Förutsättningar för förbättrad överlevnadsförmåga
Förbättrade förutsättningar för överlevnad
Det här dokumentet beskriver uppgifter som kunden ska utföra lokalt innan den förbättrade överlevnadsnoden (ESN) aktiveras från Control Hub.
- Förutsättningar som måste uppfyllas innan aktiveringen av noden för förbättrad överlevnadsförmåga.
- ESN-installationsparametrar som ska användas under installationen av noden på fjärrplats(er).
Tänk på följande viktiga specifikationer för en Enhanced Survivability Node innan du driftsätter den:
-
I ett enda Unified CM-kluster kan du distribuera maximalt 8 Enhanced Survivability-noder
- Tur- och returtiden (RTT) mellan Unified CM-klustret i Dedicated Instance och noden för förbättrad överlevnad måste vara lika med eller mindre än 200 ms.
- Maximalt 7500 hårda slutpunkter kan registreras på noden Enhanced Survivability under överlevnadshändelsen.
- Funktionen stöds endast på molnanslutningsalternativen Edge Connect eller Partner Connect.
- Implementera den lokala PSTN-gatewayen på platsen för PSTN-routing av nödsamtal och PSTN-samtal.
- Nätsamtal är endast möjliga mellan enheter som är registrerade till samma ESN och för andra samtal måste det dirigeras via PSTN Local Gateway.
- Noden Enhanced Survivability läggs endast till som tertiärnod i gruppen Unified CM. Därför måste du se till att integrationerna och devices/clients stödja den tertiära TFTP- eller ESN-IP-adressen som kan konfigureras i applikationen.
Ändringar som ska göras i kundens brandvägg
Kundens brandvägg bör tillåta följande portar innan aktiveringen av Enhanced Survivability Node i Control Hub påbörjas.
Portar som ska tillåtas i brandväggen
Lista över portar som ska tillåtas i kundens brandvägg.
Protokoll | TCP/UDP | Source | Destination | Källport | Destinationsport | Riktning | Syfte |
SFTP Ssh | TCP |
ESN |
Cisco Monitoring Tool och Unified CM | Större än 1 023 | 22 | Dubbelriktad |
|
Ntp | UDP | ESN | Unified CM | Större än 1 023 | 123 | Dubbelriktad | Klocksynkronisering med utgivare i molnet för dedikerade instanser. |
SNMP | UDP | Cisco-övervakningsverktyg | ESN | Större än 1023 | 161 | Dubbelriktad | SNMP-tjänstens svar (förfrågningar från hanteringsprogram) |
SNMP | UDP | ESN | Cisco Monitoring-servrar | Större än 1023 | 162 | Dubbelriktad | SNMP-fällor |
HTTPS | TCP | Cisco-övervakning, hanteringsservrar | ESN | Större än 1023 | 443 | Dubbelriktad | Kommunikation mellan prenumerant och utgivare, Används för Cisco User Data Services (UDS)-förfrågningar, administratörsgränssnitt till Unified CM, Unified CM till CSSM |
Syslog | UDP | ESN | Cisco Monitoring-servrar | Större än 1023 | 514 | Dubbelriktad |
Övervakning
|
Cisco AMC-tjänst | TCP | ESN | Unified CM | Större än 1 023 | 1090 | Dubbelriktad | Övervakning |
Cisco AMC-tjänst | TCP | ESN | Unified CM | Större än 1 023 | 1099 | Dubbelriktad | Övervakning |
Databasanslutning | TCP | ESN | Unified CM | Större än 1 023 | 1500 | Dubbelriktad | Databasreplikering mellan det dedikerade instansens Unified CM-kluster och ESN. |
Databasanslutning | TCP | ESN | Unified CM | Större än 1 023 | 1501 | Dubbelriktad |
Databasreplikering, sekundär anslutning |
Databasanslutning | TCP | ESN | Unified CM | Större än 1 023 | 1510 | Dubbelriktad | Databasreplikering CAR Cisco Identity Service DB. CISCO Identity Service-motorn lyssnar och väntar på anslutningsförfrågningar från klienterna. |
Databasanslutning | TCP | ESN | Unified CM | Större än 1 023 | 1511 | Dubbelriktad |
