Geliştirilmiş Hayatta Kalma Önkoşulları
Gelişmiş hayatta kalma önkoşulları
Bu belge, Kontrol Merkezi'nden Gelişmiş Hayatta Kalma Düğümünü (ESN) etkinleştirmeden önce müşteri tarafından şirket içinde yapılması gereken görevleri sağlar.
- Gelişmiş Hayatta Kalma Düğümünün etkinleştirilmesinden önce yapılması gereken ön koşullar.
- Uzak sitelerdeki düğümün kurulumu sırasında kullanılacak ESN kurulum parametreleri.
Dağıtmadan önce Gelişmiş Hayatta Kalabilirlik Düğümü için aşağıdaki temel özellikleri göz önünde bulundurun:
-
Tek bir Unified CM kümede maksimum 8 Gelişmiş Hayatta Kalma Düğümü dağıtabilirsiniz
- Özel Bulut Sunucundaki Unified CM küme ile gelişmiş hayatta kalma düğümü arasındaki gidiş-dönüş süresi (RTT) 200 ms'ye eşit veya daha az olmalıdır.
- Hayatta Kalabilirlik etkinliği sırasında Gelişmiş Hayatta Kalma Düğümüne maksimum 7500 sabit uç nokta kaydedilebilir.
- Bu özellik yalnızca Edge Connect veya Partner Connect bulut bağlantısı seçeneklerinde desteklenir.
- Acil durum ve PSTN çağrılarının PSTN yönlendirmesi için sitede PSTN Yerel Ağ Geçidi'ni dağıtın.
- İnternet üzerinden arama yalnızca aynı ESN'ye kayıtlı cihazlar arasında mümkündür ve diğer aramalar için, PSTN Yerel Ağ Geçidi üzerinden yönlendirilmesi gerekir.
- Gelişmiş Hayatta Kalma Düğümü yalnızca Unified CM gruptaki üçüncül düğüm olarak eklenir. Bu nedenle, entegrasyonların ve cihazların/istemcilerin uygulamada yapılandırılabilir üçüncül TFTP veya ESN IP'yi desteklediğinden emin olmalısınız.
Müşterinin güvenlik duvarında yapılacak değişiklikler
Müşterinin güvenlik duvarı, Kontrol Merkezi'nde Gelişmiş Hayatta Kalma Düğümünün etkinleştirilmesine başlamadan önce aşağıdaki bağlantı noktalarına izin vermelidir.
Güvenlik duvarında izin verilecek bağlantı noktaları
Müşteri güvenlik duvarında izin verilecek bağlantı noktalarının listesi.
| Protokol | TCP/UDP | Kaynak | Hedef | Kaynak Bağlantı Noktası | Hedef Limanı | Yön | Amacı |
|
SFTP SSH | TCP |
ESN |
Cisco İzleme Aracı ve Unified CM | 1023'ten büyük | 22 | Çift yönlü |
|
| NTP | UDP | ESN | Unified CM | Herhangi bir | 123 | Çift yönlü | Özel Bulut Sunucusu bulutunda yayıncıyla saat senkronizasyonu. |
| SNMP | UDP | Cisco İzleme Aracı | ESN | 1023'ten büyük | 161 | Çift yönlü | SNMP servis yanıtı (yönetim uygulamalarından gelen istekler) |
| SNMP | UDP | ESN | Cisco İzleme sunucuları | 1023'ten büyük | 162 | Çift yönlü | SNMP tuzakları |
| HTTPS | TCP | Cisco izleme, yönetim sunucuları | ESN | 1023'ten büyük | 443 | Çift yönlü | Abone ile yayıncı arasındaki iletişim, Cisco Kullanıcı Veri Hizmetleri (UDS) istekleri için kullanılır, yönetici kullanıcı arayüzü ile C Unified CM SS Unified CM M |
| Syslog | UDP | ESN | Cisco İzleme sunucuları | 1023'ten büyük | 514 | Çift yönlü |
İzleme
|
| Cisco AMC Hizmeti | TCP | ESN | Unified CM | 1023'ten büyük | 1090 | Çift yönlü | İzleme |
| Cisco AMC Hizmeti | TCP | ESN | Unified CM | 1023'ten büyük | 1099 | Çift yönlü | İzleme |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük | 1500 | Çift yönlü | Özel Bulut Sunucusu Unified CM kümesi ile ESN arasında Veritabanı Çoğaltma. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük | 1501 | Çift yönlü |
