В этом документе описаны задачи, которые клиент должен выполнять локально перед активацией узла усовершенствованной устойчивости (ESN) в Control Hub.

  • Предварительные условия, которые необходимо выполнить до активации узла усовершенствованной устойчивости.
  • Параметры установки ESN, которые будут использоваться во время установки узла на удаленных объектах.

Перед развертыванием рассмотрите следующие ключевые характеристики узла усовершенствованной устойчивости.

  • В одном кластере Unified CM можно развернуть не более 8 узлов усовершенствованной устойчивости

  • Время двусторонней передачи (RTT) между кластером Unified CM в выделенном экземпляре и узлом усовершенствованной устойчивости должно быть  равно 200 мс или менее .
  • Во время события устойчивости на узле усовершенствованной устойчивости зарегистрировано не более 7500 устройств .
  • Эта функция поддерживается только в параметрах подключения к облаку Edge или Partner Connect .
  • Разверните локальный шлюз PSTN на веб-сайте для маршрутизации экстренных вызовов и вызовов PSTN.
  • Внутрисетевые вызовы возможны только между устройствами, зарегистрированными в том же ESN, а для других вызовов они должны маршрутизироваться через локальный шлюз PSTN.
  • Узел повышенной устойчивости добавляется только в качестве третичного узла в группе Unified CM. Поэтому необходимо убедиться, что интеграции и устройства/клиенты поддерживают третичный TFTP или ESN IP, настраиваемый в приложении.

Изменения в брандмауэре клиента

Брандмауэр клиента должен разрешить следующие порты перед началом активации узла усовершенствованной устойчивости в Control Hub.

Порты, разрешенные в брандмауэре

Список портов, разрешенных в брандмауэре клиента.

ProtocolTCP/UDPИсточникАдресатИсходный портПорт назначенияНаправлениеЦель

SFTP

SSH

TCP

ESN и инструмент мониторинга Cisco

Unified CMБольше 102322Двунаправленный
  • Для преобразования установленного локально узла издателя в ESN Cisco требуется порт для установки файла COP.
  • Он также используется для выполнения команд в ESN во время процесса активации.
  • Для сбора подробной записи вызова отправьте событие устойчивости.
NTPUDPESNUnified CMБольше 1023123ДвунаправленныйСинхронизация часов с издателем в облаке выделенного экземпляра.
SNMPUDP Инструмент мониторинга CiscoESN Больше 1023 161 ДвунаправленныйОтвет службы SNMP (запросы из приложений управления) 
SNMPUDP ESN Серверы мониторинга Cisco Больше 1023 162 ДвунаправленныйSNMP-ловушки
HTTPS TCP мониторинг Cisco, серверы управленияESN Больше 1023 443 ДвунаправленныйСвязь между подписчиком и издателем, используется для запросов служб пользовательских данных Cisco (UDS), пользовательский интерфейс администратора в Unified CM, Unified CM в CSSM 
Системный журнал UDP ESN Серверы мониторинга Cisco Больше 1023 514 Двунаправленный

Отслеживание 

Служба Cisco AMCTCPESNUnified CMБольше 10231090ДвунаправленныйОтслеживание
Служба Cisco AMCTCPESNUnified CMБольше 10231099ДвунаправленныйОтслеживание
Подключение к базе данныхTCPESNUnified CMБольше 10231500ДвунаправленныйРепликация базы данных между кластером Unified CM выделенного экземпляра и ESN.
Подключение к базе данныхTCPESNUnified CMБольше 10231501Двунаправленный

Репликация Базы Данных, дополнительное подключение

Подключение к базе данныхTCPESNUnified CMБольше 10231510ДвунаправленныйБаза данных репликации CAR Cisco Identity Service DB. Модуль службы удостоверений CAR Cisco слушает ожидание запросов на подключение от клиентов.
Подключение к базе данныхTCPESNUnified CMБольше 10231511Двунаправленный

Репликация базы данных, CAR Cisco Identity Service DB. Альтернативный порт, используемый для запуска второго экземпляра службы удостоверений Cisco CAR во время модернизации.

Подключение к базе данныхTCPESNUnified CMБольше 10231515Двунаправленный

Репликация базы данных между узлами во время установки.

