Geliştirilmiş Hayatta Kalabilirlik ön koşulları

list-menuGeri Bildirim?
Gelişmiş Hayatta Kalabilirlik çözümü için ağ gereksinimleri, Güvenlik Duvarı, Proxy ve DNS ayarlarına göre açıklanmıştır. Ağ gereksinimlerini açıklar ve uç noktalarınızı hizmetlere bağlamak için kullanılan adresleri, portları ve protokolleri listeler.

Geliştirilmiş hayatta kalabilirlik ön koşulları

Bu belge, Gelişmiş Hayatta Kalma Düğümünü (ESN) Kontrol Merkezinden etkinleştirmeden önce müşteri tarafından yerinde yapılması gereken görevleri içermektedir.

  • Geliştirilmiş Hayatta Kalma Düğümünün etkinleştirilmesinden önce yapılması gereken ön koşullar.
  • Uzak lokasyon(lar)da düğümün kurulumu sırasında kullanılacak ESN kurulum parametreleri.

Gelişmiş Hayatta Kalabilirlik Düğümü'nü devreye almadan önce aşağıdaki temel özelliklere dikkat edin:

  • Tek bir Unified CM kümesinde, en fazla 8 Gelişmiş Hayatta Kalma Düğümüdağıtabilirsiniz.

  • Özel Örnekteki Birleşik CM kümesi ile gelişmiş hayatta kalabilirlik düğümü arasındaki gidiş-dönüş süresi (RTT)200 ms'ye eşit veya daha az olmalıdır.
  • Hayatta Kalma olayı sırasında Gelişmiş Hayatta Kalma Düğümüne en fazla 7500 donanım uç noktası kaydedilebilir.
  • Bu özellik yalnızca Edge Connect veya Partner Connect bulut bağlantı seçeneklerinde desteklenmektedir.
  • Acil durum ve PSTN aramalarının PSTN yönlendirmesi için PSTN Yerel Ağ Geçidini sahaya kurun.
  • Şebeke içi aramalar yalnızca aynı ESN'ye kayıtlı cihazlar arasında mümkündür; diğer aramalar ise PSTN Yerel Ağ Geçidi üzerinden yönlendirilmelidir.
  • Geliştirilmiş Hayatta Kalma Düğümü, Birleşik CM grubunda yalnızca üçüncül düğüm olarak eklenir. Bu nedenle, entegrasyonların ve devices/clients Uygulamada yapılandırılabilen üçüncül TFTP veya ESN IP adresini destekler.

Müşterinin güvenlik duvarında yapılacak değişiklikler

Kontrol Merkezi'nde Gelişmiş Hayatta Kalma Düğümü'nün etkinleştirilmesine başlamadan önce, müşterinin güvenlik duvarının aşağıdaki bağlantı noktalarına izin vermesi gerekir.

Güvenlik duvarında izin verilecek portlar

Müşteri güvenlik duvarında izin verilecek portların listesi.

Protokol TCP/UDP Source Hedef Kaynak Bağlantı Noktası Hedef Bağlantı Noktası Yön Amaç

SFTP

Ssh

TCP

ESN

Cisco İzleme Aracı ve Unified CM

1023'den büyük22Çift yönlü
  • Cisco, yerel olarak kurulu yayıncı düğümünü ESN'ye dönüştürmek için portun bir COP dosyası yüklemesini gerektirir.
  • Ayrıca aktivasyon işlemi sırasında ESN üzerinde komut çalıştırmak için de kullanılır.
  • Hayatta kalma olayının ardından Çağrı Detaylı Kaydını toplamak.
NTPUDPESNUnified CMHerhangi biri123Çift yönlüÖzel bulut ortamında yayıncıyla saat senkronizasyonu.
SNMPUDPCisco İzleme AracıESN1023'ten büyük161Çift yönlüSNMP servis yanıtı (yönetim uygulamalarından gelen istekler)
SNMPUDPESNCisco İzleme sunucuları1023'ten büyük162Çift yönlüSNMP tuzakları
HTTPSTCPCisco izleme, yönetim sunucularıESN1023'ten büyük443Çift yönlüAbone ile yayıncı arasındaki iletişim, Cisco Kullanıcı Veri Hizmetleri (UDS) istekleri, yönetici arayüzünden Unified CM'ye, Unified CM'den CSSM'ye iletişim için kullanılır.
SyslogUDPESNCisco İzleme sunucuları1023'ten büyük514Çift yönlü