Databasreplikering, CAR Cisco Identity Service DB. En alternativ port som används för att öppna en andra instans av CAR Cisco Identity Service under uppgraderingen. |
Databasanslutning | TCP | ESN | Unified CM | Större än 1 023 | 1515 | Dubbelriktad |
Databasreplikering mellan noder under installationen. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Större än 1 023 | 2551 | Dubbelriktad |
Databasreplikering inom klustret för kommunikation mellan Cisco Extended Services för Active/Backup. |
Cisco Extended Functions DB Replication | TCP | ESN | Unified CM | Större än 1 023 | 2552 | Dubbelriktad |
Databasreplikering. Tillåter prenumeranter att få meddelanden om ändringar i Unified CM-databasen |
RIS-server | TCP | ESN | Unified CM | Större än 1 023 | 2555 | Dubbelriktad | Övervakning, RIS-databasserver (Real Time Information Services) |
RIS-klient | TCP | ESN | Unified CM | Större än 1 023 | 2556 | Dubbelriktad | Övervakning, RIS-databasklient (Real Time Information Services) för Cisco RIS |
Cti | TCP | ESN | Unified CM | Större än 1 023 | 2748 | Dubbelriktad | Samtalskontroll, CTI-applikationsserver |
Trunk-baserad SIP-tjänst | TCP | ESN | Unified CM | Större än 1 023 | 5060 | Dubbelriktad | SIP-tjänst |
Trunk-baserad SIP-tjänst | TCP | ESN | Unified CM | Större än 1 023 | 5061 | Dubbelriktad | SIP-tjänst |
Meddelande om ändring av databasen | TCP | ESN | Unified CM | Större än 1 023 | 8001 | Dubbelriktad | Databasreplikering |
SDL | TCP | ESN | Unified CM | Större än 1 023 | 8002 | Dubbelriktad | Samtalskontroll |
SDL (CTI) | TCP | ESN | Unified CM | Större än 1 023 | 8003 | Dubbelriktad | Samtalskontroll |
Diagnos | TCP | ESN | Unified CM | Större än 1 023 | 8080 | Dubbelriktad |
Övervakning, kommunikation mellan servrar som används för diagnostiska tester. |
Cisco Control Center mellan noder | TCP | ESN | Unified CM | Större än 1 023 | 8443 | Dubbelriktad | Cisco Control Center mellan noder. |
Övervakning | TCP | Cisco-övervakningsverktyg | ESN | Större än 1023 | 8443 | Dubbelriktad | Övervakning |
Intraklusterreplikering | TCP | ESN | Unified CM | Större än 1 023 | 8500 | Dubbelriktad | Databasreplikering, intraklusterreplikering av systemdata med IPSec Cluster Manager |
Platsbandbreddshanterare | TCP | ESN | Unified CM | Större än 1 023 | 9004 | Dubbelriktad | Samtalskontroll, intraklusterkommunikation mellan LBM:er |
Säker webbsocket | TCP | ESN | Unified CM | 9560 | ej tillämpligt | Dubbelriktad | LPNS-meddelande från DI-molnet |
Anslutningsvalidering | ICMP | ESN | Unified CM | ej tillämpligt | ej tillämpligt | - | Ping |
Dedikerade instansundernät som ska tillåtas i kundens brandvägg
Nedan nämnda IP-adresser måste tillåtas i kundens brandvägg för att Enhanced Survivability-noderna ska kunna kommunicera med UCM-klustret för dedikerade instanser.
Dedikerad instansregion | Undernät |
USA | 69.168.17.0/24 |
Europa, Mellanöstern och Afrika | 178.215.138.0/24 |
EU | 178.215.131.0/24 |
Asien och Stillahavsområdet samt Japan och Kina | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Storbritannien | 178.215.135.0/24 |
KSA |
178.215.141.0/24 |
DNS-krav
Kunden måste konfigurera villkorliga vidarebefordrare i kundens interna DNS-servrar, mot den dedikerade instansens DNS, för att möjliggöra matchning av molnenheter. För mer information om IP-adresser för DNS-servern för dedikerade instanser, se DNS-krav. För att stödja redundansväxling till ESN måste kunden också konfigurera exakta DNS-poster. Dessa poster är platsspecifika och gör det möjligt för enheter att hitta rätt adress för det lokala ESN:et baserat på käll-IP-adressen.
