Förbättrade förutsättningar för överlevnad

Det här dokumentet beskriver uppgifter som kunden ska utföra lokalt innan den förbättrade överlevnadsnoden (ESN) aktiveras från Control Hub.

  • Förutsättningar som måste uppfyllas innan aktiveringen av noden för förbättrad överlevnadsförmåga.
  • ESN-installationsparametrar som ska användas under installationen av noden på fjärrplats(er).

Tänk på följande viktiga specifikationer för en Enhanced Survivability Node innan du driftsätter den:

  • I ett enda Unified CM-kluster kan du distribuera maximalt 8 Enhanced Survivability-noder

  • Tur- och returtiden (RTT) mellan Unified CM-klustret i Dedicated Instance och noden för förbättrad överlevnad måste vara lika med eller mindre än 200 ms.
  • Maximalt 7500 hårda slutpunkter kan registreras på noden Enhanced Survivability under överlevnadshändelsen.
  • Funktionen stöds endast på molnanslutningsalternativen Edge Connect eller Partner Connect.
  • Implementera den lokala PSTN-gatewayen på platsen för PSTN-routing av nödsamtal och PSTN-samtal.
  • Nätsamtal är endast möjliga mellan enheter som är registrerade till samma ESN och för andra samtal måste det dirigeras via PSTN Local Gateway.
  • Noden Enhanced Survivability läggs endast till som tertiärnod i gruppen Unified CM. Därför måste du se till att integrationerna och devices/clients stödja den tertiära TFTP- eller ESN-IP-adressen som kan konfigureras i applikationen.

Ändringar som ska göras i kundens brandvägg

Kundens brandvägg bör tillåta följande portar innan aktiveringen av Enhanced Survivability Node i Control Hub påbörjas.

Portar som ska tillåtas i brandväggen

Lista över portar som ska tillåtas i kundens brandvägg.

Protokoll TCP/UDP Source Destination Källport Destinationsport Riktning Syfte

SFTP

Ssh

TCP

ESN

Cisco Monitoring Tool och Unified CM

Större än 1 02322Dubbelriktad
  • Cisco kräver att porten installerar en COP-fil för att konvertera publiceringsnoden som är installerad lokalt till ESN.
  • Den används också för att utföra kommandon på ESN under aktiveringsprocessen.
  • För att samla in detaljerad dokumentation efter en överlevnadshändelse.
NtpUDPESNUnified CMStörre än 1 023123DubbelriktadKlocksynkronisering med utgivare i molnet för dedikerade instanser.
SNMPUDPCisco-övervakningsverktygESNStörre än 1023161DubbelriktadSNMP-tjänstens svar (förfrågningar från hanteringsprogram)
SNMPUDPESNCisco Monitoring-servrarStörre än 1023162DubbelriktadSNMP-fällor
HTTPSTCPCisco-övervakning, hanteringsservrarESNStörre än 1023443DubbelriktadKommunikation mellan prenumerant och utgivare, Används för Cisco User Data Services (UDS)-förfrågningar, administratörsgränssnitt till Unified CM, Unified CM till CSSM
SyslogUDPESNCisco Monitoring-servrarStörre än 1023514Dubbelriktad

Övervakning

Cisco AMC-tjänstTCPESNUnified CMStörre än 1 0231090DubbelriktadÖvervakning
Cisco AMC-tjänstTCPESNUnified CMStörre än 1 0231099DubbelriktadÖvervakning
DatabasanslutningTCPESNUnified CMStörre än 1 0231500DubbelriktadDatabasreplikering mellan det dedikerade instansens Unified CM-kluster och ESN.
DatabasanslutningTCPESNUnified CMStörre än 1 0231501Dubbelriktad

Databasreplikering, sekundär anslutning

DatabasanslutningTCPESNUnified CMStörre än 1 0231510DubbelriktadDatabasreplikering CAR Cisco Identity Service DB. CISCO Identity Service-motorn lyssnar och väntar på anslutningsförfrågningar från klienterna.
DatabasanslutningTCPESNUnified CMStörre än 1 0231511Dubbelriktad

Databasreplikering, CAR Cisco Identity Service DB. En alternativ port som används för att öppna en andra instans av CAR Cisco Identity Service under uppgraderingen.