Veritabanı Çoğaltma, ikincil bağlantı |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük | 1510 | Çift yönlü | Veritabanı Çoğaltma CAR Cisco Kimlik Hizmeti DB. CAR Cisco Kimlik Hizmeti motoru, istemcilerden bağlantı isteklerini beklerken dinler. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük | 1511 | Çift yönlü |
Veritabanı Çoğaltma, CAR Cisco Kimlik Hizmeti DB. Yükseltme sırasında CAR Cisco Identity Service'in ikinci bir örneğini açmak için kullanılan alternatif bir bağlantı noktası. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük |
1515 | Çift yönlü |
Yükleme sırasında düğümler arasında veritabanı çoğaltma. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'ten büyük |
1516 | Çift yönlü |
Yükseltme sırasında düğümler arasında veritabanı çoğaltma. |
| Cisco Genişletilmiş İşlevler DB Çoğaltma | TCP | ESN | Unified CM | 1023'ten büyük | 2551 | Çift yönlü |
Aktiv/Yedekleme için Cisco Genişletilmiş Hizmetleri arasındaki iletişim için küme içinde Veritabanı Çoğaltma. |
| Cisco Genişletilmiş İşlevler DB Çoğaltma | TCP | ESN | Unified CM | 1023'ten büyük | 2552 | Çift yönlü |
Veritabanı Çoğaltma. Abonelerin Unified CM veritabanı değişikliği bildirimi almasına izin verir |
| RIS sunucusu | TCP | ESN | Unified CM | 1023'ten büyük | 2555 | Çift yönlü | İzleme, Gerçek zamanlı Bilgi Hizmetleri (RIS) veritabanı sunucusu |
| RIS istemcisi | TCP | ESN | Unified CM | 1023'ten büyük | 2556 | Çift yönlü | İzleme, Cisco RIS için Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı istemcisi |
| CTI | TCP | ESN | Unified CM | 1023'ten büyük | 2748 | Çift yönlü | Çağrı Kontrolü, CTI uygulama sunucusu |
| Kanal tabanlı SIP hizmeti | TCP | ESN | Unified CM | 1023'ten büyük | 5060 | Çift yönlü | SIP hizmeti |
| Kanal tabanlı SIP hizmeti | TCP | ESN | Unified CM | 1023'ten büyük | 5061 | Çift yönlü | SIP hizmeti |
| Veritabanı değişikliği bildirimi | TCP | ESN | Unified CM | 1023'ten büyük | 8001 | Çift yönlü | Veritabanı Çoğaltma |
| SDL | TCP | ESN | Unified CM | 1023'ten büyük | 8002 | Çift yönlü | Çağrı Kontrolü |
| SDL (CTI) | TCP | ESN | Unified CM | 1023'ten büyük | 8003 | Çift yönlü | Çağrı Kontrolü |
| Teşhis | TCP | ESN | Unified CM | 1023'ten büyük | 8080 | Çift yönlü |
İzleme, Teşhis testleri için kullanılan sunucular arasında iletişim. |
| Düğümler Arası Cisco Kontrol Merkezi | TCP | ESN | Unified CM | 1023'ten büyük | 8443 | Çift yönlü | Düğümler Arasında Cisco Kontrol Merkezi. |
| İzleme | TCP | Cisco İzleme Aracı | ESN | 1023'ten büyük | 8443 | Çift yönlü | İzleme |
| Küme İçi Çoğaltma | TCP | ESN | Unified CM | 1023'ten büyük | 8500 | Çift yönlü | Veritabanı Çoğaltma, Sistem verilerinin IPsec Küme Yöneticisi tarafından küme içi çoğaltılması |
| Konum Bant Genişliği Yöneticisi | TCP | ESN | Unified CM | 1023'ten büyük | 9004 | Çift yönlü | Çağrı Kontrolü, LBM'ler arasında küme içi iletişim |
| Güvenli Web soketi | TCP | ESN | Unified CM | 9560 | yok | Çift yönlü | DI bulutundan LPNS bildirimi |
| Bağlantı Doğrulama | ICMP | ESN | Unified CM | yok | yok | - | Ping |
Müşterinin güvenlik duvarında izin verilecek Özel Bulut Sunucu alt ağları
Gelişmiş Hayatta Kalabilirlik Düğümlerinin Özel Bulut Sunucu UCM kümesiyle iletişim kurabilmesi için aşağıda belirtilen IP adreslerinin Müşterinin güvenlik duvarında izin verilmesi gerekir.
