Predpoklady pre vylepšenú prežitie
Zvýšené predpoklady prežitia
Tento dokument obsahuje úlohy, ktoré má zákazník vykonať lokálne pred aktiváciou uzla Enhanced Survivability Node (ESN) z riadiaceho centra.
- Pred aktiváciou uzla vylepšenej prežitia je potrebné splniť predpoklady.
- Parametre inštalácie ESN, ktoré sa majú použiť počas inštalácie uzla na vzdialenom mieste (miestach).
Pred nasadením uzla so zvýšenou odolnosťou zvážte nasledujúce kľúčové špecifikácie:
-
V jednom klastri Unified CM môžete nasadiť maximálne 8 uzlov s vylepšenou odolnosťou
- Čas prenosu (RTT) medzi klastrom Unified CM vo vyhradenej inštancii a uzlom s vylepšenou odolnosťou musí byť rovný alebo menší ako 200 ms.
- Počas udalosti prežitia je možné na uzle s rozšírenou funkčnosťou zaregistrovať maximálne 7500 koncových bodov.
- Táto funkcia je podporovaná iba v rámci možností cloudového pripojenia Edge Connect alebo Partner Connect.
- Nasaďte lokálnu bránu PSTN na lokalite pre smerovanie núdzových a PSTN hovorov cez PSTN.
- Hovory v sieti sú možné iba medzi zariadeniami, ktoré sú registrované na rovnakom ESN, a ostatné hovory musia byť smerované cez lokálnu bránu PSTN.
- Uzol vylepšenej prežitia sa pridáva iba ako terciárny uzol v skupine Unified CM. Preto sa musíte uistiť, že integrácie a devices/clients podporujú terciárnu TFTP alebo ESN IP adresu konfigurovateľnú v aplikácii.
Zmeny, ktoré je potrebné vykonať na firewalle zákazníka
Zákaznícky firewall by mal pred spustením aktivácie uzla Enhanced Survivability v riadiacom centre povoliť nasledujúce porty.
Porty, ktoré majú byť povolené vo firewalle
Zoznam portov, ktoré majú byť povolené v zákazníckom firewalle.
Protokol | TCP/UDP | Zdroj | Destinácia | Zdrojový port | Cieľový prístav | Smer | Účel |
SFTP SSH | TCP |
ESN |
Nástroj Cisco Monitoring Tool a Unified CM | Viac ako 1023 | 22 | Obojsmerný |
|
NTP | UDP | ESN | Unified CM | Viac ako 1023 | 123 | Obojsmerný | Synchronizácia hodín s vydavateľom v cloude vyhradenej inštancie. |
SNMP | UDP | Monitorovací nástroj Cisco | ESN | Viac ako 1023 | 161 | Obojsmerný | Odpoveď služby SNMP (požiadavky z aplikácií na správu) |
SNMP | UDP | ESN | Monitorovacie servery Cisco | Viac ako 1023 | 162 | Obojsmerný | SNMP pasce |
HTTPS | TCP | Monitorovacie a riadiace servery Cisco | ESN | Viac ako 1023 | 443 | Obojsmerný | Komunikácia medzi predplatiteľom a vydavateľom, používaná pre požiadavky Cisco User Data Services (UDS), administrátorské používateľské rozhranie s Unified CM, Unified CM s CSSM |
Systémový denník | UDP | ESN | Monitorovacie servery Cisco | Viac ako 1023 | 514 | Obojsmerný |
Monitorovanie
|
Služba Cisco AMC | TCP | ESN | Unified CM | Viac ako 1023 | 1090 | Obojsmerný | Monitorovanie |
Služba Cisco AMC | TCP | ESN | Unified CM | Viac ako 1023 | 1099 | Obojsmerný | Monitorovanie |
Pripojenie k databáze | TCP | ESN | Unified CM | Viac ako 1023 | 1500 | Obojsmerný | Replikácia databázy medzi klastrom vyhradenej inštancie Unified CM a ESN. |
Pripojenie k databáze | TCP | ESN | Unified CM | Viac ako 1023 | 1501 | Obojsmerný |
Replikácia databázy, sekundárne pripojenie |
Pripojenie k databáze | TCP | ESN | Unified CM | Viac ako 1023 | 1510 | Obojsmerný | Replikácia databázy CAR Cisco Identity Service DB. Modul Cisco Identity Service CAR počúva a čaká na požiadavky na pripojenie od klientov. |
Pripojenie k databáze | TCP | ESN | Unified CM | Viac ako 1023 | 1511 | Obojsmerný |
Replikácia databázy, CAR Cisco Identity Service DB. Alternatívny port používaný na spustenie druhej inštancie služby CAR Cisco Identity Service počas aktualizácie. |
