must be valid and trusted by this connector host.

    If you’re using self-signed certificates on the managed devices, copy them to the connector host CA trust store.

  3. Enter the Username and Password of the application account for this device.

  4. If your managed device has a separate account for SSH access, change Do SSH Credentials differ from those of Application User to Yes, and then enter the SSH account credentials.

  5. Go to Step 11.

7

[Expressway/VCS] Enter the details of an Expressway or VCS:

  1. Select a Role for this Expressway, either C (Expressway-C) or E (Expressway-E).

  2. Change the TLS verify mode if necessary.

    If you leave this mode On (default), then the connector requires a valid certificate from this managed device.

    The certificate must contain the address that you entered above as subject alternative name (SAN). The certificate must be valid and trusted by this connector host.

  3. Enter the Username and Password of the account for this device.

  4. Go to Step 11.

8

[CUBE] Enter the details of a CUBE:

  1. Select a Role for this CUBE, either Active or Standby.

  2. Enter the Username and Password of the SSH account for the CUBE.

  3. Go to Step 11.

9

[BroadWorks] Enter the details of a BroadWorks Server:

  1. Enter the Username and Password of the BWCLI account for the BroadWorks server.

  2. Go to Step 11.

10

Click Verify to test that the account can authenticate itself to the managed device.

11

Kliknij pozycję Dodaj.

12

Repeat this task to add other devices to the Serviceability Connector configuration.

Co zrobić dalej

(Optional) Configure an ECP Connector Host with Locally Managed Unified CM Clusters

Locally managed clusters in the connector configuration are groups of locally managed devices of the same type. When you configure a cluster on the Serviceability Connector, it doesn't create connections between the devices. The clusters only aid in sending a single command to a group of similar devices.

If your connector host is an Expressway, you create a cluster and add each Unified CM publisher and subscriber to it separately. But, the ECP connector host automates adding the subscribers to the cluster for each Unified CM publisher.


 

Remember to enable appropriate logging on all devices. The Serviceability Connector only collects logs, it doesn't enable the actual logging.

Przed rozpoczęciem

This task doesn't apply if you:

  • Run the connector host on an Expressway.

  • Use the HCM-F inventory to add devices to an ECP connector host.

1

On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Managed Clusters.

2

Create a cluster for each Unified CM publisher:

  1. Kliknij przycisk Nowy.

  2. Enter a cluster Name.

    Use a name that distinguishes this cluster from other clusters. You can change the name later, if necessary.

  3. Choose the Unified CM Product type, and then click Add.

  4. Choose the publisher.

  5. Kliknij opcję Zapisz.

The connector polls the publisher and populates a list of its subscribers in the cluster.
3

Toggle the check box for each subscriber to add or remove it in the Managed Devices.


 

For security reasons, the connector can't retrieve the sign-in credentials for the subscribers when it polls the publisher. When it creates the record for each subscriber, it defaults to the username and password for the publisher instead. If your subscribers have different sign-in credentials from your publisher, you must update the subscriber records.


 

Unchecking the subscriber in the cluster automatically removes its record from the Managed Devices page.

4

If necessary, change the default username and password for each subscriber on the Managed Devices page.

5

Repeat this procedure for each managed cluster that you want to add.

(Optional) Configure Serviceability Connector with Locally Managed Clusters

Locally managed clusters in the connector configuration are groups of locally managed devices of the same type. When you configure a cluster on the Serviceability Connector, it doesn't create connections between the devices. The clusters only aid in sending a single command to a group of similar devices.

You don't need to arrange locally managed devices into clusters.

If you’re importing clusters from HCM-F, the Clusters page shows read-only information about those clusters.

1

Sign into your connector host and go to Managed Clusters, as follows:

  • On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Managed Clusters.
  • On an Expressway connector host, sign in and go to Applications > Hybrid Services > Serviceability > Managed Clusters.
2

For each cluster of managed devices:

  1. Kliknij przycisk Nowy.

  2. Enter a cluster Name.

    Use a name that distinguishes this cluster from other clusters. You can change the name later, if necessary.

  3. Choose a Product type, and then click Add.

  4. Choose the managed devices to include in this cluster.

  5. Kliknij opcję Zapisz.

The page shows the list of clusters, including your new cluster.
3

Repeat this procedure for each managed cluster that you want to add.

(Optional) Configure local logging and problem report collection

This is how you enable local logging and problem report collection. When these settings are on, the data is kept locally on the service connector host. You can read about managing this data in Manage local logs and Collect problem reports.
1

Sign in to the Serviceability node and click Config Settings.

2

(Optional) Set Keep a copy of collected logs locally to Allow and select the number of files to save.

This allows the node to keep local copies of the logs that were remotely collected through it.

3

(Optional) Change Enable endpoint prt log collection to Allow and select the number of files to save.

4

(Optional) Change Restrict prt log collection from configured subnets to True if you want to restrict the networks this connector can see for collecting problem reports.

You must enter the subnets you want to use. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Configure Upload Settings

To upload files to a case, use "Customer eXperience Drive" (CXD). This setting is the default when you configure Upload Settings for the first time.

If you need further assistance, call the Cisco Technical Assistance Center.


 

This task is only for the TAC use case.

In Cloud-Connected UC, the destination is preset. See the Cisco TAC Delivery Services Privacy Data Sheet for information on where this feature processes and stores data.

1

Sign into your connector host and go to Upload Settings, as follows:

  • On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Upload Settings.
  • On an Expressway connector host, sign in and go to Applications > Hybrid Services > Serviceability > Upload Settings.
2

For the TAC use case, check that the connector's Upload authentication method is Customer eXperience Drive. This setting is the default selection for new installations.

3

Kliknij opcję Zapisz.

Configure remote collections on this Connector

The Service Connector allows remote collections by default. You can check to ensure that TAC has your permission to collect logs from your managed devices:

1

Sign into your connector host and go to Configuration, as follows:

  • On an ECP connector host, go to the web interface of your Serviceability Connector at https://<FQDN or IP address>:8443/home. Sign in and click Configuration.
  • On an Expressway connector host, sign in and go to Applications > Hybrid Services > Serviceability > Configuration.
2

For the TAC use case, change Collect data to store with Service Requests to Allow.

This switch is set to Allow by default. If you change it to Deny, then you no longer receive the benefits of the Serviceability Connector.

3

For the Cloud-Connected UC use case, ensure that Collect data for CCUC troubleshooting is Allow (the default).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Start the Serviceability Connector

Start the Serviceability Connector

If your Connector Host is an Expressway, this task turns on the Serviceability Connector to enable sending log collection requests to your managed devices. You should only need to do this task once, then the Serviceability Connector is active and waiting for a request.
1

On an Expressway connector host, sign in and go to Applications > Hybrid Services > Connector Management and click Serviceability.

2

Click Serviceability Connector.

3

Change the Active field to Enabled.

4

Kliknij opcję Zapisz.

The connector starts and the status changes to Running on the Connector Management page.

Co zrobić dalej

Validate the Serviceability Connector Configuration

If your Connector Host is an Expressway, this task validates the configuration of your connector.
1

On an Expressway connector host, sign in and go to Applications > Hybrid Services > Connector Management and click Serviceability.

2

Check that Serviceability Connector is Running with No alarms.

3

Check that managed device accounts can connect:

  1. Go to the Managed Devices page.

  2. For each of the devices listed, click View/Edit.

  3. On the device configuration page, click Verify to test the account against the device. You should see a Success banner.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do https:///konfiguracja, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij przycisk Zaloguj się.
  • Jeśli jesteś Pełnym Administratorem i już zarejestrowałeś węzeł w chmurze, możesz uzyskać dostęp do węzła z Control Hub (patrz następujące kroki).

 
Ta funkcja jest również dostępna dla administratorów partnerów.
1

Z widoku klienta w Control Hub przejdź do Services > Hybrid.

2

W obszarze Zasoby na karcie Usługa serwisowa kliknij opcję Wyświetl wszystkie.

3

Kliknij skonfigurowane/zarejestrowane złącze i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora internetowego tego węzła (sama platforma, a nie aplikacja Serviceability Connector).

Co zrobić dalej


 
Nie ma sposobu, aby otworzyć aplikację łącznika serwisowania bezpośrednio z Control Hub.

Dostęp do interfejsu WWW aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do :8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera program Collaboration Solutions Analyzer, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj , aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (plik .zip) na komputerze lokalnym.
  • Analyse otwiera program Collaboration Solutions Analyzer, w którym można przesyłać i analizować raport o problemie.
Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Lipiec 2024 r. Dodano informacje o zablokowanym zewnętrznym trybie rozpoznawania DNS.

W sekcji Przegląd:

  • Nowy temat tego trybu oraz warunki, które powodują, że węzeł przechodzi w ten tryb.
  • Nowe zadania dotyczące włączania i wyłączania blokowanego zewnętrznego trybu rozpoznawania DNS.
Maj 2024 Wyjaśniono sformułowanie dwóch zadań w celu otwarcia interfejsu platformy Serviceability i interfejsu aplikacji Serviceability Connector.

W Zarządzaniu usługą łatwości obsługi:

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu sieciowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu WWW aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy, które pomogą uzyskać dostęp do interfejsu internetowego węzła prowadzącego lub aplikacji.

W Zarządzaniu usługą łatwości obsługi:

  • Nowe zadanie Dostęp do interfejsu WWW narzędzia Serviceability Connector

  • Nowe zadanie Dostęp do aplikacji Możliwość obsługi w węźle prowadzącego

Wrzesień 2023 r.

Dodano lokalne rejestrowanie i zbieranie raportów o problemach.

  • Nowe zadanie wdrożeniowe (Opcjonalne) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługowością.

  • Nowe zadanie Zarządzanie dziennikami lokalnymi.

  • Nowe zadanie Gromadzenie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified do hosta łącznika ECP.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Październik 2021

Teraz możesz korzystać z narzędzia Serviceability Connector, aby zbierać dzienniki z wdrożenia Cloud-Connected UC. Ta funkcja umożliwia, zamiast TAC, zbieranie dzienników dla klastrów Unified CM.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o nieudanej opcji przesłania usługi Customer Service Central.

Konfigurowanie ustawień przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów Broadworks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla łącznika serwisowania.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności podczas rejestracji hosta złącza Expressway.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Wrzesień 2020

Użycie konta Cisco z konektorem serwisowania zostało opóźnione. Obsługiwany jest teraz tylko CXD.

Przez cały czas

Listopad 2017 r.

Publikacja wstępna

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można ułatwić za pomocą usługi serwisowania Webex. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji.

Ta funkcja korzysta z łącznika serwisowania wdrożonego w siedzibie użytkownika. Narzędzie Serviceability Connector działa na dedykowanym hostu w sieci („hosta łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania, zabezpieczania i zarządzania swoimi usługami. Instalacja aplikacji host i Serviceability Connector z chmury. Nie musisz ręcznie aktualizować ich, aby pozostały aktualne i bezpieczne.


     

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

  • Cisco Expressway

W tym celu można użyć łącznika serwisowania:

  • Automatyczne pobieranie informacji dziennika i systemu dla zgłoszeń serwisowych

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu Cloud-Connected UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Używaj w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex może pomóc pracownikom Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania wyszukiwania, pobierania i przechowywania dzienników diagnostycznych i informacji w przypadku SR. Usługa inicjuje również analizę pod kątem podpisów diagnostycznych, dzięki czemu jednostka TAC może szybciej identyfikować problemy i rozwiązywać problemy.

Po otwarciu przypadku z systemem TAC inżynierowie systemu TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności każdorazowego zwracania się do Ciebie. Inżynier wysyła żądania do łącznika serwisowania. Złącze zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie sytem dodaje informacje do SR.

Gdy mamy informacje, możemy użyć Analizatora rozwiązania Collaboration Solution i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub ćwiczenia.

Wdrażasz i zarządzasz łącznikami serwisowymi za pośrednictwem Control Hub, jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można go używać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli Twoja organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu konektor serwisowania jest zawsze dostępny, dzięki czemu TAC może zbierać dane w razie potrzeby. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują gromadzenie danych. Negocjują one odpowiedni czas na zbieranie danych w celu zminimalizowania wpływu na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC, aby wdrożyć usługę Serviceability. Zobacz Architektura wdrażania dla przypadku TAC.

  2. Otwierasz sprawę, aby ostrzec TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA), aby poprosić Serviceability Connector o zbieranie danych z odpowiednich urządzeń.

  4. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  5. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD). Następnie CXD powiązuje dane z Twoim żądaniem usługi.

  6. System analizuje dane z bazy danych TAC ponad 1000 podpisów diagnostycznych.

  7. Przedstawiciel TAC przegląda wyniki, w razie potrzeby sprawdzając oryginalne dzienniki.

Architektura wdrażania w przypadku TAC

Wdrożenie za pomocą łącznika serwisowego w Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, które mają być dostarczane z dzienników do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Hosted Collaboration Mediation Fulfillment (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM and Presence Service

  • Cisco Expressway Series

  • Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Cisco Unified Border Element (CUBE)

  • Cisco BroadWorks Application Server (AS)

  • Cisco BroadWorks Profile Server (PS)

  • Cisco BroadWorks Messaging Server (UMS)

  • Cisco BroadWorks Execution Server (XS)

  • Cisco Broadworks Xtended Services Platform (XSP)

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji w celu świadczenia usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Technical Assistance Center

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikowania się ze swoimi łącznikami serwisowymi za pośrednictwem chmury Webex.

  • System zarządzania przypadkiem TAC z Twoją sprawą i powiązanymi dziennikami, które Serviceability Connector zebrał i przesłał do Customer eXperience Drive.

Użycie w połączonych z chmurą wdrożeniach UC

Usługa Serviceability za pośrednictwem Control Hub umożliwia monitorowanie klastrów Unified CM we wdrożeniu Cloud-Connected UC.

Jak to działa

  1. Wdrożysz instancję Serviceability Connector dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń w usłudze Unified CM, uruchom żądanie gromadzenia danych w Control Hub.

  3. Narzędzie Serviceability Connector przetwarza żądanie na polecenia API w celu zebrania żądanych danych z zarządzanych urządzeń.

  4. Narzędzie Serviceability Connector zbiera, szyfruje i przesyła dane za pomocą szyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania dla Cloud-Connected UC

Wdrożenie za pomocą złącza serwisowego

Element

Opis

Urządzenia zarządzane

Obejmuje wszelkie urządzenia, z których chcesz dostarczać dzienniki do usługi serwisowania. Do 150 lokalnie zarządzanych urządzeń można dodać jedno złącze serwisowania. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) o urządzeniach i klastrach zarządzanych przez klientów HCS (większa liczba urządzeń, patrz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Dzięki Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Wykorzystuje Control Hub do rejestracji hosta łącznika i włączenia usługi serwisowania. Adres URL jest https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Prowadzący złącza

Enterprise Compute Platform (ECP) lub Expressway, na której znajduje się łącznik zarządzania i łącznik możliwości obsługi.

  • Management Connector (w ECP lub Expressway) i odpowiadająca mu usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują złącza w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą prowadzący łącznik (ECP lub Expressway) pobiera z Webex po włączeniu organizacji w celu świadczenia usługi Serviceability.

Proxy

(Opcjonalnie) W przypadku zmiany konfiguracji serwera proxy po uruchomieniu narzędzia Serviceability Connector, należy ponownie uruchomić narzędzie Serviceability Connector.

Webex Cloud

Prowadzi usługi Webex, połączenia Webex, spotkania Webex i usługi hybrydowe Webex.

Ludzie i role

Konta wymagane dla usługi serwisowania

Na wykresie przedstawiono konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Złącze Serviceability Connector wymaga uprawnień do pobierania danych z kilku urządzeń.

Poniższe tabele przedstawiają osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Ludzie i role

Osoba / urządzenie

Role świadczenia usługi serwisowania

Twój administrator sieci

  • (Raz) W razie potrzeby skonfiguruj serwer proxy HTTP

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp HTTPS z hosta łącznika (ECP lub Expressway) do Customer eXperience Drive.

Przedstawiciele Centrum Pomocy Technicznej Cisco

Tylko w przypadku użycia TAC.

  • (Bieżące) w razie potrzeby inicjowanie żądań dotyczących danych z zarządzanych urządzeń

  • (Bieżąca) Analiza danych dziennika, w razie potrzeby, w celu ich rozwiązywania (poza zakresem niniejszego dokumentu)

Administrator zarządzanych urządzeń, takich jak Unified CM, IM & Presence Service i BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie się z nimi połączyć i pobrać dane.

Twój administrator hosta Connector

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Konfigurowanie łącznika serwisowania z adresami i poświadczeniami zarządzanego urządzenia

  • (Raz) Uruchomić złącze i upoważnić je do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta Connector lub administratorem sieci lub partnerem Cisco. Ta osoba korzysta z tego konta, aby zalogować się do Control Hub i zarządzać konfiguracją chmury w organizacji.

  • (Raz) Utwórz swoją organizację i konto w Cisco Webex (jeśli nie zostało to jeszcze zrobione)

  • (Raz) Zarejestruj swojego prowadzącego Connector do Cisco Collaboration Cloud

  • (Raz) Włączenie złącza Serviceability do hosta Connector

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont API lub SSH

  • Uzyskaj dostęp do CXD, aby zapisać dane diagnostyczne do powiązanego żądania usługi (w przypadku hosta łącznika nie są wymagane żadne poświadczenia)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/szczególne uprawnienia

Uwagi

Cisco Connector Host Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak (tylko Expressway)

Dostęp przez Internet = Tak (tylko Expressway)

To konto na Host łącznika odczytuje konfigurację łącznika możliwości obsługi.

Konta API urządzenia zarządzanego i SSH (wszystkie z następujących wierszy)

Wysyłaj połączenia API do zarządzanego urządzenia lub wykonuj polecenia SSH. Na przykład, aby zbierać dzienniki.

Konta te znajdują się na zarządzanych urządzeniach. Dane uwierzytelniające wprowadzasz w konfiguracji konektora możliwości obsługi na prowadzącym konektorze.

Konto API dla interfejsu API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas ankiet HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń, aby uzyskać do nich dostęp.

Application User for Voice Operating System (VOS) Products

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowy protokół CCMADMIN Tylko do odczytu

  • Standardowa możliwość obsługi

Produkty VOS to Unified CM, IM i Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Cisco Expressway lub VCS Administrator

Poziom dostępu = odczyt

Dostęp do interfejsu API = Tak

Dostęp przez Internet = Tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanego VCS lub Expressway, a nie dla hosta łącznika.

Konto użytkownika CUBE SSH

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika CLI BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, czyli Xtended Services Platform, Application Server, Profile Server, Execution Server lub Messaging Server.

Przepływ danych

Tabela 3. Podsumowanie przekazywania danych

Obsługa danych

Mechanizm transportowy

Konto używane

Odczyt danych z zarządzanych urządzeń

HTTPS

Dostęp API lub konto SSH na zarządzanym urządzeniu

Zapis do systemu zarządzania przypadkami

HTTPS

Numer zamówienia usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do narzędzia Serviceability Connector, które działa na nim w celu zebrania wymaganych danych.


 

Żądanie to nie zawiera bezpośrednio identyfikowanych danych dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub identyfikator klastra, dzięki czemu wie, z których urządzeń uzyskać dane. Łącznik możliwości obsługi tłumaczy ten identyfikator urządzenia/klastra. Identyfikator nie może sam zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a złączem wykorzystuje transport HTTPS.

Łącznik możliwości serwisowania tłumaczy żądanie w następujący sposób:

  • Znajduje urządzenia identyfikatora urządzenia/klastra na liście zarządzanych urządzeń i klastrów i uzyskuje adresy.

  • Odtwarza żądanie i parametry jako wywołania API lub SSH do adresów, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, złącze używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje powstałe pliki danych na serwerze łącznika (Expressway lub ECP).

Łącznik odcina plik tymczasowy, szyfruje odcisk i przesyła je przez HTTPS do Customer eXperience Drive. Jeśli żądanie pochodziło z TAC, sklep z aktami sprawy TAC ponownie gromadzi dane dziennika i przechowuje je w odpowiedzi na żądanie usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń w hostu Connector:

  • Unikalne identyfikatory dla wydanego polecenia i emitenta polecenia. Identyfikator emitenta można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hostu łącznika.

  • Wydano polecenie i parametry (a nie dane wynikowe).

  • alias generowany przez złącze urządzeń, do których wydano polecenie (nie adres lub nazwa hosta).

  • Status żądanego polecenia (sukces/porażka).

Przypadek TAC

Przedstawiciele TAC korzystają z własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej, która współpracuje z Cisco Webex w celu przekazywania żądań do narzędzia Serviceability Connector.