För varje ESN är det viktigt att inkludera både framåtriktade och bakåtriktade sökningar i kundens lokala DNS.
Exempel för omvänd sökning, lokal IP till esn-hostname.cust1.amer.wxc-di.webex.com.
Under överlevnadshändelsen kommer hårdvaruenheter och redan inloggade mjukvaruenheter att redundansväxla till den tertiära posten i CallManager-gruppen, ESN-noden. Den lokala DNS-adressen svarar med rätt adress baserat på den exakta posten, en post för ESN.
Till exempel esn-hostname.cust1.amer.wxc-di.webex.com - En post mappad till lokal IP-adress.
Mjuka klienter som behöver slutföra tjänstidentifiering måste lösa _cisco-uds._tcp SRV-post. För att säkerställa att rätt svar returneras för den lokala ESN-noden måste detta vara platsspecifikt. Det bör lösas baserat på frågans käll-IP-adress, med A-poster för DI-molnet och det lokala ESN:et. Exempel:
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV-post mappad enligt följande
cXXXX011ccm4.cust1.amer.wxc-di.webex.com prioritet 10 vikt 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com prioritet 10 vikt 10
esn-hostname.cust1.amer.wxc-di.webex.com prioritet 20 vikt 10
För att skapa PinPoint-poster i en Microsoft DNS, som matchas baserat på enhetens källans IP-adress, använd Resolution Policies och Zone Scopes. Om du använder BIND uppnås detta med hjälp av Views.
För mer information om hur du lägger till PIN-poster, se Hur man skapar PinPoint DNS-post.
Proxyinställningar
Noden Enhanced Survivability har en modul som måste registreras i Control Hub för telemetri och övervakning. Detta kräver att noden når molnet via internet. För samma sak kan det användas en proxyserver eller direkt åtkomst till internet. Det finns tre olika alternativ för att konfigurera noden Enhanced Survivability för att nå kontrollhubben:
- Om du inte har en proxy för att nå internet måste noden Enhanced Survivability nå Control Hub direkt utan någon proxyserver.
- Du kan konfigurera proxyserverinställningarna i Unified CM-utgivaren som är installerad lokalt med hjälp av CLI-administratörskonsolen.
- verktyg för ucmgmt proxy-tillägg
- Du anger proxyserverinformationen i Control Hub under aktiveringsformuläret, och automatisering konfigurerar proxyserverinformationen i noden under aktiveringen.
Om en proxyserver finns på kundens webbplats måste nedanstående webbadresser tillåtas i brandväggen > Proxyserver och brandvägg.
URL: | Syfte |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Control Hub-telemetri |
Virtualiseringsspecifikation
ESN:s ESXi-versioner, VM-specifikationer och hårdvarukrav som stöds matchar de för en enda Unified CM Medium OVA-storlek som nämns i detta dokument, virtualiseringsspecifikationer.
Inställningar för lokal push-notifieringstjänst (LPNS)
Du måste aktivera LPNS i dedikerad instans Unified CM-kluster för ditt Webex App/Jabber klienter som körs på Apple iOS-enheter för att få aviseringar under överlevnadshändelser. För mer information, se Push-meddelanden (lokala implementeringar).
Lokal PSTN-gateway
Distribuera den lokala PSTN-gatewayen på varje överlevnadsplats, eftersom den lokala PSTN-gatewayen under överlevnadshändelsen används för samtal mellan kluster, mellan platser, nödsamtal och PSTN-samtal från noden Enhanced Survivability. Om det finns en central PSTN-gateway och en lokal PSTN-gateway endast för överlevnads skull, måste en separat SIP-trunk konfigureras från ESN till den lokala PSTN-gatewayen, tillsammans med de nödvändiga ändringarna i uppringningsplanen för att dirigera samtalen till den lokala gatewayen under överlevnadshändelsen.
Enheter som stöds
Alla Cisco-telefonmodeller som stöds av Unified CM kan redundansväxlas och registreras på noden Enhanced Survivability. Men bara 78XX/88XX telefoner vid registrering till noden Enhanced Survivability visar “Tjänstavbrott”. Vissa funktioner kanske inte är tillgängliga”.