Pripojenie k databáze | TCP | ESN | Unified CM | Viac ako 1023 | 1515 | Obojsmerný |
Replikácia databázy medzi uzlami počas inštalácie. |
Replikácia databázy s rozšírenými funkciami Cisco | TCP | ESN | Unified CM | Viac ako 1023 | 2551 | Obojsmerný |
Replikácia databázy v rámci klastra pre komunikáciu medzi rozšírenými službami Cisco pre Active/Backup. |
Replikácia databázy s rozšírenými funkciami Cisco | TCP | ESN | Unified CM | Viac ako 1023 | 2552 | Obojsmerný |
Replikácia databázy. Umožňuje predplatiteľom dostávať upozornenia na zmeny v databáze Unified CM |
RIS server | TCP | ESN | Unified CM | Viac ako 1023 | 2555 | Obojsmerný | Monitorovací, databázový server informačných služieb v reálnom čase (RIS) |
Klient RIS | TCP | ESN | Unified CM | Viac ako 1023 | 2556 | Obojsmerný | Monitorovací klient databázy Real-time Information Services (RIS) pre Cisco RIS |
CTI | TCP | ESN | Unified CM | Viac ako 1023 | 2748 | Obojsmerný | Riadenie hovorov, aplikačný server CTI |
SIP služba založená na kmeňových linkách | TCP | ESN | Unified CM | Viac ako 1023 | 5060 | Obojsmerný | SIP služba |
SIP služba založená na kmeňových linkách | TCP | ESN | Unified CM | Viac ako 1023 | 5061 | Obojsmerný | SIP služba |
Oznámenie o zmene databázy | TCP | ESN | Unified CM | Viac ako 1023 | 8001 | Obojsmerný | Replikácia databázy |
SDL | TCP | ESN | Unified CM | Viac ako 1023 | 8002 | Obojsmerný | Ovládanie hovorov |
SDL (CTI) | TCP | ESN | Unified CM | Viac ako 1023 | 8003 | Obojsmerný | Ovládanie hovorov |
Diagnóza | TCP | ESN | Unified CM | Viac ako 1023 | 8080 | Obojsmerný |
Monitorovanie, komunikácia medzi servermi používanými na diagnostické testy. |
Riadiace centrum Cisco medzi uzlami | TCP | ESN | Unified CM | Viac ako 1023 | 8443 | Obojsmerný | Riadiace centrum Cisco medzi uzlami. |
Monitorovanie | TCP | Monitorovací nástroj Cisco | ESN | Viac ako 1023 | 8443 | Obojsmerný | Monitorovanie |
Replikácia v rámci klastra | TCP | ESN | Unified CM | Viac ako 1023 | 8500 | Obojsmerný | Replikácia databázy, replikácia systémových dát v rámci klastrov pomocou IPSec Cluster Manager |
Správca šírky pásma lokality | TCP | ESN | Unified CM | Viac ako 1023 | 9004 | Obojsmerný | Riadenie hovorov, komunikácia v rámci klastra medzi LBM |
Zabezpečený webový socket | TCP | ESN | Unified CM | 9560 | n/a | Obojsmerný | Notifikácia LPNS z cloudu DI |
Overenie pripojenia | ICMP | ESN | Unified CM | n/a | n/a | - | Ping |
Vyhradené podsiete inštancií, ktoré majú byť povolené v bráne firewall zákazníka
Nižšie uvedené IP adresy musia byť povolené v bráne firewall zákazníka, aby uzly s rozšírenou odolnosťou mohli komunikovať s klastrom UCM vyhradenej inštancie.
Vyhradená oblasť inštancie | Podsieť |
USA | 69.168.17.0/24 |
EMEA (Európa, Blízky východ a Afrika) | 178.215.138.0/24 |
EÚ | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
Austrália | 178.215.128.0/24 |
Spojené kráľovstvo | 178.215.135.0/24 |
Saudská Arábia |
178.215.141.0/24 |
Požiadavky DNS
Zákazník musí nakonfigurovať podmienené preposielače na svojich interných DNS serveroch smerom k DNS vyhradenej inštancie, aby umožnil rozlíšenie cloudových zariadení. Viac informácií o IP adresách DNS serverov vyhradených inštancií nájdete v časti požiadavky DNS. Pre podporu záložného prepnutia na ESN musí zákazník nakonfigurovať aj položky DNS s presným určením. Tieto položky sú špecifické pre danú lokalitu a umožnia zariadeniam nájsť správnu adresu lokálneho ESN na základe zdrojovej IP adresy.
Pre každý ESN je dôležité zahrnúť dopredné aj spätné vyhľadávanie v lokálnom DNS zákazníka.