W przypadku CSA osoba z działu TAC wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przekazuje polecenie za pomocą następujących elementów:

  • Identyfikator przypadku TAC, w którym należy przechowywać dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia z łącznika serwisowego i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zbierać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Przypadek UC połączony z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania z tych, które znajdują się w organizacji, a następnie przesuwa polecenie w następujący sposób:

  • Urządzenie docelowe (znane jako alias, który Serviceability Connector utworzono, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie gromadzenia danych i wszelkie niezbędne parametry.

    LogAdvisor informuje o odpowiednich parametrach.

Zabezpieczenia

Urządzenia zarządzane:

  • Przechowujesz dane w stanie spoczynku na urządzeniach zarządzanych, korzystając ze środków dostępnych na tych urządzeniach i własnych zasad.

  • Tworzysz i utrzymujesz konta dostępu API lub SSH na tych urządzeniach. Wprowadź poświadczenia na prowadzącym złącze; personel firmy Cisco i osoby trzecie nie muszą i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji dla typowych interfejsów API logowania (patrz Ludzie i role). Usługa serwisowania korzysta z minimalnych uprawnień wymaganych do pobrania informacji o dzienniku.

Prowadzący złącza:

  • Management Connector tworzy połączenie TLS z Webex po pierwszym zarejestrowaniu hosta Connector (ECP lub Expressway). W tym celu Management Connector musi zaufać certyfikatom przedstawionym przez Webex. Możesz samodzielnie zarządzać listą zaufania prowadzącego lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównego urzędu certyfikacji z Cisco.

  • Narzędzie Management Connector utrzymuje połączenie z usługą Webex w celu przesyłania raportów i alarmów. Łącznik serwisowania używa podobnego połączenia trwałego do odbierania żądań serwisowania.

  • Tylko administratorzy muszą uzyskać dostęp do prowadzącego, aby skonfigurować łącznik serwisowania. Personel firmy Cisco nie musi mieć dostępu do prowadzącego.

Złącze możliwości obsługi (na hostu złącza):

  • Wykonuje połączenia HTTPS lub SSH z zarządzanymi urządzeniami w celu wykonania poleceń API.

  • Łącznik serwisowania można skonfigurować do żądania i weryfikacji certyfikatów serwera z zarządzanych urządzeń.

  • Wykonuje wychodzące połączenia HTTPS z magazynem systemu zarządzania przypadkami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych (PII).


     

    Samo złącze nie rejestruje żadnych PII. Jednak złącze nie sprawdza ani nie czyści danych, które przenosi z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Prowadzi rejestr transakcji, które zawiera w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rejestry nie identyfikują bezpośrednio żadnego z urządzeń.

  • W magazynie konfiguracyjnym Connector zapisywane są tylko adresy urządzeń i poświadczenia do ich kont API.

  • Szyfruje dane do transferu do klienta eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Pełnomocnik:

  • Jeśli używasz serwera proxy, aby przejść do Internetu, konektor możliwości obsługi wymaga poświadczeń, aby korzystać z serwera proxy. Prowadzący łącznik obsługuje podstawowe uwierzytelnianie.

  • Jeśli wdrożymy urządzenie kontrolne TLS, musi ono zawierać certyfikat zaufany przez prowadzącego Connector. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufania prowadzącego.

Zapory ogniowe:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Patrz Połączenia Zewnętrzne Wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach zawierających urządzenia zarządzane. Zobacz Porty łącznika serwisowania, które zawierają listę portów wymaganych przez urządzenia zarządzane. Na przykład otwórz protokół TCP 443 w DMZ, aby zbierać dzienniki za pośrednictwem adresu Expressway-E do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex:

  • Nie wykonuje niezamówionych połączeń przychodzących do Twojego lokalnego sprzętu. Łącznik zarządzania na hostu złącza utrzymuje połączenie TLS.

  • Cały ruch między prowadzącym złącze a Webex to HTTPS lub bezpieczne gniazda sieciowe.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania w przypadku użycia TAC:

  • Opracował wszechstronne i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klienta.

  • Pracownicy zobowiązani są do przestrzegania Kodeksu postępowania biznesowego, aby nie przekazywać niepotrzebnie danych klientów.

  • Przechowuje dane diagnostyczne w postaci zaszyfrowanej w systemie zarządzania przypadkami TAC.

  • Jedynie pracownicy pracujący nad rozstrzygnięciem sprawy mogą uzyskać dostęp do tych danych.

  • Możesz uzyskać dostęp do własnych przypadków i sprawdzić, jakie dane zostały zebrane.

Połączenia z obsługą

Połączenia z obsługą

Porty łącznika serwisowania


 

Ta tabela zawiera porty używane między łącznikiem serwisowym a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Zapory wewnętrzne nie są wymagane do pomyślnego wdrożenia i nie są wyświetlane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

Dst. IP

Dst. Porty

Trwała rejestracja HTTPS

Prowadzący VMware

30000-35999

TLS

Prowadzący Webex

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Prowadzący VMware

30000-35999

TLS

Cisco TAC SR datastore

Patrz Połączenia zewnętrzne wykonane przez złącze serwisowania ( https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Prowadzący VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administracyjny XML Layer) do zbierania dzienników

Prowadzący VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp SSH

Prowadzący VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22 Pr

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

CUBE

22 Pr

Dostęp SSH, zbieranie dzienników

Prowadzący VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22 Pr

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

ECP lub Expressway lub VCS

443

Zbiór dzienników

Prowadzący VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Zablokowany zewnętrzny tryb rozpoznawania DNS

Po zarejestrowaniu węzła lub sprawdzeniu jego konfiguracji serwera proxy proces testuje wyszukiwanie DNS i łączność z usługą Webex.

Jeśli serwer DNS węzła nie może rozpoznawać publicznych nazw DNS, węzeł automatycznie przechodzi w tryb Zablokowanej zewnętrznej rozdzielczości DNS.

W tym trybie węzeł ustanawia połączenie za pośrednictwem serwera proxy, który rozwiązuje zewnętrzne rekordy DNS za pośrednictwem skonfigurowanego serwera DNS.

Ten tryb jest możliwy tylko wtedy, gdy używasz wyraźnego serwera proxy.

Overview page of the Serviceability node, showing that Blocked External DNS Resolution
        mode is enabled

Włącz zablokowany zewnętrzny tryb rozpoznawania DNS

1

Skonfiguruj wyraźny serwer proxy.

2

Uruchom test Sprawdź połączenie z serwerem proxy .

Jeśli serwer DNS węzła nie może rozwiązać publicznych wpisów DNS, węzeł przechodzi w tryb Zablokowanego zewnętrznego rozpoznawania DNS.

Wyłącz zewnętrzny tryb blokowania rozdzielczości DNS

1

Zaloguj się do interfejsu sieciowego platformy Serviceability Connector.

2

Na stronie Przegląd sprawdź stan Zablokowanej zewnętrznej rozdzielczości DNS

Jeśli status to Nie, nie musisz kontynuować tej procedury.

3

Przejdź do strony Trust Store & Proxy i kliknij opcję Sprawdź połączenie z serwerem proxy.

4

Uruchom ponownie węzeł i sprawdź stronę Przegląd.

Stan zablokowanego zewnętrznego trybu rozpoznawania DNS to Nie.

Co zrobić dalej

Powtórz tę procedurę dla wszystkich innych węzłów, które nie sprawdziły się podczas sprawdzania łączności DNS.

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane Integracje Produktów

Serwery lokalne

Wersja

Cisco Hosted Collaboration Media Fulfillment (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10 x i nowsze

Cisco Unified Communications Manager IM and Presence Service

10 x i nowsze

Cisco Unified Border Element

15 x i później

Cisco TelePresence Video Communication Server lub Cisco Expressway Series

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10 x i nowsze

Cisco BroadWorks Application Server (AS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Profile Server (PS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Messaging Server (UMS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Execution Server (XS)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.

Cisco BroadWorks Xtended Services Platform (XSP)

Najnowsza wersja i dwie wcześniejsze wersje główne. Na przykład R23 jest obecny w momencie pisania, więc wspieramy zarządzane urządzenia z uruchomieniem R21 i później.


 

Unified CM jest jedynym serwerem, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły prowadzącego złącza

Wymagania

Wersja

Enterprise Compute Platform (ECP)

Aby hostować maszynę ECP VM, należy użyć klienta VMware vSphere w wersji 6.0 lub nowszej.

Wdrożenie ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 CPU, 8 GB pamięci RAM, 20 GB HDD

  • 2 CPU, 4 GB pamięci RAM, 20 GB HDD

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz i nie skonfigurujesz najpierw maszyny wirtualnej, kreator rejestracji poprosi o to.


 

Zawsze pobieraj nową kopię OVA w celu zainstalowania lub ponownego zainstalowania łącznika serwisowego VM. Przestarzały OVA może prowadzić do problemów.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.

Cisco Expressway Connector Host

Jeśli jesteś gospodarzem łącznika w Expressway, użyj wirtualnego Expressway. Zapewnij maszynie wirtualnej wystarczające zasoby do obsługi przynajmniej Medium Expressway. Nie używaj Małego Expressway. Zobacz podręcznik instalacji maszyny wirtualnej Cisco Expressway na stronie https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bez żadnych opłat.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta złącza. Aby uzyskać więcej informacji, zobacz Obsługa hosta Expressway Connector dla usług hybrydowych Cisco Webex.


 

W przypadku Cloud-Connect UC można wdrożyć konektor możliwości obsługi w Expressway. Ale nie można monitorować Expressway przez złącze.

Wypełnij wymagania wstępne dla zarządzanego urządzenia

Wymienione tutaj urządzenia nie są warunkami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby konektor serwisowania zarządzał tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić łącznikowi zarządzanie produktami systemu sterowania głosowego (VOS), takimi jak Unified CM, IM i Presence Service oraz UCCX:

  • SOAP - Interfejsy API zbierania dzienników

  • SOAP - Interfejsy API monitorowania wydajności

  • SOAP - interfejsy API usługi w czasie rzeczywistym

  • SOAP - Diagnostyczna usługa bazy danych portalu

  • Cisco AXL Web Service

Usługi te są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą Cisco Unified Serviceability.

2

Skonfiguruj te konfiguracje, aby włączyć łącznik serwisowania do zarządzania CUBE:


 

Nie musisz tego robić w przypadku Cloud-Connected UC.

Wypełnij wymagania wstępne hosta łącznika ECP

Wykonaj te zadania przed wdrożeniem usługi Serviceability:

Przed rozpoczęciem

Jeśli zdecydujesz się korzystać z ECP dla hosta Connector, wymagamy wdrożenia złącza Serviceability Connector na dedykowanym ECP.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji do dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz VM dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty na zaporze. Zobacz Przyłącza serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w ECP korzysta z portu 8443 wychodzącego do chmury Cisco Webex. Szczegółowe informacje na temat domen w chmurze żądanych przez ECP można znaleźć https://help.webex.com/article/WBX000028782/. Łącznik serwisowy wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie korzysta z serwera proxy, aby uzyskać dostęp do Internetu, pobierz adres i port serwera proxy. Jeśli serwer proxy używa podstawowego uwierzytelniania, potrzebne są również te poświadczenia.


 

Jeśli Twoja organizacja używa serwera proxy TLS, węzeł ECP musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

5

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz mieć upoważnienie do zmiany listy zaufanych.

Utwórz VM dla hosta łącznika ECP

Utwórz VM dla węzła ECP.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdrożenie szablonu OVF w vCenter VMware.

3

Na stronie Wybierz szablon, wybierz Plik lokalny, wybierz swój serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz podmiot danych lub folder do hostowania maszyny wirtualnej i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak prowadzący, którego VM może użyć i kliknięcie przycisku Dalej.

Instalator VM uruchamia kontrolę walidacji i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź wszelkie niezbędne zmiany, a następnie kliknij Dalej.

8

Wybierz konfigurację, której ma używać VM, i kliknij Dalej.

Zalecamy większą opcję z 4 CPU, 8 GB pamięci RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Własność VM

Wartość

Wybierz wirtualny format dysku

Gruby przepis leniwy zeroed

Zasady przechowywania danych VM

Domyślnie Datastore

10

Na stronie Wybierz sieci wybierz sieć docelową maszyny wirtualnej i kliknij przycisk Dalej.


 

Łącznik musi nawiązywać połączenia wychodzące z Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon, edytuj właściwości sieci maszyny wirtualnej w następujący sposób:

Własność VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę serwera FQDN (nazwa hosta i domena) lub nazwę hosta pojedynczego słowa dla węzła.

Nie używaj stolic w nazwie hosta ani FQDN.

Wartość FQDN to maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowa i możliwa do rozwiązania.

Nie używaj stolic.

Adres IP

Statyczny adres IPv4. Serwer DHCP nie jest obsługiwany.

Maska

Użyj na przykład notacji dot-dziesiętnej, 255.255.255.0

Brama

Adres IP bramy sieciowej tej maszyny wirtualnej.

Serwery DNS

Rozdzielona przecinkowo lista maksymalnie czterech serwerów DNS, dostępnych z tej sieci.

Serwery NTP

Lista rozdzielonych przecinkami serwerów NTP, dostępnych z tej sieci.

Złącze serwisowania musi być zsynchronizowane w czasie.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do ukończenia wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

VM instaluje się, a następnie pojawia się na Twojej liście maszyn wirtualnych.
14

Zasilanie nowej maszyny wirtualnej.

Oprogramowanie ECP instaluje się jako gość na prowadzącym VM. Oczekuj opóźnienia o kilka minut, gdy pojemniki rozpoczynają się w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny obsługuje ruch wychodzący, zintegruj węzeł ECP z serwerem proxy.


 

Po skonfigurowaniu ustawień sieciowych i dotarciu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy

Jeśli wysyłany jest ruch wychodzący przez serwery proxy wdrożenia, użyj tej procedury, aby określić typ serwera proxy do integracji z węzłem ECP. W przypadku przejrzystego serwera proxy lub bezpośredniego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego narzędzia Serviceability Connector w https://<IP or FQDN>:443/setup i zaloguj się.

2

Przejdź do sklepu Trust Store & Proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed integracją serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Transparent Non-Inspecting Proxy — węzły ECP nie używają określonego adresu serwera proxy i nie wymagają żadnych zmian w pracy z niekontrolowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przejrzyste sprawdzanie serwera proxy — węzły ECP nie używają określonego adresu serwera proxy. W ECP nie są konieczne zmiany konfiguracji http(s). Węzły ECP potrzebują jednak certyfikatu głównego, aby zaufać proxy. Zazwyczaj korzysta z inspekcji serwerów proxy w celu egzekwowania zasad umożliwiających odwiedzanie stron internetowych i zezwalających na rodzaje treści. Ten typ serwera proxy odszyfrowuje cały ruch użytkownika (nawet https).
  • Explicit Proxy — w przypadku wyraźnego serwera proxy należy poinformować klienta (węzły ECP), którego serwera proxy należy używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres umożliwiający dotarcie do maszyny proxy.

    2. Port serwera proxy— numer portu, którego serwer proxy używa do odsłuchiwania ruchu z serwerem proxy.

    3. Protokół proxy — wybierz http (tunele ECP dla ruchu https przez serwer proxy http) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje serwer proxy.

    4. Wybierz spośród następujących typów uwierzytelniania, w zależności od środowiska serwera proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne dla serwerów proxy HTTP lub HTTPS

      Służy agentowi użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Poczekaj

      Dostępne tylko dla serwerów proxy protokołu HTTPS

      Służy do potwierdzenia konta przed wysłaniem poufnych informacji. Ten typ stosuje funkcję skrótu na nazwie użytkownika i hasło przed wysłaniem go przez sieć.

3

W celu przejrzystej kontroli lub wyraźnego serwera proxy kliknij przycisk Prześlij certyfikat główny lub certyfikat podmiotu końcowego. Następnie wybierz certyfikat główny dla wyraźnego lub przejrzystego serwera proxy inspekcji.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po kolejnym ponownym uruchomieniu. Aby uzyskać więcej szczegółów, kliknij strzałkę obok nazwy emitenta certyfikatu. Kliknij Usuń , jeśli chcesz ponownie przesłać plik.

4

W celu przeprowadzenia przejrzystej inspekcji lub wyraźnego serwera proxy kliknij przycisk Sprawdź połączenie serwera proxy , aby sprawdzić połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia nie powiedzie się, zostanie wyświetlony komunikat o błędzie zawierający przyczynę i sposób naprawienia problemu.

5

W przypadku serwera proxy wyraźnego po przejściu testu połączenia wybierz opcję Przekieruj wszystkie żądania https portu 443/444 z tego węzła za pośrednictwem serwera proxy wyraźnego. To ustawienie wymaga 15 sekund działania.

6

Kliknij Instaluj Wszystkie Certyfikaty W Sklepie Zaufania (pojawia się, gdy konfiguracja serwera proxy doda certyfikat główny) lub Uruchom ponownie (pojawia się, jeśli konfiguracja nie doda certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Instaluj, jeśli jesteś gotowy.

Węzeł zostanie uruchomiony ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie w razie potrzeby i otwórz stronę Przegląd. Przejrzyj kontrole łączności, aby upewnić się, że wszystkie mają zielony status.

Kontrola połączenia z serwerem proxy sprawdza tylko poddomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre domeny chmury wymienione w instrukcjach instalacji.

Wypełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować Expressway dla łączników hostingowych, zanim zarejestrujesz je w Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się używać Expressway do hostowania łącznika możliwości obsługi, wymagamy, aby używałeś dedykowanego Expressway dla prowadzącego.


 

Zalecamy korzystanie z ECP. Nasz przyszły rozwój skupi się na tej platformie. Niektóre nowe funkcje nie będą dostępne po zainstalowaniu łącznika serwisowania na Expressway.


 

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na Twoim sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne prawa administratora organizacji przed zarejestrowaniem dowolnego Expressways i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Należy przestrzegać tych wymagań dotyczących hosta złącza Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Więcej informacji na ten temat można znaleźć w oświadczeniu dotyczącym obsługi wersji.
  • Zainstaluj wirtualny plik OVA Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.


     
    • Kreator instalacji Expressway prosi o zmianę domyślnych haseł roota i administratora. Używaj różnych, silnych haseł do tych kont.

    • Numer seryjny wirtualnego Expressway jest oparty na adresie MAC maszyny wirtualnej. Używamy numeru seryjnego do identyfikacji dróg ekspresowych zarejestrowanych w chmurze Cisco Webex. Nie zmieniaj adresu MAC maszyny Expressway VM podczas korzystania z narzędzi VMware lub istnieje ryzyko utraty usługi.

  • Do korzystania z wirtualnego Expressway-C dla usług hybrydowych nie są wymagane klawisze wydania, klawisze serii Expressway ani żadna inna licencja. Może pojawić się alarm o kluczu zwalniania. Możesz go potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie trzeba włączać usług SIP ani H.323 na tym Expressway. Są one domyślnie wyłączone w nowych instalacjach. Zostawcie ich wyłączonych. Jeśli zobaczysz alarm ostrzegający o błędnej konfiguracji, możesz go bezpiecznie wyczyścić.
3

Jeśli jest to Twój pierwszy raz uruchomiony program Expressway, otrzymasz kreatora konfiguracji po raz pierwszy, który pomoże Ci skonfigurować go dla usług hybrydowych. Jeśli wcześniej pominąłeś kreatora, możesz uruchomić go z Status > Przegląd strony.

  1. Wybierz serię Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz Cisco Webex Hybrid Services.

    Wybranie tej usługi zapewnia, że nie trzeba używać klucza wydania.

    Nie wybieraj żadnych innych usług. Łącznik serwisowania wymaga dedykowanego Expressway.

  4. Kliknij przycisk Kontynuuj.

    Kreator nie wyświetla strony licencjonowania, jak w przypadku innych typów wdrożeń Expressway. Ten Expressway nie potrzebuje żadnych kluczy ani licencji dla łączników hostingowych. (Kreator przesuwa się na stronę przeglądu konfiguracji).
  5. Przejrzyj konfigurację Expressway (IP, DNS, NTP) i w razie potrzeby ponownie konfiguruj.

    Po zainstalowaniu wirtualnego Expressway wprowadzono by te szczegóły i zmieniono odpowiednie hasła.