Репликация БД с Cisco Extended FunctionsTCPESNUnified CMБольше 10232551Двунаправленный

Репликация базы данных в кластере для связи между Cisco Extended Services for Active/Backup.

Репликация БД с Cisco Extended FunctionsTCPESNUnified CMБольше 10232552Двунаправленный

Репликация базы данных. Позволяет подписчикам получать уведомление об изменении базы данных Unified CM

RIS-серверTCPESNUnified CMБольше 10232555ДвунаправленныйМониторинг, сервер базы данных RIS в режиме реального времени
Клиент RISTCPESNUnified CMБольше 10232556ДвунаправленныйКлиент базы данных служб мониторинга и информации в режиме реального времени (RIS) для Cisco RIS
CTITCPESNUnified CMБольше 10232748ДвунаправленныйУправление вызовами, сервер приложений CTI
Служба SIP на основе магистралиTCPESNUnified CMБольше 10235060ДвунаправленныйSIP сервис
Служба SIP на основе магистралиTCPESNUnified CMБольше 10235061ДвунаправленныйSIP сервис
Уведомление об изменении базы данныхTCPESNUnified CMБольше 10238001ДвунаправленныйРепликация базы данных
SDLTCPESNUnified CMБольше 10238002ДвунаправленныйУправление вызовом
SDL (CTI)TCPESNUnified CMБольше 10238003ДвунаправленныйУправление вызовом
ДиагностикаTCPESNUnified CMБольше 10238080Двунаправленный

Мониторинг, связь между серверами, используемыми для диагностических тестов.

Центр управления Cisco между узламиTCPESNUnified CMБольше 10238443ДвунаправленныйCisco Control Center между узлами.
Отслеживание TCP Инструмент мониторинга CiscoESN Больше 1023 8443 ДвунаправленныйОтслеживание 
Внутрикластерная репликацияTCPESNUnified CMБольше 10238500ДвунаправленныйРепликация базы данных, внутрикластерная репликация системных данных IPSec Cluster Manager
Диспетчер пропускной способности местоположенияTCPESNUnified CMБольше 10239004ДвунаправленныйУправление вызовами, внутрикластерная связь между LBM
Безопасный веб-сокетTCPESNUnified CM9560н/дДвунаправленныйУведомление LPNS из облака DI
Проверка подключенияICMPESNUnified CMн/дн/д-Проверка связи

Подсети выделенного экземпляра, которые будут разрешены в брандмауэре клиента

Приведенные ниже IP-адреса должны быть разрешены в брандмауэре клиента для связи узлов усовершенствованной устойчивости с кластером UCM выделенного экземпляра.

Выделенный регион экземпляраПодсеть
США69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
Азиатско-тихоокеанский регион, Япония и Китай.103.232.71.0/24
AUS178.215.128.0/24

Требования к DNS

Клиентам необходимо настроить условные переадресаторы на внутренних DNS-серверах клиента в направлении DNS выделенного экземпляра, чтобы разрешить разрешение облачных устройств. Дополнительную информацию об IP-адресах сервера DNS выделенного экземпляра см. в требованиях к DNS. Для поддержки отработки отказа в ESN заказчик должен также настроить точные записи DNS. Эти записи относятся к конкретному сайту и позволяют устройствам найти правильный адрес локального ESN на основе исходного IP-адреса.

Во время события устойчивости жесткие устройства и уже вошедшие в систему программные устройства будут отключаться на третичную запись в группе CallManager, узле ESN. Локальный DNS ответит правильным адресом на основе точной записи, записи для ESN.

Например, esn-hostname.cust1.amer.wxc-di.webex.com — запись, сопоставленная с локальным IP-адресом

Программные клиенты, которым необходимо завершить обнаружение служб, должны устранить_cisco-uds._tcp запись SRV. Чтобы обеспечить возврат правильного ответа для локального узла ESN, который должен быть специфичным для веб-сайта, его следует решить на основе исходного IP-Адреса запроса, содержащего список A записей для облака DI и локального ESN. Например:

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – запись SRV сопоставлена следующим образом

cXXXX011ccm4.cust1.amer.wxc-di.webex.com priority 10 weight 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com priority 10 weight 10

esn-hostname.cust1.amer.wxc-di.webex.com priority 20 weight 10

Для создания записей PinPoint в DNS Microsoft, которые разрешаются на основе IP-адреса источника устройства, используйте политики разрешения и области зоны. При использовании BIND это достигается с помощью представлений.

