Geliştirilmiş Hayatta Kalabilirlik ön koşulları
Geliştirilmiş hayatta kalabilirlik ön koşulları
Bu belge, Gelişmiş Hayatta Kalma Düğümünü (ESN) Kontrol Merkezinden etkinleştirmeden önce müşteri tarafından yerinde yapılması gereken görevleri içermektedir.
- Geliştirilmiş Hayatta Kalma Düğümünün etkinleştirilmesinden önce yapılması gereken ön koşullar.
- Uzak lokasyon(lar)da düğümün kurulumu sırasında kullanılacak ESN kurulum parametreleri.
Gelişmiş Hayatta Kalabilirlik Düğümü'nü devreye almadan önce aşağıdaki temel özelliklere dikkat edin:
-
Tek bir Unified CM kümesinde, en fazla 8 Gelişmiş Hayatta Kalma Düğümüdağıtabilirsiniz.
- Özel Örnekteki Birleşik CM kümesi ile gelişmiş hayatta kalabilirlik düğümü arasındaki gidiş-dönüş süresi (RTT)200 ms'ye eşit veya daha az olmalıdır.
- Hayatta Kalma olayı sırasında Gelişmiş Hayatta Kalma Düğümüne en fazla 7500 donanım uç noktası kaydedilebilir.
- Bu özellik yalnızca Edge Connect veya Partner Connect bulut bağlantı seçeneklerinde desteklenmektedir.
- Acil durum ve PSTN aramalarının PSTN yönlendirmesi için PSTN Yerel Ağ Geçidini sahaya kurun.
- Şebeke içi aramalar yalnızca aynı ESN'ye kayıtlı cihazlar arasında mümkündür; diğer aramalar ise PSTN Yerel Ağ Geçidi üzerinden yönlendirilmelidir.
- Geliştirilmiş Hayatta Kalma Düğümü, Birleşik CM grubunda yalnızca üçüncül düğüm olarak eklenir. Bu nedenle, entegrasyonların ve devices/clients Uygulamada yapılandırılabilen üçüncül TFTP veya ESN IP adresini destekler.
Müşterinin güvenlik duvarında yapılacak değişiklikler
Kontrol Merkezi'nde Gelişmiş Hayatta Kalma Düğümü'nün etkinleştirilmesine başlamadan önce, müşterinin güvenlik duvarının aşağıdaki bağlantı noktalarına izin vermesi gerekir.
Güvenlik duvarında izin verilecek portlar
Müşteri güvenlik duvarında izin verilecek portların listesi.
| Protokol | TCP/UDP | Source | Hedef | Kaynak Bağlantı Noktası | Hedef Bağlantı Noktası | Yön | Amaç |
|
SFTP Ssh | TCP |
ESN |
Cisco İzleme Aracı ve Unified CM | 1023'den büyük | 22 | Çift yönlü |
|
| NTP | UDP | ESN | Unified CM | Herhangi biri | 123 | Çift yönlü | Özel bulut ortamında yayıncıyla saat senkronizasyonu. |
| SNMP | UDP | Cisco İzleme Aracı | ESN | 1023'ten büyük | 161 | Çift yönlü | SNMP servis yanıtı (yönetim uygulamalarından gelen istekler) |
| SNMP | UDP | ESN | Cisco İzleme sunucuları | 1023'ten büyük | 162 | Çift yönlü | SNMP tuzakları |
| HTTPS | TCP | Cisco izleme, yönetim sunucuları | ESN | 1023'ten büyük | 443 | Çift yönlü | Abone ile yayıncı arasındaki iletişim, Cisco Kullanıcı Veri Hizmetleri (UDS) istekleri, yönetici arayüzünden Unified CM'ye, Unified CM'den CSSM'ye iletişim için kullanılır. |
| Syslog | UDP | ESN | Cisco İzleme sunucuları | 1023'ten büyük | 514 | Çift yönlü |
İzleme
|
| Cisco AMC Hizmeti | TCP | ESN | Unified CM | 1023'den büyük | 1090 | Çift yönlü | İzleme |
| Cisco AMC Hizmeti | TCP | ESN | Unified CM | 1023'den büyük | 1099 | Çift yönlü | İzleme |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük | 1500 | Çift yönlü | Özel örnek Unified CM kümesi ile ESN arasında veritabanı çoğaltma işlemi. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük | 1501 | Çift yönlü |