  6. Kliknij przycisk Zakończ.

4

Jeśli nie dokonano jeszcze zaznaczenia, sprawdź następującą konfigurację hosta złącza Expressway-C. Zazwyczaj sprawdzasz podczas instalacji. Konfigurację można również potwierdzić za pomocą kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP))
  • Nazwa systemu (System > Ustawienia administracji))
  • Ustawienia DNS (System > DNS) zwłaszcza nazwę hosta systemu i domenę, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować w usłudze Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (System > Czas))

     

    Synchronizuj Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło do konta administratora (Użytkownicy > Konta administratora, kliknij Administracja użytkownik wtedy Zmień hasło łącze)
  • Żądane hasło do konta głównego, które powinno być inne niż hasło do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd.)

 

Prowadzący złącza Expressway-C nie obsługują podwójnych wdrożeń NIC.

Usługa Expressway jest teraz gotowa do zarejestrowania się w usłudze Cisco Webex. Pozostałe kroki tego zadania dotyczą warunków sieci i elementów, o których należy wiedzieć przed podjęciem próby zarejestrowania usługi Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty na zaporze.

6

Uzyskaj szczegółowe informacje o serwerze proxy HTTP (adres, port), jeśli Twoja organizacja używa go do uzyskania dostępu do Internetu. Potrzebna jest również nazwa użytkownika i hasło serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.


 

Jeśli Twoja organizacja używa serwera proxy TLS, usługa Expressway-C musi zaufać TLS proxy. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania usługi Expressway. Możesz sprawdzić, czy chcesz go dodać pod adresem Konserwacja > Bezpieczeństwo > Zaufany certyfikat urzędu certyfikacji .

7

Przejrzyj te punkty dotyczące zaufania do certyfikatów. Typ bezpiecznego połączenia można wybrać po rozpoczęciu głównych kroków konfiguracji.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między prowadzącym złącze Expressway a Webex.

    Możesz zezwolić aplikacji Webex na zarządzanie certyfikatami głównego urzędu certyfikacji. Jeśli zdecydujesz się zarządzać nimi samodzielnie, zapoznaj się z organami certyfikatów i łańcuchami zaufania. Musisz również mieć uprawnienia do wprowadzania zmian do listy zaufanych Expressway-C.

Wdrożenie łącznika serwisowania

Przepływ zadań związanych z wdrożeniem łącznika serwisowego

1

(Zalecane) Jeśli zainstalujesz łącznik serwisowania w ECP, zarejestruj gospodarza łącznika ECP w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

2

(Alternate) Jeśli wdrożysz konektor możliwości obsługi w Expressway, zarejestruj prowadzącego konektor Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

3

Skonfiguruj łącznik serwisowania w ECP lub Skonfiguruj łącznik serwisowania w Expressway, odpowiednio.

Nazwij łącznik serwisowania.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Łącznik używa tych kont do uwierzytelniania żądań danych do zarządzanych urządzeń.


 

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

5

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnymi sieciami Unified CMs lub (Opcjonalnie) konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Jeśli zaimportujesz wszystkie zarządzane urządzenia i klastry z HCM-F, nie musisz wykonywać tego zadania. Musisz to zrobić, jeśli Connector zarządza urządzeniami, które nie znajdują się w bazie danych HCM-F.

Jeśli hostem złącza jest droga Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako lokalnie zarządzanego urządzenia w przypadku użycia TAC. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie lub (Opcjonalnie) konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane urządzenia tego samego typu można skojarzyć z zarządzanym klastrem w konfiguracji łącznika. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Zalecamy zaimportowanie z łącznika, aby automatycznie zachować listę urządzeń i klastrów klientów z HCM-F. Możesz ręcznie dodać urządzenia, ale integracja z HCM-F oszczędza czas.

8

Skonfiguruj ustawienia przesyłania.


 

To zadanie jest potrzebne tylko w przypadku TAC.

Napęd eXperience klienta (CXD) jest opcją domyślną i jedyną.

9

Uruchomienie łącznika serwisowania

Zadanie tylko Expressway

10

Sprawdź poprawność konfiguracji łącznika serwisowania

Zadanie tylko Expressway. Użyj tej procedury, aby przetestować zbieranie i przekazywanie danych do żądania usługi.

Zarejestruj hosta łącznika ECP dla Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować hosta łącznika ECP.

Po wykonaniu czynności rejestracji oprogramowanie łącznika automatycznie uruchamia się na lokalnym serwerze łącznika.

Przed rozpoczęciem

  • Musisz być w sieci przedsiębiorstwa, w której podczas uruchamiania kreatora rejestracji zainstalowano węzeł łącznika serwisowania. Ta sieć wymaga dostępu do łącznika i do admin.webex.com zachmurzenie. (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Prepare Your Environment (Przygotowanie środowiska). Otwierasz okna przeglądarki na obie strony, aby ustanowić bardziej trwałe połączenie między nimi.

  • Jeśli Twój ruch wychodzący jest obsługiwany przez proxy wdrożenia, wprowadź szczegóły swojego serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP dla integracji serwera proxy.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

Kliknij przycisk Dodaj zasób.

5

Wybierz platformę Enterprise Compute Platform i kliknij Dalej.

Kreator wyświetla stronę Zarejestruj usługę serwisowania na węźle ECP.

Jeśli maszyna wirtualna nie została zainstalowana i skonfigurowana, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę ECP VM. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (dowolną i używaną tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą DNS może rozwiązać. Aby można było używać, nazwa FQDN musi zostać wysłana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN w celu wykluczenia niezgodności z literami lub konfiguracją.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla łącznika serwisowania z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w swoich problemach, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC używał łącznika. Gdy aktualizacja jest dostępna, możesz interweniować, aby Uaktualnić Teraz lub Odłożyć (defers aż do następnej zaplanowanej godziny).

8

Wybierz kanał wydania i kliknij Dalej.

Wybierz kanał stabilnego wydania, chyba że pracujesz z zespołem testowym Cisco.

9

Przejrzyj szczegóły węzła i kliknij przycisk Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Twoja przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole umożliwiające Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Gdy węzeł zakończy rejestrację, pojawi się okno Rejestracja ukończona.

12

Wróć do okna Control Hub.

13

Kliknij Widok wszystkich na stronie Usługi serwisowe .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi jest „Nie działa”, ponieważ węzeł musi sam się uaktualnić.

14

Kliknij listę Otwórz węzły.

Powinieneś zobaczyć dostępne uaktualnienie węzła.

15

Kliknij Instaluj teraz....

16

Przejrzyj notatki dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnienie może potrwać kilka minut. Stan klastra przełącza się na tryb operacyjny po zakończeniu uaktualniania.

Zarejestruj hosta Expressway Connector w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z Webex. Użyj tej procedury, aby zarejestrować urządzenie Expressway prowadzącego złącze.

Po wykonaniu czynności rejestracji oprogramowanie łącznika jest automatycznie instalowane na lokalnym serwerze łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z innych połączeń z tym Expressway.

  • Jeśli w środowisku lokalnym wysyłany jest serwer proxy dla ruchu wychodzącego, wprowadź szczegóły serwera proxy na Aplikacje > Usługi hybrydowe > Connector Proxy przed ukończeniem tej procedury. W przypadku serwera proxy TLS dodaj główny certyfikat urzędu certyfikacji podpisany przez certyfikat serwera proxy do sklepu zaufania urzędu certyfikacji na Expressway. Jest to niezbędne do pomyślnej rejestracji.

  • Webex odrzuca wszelkie próby rejestracji z interfejsu internetowego Expressway. Zarejestruj swój Expressway przez Control Hub.

  • Jeśli proces rejestracji zakończy się lub z jakiegoś powodu zakończy się niepowodzeniem, możesz ponownie rozpocząć rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrid.

3

Kliknij View All (Wyświetl wszystkie) na karcie Service Service (Usługi serwisowe).


 

Jeśli nie zainstalowano wcześniej łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Skonfiguruj, aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP prowadzącego złącza lub nazwę FQDN.

Webex tworzy rekord tego Expressway i ustanawia zaufanie.

6

Wprowadź znaczącą nazwę wyświetlaną hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs sieciowy Expressway.

To łącze używa nazwy FQDN z Control Hub. Upewnij się, że komputer, którego używasz do rejestracji, może uzyskać dostęp do interfejsu Expressway za pomocą tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami.

9

Zdecyduj, jak chcesz zaktualizować listę zaufania Expressway:

  • Zaznacz to pole, jeśli chcesz, aby aplikacja Webex dodała wymagane certyfikaty urzędu certyfikacji do listy zaufanych usługi Expressway.

    Po zarejestrowaniu się certyfikaty główne dla organów, które podpisały certyfikaty Webex, są instalowane automatycznie na Expressway. Metoda ta oznacza, że Expressway powinien automatycznie zaufać certyfikatom i może skonfigurować bezpieczne połączenie.


     

    Jeśli zmienisz zdanie, możesz użyć okna Zarządzanie łącznikiem , aby usunąć certyfikaty główne Webex CA i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie pola, jeśli chcesz ręcznie zaktualizować listę zaufanych Expressway. Zobacz pomoc online Expressway dla tej procedury.
10

Kliknij przycisk Zarejestruj się.

Uruchamia Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy Webex zidentyfikował prawidłowy Expressway.

11

Kliknij przycisk Zezwól rejestracja usługi Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu usługi Expressway w oknie usługi hybrydowe na Expressway są wyświetlane złącza pobierające i instalujące. Jeśli dostępna jest nowsza wersja, konektor zarządzania zostanie automatycznie uaktualniony. Następnie instaluje wszystkie inne złącza wybrane dla tego hosta łącznika Expressway.

  • Złącza instalują swoje strony interfejsu na hostu złącza Expressway. Użyj tych nowych stron, aby skonfigurować i aktywować łączniki. Nowe strony są w Aplikacje > Usługi hybrydowe menu na prowadzącym złączu Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne będzie nadzorować ruch wychodzący, zapoznaj się z warunkami wstępnymi tej procedury.

Konfigurowanie łącznika serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować węzeł ECP w usłudze Cisco Webex.


 

Po pierwszym zalogowaniu się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to "admin", a hasło to "cisco". Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do ustawień konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz znaczącą nazwę łącznika, która pomoże Ci omówić tę kwestię.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w Expressway

Przed rozpoczęciem

Przed skonfigurowaniem łącznika serwisowania należy zarejestrować usługę Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta złącza Expressway i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami.

2

Sprawdzić, czy wymieniono złącze serwisowania. Nie powinno być uruchomione. Nie uruchamiaj go jeszcze.

3

Przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja usługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która jest dla Ciebie znacząca i reprezentuje cel Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z Hosted Collaboration Mediation Fulfillment

Jeśli korzystasz z usługi serwisowania za pomocą rozwiązania Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z HCM-F. Następnie można uniknąć ręcznego dodawania wszystkich tych klientów, klastrów i urządzeń z zapasów HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, możesz zignorować to zadanie.


 

Zintegrować każdy łącznik serwisowania z jednym inwentarzem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu łączników.

Przed rozpoczęciem

Utwórz konto administracyjne w usłudze Hosted Collaboration Mediation Fulfillment (HCM-F) w celu korzystania z usługi Serviceability Service. Potrzebny jest adres HCM-F i musi on być osiągalny z hosta możliwości obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij Nowy.

3

Wybierz Hosted Collaboration Mediation Fulfillment z listy rozwijanej Type .

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu interfejsu API HCM-F na północ (NBI).

6

Wprowadź nazwę użytkownika i hasło konta administracyjnego HCM-F.

7

Wybierz częstotliwość ankiet, pomiędzy 1 godziną a 24 godziną.

To ustawienie reguluje, jak często usługa sprawdza inwentarz pod kątem zmian w importowanych urządzeniach. Zalecamy jeden dzień, chyba że wprowadzisz częste zmiany w zapasach.

Możesz wybrać opcję Nigdy, aby wyłączyć import z HCM-F. Ustawienie wchodzi w życie po zapisaniu strony. To ustawienie usuwa ze złącza serwisowania dane, które wcześniej zaimportowano z HCM-F.

8

Kliknij przycisk Sprawdź , aby sprawdzić, czy konto może się uwierzytelnić za pomocą HCM-F.

9

Kliknij Dodaj, aby zapisać zmiany.

Łącznik serwisowania łączy się z modułem HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Aktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej


 

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet we wdrożeniach innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby łącznik serwisowania mógł uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W aplikacji Cisco Unified CM Administration w węźle wydawcy przejdź do Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nowy, wprowadź nazwę (na przykład Grupa łącznika serwisowania), a następnie kliknij przycisk Zapisz.

  2. Na stronie Powiązane łącza kliknij opcję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowy protokół CCMADMIN Tylko do odczytu

    • Standardowa Możliwość Obsługi

  3. Skonfiguruj użytkownika aplikacji, przechodząc do Zarządzanie użytkownikami > Aplikacja użytkownika, a następnie kliknięcie przycisku Dodaj nowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij przycisk Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij przycisk Dodaj wybrane, a następnie kliknij przycisk Zapisz.

2

Dla Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do Użytkownicy > Konta administratora, a następnie kliknij opcję Nowe.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustawienie Nie.

    • Poziom dostępu — ustaw opcję Odczyt-zapis.

    • Wprowadź hasło i wprowadź je ponownie w polu Potwierdź hasło.

    • Dostęp przez Internet — ustawienie Tak.

    • Dostęp do interfejsu API — ustawienie Tak.

    • Wymuś resetowanie hasła — ustaw Nie.

    • Stan — ustawienie Włączone.

  3. W obszarze Autoryzacja wprowadź Bieżące hasło (konta używanego do uzyskania dostępu do interfejsu Expressway) w celu autoryzacji utworzenia tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku Cisco Unified Border Element:

  1. W CUBE CLI skonfiguruj użytkownika z poziomem uprawnień 15:

    username <myuser> privilege 15 secret 0 <mypassword>
4

Dla Cisco BroadWorks Application Server, Profile Server, Messaging Server, Xtended Services Platform i Execution Server:

Użyj konta administratora systemu utworzonego po zainstalowaniu serwera.

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z lokalnie zarządzanymi sieciami Unified CMs

Jeśli hostem łącznika jest usługa Expressway, należy dodać oddzielnie każdego wydawcy i subskrybenta Unified CM. Jednak hosta łącznika ECP automatyzuje dodawanie abonentów dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.


 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy.

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia za pomocą wybranego typu.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dla wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalne) Role pomagają odróżnić urządzenia od siebie podczas wyświetlania listy lub organizowania klastra.

Tryb sprawdzania TLS

Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

Certyfikat musi zawierać adres wpisany wcześniej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma osobne konto dostępu do SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta SSH.

6

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji łącznika możliwości obsługi.

Teraz można utworzyć zarządzany klaster dla wydawcy. Klaster ten automatycznie uzupełnia się z subskrybentami wydawcy. Następnie możesz dodać dowolnego subskrybenta z klastra.


 

Jeśli wcześniej skonfigurowano subskrybentów Unified CM na łączniku, strona Managed Devices nadal je wyświetla. Ale Alarmy wyświetlają alarm dla każdego abonenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem przez zarządzany klaster.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie łącznika serwisowania z urządzeniami zarządzanymi lokalnie

Aby pobrać dzienniki z zarządzanych urządzeń, najpierw określ urządzenia w łączniku możliwości obsługi.

Jeśli host złącza jest Expressway, zdecydowanie zalecamy skonfigurowanie hosta złącza jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak prowadzący złącza ECP nie ma dzienników, których żąda TAC za pośrednictwem usługi serwisowania.


 

Podczas dodawania urządzeń należy uwzględnić zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Zarządzane urządzenia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

 

Po zainstalowaniu łącznika serwisowania zostanie wyświetlony monit o zmianę hasła po pierwszym zalogowaniu. Zmień hasło domyślne, cisco, do bezpiecznej wartości.

2

Kliknij Nowy.

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia w oparciu o wybrany Typ.

4

Edytuj nazwę urządzenia.

Domyślna nazwa identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby nadać jej znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres , nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager ( Krok 6)
  • Cisco Unified CM IM and Presence ( Krok 6)
  • Cisco Unified Contact Center Express ( Krok 6)
  • Cisco Expressway lub VCS (Krok 8)
  • Cisco Unified Border Element ( Krok 9)
  • Typy serwerów Cisco BroadWorks (Krok 10)
6

[Urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz Rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżnić urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Można na przykład wybrać rolę wydawcy dla określonego węzła usługi IM i Presence.

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

    Jeśli używasz samodzielnie podpisanych certyfikatów na urządzeniach zarządzanych, skopiuj je do sklepu zaufania CA prowadzącego złącze.

  3. Wprowadź nazwę użytkownika i hasło konta aplikacji dla tego urządzenia.

  4. Jeśli Twoje urządzenie zarządzane ma osobne konto dla dostępu SSH, zmień Poświadczenia SSH różnią się od poświadczeń użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz Rolę dla tego Expressway, albo C (Expressway-C) albo E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS.

    Jeśli ten tryb zostanie Włączony (domyślnie), złącze wymaga ważnego certyfikatu z tego zarządzanego urządzenia.

    Certyfikat musi zawierać adres podany powyżej jako nazwa alternatywna podmiotu (SAN). Certyfikat musi być ważny i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło konta tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz Rolę dla tego CUBE, Active lub Standby.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij Weryfikuj , aby sprawdzić, czy konto może się uwierzytelnić na zarządzanym urządzeniu.

11

Kliknij przycisk Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Konfigurowanie hosta łącznika ECP z klastrami Unified CM zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Jeśli hostem łącznika jest usługa Expressway, utwórz klaster i dodaj do niego oddzielnie każdego wydawcę i subskrybenta Unified CM. Jednak gospodarz łącznika ECP automatyzuje dodawanie abonentów do klastra dla każdego wydawcy Unified CM.


 

Pamiętaj, aby włączyć odpowiednie logowanie na wszystkich urządzeniach. Łącznik serwisowania zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchomić hosta złącza na Expressway.

  • Użyj inwentarza HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij Nowy.

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik sonduje wydawcę i wypełnia listę subskrybentów w klastrze.
3

Przełącz pole wyboru dla każdego subskrybenta w celu dodania lub usunięcia go na Urządzeniach Zarządzanych.


 

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania dla subskrybentów, gdy ankietuje wydawcę. Po utworzeniu rekordu dla każdego subskrybenta jest on domyślnie używany przez nazwę użytkownika i hasło wydawcy. Jeśli abonenci mają różne poświadczenia logowania od wydawcy, należy zaktualizować rekordy abonentów.


 

Usunięcie zaznaczenia abonenta w klastrze automatycznie usuwa jego rekord ze strony Zarządzane urządzenia.

4

W razie potrzeby zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta na stronie Urządzenia zarządzane.

5

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Konfigurowanie łącznika serwisowania z klastrami zarządzanymi lokalnie

Lokalnie zarządzane klastry w konfiguracji złącza to grupy lokalnie zarządzanych urządzeń tego samego typu. Po skonfigurowaniu klastra w łączniku serwisowania nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu jednego polecenia do grupy podobnych urządzeń.

Nie musisz układać lokalnie zarządzanych urządzeń w klastry.

Jeśli importujesz klastry z HCM-F, na stronie klastry wyświetlane są informacje tylko do odczytu o tych klastrach.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych, jak następuje:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij Zarządzane klastry.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra zarządzanych urządzeń:

  1. Kliknij Nowy.

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz zarządzane urządzenia, które mają być dołączone do tego klastra.

  5. Kliknij opcję Zapisz.

Na stronie wyświetlana jest lista klastrów, w tym nowy klaster.
3

Powtórz tę procedurę dla każdego zarządzanego klastra, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć rejestrowanie lokalne i zbieranie raportów o problemach. Gdy te ustawienia są włączone, dane są przechowywane lokalnie na hostu łącznika usługi. O zarządzaniu tymi danymi można przeczytać w Zarządzaj dziennikami lokalnymi i Zbieraj raporty o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw Zachowaj kopię zebranych dzienników lokalnie , aby Zezwalać i wybrać liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień Włącz zbieranie dziennika prt punktu końcowego , aby Zezwalać i wybrać liczbę plików do zapisania.

4

(Opcjonalnie) Zmiana Ogranicz pobieranie dziennika prt ze skonfigurowanych podsieci do True, jeśli chcesz ograniczyć sieci, które ten łącznik może zobaczyć w celu zbierania raportów o problemach.

Musisz wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby rozdzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Konfigurowanie ustawień przesyłania

Aby przesłać pliki do sprawy, użyj „Customer eXperience Drive” (CXD). To ustawienie jest domyślne po pierwszym skonfigurowaniu ustawień przesyłania.

Jeśli potrzebujesz dalszej pomocy, zadzwoń do Centrum Pomocy Technicznej Cisco.


 

To zadanie dotyczy tylko przypadku użycia TAC.

W Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług Cisco TAC Delivery Services.

