Geliştirilmiş Hayatta Kalma Önkoşulları

list-menuGeri Bildirim?
Gelişmiş Hayatta Kalma çözümü için ağ gereksinimleri Güvenlik Duvarı, Proxy ve DNS ayarlarına göre açıklanmıştır. Ağ gereksinimlerini açıklar ve uç noktalarınızı hizmetlere bağlamak için kullanılan adresleri, bağlantı noktalarını ve protokolleri listeler.

Gelişmiş hayatta kalma önkoşulları

Bu belge, Kontrol Merkezi'nden Gelişmiş Hayatta Kalma Düğümünü (ESN) etkinleştirmeden önce müşteri tarafından şirket içinde yapılması gereken görevleri sağlar.

  • Gelişmiş Hayatta Kalma Düğümünün etkinleştirilmesinden önce yapılması gereken ön koşullar.
  • Uzak sitelerdeki düğümün kurulumu sırasında kullanılacak ESN kurulum parametreleri.

Dağıtmadan önce Gelişmiş Hayatta Kalabilirlik Düğümü için aşağıdaki temel özellikleri göz önünde bulundurun:

  • Tek bir Unified CM kümede maksimum 8 Gelişmiş Hayatta Kalma Düğümü dağıtabilirsiniz

  • Özel Bulut Sunucundaki Unified CM küme ile gelişmiş hayatta kalma düğümü arasındaki gidiş-dönüş süresi (RTT) 200 ms'ye eşit veya daha az olmalıdır.
  • Hayatta Kalabilirlik etkinliği sırasında Gelişmiş Hayatta Kalma Düğümüne maksimum 7500 sabit uç nokta kaydedilebilir.
  • Bu özellik yalnızca Edge Connect veya Partner Connect bulut bağlantısı seçeneklerinde desteklenir.
  • Acil durum ve PSTN çağrılarının PSTN yönlendirmesi için sitede PSTN Yerel Ağ Geçidi'ni dağıtın.
  • İnternet üzerinden arama yalnızca aynı ESN'ye kayıtlı cihazlar arasında mümkündür ve diğer aramalar için, PSTN Yerel Ağ Geçidi üzerinden yönlendirilmesi gerekir.
  • Gelişmiş Hayatta Kalma Düğümü yalnızca Unified CM gruptaki üçüncül düğüm olarak eklenir. Bu nedenle, entegrasyonların ve cihazların/istemcilerin uygulamada yapılandırılabilir üçüncül TFTP veya ESN IP'yi desteklediğinden emin olmalısınız.

Müşterinin güvenlik duvarında yapılacak değişiklikler

Müşterinin güvenlik duvarı, Kontrol Merkezi'nde Gelişmiş Hayatta Kalma Düğümünün etkinleştirilmesine başlamadan önce aşağıdaki bağlantı noktalarına izin vermelidir.

Güvenlik duvarında izin verilecek bağlantı noktaları

Müşteri güvenlik duvarında izin verilecek bağlantı noktalarının listesi.

Protokol TCP/UDP Kaynak Hedef Kaynak Bağlantı Noktası Hedef Limanı Yön Amacı

SFTP

SSH

TCP

ESN

Cisco İzleme Aracı ve Unified CM

1023'ten büyük22Çift yönlü
  • Cisco, şirket içinde yüklenen yayıncı düğümünü ESN'ye dönüştürmek için bağlantı noktasının bir COP dosyası yüklemesini gerektirir.
  • Etkinleştirme işlemi sırasında ESN'de komutları yürütmek için de kullanılır.
  • Çağrı Ayrıntılı Kaydı toplamak için bir hayatta kalma etkinliği sonrası.
NTPUDPESNUnified CMHerhangi bir123Çift yönlüÖzel Bulut Sunucusu bulutunda yayıncıyla saat senkronizasyonu.
SNMPUDP Cisco İzleme AracıESN 1023'ten büyük 161 Çift yönlüSNMP servis yanıtı (yönetim uygulamalarından gelen istekler) 
SNMPUDP ESN Cisco İzleme sunucuları 1023'ten büyük 162 Çift yönlüSNMP tuzakları
HTTPS TCP Cisco izleme, yönetim sunucularıESN 1023'ten büyük 443 Çift yönlüAbone ile yayıncı arasındaki iletişim, Cisco Kullanıcı Veri Hizmetleri (UDS) istekleri için kullanılır, yönetici kullanıcı arayüzü ile C Unified CM SS Unified CM M 
Syslog UDP ESN Cisco İzleme sunucuları 1023'ten büyük 514 Çift yönlü