Veritabanı çoğaltma, ikincil bağlantı |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük | 1510 | Çift yönlü | Veritabanı Çoğaltma CAR Cisco Kimlik Hizmeti Veritabanı. CAR Cisco Kimlik Hizmeti motoru, istemcilerden gelen bağlantı isteklerini bekleyerek dinleme modunda kalır. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük | 1511 | Çift yönlü |
Veritabanı Çoğaltma, CAR Cisco Kimlik Hizmeti Veritabanı. Yükseltme sırasında CAR Cisco Kimlik Hizmeti'nin ikinci bir örneğini başlatmak için kullanılan alternatif bir bağlantı noktası. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük |
1515 | Çift yönlü |
Kurulum sırasında düğümler arasında veritabanı çoğaltılması. |
| Veritabanı Bağlantısı | TCP | ESN | Unified CM | 1023'den büyük |
1516 | Çift yönlü |
Yükseltme sırasında düğümler arasında veritabanı çoğaltılması. |
| Cisco Genişletilmiş Fonksiyonlar Veritabanı Çoğaltma | TCP | ESN | Unified CM | 1023'den büyük | 2551 | Çift yönlü |
Cisco Extended Services for Active/Backup. |
| Cisco Genişletilmiş Fonksiyonlar Veritabanı Çoğaltma | TCP | ESN | Unified CM | 1023'den büyük | 2552 | Çift yönlü |
Veritabanı Çoğaltma. Abonelerin Unified CM veritabanındaki değişiklik bildirimlerini almalarını sağlar. |
| RIS sunucusu | TCP | ESN | Unified CM | 1023'den büyük | 2555 | Çift yönlü | İzleme, Gerçek Zamanlı Bilgi Hizmetleri (RIS) veritabanı sunucusu |
| RIS istemcisi | TCP | ESN | Unified CM | 1023'den büyük | 2556 | Çift yönlü | Cisco RIS için gerçek zamanlı bilgi hizmetleri (RIS) veritabanı istemcisi ve izleme uygulaması. |
| Ctı | TCP | ESN | Unified CM | 1023'den büyük | 2748 | Çift yönlü | Çağrı Kontrolü, CTI uygulama sunucusu |
| Trunk tabanlı SIP hizmeti | TCP | ESN | Unified CM | 1023'den büyük | 5060 | Çift yönlü | SIP hizmeti |
| Trunk tabanlı SIP hizmeti | TCP | ESN | Unified CM | 1023'den büyük | 5061 | Çift yönlü | SIP hizmeti |
| Veritabanı değişikliği bildirimi | TCP | ESN | Unified CM | 1023'den büyük | 8001 | Çift yönlü | Veritabanı Çoğaltma |
| SDL | TCP | ESN | Unified CM | 1023'den büyük | 8002 | Çift yönlü | Çağrı Kontrolü |
| SDL (CTI) | TCP | ESN | Unified CM | 1023'den büyük | 8003 | Çift yönlü | Çağrı Kontrolü |
| Tanı | TCP | ESN | Unified CM | 1023'den büyük | 8080 | Çift yönlü |
Teşhis testleri için kullanılan sunucular arasındaki izleme ve iletişim. |
| Düğümler Arasında Cisco Kontrol Merkezi | TCP | ESN | Unified CM | 1023'den büyük | 8443 | Çift yönlü | Düğümler Arası Cisco Kontrol Merkezi. |
| İzleme | TCP | Cisco İzleme Aracı | ESN | 1023'ten büyük | 8443 | Çift yönlü | İzleme |
| Küme İçi Çoğaltma | TCP | ESN | Unified CM | 1023'den büyük | 8500 | Çift yönlü | Veritabanı çoğaltma, IPSec Küme Yöneticisi tarafından sistem verilerinin küme içi çoğaltılması |
| Konum Bant Genişliği Yöneticisi | TCP | ESN | Unified CM | 1023'den büyük | 9004 | Çift yönlü | Çağrı Kontrolü, LBM'ler arasında küme içi iletişim |
| Güvenli Web Soketi | TCP | ESN | Unified CM | 9560 | yok | Çift yönlü | DI bulutundan LPNS bildirimi |
| Bağlantı Doğrulama | ICMP | ESN | Unified CM | Yok | Yok | - | Ping |
Müşterinin güvenlik duvarında izin verilecek özel örnek alt ağları
Gelişmiş Hayatta Kalma Düğümlerinin Özel Örnek UCM kümesiyle iletişim kurabilmesi için, aşağıda belirtilen IP adreslerinin Müşterinin güvenlik duvarında izin verilmesi gerekmektedir.
