Gelişmiş Geçerli Kalma ön koşulları
Bu belge, Control Hub'dan Gelişmiş Geçerli Kalma Düğümünü (ESN) etkinleştirmeden önce müşteri tarafından şirket içinde yapılması gereken görevleri sağlar.
- Gelişmiş Geçerli Kalma Düğümünün etkinleştirilmesinden önce yapılacak ön koşullar.
- Düğümün uzak sitelere yüklenmesi sırasında kullanılacak ESN kurulum parametreleri.
Gelişmiş Geçerli Kalma Düğümü için dağıtmadan önce aşağıdaki temel özellikleri göz önünde bulundurun:
-
Tek bir Unified CM kümesinde, en fazla 8 Gelişmiş Geçerli Kalma Düğümü dağıtabilirsiniz
- Ayrılmış Örnekteki Unified CM kümesi ile gelişmiş geçerli kalma düğümü arasındaki gidiş dönüş süresi (RTT), 200 ms'ye eşit veya daha az olmalıdır.
- Geçerli Kalma etkinliği sırasında Gelişmiş Geçerli Kalma Düğümüne maksimum 7500 cihaz kaydedilir.
- Özellik yalnızca Edge Connect veya Partner Connect bulut bağlantı seçeneklerinde desteklenir.
- Acil Durum ve PSTN çağrılarının PSTN yönlendirmesi için sitede PSTN Yerel Ağ Geçidini dağıtın.
- Ağ üzerinde çağrı yalnızca aynı ESN’ye kayıtlı cihazlar ve diğer çağrılar için PSTN Yerel Ağ Geçidi üzerinden yönlendirilmesi gerekir.
- Gelişmiş Geçerli Kalma Düğümü, yalnızca Unified CM grubunda üçüncül düğüm olarak eklenir. Bu nedenle, entegrasyonların ve cihazların/istemcilerin uygulamada yapılandırılabilir üçüncül TFTP veya ESN IP’yi desteklediğinden emin olmanız gerekir.
Müşterinin güvenlik duvarında yapılacak değişiklikler
Müşterinin güvenlik duvarı, Control Hub’da Gelişmiş Geçerli Kalma Düğümünün etkinleştirilmesini başlatmadan önce aşağıdaki bağlantı noktalarına izin vermelidir.
Güvenlik duvarında izin verilecek bağlantı noktaları
Müşteri güvenlik duvarında izin verilecek bağlantı noktalarının listesi.
Protokol | TCP/UDP | Source | Hedef | Kaynak Bağlantı Noktası | Hedef Bağlantı Noktası | Yön | Amaç |
SFTP için Ssh | TCP |
ESN’ın |
Cisco Izleme Aracı ve Unified CM | 1023'den büyük | 22 | Çift yönlü |
|
NTP | UDP | ESN’ın | Unified CM | 1023'den büyük | 123 | Çift yönlü | Özel Örnek bulutunda yayımcıya saat senkronizasyonu. |
SNMP | UDP'yi | Cisco Izleme Aracı | ESN’ın | 1023'ten büyük | 161.Bölüm | Çift yönlü | SNMP hizmet yanıtı (yönetim uygulamalarından gelen istekler) |
SNMP | UDP'yi | ESN’ın | Cisco Izleme sunucuları | 1023'ten büyük | 162'nın | Çift yönlü | SNMP tuzakları |
HTTPS | TCP’yi | Cisco izleme, yönetim sunucuları | ESN’ın | 1023'ten büyük | 443 izleme | Çift yönlü | Yayıncıya abone arasındaki iletişimler, Cisco Kullanıcı Veri Hizmetleri (UDS) istekleri için kullanılır, yönetici kullanıcı arayüzünden Unified CM'ye, Unified CM'den CSSM'ye |
Sistem Günlüğü | UDP'yi | ESN’ın | Cisco Izleme sunucuları | 1023'ten büyük | 514 izleme | Çift yönlü |
Izleme
|
Cisco AMC Hizmeti | TCP | ESN’ın | Unified CM | 1023'den büyük | 1090 | Çift yönlü | İzleniyor |
Cisco AMC Hizmeti | TCP | ESN’ın | Unified CM | 1023'den büyük | 1099 | Çift yönlü | İzleniyor |
Veritabanı Bağlantısı | TCP | ESN’ın | Unified CM | 1023'den büyük | 1500 | Çift yönlü | Ayrılmış Örnek Unified CM kümesi ve ESN arasında Veritabanı Kopyalama. |
Veritabanı Bağlantısı | TCP | ESN’ın | Unified CM | 1023'den büyük | 1501 | Çift yönlü |
Veritabanı Kopyalama, ikincil bağlantı |
Veritabanı Bağlantısı | TCP | ESN’ın | Unified CM | 1023'den büyük | 1510 | Çift yönlü | Veritabanı Kopyalama ARACI Cisco Kimlik Hizmeti DB. CAR Cisco Kimlik Hizmeti motoru, istemcilerden gelen bağlantı isteklerini beklemeyi dinler. |
Veritabanı Bağlantısı | TCP | ESN’ın | Unified CM | 1023'den büyük | 1511 | Çift yönlü |