İzleme

Cisco AMC HizmetiTCPESNUnified CM1023'den büyük1090Çift yönlüİzleme
Cisco AMC HizmetiTCPESNUnified CM1023'den büyük1099Çift yönlüİzleme
Veritabanı BağlantısıTCPESNUnified CM1023'den büyük1500Çift yönlüÖzel örnek Unified CM kümesi ile ESN arasında veritabanı çoğaltma işlemi.
Veritabanı BağlantısıTCPESNUnified CM1023'den büyük1501Çift yönlü

Veritabanı çoğaltma, ikincil bağlantı

Veritabanı BağlantısıTCPESNUnified CM1023'den büyük1510Çift yönlüVeritabanı Çoğaltma CAR Cisco Kimlik Hizmeti Veritabanı. CAR Cisco Kimlik Hizmeti motoru, istemcilerden gelen bağlantı isteklerini bekleyerek dinleme modunda kalır.
Veritabanı BağlantısıTCPESNUnified CM1023'den büyük1511Çift yönlü

Veritabanı Çoğaltma, CAR Cisco Kimlik Hizmeti Veritabanı. Yükseltme sırasında CAR Cisco Kimlik Hizmeti'nin ikinci bir örneğini başlatmak için kullanılan alternatif bir bağlantı noktası.

Veritabanı BağlantısıTCPESNUnified CM1023'den büyük

1515

Çift yönlü

Kurulum sırasında düğümler arasında veritabanı çoğaltılması.

Veritabanı BağlantısıTCPESNUnified CM1023'den büyük

1516

Çift yönlü

Yükseltme sırasında düğümler arasında veritabanı çoğaltılması.

Cisco Genişletilmiş Fonksiyonlar Veritabanı ÇoğaltmaTCPESNUnified CM1023'den büyük2551Çift yönlü

Cisco Extended Services for Active/Backup.

Cisco Genişletilmiş Fonksiyonlar Veritabanı ÇoğaltmaTCPESNUnified CM1023'den büyük2552Çift yönlü

Veritabanı Çoğaltma. Abonelerin Unified CM veritabanındaki değişiklik bildirimlerini almalarını sağlar.

RIS sunucusuTCPESNUnified CM1023'den büyük2555Çift yönlüİzleme, Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı sunucusu
RIS istemcisiTCPESNUnified CM1023'den büyük2556Çift yönlüCisco RIS için gerçek zamanlı bilgi hizmetleri (RIS) veritabanı istemcisi ve izleme uygulaması.
CtıTCPESNUnified CM1023'den büyük2748Çift yönlüÇağrı Kontrolü, CTI uygulama sunucusu
Trunk tabanlı SIP hizmetiTCPESNUnified CM1023'den büyük5060Çift yönlüSIP hizmeti
Trunk tabanlı SIP hizmetiTCPESNUnified CM1023'den büyük5061Çift yönlüSIP hizmeti
Veritabanı değişikliği bildirimiTCPESNUnified CM1023'den büyük8001Çift yönlüVeritabanı Çoğaltma
SDLTCPESNUnified CM1023'den büyük8002Çift yönlüÇağrı Kontrolü
SDL (CTI)TCPESNUnified CM1023'den büyük8003Çift yönlüÇağrı Kontrolü
TanıTCPESNUnified CM1023'den büyük8080Çift yönlü

Teşhis testleri için kullanılan sunucular arasındaki izleme ve iletişim.