İzleme 

 

Cisco AMC HizmetiTCPESNUnified CM1023'ten büyük1090Çift yönlüİzleme
Cisco AMC HizmetiTCPESNUnified CM1023'ten büyük1099Çift yönlüİzleme
Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük1500Çift yönlüÖzel Bulut Sunucusu Unified CM kümesi ile ESN arasında Veritabanı Çoğaltma.
Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük1501Çift yönlü

Veritabanı Çoğaltma, ikincil bağlantı

Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük1510Çift yönlüVeritabanı Çoğaltma CAR Cisco Kimlik Hizmeti DB. CAR Cisco Kimlik Hizmeti motoru, istemcilerden bağlantı isteklerini beklerken dinler.
Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük1511Çift yönlü

Veritabanı Çoğaltma, CAR Cisco Kimlik Hizmeti DB. Yükseltme sırasında CAR Cisco Identity Service'in ikinci bir örneğini açmak için kullanılan alternatif bir bağlantı noktası.

Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük

1515

Çift yönlü

Yükleme sırasında düğümler arasında veritabanı çoğaltma.

Veritabanı BağlantısıTCPESNUnified CM1023'ten büyük

1516

Çift yönlü

Yükseltme sırasında düğümler arasında veritabanı çoğaltma.

Cisco Genişletilmiş İşlevler DB ÇoğaltmaTCPESNUnified CM1023'ten büyük2551Çift yönlü

Aktiv/Yedekleme için Cisco Genişletilmiş Hizmetleri arasındaki iletişim için küme içinde Veritabanı Çoğaltma.

Cisco Genişletilmiş İşlevler DB ÇoğaltmaTCPESNUnified CM1023'ten büyük2552Çift yönlü

Veritabanı Çoğaltma. Abonelerin Unified CM veritabanı değişikliği bildirimi almasına izin verir

RIS sunucusuTCPESNUnified CM1023'ten büyük2555Çift yönlüİzleme, Gerçek zamanlı Bilgi Hizmetleri (RIS) veritabanı sunucusu
RIS istemcisiTCPESNUnified CM1023'ten büyük2556Çift yönlüİzleme, Cisco RIS için Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı istemcisi
CTITCPESNUnified CM1023'ten büyük2748Çift yönlüÇağrı Kontrolü, CTI uygulama sunucusu
Kanal tabanlı SIP hizmetiTCPESNUnified CM1023'ten büyük5060Çift yönlüSIP hizmeti
Kanal tabanlı SIP hizmetiTCPESNUnified CM1023'ten büyük5061Çift yönlüSIP hizmeti
Veritabanı değişikliği bildirimiTCPESNUnified CM1023'ten büyük8001Çift yönlüVeritabanı Çoğaltma
SDLTCPESNUnified CM1023'ten büyük8002Çift yönlüÇağrı Kontrolü
SDL (CTI)TCPESNUnified CM1023'ten büyük8003Çift yönlüÇağrı Kontrolü
TeşhisTCPESNUnified CM1023'ten büyük8080Çift yönlü

İzleme, Teşhis testleri için kullanılan sunucular arasında iletişim.