DatabasanslutningTCPESNUnified CMStörre än 1 0231515Dubbelriktad

Databasreplikering mellan noder under installationen.

Cisco Extended Functions DB ReplicationTCPESNUnified CMStörre än 1 0232551Dubbelriktad

Databasreplikering inom klustret för kommunikation mellan Cisco Extended Services för Active/Backup.

Cisco Extended Functions DB ReplicationTCPESNUnified CMStörre än 1 0232552Dubbelriktad

Databasreplikering. Tillåter prenumeranter att få meddelanden om ändringar i Unified CM-databasen

RIS-serverTCPESNUnified CMStörre än 1 0232555DubbelriktadÖvervakning, RIS-databasserver (Real Time Information Services)
RIS-klientTCPESNUnified CMStörre än 1 0232556DubbelriktadÖvervakning, RIS-databasklient (Real Time Information Services) för Cisco RIS
CtiTCPESNUnified CMStörre än 1 0232748DubbelriktadSamtalskontroll, CTI-applikationsserver
Trunk-baserad SIP-tjänstTCPESNUnified CMStörre än 1 0235060DubbelriktadSIP-tjänst
Trunk-baserad SIP-tjänstTCPESNUnified CMStörre än 1 0235061DubbelriktadSIP-tjänst
Meddelande om ändring av databasenTCPESNUnified CMStörre än 1 0238001DubbelriktadDatabasreplikering
SDLTCPESNUnified CMStörre än 1 0238002DubbelriktadSamtalskontroll
SDL (CTI)TCPESNUnified CMStörre än 1 0238003DubbelriktadSamtalskontroll
DiagnosTCPESNUnified CMStörre än 1 0238080Dubbelriktad

Övervakning, kommunikation mellan servrar som används för diagnostiska tester.

Cisco Control Center mellan noderTCPESNUnified CMStörre än 1 0238443DubbelriktadCisco Control Center mellan noder.
ÖvervakningTCPCisco-övervakningsverktygESNStörre än 10238443DubbelriktadÖvervakning
IntraklusterreplikeringTCPESNUnified CMStörre än 1 0238500DubbelriktadDatabasreplikering, intraklusterreplikering av systemdata med IPSec Cluster Manager
PlatsbandbreddshanterareTCPESNUnified CMStörre än 1 0239004DubbelriktadSamtalskontroll, intraklusterkommunikation mellan LBM:er
Säker webbsocketTCPESNUnified CM9560ej tillämpligtDubbelriktadLPNS-meddelande från DI-molnet
AnslutningsvalideringICMPESNUnified CMej tillämpligtej tillämpligt-Ping

Dedikerade instansundernät som ska tillåtas i kundens brandvägg

Nedan nämnda IP-adresser måste tillåtas i kundens brandvägg för att Enhanced Survivability-noderna ska kunna kommunicera med UCM-klustret för dedikerade instanser.

Dedikerad instansregionUndernät
USA69.168.17.0/24
Europa, Mellanöstern och Afrika178.215.138.0/24
EU178.215.131.0/24
Asien och Stillahavsområdet samt Japan och Kina103.232.71.0/24
AUS178.215.128.0/24
Storbritannien178.215.135.0/24

KSA

178.215.141.0/24

DNS-krav

Kunden måste konfigurera villkorliga vidarebefordrare i kundens interna DNS-servrar, mot den dedikerade instansens DNS, för att möjliggöra matchning av molnenheter. För mer information om IP-adresser för DNS-servern för dedikerade instanser, se DNS-krav. För att stödja redundansväxling till ESN måste kunden också konfigurera exakta DNS-poster. Dessa poster är platsspecifika och gör det möjligt för enheter att hitta rätt adress för det lokala ESN:et baserat på käll-IP-adressen.

För varje ESN är det viktigt att inkludera både framåtriktade och bakåtriktade sökningar i kundens lokala DNS.