1

Zaloguj się do prowadzącego konektora i przejdź do opcji Prześlij ustawienia:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Prześlij ustawienia.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesyłania łącznika to Customer eXperience Drive. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Skonfiguruj zdalne kolekcje na tym złączu

Złącze serwisowe domyślnie umożliwia zdalne kolekcje. Możesz sprawdzić, czy TAC ma pozwolenie na zbieranie dzienników z zarządzanych urządzeń:

1

Zaloguj się do hosta łącznika i przejdź do Configuration (Konfiguracja) w następujący sposób:

  • Na hostu łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania w https://<FQDN or IP address>:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbieraj dane, aby przechowywać je wraz z żądaniami usługi, aby Zezwalać.

Ten przełącznik jest domyślnie ustawiony na Zezwalaj. Jeśli zmienisz go na Deny, przestaniesz korzystać z narzędzia Serviceability Connector.

3

W przypadku użycia usługi UC połączonej z chmurą należy upewnić się, że Gromadzenie danych do rozwiązywania problemów z systemem CCUC jest Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchomienie łącznika serwisowania

Uruchomienie łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie włącza łącznik możliwości obsługi, aby umożliwić wysyłanie żądań zbierania dzienników do zarządzanych urządzeń. To zadanie należy wykonać tylko raz, a wtedy łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Kliknij Złącze serwisowania.

3

Zmień pole Aktywne na Włączone.

4

Kliknij opcję Zapisz.

Rozpoczyna się złącze, a stan zmieni się na Uruchamianie na stronie Zarządzanie łącznikami.

Co zrobić dalej

Sprawdź poprawność konfiguracji łącznika serwisowania

Jeśli hostem łącznika jest droga Expressway, to zadanie weryfikuje konfigurację łącznika.
1

Na serwerze łącznika Expressway zaloguj się i przejdź do Aplikacje > Usługi hybrydowe > Zarządzanie łącznikami i kliknij opcję Możliwość obsługi.

2

Sprawdzić, czy Łącze Serwisowe Działa bez alarmów.

3

Sprawdź, czy zarządzane konta urządzeń mogą się łączyć:

  1. Przejdź do strony Managed Devices (Urządzenia zarządzane).

  2. Dla każdego z wymienionych urządzeń kliknij przycisk Widok/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Sprawdź, aby przetestować konto na urządzeniu. Powinieneś zobaczyć baner Sukcesu.

Zarządzaj usługą łatwości obsługi

Dostęp do interfejsu sieciowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do https://<IP address>/setup, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij przycisk Zaloguj się.
  • Jeśli jesteś Pełnym Administratorem i już zarejestrowałeś węzeł w chmurze, możesz uzyskać dostęp do węzła z Control Hub (patrz następujące kroki).

 
Ta funkcja jest również dostępna dla administratorów partnerów.
1

Z widoku klienta w Control Hub przejdź do Usługi > Hybrid.

2

W obszarze Zasoby na karcie Usługa serwisowa kliknij opcję Wyświetl wszystkie.

3

Kliknij skonfigurowane/zarejestrowane złącze i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora internetowego tego węzła (sama platforma, a nie aplikacja Serviceability Connector).

Co zrobić dalej


 
Nie ma sposobu, aby otworzyć aplikację łącznika serwisowego bezpośrednio z Control Hub.

Dostęp do interfejsu WWW aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do <IP address>:8443

Przeglądarka otwiera interfejs sieciowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Ta strona zawiera listę dzienników, które zostały zebrane przez ten węzeł serwisowania. Lista pokazuje, skąd pochodzi dziennik (z którego zarządzano urządzeniem lub klastrem), datę i godzinę jego pobrania oraz usługę, która zażądała dziennika.

2

(Opcjonalnie) Sortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz interesujący Cię dziennik i wybierz:

  • Usuń usuwa lokalną kopię tego dziennika. Nie ma to wpływu na kopię, która została pobrana przez usługę upstream.
  • Pobierz umieszcza kopię pobranego pliku dziennika (.zip) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizy lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to wykorzystanie dysku lokalnego, więc istnieje wystarczająca ilość miejsca do zbierania przyszłych dzienników.


 

Dodaliśmy monitor użycia dysku, aby chronić węzeł serwisowania przed nadmiernym wypełnieniem. Monitor podnosi alarm po pobraniu dziennika, ale dysk nie ma wystarczająco dużo miejsca, aby zachować kopię. Monitor jest skonfigurowany do podniesienia alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby zapewnić wystarczającą pojemność przechowywania następnego dziennika pobranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij przycisk PRT Collector.

Ta strona zawiera listę raportów o problemach zebranych wcześniej przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Możesz wyszukiwać, sortować i filtrować raporty.
2

Kliknij przycisk Wygeneruj, aby odebrać raport z konkretnego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi odpowiadać wartości zarejestrowanej w systemie Unified CM. Złącze serwisowalności zapytuje o listę węzłów Unified CM dla podanej nazwy urządzenia.

Okno dialogowe pokazuje postęp, a następnie komunikat o sukcesie. Nowy raport o problemie pojawia się na liście.
3

Wybierz raport i wybierz:

  • Usuń usuwa lokalną kopię tego raportu o problemie.
  • Pobierz umieszcza kopię raportu o problemie (.zip plik) na komputerze lokalnym.
  • Analyse otwiera Analizator rozwiązań współpracy, w którym można przesyłać i analizować raport o problemie.

Zmień historię

Zmień historię

Tabela 1. Zmiany wprowadzone w tym dokumencie

Data

Zmień

Sekcja

Lipiec 2024 r. Dodano informacje o zablokowanym zewnętrznym trybie rozdzielczości DNS.

W sekcji Przegląd :

  • Nowy temat dotyczący tego trybu oraz warunków, które powodują przechodzenie węzła do tego trybu.
  • Nowe zadania dotyczące włączania i wyłączania zablokowanego zewnętrznego trybu rozdzielczości DNS.
Maj 2024 Wyjaśniono sformułowania dwóch zadań w celu otwarcia interfejsu platformy Serviceability Platform i interfejsu aplikacji Serviceability Connector.

W sekcji Zarządzanie usługą serwisowania:

  • Zmieniono nazwę i edytowano zadanie Uzyskaj dostęp do interfejsu internetowego platformy Serviceability Connector.

  • Zmieniono nazwę i edytowano zadanie Dostęp do interfejsu internetowego aplikacji Serviceability Connector.

Marzec 2024

Dodano tematy ułatwiające dostęp do interfejsu internetowego węzła lub aplikacji hosta.

W sekcji Zarządzanie usługą serwisowania:

  • Nowe zadanie Uzyskaj dostęp do interfejsu internetowego łącznika serwisowania

  • Nowe zadanie Uzyskaj dostęp do aplikacji Możliwość obsługi na węźle hosta

Wrzesień 2023 r.

Dodano rejestrowanie lokalne i zbieranie raportów o problemach.

  • Nowe zadanie wdrażania (opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach.

  • Dodano nowy rozdział Zarządzanie usługą serwisowania.

  • Nowe zadanie Zarządzaj dziennikami lokalnymi.

  • Nowe zadanie Zbieranie raportów o problemach.

Kwiecień 2022

Zmieniono sposób dodawania wydawców i subskrybentów Unified na hoście łącznika ECP.

(Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie serwerami Unified CM

(Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie klastrami Unified CM

Październik 2021

Za pomocą narzędzia Serviceability Connector można teraz zbierać dzienniki z wdrożenia usługi UC połączonej z chmurą. Ta możliwość pozwala na zbieranie dzienników dla klastrów Unified CM zamiast TAC.

Przez cały czas

Wrzesień 2021

Usunięto wzmianki o przestarzałej opcji przesyłania do Centrum obsługi klienta.

Skonfiguruj ustawienia przesyłania

Marzec 2021

Teraz można zbierać dzienniki z węzłów BroadWorks XSP.

Przez cały czas

Grudzień 2020

Dodano informacje o korzystaniu z węzła ECP dla Serviceability Connector.

Przez cały czas

Wyjaśnione wymagania dotyczące łączności dotyczące rejestracji hosta łącznika Expressway.

Zarejestruj hosta łącznika Expressway w usłudze Cisco Webex

Wrzesień 2020

Korzystanie z konta Cisco z łącznikiem serwisowania jest nieaktualne. Obecnie obsługiwany jest tylko protokół CXD.

Przez cały czas

Listopad 2017

Wstępna publikacja

Omówienie łącznika serwisowania

Omówienie łącznika serwisowania

Zbieranie dzienników można uprościć za pomocą usługi serwisowania Webex. Serwis automatyzuje zadania polegające na wyszukiwaniu, pobieraniu i przechowywaniu dzienników diagnostycznych oraz informacji.

Ta możliwość korzysta z narzędzia Serviceability Connector wdrożonego w siedzibie użytkownika. Łącznik serwisowania działa na dedykowanym hoście w Twojej sieci („host łącznika”). Złącze można zainstalować na jednym z następujących elementów:

  • Enterprise Compute Platform (ECP) — zalecane

    ECP używa kontenerów Docker do izolowania i zabezpieczania swoich usług oraz zarządzania nimi. Host i aplikacja Serviceability Connector są instalowane z chmury. Nie musisz ich ręcznie uaktualniać, aby były aktualne i bezpieczne.

    Zalecamy korzystanie z ECP. Nasz przyszły rozwój będzie się koncentrował na tej platformie. Niektóre nowe funkcje nie będą dostępne w przypadku zainstalowania łącznika serwisowania w usłudze Expressway.

  • Cisco Expressway

Narzędzie Servicability Connector można wykorzystać do następujących celów:

  • Automatyczne pobieranie informacji dziennika i informacji o systemie na potrzeby żądań usług

  • Zbieranie dzienników klastrów Unified CM we wdrożeniu połączonym z chmurą UC

W obu przypadkach użycia można użyć tego samego łącznika serwisowania.

Zastosowanie w przypadkach zgłoszeń serwisowych

Usługa serwisowania Webex umożliwia pomoc personelowi pomocy technicznej Cisco w diagnozowaniu problemów z infrastrukturą. Usługa automatyzuje zadania polegające na wyszukiwaniu, pobieraniu i przechowywaniu dzienników diagnostycznych oraz informacji w przypadku SR. Usługa wyzwala również analizę pod kątem podpisów diagnostycznych, dzięki czemu TAC może szybciej identyfikować problemy i rozwiązywać przypadki.

Po otwarciu sprawy w TAC inżynierowie TAC mogą pobrać odpowiednie dzienniki podczas diagnozowania problemu. Możemy zebrać potrzebne dzienniki bez konieczności zwracania się do Ciebie za każdym razem. Inżynier wysyła żądania do łącznika serwisowania. Konektor zbiera informacje i bezpiecznie przekazuje je do Customer eXperience Drive (CXD). Następnie system dołącza te informacje do SR.

Gdy posiadamy te informacje, możemy skorzystać z narzędzia Collaboration Solution Analyzer i jego bazy danych podpisów diagnostycznych. System automatycznie analizuje dzienniki, identyfikuje znane problemy i zaleca znane poprawki lub obejścia.

Łączniki serwisowania można wdrażać i zarządzać nimi za pośrednictwem Control Hub, podobnie jak inne usługi hybrydowe, takie jak hybrydowa usługa kalendarza i hybrydowa usługa połączeń. Można z niego korzystać wraz z innymi usługami hybrydowymi, ale nie są one wymagane.

Jeśli organizacja jest już skonfigurowana w Control Hub, możesz włączyć tę usługę za pośrednictwem istniejącego konta administratora organizacji.

W tym wdrożeniu łącznik serwisowania jest zawsze dostępny, dzięki czemu TAC może w razie potrzeby gromadzić dane. Ale nie ma stałego obciążenia w czasie. Inżynierowie TAC ręcznie inicjują zbieranie danych. Ustalają odpowiedni czas na zbieranie, aby zminimalizować wpływ na inne usługi świadczone przez tę samą infrastrukturę.

Jak to działa

  1. Współpracujesz z Cisco TAC w celu wdrożenia usługi Możliwość obsługi. Zobacz Architektura wdrażania przypadku TAC.

  2. Otwierasz sprawę, aby powiadomić TAC o problemie z jednym z urządzeń Cisco.

  3. Przedstawiciel TAC korzysta z interfejsu internetowego Collaborations Solution Analyzer (CSA) w celu wysłania do łącznika serwisowania żądania zbierania danych z odpowiednich urządzeń.

  4. Twój Serviceability Connector przekłada żądanie na polecenia API do zbierania żądanych danych z zarządzanych urządzeń.

  5. Twój Serviceability Connector zbiera, szyfruje i przesyła te dane za pośrednictwem zaszyfrowanego łącza do Customer eXperience Drive (CXD). CXD następnie kojarzy te dane z żądaniem usługi.

  6. System analizuje dane w bazie danych TAC zawierającej ponad 1000 podpisów diagnostycznych.

  7. W razie potrzeby przedstawiciel TAC sprawdza wyniki, sprawdzając oryginalne dzienniki.

Architektura wdrażania przypadku TAC

Wdrożenie z usługą Service Connector w usłudze Expressway

Element

Opis

Urządzenia zarządzane

Obejmuje wszystkie urządzenia, z których chcesz udostępnić dzienniki do usługi Możliwość obsługi. Za pomocą jednego łącznika serwisowania można dodać maksymalnie 150 urządzeń zarządzanych lokalnie. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) na temat urządzeń i klastrów zarządzanych przez klientów HCS (w przypadku większej liczby urządzeń zobacz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

Usługa współpracuje obecnie z następującymi urządzeniami:

  • Spełnianie wymogów mediacji współpracy (HCM-F)

  • Cisco Unified Communications Manager

  • Cisco Unified CM IM i usługa obecności

  • Seria Cisco Expressway

  • Serwer Cisco TelePresence Video Communication Server (VCS)

  • Cisco Unified Contact Center Express (UCCX)

  • Element brzegowy Cisco Unified (CUBE)

  • Serwer aplikacji Cisco BroadWorks (AS)

  • Serwer profili Cisco BroadWorks (PS)

  • Serwer Cisco BroadWorks Messaging Server (UMS)

  • Serwer Cisco BroadWorks Execution Server (XS)

  • Platforma usług rozszerzonych Cisco Broadworks (XSP)

Twój administrator

Używa Control Hub do rejestrowania hosta łącznika i włączania usługi serwisowania. Adres URL to https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Host łącznika

Platforma Enterprise Compute Platform (ECP) lub Expressway, która hostuje łącznik zarządzania i łącznik serwisowania.

  • Management Connector (w ECP lub Expressway) i odpowiednia usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują łączniki w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z usługi Webex po włączeniu w organizacji usługi Serviceability.

Proxy

(Opcjonalnie) Jeśli konfiguracja serwera proxy zostanie zmieniona po uruchomieniu łącznika serwisowania, uruchom ponownie łącznik serwisowania.

Chmura Webex

Prowadzący usługi Webex, Webex Calling, Webex Meetings i Webex Hybrid Services.

Centrum pomocy technicznej

Zawiera:

  • Przedstawiciel TAC korzystający z CSA do komunikacji z łącznikami serwisowania za pośrednictwem chmury Webex.

  • System zarządzania przypadkami TAC z Twoim przypadkiem i powiązanymi dziennikami, które łącznik serwisowania zebrał i przesłał do dysku klienta eXperience.

Użyj w wdrożeniach połączonej usługi UC w chmurze

Możesz korzystać z usługi Możliwość obsługi za pośrednictwem Control Hub, aby monitorować swoje klastry Unified CM w ramach wdrożenia usługi Cloud-Connected UC.

Jak to działa

  1. Wdrażasz wystąpienie łącznika serwisowania dla klastrów Unified CM.

  2. Aby rozwiązać problem z sygnalizacją połączeń Unified CM, wyzwalasz żądanie zbierania danych w Control Hub.

  3. Twój Serviceability Connector przekłada żądanie na polecenia API do zbierania żądanych danych z zarządzanych urządzeń.

  4. Twój Serviceability Connector zbiera, szyfruje i przesyła te dane za pośrednictwem zaszyfrowanego łącza do Customer eXperience Drive (CXD).

Architektura wdrażania usługi Cloud-Connected UC

Wdrożenie z łącznikiem usług

Element

Opis

Urządzenia zarządzane

Obejmuje wszystkie urządzenia, z których chcesz udostępnić dzienniki do usługi Możliwość obsługi. Za pomocą jednego łącznika serwisowania można dodać maksymalnie 150 urządzeń zarządzanych lokalnie. Możesz zaimportować informacje z HCM-F (Hosted Collaboration Mediation Fulfillment) na temat urządzeń i klastrów zarządzanych przez klientów HCS (w przypadku większej liczby urządzeń zobacz https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service).

W przypadku Cloud-Connected UC usługa współpracuje z następującymi urządzeniami:

  • Cisco Unified Communications Manager

Twój administrator

Używa Control Hub do rejestrowania hosta łącznika i włączania usługi serwisowania. Adres URL to https://admin.webex.com i potrzebujesz poświadczeń „administratora organizacji”.

Host łącznika

Platforma Enterprise Compute Platform (ECP) lub Expressway, która hostuje łącznik zarządzania i łącznik serwisowania.

  • Management Connector (w ECP lub Expressway) i odpowiednia usługa zarządzania (w Webex) zarządzają Twoją rejestracją. Utrzymują one połączenie, aktualizują łączniki w razie potrzeby oraz zgłaszają stan i alarmy.

  • Serviceability Connector— mała aplikacja, którą host łącznika (ECP lub Expressway) pobiera z usługi Webex po włączeniu w organizacji usługi Serviceability.

Proxy

(Opcjonalnie) Jeśli konfiguracja serwera proxy zostanie zmieniona po uruchomieniu łącznika serwisowania, uruchom ponownie łącznik serwisowania.

Chmura Webex

Prowadzący usługi Webex, Webex Calling, Webex Meetings i Webex Hybrid Services.

Osoby i role

Konta wymagane do usługi Możliwość obsługi

Schemat przedstawia konta wymagane do świadczenia usługi serwisowania. Wiele z tych kont nie jest dla użytkowników. Łącznik serwisowania wymaga uprawnienia do pobierania danych z kilku urządzeń.

W poniższych tabelach wymieniono osoby i konta oraz ich role we wdrażaniu i korzystaniu z usługi:

Tabela 1. Osoby i role

Osoba/urządzenie

Role w dostarczaniu usługi Możliwość obsługi

Administrator sieci

  • (Raz) Skonfiguruj serwer proxy HTTP, jeśli jest to wymagane

  • (Raz) Otwórz wymagane porty zapory, aby umożliwić dostęp przez protokół HTTPS z hosta łącznika (ECP lub Expressway) do dysku eXperience klienta.

Przedstawiciele Centrum pomocy technicznej firmy Cisco

Tylko w przypadku użycia TAC.

  • (W toku) W razie potrzeby inicjuj żądania danych z zarządzanych urządzeń

  • (W toku) Analiza danych dziennika, w razie potrzeby, w celu rozstrzygnięcia sprawy (poza zakresem niniejszego dokumentu)

Administrator urządzeń zarządzanych, takich jak Unified CM, IM & Presence Service oraz BW Application Server

  • (Raz) Utwórz konta na wszystkich monitorowanych urządzeniach, aby usługa mogła bezpiecznie połączyć się z nimi i pobierać dane.

Administrator prowadzącego łącznika

  • (Raz) Przygotuj ECP lub Expressway dla usług hybrydowych

  • (Okresowo) Skonfiguruj łącznik serwisowania za pomocą adresów i poświadczeń urządzeń zarządzanych

  • (Raz) Uruchom łącznik i autoryzuj go do zbierania danych.

„Administrator organizacji”

To konto może być administratorem hosta łącznika, administratorem sieci lub partnerem Cisco. Ta osoba używa tego konta do logowania się do Control Hub i zarządzania konfiguracją chmury Twojej organizacji.

  • (Raz) Utwórz organizację i konto w Cisco Webex (jeśli jeszcze nie zostało wykonane)

  • (Raz) Zarejestruj hosta łącznika w usłudze Cisco Collaboration Cloud

  • (Raz) Dodaj łącznik serwisowania do hosta łącznika

Łącznik możliwości obsługi

  • Urządzenia zarządzane dostępem przy użyciu wstępnie skonfigurowanych kont interfejsu API lub SSH

  • Uzyskaj dostęp do pliku CXD, aby zapisać dane diagnostyczne w powiązanym żądaniu usługi (nie są wymagane poświadczenia na hoście łącznika)

Tabela 2. Konta i zakres wymagane dla każdego

Typ konta

Zakres/uprawnienia szczególne

Notatki

Administrator hosta łącznika Cisco

Poziom dostępu = odczyt i zapis

Dostęp do API = Tak (tylko Expressway)

Dostęp przez WWW = Tak (tylko Expressway)

To konto na hoście łącznika odczytuje konfigurację łącznika serwisowania.