Düğümler Arası Cisco Kontrol MerkeziTCPESNUnified CM1023'ten büyük8443Çift yönlüDüğümler Arasında Cisco Kontrol Merkezi.
İzleme TCP Cisco İzleme AracıESN 1023'ten büyük 8443 Çift yönlüİzleme 
Küme İçi ÇoğaltmaTCPESNUnified CM1023'ten büyük8500Çift yönlüVeritabanı Çoğaltma, Sistem verilerinin IPsec Küme Yöneticisi tarafından küme içi çoğaltılması
Konum Bant Genişliği YöneticisiTCPESNUnified CM1023'ten büyük9004Çift yönlüÇağrı Kontrolü, LBM'ler arasında küme içi iletişim
Güvenli Web soketiTCPESNUnified CM9560yokÇift yönlüDI bulutundan LPNS bildirimi
Bağlantı DoğrulamaICMPESNUnified CMyokyok-Ping

Müşterinin güvenlik duvarında izin verilecek Özel Bulut Sunucu alt ağları

Gelişmiş Hayatta Kalabilirlik Düğümlerinin Özel Bulut Sunucu UCM kümesiyle iletişim kurabilmesi için aşağıda belirtilen IP adreslerinin Müşterinin güvenlik duvarında izin verilmesi gerekir.

Özel Bulut Sunucu BölgesiAlt ağ
U.S.69.168.17.0/24
EMEA178.215.138.0/24
EU178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
UK178.215.135.0/24

KSA

178.215.141.0/24

DNS gereksinimleri

Müşterinin, bulut aygıtlarının çözümlenmesine izin vermek için müşterinin dahili DNS sunucularında, Özel Bulut Sunucu DNS'ye yönelik koşullu ileticileri yapılandırması gerekir. Ayrılmış Bulut Sunucusu DNS sunucusu IP'leri hakkında daha fazla bilgi için bkz. DNS gereksinimleri. ESN'ye yük devretmeyi desteklemek için, müşterinin ayrıca tam noktalı DNS girişlerini yapılandırması gerekir. Bu girişler siteye özeldir ve cihazların kaynak IP Adresine göre yerel ESN'nin doğru adresini bulmasına olanak tanır.

Her ESN için müşterinin yerel DNS'sine hem ileri hem de geri aramaları dahil etmek önemlidir.

Ters arama örneği, yerel IP adresinden esn- hostname.cust1.amer.wxc-di.webex.com.

Hayatta kalma olayı sırasında, sabit cihazlar ve zaten oturum açılmış olan yazılım aygıtları, CallManager Grubu'ndaki, ESN düğümü olan üçüncül girişe yük devretecektir. Yerel DNS, ESN için bir kayıt olan pinpoint girişine göre doğru adresle yanıt verecektir.

Örneğin, esn-hostname.cust1.amer .wxc-di.webex.com - Yerel IP'ye eşlenmiş bir kayıt.

Hizmet keşfini tamamlaması gereken yumuşak istemcilerin _cisco-uds çözümünü çözmesi gerekir. _tcp SRV kaydı. Yerel ESN düğümü için doğru yanıtın döndürülmesini sağlamak için bunun siteye özel olması gerekir, sorgunun kaynak IP Adresine göre çözülmeli, DI bulutu ve yerel ESN için A kayıtlarını listelemelidir. Örneğin,

_cisco-uds. _tcp.cust1.amer .wxc-di.webex.com — SRV kaydı aşağıdaki gibi eşlendi

Cxxxx011cc m4.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10

Cxxxx021cc m5.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10

esn-hostname.cust1.amer.wxc-di. webex.com öncelik 20 ağırlık 10

Bir Microsoft DNS'de aygıt kaynağı IP adresine göre çözümlenen PinPoint girişleri oluşturmak için Çözünürlük İlkeleri ve Bölge Kapsamlarını kullanın. BIND kullanıyorsanız, bu Görünümler kullanılarak elde edilir.

PIN noktası girişleri ekleme hakkında daha fazla bilgi için bkz. PinPoint DNS Girişi Nasıl Oluşturulur.