| Özel Örnek Bölgesi | Alt ağ |
| ABD | 69.168.17.0/24 |
| EMEA | 178.215.138.0/24 |
| AB | 178.215.131.0/24 |
| APJC | 103.232.71.0/24 |
| AUS | 178.215.128.0/24 |
| Birleşik Krallık | 178.215.135.0/24 |
|
KSA |
178.215.141.0/24 |
DNS gereksinimleri
Müşterinin, bulut cihazlarının çözümlenmesine olanak sağlamak için, kendi iç DNS sunucularında, özel örnek DNS sunucusuna doğru koşullu yönlendiriciler yapılandırması gerekmektedir. Özel Örnek DNS sunucu IP'leri hakkında daha fazla bilgi için DNS gereksinimlerinebakın. ESN'ye yedekleme desteği sağlamak için müşterinin ayrıca hassas DNS girişlerini de yapılandırması gerekir. Bu girdiler siteye özgüdür ve cihazların kaynak IP adresine göre yerel ESN'nin doğru adresini bulmasını sağlayacaktır.
Her bir ESN için, müşterinin yerel DNS'sine hem ileri hem de geri aramaların dahil edilmesi önemlidir.
Ters arama örneği, yerel IP'den esn-hostname.cust1.amer.wxc-di.webex.com.
Hayatta kalma olayı sırasında, donanım aygıtları ve halihazırda oturum açmış yazılım aygıtları, CallManager Grubundaki üçüncü giriş olan ESN düğümüne geçiş yapacaktır. Yerel DNS, ESN için bir kayıt olan pinpoint girdisine dayanarak doğru adresi yanıtlayacaktır.
Örneğin, esn-hostname.cust1.amer.wxc-di.webex.com - Yerel IP adresine eşlenmiş bir kayıt.
Hizmet keşfini tamamlaması gereken yazılım istemcilerinin _cisco-uds'yi çözümlemesi gerekir._tcp SRV kaydı. Yerel ESN düğümü için doğru yanıtın döndürülmesini sağlamak için, bunun siteye özgü olması gerekir; sorgunun kaynak IP adresine göre çözümlenmeli ve DI bulutu ile yerel ESN için A kayıtları listelenmelidir. Örneğin,
_cisco-uds._tcp.cust1.amer.wxc-di.webex.com – SRV kaydı aşağıdaki gibi eşlendi
cXXXX011ccm4.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
cXXXX021ccm5.cust1.amer.wxc-di.webex.com öncelik 10 ağırlık 10
esn-hostname.cust1.amer.wxc-di.webex.com öncelik 20 ağırlık 10
Microsoft DNS'te, cihazın kaynak IP adresine göre çözümlenen PinPoint girdileri oluşturmak için Çözümleme Politikaları ve Bölge Kapsamları kullanılır. Eğer BIND kullanıyorsanız, bu işlem View'ler aracılığıyla gerçekleştirilir.
PIN noktası girişleri ekleme hakkında daha fazla bilgi için PinPoint DNS Girişi Nasıl Oluşturulurbölümüne bakın.