Veritabanı Kopyalama, CAR Cisco Kimlik Hizmeti DB. Yükseltme sırasında CAR Cisco Kimlik Hizmeti'nin ikinci bir örneğini ortaya çıkarmak için kullanılan alternatif bir bağlantı noktası. |
Veritabanı Bağlantısı | TCP | ESN’ın | Unified CM | 1023'den büyük | 1515 | Çift yönlü |
Yükleme sırasında düğümler arasında veritabanı kopyalama. |
Cisco Genişletilmiş Işlevler DB Kopyalama | TCP | ESN’ın | Unified CM | 1023'den büyük | 2551 | Çift yönlü |
Etkin/Yedekleme için Cisco Genişletilmiş Hizmetleri arasında iletişim kurmak için küme içindeki Veritabanı Kopyalama. |
Cisco Genişletilmiş Işlevler DB Kopyalama | TCP | ESN’ın | Unified CM | 1023'den büyük | 2552 | Çift yönlü |
Veritabanı Kopyalama. Abonelerin Unified CM veritabanı değişiklik bildirimi almasına izin verir |
RIS sunucusu | TCP | ESN’ın | Unified CM | 1023'den büyük | 2555 | Çift yönlü | Izleme, Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı sunucusu |
RIS istemcisi | TCP | ESN’ın | Unified CM | 1023'den büyük | 2556 | Çift yönlü | Cisco RIS için Izleme, Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı istemcisi |
Ctı | TCP | ESN’ın | Unified CM | 1023'den büyük | 2748 | Çift yönlü | Çağrı Kontrolü, CTI uygulama sunucusu |
Santral tabanlı SIP hizmeti | TCP | ESN’ın | Unified CM | 1023'den büyük | 5060 | Çift yönlü | SIP hizmeti |
Santral tabanlı SIP hizmeti | TCP | ESN’ın | Unified CM | 1023'den büyük | 5061 | Çift yönlü | SIP hizmeti |
Veritabanı değişiklik bildirimi | TCP | ESN’ın | Unified CM | 1023'den büyük | 8001 | Çift yönlü | Veritabanı Kopyalama |
SDL için | TCP | ESN’ın | Unified CM | 1023'den büyük | 8002 | Çift yönlü | Çağrı Kontrolü |
SDL (CTI) Name | TCP | ESN’ın | Unified CM | 1023'den büyük | 8003 | Çift yönlü | Çağrı Kontrolü |
Tanı | TCP | ESN’ın | Unified CM | 1023'den büyük | 8080 | Çift yönlü |
Izleme, Tanı testleri için kullanılan sunucular arasında iletişim. |
Düğümler arasında Cisco Control Center | TCP | ESN’ın | Unified CM | 1023'den büyük | 8443 | Çift yönlü | Düğümler arasında Cisco Control Center. |
Izleme | TCP’yi | Cisco Izleme Aracı | ESN’ın | 1023'ten büyük | 8443 izleme | Çift yönlü | Izleme |
Küme Içi Kopyalama | TCP | ESN’ın | Unified CM | 1023'den büyük | 8500 | Çift yönlü | Veritabanı Kopyalama, IPSec Küme Yöneticisi tarafından sistem verilerinin küme içi kopyalama |
Konum Bant Genişliği Yöneticisi | TCP | ESN’ın | Unified CM | 1023'den büyük | 9004 | Çift yönlü | Çağrı Kontrolü, LBM'ler arasında küme içi iletişim |
Güvenli Web soketi | TCP | ESN’ın | Unified CM | 9560 | yok | Çift yönlü | DI buluttan LPNS bildirimi |
Bağlantı Doğrulaması | ICMP | ESN’ın | Unified CM | Yok | Yok | - | Ping |
Müşterinin güvenlik duvarında izin verilecek Özel Örnek alt ağlarına
Gelişmiş Geçerli Kalma Düğümlerinin Adanmış Örnek UCM kümesi ile iletişim kurabilmesi için, aşağıda belirtilen IP adreslerine Müşterinin güvenlik duvarında izin verilmesi gerekir.
Özel Örnek Bölgesi | Alt ağ |
ABD | 69.168.17.0/24 |
EMEA | 178.215.138.0/24 |
AB | 178.215.131.0/24 |
APJC | 103.232.71.0/24 |
AUS | 178.215.128.0/24 |
Birleşik Krallık | 178.215.135.0/24 |
DNS gereklilikleri
Müşterinin, bulut cihazlarının çözünürlüğüne izin vermek için müşterinin dahili DNS sunucularındaki koşullu ileticileri Ayrılmış Örnek DNS'ye doğru yapılandırması gerekir. Ayrılmış Örnek DNS sunucu IP'leri hakkında daha fazla bilgi için DNS gerekliliklerine bakın. ESN’ye yük devretmeyi desteklemek için müşterinin nokta DNS girişlerini de yapılandırması gerekir. Bu girişler, siteye özeldir ve cihazların kaynak IP Adresine göre yerel ESN’nin doğru adresini bulmasına olanak tanır.