Proxy ayarları

Gelişmiş Hayatta Kalma düğümü, telemetri ve izleme için Kontrol Merkezine kaydolması gereken bir modüle sahiptir. Bu, düğümün internet üzerinden buluta ulaşmasını gerektirir. Aynı şekilde, kullanılan proxy sunucusu veya internete doğrudan erişim olabilir. Gelişmiş Hayatta Kalma Düğümünü Kontrol Merkezi'ne ulaşacak şekilde yapılandırmak için üç farklı seçenek vardır:

  • İnternete erişmek için bir proxy'niz yoksa, Gelişmiş Hayatta Kalma Düğümünün herhangi bir proxy sunucusu olmadan doğrudan Kontrol Merkezine ulaşması gerekir.
  • Proxy sunucu ayarlarını CLI yönetici konsolunu kullanarak şirket içinde yüklenen Unified CM yayıncıda yapılandırabilirsiniz.
    • utils ucmgmt proxy ekle
  • Etkinleştirme formu sırasında Denetim Merkezi'nde proxy sunucusu ayrıntılarını sağlarsınız ve otomasyon etkinleştirme sırasında Düğümdeki proxy sunucusu ayrıntılarını yapılandırır.

Müşterinin sitesinde bir proxy sunucusu varsa, Güvenlik Duvarı > Proxy sunucusu ve güvenlik duvarı bölümünde aşağıda belirtilen URL'lere izin verilmesi gerekir.

URL'ler Amacı
*.ucmgmt.cisco.comKontrol Merkezi
*.webex.comKontrol Merkezi Telemetri

Sanallaştırma özellikleri

ESN'nin desteklenen ESXi sürümleri, VM özellikleri ve donanım gereksinimleri, bu belgede belirtilen tek bir Unified CM Orta OVA boyutu olan sanallaştırma özellikleriyle eşleşir.

Yerel push bildirim hizmeti (LPNS) ayarları

Aygıtlarda çalışan Webex App/Jabber istemcilerinizin hayatta Unified CM kalma olayı sırasında bildirim alabilmesi için Özel Bulut Sunucusu kümesinde LPNS'yi etkin Apple iOS leştirmeniz gerekir. Daha fazla bilgi için bkz. Anlık Bildirimler (Şirket İçi Dağıtımlar).

ESN'deki Apple Push Bildirim Hizmeti (APNS) belirteci ile ilgili Gerçek Zamanlı İz leme Aracı (RTMT) uyarıları güvenle göz ardı edilebilir. Bir hayatta kalma olayı sırasında, ESN bildirimler yerine LPNS kullanır.

Yerel PSTN ağ geçidi

Yerel PSTN ağ geçidini her hayatta kalma alanında dağıtın, çünkü hayatta kalma olayı sırasında Yerel PSTN Ağ Geçidi, Gelişmiş Hayatta Kalabilirlik Düğümünden kümeler arası, siteler arası, acil durum ve PSTN çağrıları için kullanılır. Yalnızca hayatta kalma için merkezi bir PSTN ağ geçidi ve yerel bir PSTN ağ geçidi varsa, hayatta kalma olayı sırasında çağrıları Yerel Ağ Geçidi'ne yönlendirmek için gerekli arama planı değişikliklerinin yanı sıra ESN'den yerel PSTN ağ geçidine ayrı bir SIP kanalının yapılandırılması gerekir.

Çağrı yönlendirme hakkında daha fazla bilgi için, bkz. Çağrı Yönlendirme.

Desteklenen cihazlar

Tarafından desteklenen tüm Cisco telefon modelleri başarısız Unified CM olabilir ve Gelişmiş Hayatta Kalma Düğümüne kaydolabilir. Ancak Gelişmiş Hayatta Kalma Düğümüne kaydolurken yalnızca 78XX/88XX telefonlarda “Servis Kesintisi” görüntülenir. Birkaç Özellik mevcut olmayabilir”.

Gelişmiş Hayatta Kalma özelliği, Webex App 43.6 ve üzeri sürümlerini destekler.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?