Proxy ayarları
Gelişmiş Hayatta Kalabilirlik düğümü, telemetri ve izleme için Kontrol Merkezine kaydolması gereken bir modüle sahiptir. Bu, düğümün internet üzerinden buluta erişmesini gerektirir. Bunun için proxy sunucusu kullanılabilir veya internete doğrudan erişim sağlanabilir. Gelişmiş Hayatta Kalma Düğümünün Kontrol Merkezine ulaşması için üç farklı yapılandırma seçeneği mevcuttur:
- İnternete erişmek için bir proxy'niz yoksa, Gelişmiş Hayatta Kalma Düğümü'nün herhangi bir proxy sunucusu kullanmadan doğrudan Kontrol Merkezi'ne erişmesi gerekir.
- Şirket içi kurulumlu Unified CM yayıncısında proxy sunucu ayarlarını CLI yönetim konsolunu kullanarak yapılandırabilirsiniz.
- utils ucmgmt proxy add
- Etkinleştirme formu sırasında Control Hub'da proxy sunucu bilgilerini sağlarsınız ve otomasyon, etkinleştirme sırasında Node'da proxy sunucu bilgilerini yapılandırır.
Müşterinin sitesinde bir proxy sunucusu varsa, aşağıdaki URL'lerin Güvenlik Duvarı bölümünde izin verilmesi gerekir. > Vekil sunucu ve güvenlik duvarı.
| URL’ler | Amaç |
| *.ucmgmt.cisco.com | Control Hub |
| *.webex.com | Kontrol Merkezi Telemetrisi |
Sanallaştırma spesifikasyonu
ESN'nin desteklediği ESXi sürümleri, VM özellikleri ve donanım gereksinimleri, bu belgede belirtilen tek bir Unified CM Medium OVA boyutuyla sanallaştırma özellikleriaynıdır.
Yerel anlık bildirim servisi (LPNS) ayarları
Webex'iniz için Dedicated Instance Unified CM kümesinde LPNS'yi etkinleştirmeniz gerekiyor. App/Jabber Apple iOS cihazlarında çalışan istemciler, hayatta kalma olayı sırasında bildirim alacaklardır. Daha fazla bilgi için Anlık Bildirimler (Yerel Dağıtımlar)bölümüne bakın.
ESN üzerindeki Apple Push Notification Service (APNS) belirteciyle ilgili Gerçek Zamanlı İzleme Aracı (RTMT) uyarıları güvenle göz ardı edilebilir. Hayatta kalma olasılığı bulunan bir olay sırasında, ESN bildirimler için LPNS yerine LPNS kullanır.
Yerel PSTN ağ geçidi
Her bir hayatta kalma senaryosu sahasında Yerel PSTN ağ geçidini kurun, çünkü hayatta kalma senaryosu sırasında Yerel PSTN Ağ Geçidi, Gelişmiş Hayatta Kalma Düğümünden gelen kümeler arası, sahalar arası, acil durum ve PSTN aramaları için kullanılır. Eğer merkezi bir PSTN ağ geçidi ve yalnızca hayatta kalma olasılığı için yerel bir PSTN ağ geçidi varsa, ESN'den yerel PSTN ağ geçidine ayrı bir SIP trunk yapılandırılmalı ve hayatta kalma olayı sırasında aramaların Yerel Ağ Geçidine yönlendirilmesi için gerekli arama planı değişiklikleri yapılmalıdır.
Çağrı yönlendirme hakkında daha fazla bilgi için Çağrı Yönlendirmebölümüne bakın.
Desteklenen cihazlar
Unified CM tarafından desteklenen tüm Cisco telefon modelleri, arıza durumunda devreye girebilir ve Gelişmiş Hayatta Kalma Düğümüne kaydolabilir. Ama sadece 78XX/88XX Gelişmiş Hayatta Kalma Düğümüne kaydolurken telefonlarda “Hizmet Kesintisi” mesajı görüntülenir. Bazı özellikler kullanılamayabilir”.
Gelişmiş Hayatta Kalma özelliği, Webex Uygulamasının 43.6 ve üzeri sürümlerini destekler.