| Özel Bulut Sunucu Bölgesi | Alt ağ |
| U.S. | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| EU | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| UK | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
DNS gereksinimleri
Müşterinin, bulut aygıtlarının çözümlenmesine izin vermek için müşterinin dahili DNS sunucularında, Özel Bulut Sunucu DNS'ye yönelik koşullu ileticileri yapılandırması gerekir. Ayrılmış Bulut Sunucusu DNS sunucusu IP'leri hakkında daha fazla bilgi için bkz. DNS gereksinimleri. ESN'ye yük devretmeyi desteklemek için, müşterinin ayrıca tam noktalı DNS girişlerini yapılandırması gerekir. Bu girişler siteye özeldir ve cihazların kaynak IP Adresine göre yerel ESN'nin doğru adresini bulmasına olanak tanır.
Her ESN için müşterinin yerel DNS'sine hem ileri hem de geri aramaları dahil etmek önemlidir.
Ters arama örneği, yerel IP adresinden esn- hostname.cust1.amer.wxc-di.webex.com.
Hayatta kalma olayı sırasında, sabit cihazlar ve zaten oturum açılmış olan yazılım aygıtları, CallManager Grubu'ndaki, ESN düğümü olan üçüncül girişe yük devretecektir. Yerel DNS, ESN için bir kayıt olan pinpoint girişine göre doğru adresle yanıt verecektir.
Örneğin, esn-hostname.cust1.amer .wxc-di.webex.com - Yerel IP'ye eşlenmiş bir kayıt.
Hizmet keşfini tamamlaması gereken yumuşak istemcilerin _cisco-uds çözümünü çözmesi gerekir. _tcp SRV kaydı. Yerel ESN düğümü için doğru yanıtın döndürülmesini sağlamak için bunun siteye özel olması gerekir, sorgunun kaynak IP Adresine göre çözülmeli, DI bulutu ve yerel ESN için A kayıtlarını listelemelidir. Örneğin,
_cisco-uds. _tcp.cust1.amer .wxc-di.webex.com — SRV kaydı aşağıdaki gibi eşlendi
Cxxxx011cc m4.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
Cxxxx021cc m5.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
esn-hostname.cust1.amer.wxc-di. webex.com öncelik 20 ağırlık 10
Bir Microsoft DNS'de aygıt kaynağı IP adresine göre çözümlenen PinPoint girişleri oluşturmak için Çözünürlük İlkeleri ve Bölge Kapsamlarını kullanın. BIND kullanıyorsanız, bu Görünümler kullanılarak elde edilir.
PIN noktası girişleri ekleme hakkında daha fazla bilgi için bkz. PinPoint DNS Girişi Nasıl Oluşturulur.