Konta interfejsu API urządzeń zarządzanych i protokołu SSH (wszystkie następujące wiersze)

Wysyła połączenia interfejsu API do urządzenia zarządzanego lub wykonuje polecenia SSH. Na przykład w celu zbierania dzienników.

Konta te znajdują się na zarządzanych urządzeniach. Wprowadź poświadczenia ich w konfiguracji łącznika serwisowania na hoście łącznika.

Konto API dla API HCM-F

Czytaj

To konto uwierzytelnia konektor podczas sondowania HCM-F w celu uzyskania informacji o klientach, ich klastrach i urządzeniach oraz poświadczeń dostępu do nich.

Użytkownik aplikacji dla Voice Operating System (VOS)

  • Standardowy dostęp do interfejsu API AXL

  • Użytkownicy administratorzy standardowego CCM

  • Standardowa wersja CCMADMIN — tylko do odczytu

  • Możliwość obsługi standardowej

Do produktów VOS należą Unified CM, IM and Presence oraz UCCX.

Jeśli konto SSH różni się od konta użytkownika aplikacji, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Użytkownik SSH dla Voice Operating System (VOS) Produkty

Jeśli konto użytkownika aplikacji różni się od konta SSH, wprowadź poświadczenia dla obu kont w interfejsie użytkownika łącznika serwisowania.

Administrator usługi Cisco Expressway lub usługi VCS

Poziom dostępu = odczyt i zapis

Dostęp do API = Tak

Dostęp przez WWW = tak

Tylko w przypadku użycia TAC.

To konto dla zarządzanej usługi VCS lub usługi Expressway, a nie hosta łącznika.

Konto użytkownika SSH CUBE

Poziom uprawnień 15

Tylko w przypadku użycia TAC.

Konto użytkownika interfejsu wiersza polecenia BroadWorks

Tylko w przypadku użycia TAC.

Upewnij się, że konto CLI ma uprawnienia do uruchamiania poleceń na zarządzanym urządzeniu BroadWorks, tj. platformie usług rozszerzonych, serwera aplikacji, serwera profilu, serwera wykonywania lub serwera wiadomości.

Przenoszenie danych

Tabela 3. Podsumowanie transferu danych

Obsługa danych

Mechanizm transportowy

Używane konto

Odczytuj dane z urządzeń zarządzanych

Protokół HTTPS

Dostęp do interfejsu API lub konto SSH na urządzeniu zarządzanym

Zapis w systemie zarządzania sprawami

Protokół HTTPS

Numer żądania usługi i powiązany unikatowy token

Po wprowadzeniu polecenia Webex wysyła żądanie do Serviceability Connector, który działa na nim w celu pobrania wymaganych danych.

To żądanie nie ma danych umożliwiających bezpośrednią identyfikację dotyczących zarządzanego urządzenia. Posiada identyfikator urządzenia lub klastra, dzięki czemu wie, z których urządzeń mają być pobierane dane. Serviceability Connector tłumaczy ten identyfikator urządzenia/klastra. Ten identyfikator nie może sam w sobie zidentyfikować Twojej infrastruktury. Ponadto połączenie między chmurą a konektorem korzysta z transportu HTTPS.

Serviceability Connector tłumaczy żądanie w następujący sposób:

  • Wyszukuje urządzenia dla identyfikatora urządzenia/klastra na swojej liście urządzeń i klastrów zarządzanych i uzyskuje adresy.

  • Odtwarza żądanie i parametry w postaci połączeń API lub SSH na adresy, używając odpowiedniego interfejsu API lub polecenia dla urządzeń.

  • Aby autoryzować polecenia, łącznik używa wstępnie skonfigurowanych poświadczeń urządzenia dla urządzeń docelowych.

Łącznik tymczasowo przechowuje otrzymane pliki danych na hoście łącznika (Expressway lub ECP).

Łącznik wyjmuje plik tymczasowy, szyfruje fragmenty i wysyła je za pośrednictwem protokołu HTTPS do Customer eXperience Drive. Jeśli zgłoszenie pochodzi od TAC, magazyn plików spraw TAC łączy dane dziennika i przechowuje je zgodnie z żądaniem usługi.

Serviceability Connector zapisuje następujące dane o transakcji do historii poleceń na hoście Connector:

  • Unikatowe identyfikatory wydanego polecenia i jego wystawcy. Identyfikator wydawcy można prześledzić z powrotem do osoby, która wydała polecenie, ale nie na hoście łącznika.

  • Polecenie i parametry (nie dane wynikowe).

  • Wygenerowany przez łącznik alias urządzeń, do których zostało wysłane polecenie (a nie adres ani nazwa hosta).

  • Stan żądanego polecenia (powodzenie/niepowodzenie).

Sprawa TAC

Przedstawiciele TAC korzystają ze swoich własnych kont, aby uzyskać dostęp do Collaboration Solutions Analyzer (CSA), aplikacji internetowej współpracującej z Cisco Webex w celu przekazywania żądań do łącznika serwisowania.

W CSA osoba TAC wybiera konkretny łącznik serwisowania spośród tych, które znajdują się w Twojej organizacji, a następnie zakreśla polecenie, podając następujące elementy:

  • Identyfikator sprawy TAC, w której przechowywane są dzienniki (numer żądania usługi).

  • Urządzenie docelowe (znane pod aliasem utworzonym przez łącznik serwisowania, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie zbierania danych i wszelkie niezbędne parametry.

    CSA określa typ urządzenia za pomocą Serviceability Connector i jest świadomy możliwości każdego typu zarządzanego urządzenia. Na przykład wie, że aby zebrać dzienniki usług z Unified CM, użytkownik TAC powinien podać datę/godziny rozpoczęcia i zakończenia.

Sprawa UC połączona z chmurą

W LogAdvisor administrator wybiera konkretny łącznik serwisowania spośród tych należących do Twojej organizacji, a następnie zakreśla polecenie, podając następujące elementy:

  • Urządzenie docelowe (znane pod aliasem utworzonym przez łącznik serwisowania, gdy urządzenie zostało po raz pierwszy dodane jako urządzenie zarządzane) lub klaster urządzeń.

  • Polecenie zbierania danych i wszelkie niezbędne parametry.

    LogAdvisor wyświetla monit o podanie odpowiednich parametrów.

Bezpieczeństwo

Urządzenia zarządzane:

  • Zapewniasz bezpieczeństwo danych na urządzeniach zarządzanych, stosując środki dostępne na tych urządzeniach i własne zasady.

  • Tworzysz i utrzymujesz konta dostępu do interfejsu API lub SSH na tych urządzeniach. Wprowadź poświadczenia w hoście łącznika. Personel Cisco i inne firmy nie potrzebują i nie mogą uzyskać dostępu do tych poświadczeń.

  • Konta mogą nie potrzebować pełnych uprawnień administracyjnych, ale wymagają autoryzacji typowych interfejsów API rejestrowania (zobacz Osoby i role). Usługa serwisowania używa minimalnych uprawnień wymaganych do pobierania informacji dziennika.

Host łącznika:

  • Management Connector tworzy połączenie TLS z Webex po pierwszej rejestracji hosta łącznika (ECP lub Expressway). W tym celu łącznik zarządzania musi zaufać certyfikatom prezentowanym przez Webex. Możesz samodzielnie zarządzać listą zaufanych prowadzących lub zezwolić prowadzącemu na pobranie i zainstalowanie wymaganej listy głównych urzędów certyfikacji z firmy Cisco.

  • Łącznik zarządzania utrzymuje połączenie z Webex w celu raportowania i alarmów. Łącznik serwisowania używa podobnego trwałego połączenia do odbierania żądań serwisowania.

  • Tylko administratorzy muszą mieć dostęp do hosta, aby skonfigurować narzędzie Serviceability Connector. Personel Cisco nie musi mieć dostępu do hosta.

Łącznik serwisowania (na hoście łącznika):

  • Nawiązuje połączenia HTTPS lub SSH z urządzeniami zarządzanymi w celu wykonywania poleceń API.

  • Narzędzie Serviceability Connector można skonfigurować w taki sposób, aby żądać i zweryfikować certyfikaty serwera z urządzeń zarządzanych.

  • Nawiązuje wychodzące połączenia HTTPS do miejsca do przechowywania w systemie zarządzania sprawami Cisco TAC.

  • Nie rejestruje żadnych danych osobowych.

    Sam łącznik nie rejestruje żadnych danych PII. Jednak konektor nie sprawdza ani nie czyści danych, które przesyła z zarządzanych urządzeń.

  • Nie przechowuje na stałe żadnych danych diagnostycznych.

  • Przechowuje rekord przeprowadzonych transakcji w historii poleceń łącznika (Aplikacje > Usługi hybrydowe > Możliwość obsługi > Historia poleceń). Rekordy nie identyfikują bezpośrednio żadnego z Twoich urządzeń.

  • W magazynie konfiguracji łącznika są przechowywane tylko adresy urządzeń oraz poświadczenia ich kont API.

  • Szyfruje dane z przeznaczeniem do przesyłania do Customer eXprerience Drive przy użyciu dynamicznie wygenerowanego 128-bitowego klucza AES.

Serwer proxy:

  • Jeśli do łączenia się z Internetem używasz serwera proxy, łącznik serwisowania potrzebuje poświadczeń, aby móc korzystać z serwera proxy. Host łącznika obsługuje uwierzytelnianie podstawowe.

  • W przypadku wdrożenia urządzenia do kontroli TLS musi ono przedstawić certyfikat, któremu ufa host łącznika. Może być konieczne dodanie certyfikatu urzędu certyfikacji do listy zaufanych prowadzących.

Zapory:

  • Otwórz port TCP 443 wychodzący z hosta łącznika do szeregu adresów URL usług Cisco. Zobacz Połączenia zewnętrzne wykonywane przez łącznik serwisowania (https://help.webex.com/article/xbcr37/).

  • Otwórz wymagane porty w zabezpieczonych sieciach, które zawierają zarządzane urządzenia. Widzieć Porty łącznika serwisowania , w którym wymieniono porty wymagane przez zarządzane urządzenia. Na przykład otwórz protokół TCP 443 do strefy DMZ, aby zebrać dzienniki za pośrednictwem adresu Expressway-E skierowanego do wewnątrz.

  • Nie otwieraj żadnych dodatkowych portów przychodzących do hosta łącznika.

Webex: Rozmowa

  • Nie wykonuje niechcianych połączeń przychodzących na Twój sprzęt lokalny. Łącznik zarządzania na hoście łącznika utrzymuje połączenie TLS.

  • Cały ruch między hostem łącznika a usługą Webex odbywa się za pośrednictwem protokołu HTTPS lub zabezpieczonych gniazd sieci Web.

Centrum pomocy technicznej:

Po włączeniu usługi serwisowania dla przypadku użycia TAC:

  • Opracowano kompleksowe i bezpieczne narzędzia i protokoły do przechowywania danych w celu ochrony danych urządzeń klientów.

  • Pracownicy są zobowiązani Kodeksem postępowania biznesowego, aby nie udostępniać danych klientów niepotrzebnie.

  • Przechowuje dane diagnostyczne w zaszyfrowanej postaci w systemie zarządzania przypadkami TAC.

  • Dostęp do tych danych mogą mieć tylko pracownicy zajmujący się rozstrzyganiem Twojej sprawy.

  • Można uzyskać dostęp do własnych spraw i sprawdzić, jakie dane zostały zebrane.

Połączenia możliwości obsługi

Połączenia możliwości obsługi

Porty łącznika serwisowania

Ta tabela zawiera porty, które są używane między łącznikiem serwisowania a urządzeniami zarządzanymi. Jeśli istnieją zapory chroniące urządzenia zarządzane, otwórz wymienione porty w kierunku tych urządzeń. Wewnętrzne zapory nie są wymagane do pomyślnego wdrożenia i nie są pokazane na poprzednim schemacie.

Cel

Src. IP

Src. Porty

Protokół

czas letni IP

czas letni Porty

Stała rejestracja przy użyciu protokołu HTTPS

Host VMware

30000-35999

TLS

Prowadzący Webex

Zobacz Połączenia zewnętrzne wykonywane przez łącznik serwisowania (https://help.webex.com/article/xbcr37)

443

Przesyłanie danych dziennika

Host VMware

30000-35999

TLS

Magazyn danych SR Cisco TAC

Zobacz Połączenia zewnętrzne wykonywane przez łącznik serwisowania (https://help.webex.com/article/xbcr37)

443

Żądania API do HCM-F

Host VMware

30000-35999

TLS

Interfejs HCM-F Northbound (NBI)

8443

AXL (Administrative XML Layer) do zbierania dzienników

Host VMware

30000-35999

TLS

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

8443

Dostęp przez SSH

Host VMware

30000-35999

TCP

Urządzenia VOS (Unified CM, IM and Presence, UCCX)

22

Dostęp przez SSH, zbieranie dzienników

Host VMware

30000-35999

TCP

CUBE

22

Dostęp przez SSH, zbieranie dzienników

Host VMware

30000-35999

TCP

Serwery BroadWorks (AS, PS, UMS, XS, XSP)

22

Zbieranie dzienników

Host VMware

30000-35999

TLS

ECP, Expressway lub VCS

443

Zbieranie dzienników

Host VMware

30000-35999

TLS

DMZ Expressway-E (lub VCS Expressway)

443

Zablokowany zewnętrzny tryb rozdzielczości DNS

Po zarejestrowaniu węzła lub sprawdzeniu jego konfiguracji serwera proxy proces testuje wyszukiwanie DNS i łączność z Webex.

Jeśli serwer DNS węzła nie może rozpoznać publicznych nazw DNS, węzeł automatycznie przechodzi w tryb zablokowanego zewnętrznego rozpoznawania DNS.

W tym trybie węzeł nawiązuje połączenie za pośrednictwem serwera proxy, który rozpoznaje zewnętrzne rekordy DNS za pośrednictwem skonfigurowanego serwera DNS.

Ten tryb jest możliwy tylko wtedy, gdy jest używany jawny serwer proxy.

Strona przeglądu węzła Możliwość obsługi, pokazująca, że włączony jest tryb zablokowanego zewnętrznego wykrywania DNS

Włącz tryb blokowanej zewnętrznej rozdzielczości DNS

1

Skonfiguruj jawny serwer proxy.

2

Uruchom test Sprawdź połączenie z serwerem proxy .

Jeśli serwer DNS węzła nie może rozpoznawać publicznych wpisów DNS, węzeł przechodzi w tryb Blocked External DNS Resolution.

Wyłącz tryb blokady zewnętrznej rozdzielczości DNS

1

Zaloguj się do interfejsu internetowego platformy Serviceability Connector.

2

Na stronie Przegląd sprawdź stan zablokowanej zewnętrznej rozdzielczości DNS

Jeśli stan to Nie, nie musisz kontynuować tej procedury.

3

Przejdź do strony Magazyn zaufania i serwer proxy i kliknij opcję Sprawdź połączenie z serwerem proxy.

4

Uruchom ponownie węzeł i sprawdź stronę Przegląd .

Stan Zablokowany zewnętrzny tryb rozdzielczości DNS to Nie.

Co zrobić dalej

Powtórz tę procedurę w przypadku pozostałych węzłów, które nie przeszły testu łączności DNS.

Przygotuj swoje środowisko

Wymagania dotyczące łącznika serwisowania

Tabela 1. Obsługiwane integracje produktów

Serwery lokalne

Wersja

Spełnienie wymogów usługi Cisco Hosted Collaboration Media (HCM-F)

HCM-F 10.6(3) i nowsze

Cisco Unified Communications Manager

10.x lub nowsze

Cisco Unified Communications Manager IM and Presence Service

10.x lub nowsze

Ujednolicony element obramowania Cisco

15.x lub nowsze

Serwer komunikacji Cisco TelePresence Video lub seria Cisco Expressway

X8.9 i nowsze

Cisco Unified Contact Center Express (UCCX)

10.x lub nowsze

Serwer aplikacji Cisco BroadWorks (AS)

Najnowsza wersja i dwie wcześniejsze główne wersje. Na przykład, R23 jest aktualny w momencie pisania, dlatego obsługujemy urządzenia zarządzane z systemem R21 lub nowszym.

Serwer profili Cisco BroadWorks (PS)

Najnowsza wersja i dwie wcześniejsze główne wersje. Na przykład, R23 jest aktualny w momencie pisania, dlatego obsługujemy urządzenia zarządzane z systemem R21 lub nowszym.

Serwer Cisco BroadWorks Messaging Server (UMS)

Najnowsza wersja i dwie wcześniejsze główne wersje. Na przykład, R23 jest aktualny w momencie pisania, dlatego obsługujemy urządzenia zarządzane z systemem R21 lub nowszym.

Serwer Cisco BroadWorks Execution Server (XS)

Najnowsza wersja i dwie wcześniejsze główne wersje. Na przykład, R23 jest aktualny w momencie pisania, dlatego obsługujemy urządzenia zarządzane z systemem R21 lub nowszym.

Platforma usług rozszerzonych Cisco BroadWorks (XSP)

Najnowsza wersja i dwie wcześniejsze główne wersje. Na przykład, R23 jest aktualny w momencie pisania, dlatego obsługujemy urządzenia zarządzane z systemem R21 lub nowszym.

Unified CM to jedyny serwer, który można monitorować w przypadku Cloud-Connected UC.

Tabela 2. Szczegóły hosta łącznika

Wymagania

Wersja

Platforma Enterprise Compute (ECP)

Użyj klienta VMware vSphere 6.0 lub nowszego, aby hostować maszynę wirtualną ECP.

Wdróż protokół ECP na dedykowanej maszynie wirtualnej o dowolnej specyfikacji:

  • 4 procesor, 8 gb pamięci RAM, 20 gb dysku twardego

  • 2 procesor, 4 gb pamięci RAM, 20 gb dysku twardego

Obraz oprogramowania można pobrać z https://binaries.webex.com/serabecpaws/serab_ecp.ova. Jeśli nie zainstalujesz ani nie skonfigurujesz maszyny wirtualnej, wyświetli monit o to kreator rejestracji.

Aby zainstalować lub ponownie zainstalować maszynę wirtualną Serviceability Connector, zawsze pobierz nową kopię OVA. Przestarzałe OVA może prowadzić do problemów.

Zalecamy korzystanie z ECP. Nasz przyszły rozwój będzie się koncentrował na tej platformie. Niektóre nowe funkcje nie będą dostępne w przypadku zainstalowania łącznika serwisowania w usłudze Expressway.

Host łącznika Cisco Expressway

Jeśli łącznik jest hostowany w usłudze Expressway, użyj usługi wirtualnej Expressway. Zapewnij maszynie wirtualnej wystarczającą ilość zasobów, aby obsługiwać co najmniej rozwiązanie Medium Expressway. Nie używaj małego klastra Expressway. Zobacz Cisco Expressway w podręczniku instalacji maszyn wirtualnych pod adresem https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html.

Obraz oprogramowania można pobrać https://software.cisco.com/download/home/286255326/type/280886992 bezpłatnie.

Zalecamy najnowszą wydaną wersję Expressway do celów hosta łącznika. Aby uzyskać więcej informacji, zobacz Obsługa hosta łącznika Expressway dla usług hybrydowych Cisco Webex .

W przypadku usługi Cloud-Connect UC można wdrożyć narzędzie Serviceability Connector w usłudze Expressway. Nie możesz jednak monitorować klastra Expressway przez konektor.

Spełnij wymagania wstępne dotyczące urządzeń zarządzanych

Wymienione tutaj urządzenia nie są wymaganiami wstępnymi usługi serwisowania. Te kroki konfiguracji są wymagane tylko wtedy, gdy chcesz, aby łącznik serwisowania mógł zarządzać tymi urządzeniami.
1

Upewnij się, że te usługi są uruchomione, aby umożliwić konektorowi zarządzanie produktami systemu operacyjnego głosowego (VOS), takimi jak Unified CM, IM and Presence Service oraz UCCX:

  • SOAP — interfejsy API zbierania dzienników

  • SOAP — interfejsy API monitorowania wydajności

  • SOAP — interfejsy API usługi w czasie rzeczywistym

  • SOAP — usługa bazy danych portalu diagnostycznego

  • Usługa internetowa Cisco AXL

Te usługi są domyślnie włączone. Jeśli którekolwiek z nich zostało zatrzymane, uruchom ponownie usługi za pomocą funkcji serwisowania systemu Cisco Unified.