Exempel för omvänd sökning, lokal IP till esn-hostname.cust1.amer.wxc-di.webex.com.

Under överlevnadshändelsen kommer hårdvaruenheter och redan inloggade mjukvaruenheter att redundansväxla till den tertiära posten i CallManager-gruppen, ESN-noden. Den lokala DNS-adressen svarar med rätt adress baserat på den exakta posten, en post för ESN.

Till exempel esn-hostname.cust1.amer.wxc-di.webex.com - En post mappad till lokal IP-adress.

Mjuka klienter som behöver slutföra tjänstidentifiering måste lösa _cisco-uds._tcp SRV-post. För att säkerställa att rätt svar returneras för den lokala ESN-noden måste detta vara platsspecifikt. Det bör lösas baserat på frågans käll-IP-adress, med A-poster för DI-molnet och det lokala ESN:et. Exempel:

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-post mappad enligt följande

cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vikt 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vikt 10

esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vikt 10

För att skapa PinPoint-poster i en Microsoft DNS, som matchas baserat på enhetens källans IP-adress, använd Resolution Policies och Zone Scopes. Om du använder BIND uppnås detta med hjälp av Views.

För mer information om hur du lägger till PIN-poster, se Hur man skapar PinPoint DNS-post.

Proxyinställningar

Noden Enhanced Survivability har en modul som måste registreras i Control Hub för telemetri och övervakning. Detta kräver att noden når molnet via internet. För samma sak kan det användas en proxyserver eller direkt åtkomst till internet. Det finns tre olika alternativ för att konfigurera noden Enhanced Survivability för att nå kontrollhubben:

  • Om du inte har en proxy för att nå internet måste noden Enhanced Survivability nå Control Hub direkt utan någon proxyserver.
  • Du kan konfigurera proxyserverinställningarna i Unified CM-utgivaren som är installerad lokalt med hjälp av CLI-administratörskonsolen.
    • verktyg för ucmgmt proxy-tillägg
  • Du anger proxyserverinformationen i Control Hub under aktiveringsformuläret, och automatisering konfigurerar proxyserverinformationen i noden under aktiveringen.

Om en proxyserver finns på kundens webbplats måste nedanstående webbadresser tillåtas i brandväggen > Proxyserver och brandvägg.

URL: Syfte
*.ucmgmt.cisco.comControl Hub
*.webex.comControl Hub-telemetri

Virtualiseringsspecifikation

ESN:s ESXi-versioner, VM-specifikationer och hårdvarukrav som stöds matchar de för en enda Unified CM Medium OVA-storlek som nämns i detta dokument, virtualiseringsspecifikationer.

Inställningar för lokal push-notifieringstjänst (LPNS)

Du måste aktivera LPNS i dedikerad instans Unified CM-kluster för ditt Webex App/Jabber klienter som körs på Apple iOS-enheter för att få aviseringar under överlevnadshändelser. För mer information, se Push-meddelanden (lokala implementeringar).

Lokal PSTN-gateway

Distribuera den lokala PSTN-gatewayen på varje överlevnadsplats, eftersom den lokala PSTN-gatewayen under överlevnadshändelsen används för samtal mellan kluster, mellan platser, nödsamtal och PSTN-samtal från noden Enhanced Survivability. Om det finns en central PSTN-gateway och en lokal PSTN-gateway endast för överlevnads skull, måste en separat SIP-trunk konfigureras från ESN till den lokala PSTN-gatewayen, tillsammans med de nödvändiga ändringarna i uppringningsplanen för att dirigera samtalen till den lokala gatewayen under överlevnadshändelsen.

För mer information om samtalsrouting, se Samtalsrouting.

Enheter som stöds

Alla Cisco-telefonmodeller som stöds av Unified CM kan redundansväxlas och registreras på noden Enhanced Survivability. Men bara 78XX/88XX telefoner vid registrering till noden Enhanced Survivability visar “Tjänstavbrott”. Vissa funktioner kanske inte är tillgängliga”.

Funktionen för förbättrad överlevnad stöder Webex-appen version 43.6 och senare.