Proxy ayarları
Gelişmiş Hayatta Kalma düğümü, telemetri ve izleme için Kontrol Merkezine kaydolması gereken bir modüle sahiptir. Bu, düğümün internet üzerinden buluta ulaşmasını gerektirir. Aynı şekilde, kullanılan proxy sunucusu veya internete doğrudan erişim olabilir. Gelişmiş Hayatta Kalma Düğümünü Kontrol Merkezi'ne ulaşacak şekilde yapılandırmak için üç farklı seçenek vardır:
- İnternete erişmek için bir proxy'niz yoksa, Gelişmiş Hayatta Kalma Düğümünün herhangi bir proxy sunucusu olmadan doğrudan Kontrol Merkezine ulaşması gerekir.
- Proxy sunucu ayarlarını CLI yönetici konsolunu kullanarak şirket içinde yüklenen Unified CM yayıncıda yapılandırabilirsiniz.
- utils ucmgmt proxy ekle
- Etkinleştirme formu sırasında Denetim Merkezi'nde proxy sunucusu ayrıntılarını sağlarsınız ve otomasyon etkinleştirme sırasında Düğümdeki proxy sunucusu ayrıntılarını yapılandırır.
Müşterinin sitesinde bir proxy sunucusu varsa, Güvenlik Duvarı > Proxy sunucusu ve güvenlik duvarı bölümünde aşağıda belirtilen URL'lere izin verilmesi gerekir.
| URL'ler | Amacı |
| *.ucmgmt.cisco.com | Kontrol Merkezi |
| *.webex.com | Kontrol Merkezi Telemetri |
Sanallaştırma özellikleri
ESN'nin desteklenen ESXi sürümleri, VM özellikleri ve donanım gereksinimleri, bu belgede belirtilen tek bir Unified CM Orta OVA boyutu olan sanallaştırma özellikleriyle eşleşir.
Yerel push bildirim hizmeti (LPNS) ayarları
Aygıtlarda çalışan Webex App/Jabber istemcilerinizin hayatta Unified CM kalma olayı sırasında bildirim alabilmesi için Özel Bulut Sunucusu kümesinde LPNS'yi etkin Apple iOS leştirmeniz gerekir. Daha fazla bilgi için bkz. Anlık Bildirimler (Şirket İçi Dağıtımlar).
ESN'deki Apple Push Bildirim Hizmeti (APNS) belirteci ile ilgili Gerçek Zamanlı İz leme Aracı (RTMT) uyarıları güvenle göz ardı edilebilir. Bir hayatta kalma olayı sırasında, ESN bildirimler yerine LPNS kullanır.
Yerel PSTN ağ geçidi
Yerel PSTN ağ geçidini her hayatta kalma alanında dağıtın, çünkü hayatta kalma olayı sırasında Yerel PSTN Ağ Geçidi, Gelişmiş Hayatta Kalabilirlik Düğümünden kümeler arası, siteler arası, acil durum ve PSTN çağrıları için kullanılır. Yalnızca hayatta kalma için merkezi bir PSTN ağ geçidi ve yerel bir PSTN ağ geçidi varsa, hayatta kalma olayı sırasında çağrıları Yerel Ağ Geçidi'ne yönlendirmek için gerekli arama planı değişikliklerinin yanı sıra ESN'den yerel PSTN ağ geçidine ayrı bir SIP kanalının yapılandırılması gerekir.
Çağrı yönlendirme hakkında daha fazla bilgi için, bkz. Çağrı Yönlendirme.
Desteklenen cihazlar
Tarafından desteklenen tüm Cisco telefon modelleri başarısız Unified CM olabilir ve Gelişmiş Hayatta Kalma Düğümüne kaydolabilir. Ancak Gelişmiş Hayatta Kalma Düğümüne kaydolurken yalnızca 78XX/88XX telefonlarda “Servis Kesintisi” görüntülenir. Birkaç Özellik mevcut olmayabilir”.
Gelişmiş Hayatta Kalma özelliği, Webex App 43.6 ve üzeri sürümlerini destekler.