2

Skonfiguruj następujące konfiguracje, aby umożliwić łącznikowi serwisowania zarządzanie CUBE:

Nie musisz tego robić w przypadku usługi Cloud-Connected UC.

Spełnij wymagania wstępne hosta łącznika ECP

Przed wdrożeniem usługi serwisowania wykonaj następujące zadania:

Przed rozpoczęciem

Jeśli zdecydujesz się na użycie ECP jako hosta łącznika, wymagane jest wdrożenie łącznika serwisowania na dedykowanym ECP.

Zalecamy korzystanie z ECP. Nasz przyszły rozwój będzie się koncentrował na tej platformie. Niektóre nowe funkcje nie będą dostępne w przypadku zainstalowania łącznika serwisowania w usłudze Expressway.

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Uzyskaj pełne uprawnienia administratora organizacji, aby uzyskać dostęp do widoku klienta w Control Hub ( https://admin.webex.com).

2

Utwórz maszynę wirtualną dla nowego węzła ECP. Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP.

3

Otwórz wymagane porty w zaporze. Widzieć Połączenia serwisowania i Porty łącznika serwisowania.

Łącznik serwisowania w programie ECP używa portu 8443 wychodzącego do chmury Cisco Webex. Zobacz https://help.webex.com/article/WBX000028782/ szczegółowe informacje na temat domen chmury żądanych przez ECP. Narzędzie Serviceability Connector wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.

4

Jeśli wdrożenie używa serwera proxy do uzyskania dostępu do Internetu, uzyskaj adres i port serwera proxy. Jeśli serwer proxy korzysta z uwierzytelniania podstawowego, potrzebujesz również tych poświadczeń.

Jeśli organizacja korzysta z serwera proxy TLS, węzeł ECP musi zaufać temu serwerowi proxy TLS. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w magazynie zaufania węzła. Sprawdź, czy chcesz go dodać w sekcji Konserwacja > Zabezpieczenia > Certyfikat zaufanego urzędu certyfikacji .

5

Zapoznaj się z tymi punktami dotyczącymi zaufania certyfikatów. Po rozpoczęciu głównych kroków konfiguracji można wybrać typ zabezpieczonego połączenia.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między hostem łącznika a usługą Webex.

    Możesz pozwolić aplikacji Webex zarządzać certyfikatami głównego urzędu certyfikacji za Ciebie. Jeśli zdecydujesz się nimi samodzielnie zarządzać, pamiętaj o urzędach certyfikacji i łańcuchach zaufania. Aby zmienić listę zaufanych, należy mieć uprawnienia.

Utwórz maszynę wirtualną dla hosta łącznika ECP

Utwórz maszynę wirtualną dla węzła ECP.

Podczas pierwszego logowania się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to admin, a hasłem to cisco. Zmień poświadczenia po pierwszym zalogowaniu.

1

Pobierz OVA z https://binaries.webex.com/serabecpaws/serab_ecp.ova na komputer lokalny.

2

Wybierz Działania > Wdróż szablon OVF w VMware vCenter.

3

Na stronie Wybierz szablon wybierz pozycję Plik lokalny, wybierz plik serab_ecp.ova i kliknij przycisk Dalej.

4

Na stronie Wybierz nazwę i lokalizację wprowadź nazwę maszyny wirtualnej, na przykład Webex-Serviceability-Connector-1.

5

Wybierz centrum danych lub folder, aby obsługiwać maszynę wirtualną, i kliknij przycisk Dalej.

6

(Opcjonalnie) Może być konieczne wybranie zasobu, takiego jak host, którego może używać maszyna wirtualna, i kliknięcie przycisku Dalej.

Instalator maszyn wirtualnych przeprowadza sprawdzenie poprawności i wyświetla szczegóły szablonu.
7

Przejrzyj szczegóły szablonu i wprowadź niezbędne zmiany, a następnie kliknij przycisk Dalej.

8

Wybierz konfigurację, której chcesz użyć dla maszyny wirtualnej, i kliknij przycisk Dalej.

Zalecamy większą opcję z 4 procesorem, 8 GB RAM i 20 GB HDD. Jeśli masz ograniczone zasoby, możesz wybrać mniejszą opcję.

9

Na stronie Wybierz miejsce do przechowywania wybierz następujące ustawienia:

Właściwość VM

Wartość

Wybierz format dysku wirtualnego

Gruba konfiguracja lazy zeroed

Zasady przechowywania VM

Domyślne źródło danych

10

Na stronie Wybierz sieci wybierz sieć docelową dla maszyny wirtualnej i kliknij przycisk Dalej.

Konektor musi wykonywać połączenia wychodzące z usługą Webex. W przypadku tych połączeń maszyna wirtualna wymaga statycznego adresu IPv4.

11

Na stronie Dostosuj szablon zmodyfikuj właściwości sieciowe maszyny wirtualnej w następujący sposób:

Właściwość VM

Rekomendacja

Nazwa hosta

Wprowadź nazwę FQDN (nazwę hosta i domenę) lub nazwę hosta pojedynczego słowa dla węzła.

W nazwie hosta ani w FQDN nie należy używać wielkich liter.

W pełni kwalifikowana nazwa domeny (FQDN) ma maksymalnie 64 znaki.

Domena

Wymagane. Musi być prawidłowy i możliwy do rozwiązania.

Nie używaj wielkich liter.

Adres IP

Statyczny adres IPv4. Protokół DHCP nie jest obsługiwany.

Maska

Użyj zapisu kropka, na przykład 255.255.255.0

Brama

Adres IP bramy sieciowej dla tej maszyny wirtualnej.

Serwery DNS

Lista maksymalnie czterech serwerów DNS dostępnych z tej sieci oddzielonych przecinkami.

Serwery NTP

Lista serwerów NTP oddzielonych przecinkami, dostępnych z tej sieci.

Łącznik serwisowania musi być zsynchronizowany z czasem.

12

Kliknij przycisk Dalej.

Na stronie Gotowy do wykonania wyświetlane są szczegóły szablonu OVF.
13

Przejrzyj konfigurację i kliknij przycisk Zakończ.

Maszyna wirtualna zostanie zainstalowana, a następnie wyświetlona na liście maszyn wirtualnych.
14

Włącz nową maszynę wirtualną.

Oprogramowanie ECP jest instalowane jako gość na hoście maszyn wirtualnych. Należy oczekiwać opóźnienia o kilka minut, gdy kontenery będą uruchamiane w węźle.

Co zrobić dalej

Jeśli serwer proxy witryny używa ruchu wychodzącego, zintegruj węzeł ECP z serwerem proxy.

Po skonfigurowaniu ustawień sieciowych i uzyskaniu dostępu do węzła można uzyskać do niego dostęp za pośrednictwem bezpiecznej powłoki (SSH).

(Opcjonalnie) Skonfiguruj węzeł ECP do integracji serwera proxy

Jeśli wdrożeniowe serwery proxy działają w ruchu wychodzącym, użyj tej procedury, aby określić typ serwera proxy, który ma zostać zintegrowany z węzłem ECP. W przypadku przezroczystego serwera proxy sprawdzającego lub jawnego serwera proxy można użyć interfejsu węzła, aby wykonać następujące czynności:

  • Prześlij i zainstaluj certyfikat główny.

  • Sprawdź połączenie serwera proxy.

  • Rozwiązywanie problemów.

1

Przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:443/setup i zaloguj się.

2

Przejdź do pozycji Sklep zaufania i serwer proxy, a następnie wybierz opcję:

  • Brak serwera proxy — opcja domyślna przed zintegrowaniem serwera proxy. Nie wymaga aktualizacji certyfikatu.
  • Przezroczysty, nieweryfikujący serwer proxy — węzły ECP nie używają konkretnego adresu serwera proxy i nie wymagają żadnych zmian, aby pracować z nieweryfikowanym serwerem proxy. Ta opcja nie wymaga aktualizacji certyfikatu.
  • Przezroczysty serwer proxy sprawdzający — węzły ECP nie używają określonego adresu serwera proxy. W protokole ECP nie są wymagane żadne zmiany konfiguracji http(s). Jednak węzły ECP potrzebują certyfikatu głównego, aby zaufać serwerowi proxy. Zazwyczaj IT używa sprawdzania serwerów proxy do egzekwowania zasad dotyczących zezwalania na odwiedzanie stron internetowych i zezwalania na rodzaje zawartości. Ten typ proxy odszyfrowuje cały ruch (nawet https).
  • Jawny serwer proxy — przy jawnym serwerze proxy informujesz klienta (węzły ECP), którego serwera proxy ma używać. Ta opcja obsługuje kilka typów uwierzytelniania. Po wybraniu tej opcji wprowadź następujące informacje:
    1. Adres IP/FQDN serwera proxy — adres, pod którym można uzyskać dostęp do maszyny proxy.

    2. Port serwera proxy — numer portu, którego serwer proxy używa do nasłuchiwania ruchu proxy.

    3. Protokół proxy — wybierz opcję http (tunele ECP swój ruch https przez serwer proxy) lub https (ruch z węzła ECP do serwera proxy używa protokołu https). Wybierz opcję na podstawie tego, co obsługuje Twój serwer proxy.

    4. Wybierz jeden z następujących typów uwierzytelniania, w zależności od środowiska proxy:

      Opcja

      Użycie

      Brak

      Wybierz dla jawnych serwerów proxy HTTP lub HTTPS, w których nie ma metody uwierzytelniania.

      Podstawowe

      Dostępne w przypadku jawnych serwerów proxy HTTP lub HTTPS

      Używany dla agenta użytkownika HTTP do podawania nazwy użytkownika i hasła podczas składania żądania i używa kodowania Base64.

      Trawić

      Dostępne tylko dla jawnych serwerów proxy HTTPS

      Służy do potwierdzania konta przed wysłaniem poufnych informacji. Ten typ używa funkcji hash do nazwy użytkownika i hasła przed wysłaniem ich przez sieć.

3

W przypadku przejrzystego sprawdzania lub jawnego serwera proxy kliknij opcję Prześlij certyfikat główny lub certyfikat jednostki końcowej. Następnie wybierz certyfikat główny dla jawnego lub przejrzystego serwera proxy kontroli.

Klient przesyła certyfikat, ale jeszcze go nie zainstalował. Węzeł instaluje certyfikat po następnym ponownym uruchomieniu. Kliknij strzałkę obok nazwy wystawcy certyfikatu, aby uzyskać więcej szczegółów. Kliknij przycisk Usuń , jeśli chcesz ponownie przesłać plik.

4

W przypadku przezroczystego sprawdzania lub jawnego serwera proxy kliknij opcję Sprawdź połączenie serwera proxy , aby przetestować połączenie sieciowe między węzłem ECP a serwerem proxy.

Jeśli test połączenia zakończy się niepowodzeniem, zostanie wyświetlony komunikat o błędzie z przyczyną oraz sposobem rozwiązania problemu.

5

W przypadku jawnego serwera proxy, po przejściu testu połączenia wybierz opcję Kieruj wszystkie żądania portów 443/444 https z tego węzła przez jawny serwer proxy. To ustawienie wymaga 15 sekund, aby zostało wprowadzone.

6

Kliknij opcję Instaluj wszystkie certyfikaty w magazynie zaufania (pojawia się, gdy konfiguracja serwera proxy dodaje certyfikat główny) lub opcję Uruchom ponownie (pojawia się, jeśli konfiguracja nie dodaje certyfikatu głównego). Przeczytaj monit, a następnie kliknij przycisk Zainstaluj , jeśli wszystko gotowe.

Węzeł uruchomi się ponownie w ciągu kilku minut.

7

Po ponownym uruchomieniu węzła zaloguj się ponownie, jeśli to konieczne, i otwórz stronę Przegląd . Przejrzyj kontrole łączności, aby upewnić się, że wszystkie znajdują się w zielonym stanie.

Sprawdzanie połączenia proxy testuje tylko subdomenę webex.com. Jeśli występują problemy z łącznością, częstym problemem jest to, że serwer proxy blokuje niektóre z domen chmury wymienione w instrukcji instalacji.

Spełnij wymagania wstępne hosta łącznika Expressway

Użyj tej listy kontrolnej, aby przygotować klaster Expressway do hostowania łączników przed zarejestrowaniem go w usłudze Webex.

Przed rozpoczęciem

Jeśli zdecydujesz się na użycie Expressway do hostowania łącznika serwisowania, wymagamy użycia dedykowanego Expressway dla hosta.

Zalecamy korzystanie z ECP. Nasz przyszły rozwój będzie się koncentrował na tej platformie. Niektóre nowe funkcje nie będą dostępne w przypadku zainstalowania łącznika serwisowania w usłudze Expressway.

Jako administrator usług hybrydowych zachowujesz kontrolę nad oprogramowaniem działającym na sprzęcie lokalnym. Odpowiadasz za wszelkie niezbędne środki bezpieczeństwa w celu ochrony serwerów przed atakami fizycznymi i elektronicznymi.

1

Przed zarejestrowaniem rozwiązania Expressway uzyskaj pełne uprawnienia administratora organizacji i użyj tych poświadczeń podczas uzyskiwania dostępu do widoku klienta w Control Hub ( https://admin.webex.com).

2

Postępuj zgodnie z tymi wymaganiami dla hosta łącznika rozwiązania Expressway-C.

  • Zainstaluj minimalną obsługiwaną wersję oprogramowania Expressway. Aby uzyskać więcej informacji, zobacz oświadczenie o obsłudze wersji .
  • Zainstaluj plik OVA wirtualnego Expressway zgodnie z podręcznikiem Cisco Expressway Virtual Machine Installation Guide. Następnie można uzyskać dostęp do interfejsu użytkownika, przeglądając jego adres IP.

    • Kreator instalacji rozwiązania Expressway prosi o zmianę domyślnych haseł administratora i administratora. Do tych kont należy używać różnych, silnych haseł.

    • Numer seryjny wirtualnego klastra Expressway jest oparty na adresie MAC maszyny wirtualnej. Tego numeru seryjnego używamy do identyfikowania rozwiązań Expressway zarejestrowanych w chmurze Cisco Webex. Podczas korzystania z narzędzi VMware nie należy zmieniać adresu MAC maszyny wirtualnej Expressway. W przeciwnym razie ryzykujesz utratę usługi.

  • Do korzystania z wirtualnego rozwiązania Expressway-C dla usług hybrydowych nie jest wymagany klucz wersji, klucz serii Expressway ani żadna inna licencja. Może pojawić się alarm o klawiszu zwalniania. Możesz to potwierdzić, aby usunąć go z interfejsu.
  • Chociaż większość aplikacji Expressway wymaga protokołu SIP lub H.232, nie ma na nim potrzeby włączania usług SIP ani H.323. Są one domyślnie wyłączone w nowych instalacjach. Pozostaw ich wyłączonych. Jeśli zostanie wyświetlony alarm ostrzegający o błędnej konfiguracji, można go bezpiecznie wyczyścić.
3

Jeśli jest to rozwiązanie Expressway po raz pierwszy, otrzymasz kreatora konfiguracji, który pomoże Ci skonfigurować je na potrzeby usług hybrydowych. Jeśli wcześniej pominięto kreatora, możesz go uruchomić na stronie Stan > Przegląd .

  1. Wybierz serie Expressway.

  2. Wybierz Expressway-C.

  3. Wybierz usługi hybrydowe Cisco Webex.

    Wybranie tej usługi gwarantuje, że nie jest wymagany klucz wersji.

    Nie wybieraj żadnych innych usług. Narzędzie Serviceability Connector wymaga dedykowanego rozwiązania Expressway.

  4. Kliknij przycisk Kontynuuj.

    Jak w przypadku innych typów wdrożeń rozwiązania Expressway kreator nie wyświetla strony licencjonowania. To rozwiązanie Expressway nie potrzebuje żadnych kluczy ani licencji do obsługi łączników. (Kreator przechodzi do strony przeglądu konfiguracji).
  5. Przejrzyj konfigurację rozwiązania Expressway (IP, DNS, NTP) i w razie potrzeby skonfiguruj ją ponownie.

    Te dane zostały wprowadzone i zmienione odpowiednie hasła podczas instalowania wirtualnego klastra Expressway.

  6. Kliknij przycisk Zakończ.

4

Jeśli to pole nie zostało jeszcze zaznaczone, sprawdź następującą konfigurację hosta łącznika rozwiązania Expressway-C. Zwykle sprawdzasz je podczas instalacji. Konfigurację można również potwierdzić w trakcie korzystania z kreatora konfiguracji usługi.

  • Podstawowa konfiguracja IP (System > Interfejsy sieciowe > IP)
  • Nazwa systemu (System > Ustawienia administracyjne)
  • Ustawienia DNS (System > DNS), zwłaszcza Nazwa hosta systemowego i Domena, ponieważ te właściwości tworzą nazwę FQDN, którą należy zarejestrować rozwiązanie Expressway w usłudze Cisco Webex.
  • Ustawienia NTP (system > czas)

    Synchronizuj usługę Expressway z serwerem NTP. Użyj tego samego serwera NTP, co host maszyny wirtualnej.

  • Żądane hasło dla konta administratora (Użytkownicy > Konta administratorów, kliknij opcję Użytkownik admin, a następnie łącze Zmień hasło )
  • Żądane hasło dla konta głównego , które powinno się różnić od hasła do konta administratora. (Zaloguj się do CLI jako root i uruchom polecenie passwd).

Hosty łącznika Expressway-C nie obsługują podwójnych wdrożeń NIC.

Rozwiązanie Expressway jest teraz gotowe do rejestracji w usłudze Cisco Webex. Pozostałe kroki w tym zadaniu dotyczą warunków sieciowych i elementów, o których należy pamiętać przed próbą zarejestrowania klastra Expressway.
5

Jeśli jeszcze tego nie zrobiłeś, otwórz wymagane porty w zaporze.

  • Cały ruch między węzłami Expressway a chmurą Webex odbywa się przy użyciu protokołu HTTPS lub zabezpieczonych gniazd WWW.
  • Port TCP 443 musi być otwarty dla połączeń wychodzących z systemu Expressway-C. Zobacz https://help.webex.com/article/WBX000028782/ szczegółowe informacje na temat domen chmury wymaganych przez rozwiązanie Expressway-C.
  • Narzędzie Serviceability Connector wykonuje również połączenia wychodzące wymienione w https://help.webex.com/article/xbcr37/.
6

Uzyskaj szczegóły serwera proxy HTTP (adres, port), jeśli organizacja korzysta z niego do dostępu do internetu. Potrzebujesz również nazwy użytkownika i hasła dla serwera proxy, jeśli wymaga on podstawowego uwierzytelniania. Rozwiązanie Expressway nie może używać innych metod uwierzytelniania przy użyciu serwera proxy.

Jeśli organizacja korzysta z serwera proxy TLS, rozwiązanie Expressway-C musi zaufać temu serwerowi proxy TLS. Certyfikat główny urzędu certyfikacji serwera proxy musi znajdować się w zaufanym magazynie usługi Expressway. Sprawdź, czy chcesz go dodać w sekcji Konserwacja > Zabezpieczenia > Certyfikat zaufanego urzędu certyfikacji .

7

Zapoznaj się z tymi punktami dotyczącymi zaufania certyfikatów. Po rozpoczęciu głównych kroków konfiguracji można wybrać typ zabezpieczonego połączenia.

  • Usługi hybrydowe wymagają bezpiecznego połączenia między Expressway hosta łącznika a usługą Webex.

    Możesz pozwolić aplikacji Webex zarządzać certyfikatami głównego urzędu certyfikacji za Ciebie. Jeśli zdecydujesz się nimi samodzielnie zarządzać, pamiętaj o urzędach certyfikacji i łańcuchach zaufania. Należy również mieć uprawnienia do wprowadzania zmian na liście zaufanych rozwiązań Expressway-C.

Wdróż łącznik serwisowania

Przepływ zadań wdrażania łącznika serwisowania

1

(Zalecane) Jeśli wdrożysz Łącznik serwisowania w ECP, zarejestruj hosta łącznika ECP w Cisco Webex.

Po wykonaniu czynności rejestracyjnych oprogramowanie łącznika zostanie automatycznie wdrożone na lokalnym hoście łącznika.

2

(Alternatywnie) Jeśli wdrożysz łącznik serwisowania w usłudze Expressway, zarejestruj hosta łącznika Expressway w usłudze Cisco Webex.

Po wykonaniu czynności rejestracyjnych oprogramowanie łącznika zostanie automatycznie wdrożone na lokalnym hoście łącznika.

3

Skonfiguruj łącznik serwisowania w systemie ECP lub skonfiguruj łącznik serwisowania w systemie Expressway, stosownie do przypadku.

Nazwij Serviceability Connector.