Her ESN için müşterinin yerel DNS’ine hem ileri hem de geri aramaları dahil etmek önemlidir.
Ters arama örneği, yerel IP'den esn-hostname.cust1.amer.wxc-di.webex.com adresine gidin.
Kalımlılık olayı sırasında, sabit cihazlar ve zaten oturum açmış yazılım cihazlarında, ESN düğümü olan CallManager Grubundaki üçüncül girişe yük devredecektir. Yerel DNS, ESN için bir kayıt olan nokta girişine göre doğru adresle yanıt verecektir.
Örneğin, esn-hostname.cust1.amer.wxc-di.webex.com - Yerel IP ile eşlenmiş bir kayıt.
Hizmet keşfini tamamlaması gereken yazılım istemcilerinin _cisco-üds’leri çözmesi gerekir._tcp SRV kaydı. Yerel ESN düğümü için doğru yanıtın döndüğünden emin olmak için alana özel olması gerekir, sorgunun kaynak IP Adresine bağlı olarak, DI bulutu ve yerel ESN için A kayıtlarının listelenmesi gerekir. Örneğin,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV kaydı aşağıdaki şekilde eşlendi
cXXXX011ccm4.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
esn-hostname.cust1.amer.wxc-di.webex.com öncelik 20 ağırlık 10
Bir Microsoft DNS'de cihaz kaynağı IP adresine göre çözümlenen PinPoint girişleri oluşturmak için Çözümleme Politikaları ve Bölge Kapsamlarını kullanın. BIND kullanıyorsanız bu Görünümler kullanılarak başarılır.
PIN noktası girişleri ekleme hakkında daha fazla bilgi için bkz. PinPoint DNS Girişi Nasıl Oluşturulur.
Proxy ayarları
Gelişmiş Geçerli Kalma düğümünün, telemetri ve izleme için Control Hub'a kaydolması gereken bir modülü vardır. Bu, düğümün internet üzerinden buluta ulaşmasını gerektirir. Aynı şekilde, kullanılan proxy sunucusu veya internete doğrudan erişim olabilir. Control Hub'a ulaşmak üzere Gelişmiş Geçerli Kalma Düğümünü yapılandırmak için üç farklı seçenek vardır:
- Internete erişecek bir proxy'niz yoksa Gelişmiş Geçerli Kalma Düğümünün herhangi bir proxy sunucusu olmadan doğrudan Control Hub'a ulaşması gerekir.
- CLI yönetici konsolunu kullanarak şirket içinde yüklenen Unified CM yayımcısında proxy sunucusu ayarlarını yapılandırabilirsiniz.
- utils ucmgmt proxy ekle
- Etkinleştirme formu sırasında Control Hub'da proxy sunucusu ayrıntılarını sağlarsınız ve otomasyon etkinleştirme sırasında Düğümde proxy sunucusu ayrıntılarını yapılandırır.
Müşterinin sitesinde proxy sunucusu varsa aşağıdaki belirtilen URL'lere Güvenlik Duvarı > Proxy sunucusu ve güvenlik duvarında izin verilmesi gerekir.
URL’ler | Amaç |
*.ucmgmt.cisco.com | Control Hub |
*.webex.com | Control Hub Telemetri |
Sanallaştırma özellikleri
ESN'nin desteklenen ESXi sürümleri, VM özellikleri ve donanım gereksinimleri, bu belgede belirtilen tek bir Unified CM Medium OVA boyutunun sanallaştırma özellikleriyle eşleşir.
Yerel anında bildirim hizmeti (LPNS) ayarları
Geçerli kalma etkinliği sırasında bildirim almak için Apple iOS cihazlarında çalışan Webex Uygulaması/Jabber istemcileriniz için Ayrılmış Örnek Unified CM kümesinde LPNS'yi etkinleştirmeniz gerekir. Daha fazla bilgi için Anlık Bildirimler (Tesis Içi Dağıtımlar) bölümüne bakın.
Yerel PSTN ağ geçidi
Geçerli kalma olayı sırasında Gelişmiş Geçerli Kalma Düğümünden kümeler, siteler arası, acil durum ve PSTN çağrıları için Yerel PSTN Ağ Geçidi kullanıldığı gibi her geçerli sitede Yerel PSTN ağ geçidini dağıtın. Geçerli kalma için merkezi bir PSTN ağ geçidi ve yerel bir PSTN ağ geçidi varsa, geçerli kalma etkinliği sırasında çağrıları Yerel Ağ Geçidine yönlendirmek için gerekli arama planı değişikliklerinin yanı sıra ESN’den yerel PSTN ağ geçidine ayrı bir SIP santrali yapılandırılmalıdır.
Desteklenen cihazlar
Unified CM tarafından desteklenen tüm Cisco telefon modelleri başarısız olabilir ve Gelişmiş Geçerli Kalma Düğümüne kaydolabilir. Ancak, Gelişmiş Geçerli Kalma Düğümüne kayıt olurken yalnızca 78XX/88XX telefonlarda "Hizmet Kesintisi" görüntülenir. Birkaç Özellik kullanılamayabilir”.