Дополнительную информацию о добавлении записей PIN-точек см. в разделе Как создать запись DNS PinPoint.

Настройки прокси-сервера

Узел усовершенствованной устойчивости оснащен модулем, который должен зарегистрироваться в Control Hub для телеметрии и мониторинга. Для этого необходимо, чтобы узел доходил до облака через Интернет. Для этого может быть использован прокси-сервер или прямой доступ в Интернет. Существует три различных варианта настройки узла усовершенствованной устойчивости для подключения к Control Hub.

  • Если у вас нет прокси для подключения к Интернету, узлу усовершенствованной устойчивости необходимо подключиться к Control Hub напрямую без прокси-сервера.
  • Параметры прокси-сервера можно настроить в локальном издателе Unified CM с помощью консоли администрирования CLI.
    • utils ucmgmt proxy add
  • Во время формы активации вы предоставляете сведения о прокси-сервере в Control Hub, а во время активации автоматизация настраивает сведения о прокси-сервере на узле.

Если на сайте клиента присутствует прокси-сервер , необходимо разрешить указанные ниже URL-адреса в Брандмауэр > Прокси-сервер и брандмауэр .

URL:Цель
*.ucmgmt.cisco.comControl Hub
*.webex.comТелеметрия Control Hub

Установка издателя Unified CM для преобразования ESN

Перед началом активации ESN в Control Hub администратор клиента должен установить издатель Cisco Unified CM (автономный узел) на удаленном веб-сайте. Загрузочный ISO, необходимый для установки Unified CM, будет предоставлен по электронной почте на адрес электронной почты, указанный в заказе CCW. Используя ссылку, администратор может скачать загрузочный ISO и продолжить установку издателя Unified CM в своем центре обработки данных. Дополнительную информацию см. в разделе Порядок заказа .


 

Мы предоставляем загрузочный ISO только для основного выпуска Unified CM (например, базовая версия v14 SU3). Таким образом, в сценарии, когда версия кластера Unified CM выделенного экземпляра отличается от загружаемой версии, администратор должен установить базовую версию, а затем модернизировать ее до той же версии, что и кластер выделенного экземпляра. ISO модернизации Unified CM доступны для скачивания всем.

Спецификация виртуализации

Поддерживаемые ESN версии ESXi, спецификации VM и требования к аппаратному обеспечению соответствуют требованиям одного размера Unified CM Medium OVA, упомянутого в этом документе, спецификации виртуализации.

Настройки локальной службы push-уведомлений (LPNS)

Необходимо включить LPNS в кластере Unified CM выделенного экземпляра для клиентов приложения Webex или Jabber, работающих на устройствах Apple iOS, для получения уведомлений во время события устойчивости. Для получения дополнительной информации см. Push-уведомления (локальные развертывания) .

Локальный шлюз PSTN

Разверните локальный шлюз PSTN на каждом объекте устойчивости, поскольку во время события устойчивости локальный шлюз PSTN используется для межкластерных, межсайтовых, экстренных и PSTN вызовов с узла усовершенствованной устойчивости. Если центральный шлюз PSTN и локальный шлюз PSTN предназначены только для обеспечения устойчивости, необходимо настроить отдельную магистраль SIP от ESN к локальному шлюзу PSTN вместе с необходимыми изменениями в плане набора для маршрутизации вызовов на локальный шлюз во время события устойчивости.


 
Дополнительную информацию о маршрутизации вызовов см. в разделе Маршрутизация вызовов.

Поддерживаемые устройства

Все модели телефонов Cisco, поддерживаемые Unified CM, могут выйти из строя и зарегистрироваться в узле усовершенствованной устойчивости. Но только на телефонах 78XX/88XX при регистрации на узле усовершенствованной устойчивости отображается параметр "Service Interruption. Некоторые функции могут быть недоступны».


 
Функция повышенной устойчивости поддерживает приложение Webex версии 43.6 и более поздней.