4

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konta dla każdego produktu, którym może zarządzać łącznik. Konektor używa tych kont do uwierzytelniania żądań danych w urządzeniach zarządzanych.

Jeśli zaimportujesz wszystkie swoje urządzenia i klastry zarządzane z HCM-F, nie musisz wykonywać tego zadania. Należy to zrobić, jeśli łącznik zarządza urządzeniami, których nie ma w bazie danych HCM-F.

5

(Opcjonalnie) Skonfiguruj hosta łącznika ECP za pomocą zarządzanych lokalnie ujednoliconych CM lub (Opcjonalnie) Skonfiguruj łącznik serwisowania za pomocą urządzeń zarządzanych lokalnie

Jeśli zaimportujesz wszystkie swoje urządzenia i klastry zarządzane z HCM-F, nie musisz wykonywać tego zadania. Należy to zrobić, jeśli łącznik zarządza urządzeniami, których nie ma w bazie danych HCM-F.

Jeśli host łącznika jest usługą Expressway, zdecydowanie zalecamy skonfigurowanie hosta łącznika jako urządzenia zarządzanego lokalnie na potrzeby przypadku użycia TAC. Jednak host łącznika ECP nie ma dzienników, których TAC zażąda za pośrednictwem usługi serwisowania.

6

(Opcjonalnie) Skonfiguruj hosta łącznika ECP z lokalnie zarządzanymi klastrami Unified CM lub (opcjonalnie) Skonfiguruj łącznik serwisowania z klastrami zarządzanymi lokalnie

W konfiguracji łącznika można skojarzyć urządzenia zarządzane lokalnie tego samego typu z klastrem zarządzanym. Klastry umożliwiają zbieranie danych z wielu urządzeń za pomocą jednego żądania.

7

(Opcjonalnie) Importuj urządzenia z realizacji usługi Hosted Collaboration Mediation

Zalecamy zaimportowanie z łącznika w celu automatycznego prowadzenia listy urządzeń i klastrów klientów z HCM-F. Urządzenia można dodawać ręcznie, ale integracja z HCM-F pozwala zaoszczędzić czas.

8

Skonfiguruj ustawienia przesyłania.

To zadanie jest potrzebne tylko w przypadku TAC.

Dysk eXperience Drive (CXD) jest opcją domyślną i jedyną.

9

Uruchom łącznik serwisowania

Zadanie Tylko Expressway

10

Zweryfikuj konfigurację łącznika serwisowania

Zadanie tylko Expressway. Ta procedura służy do przetestowania zbierania danych i przekazywania ich na żądanie usługi.

Zarejestruj hosta łącznika ECP w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z usługą Webex. Ta procedura umożliwia zarejestrowanie hosta łącznika ECP.

Po wykonaniu czynności rejestracyjnych oprogramowanie łącznika zostanie automatycznie wdrożone na lokalnym hoście łącznika.

Przed rozpoczęciem

  • Po uruchomieniu kreatora rejestracji musisz znajdować się w sieci przedsiębiorstwa, w której został zainstalowany węzeł Serviceability Connector. Ta sieć wymaga dostępu do łącznika i chmury admin.webex.com . (Aby uzyskać łącza do odpowiednich adresów i portów, zobacz Przygotowanie środowiska ). Otwierasz okna przeglądarki po obu stronach, aby ustanowić między nimi bardziej trwałe połączenie.

  • Jeśli wdrożeniowe serwery proxy działają w ruchu wychodzącym, wprowadź dane serwera proxy. Zobacz (Opcjonalnie) Konfigurowanie węzła ECP do integracji z serwerem proxy.

  • Jeśli zostanie przekroczony limit czasu procesu rejestracji lub zakończy się niepowodzeniem z jakiegoś powodu, można ponownie uruchomić rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz kolejno opcje Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrydowe.

3

Kliknij opcję Wyświetl wszystko na karcie Usługa Możliwość obsługi .

Jeśli wcześniej nie wdrożono łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Konfiguruj , aby uruchomić kreatora.

4

Kliknij Dodaj zasób.

5

Wybierz opcję Enterprise Compute Platform i kliknij przycisk Dalej.

Kreator wyświetla usługę Zarejestruj możliwość obsługi na stronie węzła ECP .

Jeśli nie zainstalowano i nie skonfigurowano maszyny wirtualnej, można pobrać oprogramowanie z tej strony. Przed kontynuowaniem korzystania z tego kreatora należy zainstalować i skonfigurować maszynę wirtualną ECP. (Zobacz Tworzenie maszyny wirtualnej dla hosta łącznika ECP).

6

Wprowadź nazwę klastra (arbitralną i używane tylko przez Webex) oraz nazwę FQDN lub adres IP węzła ECP, a następnie kliknij przycisk Dalej.

  • Jeśli używasz nazwy FQDN, wprowadź domenę, którą może rozpoznać serwer DNS. Aby nazwa FQDN była użyteczna, musi być rozpoznawana bezpośrednio na adres IP. Weryfikujemy nazwę FQDN, aby wykluczyć wszelkie niezgodności typu i konfiguracji.

  • Jeśli używasz adresu IP, wprowadź ten sam wewnętrzny adres IP, który został skonfigurowany dla narzędzia Serviceability Connector z konsoli.

7

Zdefiniuj harmonogram uaktualniania.

Po opublikowaniu uaktualnienia do oprogramowania Serviceability Connector węzeł czeka do zdefiniowanego czasu przed uaktualnieniem. Aby uniknąć przerywania pracy TAC w rozwiązywaniu problemów, wybierz dzień i godzinę, w której jest mało prawdopodobne, aby TAC korzystał z łącznika. Po udostępnieniu uaktualnienia można interweniować w opcji Uaktualnij teraz lub Odłóż (przesuwa do następnego zaplanowanego czasu).

8

Wybierz kanał wydania i kliknij przycisk Dalej.

Wybierz stabilny kanał wydania, chyba że współpracujesz z zespołem Cisco ds. wersji próbnych.

9

Przejrzyj szczegóły węzła i kliknij opcję Przejdź do węzła , aby zarejestrować węzeł w chmurze Cisco Webex.

Przeglądarka próbuje otworzyć węzeł na nowej karcie; dodaj adres IP węzła do listy dozwolonych w organizacji.

10

Zapoznaj się z powiadomieniem o zezwoleniu na dostęp do tego węzła.

11

Zaznacz pole wyboru umożliwiające aplikacji Webex dostęp do tego węzła, a następnie kliknij przycisk Kontynuuj.

Po zakończeniu rejestracji węzła zostanie wyświetlone okno Zakończ rejestrację.

12

Wróć do okna Control Hub.

13

Kliknij opcję Wyświetl wszystko na stronie Usługi serwisowania .

Nowy klaster powinien być widoczny na liście klastrów Enterprise Compute Platform. Stan usługi to „Nie działa”, ponieważ węzeł musi się uaktualnić.

14

Kliknij Otwórz listę węzłów.

Należy wyświetlić dostępne uaktualnienie węzła.

15

Kliknij przycisk Zainstaluj teraz....

16

Przejrzyj uwagi dotyczące wydania i kliknij przycisk Uaktualnij teraz.

Uaktualnianie może potrwać kilka minut. Stan klastra przełącza się na działający po zakończeniu uaktualniania.

Zarejestruj hosta łącznika Expressway w usłudze Cisco Webex

Usługi hybrydowe używają łączników oprogramowania do bezpiecznego łączenia środowiska organizacji z usługą Webex. Ta procedura służy do zarejestrowania klastra Expressway hosta łącznika.

Po wykonaniu czynności rejestracyjnych oprogramowanie łącznika zostanie automatycznie wdrożone na lokalnym hoście łącznika Expressway.

Przed rozpoczęciem

  • Wyloguj się z wszelkich innych połączeń z tym klastrem Expressway.

  • Jeśli środowisko lokalne proxy ruchu wychodzącego, przed zakończeniem tej procedury wprowadź dane serwera proxy w sekcji Aplikacje > Usługi hybrydowe > Serwer proxy łącznika . W przypadku serwera proxy TLS dodaj certyfikat głównego urzędu certyfikacji podpisany przez certyfikat serwera proxy do magazynu zaufania urzędu certyfikacji w usłudze Expressway. Jest to konieczne do pomyślnej rejestracji.

  • Usługa Webex odrzuca wszelkie próby rejestracji z poziomu interfejsu internetowego usługi Expressway. Zarejestruj rozwiązanie Expressway za pośrednictwem Control Hub.

  • Jeśli zostanie przekroczony limit czasu procesu rejestracji lub zakończy się niepowodzeniem z jakiegoś powodu, można ponownie uruchomić rejestrację w Control Hub.

1

W Control Hub ( https://admin.webex.com) wybierz kolejno opcje Klienci > Moja organizacja.

2

Wybierz Usługi > Hybrydowe.

3

Kliknij opcję Wyświetl wszystko na karcie Usługa Możliwość obsługi .

Jeśli wcześniej nie wdrożono łącznika serwisowania, przewiń do dołu strony, aby znaleźć kartę. Kliknij przycisk Konfiguruj , aby uruchomić kreatora.

4

W przypadku nowych rejestracji wybierz pierwszy przycisk radiowy i kliknij przycisk Dalej.

5

Wprowadź adres IP lub nazwę FQDN hosta łącznika.

Webex tworzy rekord tego klastra Expressway i ustanawia zaufanie.

6

Wprowadź nazwę wyświetlaną dla hosta łącznika i kliknij przycisk Dalej.

7

Kliknij łącze, aby otworzyć interfejs internetowy Expressway.

To łącze używa nazwy FQDN z usługi Control Hub. Należy się upewnić, że komputer używany do rejestracji ma dostęp do interfejsu Expressway z użyciem tej nazwy FQDN.

8

Zaloguj się do interfejsu internetowego Expressway, który otwiera stronę Zarządzanie łącznikami .

9

Wybierz sposób aktualizacji listy zaufanych klastrów Expressway:

  • Zaznacz to pole, jeśli chcesz, aby usługa Webex dodała wymagane certyfikaty CA do listy zaufanych Expressway.

    Po zarejestrowaniu się certyfikaty główne urzędów, które podpisały certyfikaty Webex, są instalowane automatycznie w usłudze Expressway. Ta metoda oznacza, że rozwiązanie Expressway powinno automatycznie ufać certyfikatom i może skonfigurować bezpieczne połączenie.

    Jeśli zmienisz zdanie, możesz użyć okna Connector Management , aby usunąć certyfikaty główne urzędu certyfikacji Webex i ręcznie zainstalować certyfikaty główne.

  • Usuń zaznaczenie tego pola, jeśli chcesz ręcznie zaktualizować listę zaufanych usług Expressway. Informacje o procedurze można znaleźć w pomocy online usługi Expressway.
10

Kliknij przycisk Zarejestruj.

Uruchamianie Control Hub. Przeczytaj tekst na ekranie, aby sprawdzić, czy usługa Webex zidentyfikowała prawidłowy klaster Expressway.

11

Kliknij opcję Zezwól , aby zarejestrować rozwiązanie Expressway dla usług hybrydowych.

  • Po pomyślnym zarejestrowaniu klastra Expressway w oknie usług hybrydowych klastra Expressway są wyświetlane łączniki do pobrania i zainstalowania. Jeśli dostępna jest nowsza wersja, łącznik zarządzania jest automatycznie uaktualniany. Następnie zostaną zainstalowane wszystkie inne łączniki wybrane dla tego hosta łącznika usługi Expressway.

  • Łączniki instalują swoje strony interfejsu na hoście łącznika usługi Expressway. Użyj tych nowych stron do skonfigurowania i aktywacji łączników. Nowe strony znajdują się w menu Aplikacje > Usługi hybrydowe na hoście łącznika Expressway.

Jeśli rejestracja nie powiedzie się, a środowisko lokalne proxy ruch wychodzący, zapoznaj się z wymaganiami wstępnymi tej procedury.

Skonfiguruj łącznik serwisowania w ECP

Przed rozpoczęciem

Przed skonfigurowaniem łącznika Serviceability Connector należy zarejestrować węzeł ECP w usłudze Cisco Webex.

Podczas pierwszego logowania się do nowego węzła ECP użyj domyślnych poświadczeń. Nazwa użytkownika to admin, a hasłem to cisco. Zmień poświadczenia po pierwszym zalogowaniu.

1

Zaloguj się do hosta łącznika i przejdź do sekcji Ustawienia konfiguracji.

2

Wprowadź nazwę tego łącznika.

Wybierz nazwę łącznika, która pomoże Ci w jego omówieniu.

3

Kliknij opcję Zapisz.

Konfigurowanie łącznika serwisowania w usłudze Expressway

Przed rozpoczęciem

Aby skonfigurować narzędzie Serviceability Connector, należy zarejestrować rozwiązanie Expressway w usłudze Cisco Webex.

1

Zaloguj się do hosta łącznika Expressway i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Zarządzanie łącznikiem.

2

Sprawdź, czy na liście znajduje się łącznik serwisowania. Nie powinien on być uruchomiony. Nie rozpoczynaj jeszcze.

3

Wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja możliwości obsługi.

4

Wprowadź nazwę tego łącznika.

Wybierz nazwę, która ma dla Ciebie znaczenie i reprezentuje cel rozwiązania Expressway.

5

Kliknij opcję Zapisz.

(Opcjonalnie) Importuj urządzenia z realizacji usługi Hosted Collaboration Mediation

Jeśli korzystasz z usługi serwisowania z rozwiązaniem Cisco Hosted Collaboration Solution (HCS), zalecamy zaimportowanie urządzeń z serwera HCM-F. Dzięki temu można uniknąć ręcznego dodawania wszystkich klientów, klastrów i urządzeń z listy HCM-F.

Jeśli wdrożenie nie jest środowiskiem HCS, można zignorować to zadanie.

Zintegruj każdy łącznik serwisowania z jednym spisem HCM-F. Jeśli masz wiele zapasów, potrzebujesz wielu złączy.

Przed rozpoczęciem

Utwórz konto administracyjne na platformie Hosted Collaboration Mediation Fulfillment (HCM-F), aby używać go z usługą serwisowania. Wymagany jest adres HCM-F i musi być dostępny z hosta Możliwość obsługi.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych w następujący sposób:

  • Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Urządzenia zarządzane.
  • Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.
2

Kliknij przycisk Nowy.

3

Wybierz Spełnienie wymogów mediacji współpracy prowadzonych z listy rozwijanej Typ .

Interfejs generuje unikatową Nazwę Urządzenia na podstawie wybranego Typu.

4

Edytuj nazwę urządzenia.

Nazwa domyślna identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby miała ona znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP interfejsu API HCM-F (NBI) północno-bocznego.

6

Wprowadź nazwę użytkownika i hasło do konta administracyjnego HCM-F.

7

Wybierz częstotliwość sondowania, od 1 do 24 godzin.

To ustawienie określa, jak często usługa sprawdza spis pod kątem zmian w zaimportowanych urządzeniach. Zalecamy jeden dzień, chyba że często zmieniasz zapasy.

Możesz wybrać opcję Nigdy , aby wyłączyć importowanie z HCM-F. Ustawienie zostanie wprowadzone po zapisaniu strony. To ustawienie usuwa z łącznika serwisowania dane, które zostały wcześniej zaimportowane z HCM-F.

8

Kliknij przycisk Zweryfikuj , aby sprawdzić, czy konto może uwierzytelnić się za pomocą HCM-F.

9

Kliknij Dodaj , aby zapisać zmiany.

Łącznik serwisowania łączy się z HCM-F i wypełnia strony Klienci, Urządzenia zarządzane i Klastry zarządzane kopiami tych informacji tylko do odczytu.

Możesz kliknąć opcję Zaktualizuj teraz , aby wymusić natychmiastowe odświeżenie danych z HCM-F.

Co zrobić dalej

Strona Klienci jest zawsze widoczna w interfejsie użytkownika łącznika, nawet w przypadku wdrożeń innych niż HCM-F. Strona jest pusta, chyba że zaimportujesz dane z HCM-F.

Tworzenie kont na urządzeniach zarządzanych

Skonfiguruj konto na każdym urządzeniu, aby narzędzie Serviceability Connector mogło uwierzytelnić się na urządzeniach podczas żądania danych.

1

W przypadku usług Cisco Unified Communications Manager, IM and Presence Service, UCCX i innych produktów VOS (Voice Operating System):

  1. W portalu Cisco Unified CM Administration w węźle wydawcy przejdź do pozycji Zarządzanie użytkownikami > Ustawienia użytkownika > Grupa kontroli dostępu, kliknij przycisk Dodaj nową, wprowadź nazwę (na przykład Serviceability Connector Group), a następnie kliknij przycisk Zapisz .

  2. Na Powiązanych łączach kliknij pozycję Przypisz rolę do grupy kontroli dostępu, a następnie kliknij przycisk Przejdź. Kliknij opcję Przypisz rolę do grupy, wybierz następujące role, a następnie kliknij opcję Dodaj wybrane:

    • Standardowy dostęp do interfejsu API AXL

    • Użytkownicy administratorzy standardowego CCM

    • Standardowa wersja CCMADMIN — tylko do odczytu

    • Możliwość obsługi standardowej

  3. Skonfiguruj użytkownika aplikacji, wybierając kolejno opcje Zarządzanie użytkownikami > Użytkownik aplikacji , a następnie klikając przycisk Dodajnowy.

  4. Wprowadź nazwę użytkownika i hasło nowego konta.

  5. Kliknij opcję Dodaj do grupy kontroli dostępu, wybierz nową grupę kontroli dostępu, kliknij opcję Dodaj wybrane, a następnie kliknij opcję Zapisz.

2

W przypadku Cisco TelePresence Video Communication Server lub Cisco Expressway Series:

  1. Przejdź do pozycji Użytkownicy > Konta administratora , a następnie kliknijprzycisk Nowy.

  2. W sekcji Konfiguracja skonfiguruj następujące ustawienia:

    • Nazwa — wprowadź nazwę konta.

    • Konto alarmowe — ustaw wartość Nie.

    • Poziom dostępu — ustaw wartość Odczyt i zapis.

    • Wprowadź hasło i wprowadź je ponownie w obszarze Potwierdź hasło.

    • Dostęp przez WWW — ustaw wartość Tak.

    • Dostęp do interfejsu API — ustaw wartość Tak.

    • Wymuś resetowanie hasła — ustaw wartość Nie.

    • Stan — ustaw wartość Włączone.

  3. W obszarze Autoryzuj wprowadź bieżące hasło (konta, którego użyto w celu uzyskania dostępu do interfejsu Expressway), aby autoryzować utworzenie tego konta.

  4. Kliknij opcję Zapisz.

3

W przypadku elementu brzegowego Cisco Unified:

  1. Z poziomu interfejsu CLI CUBE skonfiguruj użytkownika z poziomem uprawnień 15:

    nazwa użytkownika  uprawnienie 15 tajnych 0 
4

W przypadku serwera aplikacji Cisco BroadWorks, serwera profilu, serwera wiadomości, platformy usług rozszerzonych i serwera wykonawczego:

Użyj konta administratora systemu utworzonego podczas instalacji serwera.

(Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie serwerami Unified CM

Jeśli host łącznika jest usługą Expressway, należy dodać osobno każdego wydawcę i subskrybenta Unified CM. Ale host łącznika ECP automatyzuje dodawanie subskrybentów dla każdego wydawcy Unified CM.

Pamiętaj, aby włączyć odpowiednie rejestrowanie na wszystkich urządzeniach. Narzędzie Serviceability Connector zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchom hosta łącznika na klastrze Expressway.

  • Użyj spisu HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Urządzenia zarządzane.

Po zainstalowaniu łącznika serwisowania przy pierwszym logowaniu zostanie wyświetlony monit o zmianę hasła. Zmień domyślne hasło cisco na bezpieczną wartość.

2

Kliknij przycisk Nowy.

3

Wybierz typ systemu Unified CM.

Możesz dodać tylko wydawcę Unified CM.

Interfejs generuje unikatową Nazwę Urządzenia przy użyciu wybranego typu.

4

Edytuj nazwę urządzenia.

Nazwa domyślna identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby miała ona znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź następujące informacje dotyczące wydawcy Unified CM:

Właściwość

Wartość

Adres

Nazwa FQDN lub adres IP wydawcy

Rola

(Opcjonalnie) Role pomagają odróżniać urządzenia od siebie podczas przeglądania listy lub organizowania klastra.

Tryb weryfikacji TLS

Jeśli opuścisz ten tryb włączony (domyślnie), łącznik będzie wymagał ważnego certyfikatu z tego urządzenia zarządzanego.

Certyfikat musi zawierać adres wprowadzony wcześniej jako alternatywna nazwa podmiotu (SAN). Certyfikat musi być prawidłowy i zaufany przez tego hosta łącznika.