Düğümler Arasında Cisco Kontrol MerkeziTCPESNUnified CM1023'den büyük8443Çift yönlüDüğümler Arası Cisco Kontrol Merkezi.
İzlemeTCPCisco İzleme AracıESN1023'ten büyük8443Çift yönlüİzleme
Küme İçi ÇoğaltmaTCPESNUnified CM1023'den büyük8500Çift yönlüVeritabanı çoğaltma, IPSec Küme Yöneticisi tarafından sistem verilerinin küme içi çoğaltılması
Konum Bant Genişliği YöneticisiTCPESNUnified CM1023'den büyük9004Çift yönlüÇağrı Kontrolü, LBM'ler arasında küme içi iletişim
Güvenli Web SoketiTCPESNUnified CM9560yokÇift yönlüDI bulutundan LPNS bildirimi
Bağlantı DoğrulamaICMPESNUnified CMYokYok-Ping

Müşterinin güvenlik duvarında izin verilecek özel örnek alt ağları

Gelişmiş Hayatta Kalma Düğümlerinin Özel Örnek UCM kümesiyle iletişim kurabilmesi için, aşağıda belirtilen IP adreslerinin Müşterinin güvenlik duvarında izin verilmesi gerekmektedir.

Özel Örnek BölgesiAlt ağ
ABD69.168.17.0/24
EMEA178.215.138.0/24
AB178.215.131.0/24
APJC103.232.71.0/24
AUS178.215.128.0/24
Birleşik Krallık178.215.135.0/24

KSA

178.215.141.0/24

DNS gereksinimleri

Müşterinin, bulut cihazlarının çözümlenmesine olanak sağlamak için, kendi iç DNS sunucularında, özel örnek DNS sunucusuna doğru koşullu yönlendiriciler yapılandırması gerekmektedir. Özel Örnek DNS sunucu IP'leri hakkında daha fazla bilgi için DNS gereksinimlerinebakın. ESN'ye yedekleme desteği sağlamak için müşterinin ayrıca hassas DNS girişlerini de yapılandırması gerekir. Bu girdiler siteye özgüdür ve cihazların kaynak IP adresine göre yerel ESN'nin doğru adresini bulmasını sağlayacaktır.

Her bir ESN için, müşterinin yerel DNS'sine hem ileri hem de geri aramaların dahil edilmesi önemlidir.

Ters arama örneği, yerel IP'den esn-hostname.cust1.amer.wxc-di.webex.com.

Hayatta kalma olayı sırasında, donanım aygıtları ve halihazırda oturum açmış yazılım aygıtları, CallManager Grubundaki üçüncü giriş olan ESN düğümüne geçiş yapacaktır. Yerel DNS, ESN için bir kayıt olan pinpoint girdisine dayanarak doğru adresi yanıtlayacaktır.

Örneğin, esn-hostname.cust1.amer.wxc-di.webex.com - Yerel IP adresine eşlenmiş bir kayıt.

Hizmet keşfini tamamlaması gereken yazılım istemcilerinin _cisco-uds'yi çözümlemesi gerekir._tcp SRV kaydı. Yerel ESN düğümü için doğru yanıtın döndürülmesini sağlamak için, bunun siteye özgü olması gerekir; sorgunun kaynak IP adresine göre çözümlenmeli ve DI bulutu ile yerel ESN için A kayıtları listelenmelidir. Örneğin,

_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV kaydı aşağıdaki gibi eşlendi

cXXXX011ccm4.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10

cXXXX021ccm5.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10

esn-hostname.cust1.amer.wxc-di.webex.com öncelik 20 ağırlık 10

Microsoft DNS'te, cihazın kaynak IP adresine göre çözümlenen PinPoint girdileri oluşturmak için Çözümleme Politikaları ve Bölge Kapsamları kullanılır. Eğer BIND kullanıyorsanız, bu işlem View'ler aracılığıyla gerçekleştirilir.

PIN noktası girişleri ekleme hakkında daha fazla bilgi için PinPoint DNS Girişi Nasıl Oluşturulurbölümüne bakın.