Príklad spätného vyhľadávania, lokálna IP adresa pre esn-hostname.cust1.amer.wxc-di.webex.com.
Počas udalosti prežitia sa hardvérové zariadenia a už prihlásené softvérové zariadenia prepnú na terciárny záznam v skupine CallManager, uzol ESN. Lokálny DNS odpovie správnou adresou na základe záznamu Pinpoint, čo je záznam pre ESN.
Napríklad, esn-hostname.cust1.amer.wxc-di.webex.com – Záznam namapovaný na lokálnu IP adresu.
Mäkkí klienti, ktorí potrebujú dokončiť vyhľadávanie služieb, musia vyriešiť chybu _cisco-uds._tcp Záznam SRV. Aby sa zabezpečilo, že sa pre lokálny uzol ESN vráti správna odpoveď, musí to byť špecifické pre danú lokalitu. Dopyt by sa mal vyriešiť na základe zdrojovej IP adresy dopytu, pričom by sa mali zobraziť záznamy A pre cloud DI a lokálny uzol ESN. Napríklad,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – Záznam SRV je namapovaný nasledovne
cXXXX011ccm4.cust1.amer.wxc-di.webex.com priorita 10 váha 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com priorita 10 váha 10
esn-hostname.cust1.amer.wxc-di.webex.com priorita 20 váha 10
Ak chcete v službe Microsoft DNS vytvoriť položky PinPoint, ktoré sa rozlišujú na základe zdrojovej IP adresy zariadenia, použite politiky rozlišovania a rozsahy zón. Ak používate BIND, dosiahnete to pomocou Views.
Viac informácií o pridávaní položiek PIN bodu nájdete v časti Ako vytvoriť položku DNS PinPoint.
Nastavenia proxy servera
Uzol s vylepšenou odolnosťou má modul, ktorý sa musí zaregistrovať v riadiacom centre pre telemetriu a monitorovanie. To vyžaduje, aby sa uzol pripojil ku cloudu cez internet. Na to isté sa môže použiť proxy server alebo priamy prístup na internet. Existujú tri rôzne možnosti konfigurácie uzla s vylepšenou odolnosťou tak, aby sa dostal k riadiaceho centra:
- Ak nemáte proxy na pripojenie k internetu, uzol Enhanced Survivability sa musí pripojiť k riadiaceho centra priamo bez proxy servera.
- Nastavenia proxy servera môžete nakonfigurovať v lokálnom vydavateľovi Unified CM pomocou administrátorskej konzoly CLI.
- Pridanie proxy utility ucmgmt
- Podrobnosti o proxy serveri zadáte v ovládacom centre počas aktivačného formulára a automatizácia nakonfiguruje podrobnosti o proxy serveri v uzle počas aktivácie.
Ak je na stránke zákazníka prítomný proxy server, je potrebné povoliť nižšie uvedené URL adresy v firewalle > Proxy server a firewall.
URL adresy | Účel |
*.ucmgmt.cisco.com | Centrum Control Hub |
*.webex.com | Telemetria riadiaceho centra |
Špecifikácia virtualizácie
Podporované verzie ESXi, špecifikácie virtuálnych počítačov a hardvérové požiadavky siete ESN sa zhodujú s požiadavkami na jednu veľkosť OVA Unified CM Medium uvedenú v tomto dokumente, virtualizačné špecifikácie.
Nastavenia lokálnej služby push notifikácií (LPNS)
Pre váš Webex musíte povoliť LPNS v klastri Dedicated Instance Unified CM. App/Jabber klienti so zariadeniami Apple iOS dostávajú upozornenia počas udalosti prežitia. Viac informácií nájdete v časti Push Notifikácie (lokálne nasadenia).
Lokálna PSTN brána
Nasaďte lokálnu PSTN bránu na každom mieste prežitia, pretože počas udalosti prežitia sa lokálna PSTN brána používa pre medziklastrové, medzimiestové, núdzové a PSTN hovory z uzla s rozšírenou odolnosťou. Ak existuje centrálna PSTN brána a lokálna PSTN brána iba pre zabezpečenie prežitia, je potrebné nakonfigurovať samostatný SIP trunk z ESN do lokálnej PSTN brány spolu s požadovanými zmenami plánu vytáčania na smerovanie hovorov do lokálnej brány počas udalosti prežitia.
Podporované zariadenia
Všetky modely telefónov Cisco, ktoré sú podporované systémom Unified CM, sa dokážu prepnúť v prípade zlyhania a zaregistrovať sa v uzle Enhanced Survivability Node. Ale iba 78XX/88XX telefóny počas registrácie do uzla rozšírenej ochrany pred nehodami zobrazujú „Prerušenie služby. Niektoré funkcie nemusia byť dostupné“.