Jeśli używasz certyfikatów z podpisem własnym na urządzeniach zarządzanych, skopiuj je do magazynu zaufania urzędu certyfikacji prowadzącego łącznik.

Nazwa użytkownika

Dla konta Unified CM

Hasło

Dla konta Unified CM

Czy poświadczenia protokołu SSH różnią się od poświadczeń użytkownika aplikacji

Jeśli urządzenie zarządzane ma oddzielne konto dostępu do protokołu SSH, zmień wartość na Tak, a następnie wprowadź poświadczenia konta protokołu SSH.

6

Kliknij przycisk Zweryfikuj , aby sprawdzić, czy konto może uwierzytelnić się w urządzeniu zarządzanym.

7

Kliknij przycisk Dodaj.

8

Powtórz to zadanie, aby dodać innych wydawców Unified CM do konfiguracji Serviceability Connector.

Teraz można utworzyć klaster zarządzany dla wydawcy. Ten klaster automatycznie wypełnia subskrybentami wydawcy. Następnie możesz dodać dowolnego z subskrybentów z klastra.

Jeśli subskrybentów Unified CM został wcześniej skonfigurowany na łączniku, na stronie Urządzenia zarządzane nadal będą ich wyświetlane. Ale w oknie Alarmy jest wyświetlany alarm dla każdego subskrybenta. Usuń stare wpisy subskrybentów, a następnie dodaj subskrybentów z powrotem w klastrze zarządzanym.

Co zrobić dalej

(Opcjonalnie) Skonfiguruj łącznik serwisowania za pomocą urządzeń zarządzanych lokalnie

Aby uzyskać dzienniki z urządzeń zarządzanych, należy najpierw określić urządzenia w narzędziu Serviceability Connector.

Jeśli host łącznika jest usługą Expressway, zdecydowanie zalecamy skonfigurowanie hosta łącznika jako urządzenia zarządzanego lokalnie w przypadku użycia TAC. Następnie TAC może pomóc, jeśli Twój łącznik serwisowania nie działa zgodnie z oczekiwaniami. Jednak host łącznika ECP nie ma dzienników, których TAC zażąda za pośrednictwem usługi serwisowania.

Podczas dodawania urządzeń dołącz zarówno wydawcę, jak i wszystkich subskrybentów dla każdego klastra Unified CM.

Pamiętaj, aby włączyć odpowiednie rejestrowanie na wszystkich urządzeniach. Narzędzie Serviceability Connector zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

1

Zaloguj się do hosta łącznika i przejdź do urządzeń zarządzanych w następujący sposób:

  • Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Urządzenia zarządzane.
  • Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Urządzenia zarządzane.

Po zainstalowaniu łącznika serwisowania przy pierwszym logowaniu zostanie wyświetlony monit o zmianę hasła. Zmień domyślne hasło cisco na bezpieczną wartość.

2

Kliknij przycisk Nowy.

3

Wybierz Typ urządzenia.

Interfejs generuje unikatową Nazwę Urządzenia na podstawie wybranego Typu.

4

Edytuj nazwę urządzenia.

Nazwa domyślna identyfikuje typ urządzenia i nadaje mu unikatowy numer. Zmodyfikuj nazwę, aby miała ona znaczenie podczas rozmów o tym urządzeniu.

5

Wprowadź adres, nazwę FQDN lub adres IP zarządzanego urządzenia.

Pozostałe pola na stronie konfiguracji zmieniają się w zależności od typu urządzenia. Przejdź do kroku, który jest istotny dla Twojego urządzenia, w następujący sposób:

  • Cisco Unified Communications Manager (krok 6)
  • Cisco Unified CM IM and Presence (krok 6)
  • Cisco Unified Contact Center Express ( krok 6)
  • Cisco Expressway lub VCS ( krok 8)
  • Element brzegowy Cisco Unified ( krok 9)
  • Typy serwerów Cisco BroadWorks ( krok 10)
6

[urządzenia VOS] Wprowadź szczegóły urządzenia VOS:

  1. Wybierz rolę dla tego urządzenia.

    Role zależą od typu. Role pomagają odróżniać urządzenia od siebie podczas przeglądania listy lub organizowania klastra. Na przykład można wybrać rolę Wydawca dla określonego węzła usługi wiadomości błyskawicznych and obecności.

  2. W razie potrzeby zmień tryb weryfikacji TLS .

    Jeśli opuścisz ten tryb włączony (domyślnie), łącznik będzie wymagał ważnego certyfikatu z tego urządzenia zarządzanego.

    Certyfikat musi zawierać adres wprowadzony powyżej jako alternatywna nazwa podmiotu (SAN). Certyfikat musi być prawidłowy i zaufany przez tego hosta łącznika.

    Jeśli używasz certyfikatów z podpisem własnym na urządzeniach zarządzanych, skopiuj je do magazynu zaufania urzędu certyfikacji prowadzącego łącznik.

  3. Wprowadź nazwę użytkownika i hasło do konta aplikacji dla tego urządzenia.

  4. Jeśli urządzenie zarządzane ma oddzielne konto dostępu do protokołu SSH, zmień opcję Czy poświadczenia protokołu SSH różnią się od tych dla użytkownika aplikacji na Tak, a następnie wprowadź poświadczenia konta protokołu SSH.

  5. Przejdź do kroku 11.

7

[Expressway/VCS] Wprowadź szczegóły Expressway lub VCS:

  1. Wybierz rolę dla tego rozwiązania Expressway. C (Expressway-C) lub E (Expressway-E).

  2. W razie potrzeby zmień tryb weryfikacji TLS .

    Jeśli opuścisz ten tryb włączony (domyślnie), łącznik będzie wymagał ważnego certyfikatu z tego urządzenia zarządzanego.

    Certyfikat musi zawierać adres wprowadzony powyżej jako alternatywna nazwa podmiotu (SAN). Certyfikat musi być prawidłowy i zaufany przez tego hosta łącznika.

  3. Wprowadź nazwę użytkownika i hasło do konta dla tego urządzenia.

  4. Przejdź do kroku 11.

8

[CUBE] Wprowadź szczegóły CUBE:

  1. Wybierz rolę dla tego modułu CUBE, Aktywny lub Czuwanie.

  2. Wprowadź nazwę użytkownika i hasło konta SSH dla modułu CUBE.

  3. Przejdź do kroku 11.

9

[BroadWorks] Wprowadź szczegóły serwera BroadWorks:

  1. Wprowadź nazwę użytkownika i hasło konta BWCLI dla serwera BroadWorks.

  2. Przejdź do kroku 11.

10

Kliknij przycisk Zweryfikuj , aby sprawdzić, czy konto może uwierzytelnić się w urządzeniu zarządzanym.

11

Kliknij pozycję Dodaj.

12

Powtórz to zadanie, aby dodać inne urządzenia do konfiguracji łącznika serwisowania.

Co zrobić dalej

(Opcjonalnie) Skonfiguruj hosta łącznika ECP z zarządzanymi lokalnie klastrami Unified CM

Klastry zarządzane lokalnie w konfiguracji łącznika to grupy urządzeń zarządzanych lokalnie tego samego typu. Po skonfigurowaniu klastra w narzędziu Serviceability Connector nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu pojedynczego polecenia do grupy podobnych urządzeń.

Jeśli host łącznika jest klastrem Expressway, tworzysz klaster i dodajesz do niego osobno każdego wydawcę i subskrybenta Unified CM. Ale host łącznika ECP automatyzuje dodawanie subskrybentów do klastra dla każdego wydawcy Unified CM.

Pamiętaj, aby włączyć odpowiednie rejestrowanie na wszystkich urządzeniach. Narzędzie Serviceability Connector zbiera tylko dzienniki, nie włącza rzeczywistego rejestrowania.

Przed rozpoczęciem

To zadanie nie ma zastosowania, jeśli:

  • Uruchom hosta łącznika na klastrze Expressway.

  • Użyj spisu HCM-F, aby dodać urządzenia do hosta łącznika ECP.

1

Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Klastry zarządzane.

2

Utwórz klaster dla każdego wydawcy Unified CM:

  1. Kliknij przycisk Nowy.

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu Unified CM, a następnie kliknij przycisk Dodaj.

  4. Wybierz wydawcę.

  5. Kliknij opcję Zapisz.

Łącznik ankietuje wydawcę i wypełnia listę swoich subskrybentów w klastrze.
3

Zaznacz pole wyboru dla każdego subskrybenta, aby go dodać lub usunąć na urządzeniach zarządzanych.

Ze względów bezpieczeństwa łącznik nie może pobrać poświadczeń logowania subskrybentów, gdy pyta wydawcę. Po utworzeniu rekordu dla każdego subskrybenta domyślnie ustawia się nazwę użytkownika i hasło dla wydawcy. Jeśli subskrybenci mają inne poświadczenia logowania niż wydawca, należy zaktualizować rekordy subskrybentów.

Usunięcie zaznaczenia subskrybenta w klastrze powoduje automatyczne usunięcie swojego rekordu ze strony Urządzenia zarządzane .

4

Jeśli to konieczne, na stronie Urządzenia zarządzane zmień domyślną nazwę użytkownika i hasło dla każdego subskrybenta.

5

Powtórz tę procedurę dla każdego klastra zarządzanego, który chcesz dodać.

(Opcjonalnie) Skonfiguruj łącznik serwisowania z klastrami zarządzanymi lokalnie

Klastry zarządzane lokalnie w konfiguracji łącznika to grupy urządzeń zarządzanych lokalnie tego samego typu. Po skonfigurowaniu klastra w narzędziu Serviceability Connector nie tworzy on połączeń między urządzeniami. Klastry pomagają tylko w wysyłaniu pojedynczego polecenia do grupy podobnych urządzeń.

Nie trzeba grupować urządzeń zarządzanych lokalnie w klastry.

Jeśli importujesz klastry z HCM-F, na stronie Klastry są wyświetlane informacje o nich tylko do odczytu.

1

Zaloguj się do hosta łącznika i przejdź do klastrów zarządzanych w następujący sposób:

  • Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Klastry zarządzane.
  • Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Klastry zarządzane.
2

Dla każdego klastra urządzeń zarządzanych:

  1. Kliknij przycisk Nowy.

  2. Wprowadź nazwę klastra.

    Użyj nazwy, która odróżnia ten klaster od innych klastrów. W razie potrzeby nazwę można zmienić później.

  3. Wybierz typ produktu, a następnie kliknij przycisk Dodaj.

  4. Wybierz urządzenia zarządzane do uwzględnienia w tym klastrze.

  5. Kliknij opcję Zapisz.

Na stronie jest wyświetlana lista klastrów, w tym Twój nowy klaster.
3

Powtórz tę procedurę dla każdego klastra zarządzanego, który chcesz dodać.

(Opcjonalnie) Skonfiguruj lokalne rejestrowanie i zbieranie raportów o problemach

W ten sposób można włączyć lokalne rejestrowanie i zbieranie raportów o problemach. Po włączeniu tych ustawień dane są przechowywane lokalnie na hoście łącznika usług. Informacje na temat zarządzania tymi danymi można znaleźć w sekcjach Zarządzanie lokalnymi dziennikami i Zbieranie raportów o problemach.
1

Zaloguj się do węzła Możliwość obsługi i kliknij pozycję Ustawienia konfiguracji.

2

(Opcjonalnie) Ustaw opcję Zachowaj kopię pobranych dzienników lokalnie na Zezwalaj i wybierz liczbę plików do zapisania.

Dzięki temu węzeł może przechowywać lokalne kopie dzienników, które zostały przez niego zdalnie zebrane.

3

(Opcjonalnie) Zmień opcję Włącz zbieranie dzienników PRT punktu końcowego na Zezwól i wybierz liczbę plików do zapisania.

4

(Opcjonalnie) Zmień opcję Ogranicz zbieranie dzienników PRT ze skonfigurowanych podsieci na Prawda, jeśli chcesz ograniczyć sieć, którą ten łącznik może wyświetlić w celu zbierania raportów o problemach.

Należy wprowadzić podsieci, których chcesz użyć. Użyj przecinków, aby oddzielić wiele zakresów.

5

Kliknij opcję Zapisz.

Skonfiguruj ustawienia przesyłania

Aby przesłać pliki do sprawy, użyj funkcji „Customer eXperience Drive” (CXD). To ustawienie jest domyślne podczas konfigurowania ustawień przesyłania po raz pierwszy.

Jeśli potrzebujesz dodatkowej pomocy, zadzwoń do Centrum pomocy technicznej Cisco.

To zadanie dotyczy tylko przypadku użycia TAC.

W usłudze Cloud-Connected UC miejsce docelowe jest ustawione wstępnie. Informacje o tym, gdzie ta funkcja przetwarza i przechowuje dane, można znaleźć w arkuszu danych dotyczących prywatności usług dostarczania Cisco TAC .

1

Zaloguj się do hosta łącznika i przejdź do sekcji Prześlij ustawienia w następujący sposób:

  • Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij pozycję Prześlij ustawienia.
  • Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Ustawienia przesyłania.
2

W przypadku użycia TAC sprawdź, czy metoda uwierzytelniania przesłania łącznika jest Dysk klienta eXperience. To ustawienie jest domyślnym wyborem dla nowych instalacji.

3

Kliknij opcję Zapisz.

Konfiguruj kolekcje zdalne na tym łączniku

Service Connector domyślnie zezwala na kolekcje zdalne. Możesz sprawdzić, czy TAC ma Twoje pozwolenie na zbieranie dzienników z urządzeń zarządzanych:

1

Zaloguj się do hosta łącznika i przejdź do sekcji Konfiguracja w następujący sposób:

  • Na hoście łącznika ECP przejdź do interfejsu internetowego łącznika serwisowania pod adresem https://:8443/home. Zaloguj się i kliknij opcję Konfiguracja.
  • Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Możliwość obsługi > Konfiguracja.
2

W przypadku użycia TAC zmień opcję Zbierz dane, aby przechowywać z żądaniami usług na Zezwól.

Ten przełącznik jest domyślnie ustawiony na opcję Zezwól . Jeśli zmienisz ją na Odmów, nie będziesz już otrzymywać korzyści z Serviceability Connector.

3

W przypadku użycia Cloud-Connected UC upewnij się, że opcja Zbieraj dane na potrzeby rozwiązywania problemów z CCUC ma wartość Zezwól (domyślnie).

4

Kliknij opcję Zapisz.

Co zrobić dalej

Uruchom łącznik serwisowania

Uruchom łącznik serwisowania

Jeśli host łącznika jest usługą Expressway, to zadanie włącza łącznik serwisowania, aby umożliwić wysyłanie żądań zbierania dzienników do urządzeń zarządzanych. To zadanie należy wykonać tylko raz. Łącznik serwisowania jest aktywny i czeka na żądanie.
1

Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Zarządzanie łącznikiem , a następnie kliknij opcję Możliwość obsługi.

2

Kliknij Serviceability Connector.

3

Zmień pole Aktywny na Włączone.

4

Kliknij opcję Zapisz.

Konektor zostanie uruchomiony, a stan zmieni się na Uruchomiono na stronie Zarządzanie konektorami.

Co zrobić dalej

Zweryfikuj konfigurację łącznika serwisowania

Jeśli host łącznika jest usługą Expressway, zadanie to sprawdza konfigurację łącznika.
1

Na hoście łącznika Expressway zaloguj się i wybierz kolejno pozycje Aplikacje > Usługi hybrydowe > Zarządzanie łącznikiem , a następnie kliknij opcję Możliwość obsługi.

2

Sprawdź, czy łącznik serwisowania jest uruchomiony bez alarmów.

3

Sprawdź, czy konta urządzeń zarządzanych mogą się łączyć:

  1. Przejdź do strony Urządzenia zarządzane .

  2. Dla każdego z wymienionych urządzeń kliknij opcję Wyświetl/Edytuj.

  3. Na stronie konfiguracji urządzenia kliknij przycisk Weryfikuj , aby przetestować konto na urządzeniu. Powinien być wyświetlany baner Powodzenie.

Zarządzaj usługą Możliwość obsługi

Uzyskaj dostęp do interfejsu internetowego platformy Serviceability Connector

Interfejs internetowy platformy można otworzyć w następujący sposób:

  • Na karcie przeglądarki przejdź do strony https:///setup, na przykład https://192.0.2.0/setup. Wprowadź poświadczenia administratora dla tego węzła i kliknij opcję Zaloguj się.
  • Jeśli jesteś administratorem z pełnymi uprawnieniami, a węzeł został już zarejestrowany w chmurze, możesz uzyskać dostęp do węzła z poziomu Control Hub (zobacz następujące kroki).
Ta funkcja jest również dostępna dla administratorów partnerów.
1

W widoku klienta w Control Hub Przejdź do sekcji Usługi > Hybryda.

2

W obszarze Zasoby na karcie Usługa serwisowania kliknij opcję Wyświetl wszystko.

3

Kliknij skonfigurowany/zarejestrowany łącznik i wybierz opcję Przejdź do węzła.

Przeglądarka otwiera interfejs administratora sieci WWW tego węzła (samą platformę, a nie aplikację Serviceability Connector).

Co zrobić dalej

Nie ma możliwości otwarcia aplikacji Serviceability Connector bezpośrednio z Control Hub.

Uzyskaj dostęp do interfejsu internetowego aplikacji Serviceability Connector

Na karcie przeglądarki przejdź do strony :8443

Przeglądarka otwiera interfejs internetowy aplikacji Serviceability Connector.
https://192.0.2.0:8443

Zarządzaj dziennikami lokalnymi

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Zebrane dzienniki.

Na tej stronie wymieniono dzienniki zebrane przez ten węzeł Możliwość obsługi. Lista pokazuje, skąd pochodzi dziennik (czyli urządzenie lub klaster zarządzane), datę i godzinę, a także usługę, która zażądała dziennika.

2

(Opcjonalnie) Posortuj lub filtruj dzienniki za pomocą elementów sterujących w nagłówkach kolumn.

3

Wybierz dziennik, który Cię interesuje, i wybierz:

  • Opcja Usuń powoduje usunięcie lokalnej kopii tego dziennika. Nie ma to wpływu na kopię zebraną przez usługę nadrzędną.
  • Opcja Pobierz umieszcza kopię zebranego dziennika (pliku .zip) na komputerze lokalnym.
  • Opcja Analizuj otwiera narzędzie Collaboration Solutions Analyzer, za pomocą którego można przesłać i przeanalizować kopię dziennika.

Co zrobić dalej

Po zakończeniu analizowania lub archiwizacji dzienników należy je usunąć z węzła Możliwość obsługi. Zmniejsza to lokalne użycie dysku, więc będzie wystarczająca ilość miejsca do przechowywania, aby zebrać przyszłe dzienniki.

Dodaliśmy monitor wykorzystania dysku, aby chronić węzeł Możliwość obsługi przed zbyt zapełnieniem. Monitor uruchamia alarm, gdy dziennik jest zbierany, ale na dysku nie ma wystarczającej ilości miejsca, aby zachować kopię. Monitor jest skonfigurowany do alarmu, jeśli wykorzystanie osiągnie 80%.

Po osiągnięciu tego progu monitor usuwa również wszystkie wcześniej zebrane dzienniki, aby upewnić się, że jest wystarczająca pojemność do przechowywania następnego dziennika zebranego przez ten węzeł.

Zbieranie raportów o problemach

1

Zaloguj się do węzła Możliwość obsługi i kliknij opcję Kolektor PRT.

Na tej stronie znajduje się lista raportów o problemach wcześniej zebranych przez ten węzeł. Na liście jest wyświetlana nazwa urządzenia i data raportu o problemie. Raporty można wyszukiwać, sortować i filtrować.
2

Kliknij przycisk Generuj, aby zebrać raport z określonego urządzenia. Podaj nazwę urządzenia lub adres MAC, a następnie kliknij przycisk Generuj.

Nazwa urządzenia musi być zgodna z wartością zarejestrowaną w systemie Unified CM. Łącznik serwisowania odpytuje swoją listę węzłów Unified CM dla danej nazwy urządzenia.

W oknie dialogowym wyświetlany jest postęp, a następnie wyświetlany jest komunikat o powodzeniu. Na liście pojawi się nowy raport o problemie.
3

Wybierz raport i wybierz:

  • Opcja Usuń powoduje usunięcie lokalnej kopii tego raportu o problemie.
  • Opcja Pobierz umieszcza kopię raportu o problemie (plik .zip) na komputerze lokalnym.
  • Opcja Analizuj otwiera narzędzie Collaboration Solutions Analyzer, za pomocą którego można przesłać i przeanalizować raport o problemie.
Czy ten artykuł był pomocny?
Czy ten artykuł był pomocny?