Proxy ayarları

Gelişmiş Hayatta Kalabilirlik düğümü, telemetri ve izleme için Kontrol Merkezine kaydolması gereken bir modüle sahiptir. Bu, düğümün internet üzerinden buluta erişmesini gerektirir. Bunun için proxy sunucusu kullanılabilir veya internete doğrudan erişim sağlanabilir. Gelişmiş Hayatta Kalma Düğümünün Kontrol Merkezine ulaşması için üç farklı yapılandırma seçeneği mevcuttur:

  • İnternete erişmek için bir proxy'niz yoksa, Gelişmiş Hayatta Kalma Düğümü'nün herhangi bir proxy sunucusu kullanmadan doğrudan Kontrol Merkezi'ne erişmesi gerekir.
  • Şirket içi kurulumlu Unified CM yayıncısında proxy sunucu ayarlarını CLI yönetim konsolunu kullanarak yapılandırabilirsiniz.
    • utils ucmgmt proxy add
  • Etkinleştirme formu sırasında Control Hub'da proxy sunucu bilgilerini sağlarsınız ve otomasyon, etkinleştirme sırasında Node'da proxy sunucu bilgilerini yapılandırır.

Müşterinin sitesinde bir proxy sunucusu varsa, aşağıdaki URL'lerin Güvenlik Duvarı bölümünde izin verilmesi gerekir. > Vekil sunucu ve güvenlik duvarı.

URL’ler Amaç
*.ucmgmt.cisco.comControl Hub
*.webex.comKontrol Merkezi Telemetrisi

Sanallaştırma spesifikasyonu

ESN'nin desteklediği ESXi sürümleri, VM özellikleri ve donanım gereksinimleri, bu belgede belirtilen tek bir Unified CM Medium OVA boyutuyla sanallaştırma özellikleriaynıdır.

Yerel anlık bildirim servisi (LPNS) ayarları

Webex'iniz için Dedicated Instance Unified CM kümesinde LPNS'yi etkinleştirmeniz gerekiyor. App/Jabber Apple iOS cihazlarında çalışan istemciler, hayatta kalma olayı sırasında bildirim alacaklardır. Daha fazla bilgi için Anlık Bildirimler (Yerel Dağıtımlar)bölümüne bakın.

ESN üzerindeki Apple Push Notification Service (APNS) belirteciyle ilgili Gerçek Zamanlı İzleme Aracı (RTMT) uyarıları güvenle göz ardı edilebilir. Hayatta kalma olasılığı bulunan bir olay sırasında, ESN bildirimler için LPNS yerine LPNS kullanır.

Yerel PSTN ağ geçidi

Her bir hayatta kalma senaryosu sahasında Yerel PSTN ağ geçidini kurun, çünkü hayatta kalma senaryosu sırasında Yerel PSTN Ağ Geçidi, Gelişmiş Hayatta Kalma Düğümünden gelen kümeler arası, sahalar arası, acil durum ve PSTN aramaları için kullanılır. Eğer merkezi bir PSTN ağ geçidi ve yalnızca hayatta kalma olasılığı için yerel bir PSTN ağ geçidi varsa, ESN'den yerel PSTN ağ geçidine ayrı bir SIP trunk yapılandırılmalı ve hayatta kalma olayı sırasında aramaların Yerel Ağ Geçidine yönlendirilmesi için gerekli arama planı değişiklikleri yapılmalıdır.

Çağrı yönlendirme hakkında daha fazla bilgi için Çağrı Yönlendirmebölümüne bakın.

Desteklenen cihazlar

Unified CM tarafından desteklenen tüm Cisco telefon modelleri, arıza durumunda devreye girebilir ve Gelişmiş Hayatta Kalma Düğümüne kaydolabilir. Ama sadece 78XX/88XX Gelişmiş Hayatta Kalma Düğümüne kaydolurken telefonlarda “Hizmet Kesintisi” mesajı görüntülenir. Bazı özellikler kullanılamayabilir”.

Gelişmiş Hayatta Kalma özelliği, Webex Uygulamasının 43.6 ve üzeri sürümlerini destekler.

Bu makale yararlı oldu mu?
Bu makale yararlı oldu mu?